Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 37 • Страница 1 из 21  2  >
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 08.03.2007
Добрый вечер.
Словил трояна брательник мой.
Замучал бесявый. Проявляется следующим образом. Через 3-5 минут после включения компа отключается инет. Внутри сети работает, а в инет не пущает. Поджирает звуковые кодеки (пропадает звук в фильмах, а после переустановки кодеков появляется).
Сканил Антивирусами. Находили троян. Не помню как называется. Сейчас ничего не находят, более того AVG, Кьюрелт сканят диск на вирусы за рекордные 10-15 минут. Их видимо выкидывает.
ПЕРЕУСТАНОВИЛ ВИНДУ!!!!!! А он ..... опять появился. Видимо прячется в другом разделе.
Подскажите плз проги для борьбы с этой заразой. Чем больше, тем лучше. И лучше бесплатные.

Вот сейчас выскочила табличка, которая постоянно выскакивает. Системное предупреждение.

Generic Host Process for Win32 Servise - обнаружена ошибка. Приложение будет закрыто. Приносим извенения за неудобства.
Если вы далали что-то, информация, с которой вы работали , может быто утеряна.
Передайте Майкрософт сведения об ошибке.
Создан отчет об ошибке, который может быть отправлен для исправления Generic Host Process for Win32 Servise. Этот отчет будет конфидециальным и анонимным.
Для просмотра данных, содержащихся в отчете, щелкните здесь.
Отправить Не отправлять.


Что это?



Партнер
 

Member
Статус: Не в сети
Регистрация: 20.10.2008
Откуда: Тула
Gekn Проверять систему с Live-cd, несущем "Касперского" или DrWeb.


 

Member
Статус: Не в сети
Регистрация: 29.06.2007
Откуда: Санкт-Петербург
Gekn скачай на другом компе Girens boot CD,он загрузочный как раз для таких случаев,поставь в биосе загрузку с сидюка и запусти из него антивирус и просканируй все,мне как то раз помогло

_________________
если хочешь рассмешить Бога-расскажи Ему свои планы на завтра


 

Member
Статус: Не в сети
Регистрация: 27.09.2006
Откуда: Питер
Сколько уж раз говорили про то, что лучшее лечение - предохранение... Я обычно в таких случаях скручиваю винт и проверяю на другом компе - уж больно долгий ЛивСД, да и старые на нем базы антивирусника - а залезть в инет и скачать не всегда эти бутявки могут.

_________________
Сколько волка не корми, у слона все равно толще


 

Member
Статус: Не в сети
Регистрация: 20.01.2007
Откуда: Обнинск
Именно ТАК и написано? - Servise
Если так - то искать на диске и в реестре такое неправильное название, и чистить всё там.
P.S. Должно быть Service


 

Member
Статус: Не в сети
Регистрация: 20.11.2006
Откуда: не от мира сего
Gekn
Наверно какой усовершенствованный z-connect.


 

Member
Статус: Не в сети
Регистрация: 02.04.2007
Скачайте в инете прогу Ad Aware Lavasoft, установите, просканируйте и будет Вам счастье. Еще прогу AnVir установите.


 

Member
Статус: Не в сети
Регистрация: 22.11.2007
Откуда: Вавилон-5
Фото: 0
Gekn писал(а):
Подскажите плз проги для борьбы с этой заразой. Чем больше, тем лучше. И лучше бесплатные.

Можно бесплатно без обновлений поскачивать последние версии антивиров, я пользую Нод32, Spyware Doctor, Касперский и просканить все. Можно и пообновлять имея в голове бесплатные мозги. Если вирус сидел во втором разделе то маловероятно (хотя точно не могу утверждать) что троян запуститься до того пока не зайдешь на этот раздел, то есть возможно форматнув С и поставив свежую винду с антивиром, можно сканить второй раздел пока не поубивается все там. И не заходить туда пока не просканишь всеми антивирами, ставить которые естествено поочереди, удалив предыдущий. Ну это я к ситуации если нет возможности отнести к знакомому какому-нить кторый мог бы просканить со своего компа. Так же обратить внимание на носители вставляемые в комп, возможно погань на флэхе какой-то у тебя сидит и ты ее снова с нее заносишь. Скрытые файлы то хоть видно?
mc_Spiker писал(а):
Скачайте в инете прогу Ad Aware Lavasoft, установите, просканируйте и будет Вам счастье

Очень глупо быть уверенным что "мая любимая прога" всех парвёт.

_________________
Вот котелок, кипит на огне, места в нем хватит Лондо и мне.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 08.03.2007
Airt_Reg
Читай внимательно. Винду переустановил. Ты не самый умный. Сканил АВГ, Касперским, Кюрелт, Панда, Троян ремовер. На Д НИЧЕГО!!!
Вирус явно на Д. Переодически антивирусы обнаруживают его деятельность на С, удаляют, но воз и ныне там.
И не надо банальностей. Не на сериальном форуме сидим. Мне б конкертно, если можно с ссылками.
Вот фото.

#77

ЗЫ. Наверное непонятно написал с самого начала. Диск жесткий ОДИН. Разбит на два раздела. При переустановке винды делал полное форматирование раздела С куда винду и ставил. Может попробовать авторан отключить? Где он отключается?


 

Member
Статус: Не в сети
Регистрация: 18.08.2007
Что у тя с памятью творится? запусти мсконфиг посотри авто загрузку и службы. Выруби навремя систему востановления. Втаких случаях лутше фиксить подключая винт на не заражонную систему. Сомневаюсь что троян скорее что то безтелесное иначе б уже давно нашел.


 

Member
Статус: Не в сети
Регистрация: 22.11.2007
Откуда: Вавилон-5
Фото: 0
Gekn писал(а):
Читай внимательно. Винду переустановил. Ты не самый умный.

Gekn писал(а):
И не надо банальностей. Не на сериальном форуме сидим.

:tooth: :lol: Разбирайся сам нафик

_________________
Вот котелок, кипит на огне, места в нем хватит Лондо и мне.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 08.03.2007
onelost
Сделал очередной скриншоК. Что можно отключить?
Беда в том, что винду переустановливал. А он опять в автозагрузке получается опять в автозагрузку прописался. Не хочется форматировать Д. Там столько нужного. Но и ОН видимо там прячется :(

#77

Airt_Reg
Ты мне не в силах помочь.


 

Member
Статус: Не в сети
Регистрация: 18.08.2007
кинь список процесов в таск менеджере


 

Member
Статус: Не в сети
Регистрация: 14.06.2006
Откуда: Нижние Матюги
Фото: 100
А что это у тебя за 2 юсбманагера?


 

Member
Статус: Не в сети
Регистрация: 01.04.2005
Откуда: Москва
Radikal опять халтурит! Первая картинка у них, видите-ли чересчур часто запрашивается...
Ещё есть Зверевская утилита AVZ http://z-oleg.com/secur/avz/index.php и UnHackMe http://greatis.com/unhackme/
Обе требуют несколько большего понимания механизмов атак и методов "рукопашной" борьбы с вредностями. Но и обеспечивают более эффективное удаление. UnHackMe вроде как "шароварная", но работала...
В таком, запутанном случае, приходится кропотливо анализировать процессы. Благо, в обоих утилитах "диспетчеры задач" свои. Изучать DLL-ки и пр. связанные с подозрительными процессами. Ну и поиск рулит - почти наверняка кто-то уже нарывался... Чего вирусы не могут спрятать, даже заменив системные файлы, так это - дату изменения, их объём и расположение. Так что если все dll в папке от 2008 г. а одна датирована, скажем, июнем 2009 - то её и следует попробовать прибить, вместе с процессом. Сохранив возможность восстановления!


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 08.03.2007
Вот я и сам на них смотрю, тем более ловилось уже что то связанное с ЮСБ. Какой из них нужный? Или оба того?

#77

Беда в том, что все это появилось снова после установки винды. Видимо из другогораздела жесткого диска приходит. Пока там не найду, так и будет.

Беду была подцеплена видимо следующим образом. Когда вместе с какой то страничкой выскакивает порносайт и при попытке его закрыть появляется системное окно с вопросом закрыть или нет. Я обычно закрываю такое Г через таскменеджер. А брат видимо ОК :D

Неужели зараза непобедима? Только формат обоих разделов?


 

Advanced member
Статус: Не в сети
Регистрация: 28.01.2008
Фото: 0
Вам ведь сказали: подключите жесткий диск на другом копьютере.
Попробуйте проверить диск с безопасного режима с эвристическим анализом.
Отформатируйте раздел


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 08.03.2007
MikeRussia
ППЦ. Мне то ведь и надо так, чтобы не форматировать раздел. На другом компе...а вдруг перекинется? Ведь он каждый раз восстанавливается на С с Д. На Д при этом никто не заходит. Нафиг надо.
У моего брата коллекция фильмов о рыбалке. Вот ее и спасаем. Она как раз на Д.

AVZ запустил. Ничего не нашла ни на Д ни на С. Но прога хорошая. Я ей восстанавливал как то проводник.

Подскажите, запамятовал, где авторан отключать?


 

Advanced member
Статус: Не в сети
Регистрация: 16.12.2002
Откуда: TSC! | Москва
Гм. В общем-то, если перестановка винды сходу не помогает, то остаётся предположить, что нужно добыть лицензионный дистрибутив или по крайней мере пиратский, но без вируса. Потому что я не знаю, какая у вас версия винды, но и ХР, и Виста при "чистой", а не "апгрейд" установке, зачищают системные папки и, простите, никакой вирус этого не переживёт, пока вы его сами ручками не поставите в составе какого-то пакета. Например, ваша любимая пираццкая версия фотошопа или что-то еще.
Добавлено спустя 2 минуты, 43 секунды
Итого: переставить винду с DVD|CD. Тут же в родном браузере, не ставя никакого софта, скачать антивир, adaware и проч бесплатные антивирусные и антишпионские софтины. Проверить комп ими. Если не помогает, скорее всего вирус неизвестный, просто не ставьте софт с вашего диска, оставьте только медиа, остальное удалить нахрен.

_________________
TSC! Russia - присоединяйтесь!


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 08.03.2007
Hil писал(а):
Гм. В общем-то, если перестановка винды сходу не помогает, то остаётся предположить, что нужно добыть лицензионный дистрибутив или по крайней мере пиратский, но без вируса. Потому что я не знаю, какая у вас версия винды, но и ХР, и Виста при "чистой", а не "апгрейд" установке, зачищают системные папки и, простите, никакой вирус этого не переживёт, пока вы его сами ручками не поставите в составе какого-то пакета. Например, ваша любимая пираццкая версия фотошопа или что-то еще.
Добавлено спустя 2 минуты, 43 секунды
Итого: переставить винду с DVD|CD. Тут же в родном браузере, не ставя никакого софта, скачать антивир, adaware и проч бесплатные антивирусные и антишпионские софтины. Проверить комп ими. Если не помогает, скорее всего вирус неизвестный, просто не ставьте софт с вашего диска, оставьте только медиа, остальное удалить нахрен.


Как в ПТУ. Винда ХР. Я уже несколько раз писал, что ее ПЕРЕУСТАНАВЛИВАЛ!!! Винда стоит не только на этом компе. Беда данная проявилась не только на этом дистрибутиве.
Все проги ставлю не из инета, а со своего диска. С этого диска эти же проги были поставлены на 5-7 компов. Проблемы только на этом.

В общем ХАРЕ УМНИЧАТЬ! Дельные советы плз :)


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 37 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Karlson89, kosach1989, REtaiL_OZ, stas776 и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan