Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 29 • Страница 2 из 2<  1  2
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 30.09.2006
Откуда: Ростов-на-Дону
zauropod писал(а):
Че-то товарищ поставил диагноз

Хде я его поставил? Я просто ошибся...

_________________
Я знаю, что ничего не знаю. Но некоторые не знают даже этого!



Партнер
 

Member
Статус: Не в сети
Регистрация: 20.07.2006
если это надпись возникающая на экране то она висит в памяти и рисует/пишет/показывает - искать Process Explorer
этой прогой или AVZ.

если эта надпись делается на фоне раб стола то ее уже нет в памяти и надо искать что загружаетсся через прогу autoruns


1 и 3 проги искать тут http://www.microsoft.com/technet/sysint ... fault.mspx
2 -ю тут http://z-oleg.com/


 

Member
Статус: Не в сети
Регистрация: 17.01.2007
Откуда: The future
zauropod
Нет меня ликвидировал
wzqkpick.exe Приложение WinZip

_________________
Dm


 

Advanced member
Статус: Не в сети
Регистрация: 16.11.2006
Откуда: Всегда!
vo1 писал(а):
Хде я его поставил? Я просто ошибся...

Так это вообще не Вам реплика была - появился пост от Harddm и затем исчез.

При нормальном буте и чистом синем фоне надпись появляется?
Что-нибудь подозрительное в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

запускается?

Прогнать бы Каспера или Нортона, если Инет нормальный, где-то 15 Мб пробные версии весят, попробуй ими!


 

Member
Статус: Не в сети
Регистрация: 30.09.2006
Откуда: Ростов-на-Дону
Виноват был процесс systemnt.exe

С помощью autoruns обнаружил, что он в автозагрузке лежал...
Удивило то, что процесс висит в диспетчере задач, а файла systemnt.exe НЕТ!!!
Когда я пытался получить инфу об этом файле, его просто не оказалось (появилось окно с ошибкой).
Зато когда я удалил его из списка автозагрузки - все прекратилось!
stratt :beer:
Добавлено спустя 2 минуты, 31 секунду
И еще хорошо бы найти источник вируса и ту гадость, которая генерирует этот файл, а затем стирает.

_________________
Я знаю, что ничего не знаю. Но некоторые не знают даже этого!


 

Advanced member
Статус: Не в сети
Регистрация: 26.05.2004
Откуда: Israel
vo1
Мне почему-то кажется, что это не вирус, а что-то вроде Spy/Ad-ware. Поэтому и nod молчал. Поставь Windows Defender (если есть возможность) и поскань им.

_________________
Правильно сформулированный вопрос отпадает сам собой. Не спрашивай - учись думать.


 

Member
Статус: Не в сети
Регистрация: 30.09.2006
Откуда: Ростов-на-Дону
Nova_il писал(а):
Поэтому и nod молчал

Может, у него просто старые базы. А обновлять он их не хочет - говорит, и так
новые... Глюк-с. (возможно, т.к. пиратский)

_________________
Я знаю, что ничего не знаю. Но некоторые не знают даже этого!


 

Advanced member
Статус: Не в сети
Регистрация: 16.11.2006
Откуда: Всегда!
Да это совсем безобидный зверь. Ему уже скоро год как.
http://www.symantec.com/security_response/writeup.jsp?docid=2006-083111-3518-99&tabid=2


 

Member
Статус: Не в сети
Регистрация: 30.09.2006
Откуда: Ростов-на-Дону
zauropod
:beer:
Цитата:
# Copies the following two files to the root directory of a removable storage device, if one is connected:

* toy.exe (This is a copy of mslogon.exe. The file is set with the hidden attribute.)
* AutoRun.inf (a text configuration file used to execute toy.exe automatically when the media is plugged into a computer.)


Важная деталь.
Перед тем как перезагрузить комп, я ЮЗАЛ ФЛЕШКУ!!!
На ней обнаружил toy.exe с атрибутом "скрытый"....
Буду разбираться с людьми, которым давал флешку... Или, может, в универе подцепил...
Добавлено спустя 1 минуту, 40 секунд
Всем спасибо!

_________________
Я знаю, что ничего не знаю. Но некоторые не знают даже этого!


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 29 • Страница 2 из 2<  1  2
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan