Короче вчера началась такая вещь через некоторые промежутки времени комп начинает подтормаживать 1-3 секунды, затем все нормально, проходит сек 50 снова подтормаживает и опять нормально. Начал разбираться в диспетчере програм в висят задчи типа 118_up.exe и в момент когда начинаются тормоза на секунду появляется еще одно 118_up.exe, там же в диспетчере задач виндовс. Такое чувство что оно хочет что то по инету послать, хотя могу ошибаться. Эти файлы лежат C:\windows\system32
причем запускаются они самостоятельно.
Что это, может кто встречался?
Поздравляю! Вы стали обладателем супер-друпер-опопупер вируса.
Worm.Win32.Sasser.b
Опасность : средняя
Вирус-червь.
Распространяется по глобальным сетям, используя для своего размножения уязвимость в службе LSASS Microsoft Windows. Ее описание приведено в Microsoft Security Bulletin MS04-011:
Червь сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку "cmd.exe" и принимает команду на загрузку и запуск копии червя.
Загрузка выполняется по протоколу FTP.
Для этого червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя "_up.exe", где N - случайное число.
Лечение:
Для предотвращения перезапуска зараженного компьютера нажмите кнопку "Пуск" вызовите меню "Выполнить". В открывшимся окне напишите команду shutdown -a и нажмите кнопку "OK". После этого процесс перезапуска остановится.
Зайдите в редактор реестра Windows - для этого нажмите "Пуск" вызовите меню "Выполнить". В открывшимся окне напишите команду regedit. и нажмите кнопку "OK". Нажимая на знак "+" пройдите по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Вы увидите запуск avserve2.exe = %WINDIR%\avserve2.exe. Запомните название процесса запускаемого этим файлом, после чего удалите данную строчку из реестра (щелчок правой кнопкой мыши по строке, выбрать "удалить").
Зайдите в "Диспетчер задач". Для этого достаточно щелкнуть правой кнопкой мыши в пустом месте "панели задач".
Найдите там процесс с именем который запускал avserve2.exe и завершите этот процесс (ВЫДЕЛИТЕ СТРОКУ С ИМЕНЕМ ПРОЦЕССА, И НАЖМИТЕ КНОПКУ "ЗАВЕРШИТЬ ПРОЦЕСС").
По поиску ("Пуск" -> "Поиск" (Найти) -> "файлы и папки") найдите файл с именем найденного и завершенного процесса avserve2.exe, ( %WINDIR%\avserve2.exe) и удалите его. Так же удалите копию вируса которая находится в %WINDIR%\System32\NNN_up.exe где N - случайное число. Очистите корзину!
Установите необходимое Вам обновление.
Перезагрузите компьютер.
Сам этой заразой заразился. Но 5 минут работы и вируса не стало! Лечись!!!
-=LOD=- Спасибо , главное сам вчера про это заметку в инете видел, но не придал особого значения. Пробую лечить, АВП новые базы скачал, если не поможет сделаю как ты написал.
Member
Статус: Не в сети Регистрация: 16.02.2004 Откуда: Москва, Восток
чтобы скачать этотапдейт без перезагрузок, можно козда пойдет отчет 60 сек нажать на этом окне правую кнопку и нажать "переместить".
пока вместо курсора будет перемщалка, виндовз не перезагрузится.
Advanced member
Статус: Не в сети Регистрация: 30.08.2003 Откуда: Санкт-Петербург
Цитата:
ока вместо курсора будет перемщалка, виндовз не перезагрузитс
забавный баг ВО ВСЕЙ ВИНДЕ. Как правило, если у проги есть окошко и она что-то делает, а потом на загаловке окошка кликнуть, то прога приостанавливается Даже на ВинРАРе этот баг работает!!!!
_________________ {:€ дед в законе :-) нородный окодемег почетный пользователь OpenSuSE 11.3 Ремонт и модернизация ноутбуков IBM (Lenovo) ThinkPad
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения