Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 9 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 08.05.2003
Я обычно сижу из МЕ а ХР у меня стоял вторым и не загружался, в и-нет тоже выхожу из МЕ, а тут понадобился ХР, я его грузанул - а он тормозит... мне это надоело, я открыл процессы и начал завершать все какие не знаю... дошел до SVCHOST.EXE , начал его завершать и тут... вылезло окошко с ошибкой, я вспомнил что читал про это и оказалось все верно... только странно - вирус влез через МЕ и ждал когда я войду в ХР чтобы мне досаждать... я прогнал утилитку против червя из МЕ, так как ХР тормозил, она сообщила что все ОК, при этом я сам нашел все признаки заражения и сами файлы... оказалось что такие есть у всех моих друзей в и-нете у кого стоит ХР и ни у кого антивирус их не нашел и утилитка тоже... хотя я касперского каждый день обновляю... короче я удалил файл, после этого винда ХР героически скончалась... помогите кто знает что делать... друзей бы спасти...

_________________
Модератор не дремлет - успей прочитать новое сообщение до его удаления



Партнер
 

Member
Статус: Не в сети
Регистрация: 28.03.2003
Откуда: Челябинск
А может ты зря суетишься и никакого червя нет!!??

_________________
СПАРТАК - ЧЕМПИОН!!! Forever!!!


 

Member
Статус: Не в сети
Регистрация: 18.05.2003
Откуда: Sweden
esli tvoi druzja ne povtorjat tvoi geroicheskii postupok to vse u nix budet xorosho!!!
tebe lish mogu vurazit soboleznovanija. svchost.exe eto odin iz objazatelnux procesov XP i evo udolenie destvitelno privodit k kraxu sistemu.
i esche .... internetom moshno polzuvatsja ne tolko dlja bezdelija,no i dlja obuchenija.
tak skashem zaxodish v http://www.aport.ru ili http://www.yandex.ru
nabiraesh v poiske neponjatnui tebe proces i ischesh po nemu informaciu!!!i pover mne tu ee naidesh! Znanie sila!!!


vot esli zaxochesh bolee podrobno uznat pro processu XP http://www.winall.ru/xp/services.shtml

_________________
"Ну и запросы у вас..." - сказала база данных и повисла


Последний раз редактировалось aLuKaRd 23.08.2003 23:23, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 19.03.2003
ты пытался убить процесс, без которого винда работать не хотела, поэтому и перезагрузила комп.
Цитата:
вирус влез через МЕ и ждал когда я войду в ХР

вир запускается при старте системы (МЕ) и не можут ждать без питания.
Цитата:
короче я удалил файл, после этого винда ХР героически скончалась..

блин, удали пару dll'ок из папки с прогой и попробуй поработать в ней...
:)
успехов! :)

_________________
Спирт - враг ваш! Гоните его!


 

Member
Статус: Не в сети
Регистрация: 08.05.2003
в первую очередь меня насторожило что процесса было два, да и к тому же я подумал что даже есди комп зависнет просто буду знать что процесс нужный вот и все, но при закрытии оно вызвало точь-точь такое окно как описывалось, сомнений быть не может
WD при МЕ все нормально, заражен был только ХР, значит вирус преднамеренно искал именно его

_________________
Модератор не дремлет - успей прочитать новое сообщение до его удаления


 

Member
Статус: Не в сети
Регистрация: 18.05.2003
Откуда: Sweden
:fingal: http://www.winall.ru/xp/services_2.shtml odinadcataja slushba s verxu!!!!!
i xvatit nut tebe she skazali tu snes sistemnuiu slushbu eto ne virus!!!!!!
procesov svchost.exe moshet bud i 10 i bolshe !!!!

_________________
"Ну и запросы у вас..." - сказала база данных и повисла


 

Member
Статус: Не в сети
Регистрация: 06.05.2003
Откуда: Санкт-Петербург
Червь реально есть. И пользует он одни и те же порты. Их надо закрыть, пока эпидемия пройдет. Но SVCHOST'а у меня от 2-х до четырех.

OverZerg
У тебя ничаянно не второй сервиспак? Если так, то своп - это нормально:).


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 07.04.2003
Откуда: Псковская об...
У меня SVCHOST аж 3 штуки (WINDOWS 2000 SP3)

_________________
-= AMD =-


 

Member
Статус: Не в сети
Регистрация: 27.10.2003
Откуда: Новосибирск
Блин... Когда убиваешь критически важный процесс выскакивает ТОЧНО такое же окошео как и от MSBlast'a, т.к. он вывзвыет аварийное завершение критически важной службы (а ты ее вручную грохнул)=> результат один и тот же. так что нет у тебя червя, и через me он влезть не мог, т.к. там нет службы RPC, уязвимость которой червь использует для проникновения на комп.

_________________
Самый короткий компьютерный анекдот: pkunzip.zip


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 9 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan