Member
Статус: Не в сети Регистрация: 16.06.2003 Откуда: Ташкент
Вот такая бодяга. При нахождении в инете Агнитуп Оутпост периодически показывал, что svhost стучится куда-то, я эти попытки блокировал. А один прекрасный момент разовая блокировка привела к тому, что перестал вообще что-либо открываться, даже ася не коннектилась. Я разрешил этому процессу лезть в сеть и теперь периодически всплывают окна с сообщениями типа обнаружены критические ошибки в Винде, на машине завелся жучок и т.п. прогуляейтесь по адресу www..... и скачайте там какую-то фигню. Прогонял машину антивирусом Касперского со свежей базой - ничего не найдено. Пробовал Microsoft AntiSpyWare и Lavasoft Ad-Aware тоже со свежими базами шпионских модулей. Ну понаходили они там какую-то мелочь, но окна всплывать от этого не перестали. Причем Оутпост определяет это подключение, но блокировать его не дает. Что это может быть примерно и чем еще можно попытаться вылечить? Есть подозрение, что гадость сидит где-то в почтовике, но я обычно не открываю и не сохраняю неизвестных писем. И теперь вот думки, если форматнуть винт и переставить все приложения, то естественно буду сохранять архив писем и переписывать на свежеустановленную систему. Так в итоге опять будет то же самое. Так что желательно бы выловить и прибить шпиона.
_________________ Понедельник начинается в субботу... (с) 13700K(5500/4400/4800)/ASUS Strix z790-e/2x16Gb G.SKILL Trident Z5 6800 32-39-39-102/ASUS Strix 3070/WD SN850x
Member
Статус: Не в сети Регистрация: 16.06.2003 Откуда: Ташкент
Дионис ну не совсем так, эти окошки не от виндовозовской службы сообщений, шапки "Служба сообщений" нету... тама типа "Сообщение от...." не помню точно что дальше. И потом, ну выключу я службу, шпион то останется.
2133 спасибо, попробую еще Акронис. Докачиваю уже.
_________________ Понедельник начинается в субботу... (с) 13700K(5500/4400/4800)/ASUS Strix z790-e/2x16Gb G.SKILL Trident Z5 6800 32-39-39-102/ASUS Strix 3070/WD SN850x
Member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: г.Саратов
При загрузке компа данный процесс творит следующее:
При наводке курсора мыши на панель задач появляются часики и никакие ярлыки и кнопки неработают (тоесть нажимаем на "Пуск" - 0 реакции, часы неидут и так далее). При этом с рабочего стола все запускается нормально.
Далее, убиваем этот процесс - все становится замечательно, все сразу начинает работать. Запускаем вручную процесс - все продолжает работать.
Если запретить все службы использующие данный процесс, он все равно запускается, но уже как-то странно, он то появляктся в трее, то исчезает, при панель задач так и неработает. проделываем описанные выше процедуры и все опять становится нормуль.
Случилась сия беда после неравной борьбы с вирусами при помощи программы аваст версии 4.06, тоесть вирусы он как бы прибил, а глюк появился!
Member
Статус: Не в сети Регистрация: 16.06.2003 Откуда: Ташкент
Дело в том, что разные проги находят разных шпионов, причем одна после другой Акронис выловил PalTalk, Gamespy (ну это понятно, игрушки некоторые хотят ставить при инсталляции), SurfSpyPro - этот почему-то сидит в конфиг файлах DivX и JaLCD... вот интересно, если его удалить - эти проги накроются походу. Завтра на работе накачаю остальные посоветованные (дома блин телефон вырубили, сижу на ГПРС седня) и попробую еще ими. Всем спасибо за советы.
И вот что еще интересно - сижу на ГПРС, сканирование еще идет, ничего еще не фиксил, а всплывающей дряни нет. И до этого так было тоже. А как через обычный диалап коннекчусь - так сразу появляется этот мусор.
_________________ Понедельник начинается в субботу... (с) 13700K(5500/4400/4800)/ASUS Strix z790-e/2x16Gb G.SKILL Trident Z5 6800 32-39-39-102/ASUS Strix 3070/WD SN850x
Member
Статус: Не в сети Регистрация: 16.01.2005 Откуда: Великие Луки
Akim Не знаю что у тебя за софт. У меня XPprof/sp2 & Outpost Firewall Pro v.2.5.375.
Жужжит без проблем восновном, уже с начала года где-то. При наличии всяких диверсантов в домашней сети. Кстати IE не пользуйся без особой необходимости, он давно много заразы цепляет.
Сейчас скачал и поставил новую версию Outpost Firewall Pro v.2.6.451 весчь должен сказать, после перезагрузки срок истечения лицензии через 3914 дней. Это не шутка, кому интересно могу скин сбросить.
Последний раз редактировалось Prod 13.04.2005 21:38, всего редактировалось 1 раз.
Member
Статус: Не в сети Регистрация: 16.06.2003 Откуда: Ташкент
Prod у меня ХР ПРО СП1 + Оутпост... но я писал уже выше как эта дрянь обошла Оутпост, точнее вынудила меня дать доступ. А сама Винда в таком виде у меня с прошлого лета работает, никаких проблем не было, только вот зараза завелась меньше месяца как.
_________________ Понедельник начинается в субботу... (с) 13700K(5500/4400/4800)/ASUS Strix z790-e/2x16Gb G.SKILL Trident Z5 6800 32-39-39-102/ASUS Strix 3070/WD SN850x
Member
Статус: Не в сети Регистрация: 16.06.2003 Откуда: Ташкент
Prod ну это тож как бы полумера. Если один раз шпион смог заставить меня дать разрешение, то где гарантия что это не произойдет снова? Шпион лезет через системный процесс svhost, на котором сидит уйма еще чего. Вот и хочу изничтожить поганца.
_________________ Понедельник начинается в субботу... (с) 13700K(5500/4400/4800)/ASUS Strix z790-e/2x16Gb G.SKILL Trident Z5 6800 32-39-39-102/ASUS Strix 3070/WD SN850x
Member
Статус: Не в сети Регистрация: 04.08.2004 Откуда: Russia
Spybot Search and Destroy имхо лучший выбор. Ну а если он не вычистит удавишь гада руками через реестр, у меня 100% работает.
Добавлено спустя 2 минуты, 38 секунд: Prod Про тараканов само собой, но вот ХР сама вешает шпионов Алеха например. Этих гадов ведь никто не разводил....
_________________ Гарантия мира-закопать топор войны... вместе с врагом.
Member
Статус: Не в сети Регистрация: 03.06.2004 Откуда: из кондитерской
Для отслеживания портов и программ, что в них лезут, советую NetPeeker 2.73. Отличная штука, выдерет инфу по каждому процессу, что сидит в сети: куда лазит, сколько скачивает и т.д.
Добавлено спустя 3 минуты, 8 секунд: Roland Алёха - это просто ****. У меня их при каждой проверке по три штуки, при двух-то брандмауэрах и антивирусе + сетевой монитор antispyware!
Member
Статус: Не в сети Регистрация: 04.08.2004 Откуда: Russia
Konditer странно, я перед тем как клон диска делать, ессно все вычистил. Стоит аутпост 2,5 и все, каспер отключен, спайбот раз в неделю, обычно ничего не пролазит. Правда недавно парился с каким то 50cent и прочей дрянью, насилу вычистил... пролезли когда забыл аутпост включит. не каспер ни спайбот их не брал, а из рееестра не удалялись даже в безопасном режиме, но проблема все же решилась )
_________________ Гарантия мира-закопать топор войны... вместе с врагом.
Member
Статус: Не в сети Регистрация: 16.01.2005 Откуда: Великие Луки
Нада попробать игрушку.
http://www.net-peeker.com/Download/ ____________________________________________________________________
Програмка мелкая, языков раз и усё.
Последний раз редактировалось Prod 13.04.2005 23:01, всего редактировалось 1 раз.
Member
Статус: Не в сети Регистрация: 03.04.2005 Откуда: Moscow City
Заявление правдивое! Когда заходишь на Win Update, предлагают скачать супер прогу для лечения троянов и удаления spy, ты скачиваешь и получаешь КУЧУ spyware!!!:x Так что это не болтовня!:hitrost: Может я не то имею ввиду!:)
Последний раз редактировалось Carbon 13.04.2005 23:01, всего редактировалось 1 раз.
Сейчас этот форум просматривают: Sn.Del, Ханыга и гости: 13
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения