русский
Germany.ruForen → Архив Досок→ Computer & Co

Новый вирус

577  1 2 3 4 alle
Bluray завсегдатай26.09.08 03:20
Bluray
26.09.08 03:20 
in Antwort Murr 24.09.08 03:43
Нормальный "svchost.exe" запускается из
C:\WINDOWS\system32
Всё остальное ЛЕВОЕ!!!!!
У меня например пытался запускаться из
C:\WINDOWS\system32\drivers\svchost.exe
Это Троян...
Пропусти с помощью проги "HijackThis"
CPU AMD Phenom 9600Black EditionМама MA790FX-DQ6Грака GTS2504x500GB винчестеры8 GB рабочей16/6ОСи XPpro64,OpenSUSE10.3
#41 
Murr коренной житель26.09.08 14:29
Murr
NEW 26.09.08 14:29 
in Antwort Bluray 26.09.08 03:10
Что именно стереть? Правильный svchost.exe?
#42 
Murr коренной житель26.09.08 14:33
Murr
NEW 26.09.08 14:33 
in Antwort Bluray 26.09.08 03:20
Нормальный "svchost.exe" запускается из
C:\WINDOWS\system32
-----
Почитай выше - запускается именно правильный svchost.exe и других в системе нет.
#43 
  DBOPHiK патриот26.09.08 15:11
NEW 26.09.08 15:11 
in Antwort Murr 25.09.08 22:17
В ответ на:
Мама мне уже давно разрешает смотреть что считаю нужным, бывшая жена - не в счет, ну а дитяти уже должно само думать как бы не застукали...

Не по теме конечно, Murr, а почему у вас ник.. женский? От жены в наследство достался?
Soy el fuego que arde tu piel | Liebesformel
#44 
Murr коренной житель26.09.08 15:37
Murr
NEW 26.09.08 15:37 
in Antwort DBOPHiK 26.09.08 15:11
Ну ладушки, объясню еще разок...
Если посмотришь на ID моего профайла, то там будет три цифирьки... реально номерок должен быть еще поменьше - эти раздавались года через полтора после запуска сайта...
Так вот на момент регистрации понятия ПОЛ в анкетке не имелось, а когда ввели - решили что должно быть так...
Ну так и идет...
Мне, кстати, не мешает - по работе приходится учитывать реакцию бабских мозгов - так что бабца из меня завидная...

#45 
Bluray завсегдатай26.09.08 15:41
Bluray
NEW 26.09.08 15:41 
in Antwort Murr 26.09.08 14:29
http://www.hijackthis.de/de
тута)))
CPU AMD Phenom 9600Black EditionМама MA790FX-DQ6Грака GTS2504x500GB винчестеры8 GB рабочей16/6ОСи XPpro64,OpenSUSE10.3
#46 
Murr коренной житель26.09.08 15:47
Murr
NEW 26.09.08 15:47 
in Antwort Bluray 26.09.08 15:41
тута)))
-----
И чем оно поможет?
Говорю же - абсолютно нормальный svchost.exe
И в реестре - чисто, нет лишних служб...
И никаких адд-онов в експлорере...
и все остальное - так же чистенькое... каким и должно быть при внедрении драйвера (*.sys) в систему...
#47 
hew постоялец26.09.08 15:53
hew
NEW 26.09.08 15:53 
in Antwort Bluray 26.09.08 03:20
В ответ на:
Всё остальное ЛЕВОЕ!!!!!
У меня например пытался запускаться из
C:\WINDOWS\system32\drivers\svchost.exe
Это Троян...


Пожалуйся мелкомягким, что они трояна тебе с системой внедрили!
#48 
Kabal коренной житель26.09.08 15:53
Kabal
NEW 26.09.08 15:53 
in Antwort Murr 26.09.08 03:09
В ответ на:
Давай. Лучше - с линком на ТТХ и отзывы...

Ну отзывов там нет, но ТТХ - пожалуйста. 3 блина, 6 головок.
http://www.seagate.com/ww/v/index.jsp?locale=en-US&name=st31000333as-barracuda-7...
- Живем один раз! - Нет, мы умираем один раз. А живем мы каждый день.
#49 
Bluray завсегдатай26.09.08 16:10
Bluray
NEW 26.09.08 16:10 
in Antwort hew 26.09.08 15:53
Они не могут Ну Никак родной svchost.exe заменить то,он восстановится,а можно в другую папку положить,что и происходит же)))
CPU AMD Phenom 9600Black EditionМама MA790FX-DQ6Грака GTS2504x500GB винчестеры8 GB рабочей16/6ОСи XPpro64,OpenSUSE10.3
#50 
  anatoli888 местный житель26.09.08 16:29
NEW 26.09.08 16:29 
in Antwort Murr 26.09.08 15:47, Zuletzt geändert 26.09.08 16:34 (anatoli888)
Возьми где-либо оригинальный svchost.exe, сгенерируй его checksum чем-нибудь, тоже самое сделай со своим и проверь обе суммы.
я бы сделал это первым делом, если бы не был уверен в правильности работы какого-нибудь бинарника.
качни winpooch и настрой его что бы он следил за svchost.exe. поиграйся с настройками.
#51 
hew постоялец26.09.08 16:47
hew
NEW 26.09.08 16:47 
in Antwort Bluray 26.09.08 16:10
В ответ на:
Они не могут Ну Никак родной svchost.exe заменить то,он восстановится,а можно в другую папку положить,что и происходит же)))

Слышь, мне где-то намекнули, что у меня страшные проблемы с немецким!
Теперь я понял, что у меня и с русским проблемы!
#52 
alexnaum местный житель26.09.08 17:08
alexnaum
NEW 26.09.08 17:08 
in Antwort Kabal 26.09.08 15:53, Zuletzt geändert 26.09.08 19:05 (alexnaum)
В ответ на:
Ну отзывов там нет, но ТТХ - пожалуйста. 3 блина, 6 головок.
www.seagate.com/ww/v/index.jsp?locale=en-US&name=st31000333as-barracuda-7...

мне понравился, тока я то то не нашел, где его тут продают...гугль упорно выдает $$
#53 
Kabal коренной житель26.09.08 17:12
Kabal
NEW 26.09.08 17:12 
in Antwort alexnaum 26.09.08 17:08
На выбор: http://geizhals.at/deutschland/a353917.html
- Живем один раз! - Нет, мы умираем один раз. А живем мы каждый день.
#54 
Murr коренной житель26.09.08 17:14
Murr
NEW 26.09.08 17:14 
in Antwort Kabal 26.09.08 15:53
Хорошая железяка. Правда не слишком быстрая - 10 мкс вместо 7.5...
Но чуток подешевеет и можно брать.
#55 
Bluray завсегдатай26.09.08 17:21
Bluray
NEW 26.09.08 17:21 
in Antwort Murr 26.09.08 17:14
И ты такую разницу в 2,5 увидишь?))))
CPU AMD Phenom 9600Black EditionМама MA790FX-DQ6Грака GTS2504x500GB винчестеры8 GB рабочей16/6ОСи XPpro64,OpenSUSE10.3
#56 
Kabal коренной житель26.09.08 17:23
Kabal
NEW 26.09.08 17:23 
in Antwort Murr 26.09.08 17:14, Zuletzt geändert 26.09.08 17:24 (Kabal)
В ответ на:
Правда не слишком быстрая - 10 мкс вместо 7.5...

Это что за мега-цифра? Опять самсунг златые горы обещает?..
- Живем один раз! - Нет, мы умираем один раз. А живем мы каждый день.
#57 
Murr коренной житель26.09.08 17:46
Murr
NEW 26.09.08 17:46 
in Antwort anatoli888 26.09.08 16:29
я бы сделал это первым делом
-----
Первым делом Я все же заткнул протечку...
А вот вторым... вторым Я извлек из ХР SP2 запаковынный svchost.ex_, распоковал и проверил - fc svchost.exe svchost.exe2
Это, кстати, помогает далеко не всегда - часть вирусов отслеживает обращения к своим файлам.
качни winpooch и настрой его что бы он следил
-----
Сейчас уже поздновато - Доктор Вебер прибил источник активности...
#58 
Bluray завсегдатай26.09.08 18:07
Bluray
NEW 26.09.08 18:07 
in Antwort Murr 26.09.08 17:46
Надо просто иметь защиту"Firewall" это Первое что надо делать перед выходом в Злой Инет)))Потом антивирус)))
Ты сделал отчёт через прогу "Hijackthis" ???
CPU AMD Phenom 9600Black EditionМама MA790FX-DQ6Грака GTS2504x500GB винчестеры8 GB рабочей16/6ОСи XPpro64,OpenSUSE10.3
#59 
Murr коренной житель26.09.08 18:08
Murr
NEW 26.09.08 18:08 
in Antwort Bluray 26.09.08 17:21
И ты такую разницу в 2,5 увидишь?))))
-----
Я ее как раз чувствую весьма хорошо - когда что-то генерится, то общая производительность системы упирается именно в производительность дискового канала. 25% - весьма чувствительно при получасе 100% загрузки...
#60 
1 2 3 4 alle