короче такая фигня. Стоит антивирь Symantec Endpoint Protection. Преодически ругается на Троянов и выбрасывает таблицу результатов срабатывания защиты. Находит троянов которые селятся в папке temp с именем DWH*** вместо звёздочек любые символы. Помещает их в карантин. И через некоторое время, обычно после выхода компа из сна старая песня. Сканирования компа на предмет проги генерирующей трояны не даёт результатов. Что делать как отловить эту гадость и какими средствами?
Boryan
12 February 2009
Компьютерные вирусы, трояны
WinXP.
Симптопы.
Комп тормозит, в процессах появился svchost.exe берущий на себя до 99% мощности процессора.
Каспер, ВебКьюрит и AVZ его не видят, но чем ближе к нему подбираешься тем быстрее виснет комп. Откат системы не канает, сразу виснет. Загрузка с СД с восстановлением старой системы ситуацию не решает, но после первой загрузки есть немного времени перекинуть Документы на другой винт. Если успеваешь запустить антивирус то комп моментом виснет полностью и при следующей загрузке уже зависает через несколько секунд. Установил винду со сносом старой, и после автоматического обновления с официального сайта началась та же байда!!!
Сейчас переустанавливаю винду по новому и отключу обновление, посмотрю что будет.
кувалда лучший друг панды
esn
и это...а чо из статуса невидимка вышел?
Косм
Не... это крайний случай.
konung
Я с ноута, а тут почему-то проблемы с логином при входе на форум.
esnу меня доктор веб ету заразу вылечил
esnОтличный повод поставить виндовс 7
Muxomor:
|
esn Отличный повод поставить виндовс 7 |
а паренёк то дело молотит
esn
Стас, вообще svchost.exe - хост-процесс служб винды, но если он у тебя так отжирает ресурсы проца, то смею предположить что это вирусняк который шифруется под него. Попробуй через свойства сервисов посмотреть путь к исполняемому файлу.
Valerevich
7 February 2010
esnНовый комп как вариант предлагале? И эта... традийционна, деревни пожечь, женщин перелюбить...
konung
У меня нет.
Bucks
Это где?
Парни, извинияйте есичо, но шутить у меня настроения нет.
EagleZZ
7 February 2010
Как обычно бывает - вход через учетную запись с правами админа и пустым паролем (или типа 123). Вот и система повторно заражена.
После чистовой переустановки с форматированием первого раздела (С: ) попробовать сделать себе пароль посложнее.
Рожденный в СССР
7 February 2010
Muxomor:
|
esn Отличный повод поставить виндовс 7 |
Отличный повод перейти на Линукс
Valerevich
7 February 2010
esnСтас, извини... Больше стебаться не буду... Жесткий диск в мирамистин макнуть не предлагаю...
Скорейшего выздоровления компу.
esnА может у тебя просто осталось мало свободного места на диске с системой???
похоже на вирус.
Часто вирусы выдают себя за системынй процеессы, например svchost.exe
Скачать програмуу process explorer и посмотри ей информацию о том процессе, что убивает систему. А именно ОТКУДА ОН ЗАПУЩЕТ, должен быть запущен из windows\system32 !
у мну эта байда блокировала обновление др.веба...бук вис...отключался...и постоянно ссылался на глюк system32
"умный человек" 2 дня лечил (
Ставь snow leopard, там нет svchost да и пошустрее все
wwb
7 February 2010
Вечерком както перцовки хлопнул-утром как новый
зодчий
7 February 2010
Когда у меня на экране был огромный негройдный член так же эта байда была. Утиллита Доктор вэб курейт помогла.
Как я понял, умный гений научил, лучше лечиться не на своем компе, когда все процессы запущены, а снять винчестер и вылечить его на другом компе.
Moonwalker
7 February 2010
esn
у меня в свое время было подобное, разбирался с svchost.exe, уже не помню, толи отключил его толи еще его сделал
короче - посмотри в инете про этот сервис
цитата: |
Внимание! Похоже я поймал жуткий вирусняк. |
ШтасеГ к венерологу
... а так ты про комп... тады к хацкеру сиськеадмину
лайм
7 February 2010
1
esn- Как вариант можно попробовать загрузиться с dr web livecd (бесплатный), и проверить все систему антивиром
http://www.freedrweb.com/livecd/как это работает
http://www.freedrweb.com/livecd/how_it_works/- попробовать HijackThis
sgtNemoМесто на винте есть
slrЭто пока не вне бюджета, хотя чертовски понравился аппарат с моником около 27".
MoonwalkerОтключал, комп вырубался.
лаймСделаю себе такой диск на всякий случай.
Хочу сказать что, похоже это очередная дыра в ИЭ, вычислил после загрузки обновления винды с оффициального сайта после которой опять и началась эта ерунда.