Новости | Об игре | Форум
02:48, 786 онлайн
Форумы » Общий Форум » bang.rar 
123456

АвторТема: bang.rar
Forbidden(mx)



 61 
   
  написано: 10.07.2005 22:45:29 
60 важные данные держать надо не на системном диске, а в идеале воробще на
отдельном хард драйве.
я просто делаю и смотрю у себя, я все почистил а вирь себя восстановил из
ресторе, убрал ресторе исчез вирь.
PR()



 62 
   
  написано: 10.07.2005 22:47:49 
Щас расскажу как это работает. Включил фаер, поставил программу слежения за
автораном. Запускаю. Экран покрывается поцелуями)) Нажал три заветные клавиши.
Оказывается, пока программа отрисовывала губки, у меня в автозагрузке появился
файл %windowsdir%\svchost.exe. Этот файл также ничем не опознаётся. Обидно, не
посмотрел куда ломился файл в сети, и ломился ли вообще. Ну и ладно. Внутрь
залезть не смог - программа запакована упаковщиком, который у меня не
опознаётся. Всё, отослал файл касперскому, пусть сами голову ломают)
Чарли Лучиано



 63 
   
  написано: 10.07.2005 22:51:31 
походу, под svchost маскируется сцуко. сейчас проверим
Forbidden(mx)



 64 
   
  написано: 10.07.2005 22:51:32 
вот это фаил у меня опазнался как вирус svchost.exe
собстна я его удалил. это не тот свхост что системный.
травокурилка



 65 
   
  написано: 10.07.2005 22:53:28 
Я их позакрывал вылетело окно 1 минута до ребута - старая проблема - как лечится
? :(
Чарли Лучиано



 66 
   
  написано: 10.07.2005 22:54:24 
64
я убил ещё один

65
проблема в том, что svhost'ы - системные процессы. они ДОЛЖНЫ быть запущены.
а троян просто с таким же именем, маскируется.
Чарли Лучиано



 67 
   
  написано: 10.07.2005 22:55:13 
+66
я вычислал троян и убил его.
пользуйся антивирами.
PR()



 68 
   
  написано: 10.07.2005 22:55:56 
Файл походу запускается после следующей загрузки, в памяти его нету. По крайней
мере сначала. Удаляейте не C:\WINDOWS\System32\svchost.exe, а
C:\WINDOWS\svchost.exe, и считайте вы здоровы. Я других изменений не заметил.
травокурилка



 69 
   
  написано: 10.07.2005 23:00:05 
Хм в сэйф моде почистил ad-aware'ом - нашлось 23 куйни - удалил , чем еще
почистить ? (чтобы скачать и юзать без ключей всяких и не много весило , на
модеме качать хреново)
Forbidden(mx)



 70 
   
  написано: 10.07.2005 23:00:11 
не глупите в процессах свсхост системный процесс а тот что маскируется в
процессах под юзверем сидит.
PR()



 71 
   
  написано: 10.07.2005 23:03:31 
Посто удалите C:\WINDOWS\svchost.exe. Не удаляется? Сначала уберите его из
памяти. Не можете его отличить от истинных - убейте всё и попробуйте удалить в
течение обратного отсчёта)
травокурилка



 72 
   
  написано: 10.07.2005 23:04:45 
Хм , а что за гнида , когда без сэйф мода , блокирует ad-aware ???
травокурилка



 73 
   
  написано: 10.07.2005 23:05:14 
forbinden - а урл твой с програмулиной не грузится
Forbidden(mx)



 74 
   
  написано: 10.07.2005 23:05:21 
не только в этом фаиле дело. лучше всего чем нить проверять.
Bitdefender очень неплохо справился, качается быстро но весит 9,8 мег.
PR()



 75 
   
  написано: 10.07.2005 23:06:08 
72
хз, не юзаю.
травокурилка



 76 
   
  написано: 10.07.2005 23:07:41 
74: не открывается урл который ты дал -> качать нечего :)
Чарли Лучиано



 77 
   
  написано: 10.07.2005 23:10:47 
70
не глупим. svchost'ы есть и SYSTEM, и LOCAL, и под юзверем. На глаз не отличишь
травокурилка



 78 
   
  написано: 10.07.2005 23:13:06 
77: я закрыл под юзером , и c:\windows\svhost.exe удалился.
PR()



 79 
   
  написано: 10.07.2005 23:16:02 
78
Ты спасён! :) Если твои логины/пассы не уплыли до сих пор... Хотя мне кажется
это просто троянец для удалённого управления. Размер 14кб. Но пассы все лучше
поменять.
Чарли Лучиано



 80 
   
  написано: 10.07.2005 23:16:48 
78
у меня под юзером 3 сидело. А всего до 7 svchost'ов бывает.
123456

К списку тем