• XSS.stack #1 – первый литературный журнал от юзеров форума

Подцепил вирь?

Вот тут можно помотреть все процессы. Они подразделены под опасные,системные,приложения.

Твой процесс scardsvr - системный.
Уверен многим понадобится :)
 
hawk2000
Как ты во время... что за файлы ты подцепил?
скачай AVZ и проверься ею.
потом скачай последнюю версию HijackThis
отсюда
и запусть HijackThis, "Do a system scan and save a logfile". потом сохрани лог и сюда прикрепи.
и ещё скачай вот осюда http://xen.name/ прогу XenAntiSpyware и опять же её проверься.

З.Ы. XenAntiSpyware сильно не юзал...
 
Один непомню где, а второй - качая Ziba HTML 3 на ихнем сайте
http://www.ziba.hut1.ru/download.php
Браузер у меня фаерфокс: сначало жал на ссылку - выкидывало на другой сайт, потом нажал сохранить ссылку как и оно мне закачало етот файл (который не удаляется), врубил в IE - начало закачивать, но в конце какая-то ошыбка и Каспер попалил его. Было - бы неплохо под такой файл замаскировать вирь или трой. Но проблема в том что он не закачивается на сервак: на моем сайте пишет ошыбку, а у вас -
Ошибка загрузки. У Вас нет прав для загрузки файла с таким расширением.
 
hawk2000
А не легче чтоб избавится от файлов неизвестного содержания весом 4кб и инжектящие системные процессы зайти в безопасном режиме и сделать восстановление системы? и избавится от виря.
 
сделать восстановление системы
у меня например эта бредовая служба отключена.. =)
ибо ни разу не помогла мне ни чем

а чтоб избавица от левых файлов которые юзаюца кемнить, можно в просес эксплорере хэндл закрыть на них или unlocker'om.....
 
Roach thankz за ссылку. ато я недавно удалил srvany.exe-mcafee ругался на него как на троя.из касперлаба сказали тоже,что
"ничего вредоносного не обнаружено" :rolleyes:
 
hawk2000
тебе совет:safe mode>full system scan,например,макафи>чекинг реестра на спайво ad-aware.
и впредь юзай какую-нить-прогу,которая-перед запуском&установкой в систему новых exe,dll итд,оповестит тебя об ентом.
 
просто задолбала одна вещь!!!
вирь или нет хз.
Запускаю Lineage2 (игра онлайн такая) и в диспетчере устройтв отрубается сетевая плата :bang: слетает инет! :cry2:
потом в страшных лагах идеш - врубаеш обратно!
как надоело!!!
ниче не подскажите?
 
нет.После того как запустил l2.exe ... на наличие троев/тупых приколов данный экзешник проверил.Запускаеш и как только заходит в саму игру (где вводить логин и пасс) отключается сетевуха...Приходится сворачивать l2 , заходит в диспетчер устройств,включать сетевуху,логинится в инет,потом тока входить в l2..правда надоело.
 
Похоже на троян. Логично предположить что после того как пароль уходит налево, отрубается сетевуха чтобы загнать юзера в оффлайн и спокойно залогиниться под аккаунтом.
 
ну какой троян.я качал клиент с оффа! папку system качал тож с НЕ левого сайта.(довольно элитный сервак) потом заменил .exe'шник на скачанный с оффа.всеравно то же самое.очень сомневаюсь что троян.
 
Не обязательно заражен именно клиент, возможно троян активируется после открытия лайн эйдж. Если это не вирус, то попробуй поискать на тематических форумах, может у кого такое было уже.
 
Мну заипал вирус win32/Jeefo.A
Он заражает все .ехе файлы !!!!
Касперский кричит нипадеццки, пришлось удалить его!!
А вот что сделать с вирей...я хз !!
Не предлагайте фомат и перустановку винды плз!!!
 
Мну заипал вирус win32/Jeefo.A
Он заражает все .ехе файлы !!!!
Касперский кричит нипадеццки, пришлось удалить его!!
А вот что сделать с вирей...я хз !!
Не предлагайте фомат и перустановку винды плз!!!
...блин, ты drweb юзаешь =)))
...хотя тут без разницы, просто Hidrag.a(тот самый Jeefo) успел заразить c:\windows\system32\svchost.exe ...
...просто полечись и при перезагрузке подмени этот файлик на здоровый, предварительно взятый у друзей =)))
З.Ы. а кошмарского ты здря удали, он хотя бы блокировал его, а так триппер пароли от асе ищет и хозяину на мыло отправляет (если не ошибаюсь) :tease: :tease: :tease:
 
Тиланчег спасиб :) авз мне потерла вирусы и теперь я нормально могу сидеть и юзать сво касперский :)))
SilverT у меня не DrWeb это просто у меня фавйл качали и сказали что там этот вирус!!!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх