imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 19.12.2003, 03:44     # 1
arktik
Newbie
 
Регистрация: 28.11.2002
Сообщения: 18

arktik Путь к славе только начался
Regedit

Вот такая трабла. Не могу выполнить ни regedit ни msconfig так же не открываются DOS файлы.
То есть всё работает только считанные секунды потом закрывается всё.
Запустились какието хрен поймёшь лишние службы. У меня XP.
В автозагрузке какая то байда сидит.
Антивири нифига не находят.Сам нашёл какойто файлик mwincfg32.exe рядом с ним обнаружился mwincfg32.exe.poly
Процес какойто процессор аж на 70%
грузит. Файлы удалил но трабла продолжается. Кстати пробил их NODом
нифига,а вот PANDA сразу заругалась.
Скажите люди добрые,что делать?
arktik вне форума  
Старый 19.12.2003, 10:24     # 2
YAS
::VIP::
 
Аватар для YAS
 
Регистрация: 18.01.2002
Адрес: Moscow
Сообщения: 1 919

YAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS Сэнсэй
Цитата:
arktik:
Запустились какието хрен поймёшь лишние службы.
В автозагрузке какая то байда сидит.
Процес какойто процессор аж на 70% грузит.
Может уточнишь, что именно и где?
Здесь нет телепатов, которые по такому описанию могут сказать, в чем проблема.

Также, уточни, после чего начались проблемы. Что поставил, скачал...
__________________
Бороться и искать, найти и перепрятать :-)
YAS вне форума  
Старый 19.12.2003, 10:24     # 3
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
arktik
Чесно говоря, так сразу сказать трудно. Нужно на месте разбираться.
Если левые процессы - останови их и измени их запуск на "никогда".
Проверь файлы на avp.ru - загрузи их и посмотри чё тебе скажут: если всё чисто - отправь в службу поддержки Каспера. Если есто название - пробивай его на viruslist.com Там будет описалово к вирю
Shanker вне форума  
Старый 20.12.2003, 01:41     # 4
arktik
Newbie
 
Регистрация: 28.11.2002
Сообщения: 18

arktik Путь к славе только начался
mwincfg32.exe этот файл в Sistem32 сидел. А если б я знал после чего проблемы возникли дак сам бы всё убил и не спрашивал.
Ещё раз - работает какая то служба svhost разывается, подгружает проц на 70%
Нашёл какие то Agobot и Xorala и убил их но всё так же. Да есть ещё вот что, может что то скажет.При окончании работы на компе как все нормальные люди нажимаю на кнопку "Выключить компьютер", а он зараза перезагружается. В авторуне есть хренотень какая то process32 зовётся , дак когда его сносишь в реестре, остонавливается служба RPC? хотя на него антивири ругаются. наверное самый оптимальный вариант C:\format?
arktik вне форума  
Старый 20.12.2003, 15:22     # 5
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Post

arktik
А когда проблемы начались? Примерно какой день помнишь? Можно систему из точки восстановления восстановить!
Цитата:
Ещё раз - работает какая то служба svhost разывается, подгружает проц на 70%
svhost - системная служба! Вырубать её не нужно!!! Да и вряд ли получится.
Цитата:
В авторуне есть хренотень какая то process32 зовётся , дак когда его сносишь в реестре, остонавливается служба RPC
А почему бы тебе не вырубить RPC?! Знаешь сколько проблем в безопасности из-за неё?
Кстати, заплатки ты давно ставил? Тебе через DCOM RPC много чего нехорошего могли залить!

Цитата:
хотя на него антивири ругаются
Дык, посмотри описалово к этому вирю! Там будет написано что это за хрень и как от неё избавиться!

Цитата:
наверное самый оптимальный вариант C:\format
Как видишь, не самый оптимальный!

P.S. Да и вообще я поражаюсь как люди умудряются вири подхватывать! Если настроить граммотно безопасность - о вирях можно забыть!

Я уже давно забыл
Shanker вне форума  
Старый 22.12.2003, 03:26     # 6
arktik
Newbie
 
Регистрация: 28.11.2002
Сообщения: 18

arktik Путь к славе только начался
Форматнул я всё таки диск. Замотался киллером быть.
Хотя вроде Panda эту байду поубивала.

Добавлено через 15 минут:
Попробуем заплату, если кому нужно то пожалуйста Для руской ХР
arktik вне форума  
Старый 22.12.2003, 17:34     # 7
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
arktik
Давно бы пора с заплат начинать
Shanker вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 19:49.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.