|
На страницу « 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 108, 109 » |
|
|
|
|
C нами с 22.01.2007 Репутация: 136.4
|
|
globals писал(а): |
Попробуй- у меня например так удалился с помощью avast .
|
Авастом не рекомендую, ибо сам им пользовался долгое время, а потом разачаровался.
Чтобы наверняка, рекомендую доктор вэбом в безопасном режиме!
|
|
|
|
|
|
|
|
C нами с 24.01.2005 Репутация: 114.6
|
|
Вчера вечером комп тормозить начал, я не сразу заметил, потом подвожу мышь к значку подключения на панеди задач, всплывает гиг входящего трафа. При том, что ничего не качал. Открыл Аутпост - показывает 105 активных портов, тогда как обычно около 30. Насколько я понял, это был SVDCHOST.exe, удалил его Авирой. Точно ли это вирь такой и дело было в нём? Теперь вот сижу с минус 119руб. на счету. Среди активных есть ещё SVCHOST.exe и LSASS.exe - что это за процессы?
и ещё вопрос - кто пользуется Авирой: у меня стоит крякнутый путём замены exe-шника SoundForge 9.0, так вот, Авира определяет его как вирус и каждый раз при обращении к файлу блокирует его. Как там добавить этот файл в список исключений, если такой есть, или лечится только путем удаления Форджа?
Спасибо заранее если кто подскажет.
|
|
|
|
|
|
|
|
Возраст: 99 C нами с 09.06.2007 Репутация: 245
|
|
Fry писал(а): |
SVCHOST.exe и LSASS.exe
|
это системные процессы. SVCHOST.exe может быть заражен/изменен вирусом/поврежден. Еще есть похожиый на него процесс только в названии какоето маленькое изменение часто его путают с нормальным SVCHOST.exe .
что такое "Авирой"? аваст?. Стоял на 1м компе аваст после удаления нодом нашел много червей + пару вирусов.
А у меня вопрос Недавно надкнулся на какой-то странный вирус до этого не встречал описания толкового не нашел .
Вирус заражает флэшку создает на ней скрытую папочку под названием "Cave." и файл "autoran.ini" в котором прописано запускать файл если не изменяет память из этой папки файл vve.exe. удаление папки возможно только путем форматирования флэшки. помимо этого при открытии флэшки на некоторых компах (похоже с них же зараженных флэшку) либо показывает что она пуста либо вообще не открывает показывая ошибку что не может найти файл vve.exe (после удаления антивирусом видать) т.к. файл авторан пытается запустить его но папка есть и не удаляется.
Ктонибудь может по подробней рассказать о нем ??? на вирус лист что-то не очень нашел его.
|
|
|
|
|
|
|
|
C нами с 24.03.2007 Репутация: 86.7
|
|
Народ образовалась проблемка, помогите плизз кто знает, на компе стоит NOD, лицензия. Лицензия закончилась буквально на той недели.. и сразу ГГ Завелся какой-то вир который мой нод фактически последний, на одну неделю тока состарился, не видит. Вирус как я понял сторого ориентирован воровать почтовые ящики. Я один раз захожу на ящик или ввожу пароль при создании ящика и все, второй раз я уже зайтина ящик не могу , пароль уже поменяли. Сначала эксперементировал и вирус работал тока с эксплоером, с фаерфоксом он не дружил, через минут 15-20 и фаерфок стал "сдавать" ему пароли (ставил эксперементы просто, создал кучу ящиков и IE и Firefox). Как от него избавиться, вычислить? В процессах подозрительных програм нет, если только не заражены уже какие-то нормальные. От других служб и форумов пароли вроде как не взломаны и не изменены, но не факт что не отосланы Как остановить эту гадость!
|
|
|
|
|
|
|
|
C нами с 22.01.2007 Репутация: 136.4
|
|
Для начала можно попробывать снести нод и поставить скажем касперского или АвираАнтивир (Просто где-то в инете видел статистику по отлову вирей, так там эти два антивируса практически с одинаковыми рейтингами). Потом обновить все базы и просканить систему. А потом уже видно будет
|
|
|
|
|
|
|
|
Возраст: 99 C нами с 09.06.2007 Репутация: 245
|
|
Fade_sk писал(а): |
Как от него избавиться, вычислить?
|
яб такой вопрос задал бы после несколько раз сменных антивир.
Keper мысль говорит. Скорей всего этот вирус относится к рууткитам. поставь каспера 7 с пробным ключем и проскань все(критические области,объекты автозапуска, мой компьютер, на присутствие рууткитов) это должно помочь. На компе имеется ли фаерволл? Вот у меня стои аутпост фаерволл с нодом и пока что никаких проблем. фаер тоже помогает от троянов и им можно просканить комп на шпионское ПО.
|
|
|
|
|
|
|
|
C нами с 24.03.2007 Репутация: 86.7
|
|
Народ всем спасибо, в чем была проблема так и не понял.
Сегодня вечером прогнал на машине доктора веба, бесплатную однодневку свежую, и спайбота, ничего страшного найдено не было! И я смог под старыми пасами зайти на ящик!!! Толи были проблемы у самого портала про что молчок, толи у меня был "приход" Факт остается фактом я абсолютно точно не мог зайти под валидными пасами на свои ящики вчера! (может что где сообщали или кто знает, а я не в курсе) На всякий случай поменял пароли. Оставил спайбота, веба убрал, говорят Веб не дружит с нодом.
|
|
|
|
|
|
|
|
C нами с 29.04.2008 Репутация: 0
|
|
Кузя писал(а): |
Тема: Заражение SCVVHSOT.exe вирусом
У меня заразился этот фаил вирусом один в систем 32 второй просто в папке виндоус.
|
Файл SCVVHSOT.exe и является непосредственно вирусом. Это даже видно невооруженным глазом из названия, т.к оригинальный файл называется svchost.exe
|
|
|
|
|
|
|
|
C нами с 04.03.2007 Репутация: 48.6
|
|
nod32 писал(а): |
H:\FTP\PUB\soft\ftp server\EasyFTPServer2_2_Rus\FTPServer.exe - модифицированный Win32/QuicknEasyFTP приложение
|
Что это значит? Win32/QuicknEasyFTP - это тип вируса что-ли?
Просто иногда антивиры путают с вирусами нормальный софт, например Каспер обнаружил у меня в качестве трояна-даунлоудера программу АВИКОНТРОЛ.
|
|
|
|
|
|
|
|
C нами с 04.03.2007 Репутация: 48.6
|
|
Я вроде понял - это типа потенциальное-опасное ПО.
|
|
|
|
|
|
|
|
C нами с 20.03.2007 Репутация: 113.3
|
|
такая в общем ситуация.я ни черта не понимаю в этих вирусах и вообще довольно долгое время обходился без антивирусов.
скачал недавно аваст,вроде устраивает.и девушке своей поставил тоже аваст.
в общем порылась она в интернете и поймала вирус.и никак его не вылечить и не удалить.на рабочем столе выскочило окно,т.е. картинка пропала и теперь синий фон с окном посередине.в окне надпись типа ваш комп атакован.при запуске компа сразу выскакивает антивирус с предупреждением мол у вас вирус.вирус троян.проверяли комп,вроде находит вирус и удаляет его.запускаешь заново,та же песня.сегодня сказала что теперь уже не 1 вирус, а целых 4 .делала проверку при запуске,тож не помогла.
ну естественно вопрос:что делать?
|
|
|
|
|
|
|
|
Возраст: 39 C нами с 30.07.2006 Репутация: 80
|
|
hermajor, снести аваст, поставить NOD32 или Каспер.
|
|
|
|
|
|
|
|
Возраст: 36 C нами с 24.01.2005 Репутация: 196.7
|
|
|
|
|
|
|
|
Возраст: 35 C нами с 16.01.2008 Репутация: 82.8
|
|
Подскожите лучше самый нормальный антивирус и где его найти(желательно в локалке), а то черви уже совсем разошлись.
Устоновлен пока аваст ,но он не справляеться
Moderation by Phil @ 08 Сен 2008, 16:23: |
Учитесь пользоваться поиском: Антивирусы |
|
_____________________________ Счастье, радость в дом приносим 14/88
|
|
|
|
|
|
|
Возраст: 36 C нами с 23.07.2006 Репутация: 90.6
|
|
Вот такая проблема. Без моего ведома через мой акаунт знакомым из списка контактов рассылаются сообщения с ссылками на зараженные файлы. Всю систему проверял НОДом с последними базами. Ничего не нашел. Подскажите, может кто сталкивался ? Или дайте ссылку на форумы, где такая тема обсуждалась. Спасибо.
Moderation by Phil @ 15 Сен 2008, 21:15: |
—> Перемещено. |
|
|
|
|
|
|
|
|
На страницу « 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 108, 109 »
|
|