Антивирусы
На страницу Пред. 1, 2, 3, 4, 5 ... 27, 28, 29, 30, 31, ...34, 35, 36, 37, 38 След.
|
| Предыдущая тема :: Следующая тема
|
Автор |
Сообщение |
mim ахамад
Зарегистрирован: Oct 6, 2003 Сообщения: 594
|
Добавлено: 28.06.09, 22:29 +0000 |
|
|
который TMPxxx.exe - пока не понял в чем его суть, но на всякий случай я бы поменял пароли на ящиках -)
который services.exe - периодически загружает процессор на 100%, и вылетает 1С v8.1 |
|
Вернуться к началу |
|
KIKO ахамад
Зарегистрирован: Feb 03, 2007 Сообщения: 781 Откуда: On_air |
Добавлено: 02.07.09, 10:15 +0000 |
|
|
mim писал(а): | сча ходят по флешкам два вируса, каспер их не видит.
первый создает на флешке аппку cache (cache.tmp) и в ней файл tmp983.exe либо tmp376.exe, правда 376 каспер уже удаляет, а 983 пока еще нет.
потом еще есть вирус прописывается как процесс services.exe, но не как system, а от имени пользователя. удалить из процесов нельзя.
Оба вируса удалить в безопасном режиме нельзя. приходиться бутиться с winPE и удалять ручками. |
а что по этому поводу грит "уважаемый" Др.Веп Curelt? Молчит поди?! :(
З.Ы. Каспер не панацея :shock: _________________ http://www.youtube.com/watch?v=y-mEeEbuzPE |
|
Вернуться к началу |
|
Galzood ороошо
Зарегистрирован: Oct 22, 2006 Сообщения: 115
|
Добавлено: 02.07.09, 10:25 +0000 |
|
|
В диспечере задач нашел services.exe попытался завершить его, но система сообщила, что это критический процесс и его завершить не получится. Попытался найти его в диске С:\ - в папке sys32 лежит файл services.exe - только он старый, обычно трояны свежие бывают и еще скрытые, а этот нет.
Подобный вирь, точнее файл я мочил в ручную с помощью програмки unlocker, 5 каспер его нашел, но удалить не смог. |
|
Вернуться к началу |
|
Chillout эрдэмтэн
Зарегистрирован: Aug 10, 2005 Сообщения: 1850 Откуда: ирк |
Добавлено: 02.07.09, 10:32 +0000 |
|
|
services.exe у меня тоже есть, только запущен он от имени системы а не от моей учетной записи, так что это не вирус, по моему такой процесс должен быть всего один и от имени системы, другие - вирусы, хотя хбз _________________ fallin |
|
Вернуться к началу |
|
mim ахамад
Зарегистрирован: Oct 6, 2003 Сообщения: 594
|
Добавлено: 02.07.09, 22:10 +0000 |
|
|
Chillout, при здоровой системе такой процесс должен быть один и от имени system.
при зараженной системе их два и более, и от имени system будет только один -)
дохтуром не проверял, каспер не панацея, но эта таблетка ближе к сердцу -) |
|
Вернуться к началу |
|
Бурят мүнхэ
Зарегистрирован: Jul 16, 2003 Сообщения: 2174 Откуда: Советский Союз |
Добавлено: 03.07.09, 16:33 +0000 |
|
|
Каспер лицензия и никаких проблем и не шастайте по не проверенным порно ресурсам ))))))))) _________________ В меру упитанный мужчина в самом расцвете сил!
Буряты всех стран, объединяйтесь!
|
|
Вернуться к началу |
|
adm dma
Зарегистрирован: Nov 19, 2003 Сообщения: 14584
|
Добавлено: 05.07.09, 12:36 +0000 |
|
|
Chillout писал(а): | services.exe у меня тоже есть, только запущен он от имени системы а не от моей учетной записи, так что это не вирус, по моему такой процесс должен быть всего один и от имени системы, другие - вирусы, хотя хбз |
Очень много вирусов и троянов маскируются под системные процессы) |
|
Вернуться к началу |
|
Chillout эрдэмтэн
Зарегистрирован: Aug 10, 2005 Сообщения: 1850 Откуда: ирк |
Добавлено: 05.07.09, 12:47 +0000 |
|
|
мне такие вещи можно не рассказывать, да и все равно 90% таких незаконных процессов пресекаются боевыми силами антивирусов :) _________________ fallin |
|
Вернуться к началу |
|
KIKO ахамад
Зарегистрирован: Feb 03, 2007 Сообщения: 781 Откуда: On_air |
|
Вернуться к началу |
|
adm dma
Зарегистрирован: Nov 19, 2003 Сообщения: 14584
|
|
Вернуться к началу |
|
KIKO ахамад
Зарегистрирован: Feb 03, 2007 Сообщения: 781 Откуда: On_air |
|
Вернуться к началу |
|
rotary муухайхан
Зарегистрирован: Feb 14, 2006 Сообщения: 840 Откуда: Иркутск |
Добавлено: 02.08.09, 02:49 +0000 |
|
|
Дима еще раз тебе спасибо! пользовался китайческим сайтом для "заимствования паролей", обычно приходилось заимствовать каждые 2-3 дня (видимо блэклист в нод есть). Но в какой-то чудесный момент удалось получить чудо-пароль и вот уже месяца 2-3 все работает как на лицензионном НОДе у родителей. До октября.
Я доволен. _________________ нет будущего кроме того, что мы творим сами |
|
Вернуться к началу |
|
adm dma
Зарегистрирован: Nov 19, 2003 Сообщения: 14584
|
Добавлено: 02.08.09, 07:02 +0000 |
|
|
Ничего себе!
А мне приходится менять раз в 4 дня) |
|
Вернуться к началу |
|
rotary муухайхан
Зарегистрирован: Feb 14, 2006 Сообщения: 840 Откуда: Иркутск |
Добавлено: 02.08.09, 10:16 +0000 |
|
|
adm писал(а): | Ничего себе!
А мне приходится менять раз в 4 дня) |
мне повезло - сам диву даюсь. хотя в любом случае процедура необреминительная _________________ нет будущего кроме того, что мы творим сами |
|
Вернуться к началу |
|
Kalika заримдаа ороошо
Зарегистрирован: Apr 03, 2007 Сообщения: 46
|
Добавлено: 02.08.09, 14:59 +0000 |
|
|
rotary писал(а): | Дима еще раз тебе спасибо! пользовался китайческим сайтом для "заимствования паролей", обычно приходилось заимствовать каждые 2-3 дня (видимо блэклист в нод есть). Но в какой-то чудесный момент удалось получить чудо-пароль и вот уже месяца 2-3 все работает как на лицензионном НОДе у родителей. До октября.
Я доволен. |
Ээээ. У НОДа же есть фикс. Вечный триал. Я обновляюсь без проблем и всяких ключей... |
|
Вернуться к началу |
|
|
|
Список форумов Сайт бурятского народа -> HighTech шуулган |
Часовой пояс: GMT - 3 На страницу Пред. 1, 2, 3, 4, 5 ... 27, 28, 29, 30, 31, ...34, 35, 36, 37, 38 След. |
Страница 29 из 38 |
|