Автор | Сообщение |
m.ix
Master Mixa
Сообщения: 1972+
|
у меня подозрение на вирус у моего знакомого
на lovescan правда или нет |
|
Moriaan
Завсегдатай
Сообщения: 724
|
На сайте Касперского есть бесплатная программа, которая осканирует комп на предмет этого вируса.
Удачи! |
|
m.ix
Master Mixa
Сообщения: 1972+
|
попробуем тут правда веб стоит
я за выделенкой
вот с помощью винпатрол 9002 |
|
Moshkin
Завсегдатай
Сообщения: 345
|
|
mazaj
Завсегдатай
Сообщения: 308
|
m.ix, с чего ты взял что это вирус?
У меня такое тоже есть,ну и что? |
|
Stalker
|
m.ix, тебя глючит конкретно.
Это программа и есть Диспетчер задач. |
|
mazaj
Завсегдатай
Сообщения: 308
|
Вирусомания однако! |
|
Радик
|
у меня был этот паразит lovesan там сомнений нету как только в нет выходишь сразу окно блин вылазит типа щас через 60 сек комп отключится и отключается |
|
Moshkin
Завсегдатай
Сообщения: 345
|
Чистил сегодня другу машину : позавелись поганые Downloader'ы А прикол в том , что он заплатил за этот месяц кругленькую сумму . Каким -то образом эти Downloader'ы выходили на какой-то IP в Англии , а как дальше оно работает я так и не понял ... Но счет есть . |
|
Stalker
|
Moshkin, все очень просто
Он ходил по порно сайтам, ему установили с помощью скриптов через дыру в браузере соединение с интернет.
Так вот при загрузке ОС автоматически появляется окно на соединение с интернет и идет соединение с какой-то там Нигерией для. Потом приходит счет за телефон.
|
|
m.ix
Master Mixa
Сообщения: 1972+
|
да ну и ПОПАДАЛОВО вчера ночью это случилось открыл написал и всё.......
меня пугало активное обращение к svchost
вызвал только из-за игрушек
там какаято лицензионная на 3х дисках вставляешь 3ий диск для игры как она там просит и всё.
при выключении компа появляется заставка самой игры (при этом для запуска игры ждал аш 5 мин и не гугу)
игрушку сказал удалить и заново переустановить.
ну это так
далее при выключении компа просит подождать пару раз с авторизацией
комп подключен к выделенки.даже если отключить тоже просит подождать для завершения процесса rundll32-что то на подобие этого.
мусора в компе видимо не видимо было.реестр прогами и ручками вычищал от поганых прог и ссылок.
при его выделенке когда он в сеть не выходит постоянно всякое д-мо вылазит-сначала думал реестр,автозапуск. а нет всё через сеть на комп льётся понял после того как физически отключил разъём от сети.
диспечером задачь мало что отищешь
да вот вам и выделенка
самое итересное на чужой комп без проблем можно влесть.
там у него много групп и пользователей как у заправского сисадмина, но большинство запоролено ..
может в этом плане ADSL лучше
на днях спрошу как там у него.
с новым имиджем COLOR foreve |
|
m.ix
Master Mixa
Сообщения: 1972+
|
у меня подозрение на вирус у моего знакомого
на lovescan правда или нет |
|
mazaj
Завсегдатай
Сообщения: 308
|
m.ix, заклинило? |
|
m.ix
Master Mixa
Сообщения: 1972+
|
нет, просто картинки убираю
у меня тут проблемы и дома тоже |
|
m.ix
Master Mixa
Сообщения: 1972+
|
Вот ещё одна шняга непонятная попалась.
ydmgiwx.old
Сегодня обновил базу и такое выскочило, заблокирован нафик и удалил.
mutant какой то |
|
elgen
Фанат форума
Сообщения: 15960
|
|
m.ix
Master Mixa
Сообщения: 1972+
|
elgen, ТЫ у нас любитель со зверьми по баловатся
Я знаю, что ты их обожаешь.
Просканил систему outpostom
Является этот зверь
Я даже его могу сохранить
А вот переименовать или заархивировать не получается.
Даже в реестре сидит.
После типа лечения, перезагружаю комп.
Его так же нету.
Начинаю сканить, нечись появляется.
Удалю оутпост всёравно не перестаёт вопить что он есть, хотя его нет.
Просто неожиданно у меня первый макстон не стал запускатся. |
|
elgen
Фанат форума
Сообщения: 15960
|
m.ix, так имя то у него есть, в каких файлах угнездился, то делает и вообще, логи и отчет авз не прошу(это на вирус инфо неси там они их разбирают) Вообще, определи его как то. Что CureIt о нем сказал. Что вирустотал определяет. HiJack проходил /нет.
Вплоть до комбофикса если пробовал.
Если не переименовать, грузи с сиди. или Анлокером его , процесс его убей в ручную и в автозагрузке запрети, не пускает так, зайди с хвоста и бей по голове . В реестре сотри. или сделай смешнее, оставь, но смени тип и поставь мол не грузить. Ну по типу, как те автораны скрытые файлы не давали смотреть. Ясно что это делать грузя не с этого винта. на том же инфра сиди все нужное есть и с инетом он прекрасно работает., если что качнуть. |
|
m.ix
Master Mixa
Сообщения: 1972+
|
elgen писал: | так имя то у него есть, в каких файлах угнездился, | Видно у тебя в браузере рисунки отключены.elgen писал: | процесс его убей | Outpost сканит систему и он появляется, далее outpost постоянно его блокирует, даже блокирует после сканана когда его в системе нету.
Хотел в гугле название поискать, такого названия гугль незнает. |
|
elgen
Фанат форума
Сообщения: 15960
|
m.ix, я читаю то с трудом на экране, а ты про картинки. На них и не смотрю почти. dr.doanol.gen так?
Такого не знаю. а как его на вирустотал называет? Имен он много может иметь. |
|