powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / вирус в памяти
10 сообщений из 10, страница 1 из 1
вирус в памяти
    #34867932
seeerg_23
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
НОД32 обнаружил вирус в памяти. Пишет: "...svchost.exe заражён.вирус в памяти..." Я ничего не могу сделать: ни вылечить этот svchost.exe - НОД не предлагает лечить, ни удалить его - он всегда запущен. Подскажите, плз, как его обезвредить??? как избавиться от вируса???
...
Рейтинг: 0 / 0
вирус в памяти
    #34867964
Карабас Барабас
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
seeerg_23если в безопасном режиме вылечить не удается, то вытаскивай винт, ставь его в заведомо чистую машину, лечи там. Но прежде, чем лечить, просто просканируй, посмотри что за вирус, поищи инфу, как от него избавляться, иначе можешь все поломать
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
вирус в памяти
    #34868073
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Заражен не svchost.exe, а его копия в памяти.
...
Рейтинг: 0 / 0
вирус в памяти
    #34868102
weber
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1.Стартуем с Лайв ЦД или другого и лечим.
2.Подключаемся к онлайн скенеру антивир и тестуем прямо с сервера может они могут троян найти т.к. прежде чем до памяти набутует так с чего-то стартует.
3. Реинсталл системы в моде обновления.
...
Рейтинг: 0 / 0
вирус в памяти
    #35074156
E209
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Поставить другой антивирус. При всем уважении, Nod нифига не выбор чемпиона.
...
Рейтинг: 0 / 0
вирус в памяти
    #35074198
Random_Goodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нод быстрый и неплохо ловит вирусняки при попытке запуска, но если уж тот запустился - молись. Нифига не вылечит.

З. Ы. нефиг лазать по порносайтам.
...
Рейтинг: 0 / 0
вирус в памяти
    #35074239
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyЗаражен не svchost.exe, а его копия в памяти.

Интересная мысль... Воздушно-капель инфекция?
...
Рейтинг: 0 / 0
вирус в памяти
    #35074258
Random_Goodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2
Интересная мысль... Воздушно-капель инфекция?
Имеется ввиду что при запуске системы в процесс свисихост внедряется копия вируса, сам который находится в другом файле. И далее копия начинает работать от имени svchost, у которого кстати права system. был у меня такой вирь...
...
Рейтинг: 0 / 0
вирус в памяти
    #35074270
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в последних нескольких случаях все было по такому сценарию: после входа пользователя библиотека, зарегистрированная как расширение проводника или как сетевая библиотека winlogon'а запускает в контексте пользователя процесс svchost (именно как приложение, а не как службу). Душить svchost бесполезно, особенно с учетом того что он на 100% родной виндовый (запущен из system32 и контрольная сумма та же, что и на здоровой машине).
Душить надо либу :)
Все (диагностика и лечение) делается с помощью Process Explorer и ERD Commander...
...
Рейтинг: 0 / 0
вирус в памяти
    #35074564
KoRsaR0842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Постоянно с этим вирусом на работе сталкиваюсь!
там в процессах он большими буковками прописывается)))и системным кстати не является!
Все просто! Удаляем его из процессов (банально завершаем)! Далее сканим все логические диски, по опыту: все корни, system32 и windows! Сканим тем же NOD32! Потом перезагрузка, еще раз скан и вуаля!
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / вирус в памяти
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]