Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / вирус в памяти / 10 сообщений из 10, страница 1 из 1
15.10.2007, 09:34:37
    #34867932
seeerg_23
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус в памяти
НОД32 обнаружил вирус в памяти. Пишет: "...svchost.exe заражён.вирус в памяти..." Я ничего не могу сделать: ни вылечить этот svchost.exe - НОД не предлагает лечить, ни удалить его - он всегда запущен. Подскажите, плз, как его обезвредить??? как избавиться от вируса???
...
Рейтинг: 0 / 0
15.10.2007, 09:49:10
    #34867964
Карабас Барабас
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус в памяти
seeerg_23если в безопасном режиме вылечить не удается, то вытаскивай винт, ставь его в заведомо чистую машину, лечи там. Но прежде, чем лечить, просто просканируй, посмотри что за вирус, поищи инфу, как от него избавляться, иначе можешь все поломать
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
15.10.2007, 10:31:47
    #34868073
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус в памяти
Заражен не svchost.exe, а его копия в памяти.
...
Рейтинг: 0 / 0
15.10.2007, 10:39:38
    #34868102
weber
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус в памяти
1.Стартуем с Лайв ЦД или другого и лечим.
2.Подключаемся к онлайн скенеру антивир и тестуем прямо с сервера может они могут троян найти т.к. прежде чем до памяти набутует так с чего-то стартует.
3. Реинсталл системы в моде обновления.
...
Рейтинг: 0 / 0
20.01.2008, 16:14:09
    #35074156
E209
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус в памяти
Поставить другой антивирус. При всем уважении, Nod нифига не выбор чемпиона.
...
Рейтинг: 0 / 0
20.01.2008, 16:47:07
    #35074198
Random_Goodman
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус в памяти
Нод быстрый и неплохо ловит вирусняки при попытке запуска, но если уж тот запустился - молись. Нифига не вылечит.

З. Ы. нефиг лазать по порносайтам.
...
Рейтинг: 0 / 0
20.01.2008, 17:17:39
    #35074239
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус в памяти
Anatoly PodgoretskyЗаражен не svchost.exe, а его копия в памяти.

Интересная мысль... Воздушно-капель инфекция?
...
Рейтинг: 0 / 0
20.01.2008, 17:33:56
    #35074258
Random_Goodman
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус в памяти
aleks2
Интересная мысль... Воздушно-капель инфекция?
Имеется ввиду что при запуске системы в процесс свисихост внедряется копия вируса, сам который находится в другом файле. И далее копия начинает работать от имени svchost, у которого кстати права system. был у меня такой вирь...
...
Рейтинг: 0 / 0
20.01.2008, 17:44:21
    #35074270
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус в памяти
в последних нескольких случаях все было по такому сценарию: после входа пользователя библиотека, зарегистрированная как расширение проводника или как сетевая библиотека winlogon'а запускает в контексте пользователя процесс svchost (именно как приложение, а не как службу). Душить svchost бесполезно, особенно с учетом того что он на 100% родной виндовый (запущен из system32 и контрольная сумма та же, что и на здоровой машине).
Душить надо либу :)
Все (диагностика и лечение) делается с помощью Process Explorer и ERD Commander...
...
Рейтинг: 0 / 0
20.01.2008, 22:36:27
    #35074564
KoRsaR0842
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус в памяти
Постоянно с этим вирусом на работе сталкиваюсь!
там в процессах он большими буковками прописывается)))и системным кстати не является!
Все просто! Удаляем его из процессов (банально завершаем)! Далее сканим все логические диски, по опыту: все корни, system32 и windows! Сканим тем же NOD32! Потом перезагрузка, еще раз скан и вуаля!
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / вирус в памяти / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]