Вопрос

yurec

New member
Регистрация
29 Ноя 2008
Сообщения
13
Реакции
0
Баллы
0
Дело вот в чём: в один "прекрасный" день, выскакивает сообщение о том что на NOD32 не верные имя пользователя и пароль. Ладно, открываю оперу, начинаю искать ключи в поиске. При открытие страницы на которой есть упоминание антивируса (любого!!!), опера закрывается и больше не открывается. Пробую тоже самое через другой браузер (мазилу портативную) - тоже закрывается, но потом всё же открывается. Опера открывается только после перезагрузки компа... Пытаюсь вызвать окошко NODa с трея - открывается и тут же закрывается... Пытаюсь вообще снести - не получается, он сам начинает переустановку и зависает...
Подскажите, что это? есть ли какие-то пути решения или только переустановка системы?
ps: суть изложил так, как понял её я
 

yurec

New member
Регистрация
29 Ноя 2008
Сообщения
13
Реакции
0
Баллы
0
Нет, ты не понял... или я не совсем правильно изложил... суть в том что я скорей всего поймал что-такое, что мне блокирует антивирусы...
Да кстати, пробовал сканировать систему с помощью AVZ, тоже открылся и тут же закрылся. Получилось Dr. Web Cureit, но не помогло.
 

stas197940

New member
Регистрация
22 Апр 2008
Сообщения
136
Реакции
1
Баллы
0
Адрес
северодвинск
Username:EAV-23546466
Password:mem57djuh6

Username:EAV-17446823
Password:c56dbs7jjd

Username:EAV-23485187
Password:ntebmedu2v

Username:TRIAL-23649878
Password:fkr3nvpj3s

Username:TRIAL-23649887
Password:fbmd5jme33

Username:TRIAL-23779708
Password:x38rt3muuh

кстати эти ключики все забанены уже не один не работает вчера проверял их ......... такчто нехрен сдесь херню выкладывать
 

j2me

Заблокирован
Регистрация
23 Апр 2009
Сообщения
24,449
Реакции
26
Баллы
0
Адрес
Архангельская область: доска, треска и тоска
http://www.nwcod.com/programs/protect/89440-eset-sysrescue-cd.html

свежие ключи:

Username:EAV-23624052
Password:2nc8p56xnb

Username:EAV-23540739
Password:exkx8ba4dh

Username:EAV-23540757
Password:mhp3fb5dav

Username:EAV-23540772
Password:3st3h58d76

Username:EAV-23540790
Password:u7rxsb4hb5

Username:EAV-23540793
Password:bchuxnrmjt

Username:EAV-23540802
Password:7fb6mjhmp3

Username:EAV-23540814
Password:6kn7j2xhdj

Username:EAV-23540815
Password:sde3j7xbn5

stas197940, настолько суровый, что хранит в памяти ключи NOD'а месячной давности)
 
Последнее редактирование:

yurec

New member
Регистрация
29 Ноя 2008
Сообщения
13
Реакции
0
Баллы
0
Так, проблему вроде нашел - название ей svchost.exe. Сначала убил все эти процессы(их было штуки 4-5). Вроде всё заработало. В поиске нашлось их аж 4 штуки, 3 удалились сразу один сказал что после перезагрузки. Ну, думаю, ладно...перезагрузил... ctrl+alt+del... сука... их там уже в2 раза больше... начал убивать, половину убил, комп ругнулся и ушел на перезагрузку. Я ещё раз попытался, он опять на перезагрузку(все эти манипуляции отняли у меня полпачки сигарет). А да, в первый раз, когда у меня всё получилось, я даже гуглем успел узнать что это вирус, но как с ним бороться не посмотрел. Сейчас,как только в гугл задаешь, сразу браузер закрывается. Может подскажет кто? Только простым, русским языком... если можно
 

j2me

Заблокирован
Регистрация
23 Апр 2009
Сообщения
24,449
Реакции
26
Баллы
0
Адрес
Архангельская область: доска, треска и тоска
у меня svchost.exe 6 раз сидит и я счастлив) ибо http://ru.wikipedia.org/wiki/Svchost.exe. а ответ тебе уже дан - грузись с лайв и лечись. а вообще после едреной атаки переустановка никада не буит лишней, тем более 7 можно купить в любом магазине всего за 14000р)))
 

j2me

Заблокирован
Регистрация
23 Апр 2009
Сообщения
24,449
Реакции
26
Баллы
0
Адрес
Архангельская область: доска, треска и тоска
SeMpRoN, о чем именно?
Вирусная активность
Некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог, например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn [1]. Верным признаком наличия такого вируса является запущенный от имени пользователя "svchost.exe". Системный "svchost.exe" никогда не запускается от имени пользователя, а только от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Также системный "svchost.exe" запускается только посредством механизма системных сервисов, никогда - из раздела Run реестра (таким образом, он не должен присутствовать на вкладке Автозагрузка msconfig). Также возможно создание службы, использующей настоящий Svchost, но выполняющей вредные действия, например, так делает вирус Kido.
 

Mala_dec

New member
Регистрация
22 Окт 2009
Сообщения
50
Реакции
0
Баллы
0
Адрес
с Архбума я
SeMpRoN, опасны только те, которые от имени пользователя запущены!!!
 

KLIM

Заблокирован
Регистрация
25 Июн 2009
Сообщения
943
Реакции
1
Баллы
0
Адрес
Архангельск 2 л\з

shev123

New member
Регистрация
9 Янв 2009
Сообщения
445
Реакции
0
Баллы
0
SeMpRoN, вот сейчас у меня svchost.exe висит 5 раз, бывает 6. Так что не парься)))))
 
Сверху