HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 20.09.2007, 15:06
SiriX
Новичок
Регистрация: 27.07.2007
Сообщений: 12
С нами: 9890266

Репутация: 21
По умолчанию

Поставь AntiVir PersonalEdition Classic сразу вычеслишь заразу.
 
Ответить с цитированием

  #12  
Старый 20.09.2007, 15:26
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
С нами: 10495046

Репутация: 2642


По умолчанию

Вряд ли возможно изменить как-нибудь svchost.exe
Посмотри полный путь до него или поищи где-нибудь в папочке WINDOWS его или файл с похожим названием, например, cvchost.exe, один раз, когда я был заражён я нашёл в парочке windows\system32 файл cvchost.exe (он и был вирусом)
Так же вирус может маскироваться под svchost, можешь поискать где-нибудь в Documents and Settings подозрительные файлы.
 
Ответить с цитированием

  #13  
Старый 20.09.2007, 15:53
Omen666
Постоянный
Регистрация: 03.08.2006
Сообщений: 398
С нами: 10405826

Репутация: 1653
По умолчанию

Была тоже проблемка с svhost. Ничего не помоголо, моя ситуация была хуже чем твоя. Так вот. его вылечить почти не реал и не удалить. Либо востанавливай систему либо сноси винду.И кстате. Скорее всего он вклеился в Svhost и ты ничего не зделаешь. Хотя ты можешь посмотреть в процессах сколько у тя svhost(по дефолту их вроде 4). И потыкай там. лично мне помогало. Но каждый раз так делать оч надоедает

Последний раз редактировалось Omen666; 20.09.2007 в 15:55..
 
Ответить с цитированием

  #14  
Старый 20.09.2007, 16:44
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
С нами: 10084646

Репутация: 161
По умолчанию

Попробуй просканировать в безопасном режиме без загрузки сетевіх драйверов...
 
Ответить с цитированием

  #15  
Старый 20.09.2007, 20:26
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
С нами: 10866626

Репутация: 4268


По умолчанию

Переставляй винду. Старая все равно покоцанная будет. Оно нам надо?
__________________
...
 
Ответить с цитированием

  #16  
Старый 20.09.2007, 20:42
vjlas
Новичок
Регистрация: 29.06.2007
Сообщений: 4
С нами: 9929994

Репутация: 0
По умолчанию

мб глупость, а что, если его заменить чистым свхостом?
 
Ответить с цитированием

  #17  
Старый 20.09.2007, 20:48
dscan
Постоянный
Регистрация: 23.02.2007
Сообщений: 329
С нами: 10111582

Репутация: 387
По умолчанию

не глупость, а так и надо делать
 
Ответить с цитированием

  #18  
Старый 20.09.2007, 21:05
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
С нами: 10866626

Репутация: 4268


По умолчанию

Именно глупость. Объясняю: Инжект - это не внедрение в файл, как таковой. Это внедрение в адресное пространство ПАМЯТИ, которая выделяеться процессу SVCHOST.exe. Так что я тебе не просто так дал такой радиКАЛьный совет.
Тут надо отлавливать файл, который осуществляет внедрение. Способы уже 300 раз описаны. Это РУЧКИ. Авер может и не палить криптованную прогу. Что делать? Starter+Regmon+Filemon+Portmon=)
Ссылки надеюсь давать не надо?=)
__________________
...

Последний раз редактировалось Alexsize; 20.09.2007 в 21:10..
 
Ответить с цитированием

  #19  
Старый 20.09.2007, 21:08
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
С нами: 10139366

Репутация: 1502


По умолчанию

пуск->выполнить->sfc /scannow
(учти, что при крякнутой винде возможна замена активации - надо бдет заново крякать в безопасном режиме)
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #20  
Старый 20.09.2007, 21:11
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
С нами: 10866626

Репутация: 4268


По умолчанию

Цитата:
Сообщение от desTiny  
пуск->выполнить->sfc /scannow
(учти, что при крякнутой винде возможна замена активации - надо бдет заново крякать в безопасном режиме)
Пилить. ДА НЕ ПОВРЕЖДЕНЫ ФАЙЛЫ ВИНДЫ, ЭТО НИЧЕГО НЕ ДАСТ!!!

Читай через один пост вверх.
__________________
...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сайты зомби Micr0b Уязвимости 25 20.07.2007 18:36
В 2005 году число dDoS-атак на web сайты возросло на 679% dinar_007 Мировые новости. Обсуждения. 0 02.03.2006 19:47
Левые пароли от пична! Koka Уязвимости 3 16.02.2006 02:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.