Форум программистов, компьютерный форум, киберфорум
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.53/53: Рейтинг темы: голосов - 53, средняя оценка - 4.53
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
1

Подозрительные процессы в диспетчере задач.

28.05.2011, 01:28. Показов 10295. Ответов 112
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Доброго времени суток. В последнее время стал замечать некие странные процессы в диспетчере. Хотелось бы услышать совет, если что-то обнаружится.
Подозрительно, что svchost.exe встречается по несколько раз.
Миниатюры
Подозрительные процессы в диспетчере задач.  
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
28.05.2011, 01:28
Ответы с готовыми решениями:

Подозрительные процессы
В диспетчере задач иногда( пока не отловил когда именно) появляются два процесса: setup.exe и...

1000+ процессов в диспетчере задач
Доброго времени суток. Сразу хочу извиниться перед "продвинутыми" если такая тема уже обсуждалась...

Подозрительные процессы в диспетчере задач
Доброго времени суток. Есть две машины: десктоп и ноут Lenovo Z575, в диспетчере задач обеих...

Подозрительные процессы в диспетчере задач
Сегодня появились 3 процесса: igfxsrvc.exe (C:\Users\Darth Nero\AppData\Local\Temp\Adobe) никаких...

112
Эксперт Windows
13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
28.05.2011, 15:54 41
Author24 — интернет-сервис помощи студентам
Цитата Сообщение от incognito Посмотреть сообщение
Зачем пугаете?
простите. просто привык что под такой аббревиатурой любят прятаться вири
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
28.05.2011, 15:55  [ТС] 42
Цитата Сообщение от sanya72k Посмотреть сообщение
просто привык что под такой аббревиатурой любят прятаться вири
Бдительность. Хорошо.
2
Sanya
28.05.2011, 15:59
  #43

Не по теме:

Цитата Сообщение от incognito Посмотреть сообщение
Бдительность. Хорошо.
лучше перебдеть, чем не добдеть :D

1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
28.05.2011, 16:01  [ТС] 44
Цитата Сообщение от sanya72k Посмотреть сообщение

Не по теме:


лучше перебдеть, чем не добдеть :D

Не по теме:

хаха...Есть такое.:D

0
Почетный модератор
21413 / 9147 / 1083
Регистрация: 11.04.2010
Сообщений: 11,014
30.05.2011, 18:52 45
Цитата Сообщение от Katharsis Посмотреть сообщение
это касперский
Ничего себе, это с какого, я извиняюсь, похмелья надо быть, чтобы так назвать файл.
Я бы проследил путь к этому файлу, и автору советую.
Еще - судить только по процессам о заражении системы, ИМХО, не слишком верно. Должны быть симптомы, например, заражение флешек - это уж самый простой способ.
Далее - проверить ветки Winlogon и не мешало бы Image File Execution Options
Нет ли подозрительных записей в них. По крайней мере, это одни из самых лакомых мест для экзешничков.
1
Эксперт Windows
13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
30.05.2011, 19:00 46
klwtblfs.exe
это процесс от KIS ( ответ с форума касперского и VirusInfo)

но проверить конечно не мешает... так как любят вирусы себя вместо полезных прог запускать
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
30.05.2011, 20:02  [ТС] 47
Цитата Сообщение от Памирыч Посмотреть сообщение
Должны быть симптомы, например, заражение флешек
Было такое. USB-плеер неправильно отображался в "Мой компьютер". Открывался только через графический "плеер".

Добавлено через 4 минуты
Цитата Сообщение от Памирыч Посмотреть сообщение
Далее - проверить ветки Winlogon и не мешало бы Image File Execution Options
Как это сделать?
0
Эксперт Windows
13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
30.05.2011, 20:05 48
Найдите в реестре и проверьте:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.

Правильное значения для Userinit это:

C:\WINDOWS\system32\userinit.exe,

Видимо так
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
30.05.2011, 20:10  [ТС] 49
Вопрос: Как попасть в реестр ?
0
Эксперт Windows
13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
30.05.2011, 20:13 50
пуск - выполнить - regedit
0
Почетный модератор
21413 / 9147 / 1083
Регистрация: 11.04.2010
Сообщений: 11,014
30.05.2011, 20:18 51
Был случай. На работу принесли комп с баннером. Гружусь с ERD-Commander'а (рекомендую, с ним я сворачиваю головы и баннерам и троям, как гусятам) захожу в реестр, вижу, вместо Explorer галимые буквы:
C:\Documents And Settings\Uzver\Application Data\ftehsf.exe
Вот он, потираю руки и чикаю это.
Довольный перезагружаю тачку и что бы вы думали? Баннер опять тут как тут!
Ничего не понимаю, захожу опять в реестр, чикаю все с обычной автозагрузки, снова удаляю этот аппликейшен, ставлю блок на Винлогон, чтобы никто не мог его переписать больше, Файл вредоносный удаляю, вместо него создаю папку ftehsf.exe, чтобы файл не записался.
Ну все, больше нечего ковырять, перезагружаюсь.
Хлоп - Снова наш друг!!! Да быть того не может. Снова влез - уже психую - сроду такого не было - 5 минут и комп чист. И совершенно случайно замечаю что иконки у диспетчера, Userinit - не их.
Так вот оно в чем дело! Со здоровой машины краду эти запчасти, прикручиваю к этому драбагану, и вуа-ля - все заработало.
Так что иногда мы имея вполне внятные записи в реестре имеем нездоровую модификацию системы!
1
Эксперт Windows
13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
30.05.2011, 20:22 52
а еще эти новые разновидности научились себя дублировать... сейчас в C:\Documents And Settings\Uzver\Application Data\ сидит не один файл заразы ... а два. при удалении одного...второй восстанавливает его
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
30.05.2011, 20:24  [ТС] 53
Explorer.exe на месте.
0
Эксперт Windows
13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
30.05.2011, 20:26 54
обычно что то любит прописываться после userenit"а
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
30.05.2011, 20:26  [ТС] 55
Userinit тоже на месте.
0
Эксперт Windows
13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
30.05.2011, 20:27 56
incognito, тогда можно спать спокойно
0
Почетный модератор
21413 / 9147 / 1083
Регистрация: 11.04.2010
Сообщений: 11,014
30.05.2011, 20:27 57
Цитата Сообщение от sanya72k Посмотреть сообщение
при удалении одного...второй восстанавливает его
+1, для этого мне приходилось писать мелкую утилиту, где в окна я вписывал имена процессов, и в цикле они убивались, файлы удалялись, и на их место создавались одноименные папки. Помогало.

Но так или иначе, все они где-то стартуют, их надо в корне рубить.
0
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
30.05.2011, 20:32  [ТС] 58
Ок. Пошел спать.

Добавлено через 4 минуты
В последнее время проблемы с программой-клиентом от местного поставщика Интернета. После нажатия на крестик она виснет. Пробую через Диспетчер - бесполезно. Причем изображения всех папок, которые я открывал поверх, оставались - как бы получался слепок.
0
Sanya
30.05.2011, 20:38
  #59

Не по теме:

Цитата Сообщение от incognito Посмотреть сообщение
как бы получался слепок
у меня такое тоже иногда происходит. не разбирался от чего... так как пропадает со временем :)

0
incognito
30.05.2011, 20:42  [ТС]     Подозрительные процессы в диспетчере задач.
  #60

Не по теме:

Скажите, как Вы считаете, те люди, которые пишут все эти вирусы, действительно умные люди? В чем смысл их занятия? Развлечься? Я понимаю, например, вирусы, которые считывают пароли - денежная выгода. Но зачем им нужно менять "Корзина" на "Помойка ламмера",например?Или это почетно, писать всю эту муть?
Возможно я Африку открываю. Но мне никак не понятно.О_о

0
30.05.2011, 20:42
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
30.05.2011, 20:42
Помогаю со студенческими работами здесь

Подозрительные процессы в диспетчере задач ноутбука
Доброго времени суток! Ноутбук Lenovo Z575, в диспетчере задач наблюдаются подозрительные процессы...

Подозрительные процессы в диспетчере.
Здравствуйте. Заражен сетевым червем. Помогите, пожалуйста, избавиться от него.

В диспетчере подозрительные процессы
Здравствуйте. С недавних пор в диспетчере начали появляются процессы которых раньше не видел,...

В диспетчере задач, непонятные процессы
называются они по разному qwkd21sd.exe. Что то типа этого


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
60
Закрытая тема Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru