153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
|
|
1 | |
Подозрительные процессы в диспетчере задач.28.05.2011, 01:28. Показов 10295. Ответов 112
Метки нет (Все метки)
Доброго времени суток. В последнее время стал замечать некие странные процессы в диспетчере. Хотелось бы услышать совет, если что-то обнаружится.
Подозрительно, что svchost.exe встречается по несколько раз.
0
|
28.05.2011, 01:28 | |
Ответы с готовыми решениями:
112
Подозрительные процессы 1000+ процессов в диспетчере задач Подозрительные процессы в диспетчере задач Подозрительные процессы в диспетчере задач |
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
|
|
28.05.2011, 15:55 [ТС] | 42 |
2
|
Sanya
|
28.05.2011, 15:59
#43
|
1
|
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
|
|
28.05.2011, 16:01 [ТС] | 44 |
0
|
Почетный модератор
21413 / 9147 / 1083
Регистрация: 11.04.2010
Сообщений: 11,014
|
|
30.05.2011, 18:52 | 45 |
Ничего себе, это с какого, я извиняюсь, похмелья надо быть, чтобы так назвать файл.
Я бы проследил путь к этому файлу, и автору советую. Еще - судить только по процессам о заражении системы, ИМХО, не слишком верно. Должны быть симптомы, например, заражение флешек - это уж самый простой способ. Далее - проверить ветки Winlogon и не мешало бы Image File Execution Options Нет ли подозрительных записей в них. По крайней мере, это одни из самых лакомых мест для экзешничков.
1
|
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
|
|
30.05.2011, 20:02 [ТС] | 47 |
Было такое. USB-плеер неправильно отображался в "Мой компьютер". Открывался только через графический "плеер".
Добавлено через 4 минуты Как это сделать?
0
|
13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
|
30.05.2011, 20:05 | 48 |
Найдите в реестре и проверьте:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное. Правильное значения для Userinit это: C:\WINDOWS\system32\userinit.exe, Видимо так
1
|
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
|
|
30.05.2011, 20:10 [ТС] | 49 |
Вопрос: Как попасть в реестр ?
0
|
Почетный модератор
21413 / 9147 / 1083
Регистрация: 11.04.2010
Сообщений: 11,014
|
|
30.05.2011, 20:18 | 51 |
Был случай. На работу принесли комп с баннером. Гружусь с ERD-Commander'а (рекомендую, с ним я сворачиваю головы и баннерам и троям, как гусятам) захожу в реестр, вижу, вместо Explorer галимые буквы:
C:\Documents And Settings\Uzver\Application Data\ftehsf.exe Вот он, потираю руки и чикаю это. Довольный перезагружаю тачку и что бы вы думали? Баннер опять тут как тут! Ничего не понимаю, захожу опять в реестр, чикаю все с обычной автозагрузки, снова удаляю этот аппликейшен, ставлю блок на Винлогон, чтобы никто не мог его переписать больше, Файл вредоносный удаляю, вместо него создаю папку ftehsf.exe, чтобы файл не записался. Ну все, больше нечего ковырять, перезагружаюсь. Хлоп - Снова наш друг!!! Да быть того не может. Снова влез - уже психую - сроду такого не было - 5 минут и комп чист. И совершенно случайно замечаю что иконки у диспетчера, Userinit - не их. Так вот оно в чем дело! Со здоровой машины краду эти запчасти, прикручиваю к этому драбагану, и вуа-ля - все заработало. Так что иногда мы имея вполне внятные записи в реестре имеем нездоровую модификацию системы!
1
|
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
|
|
30.05.2011, 20:24 [ТС] | 53 |
Explorer.exe на месте.
0
|
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
|
|
30.05.2011, 20:26 [ТС] | 55 |
Userinit тоже на месте.
0
|
Почетный модератор
21413 / 9147 / 1083
Регистрация: 11.04.2010
Сообщений: 11,014
|
|
30.05.2011, 20:27 | 57 |
+1, для этого мне приходилось писать мелкую утилиту, где в окна я вписывал имена процессов, и в цикле они убивались, файлы удалялись, и на их место создавались одноименные папки. Помогало.
Но так или иначе, все они где-то стартуют, их надо в корне рубить.
0
|
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
|
|
30.05.2011, 20:32 [ТС] | 58 |
Ок. Пошел спать.
Добавлено через 4 минуты В последнее время проблемы с программой-клиентом от местного поставщика Интернета. После нажатия на крестик она виснет. Пробую через Диспетчер - бесполезно. Причем изображения всех папок, которые я открывал поверх, оставались - как бы получался слепок.
0
|
Sanya
|
30.05.2011, 20:38
#59
|
0
|
incognito
|
30.05.2011, 20:42
[ТС]
Подозрительные процессы в диспетчере задач.
#60
|
Не по теме: Скажите, как Вы считаете, те люди, которые пишут все эти вирусы, действительно умные люди? В чем смысл их занятия? Развлечься? Я понимаю, например, вирусы, которые считывают пароли - денежная выгода. Но зачем им нужно менять "Корзина" на "Помойка ламмера",например?Или это почетно, писать всю эту муть?
0
|
30.05.2011, 20:42 | |
30.05.2011, 20:42 | |
Помогаю со студенческими работами здесь
60
Подозрительные процессы в диспетчере задач ноутбука Подозрительные процессы в диспетчере. В диспетчере подозрительные процессы В диспетчере задач, непонятные процессы Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |