Владимир Опубликовано 30 августа, 2008 Жалоба Поделиться Опубликовано 30 августа, 2008 ты в файлмоне вбей маску - свой файлик, и подсветку на слово "create", а потом смотри что за процесс все время создает твой файлик Ссылка на комментарий Поделиться на другие сайты Поделиться
Арг Опубликовано 30 августа, 2008 Жалоба Поделиться Опубликовано 30 августа, 2008 Так, уже интересней... вирус создает один из svchost.exe(путь процесса ведет опять к тому файлику - wowfx.dll) Свхостов у меня пять, какой бить? ) Я один в таксменеджеге закрыл - упала система. Лол. Ссылка на комментарий Поделиться на другие сайты Поделиться
Boma Kuro Опубликовано 30 августа, 2008 Жалоба Поделиться Опубликовано 30 августа, 2008 А если зайти в безопастном режиме, и попробовать прихлопнуть?? Ссылка на комментарий Поделиться на другие сайты Поделиться
Fr0st Ph0en!x Опубликовано 31 августа, 2008 Жалоба Поделиться Опубликовано 31 августа, 2008 У Аваста есть очень хорошая фича - сканирование в режиме незагруженной системы. Крайне рекомендую юзать, мне очень помогло в точно такой же ситуации - тоже поражен был svchost.exe, точнее, был создан левый файл с таким названием и заменой нескольких букв на кириллицу. Скорее всего, у тебя эти клоны названы таким же образом.Правда, у меня ситуация была еще плачевнее - комп намертво зависал через двадцать минут-полчаса после запуска. Ссылка на комментарий Поделиться на другие сайты Поделиться
Владимир Опубликовано 31 августа, 2008 Жалоба Поделиться Опубликовано 31 августа, 2008 в windows\system32 должен лежать только один свхост.екзе, и больше он нигде лежать не должен, все что в еще какой папке лежит, \windows например - это вири. Ну а если вирь всетаки виндовый свхост побил то моможет только знающий этот вирус антивирь(нод как видим непрокатывает) или откат системы, или просто заменить кривой свохст чистым (например "восстановив" винду из консоли восстановления системы, при загрузке с диска винды) Ссылка на комментарий Поделиться на другие сайты Поделиться
Арг Опубликовано 31 августа, 2008 Жалоба Поделиться Опубликовано 31 августа, 2008 в windows\system32 должен лежать только один свхост.екзе, и больше он нигде лежать не должен, все что в еще какой папке лежит, \windows например - это вири.Я имел в виду, что у меня их в таскменеджере пять. И так всегда было так что... а на счет откатить - попробую. Ссылка на комментарий Поделиться на другие сайты Поделиться
Арг Опубликовано 31 августа, 2008 Жалоба Поделиться Опубликовано 31 августа, 2008 Я откатил систему на три дня и после перезагрузки нод только один раз выдал то самое сообщение и теперь молчит. В файлмоне тоже тихо. Похоже все )) Всем спасибо ) Ссылка на комментарий Поделиться на другие сайты Поделиться
Lucyfire Опубликовано 31 августа, 2008 Жалоба Поделиться Опубликовано 31 августа, 2008 В следующий раз убивай процесс explorer.exe. Только удоствоверься, что он обратно не вернется. Хехе.А потом уже вирус можно смело. И чистку автозапусков. Ссылка на комментарий Поделиться на другие сайты Поделиться
Kenny Опубликовано 27 сентября, 2008 Жалоба Поделиться Опубликовано 27 сентября, 2008 Паранойа давит, в дипечтчере задач нашел 9 svсhost.exe 0_o но зависания редки.не знаю шо делать Касперский молчит 0_о то есть других советов кроме как снисти Касперского не будет да? я так и думал... Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти