By Max , 5 August 2008
Когда выхожу в нет, частенько в диспетчере появляется непонятный процесс, типа 155741.exe, 83357a.exe, ed6272.exe и т. п. NOD32 вирусов не находит, только брандмауэр иногда ругается(блокировать, разблокировать, отложить).
Что это может быть, как/чем победить?
The content of this field is kept private and will not be shown publicly.

BBCode

  • No HTML tags allowed.
  • You may use the following BBCode tags:
    • [align]
    • [b]
    • [code]
    • [color]
    • [font]
    • [hr]
    • [i]
    • [img]
    • [list]
    • [quote]
    • [s]
    • [size]
    • [spoiler]
    • [sub]
    • [sup]
    • [table]
    • [u]
    • [url]
  • Web page addresses and email addresses turn into links automatically.

maco

17 years 7 months ago

Кто мешает попробовать другие антивирусы? Есть бесплатные версии, триальные - для одной проверки вполне нормально.
Автор, Вы хотите, чтобы мы по названию файла нагадали Вам, что он делает? Этакий реверс инжиниринг для ясновидящих?

Что угодно могут делать файлы...

Process Monitor Вам в помощь...

Max

17 years 7 months ago

Process Monitor Вам в помощь...

Спасибо! С помощью проги выяснил, что зараза исходит от winckec.exe, который был в папке Temp. А ведь на этот winckec.exe давно внимание обратил, не мог понять откуда он взялся и где находится.

miXel

17 years 7 months ago

max3

17 years 7 months ago

у меня всегда в инструментарии утили от руссиновича, грамотно сделано, недаром их мелкософт выкупил.

основное, етим конечно же не ограничиваюсь:

TCPMONITOR 

TDIMONITOR

PROCESS EXPLORER

===================

ICE SWORD - rootkits,adware,alternative strems, hooks etc

HIJACKTHIS - same as above

WINDOWWASHER - cache cleaner, temp files cleaner, etc

PE environment CD - или подобие для окончателной зачистки



таким образом пока не было случая, что бы хот один жук жив осталса, был правда один вредитель -потер мне все запускаемые файлы на внешнем носителе, хорошо фотки остались...но мы его быстренько выкурили