19:56

доброго времени суток
настораживает огромное количество опер и интернет эксплорера в процессах, особенно если учесть, что опера у меня включена одна, а эксплорером я не пользуюсь вообще. скрин прилагаю:

жалоб на компьютер в общем нет, но:
1) иногда он притормаживает
2) ни с того ни с сего может выдавать звук "ошибка", при этом на экране ничего не происходит
что это? вирус?

Комментарии
23.08.2010 в 20:08

Крайне злопамятное хамло ;)
вирус?
Наверняка. Антивирус установлен?
23.08.2010 в 20:11

Co0L
доктор веб. но он молчит. мне кажется, он не помогает вообще никогда
также в "процессах" мною только что было замечено три rundll32.exe и немеренное количество svchost.exe
скачать cureIt и провериться?
23.08.2010 в 20:18

А ещё найти знакомого с установленными лицензиями и актуальными базами того же Касторского и отдать ему хард на лечение.
А также задуматься о возможных повторах подобного случая, и раскошелиться на какой-нибудь антивирус.
Перейти на Линукс советовать не буду =)
23.08.2010 в 20:20

Рез
не особо актуальные советы, на самом деле
были бы знакомые - не спрашивала бы здесь, а сразу к ним
были бы деньги - купила бы антивирус
23.08.2010 в 20:51

Могу привести причины, почему советы более актуальные, чем "проверь себя сам".
1) резидентные вирусы частенько выживают во время самопроверок, особенно бесплатными сканерами;
2) от повторений никто не застрахован, а подкопить денег можно при желании, антивирусы сейчас не так много стоят. В дорогом Кее 1300р Касперский на год. Скидываемся с другом, получаем 650р. В магазинах с меньшей наценкой можно приобрести за 500р на человека, скажем. Не очень, правда, знаю, как у вас с ценником, но в пределах +-100р будет.

Но если совсем нет знакомых с антивирусами, ни одного в радиусе города, остаётся молиться, чтобы самолечение помогло.
В этом случае рекомендуется не замыкаться на CureIt, а использовать все известные бесплатные утилиты, начиная с Нортона, заканчивая тем же Касперским.
Разумеется, все утилиты должны запускаться с live-cd или с иной системы (компа рядом), иначе смотрим пункт 1 про резидентные вирусы.
При крайнем отсутствии 500-600р на отсутствие нервов могу порекомендовать заменить Dr.Web на тот же Avast в будущем. Шило на мыло, но мыло хотя бы более подозрительно и любит перестраховываться.

И в любом случае я бы ещё посоветовал полную очистку харда от всей системы. Разумеется, с перекидыванием на флешку заранее нужных файлов. Бесплатные антивири могут не всё отловить.

Пара ссылок на лечилки:
www.eset.com/online-scanner - NOD32 онлайн-сканер
devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ - Касперский
www.freedrweb.com/livecd/ - Dr.Web live-cd

security.symantec.com/nbrt/nbrt.asp?lcid=1033&s...
Norton Recovery live-cd (нужно зайти, прочитать, скачать, установить, записать на диск)

Простора - море.
Удачи =)
23.08.2010 в 21:05

A strong man doesn't need to read the future. He makes his own.
это вирус на 100%. Процесс интернет эксплорера НИКОГДА не будет запущен системой. Он всегда запускается от пользователя.
23.08.2010 в 21:13

Между Бахом и шарманщиком кто-то тоже должен быть. (С)
это вирус на 100%. Процесс интернет эксплорера НИКОГДА не будет запущен системой. Он всегда запускается от пользователя.

+1

И Опера тоже, кстати.
23.08.2010 в 21:27

Реальный мир ужасен, виртуальный - загадочен...
так вы пробовали завершать эти "лишние" процессы? Если пробовали, то какой был результат?
23.08.2010 в 21:32

Крайне злопамятное хамло ;)
были бы деньги - купила бы антивирус
Avast - хороший бесплатный антивирус.
23.08.2010 в 21:34

Между Бахом и шарманщиком кто-то тоже должен быть. (С)
ак вы пробовали завершать эти "лишние" процессы?

Чё-то я подозреваю, что ЭТИ системные процессы так просто не завершатся...
23.08.2010 в 22:21

A strong man doesn't need to read the future. He makes his own.
вибровызов качайте cureIt, проверяйте и все будет нормально. Но впредь запаситесь все-таки антивирусом или/и фаерволлом..
23.08.2010 в 22:26

Реальный мир ужасен, виртуальный - загадочен...
Чем cureIt отличается от установленного Dr.Web?
23.08.2010 в 22:30

A strong man doesn't need to read the future. He makes his own.
Avast - хороший бесплатный антивирус
Эм.. Это когда было? Я за последних три месяца задолбался выносить виряки на компах с авастом, причем который обновляется ежедневно. его вирусы отключают первым делом. Особенно те что блокируют комп.
23.08.2010 в 22:31

LAV ©, тем, что не требует установки. Его можно просто скачать и просто запустить.
Также под ним часто имеют в виду тот самый live-cd, который является предпочтительнейшим вариантом из продуктов Dr.Web, так как не даёт вирусу возможности обмана антивируса (если на пальцах).

Solid Snake, какой же бесплатный антивирь посоветовать тогда девушке, которая не имеет денег вообще на антивирь? =) Не ломаный, а бесплатный?
23.08.2010 в 23:08

Реальный мир ужасен, виртуальный - загадочен...
Рез, у топикстартера уже стоит доктор веб :)
23.08.2010 в 23:13

Рез
спасибо за ссылки. попробую полечиться) я учту насчет платного антивируса, спасибо

LAV ©
если убирать процессы, реакции компьютера никакой - они просто убираются из списка и ничего не происходит.

пойду проверяться кьюрИт
23.08.2010 в 23:14

A strong man doesn't need to read the future. He makes his own.
500-1000 рублей в год - это дорого? лучше уж напрячься и потратить эту сумму..
23.08.2010 в 23:16

Solid Snake
не я буду это оплачивать, скорее всего. а объяснить, что эти расходы нужные тоже вряд ли получится. можно опустить уже эту тему? мне бы разобраться с нынешним вирусом. спасибо за понимание )
23.08.2010 в 23:21

A strong man doesn't need to read the future. He makes his own.
с текущим лучше всего разберется cureit свежескачанный. В усиленном режиме.
23.08.2010 в 23:26

Solid Snake
пока сижу проверяюсь онлайн сканером нода, ссылку на который любезно предоставил Рез. потом в ход пойдет кьюрИт. после проверки если что-то найдется выкладывать результаты сюда? я не знаю, что делать дальше, когда вирус будет найден и удален. я думаю этого недостаточно
23.08.2010 в 23:31

A strong man doesn't need to read the future. He makes his own.
Не трать время дважды. качайте курИт и сканьте им.
23.08.2010 в 23:37

Sanctus Satanas
23.08.2010 в 23:39

LAV ©, можно важное дополнение? У топикстартера, не в обиду ему, он стоит на _уже заражённой_ системе, то есть вирус мог или обойти антивирь, или захватить его. То есть в любом случае пользы от такого антивируса никакой совершенно в данном ключе. А вот свежескаченный с актуальными базами и ещё из-под линукса (в случае с live-cd) может дать во много раз более полезный результат.

вибровызов, когда вирус будет удалён (а скорее всего их будет пара десятков), лучшим решением будет усиленная проверка необходимых документов, медиа-файлов и сохранённых игр, после чего запись их на флешку (её тоже предварительно проверить неплохо бы), и полная переустановка всей системы (включая форматирование системного жесткого диска, а при возможности - всех дисков).
При установке системы стоит предварительно её отключать от сети до установки антивируса, так что лучше заранее скачать что-нибудь на ту же флешку (пробные версии Касперского и Нода работают 30 дней в полном режиме) и поставить на чистую систему прежде, чем включать компьютер в сеть. Когда пройдёт пробный срок, можно будет или продлить лицензию (накопив за 30 дней денег), или удалить антивирус и вернуться к бесплатному.
23.08.2010 в 23:50

Рез
топикстартер не в обиде)
это такой серьезный вирус, что лучше в итоге снести всю систему? оО
23.08.2010 в 23:51

A strong man doesn't need to read the future. He makes his own.
Рез, если ты кашляешь, ты тоже меняешь легкие вкупе с сердцем и мозгами?
24.08.2010 в 00:02

Sanctus Satanas
Рез
Я думаю, что не стоит разводить паранойю и вводить в заблуждение тех, кто будет это читать.
24.08.2010 в 00:05

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Ладно, кончаем развлекаться) Можете проверится кюр итом в безопасном режиме. Затем выполните эту инструкцию: forum.winall.ru/index.php?s=&showtopic=22230&vi... и дайте скрин процессов программой Process Explorer что ли.
24.08.2010 в 00:07

вибровызов, нет, но виндам полезно раз в года пол быть переставленными. Если, конечно, их не причёсывать достаточно регулярно. То есть если переставить совсем проблемно, то можно и без этого, но я бы рекомендовал.
Поясню: меня засмущало выделение памяти в гигабайт и использование Dr.Web'a в качестве антивируса.

Solid Snake, как-то по-моему переставить систему отличный способ гарантировать, что вирус точно умер, а также избавиться от "иногда подтормаживает" и опять же непонятного выделения памяти. У меня столько выделено тогда, когда открыто 4 браузера (из них ФФ с 40+ вкладками пожирает под 400 метров), им-клиенты, лайтрум где-нибудь там и я ещё смотрю фильм, не говоря уже об антивирусах и прочих сервисах.
Такое потребление наводит на мысли, что систему пора бы причесать. Перестановка для пользователя - лучшее причёсывание. Имхо.
24.08.2010 в 00:09

"Жестокие фантазии - вовсе не признак душевного нездоровья." (Мамору Осии) "Я - Д`артаньян, а вы все ****расы" (ц)
Я думаю, что не стоит разводить паранойю и вводить в заблуждение тех, кто будет это читать.
паникующий +1 уже есть, я
24.08.2010 в 00:15

--==SS==--, я же не пишу, что это "такой страшный вирус", даже не зная его названия, верно? Я пишу то, что сделал бы я, очутись машина у меня в руках в рабочем порядке, так что по мне так это совершенно нормальный ход. При страшных вирусах и переставлять-то уже нечего почти =)
no offence и вообще =) Вероятно, у нас просто разные подходы к безопасности.