Re: Что это такое?
Когда открываю Диспетчер задач, в закладке процессы появляется ivchost.exe, хотя раньше его не было. Что это может быть?
|
Re: Что это такое?
Вот что я нашел по нему , правда на аглицком надеюсь переведет кто, я не очень соображаю в нем. Понял только что это нехорошая кака :)
Цитата:
|
Re: Что это такое?
Это - троянец....
Имя: ms hexidecimal defx Файл: ivchost.exe Место: C:\WINDOWS\system32\dllcache\ivchost.exe Название вируса: Backdoor.Win32.SdBot.aad Сервис: mshexdefx Название сервиса: ms hexidecimal defx надо загрузиться в защищеном режиме (режиме защиты от сбоев) и вычистить эту гадость из реестра и из компа. Вероятно, придется заново устанавливать антивирь.... |
Re: Что это такое?
Пару дней назад принесли флэшку и с неё на комп попала зараза . Аутпост секьюрити сюит определяет как sdbot тип backdoor. На компе 3 системы - все заразила , я думаю ,что и на не системных дисках тоже замаскировалась, везде влезла в Нортон антивирус 2005, он у меня тоже стоит в 3-х системах. При сканировнии Аутпостом показывает себя в реестре в ключах Нортона, если отправляешь их в карантин, то у Нортона после перезагрузки отключается автозащита, включаешь её снова эта дрянь в тех же ключах. Удалял Нортон, ставил по новому на всех системах, проверил все диски Аутпостом вроде чисто, но после того как скопировал файл с "чистого " диска в ключах Нортона та же хрень. Может кто подскажет, что делать на несистемных дисках больше 400Гб инфы, занимаюсь видеомонтажём, чтобы всё восстановить , если всё форматнуть, то даже не знаю сколько времени уйдёт. А из-за этой фигни программы тормозят в работе, скорость рендеринга раза в полтора упала.
Ключи вот эти: Код:
Реестр: |
Re: Что это такое?
leit,
как бороться именно с Notron Antivirus тебе смогут подсказать [Ссылки могут видеть только зарегистрированные пользователи. ] А вообще перво-наперво я бы загрузился с компакта типа LiveCD (типа [Ссылки могут видеть только зарегистрированные пользователи. ]) и пролечил бы все диски свеженьким CureIt (не требует установки, скачал с DrWeb.ru и запускай). Только вот скачивать проги и делать компакт надо на здоровом компе..... |
Re: Что это такое?
Цитата:
Затем , в самом низу будет линк Entfernung . Это пояснения от симантек , как можно с этим бороться . Так же с переводчиком читай дальше ... |
Re: Что это такое?
Вообщем, сделал так удалил с помощью Нортон Ремувала Нортон антивирус со всех трёх систем поочереди, Аутпостом зачистил заразу и установил везде НОД 32 , несколько раз перезагрузил, проверил Аутпостом и НОДом, вроде пока тишина, ну и слава богу! То , что в реестре и папках не удалил Ремувал, удалил руками.
|
Re: Вирусы сюда !!!!
Hupigeon AHB Trojan- не подскажете что за зверь и откуда берётся? У меня его периодически XoftSpySE находит.
|
Re: Что это такое?
Цитата:
А зверек этот наподобие [Ссылки могут видеть только зарегистрированные пользователи. ] и [Ссылки могут видеть только зарегистрированные пользователи. ] прежде чем ставить приличный антивирь, просканируй комп свеженьким CureIT, скачанным с DrWEB.ru (установка не требуется) |
Re: Что это такое?
Мелкомягкие пишут , что файл используется Офисом или его каким то приложением , которое у тебя стоит . После последних обновлений XoftSpy перестаёт шуметь о наличии трояна ... Обновись и проверь систему ещё раз ...
|
Часовой пояс GMT +3, время: 14:56. |
Работает на vBulletin® версия 3.8.12 by vBS.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot