Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Кто такой Libsysmgr.exe?

Ответить
Настройки темы
Кто такой Libsysmgr.exe?

Аватара для Murder7

Ветеран


Сообщения: 1609
Благодарности: 14


Конфигурация

Профиль | Отправить PM | Цитировать


Завёлся дружок на компе Libsysmgr.exe. Инициализирует огромный исходящий траффик(когда в инете), закрывает regedit, msconfig, KAV, инсталлятор DrWeb, ZA. Больше ничего не замечено. В безопасно режиме такого нет. В нём установил зоналарм, доктор вебер. Антивирус ничего не нашёл, а зоналарм при блокировке позывов в инет этого друга снимает проблему исходящего трафика. Опознайте чудо и как с ним эффективней бороться?

-------
У меня нет мании величия... Великие люди этим не страдают!


Отправлено: 22:13, 15-02-2005

 

Аватара для Murder7

Ветеран


Сообщения: 1609
Благодарности: 14

Профиль | Отправить PM | Цитировать


Это мне поможет? http://securityresponse.symantec.com....berbew.p.html

-------
У меня нет мании величия... Великие люди этим не страдают!


Отправлено: 14:59, 17-02-2005 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Greyman

Человек


Сообщения: 3315
Благодарности: 104

Профиль | Отправить PM | Цитировать


Murder7
Цитата:
Что делать?
А проверить винт, подключив его к другой чистой машине с установленным антивирусом и всежими базами, возможности нет? ИМХО это оптимальный вариант. Можно еще загрузиться с чистого носителя (дискета, компакт, флешка), но при этом необходимо иметь антивирус, работающий в DOS-режимеи возможно с защищенного от записи насителя (АКА компакт диск). Однако минус готовых решений - определенная "старость" имеющихся баз. А делать подобный носитель имея зараженную систему - "мертвому припарки".
Ну а как вариант - максимум почистить ручками все подозрительное автозагружаемое (включая службы), как вариант - вообще временно отключить все, что не нужно для обязательной работы машины. Потом снести антивирус (начисто, включая из реестра) и поставить заново (в идеале - другой, хотя бы временно).

-------
Будь проще...


Отправлено: 16:57, 17-02-2005 | #12


Аватара для Murder7

Ветеран


Сообщения: 1609
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата:
и всежими базами, возможности нет?
Базы вчерашние, возможности нет, т.к винт опломбирован по гарантии.
Цитата:
максимум почистить ручками все подозрительное автозагружаемое (включая службы)
Нашёл я всё-таки этот Hfcogmqi.exe и из дос гронул, да ещё по линку ветки реестра вычистил.
Однако остаётся последнее, ранее мной не замеченное. Есть ли служба у вас в процессах WDFMGR. В реестре есть в 4 местах, пишет что: Включение драйверов пользовательского режима Windows. Windows User Mode Driver Framework. C:\WINDOWS\System32\wdfmgr.exe
Сидит в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UMWdf

-------
У меня нет мании величия... Великие люди этим не страдают!


Отправлено: 20:46, 17-02-2005 | #13



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Кто такой Libsysmgr.exe?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
tcpcontroll.exe - что за файл такой? zorg_pro Microsoft Windows NT/2000/2003 4 23-04-2009 14:58
xDSL/DialUp - Светозар 204 - кто такой? wildweasel Сетевое оборудование 0 09-02-2009 03:50
Кто не будь работал с WinINSTALL LE или как можно перевести файл с EXE в MSI MRAk777 Microsoft Windows 2000/XP 1 24-01-2007 19:40
Keyhook.exe - что за зверь такой? Olive Хочу все знать 9 12-07-2005 10:20
кто такой "личер" bk99 Хочу все знать 4 21-12-2004 14:14




 
Переход