Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ложный svchost

Закрытая тема
Настройки темы
Ложный svchost

Аватара для Sanchos

Пользователь


Сообщения: 124
Благодарности: 5

Профиль | Отправить PM | Цитировать


Поиск юзал, но подобное не попалось на глаза.

На компе периодически (примерно в 5-10 сек.) на панели задач мигает (появляется и исчезает, почти незаметно) приложение с иконкой папки. Снимая тем самым активность с любого активного окна... работать невозможно. при этом он дублирует себя на флешки, в качестве имени берёт первую попавшуюся папку, добавляет кучу пробелов позади имени и так подписывает свой exe. В процессах висит как svchost (вычислил просто - в момент мигания на панели задач ЦП поднимается). Антивирусами не обнаруживается. Комп не мой, особо нет времени на выискивание где он есть и как его искоренить.

Может у кого было подобное или знает что это и как с ним бороться.
Win XP SP3. Anti-vir Node
Заранее спасибо.

Отправлено: 09:57, 28-01-2010

 

Модератор


Moderator


Сообщения: 16844
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Цитата Sanchos:
или знает что это и как с ним бороться »
пожалуйста, выполните предварительные рекомендации и представьте логи, согласно этих правил.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 10:03, 28-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для DVDshnik

Не дед


Moderator


Сообщения: 15391
Благодарности: 2196

Профиль | Отправить PM | Цитировать


Цитата Sanchos:
где он есть и как его искоренить.
Поддельный svchost размещается в корне Windows.

-------
Ненавижу, когда все шагают строем - одинаково стриженые, одинаково одетые, с одинаковыми мыслями в одинаково пустых головах. (С) Кий


Отправлено: 10:13, 28-01-2010 | #3


Аватара для Sanchos

Пользователь


Сообщения: 124
Благодарности: 5

Профиль | Отправить PM | Цитировать


okshef, извините но нет времени на это (ком не мой и я там оч. редко бываю), я быстрей сам найду вирус и удалю его руками. Может просто было у кого то подобное, кто точно знает куда рыть!

DVDshnik, спасибо, как буду за компом попробую

Отправлено: 10:49, 28-01-2010 | #4


Аватара для Sanchos

Пользователь


Сообщения: 124
Благодарности: 5

Профиль | Отправить PM | Цитировать


Вопрос решён: Файл был в windows\muis\
и ещё пару ключей в реестре.

Спасибо за участие.

Отправлено: 11:54, 28-01-2010 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 12:31, 28-01-2010 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ложный svchost

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ошибка svchost lud Microsoft Windows NT/2000/2003 1 06-05-2009 10:55
Службы - SVCHOST Lyubov Лечение систем от вредоносных программ 4 05-09-2008 17:16
svchost.exe Ares2005 Microsoft Windows 95/98/Me (архив) 7 02-03-2006 14:44
процесс svchost Absolut Сетевые технологии 2 16-03-2004 09:18
svchost Dorofej Сетевые технологии 1 08-11-2003 22:17




 
Переход