Автор Тема: вирус или нет? как избавиться?  (Прочитано 4032 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Segaman

  • Пользователь
  • Сообщений: 3240
  • Пол: Мужской
  • Blast Processing!
    • Youtube
    • Просмотр профиля
вирус или нет? как избавиться?
« : 23 Декабрь 2011, 13:20:26 »
хапнул гдето вирус видать. потому как раньше такого не было.
было у брата моего, так его комп просто загнулся под этим вирусом, даже учитывая что у него 4ядерный с общей мощностью гдето около 8 или 9ГГц.
мой пока не сильно, но потихоньку проявляются признаки.
воопщем сидит он SVCHOST'е запускается из explorer'а командой "-k netsvcs"
удаляю, снова появляется и всегда в двух экземплярах.
помогите избавиться. НОД32 пассивничает на счет него (т.е. не видит) даже с последними версиями вирусных баз

Добавлено позже:
а воще эта фигня в эксплорере засела.
удалил эксплорер и их.
больше не появились, правда без эксплорера никак :'(

Оффлайн ~Scorpion-

  • Пользователь
  • Сообщений: 9776
  • Пол: Мужской
  • Unstoppable!
    • Просмотр профиля
Re: вирус или нет? как избавиться?
« Ответ #1 : 23 Декабрь 2011, 13:22:06 »
Segaman, а что он делает?

Похоже, это программа с этого сайта

http://rnq.ru/component/option,com_frontpage/Itemid,1/

что-то типа аськи.

Цитата
07.02.2007 г.
R&Q — это маленький и шустрый интернет-пейджер, который является альтернативой громоздкой и неповоротливой ICQ, не требует инсталляции и занимает минимум места.

R&Q является логическим продолжением лучшего, но ныне не поддерживаемого самим автором, проекта под названием &RQ, созданием и разработкой которого занимался  Rejetto (Massimo Melina). У &RQ было и другое продолжение, но ведущееся с закрытыми исходниками, поэтому было принято решение сменить название, чтобы не возникло путаницы между, теперь уже довольно разными, клиентами.
&RQ также по-простому называли «крысой» — логотипом программы была крыса из итальянских комиксов. Так как лого принадлежит его автору, и было бы неправильным использовать его в своих разработках, был изменен и логотип, но R&Q часто называют по старинке — «крысой».

Оффлайн Segaman

  • Пользователь
  • Сообщений: 3240
  • Пол: Мужской
  • Blast Processing!
    • Youtube
    • Просмотр профиля
Re: вирус или нет? как избавиться?
« Ответ #2 : 23 Декабрь 2011, 13:34:57 »
щас проверю, но я как сказал, без эксплорера не запускается эта муть.
предположим это крыса, но так раньше же ничо не запускалось.
я всю армию ее юзал и щас юзаю и никогда ничо такого не было.

воще все началось вчера после установки новой дравины для видюху.
игры перестали нормально идти, а сегодня появилась эта хрень.

Оффлайн ~Scorpion-

  • Пользователь
  • Сообщений: 9776
  • Пол: Мужской
  • Unstoppable!
    • Просмотр профиля
Re: вирус или нет? как избавиться?
« Ответ #3 : 23 Декабрь 2011, 13:39:37 »
воще все началось вчера после установки новой дравины для видюху.
игры перестали нормально идти, а сегодня появилась эта хрень.
Откуда дрова брал? Грохни дрова, поставь старые, если всё ОК, дело в дровах.

Оффлайн Segaman

  • Пользователь
  • Сообщений: 3240
  • Пол: Мужской
  • Blast Processing!
    • Youtube
    • Просмотр профиля
Re: вирус или нет? как избавиться?
« Ответ #4 : 23 Декабрь 2011, 13:44:17 »
утром уже грохнул.
а воще нашол вирусню, просканил нодом, а он ничо неговорит
да на кол его посадить >:(
скрины прилагаю. ексешники прям в папке автозапуска лежат, уроды

Оффлайн ~Scorpion-

  • Пользователь
  • Сообщений: 9776
  • Пол: Мужской
  • Unstoppable!
    • Просмотр профиля
Re: вирус или нет? как избавиться?
« Ответ #5 : 23 Декабрь 2011, 13:48:26 »
Segaman, В ноде уровень защиты можно увеличить. Потом, это может быть рекламное ПО, необязательно вирус.

Оффлайн Segaman

  • Пользователь
  • Сообщений: 3240
  • Пол: Мужской
  • Blast Processing!
    • Youtube
    • Просмотр профиля
Re: вирус или нет? как избавиться?
« Ответ #6 : 23 Декабрь 2011, 15:19:45 »
вот щас допроверю на вирусы, перезагружу комп и посмотрю.
если фигня эта продолжится, то я за себя не отвечаю.
сделаю мега уборку. а именно на хрен все, кроме личных файлов удалю, скопирую на диски(с бекапом и так перевременил)
отформатирую все до самых сардаукаров и поставлю систему заново.
тото я чтото давно винду не переставлял. она уже старинная)
воще из этого вывод сделал себе неплохой. ненавижу я компы >:(
консоли всегда труле ^_^ они ухода особого не требуют
но это уже ИМХО и совсем другой разговор

Добавлено позже:
гляжу щас в процессы и диву даюсь.
гуглхром самообновляется по своему собственному хотению <_<
как раз из этого свхоста запустиля :wall:
как я завидую вот этому человеку из видео http://vkontakte.ru/video118918451_161369238

Добавлено позже:
Откуда дрова брал? Грохни дрова, поставь старые, если всё ОК, дело в дровах.
драва с офицального сайта nvidia качал. у меня там версия 86, а у них 175
подумал почему б не поставить и поставил на свою голову ^_^

Добавлено позже:
все исправил, сноса не будет))
но уборку таки я наведу ^_^

Оффлайн iddqd

  • Пользователь
  • Сообщений: 5885
  • Пол: Мужской
  • murderforkill
    • Просмотр профиля
Re: вирус или нет? как избавиться?
« Ответ #7 : 23 Декабрь 2011, 16:32:27 »
Segaman, вот здесь пролечат от любого вируса: http://www.kompasnet.org/forumdisplay.php?f=3 без форматирования и переустановок - проверено. Скачай AVZ и HiJackTHis, и потом выложи логи на компаснете.

Оффлайн topos84

  • Emu-Land Team
  • Сообщений: 2762
  • Пол: Мужской
    • Просмотр профиля
Re: вирус или нет? как избавиться?
« Ответ #8 : 23 Декабрь 2011, 17:09:57 »
Цитата: iddqd
Скачай AVZ
AVZ'овские скрипты имеют особенность не выполняться правильно в звериных сборках винды и иже с ними. Это так, на всякий случай.

Оффлайн Y2k

  • Пользователь
  • Сообщений: 312
  • Пол: Мужской
    • Просмотр профиля
Re: вирус или нет? как избавиться?
« Ответ #9 : 23 Декабрь 2011, 17:28:38 »
было у брата моего, так его комп просто загнулся под этим вирусом, даже учитывая что у него 4ядерный с общей мощностью гдето около 8 или 9ГГц.
Жжошь!!! Срочно в цитаты!!!!

Оффлайн Yaranga

  • Администратор
  • Сообщений: 13538
  • Пол: Мужской
    • Просмотр профиля
Re: вирус или нет? как избавиться?
« Ответ #10 : 23 Декабрь 2011, 17:36:47 »
Y2k, это у братьев аццких хаццкеров (супераццких братьев хаццкеров) только такие бывают. :cool:

Оффлайн Segaman

  • Пользователь
  • Сообщений: 3240
  • Пол: Мужской
  • Blast Processing!
    • Youtube
    • Просмотр профиля
Re: вирус или нет? как избавиться?
« Ответ #11 : 23 Декабрь 2011, 17:51:42 »
ага, вот только он кампом пользоваться до сих пор не научился.
все смотрит на него как на игрушку, не ставит файрволы, при устоновке ставит всякие говнобары, которые занимают пол 2/3 окна браузера, имеет жд на 500гб с одним разделом. что еще сказать?
беспроводная мышь(доп.трата на батарейки) система звука 5.1 на всю хату.
он даже игры настраивать не умеет. в нид фор спид играет на средних и причем еще и доволен остается.
помню последний раз поставил ему максималку и сглаживатель х8
картинка стала почти реалистичной, а брат был в шоке от увиденного.

кстати комп я наладил. после сноса дравов стал как новенький ^_^