FuckAV - Форум о крипторах

Анонимный антивирусный сканер VPN-сервис
[Copi]Team DDoS Service

SEO статьи - блог от создателя FuckAV | KOROVKA.so | Качественный VPN Service MultiVPN - PPTP/OpenVPN/DoubleVPN

Реклама на форуме | Помощь форуму | Аварийный блог

Наш Jabber-сервер расположен по адресу fuckav.in. Добро пожаловать!!!

Вернуться  

Помощь Раздел для оказания помощи и подсказок по тому или иному софту, приложению и т.п.

Для того, чтобы ответить в теме, необходимо зарегистрироваться.
 
Опции темы Опции просмотра
Старый 13-04-2012   #1
BigJaja

Windows v.3.11
 
Аватар для BigJaja

Последняя активность:
3 недель(и) назад
Регистрация: 03.10.2011
Сообщений: 67
Поблагодарили всего: 0
за это сообщение: 0
ICQ 63-63-63-65
Смущение Вирус или нет

Здравствуйте, уважаемые форумчане

У меня вот одна проблемка.
Подозрения, что в системе вирус какой-то...
Инет начал притормаживать и в диспетчере нашел подозрительные процессы:
вчера был svhost*32 (у меня 64 битка, и svhost обычно с *32 не запускается, и никогда его не было, а тут появился) и находится в папке SysWow64
так же сегодня появился файл WmiPrvSE (WMI Provider Host) вес отличается от остальных двух (у тех было 364кб, а у этого 267 кб)
запущен от Network Service, опять в названии процесса было *32, но в системные файлы с таким, эм, префиксом что ли, не запускаются (ну не показывается он)
и этот файл тоже лежит в папке SysWow64

Все системные файлы находятся ведь в System 32, что же за папка SysWow64 и файлы в ней ?
Возможен ли, что это вирус?
__________________

Скрытый текст

BigJaja вне форума  
Старый 13-04-2012   #2
chapa

Windows 95

Регистрация: 10.02.2011
Сообщений: 97
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию

SysWow64 используется в 7 х64
__________________


Скрытый текст

chapa вне форума  
Старый 13-04-2012   #3
websters

Заблокирован

Последняя активность:
30-08-2012
Регистрация: 01.12.2011
Сообщений: 354
Поблагодарили всего: 10
за это сообщение: 0
ICQ 510-916
По умолчанию

А так сложно прогнать систему антивирем? Зачем гадать то?
websters вне форума  
Старый 13-04-2012   #4
chapa

Windows 95

Регистрация: 10.02.2011
Сообщений: 97
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию

websters,ты же сам чистишь крипты. Если антивирь молчит, то это не означает что вируса нет
__________________


Скрытый текст

chapa вне форума  
Старый 13-04-2012   #5
websters

Заблокирован

Последняя активность:
30-08-2012
Регистрация: 01.12.2011
Сообщений: 354
Поблагодарили всего: 10
за это сообщение: 0
ICQ 510-916
По умолчанию

Цитата:
Сообщение от chapa Посмотреть сообщение
websters,ты же сам чистишь крипты. Если антивирь молчит, то это не означает что вируса нет
Ну крипторы со временем начинаю палиться. По его рассказу понятно что это что то на подобии рата или бота. Не думаю что кодер включил в своем боте самообновление стаба, рано или поздно криптор спалиться.

Ну совет тебе:

ЕСть такая прога как Anvir Task Manager, она тебе даже в % угрозу покажет. Неплохая эвристика у неё.
websters вне форума  
Старый 13-04-2012   #6
BigJaja
Topic starter

Windows v.3.11
 
Аватар для BigJaja

Последняя активность:
3 недель(и) назад
Регистрация: 03.10.2011
Сообщений: 67
Поблагодарили всего: 0
за это сообщение: 0
ICQ 63-63-63-65
По умолчанию

вот именно...
как будто я уж никогда не занимался вирусами.
Как я все узнал, антивирус у меня теперь стоит лишь для красоты. Ибо по инету лазять нужно с умом, а если ума нету, тут никакой антивирус не поможет.

Я читал, что syswow64 это папка 7-ки..
но никогда в процессах не замечал, чтобы системные файлы запускали с с префиксом *32
так запускаются обычные программы, но никак не системные (ну это я по своим наблюдениям говорю)
Вот меня больше всего это и пугает.

А то, что у них разный вес это нормально ?
и еще заметил, что оперативную память два простых файла грузят 1-4 мб
а этот грузит на 20 мб.... нормально разве?
__________________

Скрытый текст

BigJaja вне форума  
Старый 13-04-2012   #7
chapa

Windows 95

Регистрация: 10.02.2011
Сообщений: 97
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию

винду буквально переустановил 3 дня назад
__________________


Скрытый текст

chapa вне форума  
Старый 13-04-2012   #8
BigJaja
Topic starter

Windows v.3.11
 
Аватар для BigJaja

Последняя активность:
3 недель(и) назад
Регистрация: 03.10.2011
Сообщений: 67
Поблагодарили всего: 0
за это сообщение: 0
ICQ 63-63-63-65
По умолчанию

так я не про explorer говорю, а про WmiPrvSE
__________________

Скрытый текст

BigJaja вне форума  
Старый 13-04-2012   #9
chapa

Windows 95

Регистрация: 10.02.2011
Сообщений: 97
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию

ну тут хуй его знает что это за файл, но на большинство твоих вопросов я вроде дал ответ



Добавлено через 2 минуты


BigJaja,у тебя принтер есть?
__________________


Скрытый текст


Последний раз редактировалось chapa; 13-04-2012 в 21:48. Причина: Добавлено сообщение
chapa вне форума  
Старый 13-04-2012   #10
BigJaja
Topic starter

Windows v.3.11
 
Аватар для BigJaja

Последняя активность:
3 недель(и) назад
Регистрация: 03.10.2011
Сообщений: 67
Поблагодарили всего: 0
за это сообщение: 0
ICQ 63-63-63-65
По умолчанию

Цитата:
Сообщение от chapa Посмотреть сообщение
BigJaja,у тебя принтер есть?
да, есть
__________________

Скрытый текст

BigJaja вне форума  
Старый 13-04-2012   #11
chapa

Windows 95

Регистрация: 10.02.2011
Сообщений: 97
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию

может поможет.... [Ссылки могут видеть только зарегистрированные пользователи.]
__________________


Скрытый текст

chapa вне форума  
Старый 14-04-2012   #12
POCT

Администратор
 
Аватар для POCT

Последняя активность:
1 день назад
Регистрация: 16.02.2011
Сообщений: 1,732
Поблагодарили всего: 1,424
за это сообщение: 0
По умолчанию

Лично я могу посоветовать Universal Virus Sniffer [Ссылки могут видеть только зарегистрированные пользователи.] или GMER [Ссылки могут видеть только зарегистрированные пользователи.]

Anvir Task Manager многое не видит.

Как всем этим пользоваться, можешь найти на onthar-кином блоге onthar.in.
__________________
"Водка взяла верх над ним." © gerry

Мануал на тему: "Как получить пароль к криптору?" Обязательно к прочтению всем новичкам.

Программы и сервисы, помогающие получить пароль к крипторам.

Если кто-то решил пофлудить, предлагаю сначала ознакомиться с нашим банлистом. /banlist.php

Халявный сканер файлов на детект (35 антивирусов).
Крипторы
Онлайн проверка на вирусы бесплатно. http://scanner.fuckav.ru/
Для гугла: http://twitter.com/fuckav_ru

Флуд, набивание постов, слив на вирустотал - бан.
POCT вне форума  
Старый 14-04-2012   #13
BigJaja
Topic starter

Windows v.3.11
 
Аватар для BigJaja

Последняя активность:
3 недель(и) назад
Регистрация: 03.10.2011
Сообщений: 67
Поблагодарили всего: 0
за это сообщение: 0
ICQ 63-63-63-65
По умолчанию

спасибо за советы
буду пробывать...
__________________

Скрытый текст

BigJaja вне форума  
Для того, чтобы ответить в теме, необходимо зарегистрироваться.

Метки
gmer, антивирус, меня, никогда, тебе


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Часовой пояс GMT +3, время: 00:53.



Powered by vBulletin® Copyright ©2000 - 2014, Jelsoft Enterprises Ltd. Перевод: zCarot
Други: SEO блог Deymos'a| ProLogic.Su| DServers.ru| Форум веб-мастеров