![]() |
![]() |
Наш Jabber-сервер расположен по адресу fuckav.in. Добро пожаловать!!! |
|
Помощь Раздел для оказания помощи и подсказок по тому или иному софту, приложению и т.п. |
Для того, чтобы ответить в теме, необходимо зарегистрироваться. |
|
Опции темы | Опции просмотра |
|
![]() |
#1 |
|
![]()
Здравствуйте, уважаемые форумчане
![]() У меня вот одна проблемка. Подозрения, что в системе вирус какой-то... Инет начал притормаживать и в диспетчере нашел подозрительные процессы: вчера был svhost*32 (у меня 64 битка, и svhost обычно с *32 не запускается, и никогда его не было, а тут появился) и находится в папке SysWow64 так же сегодня появился файл WmiPrvSE (WMI Provider Host) вес отличается от остальных двух (у тех было 364кб, а у этого 267 кб) запущен от Network Service, опять в названии процесса было *32, но в системные файлы с таким, эм, префиксом что ли, не запускаются (ну не показывается он) и этот файл тоже лежит в папке SysWow64 Все системные файлы находятся ведь в System 32, что же за папка SysWow64 и файлы в ней ? Возможен ли, что это вирус? |
![]() |
![]() |
#2 | |
Windows 95
Регистрация: 10.02.2011
Сообщений: 97
Поблагодарили всего: 0
за это сообщение: 0 |
![]()
SysWow64 используется в 7 х64
|
|
![]() |
![]() |
#3 | |
Заблокирован
Последняя активность:
30-08-2012 Регистрация: 01.12.2011
Сообщений: 354
Поблагодарили всего: 10
за это сообщение: 0 ![]() |
![]()
А так сложно прогнать систему антивирем? Зачем гадать то?
|
|
![]() |
![]() |
#4 | |
Windows 95
Регистрация: 10.02.2011
Сообщений: 97
Поблагодарили всего: 0
за это сообщение: 0 |
![]()
websters,ты же сам чистишь крипты. Если антивирь молчит, то это не означает что вируса нет
|
|
![]() |
![]() |
#5 | ||
Заблокирован
Последняя активность:
30-08-2012 Регистрация: 01.12.2011
Сообщений: 354
Поблагодарили всего: 10
за это сообщение: 0 ![]() |
![]() Цитата:
Ну совет тебе: ЕСть такая прога как Anvir Task Manager, она тебе даже в % угрозу покажет. Неплохая эвристика у неё. |
||
![]() |
![]() |
#6 |
|
![]()
вот именно...
как будто я уж никогда не занимался вирусами. Как я все узнал, антивирус у меня теперь стоит лишь для красоты. Ибо по инету лазять нужно с умом, а если ума нету, тут никакой антивирус не поможет. Я читал, что syswow64 это папка 7-ки.. но никогда в процессах не замечал, чтобы системные файлы запускали с с префиксом *32 так запускаются обычные программы, но никак не системные (ну это я по своим наблюдениям говорю) Вот меня больше всего это и пугает. А то, что у них разный вес это нормально ? и еще заметил, что оперативную память два простых файла грузят 1-4 мб а этот грузит на 20 мб.... нормально разве? |
![]() |
![]() |
#7 | |
Windows 95
Регистрация: 10.02.2011
Сообщений: 97
Поблагодарили всего: 0
за это сообщение: 0 |
![]() |
|
![]() |
![]() |
#8 |
|
![]()
так я не про explorer говорю, а про WmiPrvSE
|
![]() |
![]() |
#9 | |
Windows 95
Регистрация: 10.02.2011
Сообщений: 97
Поблагодарили всего: 0
за это сообщение: 0 |
![]()
ну тут хуй его знает что это за файл, но на большинство твоих вопросов я вроде дал ответ
Добавлено через 2 минуты BigJaja,у тебя принтер есть? Последний раз редактировалось chapa; 13-04-2012 в 21:48. Причина: Добавлено сообщение |
|
![]() |
![]() |
#10 |
|
![]() |
![]() |
![]() |
#11 | |
Windows 95
Регистрация: 10.02.2011
Сообщений: 97
Поблагодарили всего: 0
за это сообщение: 0 |
![]()
может поможет.... [Ссылки могут видеть только зарегистрированные пользователи.]
|
|
![]() |
![]() |
#12 | |
Администратор
Последняя активность:
1 день назад Регистрация: 16.02.2011
Сообщений: 1,732
Поблагодарили всего: 1,424
за это сообщение: 0 |
![]()
Лично я могу посоветовать Universal Virus Sniffer [Ссылки могут видеть только зарегистрированные пользователи.] или GMER [Ссылки могут видеть только зарегистрированные пользователи.]
Anvir Task Manager многое не видит. Как всем этим пользоваться, можешь найти на onthar-кином блоге onthar.in.
__________________ "Водка взяла верх над ним." © gerry Мануал на тему: "Как получить пароль к криптору?" Обязательно к прочтению всем новичкам. Программы и сервисы, помогающие получить пароль к крипторам. Если кто-то решил пофлудить, предлагаю сначала ознакомиться с нашим банлистом. /banlist.php Халявный сканер файлов на детект (35 антивирусов). Крипторы Онлайн проверка на вирусы бесплатно. http://scanner.fuckav.ru/ Флуд, набивание постов, слив на вирустотал - бан.
|
|
![]() |
![]() |
#13 |
|
![]()
спасибо за советы
![]() буду пробывать... |
![]() |
Для того, чтобы ответить в теме, необходимо зарегистрироваться. |
Метки |
gmer, антивирус, меня, никогда, тебе |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
Опции просмотра | |
|
|
![]() |
![]() |