PDA

Просмотр полной версии : Че за cmd , services


MDxaker
24.03.2009, 19:10
Блин какаэто хрень в ctrl+alt+del . Открываю менеджер когда загрузил винду все гуд.

Через час смотрю там куча открытых cmd и services .

Как это понять, я не открывал ! Вирь чтоле?

Pernat1y
24.03.2009, 19:12
встречал на работе. в моем случае был вирь )

MDxaker
24.03.2009, 19:17
И как это исправить?

SpangeBoB
24.03.2009, 19:18
И как это исправить?
CureIT справляется с этим.

F1shka
24.03.2009, 19:20
И как это исправить?
Антивирем, проверь всё в загрузке, почисти кампостер, погугли.

MDxaker
24.03.2009, 19:26
Пытаюсь этот сервисес убрать из автозагрузки он опьять появляется

4adr0s
24.03.2009, 19:30
блин, хацкеры, едрена вошь...
Ребутнись в Сейф-Моде, посмотри что у тебя в автозагрузке сидит - поотключай левак (если ты вообще знаешь что нужно оставить, а что не нужно). Удали левое говно с винта (где сидит - увидишь в msconfig-e), дополнительно пошарь в реестре на предмет этих леваков.
Медитируй.

MDxaker
24.03.2009, 19:55
4adr0s
все сделал, проблема осталась

GRAF89
24.03.2009, 19:58
какой антивирус стоит?

][yZ
24.03.2009, 20:00
сноси винду xD

MDxaker
24.03.2009, 20:09
KIS 2009

MDxaker
24.03.2009, 20:10
][yZ
нет возможности.

Slev7n
25.03.2009, 00:29
комп в окно тогда)

X-3
28.03.2009, 18:56
1) Запусти msconfig и внимательно просмотри все вкладки на наличие непонятных тебе программ
2) Все стороннее поотключай
3) Найди у себя все services.exe и cmd.exe (Правильное расположение: C:\WINDOWS\system32\) Если же лежат в других папках - пути к ним в студию.

P.S. В диспетчере задач от имени какого пользователя запущены ненавистные тебе процессы?

MOSYA
30.03.2009, 22:07
Самый простой вариант: запускаешь msconfig.. заходишь в автозагрузку.. и убираешь всё от туда(снимаешь галочки) потом обновляешь антивирь.. в ручную и посмотри.. что бы он действительно обновился..

P.S (Пуск > Выполнить и в отрывшемся окне набираешь: mscionfig)
да.. и ещё.. не снимай с Автозагрузки: Avp.exe :)

Failure
30.03.2009, 22:14
в реестре по мимо автозагрузки посмотри KnownDlls (HKLM\SYSTEM\ControlSet001\Control\Session Manager\KnownDLLs) и реально всё это проделывай в сейф моде

Dumi
31.03.2009, 19:04
Выкинь винду поставь ̶Л̶и̶н̶у̶с̶