Просмотр полной версии : Словил ратник
Цитата:
Сообщение от wera87df
Сейчас начнём всем форумом Ванговать ...
Хотя бы ссыль на скачанный софт приложили бы ( где и что словили ), или скрин диспетчера задач..
В тот день запустил много софта, незнаю, какой из них был тем самым ратником, а вот скрин диспетчира задач.
[/URL][URL="https://hpc.name/redirector.html#http://www.radikal.ru"] (https://hpc.name/redirector.html#http://www.radikal.ru)IMAGE (https://hpc.name/redirector.html#http://s017.radikal.ru/i403/1411/af/0fa204f8bafb.png) http://s017.radikal.ru/i403/1411/af/0fa204f8bafb.png
диспетчер чист, но это не факт. Если тебе не трудно - переустанови винду, и создай образ. Как сделать - пиши в личку.
wera87df
19.11.2014, 01:00
Цитата:
Сообщение от Atomik
диспетчер чист, но это не факт
Именно что НЕ факт..
ИБО --->>> ставить галочку нужно на "ОТОБРАЖАТЬ ПРОЦЕССЫ ВСЕХ ПОЛЬЗОВАТЕЛЕЙ"
Цитата:
Сообщение от wera87df
Именно что НЕ факт..
ИБО --->>> ставить галочку нужно на "ОТОБРАЖАТЬ ПРОЦЕССЫ ВСЕХ ПОЛЬЗОВАТЕЛЕЙ"
Скрин 1
IMAGE (https://hpc.name/redirector.html#http://s017.radikal.ru/i441/1411/76/8847c0feda19.png) http://s017.radikal.ru/i441/1411/76/8847c0feda19.png
Скрин 2
IMAGE (https://hpc.name/redirector.html#http://s019.radikal.ru/i614/1411/47/a1f42449c8a8.png) http://s019.radikal.ru/i614/1411/47/a1f42449c8a8.png
IMAGE (https://hpc.name/redirector.html#http://tvspas.ru/foto_statyi/2013-11-2/besy0.jpg) http://tvspas.ru/foto_statyi/2013-11-2/besy0.jpg
Полтергейст мб ? Он проник в компьютерные системы.
Цитата:
Сообщение от glm1997
IMAGE (https://hpc.name/redirector.html#http://tvspas.ru/foto_statyi/2013-11-2/besy0.jpg) http://tvspas.ru/foto_statyi/2013-11-2/besy0.jpg
Полтергейст мб ? Он проник в компьютерные системы.
Как тема бурно стала развиваться )))
samarobrino
19.11.2014, 01:00
А если поставить файерволл и посмотреть что постороннее ломится в сеть, какие порты открыты и прочее, прочее?
PS: вижу в процессах два антивиря? Аваст и Авира? И что -не конфликтуют?
В общем, суть в том что я словил ратник, с какого-то сайта, понял я это потому, что однажды, пока я отошел на минуту/2 я пришел и увидел сообщение, типа "Уверены ли вы, что хотите удалить аваст?"
Я конечно же отказался сразу же, и после этого мышка начала сама двигаться, после чего я просто отключился от интернета и начал сканить комп на вирусы.
Я просканил комп и успешно удалил все вирусы, но я НЕ уверен что ратник удалился, вдруг он был закриптован, просканил потом еще другими антивирусами, и утилитой dr.web cureit,AVZ.
А думаю я что ратник остался, потому что иногда происходят немного странные вещи.
В автозагрузке подозрительных файлов вроде как нет, в процессах тоже.
Но, я хочу обезопасится на всякий случай.
Подскажите пожалуйста, как же можно удалить этот самый ратник?
wera87df
19.11.2014, 01:00
Цитата:
Сообщение от KinezoO
Подскажите пожалуйста, как же можно удалить этот самый ратник?
Сейчас начнём всем форумом Ванговать ...
Хотя бы ссыль на скачанный софт приложили бы ( где и что словили ), или скрин диспетчера задач..
Может он много чего скачивал, и как здесь вспомнить, что именно могло повлиять... Лучше всего переустановить систему, или вернуть с помощью образа, если он был до этого дня создан.
Как создать образ чистой системы я могу помочь с этим разделом. Очень полезная вещь! Занимает 15 мин. времени, а помогает в любом случае, если поймали вирус, или тупит комп.
Если необходима помощь - пишите в личку.
Цитата:
Сообщение от samarobrino
А если поставить файерволл и посмотреть что постороннее ломится в сеть, какие порты открыты и прочее, прочее?
PS: вижу в процессах два антивиря? Аваст и Авира? И что -не конфликтуют?
Авиру скачал только вчера, чтобы и ей просканить систему.
А про фаерволл, может поможешь как-то? Скайп/vk скинь в личку, напишу.
mr.borocco
20.11.2014, 01:00
Из паблика ничего не видно.
Возможно ты качнул троя, который работает только 1 раз) и не ставится в автозагрузку. (Чтобы не юзать админ права)
Пройдись Cureit
Утилитой cure it сканил уже.
samarobrino
20.11.2014, 01:00
Цитата:
Авиру скачал только вчера, чтобы и ей просканить систему.
А про фаерволл, может поможешь как-то? Скайп/vk скинь в личку, напишу.
Не советую практиковать ДВА активных антивиря в одной системе, ибо это часто приводит к проблемам. Лучше юзай связку - антивирь+файерволл.
А чем помочь? Всё же легко и просто - поставь бесплатный файерволл (не качай крякнутые, лучше шаровая, но с официального сайта разработчика) и он тебе поможет увидеть, что происходит в системе: что пытается менять системные файлы, что бежит в сеть с отчётами и тд. Файерволл - будет контролировать все процессы, а ты среди них вычислишь самые подозрительные или вообще те, которые не вписываются в общую картину. Так поймёшь - происходит ли что-то в системе странное или это ты вчера сделал лишнюю тягу
BlackForest
20.11.2014, 01:00
Цитата:
Сообщение от mr.borocco
и не ставится в автозагрузку. (Чтобы не юзать админ права)
не обязательно, мой ратник, к примеру пишется без админ прав, это несложно.
Да и диспетчер задач тоже не все показывает, лучше сделай так:
cmd:
tasklist >> C:\\111.txt
потом разбирай по полученным процессам. ибо их, как я вижу, у тебя хренова гора.
Цитата:
Сообщение от Atomik
диспетчер чист, но это не факт. Если тебе не трудно - переустанови винду, и создай образ. Как сделать - пиши в личку.
задолбал со своим образом, хочешь чтобы тебе в личку написали? го я напишу. ты не понимаешь что своими "переустанови винду" ничего нового не открываешь? если человек обратился за помощью, значит он хочет оставить систему прежней, если бы он из-за ратника побежал бы сносить систему, до на кой черт он бы писал "помогите" на форуме? Уже поздно ставить образ (научи меня лучше гугля как это делать), если чел все сканит, ставит авири и прочую хрень ТО ВЕДЬ ОЧЕВИДНО ЧТО ОН ХОЧЕТ ОСТАВИТЬ СИСТЕМУ. И не стоит писать три раза одно и то же +оффтопить, все всё поняли с первого раза и если не ответили, значит такой вариант не подходит.
Ладно, что то у меня бомбануло. Я не хотел никого оскорбить, просто думайте что пишете, такое ощущение что полный форум школьников.
Ап, так никир и не помог.
А троян удалить не получилось, до сех пор происходят странные вещи.Нет, я не параноик.
Помогите уже кто-то.
wera87df
21.11.2014, 01:00
Цитата:
Сообщение от KinezoO
Ап, так никир и не помог.
А троян удалить не получилось, до сех пор происходят странные вещи.Нет, я не параноик.
Помогите уже кто-то.
Ты просил страничку в VK , ибо тут тебе неудобно писать..
[/URL] (https://hpc.name/redirector.html#http://iceimg.com/Jmd54Ou_/2)IMAGE (https://hpc.name/redirector.html#http://g.iceimg.com/Jmd54Ou_/2.jpg) http://g.iceimg.com/Jmd54Ou_/2.jpg
----->>> я тебе дал страничку...
Мы договорились на удобное ТЕБЕ время
[URL="https://hpc.name/redirector.html#http://iceimg.com/Fn2AHOU0/1"] (https://hpc.name/redirector.html#http://iceimg.com/Fn2AHOU0/1)IMAGE (https://hpc.name/redirector.html#http://g.iceimg.com/Fn2AHOU0/1.jpg) http://g.iceimg.com/Fn2AHOU0/1.jpg
-- ты Не появился ... Ты решил что можешь вот так вот легко распоряжаться чужим временем ?Ты решил что тебе тут должны и мечтают помочь ???
Позволь спросить - с какого перепуга ?
Цитата:
Сообщение от wera87df
Ты просил страничку в VK , ибо тут тебе неудобно писать..
[/URL] (https://hpc.name/redirector.html#http://iceimg.com/Jmd54Ou_/2)IMAGE (https://hpc.name/redirector.html#http://g.iceimg.com/Jmd54Ou_/2.jpg) http://g.iceimg.com/Jmd54Ou_/2.jpg
----->>> я тебе дал страничку...
Мы договорились на удобное ТЕБЕ время
[URL="https://hpc.name/redirector.html#http://iceimg.com/Fn2AHOU0/1"] (https://hpc.name/redirector.html#http://iceimg.com/Fn2AHOU0/1)IMAGE (https://hpc.name/redirector.html#http://g.iceimg.com/Fn2AHOU0/1.jpg) http://g.iceimg.com/Fn2AHOU0/1.jpg
-- ты Не появился ... Ты решил что можешь вот так вот легко распоряжаться чужим временем ?Ты решил что тебе тут должны и мечтают помочь ???
Позволь спросить - с какого перепуга ?
Дело в том, что я забыл, о кое-чем и не смог написать тебе в то время, так же ты мог меня добавить в скайп, я его тебе написал. Извини, что так вышло.
sniper99
21.11.2014, 01:00
я бы в первую очередь что зделал, скачал бы Process Hacker посмотрел бы вкладку сеть , стучит ли куда какой-нибудь файл , дальше бы тыкнул , win +r - msconfig - автозагрузка - снёс бы всю хрень лишнюю , если не понимаю где лишняя , убрал бы все птички - перезагрузка
а потом бы глянул процессы как рассказал BLACKFOREST, tasklist и т д
Цитата:
Сообщение от sniper99
я бы в первую очередь что зделал, скачал бы Process Hacker посмотрел бы вкладку сеть , стучит ли куда какой-нибудь файл , дальше бы тыкнул , win +r - msconfig - автозагрузка - снёс бы всю хрень лишнюю , если не понимаю где лишняя , убрал бы все птички - перезагрузка
а потом бы глянул процессы как рассказал BLACKFOREST, tasklist и т д
Ну в автозагрузке ничего странного нет, но все-ровно все отключил.
В process hacker в вкладке нетворк вроде тоже ничего подозрительного, хотя я не очень разбераюсь.
wera87df
21.11.2014, 01:00
Цитата:
Сообщение от KinezoO
Дело в том, что я забыл, о кое-чем и не смог написать тебе в то время, так же ты мог меня добавить в скайп, я его тебе написал. Извини, что так вышло.
1 - ты забыл , ты не смог ?
дык я смогу и я напомню
МЫ в одно время были на форуме..
[/URL] (https://hpc.name/redirector.html#http://iceimg.com/vzpB1-yC/1)IMAGE (https://hpc.name/redirector.html#http://g.iceimg.com/vzpB1-yC/1.jpg) http://g.iceimg.com/vzpB1-yC/1.jpg
[URL="https://hpc.name/redirector.html#http://iceimg.com/A1my8eRA/2"] (https://hpc.name/redirector.html#http://iceimg.com/A1my8eRA/2)IMAGE (https://hpc.name/redirector.html#http://g.iceimg.com/A1my8eRA/2.jpg) http://g.iceimg.com/A1my8eRA/2.jpg
я мог бы добавить тебя в скайп ?
1 - у мну нет скайпа..
2 - даже если бы был , я должен стучаться к тебе и предлагать помощь ??? я и так в личке предложил
что б меньше разводил писанины..
Ну а по сабжу : Чел хочет что бы ему ПОДСКАЗАЛИ ЧТО ДЕЛАТЬ ( ага , мы тут через одного , то Ванга то Кашпировский...), и потом он в режиме off сделает..
Хоть убейте меня , НО не представляю как можно рассказать челу , как вырезается аппендикс , и как он потом будет вырезать его в режиме off..
сорри если что...
sniper99
21.11.2014, 01:00
Цитата:
Сообщение от KinezoO
Ну в автозагрузке ничего странного нет, но все-ровно все отключил.
В process hacker в кладке нетворк вроде тоже ничего подозрительного, хотя я не очень разбераюсь.
ну скрин сделай msconfig - автозагрузка и посмотри во вкладке сеть - есть ли слово send
sniper99
21.11.2014, 01:00
А вообще парень , Wera87 прав , ну невозможно на удалённом уровне что то сделать , ну не всё конечно , сказал бы , пацаны вот вам доступ к компу и чуть чуть денег сделайте комп плиз , все проблеммы бы решились
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot