PDA

Просмотр полной версии : Вирус


krasava
11.12.2008, 02:47
Привет у мення какойто вирус вибрасует табличку
"Привет почему так позно не спиш" и там токо "ок" и антивируска не видит етото вирус что делать ???

http://pic.ipicture.ru/uploads/081211/VZ56F6AoS3.jpg (http://ipicture.ru/)

furang
11.12.2008, 02:57
Скорее всего это не вирус, а кто-то залез на твой комп и через net send или с помощью винапи функции messagebox() прикалывается над тобой. тем более если антивирус молчит. Хотя скорее даже сообщение через net send.
В этой "табличке" только то что ты написал? там нету часом "сообщение от..."?

krasava
11.12.2008, 03:01
Скорее всего это не вирус, а кто-то залез на твой комп и через net send или с помощью винапи функции messagebox() прикалывается над тобой. тем более если антивирус молчит. Хотя скорее даже сообщение через net send.
В этой "табличке" только то что ты написал? там нету часом "сообщение от..."?
та нет на ноуте нет инета это у моево соседа такая беда !

Tigger
11.12.2008, 03:05
То же мне вирус))

krasava
11.12.2008, 03:06
Вобще неахти выскочила новая табличка и там написано " АХ ТЫ ГАД иди ложись спать"
чота в том роде !

Sn@k3
11.12.2008, 03:08
ахах наверное брат прикалывается) какая-нить прога в задачах висит и типа после 12 выскакивает сообщение, ну или сестра прикалывается)

krasava
11.12.2008, 03:16
У знакомава была такая проблема и ОС полетела !

F!$T
11.12.2008, 03:48
убей все процесы, которые не относятся к нормальной работе ПК..
и по шее всем надавай, кто сидел за твоим ноутом.. (по крайней мере я бы надавал)))

krasava
11.12.2008, 04:00
убей все процесы, которые не относятся к нормальной работе ПК..
и по шее всем надавай, кто сидел за твоим ноутом.. (по крайней мере я бы надавал)))
уже надавал )

Zitt
11.12.2008, 04:22
скачай чтото типа Process Explorer и им удоли лишнии процессы... svhost.exe если лежит не в system32 убивай....

diznt
11.12.2008, 04:30
furang оп) выложил скрин все таки))
скажу тебе следуйщее
это полюбе не "net send" (aka cmd приколы)
а это программа каторая висит в процесах (как выше сказали)
такую прогу можно легко сбацать к примеру на делфи

почему не палица? потому что этот вирус не выкладывали в паблик и антивирусы не знают о нем

и еще... я бы прошолся по реестру а именно авто запуск программ при загрузке виндувса. отключен реестр? пройдись спец. прогами каторые видят что стоит в авто запуске

elimS2
11.12.2008, 12:42
проверь шидулер, может стоит в нем задача после часу ночи выбивать окошко

†CyraX†
11.12.2008, 12:49
кинь скрин процессов

Shurik_
11.12.2008, 13:35
таких приколов любой рябёнок в паблике (иль у друзей) за пол часа штук 100... найдет. Какой эт на*** вирус. Чё вы **ните?? :D :D


А если серёзно, то это действительно оч страшный вирь. и если комп будет работать 01 января в 00.00 (кому не понятно - это в новогоднюю ночь), то всему системнику придет не дед мороз, а полный пи**ец. В общем будет много дыма и огня!!!! :( :( :(

НTL
11.12.2008, 14:00
у тебя может запущина какая нить прога, может чейта прикол, или защита от детей типо ограничение на пользование кампом

N1K70
11.12.2008, 14:02
Zitt:

может ты имел ввиду svchost.exe ?

Shurik_:

чо ты сразу паникуешь? =\\ время есть - есть мэллер :)) успеет же =\\

зы: скрин процессов сюда :)

Shurik_
11.12.2008, 14:21
N1K70:

А вдруг не успеет и вдруг эта хрень размножается как кролики???? Чё тода????
К нам придет великий апокалипсис??!!!!! ААААА!!!!!!!! :D :D

Shurik_
11.12.2008, 14:30
ну а если без прикола, то выключи в авторуне все чего не знаешь. Хуже точно не будет

krasava
11.12.2008, 14:47
ну а если без прикола, то выключи в авторуне все чего не знаешь. Хуже точно не будет
Хватит флудить, по теме чтота написал, а не Фейшом занималса

Shurik_
11.12.2008, 14:51
а чтобы по теме чето сказать можно было выложи скрин процессов. и че у тебя а авторуне прописано??

krasava
11.12.2008, 14:59
а чтобы по теме чето сказать можно было выложи скрин процессов. и че у тебя а авторуне прописано??
ок скрин выложу попоже

Shurik_
11.12.2008, 15:00
можешь еще откат системы сделать до того момента как этот прикол начал появляться и будет те счастя

elimS2
11.12.2008, 15:19
ИМХО если уже и хотите копаться в службах, то уж лучше использовать копипаст из команд:

tasklist /v /FO list
tasklist /svc
tasklist /m

Чем под лупой рассматривать скрин

elimS2
11.12.2008, 15:33
плюс еще советую скопипастить сюда вывод команды

Schtasks /Query /V /FO list


Ну и в догонку:

1. Пуск-выполнить msinfo32.exe
2. Перейти на "Программная среда ->Автоматически загружаемые программы", подождать пока система соберет сведения
3. Нажать "Файл -> Экспорт" и сохранить
4. Скопипастить содержимое єтого файла или просто выложить его куда-то

или из консоли одной командой:
start /wait msinfo32 /report C:\report_autorun.txt /categories +SWEnvStartupPrograms

Ну а дальше ждать добровольца который решиться найти среди этой информации твоего "Вируса"

Dead_2009
11.01.2009, 15:55
:)

Dead_2009
11.01.2009, 15:58
Короч слух на твой комп ктот кинул вирус созданный скорее всего с помощью проги Апокалипсис она виры создаёт, если у тебя антивирь не определяет этот вирус а табло выскакивает начит боятся нечего, если вирь выдаёт сообщение и всо то антивирь его не определяет потому что он ничего не творит на компе кроме передачи сообщения вот и все его функции так шо просто переставь сису если в компах не разбираешсо и если надоело это сообщение :) иль если опыта норм то заверши процесс и удали его, в поиске набери .vbs чтоб он тебе нашОл все файлы с таким расширением :) это расширение для вирей которые создаёт апокалипсис :)

Чо вы начали там парня загрузили :D , вири не создаёте не знаете что это вирус АПОКАЛИПСИСА ?! :D

waik
11.01.2009, 16:15
ДА наврятле ето вирус ,если трой или бекдор то зачем ему так политься лишний раз ,может просто в атозагрузке сидит БАТинок ,та код чтоб сообщение вылезло примерно такой
Chcp 1251
msg * Античат круче Всех.!!!!

Пройдись по реестру и посмотри что в автозагрузке висит и какой процеес появляется новый когда вылазит такая ошибка

GrinGoO
11.01.2009, 16:36
Наверное надо спать лечь и всё

Грот
11.01.2009, 17:57
накой вам скрин и лупа.
используй AVZ там есть такая шняга.
жми фаил/иследование системы/ сохроняй в формате html кинь сюда я скажу что у тебя и как выпешу скрипт лекарство которое тоже вставишь в AVZ тоже есть фаил/фыполнить скрипт. и будет тебе счастье....
р.с. успехов.

herfleisch
11.01.2009, 18:00
Не.. чувак... не слушай их.. я тебе дельный совет дам: ложись спать во время =)))