ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

помогите! вирус!
  #1  
Старый 20.08.2009, 21:58
Аватар для SlapShoT
SlapShoT
Познающий
Регистрация: 17.08.2008
Сообщений: 43
Провел на форуме:
707701

Репутация: 12
Отправить сообщение для SlapShoT с помощью ICQ
По умолчанию помогите! вирус!

C:\WINDOWS\system32\DETER177\smss.exe
как убить этот вирус. антивир(кис 7) бессилен
 
Ответить с цитированием

  #2  
Старый 20.08.2009, 22:02
Аватар для +casper+
+casper+
Banned
Регистрация: 27.06.2009
Сообщений: 200
Провел на форуме:
944465

Репутация: 68
Отправить сообщение для +casper+ с помощью ICQ
По умолчанию

Судя по названию ехешника нужно отправить СМС.
 
Ответить с цитированием

  #3  
Старый 20.08.2009, 22:04
Аватар для a-l-e-x23
a-l-e-x23
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
15123588

Репутация: 299
По умолчанию

smss.exe - системный процесс
 
Ответить с цитированием

  #4  
Старый 20.08.2009, 22:06
Аватар для Voland-791
Voland-791
Познающий
Регистрация: 01.05.2009
Сообщений: 40
Провел на форуме:
333392

Репутация: 3
По умолчанию

это зараженый файл может его заменить на здоровый файл с другова компа?
 
Ответить с цитированием

  #5  
Старый 20.08.2009, 22:10
Аватар для br3k
br3k
Участник форума
Регистрация: 19.09.2007
Сообщений: 163
Провел на форуме:
2825788

Репутация: 327
Отправить сообщение для br3k с помощью ICQ
Lightbulb

Вот 2 темы.
_tp://forum.kaspersky.com/index.php?showtopic=100512
_tp://forum.kasperskyclub.ru/index.php?showtopic=7237

Качаем AVZ, и выполняем скрипты.
--
Цитата:
это зараженый файл может его заменить на здоровый файл с другова компа?
В данный момент это не зараженный файл, а файл вируса, который маскирует себя под системный.
Сл, заменять его толку - 0.

Последний раз редактировалось br3k; 20.08.2009 в 22:15..
 
Ответить с цитированием

  #6  
Старый 20.08.2009, 22:19
Аватар для sabotag
sabotag
Участник форума
Регистрация: 23.05.2008
Сообщений: 139
Провел на форуме:
1802837

Репутация: 251
По умолчанию

Цитата:
smss.exe - системный процесс
вообще-то человек правду сказал

а в случае подмены вирусов под системные файлы происходит также замена оригинального имени самого процесса...например вместо svchost.exe часто можно увидеть ssvichhost.exe или вместо csrss.exe вирус меняет имя на csrcs.exe

так что здесь проблемы более всего нету..
 
Ответить с цитированием

  #7  
Старый 20.08.2009, 22:22
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

Цитата:
Сообщение от sabotag  
вообще-то человек правду сказал

а в случае подмены вирусов под системные файлы происходит также замена оригинального имени самого процесса...например вместо svchost.exe часто можно увидеть ssvichhost.exe или вместо csrss.exe вирус меняет имя на csrcs.exe

так что здесь проблемы более всего нету..
а ну не тупить! имена они меняют только если ныкаются в той же папке.
Все верно, можно мастурбировать авз и чьи-то скрипты, а можно самому найти месторасположение файла и руткит, что его туда запихнет после того, как школьник удалит. а можно еще найти место, где эта гадость хостится, слить ее, поковырять и поюзать. Но это уже не ко мне :-)~
кстати, инфицирование системных файлов еще никто не отменял, что правда.
 
Ответить с цитированием

  #8  
Старый 20.08.2009, 22:29
Аватар для br3k
br3k
Участник форума
Регистрация: 19.09.2007
Сообщений: 163
Провел на форуме:
2825788

Репутация: 327
Отправить сообщение для br3k с помощью ICQ
По умолчанию

Цитата:
можно самому найти месторасположение файла и руткит
Можно, тут не поспоришь.
Но для ТС, (имхо) легче:
Цитата:
мастурбировать авз и чьи-то скрипты
 
Ответить с цитированием

  #9  
Старый 20.08.2009, 22:34
Аватар для lmns
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме:
2954516

Репутация: 303


По умолчанию

оставьте вирус в покое
 
Ответить с цитированием

  #10  
Старый 20.08.2009, 22:34
Аватар для sabotag
sabotag
Участник форума
Регистрация: 23.05.2008
Сообщений: 139
Провел на форуме:
1802837

Репутация: 251
По умолчанию

ну в принципе, как я понимаю, действие вируса имеет некие особенности поведения самой системы (хотя не всегда)
как и smss.exe и csrss.exe и т.д. - это процессы системные, однако их могут использовать для запуска любые вирусы. потому стоит смотреть, если сам файл был обнаружен в папке систем32, то все ок, а если же файл нашелся, например, в папке с профилем пользователя Documents and settings/UserProfile/etc...., то тогда стоит бить тревогу

ссылки на тему
_http://www.izcity.com/faq/winxp/question3551.html
_http://ru.tech-faq.com/smss.exe.shtml
_http://fexclub.net/showthread.php?t=125349

вывод -
Цитата:
мастурбировать авз и чьи-то скрипты

Последний раз редактировалось sabotag; 20.08.2009 в 22:38..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите вирус какой то злой сцук! JoJo Болталка 45 19.08.2009 23:13
Как уничтожить вирус Penetrator? Aikaram Статьи 0 14.06.2009 11:18
Вирус Чернобыль описание! -=$MiRoN$=- Болталка 7 18.04.2009 23:27
Подцепил вирус помогите избавиться от него MCSnake Болталка 11 30.03.2009 18:49
Bat Micr0b Windows 2 25.04.2006 19:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ