ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность > Windows
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 20.09.2007, 15:06
SiriX
Новичок
Регистрация: 27.07.2007
Сообщений: 12
Провел на форуме:
75452

Репутация: 21
По умолчанию

Поставь AntiVir PersonalEdition Classic сразу вычеслишь заразу.
 

  #12  
Старый 20.09.2007, 15:26
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Вряд ли возможно изменить как-нибудь svchost.exe
Посмотри полный путь до него или поищи где-нибудь в папочке WINDOWS его или файл с похожим названием, например, cvchost.exe, один раз, когда я был заражён я нашёл в парочке windows\system32 файл cvchost.exe (он и был вирусом)
Так же вирус может маскироваться под svchost, можешь поискать где-нибудь в Documents and Settings подозрительные файлы.
 

  #13  
Старый 20.09.2007, 15:53
Omen666
Постоянный
Регистрация: 03.08.2006
Сообщений: 398
Провел на форуме:
6061692

Репутация: 1653
Отправить сообщение для Omen666 с помощью ICQ
По умолчанию

Была тоже проблемка с svhost. Ничего не помоголо, моя ситуация была хуже чем твоя. Так вот. его вылечить почти не реал и не удалить. Либо востанавливай систему либо сноси винду.И кстате. Скорее всего он вклеился в Svhost и ты ничего не зделаешь. Хотя ты можешь посмотреть в процессах сколько у тя svhost(по дефолту их вроде 4). И потыкай там. лично мне помогало. Но каждый раз так делать оч надоедает

Последний раз редактировалось Omen666; 20.09.2007 в 15:55..
 

  #14  
Старый 20.09.2007, 16:44
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

Попробуй просканировать в безопасном режиме без загрузки сетевіх драйверов...
 

  #15  
Старый 20.09.2007, 20:26
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Переставляй винду. Старая все равно покоцанная будет. Оно нам надо?
__________________
...
 

  #16  
Старый 20.09.2007, 20:42
vjlas
Новичок
Регистрация: 29.06.2007
Сообщений: 4
Провел на форуме:
275241

Репутация: 0
По умолчанию

мб глупость, а что, если его заменить чистым свхостом?
 

  #17  
Старый 20.09.2007, 20:48
dscan
Постоянный
Регистрация: 23.02.2007
Сообщений: 329
Провел на форуме:
3189690

Репутация: 387
Отправить сообщение для dscan с помощью ICQ
По умолчанию

не глупость, а так и надо делать
 

  #18  
Старый 20.09.2007, 21:05
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Именно глупость. Объясняю: Инжект - это не внедрение в файл, как таковой. Это внедрение в адресное пространство ПАМЯТИ, которая выделяеться процессу SVCHOST.exe. Так что я тебе не просто так дал такой радиКАЛьный совет.
Тут надо отлавливать файл, который осуществляет внедрение. Способы уже 300 раз описаны. Это РУЧКИ. Авер может и не палить криптованную прогу. Что делать? Starter+Regmon+Filemon+Portmon=)
Ссылки надеюсь давать не надо?=)
__________________
...

Последний раз редактировалось Alexsize; 20.09.2007 в 21:10..
 

  #19  
Старый 20.09.2007, 21:08
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме:
3008839

Репутация: 1502


По умолчанию

пуск->выполнить->sfc /scannow
(учти, что при крякнутой винде возможна замена активации - надо бдет заново крякать в безопасном режиме)
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 

  #20  
Старый 20.09.2007, 21:11
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Цитата:
Сообщение от desTiny  
пуск->выполнить->sfc /scannow
(учти, что при крякнутой винде возможна замена активации - надо бдет заново крякать в безопасном режиме)
Пилить. ДА НЕ ПОВРЕЖДЕНЫ ФАЙЛЫ ВИНДЫ, ЭТО НИЧЕГО НЕ ДАСТ!!!

Читай через один пост вверх.
__________________
...
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ