Флейм - Похоже вирус... CTpaHHuK - 01 июня 2005, 09:04
Короче такая беда:
Хочу подключиться к интернету. Открываю "Подключение для удаленного доступа", а там имя неизвесто какое, номер непонятнейший и парль также изменен на более длинный. И это почти всё время. Приходится создавать и создавать новые подключения с помощью соответствующего "мастера новых подключений"
CrAsH - 01 июня 2005, 12:38
Скорее всего так и есть. Многие черви и трояны могут проникать файлы с расширением .pwl (это файлы, где зхранятся ВСЕ твои пароли) и заполнять их случайными символами. Детская забава, но лучше просканируй антивирем винт, так как может дойти до того, что троян эти файлы просто вырежет и тогда фини та ля комедия! Снос и повторная установка системы!
GrAd - 01 июня 2005, 13:03
или ещё хуже - один раз номер не посмотришь, позвонишь... и придет тебе ах****** счет за переговоры с саудовской аравией...
Снайпер - 01 июня 2005, 16:23
Не хочу новую тему создавать, но у меня тоже какая-то хе*** на компе творится:
1.) Общее снижение быстродействия.
Комп тормозит сразу после включения, и долго и нудно грузит простейшие приложения, я уж и не знаю - кто мне засирает память. Вероятно - из нета всякие твари качают, да плюс автозапускается много всего... Параметры компа:
Pentium4 2,4 Ггц, 256 Мб RAM, 60 Гб HDD1 200 Гб HDD2, Изначально WinXP HE, Мастер( ) потом поставил WinXP PE, ну и фиг с ним. Система 2 раза падала.
Вопрос: отчего это может быть, и как проконтроллировать, что запускается на компе автоматически(AutoRun)?
2.) Есть у меня такой глюк(несомненно, вирь, который Касперским игнорируется), что он иногда мне начинает открывать много окон IE, по десятку в секунду, до тех пор, пока комп просто не зависает. А это как излечить?
3.) Анекдот(мне так кажется...):
Установил я Касперского. Первое сканирование: 200 вирусов, все удалены. Второе сканирование: 1 вирус, 0 удалено. Моя мысль: "Это он в первый раз на свои базы образцов вирусов напоролся, удалил их, а потом ему стало просто не с чем сравнивать остальное, он и борзеет, ни разу ещё виря не поймал!".
CTpaHHuK - 01 июня 2005, 16:58
у ладно, пока мне "пох" на комп. Пока на первом месте экзамены. У-e-у..боюсь по непривычке сдавать на аттестат...(9 класс)
Samba - 01 июня 2005, 17:22
1.Проконтролировать можно в меню "Автозагрузка" и в ветке реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Кроме того имеет смысл просмотреть список запущенных служб (в NT,2000,ХР), а в 98 еще и файл win.ini и веточку реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService (точно не помню, пишу по памяти но можно воспользоваться поиском в реестре по слову "RunService")
2.хз..я бы просто поставил заново систему (не поверх старой только) и впредь без антивируса и файервола в инете не лазил
У меня стоят AVP и ZoneAlarm соответственно и проблем с вирусами нет вообще.
Это - как руки мыть перед едой.
Ну само-собой не стоит лазить где попало. Все эти звонилки обычно с порнушных страниц
Ставятся сами, прописываются в меню, создают кучу ярлыков где только можно.Ну и подключение новое тоже создают.
Хы-хы... я их на работе в свое время столько поудалял...и самое смешное что все говорят что они никуда не ходили и ничего не кликали
3.Да это анекдот.Такого не бывает.Касперский не спутает свои базы с вирусами.
BORMAN - 02 июня 2005, 00:17
устал уже на каспера плеваться. каждый юзер сам кузнец своего геморроя.
контролировать ключи автозагрузки очень просто с помощью этой утлиты: http://www.ptsecurity.ru/download/ptstartmon.zip весьма рекомендую ставить сразу после установки всей системы и прикладнухи. до первого выхода в инет.
Телефон и пароль в соединение он забивает самые настоящие и действующие. только выход в инет по этому соединению обойдется очень недешево.
Снайпер - 02 июня 2005, 02:30
Ну этот каспер это просто Что я могу сказать? Сухие факты-цифры:
Sagrer - 02 июня 2005, 09:53
ну дык не может он его прям ща вот так покилать. Посмотри там есть report - там видно какой это файл. Убить он его не может т.к. это скорее всего какой нить exe или dll который в тот момент выполняется. Либо убей сам загрузившись из доса или другой винды, либо по идее каспер должен был предложить сделать перезагруз и во время перезагруза убить вирь.... по крайней мере у меня предлагал (версия Personal, чего-то Pro действительно глючит странно...)
Снайпер - 02 июня 2005, 13:53
А что такое svchost.exe? Не вирь случайно? У меня этот процесс в таскменеджере 6 раз подряд записан...
Samba - 02 июня 2005, 14:48
Нет, не вирь, это системный процесс.Но он запускает другие процессы.В частности это может быть и вирь
А 6 раз подряд это нормально...
Снайпер - 02 июня 2005, 15:01
Посмотрел отчет... 2 раза стер с винта папку Borland/Delphi7, ибо там было много corrupted и разбираться не хотелось... Натер кучу corrupted гипатского мусора...
Алексей - 04 июня 2005, 23:36
Для защиты рекомендую:
Kaspersky Anti-Hacker
Fire Wall Outpost
Антивирус Касперского Personal
Версии чем новее тем лучше
Снайпер - 05 июня 2005, 01:04
Касперский отстой Я ж говорю - не находит ни фи га
BORMAN - 05 июня 2005, 13:16
Алексей. Не мог бы ты обосновать свои реkомендации?
Dymastyi - 06 июня 2005, 14:20
Если ставить касперский про, то лучше версию 5.0.142
С последующими комп тормознее работет.....
GrAd - 06 июня 2005, 18:27
Снайпер, не знаю на счет вирусов, но для того чтобы лучше видеть что у тебя стоит на autorun'е нет лучше способа чем выполнить программу msconfig и выбрать вкладку автозагрузка...
BORMAN - 06 июня 2005, 19:22
GrAd ты давно винду обновлял? msconfig уже в 2000-й отсутствует как класс.
Sagrer - 06 июня 2005, 20:32
в XP msconfig работает....
а вообще обычно юзят чтонить типа регклинер .
Бродяга - 07 июня 2005, 09:53
упс. сорри. действительно работает. но не из коммандной строки )