> Помогите с вирусом, Как пролечить комп?
 DiJem Member is Offline
 Posted: 18-11-2005, 14:53 (post 1, #497045)

Дембель КВНа
Group: Netlab Soldier
Group: Netlab Soldier
Posts: 372
Warn:0%-----
У меня такая вещь. Обратил внимание, что в таскменеджере висит всегда процесс интернет эксплоуер - причем даже если его удаляешь, то он через секунду самозапускается.
user posted image

А потом обратил и инстальники на компе перестали запускаться, выдавая такое окно

user posted image

Помогите советом, а то переставлятся не хочется.
Система ХП 2 СП, антивирус Нортно корпоратив, 9 версии. Файрвола нет.
Система чистая, только что поставил.
PM Email Poster ICQ
Top Bottom
 64fp Member is Offline
 Posted: 18-11-2005, 15:17 (post 2, #497053)

У...ный поэтикой танка

Group: Members
Posts: 2488
Warn:0%-----
0. Файрвол включить
1. Что в процессах, лишних нет никаких?
2. Проверить полностью комп на вирусы
PM
Top Bottom
 ego Member is Offline
 Posted: 18-11-2005, 15:31 (post 3, #497058)

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
это троян а не вирус.С глюком криво написан
PM Email Poster ICQ
Top Bottom
 astra Member is Offline
 Posted: 18-11-2005, 16:03 (post 4, #497075)

The Introvert

Group: Members
Posts: 6432
Warn:0%-----
А ты как к Инету подключён, что стеной не пользуешься? Напрямую или через рутер (тоесть за натом сидишь)? Если напрямую то стена нужна и очень, IMHO.
PM
Top Bottom
 DiJem Member is Offline
 Posted: 18-11-2005, 17:26 (post 5, #497106)

Дембель КВНа
Group: Netlab Soldier
Group: Netlab Soldier
Posts: 372
Warn:0%-----
Подключен впрямую, без ната.
Какую стенку выбрать? Оутпост или достаточно встроенной? Когдато пользовалься макакиевской.
На вирусы проверил, нашел оутдор какой-то.

По поводу процессов есть два -
alg.exe - c:\winnt\system32\alg.exe
lsass.exe - c:\winnt\system32\lsass.exe
вроде два незнакомых.

This post has been edited by DiJem on 18-11-2005, 17:28
PM Email Poster ICQ
Top Bottom
 the_gift Member is Offline
 Posted: 18-11-2005, 18:09 (post 6, #497120)

тысяча триста тридцать третий

Group: News makers
Posts: 1769
Warn:0%-----
alg.exe - процесс виндовской стенки.
lsass.exe - тоже виндовский процесс, хотя тут написано, что может быть и троян.
насчёт IE, набери в гугле about:blank и будет те счастье.

зы: насчёт стенки, Tiny - ИМХО.
PM
Top Bottom
 astra Member is Offline
 Posted: 18-11-2005, 19:06 (post 7, #497153)

The Introvert

Group: Members
Posts: 6432
Warn:0%-----
Судя по всему для Тини, надо понимать что делаешь. Все вопросы ктому, кто с Косой! :w00t:
Если не профи, то лучше или встроенная, или ^Sygate, zonealarm, norton^.

У меня лично к встроенной есть вопрос, она следит только за трафиком входящим или выходящий тоже контролирует? Так как нортон анивирь обновляется при ней без каких-либо вопросов со стороны стенки ко мне, а типа хто? а чего лезет? а разрешать ли ему лезть куда он хочет?
PM
Top Bottom
 natl Member is Offline
 Posted: 18-11-2005, 19:14 (post 8, #497157)

WereWolf
Group: Privileged
Group: Privileged
Posts: 2001
Warn:0%-----
QUOTE
У меня лично к встроенной есть вопрос, она следит только за трафиком входящим или выходящий тоже контролирует? Так как нортон анивирь обновляется при ней без каких-либо вопросов со стороны стенки ко мне, а типа хто? а чего лезет? а разрешать ли ему лезть куда он хочет?
он за тебя уже все решил что пускать, а что нет :) неизвестные проги спросит , а что ему известно то пустит
PM
Top Bottom
 astra Member is Offline
 Posted: 18-11-2005, 19:17 (post 9, #497160)

The Introvert

Group: Members
Posts: 6432
Warn:0%-----
QUOTE (natl @ 18-11-2005, 16:14)
QUOTE
У меня лично к встроенной есть вопрос, она следит только за трафиком входящим или выходящий тоже контролирует? Так как нортон анивирь обновляется при ней без каких-либо вопросов со стороны стенки ко мне, а типа хто? а чего лезет? а разрешать ли ему лезть куда он хочет?
он за тебя уже все решил что пускать, а что нет :) неизвестные проги спросит , а что ему известно то пустит
Понял, спасибо .
А как узнать список прог которые она знает :rolleyes: ?
PM
Top Bottom
 the_gift Member is Offline
 Posted: 18-11-2005, 20:16 (post 10, #497202)

тысяча триста тридцать третий

Group: News makers
Posts: 1769
Warn:0%-----
QUOTE (astra @ 18-11-2005, 18:06)
Судя по всему для Тини, надо понимать что делаешь. Все вопросы ктому, кто с Косой! :w00t:
ничего такого, чтоб не понять, там нет.
и у того, кто с Косой ничё спрашивать не надо, тем более у него интересно не работает память, харизма, однако :diablo: :p
PM
Top Bottom
 DiJem Member is Offline
 Posted: 19-11-2005, 01:50 (post 11, #497435)

Дембель КВНа
Group: Netlab Soldier
Group: Netlab Soldier
Posts: 372
Warn:0%-----
Справился так - снес нортона, поставил антивирус панда титаниуи 2005, загрузился в сейф мод и вот что она нашла

Virus detected: Bck/Agent.AVC 11/18/05 19:56:05 Disinfected Location: C:\Documents and Settings\Family\Local Settings\Temp\mdm.exe
Hacking tool detected: Application/Psshutdown.A 11/18/05 19:56:20 Eliminated Location: C:\Documents and Settings\Family\Local Settings\Temp\shutdown.exe
Hacking tool detected: Application/Pskill.H 11/18/05 19:56:14 Eliminated Location: C:\Documents and Settings\Family\Local Settings\Temp\upd.exe
Hacking tool detected: HackTool/EvID4226 11/18/05 20:31:34 Eliminated Location: E:\wINAPPL NEW\Backup\eMuleLH\WinXP.SP2.eMule.Patch.exe
Hacking tool detected: HackTool/EvID4226 11/18/05 20:32:37 Eliminated Location: E:\wINAPPL NEW\Utilites\eMuleLH\WinXP.SP2.eMule.Patch.exe

А вы говорите Нортон :(. В Панде и своя стенка есть. Пока посмотрю что будет, но сипмтомы пропали, правда, экзешников мне этот вирус прибил.
PM Email Poster ICQ
Top Bottom
 DiJem Member is Offline
 Posted: 19-11-2005, 10:17 (post 12, #497542)

Дембель КВНа
Group: Netlab Soldier
Group: Netlab Soldier
Posts: 372
Warn:0%-----
А может быть такое, что стенка тормозит Emule? Открыл ему полный доступ и все равно такое ощущение, что качает гораздо медленней?
PM Email Poster ICQ
Top Bottom
 ego Member is Offline
 Posted: 19-11-2005, 12:33 (post 13, #497592)

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
а нефик юзать моды всякие.Конечно стенка может тормозить если криво настроена,ну а если разрешить все то она трафик проверяет и если комп слабый то вполне.А про стену мы и не слышали мол какая стенка,пандовская?Помоему там зонеаларм встроена

This post has been edited by ego on 19-11-2005, 12:35
PM Email Poster ICQ
Top Bottom
 astra Member is Offline
 Posted: 19-11-2005, 17:33 (post 14, #497673)

The Introvert

Group: Members
Posts: 6432
Warn:0%-----
У меня стенка не влияет на скорость закачки.

Говорят, что нортон антивирь плох...
я советовал стенку от нортона :) Хотя у меня ^Sygate^
PM
Top Bottom
Topic Options