Skocz do zawartości

znowu jakis mega wirus HELP ****


Marcin

Rekomendowane odpowiedzi

BOZE kto znowu jakiegos wirusa zrobil

 

Mam 100 % uzycia procesora po jakiejs 1 min od startu sys....

 

TO NIEJEST sasser bo niema zadnych plikow od niego i zaden inny przeskanowalem mksem nortonem (wszystko ubdeytowane :) )

 

znalazlo mi tam cos ale usunelo ja juz niemam pytan i chyba zrobie sonde czy wyzucic kompa przez okno :( heh

 

POMOCY

Odnośnik do komentarza
Udostępnij na innych stronach

  • Odpowiedzi 30
  • Created
  • Ostatniej odpowiedzi

Top Posters In This Topic

miałem coś podobnego... przez to nawet scan nie dochodził do końca :)... format był nie unikniony, nie wiem co to było, może jakiś exploit albo inny syf...

Odnośnik do komentarza
Udostępnij na innych stronach

wejdz do: edytora rejestru i wejdz do :

H_key_local_machine/software/microsoft/windows/current version/run i zobacz czy tam nie masz jakiegos gowna ktorego nie powinno byc...jak masz usun i zainstaluj firewalla

Odnośnik do komentarza
Udostępnij na innych stronach

dobra sprawa jest taka.

w rejestrze niema nic w tym w.w.

podczas pracy nagle proces svchost.exe ma zuzycie procka 99-100 wiec w nim lezy wina....

czasami po restarcie svchost wykonuje nieprawidlowa operacje ( pozdrowienia dla Gatesa ) i niedziala wiele uslug systemu typu dzwiek (znowu pozdrawiam)i roznorakie wklejanie i kopjowanie plikow i niewiem co tam ***** jeszcze.a wiec wina jest svchost hehe

 

WAZNE ile svchostow macie w win200 w procesach bo ja 2 i to dlamnie podejzane..

Odnośnik do komentarza
Udostępnij na innych stronach

mialem to rowniez :). dokladniej, to ten virusik jakis malco-b czy cos takiego, jego robota to glownie skanowanie ipkow i szukanie charatkerystycznych portow windowsowych i rozsylanie sie[nic innego u mnie sie nie stalo] [napisz sobie netstat i powinien ci laczyc sie z roznymi gownami :) ]... osobiscie skasowalem go antywirkiem[w sumie sam go skasowal przy starcie kompa, inaczej nie da sie go zamienic, uruchamiany jest nawet w trybie wiersza polecen :P{nie probowalem w tym trybie odzyskiwania, wiec tam moze byc jedyne rozw.}]... niestety teraz cos sie stalo svchostowi i np. mam problemy z gadaniem przeez gg(mam male opoznienie w pokazywaniu wiadomosci w okienku :P)...

acha, wykryl mi to najnowszy avast. z www.odi.prv.pl

Odnośnik do komentarza
Udostępnij na innych stronach

jakis miesiac do tylu mialem to samo... mialem klopoty nawet z przeskanowaniem antywirem... a ze nie chcialo mi sie bawic w jakies reczne wyp**(rzucanie) to zapodalem formata na dysk z WINzgroza (XP) i jest juz OK (jak na razie bo braciszek juz cos w systemie nasyfil)...

 

Odnośnik do komentarza
Udostępnij na innych stronach

dobra ale teraz to juz przesada,przez ta dziure w windzie teraz wyszedl poslaniec......wyskakuje mi okno z nazwa Usługa Posłaniec i cokolwiek bym niezrobil to i tak dalej bedzie.....co z tym zrobic....czy ktos tak mial i jak tak to czy sie tego pozbyl i jesli oczywiscie tak to jak....i niemowic mi ze format bo to dziura w XP

Odnośnik do komentarza
Udostępnij na innych stronach

napisał kx

hehe, do mnie virusy nie wpadaja bo mam winde 98 :D:D:D

 

stare jest dobre :P i nie mam firewalla

 

takie dobre ze szok :) instalowalem 5 razy przez 5 tygodni az w koncu na 2k sie przerzucilem, stabilne fajne .. ostatnio musial przeinstalowac bo cos ten tego ale lepiej 5 miesiecy niz 1 tydzien :)

Odnośnik do komentarza
Udostępnij na innych stronach

uczeen->tak to jest jak sie chodzi po takich stronach :P ale serio nie zalapalem jeszcze zadnego virka, moze dlatego ze jak sie pojawi na dysku jakis \"dziwny\" programik (ale żadko :P) to odrazu wylatuje z mojego dysku

Odnośnik do komentarza
Udostępnij na innych stronach

heh to nic niedaje usluga ta nawet ustawiona w tryb reczny (probowalem wylaczony) i zatrzymana dalej sie uruchamia....

 

Kx - to niejest porno costam bo o tresci porno to to niejest tylko zwyczajne okno windows nie html i pisze ze twoj komputer jest niezabespieczony i cos tam costam wejdz na strone taka i taka i kup program do zwalczania tego rodzaju napisow...a sa wqrw*ajace bo jest ich ze 100 na min.....

 

a wiec w uslugach to niedziala ale pisze tam ze jest ona uruchamiana przez \" svchost.exe -k netsvcs \" i niewiem dlaczego dalej sie uruchamia....please help.....

Odnośnik do komentarza
Udostępnij na innych stronach

Przecież można tak skonfigurować firewalla, aby przepuszczał pakiety z eMule (trzeba znać tylko numer portu na jakim działa jego protokół).

Ja mam włączonego firewalla i Overnet (a wcześniej eDonkey) działa mi bez problemu.

Słyszałem, że eMule to \"kopia\" eDonkeya więc chyba spokojnie możesz tak skonfigurować firewalla, aby przepuszczał eMule\'owy ruch.

Co do DC++, wydaje mi się, że też można postąpić w ten sam sposób.

 

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się



×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Wykorzystujemy cookies. Przeczytaj więcej Polityka prywatności