Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 31.12.2008, 20:28   #1 (permalink)
Dram
Экономичный вид памяти
 
Аватар для Dram
 
Регистрация: 19.02.2008
Сообщений: 2,632
Записей в дневнике: 1
Сказал(а) спасибо: 6
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2794
Question Вирус Win32 Sality

вот бывают такие случаи когда нет включет но не лажу а траф идет . как посмотреть какие проги осуществляют соединение с нетом . и вот ещё вопрос недавно решил снова зарегится в webmoney скачал кепер последней версии
и щас когда запускаеш комп кепер сразу включен но wmid не включен и при входе прога не требует вставить флеху с ключем хотя он сохранен тока на ней. это нормальмо ( я поро кепер)

и вот щас часто стала вылетать токая строка че за прога не пойму вроде не чего нового на комп не устанавливал да и из старых с таким названием не припомню

NMIndexStoreSvr.exe - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.
Dram вне форума   Ответить с цитированием

Старый 31.12.2008, 20:28
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Отправляю вам топики, которые по содержанию напоминают ваш

вирус Win32/Scano
Вирус win32.agent.pz

Старый 31.12.2008, 20:35   #2 (permalink)
Dr. Evil
Member
 
Аватар для Dr. Evil
 
Регистрация: 18.06.2008
Сообщений: 2,326
Записей в дневнике: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 211
По умолчанию

Траф обычно жрут черви. Проскань комп.
Второй вариант -- автоматическое обновление винды. Проверь в центре обеспечения безопасности Windows.
Третий вариант (если трафа жрет немного) -- сервисные службы винды посылают изредка пакеты на проверку соединения и прочее.
Четвертый вариант -- какая-то прога что-то качает/проверяет в инете. Поставь нормальный файрвол и проверь откуда исходит активность. Кстати этот шаг надо проводить первым )
Dr. Evil вне форума   Ответить с цитированием
Старый 31.12.2008, 20:55   #3 (permalink)
Dram
Экономичный вид памяти
 
Аватар для Dram
 
Регистрация: 19.02.2008
Сообщений: 2,632
Записей в дневнике: 1
Сказал(а) спасибо: 6
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2794
По умолчанию

комп сканирую частенько и часто находит вирь с таким названием a002076 и каждый раз с новым числовым названием пробовал пройти по пути виря там в папке подобных файлов с названием типа а004435 дофига пробовал удалят ь но они снова лезут через день или неделю
Dram вне форума   Ответить с цитированием
Старый 31.12.2008, 21:00   #4 (permalink)
Dram
Экономичный вид памяти
 
Аватар для Dram
 
Регистрация: 19.02.2008
Сообщений: 2,632
Записей в дневнике: 1
Сказал(а) спасибо: 6
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2794
По умолчанию

вот че антивирь выдает

31.12.2008 16:29:00 Защита файловой системы в режиме реального времени файл C:\System Volume Information\_restore{CEB68910-ED64-48B1-B3F2-56896B79C54E}\RP53\A0020517.exe модифицированный Win32/Sality вирус удален - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\System32\svchost.exe.
Dram вне форума   Ответить с цитированием
Старый 31.12.2008, 21:15   #5 (permalink)
Plastinator
Spamers Killer
 
Аватар для Plastinator
 
Регистрация: 09.03.2007
Сообщений: 2,684
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 3201
По умолчанию

отключите восстановление системы, остатки тел червей там сидят
Plastinator вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 31.12.2008, 21:21   #6 (permalink)
Dr. Evil
Member
 
Аватар для Dr. Evil
 
Регистрация: 18.06.2008
Сообщений: 2,326
Записей в дневнике: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 211
По умолчанию

Win32 Sality -- отвратительнейший вирус. Вывел только переустановкой винды и удалением всех битых файлов. Он поражает екзешники небольшого объема (до 10Мб, по-моему). Не лечится из файлов. Только стирать.
Dr. Evil вне форума   Ответить с цитированием
Старый 31.12.2008, 21:29   #7 (permalink)
airdima
Member
 
Аватар для airdima
 
Регистрация: 16.12.2008
Сообщений: 213
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 32
По умолчанию

Цитата:
Сообщение от Dram Посмотреть сообщение
NMIndexStoreSvr.exe - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.
насколько помню это от NERO
airdima вне форума   Ответить с цитированием
Старый 31.12.2008, 21:34   #8 (permalink)
Dram
Экономичный вид памяти
 
Аватар для Dram
 
Регистрация: 19.02.2008
Сообщений: 2,632
Записей в дневнике: 1
Сказал(а) спасибо: 6
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2794
По умолчанию

а по поводу кепера у каво ни буть так было или есть
Dram вне форума   Ответить с цитированием
Старый 31.12.2008, 21:35   #9 (permalink)
Артём
votum separatum
 
Аватар для Артём
 
Регистрация: 05.05.2008
Сообщений: 14,603
Записей в дневнике: 52
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 18619
По умолчанию

Цитата:
Сообщение от Dram Посмотреть сообщение
а по поводу кепера у каво ни буть так было или есть
Dram: либо пишешь по-русски, либо подобные сообщения будут удаляться. Ферштейн?
Артём вне форума   Ответить с цитированием
Старый 31.12.2008, 21:45   #10 (permalink)
Dram
Экономичный вид памяти
 
Аватар для Dram
 
Регистрация: 19.02.2008
Сообщений: 2,632
Записей в дневнике: 1
Сказал(а) спасибо: 6
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2794
По умолчанию

зер гуд Артём
Не у кого не встречались подобные глюки с WebMoney Keeper Classic 3.6.0.6
Dram вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
вирус win32 sality


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 13:22.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.