Вирусология (Читать начало темы!) | SEclub.org
Вирусология (Читать начало темы!)
Все новые
Всего сообщений: 5833
*
slaventei7
2 фев 2010 в 11:26
Dina~, первое что я бы посоветовал делать установить wirewall,и отрубать все ненужные порты,(обновить браузер до последней версии,не explorer!)что бы избежать дыр,третье установить нормальный антивирь,примечено ,что такие антивири как нод 32 и касперский(не 2009,там где firewall)его невидят,..////это то что касаеться по,далее,загрузить диспечер задач и посмотреть не висит ли лишний процес:strela:
*
slaventei7
2 фев 2010 в 11:27
services.exe — диспетчер управления службами отвечает за запуск, остановку и взаимодействие с системными процессами explorer.exe — оболочка системы, с помощью которой вы имеете рабочий стол, ярлыки, кнопку "Пуск", трей с часиками и панель задач. Вы можете снять этот процесс и запустить заново нажав "Новая задача" и вписав "explorer". svchost.exe — различные системные сервисы. Их может быть несколько и в зависимости от типа системы количество может различаться.
*
slaventei7
2 фев 2010 в 11:28
spoolsv.exe - спулер принтера. Процесс который отвечает за печать на принтере. lsass.exe, csrss.exe, smss.exe, winlogon.exe — системные процессы system - ядро системы Бездействие системы — это время процессора, которое доступно приложениям. Если вы ничего не запустили тут значение потребления процессора должно быть близко к 100%. Если вы ничего не запускали и бездействие системы невелико, ищите процесс, который грузит процессор, используя сортировку по загрузке процессора (нажать на заголовок колонки ЦПУ). Обратите внимание какой процесс сколько процессорного времени и памяти потребляет.
*
slaventei7
2 фев 2010 в 11:36
все остальные процессы как правильно софт,или потоки софта,..вирус может маскироваться под каким либо процесом,создав как бы клон,или просто высвечиваться левый,Посмотри к нему путь,и удали,(только не вместе с системным файлом),если неполучаеться и антивирь его не видит,-остаеться последнее,загрузиться с болванки dr.web и просканировать,если и этот способ не помог,то просто с болванки(дистрибутива)_ видящюю ос удалить файл напрямую,или с дос системы(тож болванки,указать путь к файлу).Или же самый последний способ,достоверный,переустановить ось(желательно форматнуть полностью весь винт nfts)и установить ос заново,после чего установить все те проги которые я перечислял ниже..:)
2 фев 2010 в 11:40 / slaventei7 (1)
*
Kalek k61Oi
2 фев 2010 в 12:08
Pavlus, seclub.org/forum/goto/10149986/ - что такое bat?
*
Miha
2 фев 2010 в 12:22
Kalek k61Oi, это файл.тхт, который переименовали в файл.bat
*
Miha
2 фев 2010 в 12:22
Kalek k61Oi, ну и там пишем блокнотом команды
*
Kalek k61Oi
2 фев 2010 в 13:08
Нашел я путь к файлу, написал bat. Что мне с ним сделать?
*
Dina~
2 фев 2010 в 13:37
slaventei7, переустановка винды,поможет делу?
*
slaventei7
2 фев 2010 в 13:41
Dina~, да,100 процентов если форматнеш весь винт nfts,и установиш сразу же(в первую очередь нормальный антивирь,какой я написал ниже)и firewall)а если не весь винт,то есть вероятность большая что после переустановки ,когда зайдеш в систему он опять заразит С.
*
ФлиHH
2 фев 2010 в 15:53
Kalek k61Oi, тебе ж ответили- seclub.org/forum/goto/10149986/
*
dimka11
2 фев 2010 в 19:11
у меня на флэшке постояно появл.папка kalba и комп ее нивидит. че это такое.
Для полноценного использования разделов сайта войдите или зарегистрируйтесь.
Софт | Компьютеры | Форум | Главная
18+ © Seclub.org 2003-2026