mustang_turbo Публикувано Декември 10, 2010 Report Share Публикувано Декември 10, 2010 Здравейте от няколко дни Nod-а ме предупреждава за опасни сайтове. До днес мислех че аз съм виновен но днес я оставих да сканира и след това прегледах Detected Threats log files и забелязах че файл от system32 се свързва със сайта. Името на файла е mshta.exe и се намира в C:\WINDOWS\system32 опитах се да го изтрия но се оказа че е процес, спрях до и го изтрих... но след 10 сек дой се възтанови и пак се свърза със сайта и Nod-а пак почна да пищи. Изтрих го пак и пак и пак и пак но той все се връщаше. Някакви идей Цитирай Link to comment Сподели другаде More sharing options...
mihnev_sz Публикувано Декември 10, 2010 Report Share Публикувано Декември 10, 2010 Virut ! Цитирай Link to comment Сподели другаде More sharing options...
Гост Darsn Публикувано Декември 11, 2010 Report Share Публикувано Декември 11, 2010 Бих инсталирал AnVir Task Manager Free http://www.anvir.com/download.htm Можеш всички съмнителни процеси един по един да ги препратиш за проверка чрез Вирустотал с тази безплатна програма. Така ще се ориентираш кои програми могат да го отстранят.Някъде можеш ли да качиш mshta.exe за да направим публично известно това творение? Цитирай Link to comment Сподели другаде More sharing options...
mustang_turbo Публикувано Декември 11, 2010 Author Report Share Публикувано Декември 11, 2010 Бих инсталирал AnVir Task Manager Free http://www.anvir.com/download.htm Можеш всички съмнителни процеси един по един да ги препратиш за проверка чрез Вирустотал с тази безплатна програма. Така ще се ориентираш кои програми могат да го отстранят.Някъде можеш ли да качиш mshta.exe за да направим публично известно това творение?Той файла не е заразен, но се свързва със заразен сайт. Сега ще пробвам с програмата която ме посъветва. Цитирай Link to comment Сподели другаде More sharing options...
Бетонов Публикувано Декември 12, 2010 Report Share Публикувано Декември 12, 2010 Здравейте от няколко дни Nod-а ме предупреждава за опасни сайтове. До днес мислех че аз съм виновен но днес я оставих да сканира и след това прегледах Detected Threats log files и забелязах че файл от system32 се свързва със сайта. Името на файла е mshta.exe и се намира в C:\WINDOWS\system32 опитах се да го изтрия но се оказа че е процес, спрях до и го изтрих... но след 10 сек дой се възтанови и пак се свърза със сайта и Nod-а пак почна да пищи. Изтрих го пак и пак и пак и пак но той все се връщаше. Някакви идей Не знам от къде си го лепнал, но е хубаво за в бъдеще, да си изградиш навик: като решиш да търсиш разни кракове, кейгени или тем подобни, като решиш да ходиш по порно, или посещаващ непознати и екзотични сайтове- пускай си виртуализация (на просто е с Returnil), и няма да имаш проблеми. Даже и да свалиш непознат файл, ако си с виртуализация, лесно ще провериш файла (има безброй начини) да ли е вреден. Ако ти не се пазиш сам, никой няма да може да те опази! Пробвай! Цитирай Link to comment Сподели другаде More sharing options...
darco Публикувано Декември 13, 2010 Report Share Публикувано Декември 13, 2010 Някакви проблеми със системата имаш ли ? Какво значи предупреждава за опасни сайтове ? Ако имаш защитна стена блокирай адреса с който се опитва да се свърже .Направи ли сканиране с друга програма .Изтегли някое RescueCD (Kaspersky , D-r WEB ,Avira ......) , направи едно сканиране , виж резултатите .Колега Бетонов , не знам дали има потребител който да не е използвал кракнати , пачнати и т.н. приложения , включително и ти .Или пък да не е посещавал "екзотични" сайтове . А тези виртуализации които препоръчваш , е спорно колко помагат и е безспорно колко могат да навредят .На всеки може да се случи да лепне зараза , колкото и да се пази , никой не е защитен 100%.Ако все още не си решил проблема , изтегли DDS . Стартирай го и постни резултатите тук . Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.