Убить вирус из сервисов

Discussion in 'Безопасность и Анонимность' started by diehard, 1 Mar 2008.

Thread Status:
Not open for further replies.
  1. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    Вирус прописался где-то в службах Windows (фаервол ловит запросы на smtp-порты левых серверов от services.exe, антивирусы не палят). На services.exe висят "Журнал событий" и "Plug And Play", которые отрубить невозможно.
    Как вычислить где физически находится тело вируса и прибить его? :)
     
    #1 diehard, 1 Mar 2008
    Last edited: 1 Mar 2008
  2. Cthulchu

    Cthulchu Elder - Старейшина

    Joined:
    22 Nov 2007
    Messages:
    405
    Likes Received:
    709
    Reputations:
    85
    антивирусным сканом, каким-то продвинутым интернет-монитором. Найдешь интернет-монитор - обязательно скажи где нашел. Журнал событий и плаг отрубить мона. Журнал событий у мну вырублен, а плаг я один раз уже вырубил... не понравилось... Стоп! Если ты не можшь отрубить урнал событий, то это прикольно. Иди в сейф мод, там, не подключаясь к нету выдергиваешь из розетки все подозрительные или не нужные на данный момент процессы. Дальше - антивир или же ручками отрубаешь службы в администрировании. При чем, полазь в свойствах. Мне влом обьяснять, но там прикольно и познавательно.
     
  3. Sp0Raw

    Sp0Raw New Member

    Joined:
    1 Mar 2008
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Добрый день!

    Найти и вылечить вирус / malware можно легко с помощью OSAM (Online Solutions Autorun Manager).

    Просканируйте. Если будут скрытые записи в реестре - будут отмечены особо. Посмотрите все сервисы (отключите trusted, чтобы не мешали). Если сами не найдете вирус, то можно сохранить лог (опция в toolbar) и выслать на форум, там скажут, что и как вылечить.

    Вообще полезно иметь эту программу и периодически проверять систему на наличие чего-либо "неизвестного" в автозагрузке.

    Скоро, кстати, выйдет новая версия, с системой фильтров и еще кое-какими "вкусностями".
     
    1 person likes this.
Thread Status:
Not open for further replies.