![]() |
![]() |
|
![]() |
#1 |
Машинист поезда
Регистрация: 10.04.2007
Адрес: малая арнаутская
Сообщений: 5,229
Вы сказали Спасибо: 189
Поблагодарили 3,602 раз(а) в 878 сообщениях
![]() |
![]()
не пойму , откуда он берется.
servicehost это вообще системная программа являющаяся частью Windows, но в данном случае у меня вирус, маскирующийся под нее. симптомы - очень медленно работает интернет. запуск любого браузера занимает минуту или больше. запустил аваст - он обнаруживает запросы со стороны servicehost.exe на какие-то левые сайты. но он его не лечит, только обнаруживает активность и блокирует попытки залезть в сеть запустил drweb cureit , он нашел несколько вирусов в разных местах (в основном в папках temporary internet files) , удалил их но после перезагрузки эта гадость опять появляется. как избавиться от него раз и навсегда ? зы. в системе может быть несколько процессов под именем servicehost, это нормально. тот из них, который вирусный, запущен от имени пользователя (в моем случае Viktor), системные же запущены от лица специального аккаутна NT_Authority или network service |
![]() |
![]() |
![]() |
#2 | |
Матёрый пользователь
Регистрация: 11.05.2007
Адрес: Москва
Сообщений: 3,844
Вы сказали Спасибо: 512
Поблагодарили 1,500 раз(а) в 890 сообщениях
![]() |
![]() Цитата:
servicehost это неизвестно что, частью винды является процесс svchost.exe Единственный действенный способ избавится от вирусов, вылезающих неизвестно откуда: 1) ВСЕГДА устанавливать ВСЕ обновления на винду, даже на Internet explorer (независимо от того пользуетесь им или нет) 2) Нормальный антивирус (к слову..Avast это НЕ нормальный антивирус) который ПОСТОЯННО обновляется И никаких проблем с вирусами НИКОГДА не будет
__________________
!!Russian Railways Forever!! МТЖДТ им. Ф.Э. Дзержинского, ПС12->ПС42 (1999-2003), Славное депо Николаевка ЛВЧД-4 (2003-2006) |
|
![]() |
![]() |
![]() |
#3 |
Матёрый пользователь
Регистрация: 17.02.2009
Адрес: Москва
Сообщений: 1,733
Вы сказали Спасибо: 237
Поблагодарили 454 раз(а) в 235 сообщениях
![]() |
![]()
Впринципе можно поставить Norton, он лечит почти все. В крайнем случае удаляет. Однако он и ресурсов не слабо кушает. Как указал Garikk - это действительно маскировочный файл, скорее всего дублируется он многоразово и копии постоянно размножаются, хаотично перемещаясь по жесткому диску. Размножаться могут через порно-сайты, сомнительные сайты с файлами МР3, торрент-треккеры и т.п.
Согласен, что AVAST - довольно слабый антивирус и должной защиты не обеспечивает. |
![]() |
![]() |
![]() |
#4 | |
Матёрый пользователь
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
![]() |
![]() Цитата:
![]() |
|
![]() |
![]() |
![]() |
#5 | ||
Матёрый пользователь
Регистрация: 11.05.2007
Адрес: Москва
Сообщений: 3,844
Вы сказали Спасибо: 512
Поблагодарили 1,500 раз(а) в 890 сообщениях
![]() |
![]()
Ну это конечно моё imho, просто я очень часто встречал пользователей с авастом у которых при этом на компьютере настоящий зверинец был... плюс один раз боролся с эпидемией sasser в конторе где везде стоял аваст...эта дрянь верещала о вирусах ничего при этом не предпринимая, даже если компьютер от сети отключить...на кой оно надо такое? Ни с нодом, ни с симантеком (редкостая дрянь, но работает хорошо особенно в крупных организациях)
Цитата:
Цитата:
P.S. Постоянно юзаю Win7 на компе и Убунту на ноуте...постоянно ловлю себя на том что через rdp подключаюсь с ноута на домашний комп чтобы в интернете посидеть...хотя FFox вроде одинаковый должен быть...ан нет...всёравно какаято неуловимая разница есть
__________________
!!Russian Railways Forever!! МТЖДТ им. Ф.Э. Дзержинского, ПС12->ПС42 (1999-2003), Славное депо Николаевка ЛВЧД-4 (2003-2006) |
||
![]() |
![]() |
![]() |
#6 | |
Машинист поезда
Регистрация: 10.04.2007
Адрес: малая арнаутская
Сообщений: 5,229
Вы сказали Спасибо: 189
Поблагодарили 3,602 раз(а) в 878 сообщениях
![]() |
![]() Цитата:
и не только из-за "непопулярности" этой ОС дело в том что в Винде "обычный" юзер имеет админские привилегии , а в линуксе нет зы. процесс все же svchost, я ошибся в названии это системный файл и удалить его нельзя как выше советовали , просто вирус к нему "прицепился" в рантайме (видимо как подгружаемая dll) |
|
![]() |
![]() |
![]() |
#7 |
Матёрый пользователь
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
![]() |
![]()
Не совсем верно. В винде пользователь по умолчанию - админ, а "обычного" еще нужно создать. А в той же Убунту root'а изначально вообще нет, его нужно активировать, и даже после этого войти в систему как root нельзя, можно только выполнять команды от его имени (su, sudo).
|
![]() |
![]() |
![]() |
#8 | |
Матёрый пользователь
Регистрация: 11.05.2007
Адрес: Москва
Сообщений: 3,844
Вы сказали Спасибо: 512
Поблагодарили 1,500 раз(а) в 890 сообщениях
![]() |
![]() Цитата:
Основная причина в винде - отсутствие привычки ставить обновления на систему, линух приходится обновлять часто т.к. он устроен по другому т.к. имеет очень много зависимостей внутри себя...и живых эксплойтов поэтому меньше и срок жизни вирусов (а они вообще существуют?) минимален т.к. единовременное существование большого количества систем под Linux с одной и тойже уязвимостью маловероятно. ....А некоторые до сих пор не хотят "по принципиальным сображениям" SP3 на XP ставить... Можно обложится антивирусами, но через незакрытую уязвимость вирь всёравно пролезет. Как в примере с авастом, он верещал что не только вирус нашёл но и вылечил его. причём с периодичностью раз в 10 сек. (мой минус для аваста в том что он не остановился после перекрытия источника заражения->отключение компа от сети) У меня на прошлой работе, когда проходил аудит ИТ безопасности, очень классно показали как взламывается корпоративная сеть. в линухе достаточно не поставить последнее обновление например на ssh и через 10 минут усиленной работы спец.софта (которым проводили аудит) и полный root доступ к системе. С виндой совершенно аналогичная ситуация.
__________________
!!Russian Railways Forever!! МТЖДТ им. Ф.Э. Дзержинского, ПС12->ПС42 (1999-2003), Славное депо Николаевка ЛВЧД-4 (2003-2006) Последний раз редактировалось Garikk; 16.08.2011 в 18:18. |
|
![]() |
![]() |
![]() |
#9 | |||||
Матёрый пользователь
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
![]() |
![]() Цитата:
Цитата:
![]() Цитата:
Цитата:
Цитата:
![]() |
|||||
![]() |
![]() |
![]() |
#10 |
Матёрый пользователь
|
![]()
http://virusinfo.info/
Хороший сайт,скачайте пару утилит(AVZ и ещё одна)Там всё написано,что да как,и там вам помогут.
__________________
имей все то,что имеют те,которые имеют нас!!!)) |
![]() |
![]() |
![]() |
#11 |
Заблокирован
Регистрация: 28.12.2009
Адрес: ВСЖД
Сообщений: 828
Вы сказали Спасибо: 463
Поблагодарили 3,150 раз(а) в 435 сообщениях
![]() |
![]()
Попробуйте его удалить, а потом сразу после удаления создать папку с таким же именем. У меня такая же хрень была, только называлась netprotocol.exe
|
![]() |
![]() |
![]() |
#12 |
Разработчик
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,938
Вы сказали Спасибо: 11,499
Поблагодарили 10,291 раз(а) в 3,846 сообщениях
![]() |
![]()
А если это банальное желание установленных программ обновиться или слить статистическую информацию, что тогда лечить, это не вирус однако.
__________________
Присылайте ваши сценарии в копилку msts. Опыт - это нечто, что приобретается сразу после того, как это было нужно. 100% не предпринятых попыток обречены на провал. |
![]() |
![]() |
![]() |
#13 | |
Машинист поезда
Регистрация: 10.04.2007
Адрес: малая арнаутская
Сообщений: 5,229
Вы сказали Спасибо: 189
Поблагодарили 3,602 раз(а) в 878 сообщениях
![]() |
![]() Цитата:
это служебный процесс предназначенный для запуска системных сервисов в виде DLL, не имеющих собственного запускаемого .exe файла соответственно, вирус может "залезть" в одну из этих dll (или создать что-то новое), и запустить ее от имени этого процесса (что видимо и имеет место быть) |
|
![]() |
![]() |
![]() |
#14 |
Разработчик
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,938
Вы сказали Спасибо: 11,499
Поблагодарили 10,291 раз(а) в 3,846 сообщениях
![]() |
![]()
Вот я тебе про что и говорю, любая программа, установившая службу регулярного обновления породит очередной юзерский или системный svchost.
__________________
Присылайте ваши сценарии в копилку msts. Опыт - это нечто, что приобретается сразу после того, как это было нужно. 100% не предпринятых попыток обречены на провал. |
![]() |
![]() |
![]() |
#15 |
Администратор
Регистрация: 08.03.2007
Сообщений: 1,560
Вы сказали Спасибо: 157
Поблагодарили 682 раз(а) в 226 сообщениях
![]() |
![]()
Если есть возможность, можно прожечь LiveCD / LiveUSB винду с антивирусом и загрузится с него, и вылечить нормально
|
![]() |
![]() |
![]() |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
tsunpack.exe | Виталий | MSTS - Маршруты | 53 | 08.11.2011 18:20 |
NTUSER.dat + новый вирус. Как быть? | KID999 | IT, компьютеры, электроника | 23 | 06.07.2009 09:12 |
contentmanager.exe | antikiller_bmrf | TrainZ — Об игре | 23 | 17.03.2009 20:10 |
оригинальный .exe | Rocotos | TS - Об игре | 6 | 03.09.2008 09:38 |
|
![]() Что это? |