Авира

Jun. 25th, 2011 02:48 pm
[identity profile] van-deik.livejournal.com posting in [community profile] useful_faq
Второй день при включении компьютера вылезает такое вот окно:

Смущает то, что svchost.exe.
Что с этим сделать?

Date: 2011-06-25 10:49 am (UTC)
From: [identity profile] grey-horse.livejournal.com
Картинка не отображается.

Date: 2011-06-25 12:04 pm (UTC)
From: [identity profile] ultybc.livejournal.com
Удалить, svchost.exe нечего в профиле делать.

Date: 2011-06-25 12:07 pm (UTC)
From: [identity profile] ndfan84.livejournal.com
Авторы вирусных программ часто им дают имена, похожие на названия утилит Windows.
Перенесите его в какую-нибудь временную папку. Если за пару дней работы, никаких сбоев не заметите, можно удалять.

Date: 2011-06-25 12:15 pm (UTC)
From: [identity profile] w1nd-hs.livejournal.com
это вирус, svchost никогда не лежит в папке с-users

Date: 2011-06-27 07:09 am (UTC)
From: [identity profile] marok.livejournal.com
+1
и поставьте чистилку спайваре и милваре
авира ЭТО не вычистит

Date: 2011-06-27 08:06 am (UTC)
From: [identity profile] marok.livejournal.com
оно у вас и вываливается каждый раз потому что это скорее всего милваре
а авира видит его, но ничего не может сделать
сам как-то столкнулся с такой проблемой
попробуйте связку: Авира и например, Spyware Terminator

Date: 2011-06-27 08:19 am (UTC)
From: [identity profile] marok.livejournal.com
я бы прошелся бы спайваре чистилкой
на всякий случай

Date: 2011-06-27 08:27 am (UTC)
From: [identity profile] marok.livejournal.com
у меня живут и дружат )))

Date: 2011-06-25 12:20 pm (UTC)
From: [identity profile] fox-12.livejournal.com
Лечиться, естессно....
Че вообще файлу с названием совпадающим с системной программой виндовс вообще делать в папке юзера?

Date: 2011-06-25 01:48 pm (UTC)
From: [identity profile] werwombat.livejournal.com
"Ну ты попал")

Первое - нужен файеровол, любой.
Прошерстить комп несколькими антивирусами подряд, не давай допуск в сеть без включения файервола.

И в конце вдарить программкой AVZ для восстановление регистра сотоварищи, если вирус его побьёт.

Date: 2011-06-26 05:38 am (UTC)
From: [identity profile] werwombat.livejournal.com
Ну я этот вирус давил этой зимой. С тех пор и антивирусники могли прокачаться и сам вирус.

Найти и убить его у меня смог Есет Нод. У него и фаерволл есть.
А AVZ 4 нужна если регистр глючит - не отображаются скрытые папки и файлы, раскладка слетела и пр. Ну и она наверное тоже вирус найти может.
В сети их полно лежит.

Date: 2011-06-25 03:00 pm (UTC)
From: [identity profile] karpion.livejournal.com
Удалить этот файл немедленно на #$%. Возможно, удалить всё в папке Roaming. Имеет также смысл поставить на неё атрибут/ACL "всем только для чтения, никакой записи".

Также надо прочистить машину DrWeb CureIt (https://www.freedrweb.com/download+cureit/gr/?lng=ru) (перед тем, как скачивать что-то по ссылке от незнакомого человека, убедитесь, что это безопасно).

Date: 2011-06-26 07:24 am (UTC)
From: [identity profile] bosoj.livejournal.com
Некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог, например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn. Верным признаком наличия такого вируса является запущенный от имени пользователя «svchost.exe». Системный «svchost.exe» никогда не запускается от имени пользователя, а только от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Также системный «svchost.exe» запускается только посредством механизма системных сервисов, никогда — из раздела Run реестра (таким образом, он не должен присутствовать на вкладке Автозагрузка msconfig). Также возможно создание службы, использующей настоящий Svchost, но выполняющей вредные действия, например, так делает вирус Kido.