![]() |
![]() |
|
Безопасность: А все началось с cisvc.exe | ☑ | ||
---|---|---|---|---|
0
Zlodey-Drive
13.07.06
✎
07:23
|
Что эта за хрень такая civc.exe она у меня проц на 60 % грузит.
|
|||
1
Kraft
13.07.06
✎
07:25
|
сцуко, злой вирус
|
|||
2
Zlodey-Drive
13.07.06
✎
07:25
|
Вернее cisvc.exe
|
|||
3
Zlodey-Drive
13.07.06
✎
07:26
|
Вчера его прибил изменений не почуствовал только комп разгрузился, седня опять
|
|||
4
Морозов Александр
13.07.06
✎
07:26
|
Процесс cisvc.exe (Microsoft Index Service Helper) контролирует использование памяти процессом CIDAEMON.exe и предотвращает проблемы, связанные с нехваткой памяти. Не рекомендуется завершать работу процесса, если вы используете службу индексации на локальном компьютере.
Файл cisvc.exe всегда расположен в каталоге C:\Windows\System32\. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален. В настоящее время известно несколько вирусов (например, VBS.Spiltron@mm, VBS.Ypsan.E@mm, W32.HLLW.Gaobot.EE и другие), использующих имя csrss.exe для сокрытия своего присутствия в системе. |
|||
5
Zlodey-Drive
13.07.06
✎
07:28
|
Прикольно нечего не делаю а комп грузится на 60-50%, в мусорку AVP
|
|||
6
Zlodey-Drive
13.07.06
✎
07:29
|
Получается мне надо поискать этот файл и если он окажется больше чем в количестве 1 шт то их убить
|
|||
7
Морозов Александр
13.07.06
✎
07:29
|
Мож просто индексирование идет...
|
|||
8
Obed
13.07.06
✎
07:30
|
(5) +1
|
|||
9
Zlodey-Drive
13.07.06
✎
07:30
|
(7) Раньше такого небыло
|
|||
10
Obed
13.07.06
✎
07:31
|
(9) Полечи компик свой
|
|||
11
а лю 427
13.07.06
✎
07:31
|
авп его пришибает... обновляться надо вовремя...
|
|||
12
Obed
13.07.06
✎
07:31
|
(0) А когда инета нету - тоже грузит?
|
|||
13
Zlodey-Drive
13.07.06
✎
07:32
|
(11) Каждое утро
|
|||
14
Zlodey-Drive
13.07.06
✎
07:33
|
(12) Да, только проценты начинают быстрее бегать
|
|||
15
Морозов Александр
13.07.06
✎
07:34
|
ну тогда поставь НОД... и погляди что будет
|
|||
16
Zlodey-Drive
13.07.06
✎
07:37
|
(15) А демка пойдет
|
|||
17
Морозов Александр
13.07.06
✎
07:38
|
Триал без Fixа работает 30 дней
|
|||
18
Морозов Александр
13.07.06
✎
07:40
|
NOD32v2.51.28 http://rapidshare.de/files/24763099/nod32_2_1_.51.28.rar
Русик для 2.51.28 http://rapidshare.de/files/25565029/NOD32v2.51.28.0ru.rar.html |
|||
19
Zlodey-Drive
13.07.06
✎
08:05
|
Комп перезагрузил cisvc молчит (0%)
|
|||
20
Морозов Александр
13.07.06
✎
08:15
|
(19) индексацию прошла...
|
|||
21
Zlodey-Drive
13.07.06
✎
08:16
|
Запустил NOD сейчаз посмотрим что найдет
|
|||
22
Zlodey-Drive
13.07.06
✎
08:16
|
Файл C:\Documents and Settings\All Users\Application Data\mess book bags hope\starttray.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
|
|||
23
Zlodey-Drive
13.07.06
✎
08:17
|
Файл C:\Documents and Settings\Администратор\Application Data\Chic Idol\Active ante wipe.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
|
|||
24
Zlodey-Drive
13.07.06
✎
08:17
|
Файл C:\Documents and Settings\Администратор\Application Data\Chic Idol\fritktkd.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
|
|||
25
Морозов Александр
13.07.06
✎
08:19
|
дык у тебя рассадник вирусов!!!!
|
|||
26
Zlodey-Drive
13.07.06
✎
08:20
|
Мнда если NOD проверяет больше файлов чем AVP то мне надо налить кофе AVP проверяет более 1000000 файлов
|
|||
27
Zlodey-Drive
13.07.06
✎
08:20
|
(25) Кому надо могу отдать в хорошие руки
|
|||
28
Obed
13.07.06
✎
08:22
|
(16) В аську постучись и будет тебе щастье
|
|||
29
Морозов Александр
13.07.06
✎
08:22
|
NOD навсегда!!!
(26) кстати NOD сам будет обновлятся из инета |
|||
30
Zlodey-Drive
13.07.06
✎
08:22
|
(29) жалко что триальная версия
|
|||
31
Zlodey-Drive
13.07.06
✎
08:23
|
(29) Прога мне нравится
|
|||
32
Obed
13.07.06
✎
08:23
|
(30) см. (28)
|
|||
33
Zlodey-Drive
13.07.06
✎
09:39
|
Файл C:\Program Files\NetPumper\ZM\NP_0001_1.exe инфицирован вероятно модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
|
|||
34
Zlodey-Drive
13.07.06
✎
09:41
|
Файл C:\System Volume Information\_restore{FA0CB20D-B77A-42C2-91AF-224B098C8B18}\RP68\A0104960.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
|
|||
35
Zlodey-Drive
13.07.06
✎
09:42
|
Файл C:\System Volume Information\_restore{FA0CB20D-B77A-42C2-91AF-224B098C8B18}\RP68\A0105571.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
|
|||
36
Zlodey-Drive
13.07.06
✎
09:42
|
Файл C:\System Volume Information\_restore{FA0CB20D-B77A-42C2-91AF-224B098C8B18}\RP68\A0105733.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
|
|||
37
Морозов Александр
13.07.06
✎
09:43
|
а ты серверок не проверял?
можно Нод поставить на комп который в Инет смотрит - отличная защита от вирусов |
|||
38
Zlodey-Drive
13.07.06
✎
09:45
|
(37) Я уже думаю, у нас если честно сказать не сеть а гоовно, помойму там можно целый зоопарк найти вирусов
|
|||
39
Zlodey-Drive
13.07.06
✎
09:45
|
Файл C:\System Volume Information\_restore{FA0CB20D-B77A-42C2-91AF-224B098C8B18}\RP68\A0105958.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
|
|||
40
Лефмихалыч
13.07.06
✎
09:58
|
(0) Друк, а заплатка на RPC у тебя стоит? Это та заплатка, которой в свое время закончилось победоносное наступления вируса MyDoom (де-то август 2002 кажца).
|
|||
41
Морозов Александр
13.07.06
✎
10:01
|
переименую веточку...
|
|||
42
Zlodey-Drive
13.07.06
✎
10:01
|
(40) Не вкурсе, XP SP 2, там есть? Я как то ставил на свой комп заплатки, пока комп не перестал грузится, и решил завязать с этим благородным делом, можешь подсказать если не трудно что за фишка
|
|||
43
Zlodey-Drive
13.07.06
✎
10:02
|
(41) Пожайлуста
|
|||
44
Zlodey-Drive
13.07.06
✎
10:03
|
(41) Пока еще не кончилось 675000 пока только
|
|||
45
Морозов Александр
13.07.06
✎
10:06
|
я в свое время вообще проверку диска не запускал... просто установил Нод. как только происходило обращение к зараженному файлу сразу выскакивало окошко... и вирус благополучно удалелся
|
|||
46
Лефмихалыч
13.07.06
✎
10:17
|
(42) в SP2 эта заплатка есть. Но все же проверь, будет ли устанавливацца заплатка KB824146. Большая загрузка процессора при простое - довольно характерный симптом
|
|||
47
Zlodey-Drive
13.07.06
✎
10:25
|
805000 полет нормальный
|
|||
48
Obed
13.07.06
✎
10:26
|
(47) Прально те говорят - ставь на шлюз, ну и локально не помешает
|
|||
49
Zlodey-Drive
13.07.06
✎
10:32
|
(48) Да я не спорю поставлю, если админ. захочет.
|
|||
50
Мироед
13.07.06
✎
10:32
|
Морозов, НОД - говно, по сравнению с касперским. Тот хоть и грузит систему, но и проверяет все качественно. По борьбе с почтовыми червями касперскому нет равных (он, сука, сам их пишет).
|
|||
51
Obed
13.07.06
✎
10:33
|
(50) Жжош
|
|||
52
Zlodey-Drive
13.07.06
✎
10:35
|
(50) Почитай эту ветку каспр с обновлением почему не нашел вирей, а НОД нашел?
|
|||
53
Мироед
13.07.06
✎
10:36
|
(52) хреново обновляли
|
|||
54
Морозов Александр
13.07.06
✎
10:37
|
(50) тебя еще не забанили?.... жаль
|
|||
55
Zlodey-Drive
13.07.06
✎
10:38
|
(53) А как можно хреново обновить если он сам обновляется?
|
|||
56
Мироед
13.07.06
✎
10:43
|
(54) морозов (имена опущенцев традиционно пишем с маленькой буквы), не нужно грязи.
|
|||
57
Лефмихалыч
13.07.06
✎
10:44
|
(50) не надоело катать древнюю, как яйца мамонта, вату про то, какой антивирус круче? давайте еще зарубимся на тему, какой браузер швытче и вообще, кто из нас на забор выше писает. Проблемы (0) это не решит...
|
|||
58
Мироед
13.07.06
✎
10:48
|
у красноярцев сегодня обострение. выброс, штоль, на хим.комбинате?
|
|||
59
Лефмихалыч
13.07.06
✎
10:49
|
(58) погода у нас нормализовалась. Ты конструктивно вообще общаться не умеешь?
|
|||
60
Мироед
13.07.06
✎
10:51
|
> Ты конструктивно вообще общаться не умеешь?
чё? |
|||
61
Zlodey-Drive
13.07.06
✎
10:52
|
Файл D:\Software\Internet (Антивирусы)\The Bat\crack_tb_3.0.zip инфицирован модифицированный Win32/Tool.TPE.A приложение. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
Предлогает только пропустить что делать? |
|||
62
Obed
13.07.06
✎
10:54
|
(61) формат с: :))
руками тогда удали, я те новый вышлю |
|||
63
Морозов Александр
13.07.06
✎
10:54
|
ну пропусти... он тебе всеравно потом при открытии этого файла скажет про вирус
|
|||
64
Zlodey-Drive
13.07.06
✎
10:55
|
Файл D:\Software\Internet (Антивирусы)\The Bat\crack_tb_3.0\crack_tbv3.exe инфицирован модифицированный Win32/Tool.TPE.A приложение. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
|
|||
65
Zlodey-Drive
13.07.06
✎
10:55
|
Удаляю
|
|||
66
Obed
13.07.06
✎
10:56
|
(65) Опять стучись в аську... :)
|
|||
67
Zlodey-Drive
13.07.06
✎
11:06
|
Непойму проверил уже 980000 а пишет 52%
|
|||
68
Морозов Александр
13.07.06
✎
11:18
|
ну а чего тут понимать... видимо в НОД все файлы проверяет
|
|||
69
Zlodey-Drive
13.07.06
✎
11:24
|
1125000
|
|||
70
Zlodey-Drive
13.07.06
✎
11:45
|
Файл D:\System Volume Information\_restore{1F4C8D38-9BC9-4007-8D0C-2D0D974EAD36}\RP31\A0050362.exe инфицирован модифицированный Win32/Tool.TPE.A приложение. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
|
|||
71
Zlodey-Drive
13.07.06
✎
11:55
|
1300000
|
|||
72
kiruha
13.07.06
✎
11:58
|
(71)Так и будешь публиковать свои вирусы?
Может к врачу? |
|||
73
Zlodey-Drive
13.07.06
✎
12:02
|
(72) Дымаешь он в комп. вирусах разберается? Дай тел. такаго врача
|
|||
74
Zlodey-Drive
13.07.06
✎
12:15
|
Файл D:\System Volume Information\_restore{9F3397F7-F64F-4E36-9378-D515E3BF9755}\RP61\A0100444.exe инфицирован модифицированный Win32/Tool.TPE.A приложение. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
|
|||
75
Zlodey-Drive
14.07.06
✎
04:26
|
Какая то шляпа, происходит
|
|||
76
Obed
14.07.06
✎
04:37
|
(75) Какая такая шляпа?
|
|||
77
Zlodey-Drive
14.07.06
✎
04:45
|
Проверил вирусы убил, а эта хоень всеравно запускается, может format C:
|
|||
78
Zlodey-Drive
14.07.06
✎
04:48
|
(76)Спасибо за NOD поставил
|
|||
79
Obed
14.07.06
✎
04:48
|
(77) Ну наверное нужно реестр подчистить
|
|||
80
Obed
14.07.06
✎
04:48
|
(78) 100$ :)
|
|||
81
Zlodey-Drive
14.07.06
✎
04:48
|
(79) Попробую
|
|||
82
Zlodey-Drive
14.07.06
✎
04:49
|
(80) :~(
|
|||
83
Obed
14.07.06
✎
04:50
|
(81) Есть проги, которые чистят реестр, воспользуйся лучше ими, а то ручками как-то некошерно
|
|||
84
Морозов Александр
14.07.06
✎
04:52
|
может просто отключить службу индексирования?
|
|||
85
Zlodey-Drive
14.07.06
✎
04:52
|
(84)Подскажи как, пожайлуста
|
|||
86
Zlodey-Drive
14.07.06
✎
04:53
|
(83) Имеются такие
|
|||
87
Obed
14.07.06
✎
04:55
|
(85) В службах есть "Служба индексирования"
|
|||
88
Zlodey-Drive
14.07.06
✎
05:01
|
И что ее отключить
|
|||
89
Морозов Александр
14.07.06
✎
05:01
|
ага...
|
|||
90
Zlodey-Drive
14.07.06
✎
05:03
|
А может поставить вручную зануск
|
|||
91
Zlodey-Drive
14.07.06
✎
05:04
|
kavsvc.exe это помойму касперского процесс
|
|||
92
Zlodey-Drive
14.07.06
✎
05:05
|
Он у меня тоже запущен хотя, антивирус стоит NOD а касперыча я убрал с автозагрузки, может это его монитор сам загружается
|
|||
93
Zlodey-Drive
14.07.06
✎
05:06
|
Он тоже проц кушает % так 35-40
|
|||
94
Морозов Александр
14.07.06
✎
05:06
|
ну ты определись уже что у тебя...
|
|||
95
Zlodey-Drive
14.07.06
✎
05:08
|
отключил службу, cisvc.exe пропала, но kavsvc.exe начал работать. Хочу попробывать еще полностью удалить касперского посмотрим что получится
|
|||
96
Морозов Александр
14.07.06
✎
05:09
|
касперский - вирус :-)
|
|||
97
Zlodey-Drive
14.07.06
✎
05:09
|
А не че страшного если я эту службу буду запускать вручную
|
|||
98
Морозов Александр
14.07.06
✎
05:11
|
(97) Она вообще нах ненужна... и так быстро работает
|
|||
99
Zlodey-Drive
14.07.06
✎
05:12
|
(98) Хорошо
|
|||
100
Zlodey-Drive
14.07.06
✎
05:15
|
Касперыча удалил наступил рай
|
|||
101
Zlodey-Drive
14.07.06
✎
05:23
|
Да здраствует NOD
|
|||
102
Zlodey-Drive
14.07.06
✎
05:23
|
Всем спасибо кто помог
|
|||
103
Морозов Александр
14.07.06
✎
05:23
|
(101) Ну дык оплати лицензию!!!
|
|||
104
Zlodey-Drive
14.07.06
✎
05:35
|
(103) Это ту которая 40 рыжих енотов стоит
|
|||
105
Морозов Александр
14.07.06
✎
05:35
|
ну наверно... я не знаю
|
|||
106
Куркуль-ятор
14.07.06
✎
05:36
|
(54, 59) у него то что не вписывается в рамки его знаний то говно или ещё какие нить выделения..... любитель абкакать кого-нить..... странный типок :/
|
|||
107
Zlodey-Drive
14.07.06
✎
05:37
|
(105) Поработаем и наверное оплатим, хотя 40 енотов ......
|
|||
108
Zlodey-Drive
14.07.06
✎
05:38
|
(106) Ты про мироеда
|
|||
109
Куркуль-ятор
14.07.06
✎
05:40
|
(101) а чем DrWeb не нравиться, я у себя ща Энтерпрайз сервер поставил, охень неплохо работает
(108)угу, про него. |
|||
110
Куркуль-ятор
14.07.06
✎
05:40
|
(+109) клиентский вариант гораздо дешевле обойдётся чем НОД
|
|||
111
Zlodey-Drive
14.07.06
✎
05:42
|
И что самое интересное после всех этих процедур: проверка NODам, отключение индексирование, очистка реестра от мусора (хотя ее делаю регулярно) и у меня заработала фишка в системнике CoolWatch называется, тоесть ее картрийдер, вот так.
|
|||
112
Морозов Александр
14.07.06
✎
05:43
|
(110) Мне НОД больше понравился - незаметнее работает, да и ставить можно хоть на сервер хоть на обычный комп...
|
|||
113
Zlodey-Drive
14.07.06
✎
05:44
|
(109) Не пользовался, панду мучил но она не все ловила, поставил касперыча и он с ума сошел. вот теперь буду насиловать NOD, время прейдет и до Dr.Webа
|
|||
114
Куркуль-ятор
14.07.06
✎
05:47
|
(112) я с НОДОМ не работал , но не слышал что бы у серверная часть была, через которую можно рабочими станциями рулить.
Блин по кнопке промазал, случайно в базу знаний рекомендовал... :/ |
|||
115
Морозов Александр
14.07.06
✎
05:53
|
(114) NOD32RemouteAdministrator (Server & Console) 1.0.11 есть такой
|
|||
116
Obed
14.07.06
✎
08:24
|
(103) Зачем, он же ко мне в аську стучался :)
|
|||
117
Zlodey-Drive
14.07.06
✎
08:26
|
(116) Спасибки
|
|||
118
Obed
14.07.06
✎
08:31
|
(117) Ну и че тогда все разорались - лицензию покупай, лицензию покупай :)
|
|||
119
Zlodey-Drive
14.07.06
✎
08:33
|
(118)незнаю
|
|||
120
smaharbA
14.07.06
✎
08:57
|
ДрВеб это не авирь как и каспер, а недоразумение...
... Ну что еще один убедился с Нодом ... Когда полтора года назад пришел на эту работу, то админ все ДрВеб юзал, все упирался от нода, а через полгода мне сделал "открытие", что оказывается Нод лучший антивирь :) (я им с 98 года пользую :) ) PS. Он конечно опять в другую крайность, но уж с ДрВебом и Каспером его даже и нечо сравнивать... |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |