Имя: Пароль:
IT
Админ
Безопасность: А все началось с cisvc.exe
0 Zlodey-Drive
 
13.07.06
07:23
Что эта за хрень такая civc.exe она у меня проц на 60 % грузит.
1 Kraft
 
13.07.06
07:25
сцуко, злой вирус
2 Zlodey-Drive
 
13.07.06
07:25
Вернее cisvc.exe
3 Zlodey-Drive
 
13.07.06
07:26
Вчера его прибил изменений не почуствовал только комп разгрузился, седня опять
4 Морозов Александр
 
13.07.06
07:26
Процесс cisvc.exe (Microsoft Index Service Helper) контролирует использование памяти процессом CIDAEMON.exe и предотвращает проблемы, связанные с нехваткой памяти. Не рекомендуется завершать работу процесса, если вы используете службу индексации на локальном компьютере.

Файл cisvc.exe всегда расположен в каталоге C:\Windows\System32\. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален. В настоящее время известно несколько вирусов (например, VBS.Spiltron@mm, VBS.Ypsan.E@mm, W32.HLLW.Gaobot.EE и другие), использующих имя csrss.exe для сокрытия своего присутствия в системе.
5 Zlodey-Drive
 
13.07.06
07:28
Прикольно нечего не делаю а комп грузится на 60-50%, в мусорку AVP
6 Zlodey-Drive
 
13.07.06
07:29
Получается мне надо поискать этот файл и если он окажется больше чем в количестве 1 шт то их убить
7 Морозов Александр
 
13.07.06
07:29
Мож просто индексирование идет...
8 Obed
 
13.07.06
07:30
(5) +1
9 Zlodey-Drive
 
13.07.06
07:30
(7) Раньше такого небыло
10 Obed
 
13.07.06
07:31
(9) Полечи компик свой
11 а лю 427
 
13.07.06
07:31
авп его пришибает... обновляться надо вовремя...
12 Obed
 
13.07.06
07:31
(0) А когда инета нету - тоже грузит?
13 Zlodey-Drive
 
13.07.06
07:32
(11) Каждое утро
14 Zlodey-Drive
 
13.07.06
07:33
(12) Да, только проценты начинают быстрее бегать
15 Морозов Александр
 
13.07.06
07:34
ну тогда поставь НОД... и погляди что будет
16 Zlodey-Drive
 
13.07.06
07:37
(15) А демка пойдет
17 Морозов Александр
 
13.07.06
07:38
Триал без Fixа работает 30 дней
18 Морозов Александр
 
13.07.06
07:40
19 Zlodey-Drive
 
13.07.06
08:05
Комп перезагрузил cisvc молчит (0%)
20 Морозов Александр
 
13.07.06
08:15
(19) индексацию прошла...
21 Zlodey-Drive
 
13.07.06
08:16
Запустил NOD сейчаз посмотрим что найдет
22 Zlodey-Drive
 
13.07.06
08:16
Файл C:\Documents and Settings\All Users\Application Data\mess book bags hope\starttray.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
23 Zlodey-Drive
 
13.07.06
08:17
Файл C:\Documents and Settings\Администратор\Application Data\Chic Idol\Active ante wipe.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
24 Zlodey-Drive
 
13.07.06
08:17
Файл C:\Documents and Settings\Администратор\Application Data\Chic Idol\fritktkd.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
25 Морозов Александр
 
13.07.06
08:19
дык у тебя рассадник вирусов!!!!
26 Zlodey-Drive
 
13.07.06
08:20
Мнда если NOD проверяет больше файлов чем AVP то мне надо налить кофе AVP проверяет более 1000000 файлов
27 Zlodey-Drive
 
13.07.06
08:20
(25) Кому надо могу отдать в хорошие руки
28 Obed
 
13.07.06
08:22
(16) В аську постучись и будет тебе щастье
29 Морозов Александр
 
13.07.06
08:22
NOD навсегда!!!
(26) кстати NOD сам будет обновлятся из инета
30 Zlodey-Drive
 
13.07.06
08:22
(29) жалко что триальная версия
31 Zlodey-Drive
 
13.07.06
08:23
(29) Прога мне нравится
32 Obed
 
13.07.06
08:23
(30) см. (28)
33 Zlodey-Drive
 
13.07.06
09:39
Файл C:\Program Files\NetPumper\ZM\NP_0001_1.exe инфицирован вероятно модифицированный  Win32/TrojanDownloader.Swizzor  троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
34 Zlodey-Drive
 
13.07.06
09:41
Файл C:\System Volume Information\_restore{FA0CB20D-B77A-42C2-91AF-224B098C8B18}\RP68\A0104960.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
35 Zlodey-Drive
 
13.07.06
09:42
Файл C:\System Volume Information\_restore{FA0CB20D-B77A-42C2-91AF-224B098C8B18}\RP68\A0105571.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
36 Zlodey-Drive
 
13.07.06
09:42
Файл C:\System Volume Information\_restore{FA0CB20D-B77A-42C2-91AF-224B098C8B18}\RP68\A0105733.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
37 Морозов Александр
 
13.07.06
09:43
а ты  серверок не проверял?
можно Нод поставить на комп который в Инет смотрит - отличная защита от вирусов
38 Zlodey-Drive
 
13.07.06
09:45
(37) Я уже думаю, у нас если честно сказать не сеть  а гоовно, помойму там можно целый зоопарк найти вирусов
39 Zlodey-Drive
 
13.07.06
09:45
Файл C:\System Volume Information\_restore{FA0CB20D-B77A-42C2-91AF-224B098C8B18}\RP68\A0105958.exe инфицирован модифицированный Win32/TrojanDownloader.Swizzor троян. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
40 Лефмихалыч
 
13.07.06
09:58
(0) Друк, а заплатка на RPC у тебя стоит? Это та заплатка, которой в свое время закончилось победоносное наступления вируса MyDoom (де-то август 2002 кажца).
41 Морозов Александр
 
13.07.06
10:01
переименую веточку...
42 Zlodey-Drive
 
13.07.06
10:01
(40) Не вкурсе, XP SP 2, там есть? Я как то ставил на свой комп заплатки, пока комп не перестал грузится, и решил завязать с этим благородным делом, можешь подсказать если не трудно что за  фишка
43 Zlodey-Drive
 
13.07.06
10:02
(41) Пожайлуста
44 Zlodey-Drive
 
13.07.06
10:03
(41) Пока еще не кончилось 675000 пока только
45 Морозов Александр
 
13.07.06
10:06
я в свое время вообще проверку диска не запускал... просто установил Нод. как только происходило обращение к зараженному файлу сразу выскакивало окошко... и вирус благополучно удалелся
46 Лефмихалыч
 
13.07.06
10:17
(42) в SP2 эта заплатка есть. Но все же проверь, будет ли устанавливацца заплатка KB824146. Большая загрузка процессора при простое - довольно характерный симптом
47 Zlodey-Drive
 
13.07.06
10:25
805000 полет нормальный
48 Obed
 
13.07.06
10:26
(47) Прально те говорят - ставь на шлюз, ну и локально не помешает
49 Zlodey-Drive
 
13.07.06
10:32
(48) Да я не спорю поставлю, если админ. захочет.
50 Мироед
 
13.07.06
10:32
Морозов, НОД - говно, по сравнению с касперским. Тот хоть и грузит систему, но и проверяет все качественно. По борьбе с почтовыми червями касперскому нет равных (он, сука, сам их пишет).
51 Obed
 
13.07.06
10:33
(50) Жжош
52 Zlodey-Drive
 
13.07.06
10:35
(50) Почитай эту ветку каспр с обновлением почему не нашел вирей, а НОД нашел?
53 Мироед
 
13.07.06
10:36
(52) хреново обновляли
54 Морозов Александр
 
13.07.06
10:37
(50) тебя еще не забанили?.... жаль
55 Zlodey-Drive
 
13.07.06
10:38
(53) А как можно хреново обновить если он сам обновляется?
56 Мироед
 
13.07.06
10:43
(54) морозов (имена опущенцев традиционно пишем с маленькой буквы), не нужно грязи.
57 Лефмихалыч
 
13.07.06
10:44
(50) не надоело катать древнюю, как яйца мамонта, вату про то, какой антивирус круче? давайте еще зарубимся на тему, какой браузер швытче и вообще, кто из нас на забор выше писает. Проблемы (0) это не решит...
58 Мироед
 
13.07.06
10:48
у красноярцев сегодня обострение. выброс, штоль, на хим.комбинате?
59 Лефмихалыч
 
13.07.06
10:49
(58) погода у нас нормализовалась. Ты конструктивно вообще общаться не умеешь?
60 Мироед
 
13.07.06
10:51
> Ты конструктивно вообще общаться не умеешь?

чё?
61 Zlodey-Drive
 
13.07.06
10:52
Файл D:\Software\Internet (Антивирусы)\The Bat\crack_tb_3.0.zip инфицирован модифицированный Win32/Tool.TPE.A приложение. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.

Предлогает только пропустить что делать?
62 Obed
 
13.07.06
10:54
(61) формат с: :))
руками тогда удали, я те новый вышлю
63 Морозов Александр
 
13.07.06
10:54
ну пропусти... он тебе всеравно потом при открытии этого файла скажет про вирус
64 Zlodey-Drive
 
13.07.06
10:55
Файл D:\Software\Internet (Антивирусы)\The Bat\crack_tb_3.0\crack_tbv3.exe инфицирован модифицированный Win32/Tool.TPE.A приложение. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
65 Zlodey-Drive
 
13.07.06
10:55
Удаляю
66 Obed
 
13.07.06
10:56
(65) Опять стучись в аську... :)
67 Zlodey-Drive
 
13.07.06
11:06
Непойму проверил уже 980000 а пишет 52%
68 Морозов Александр
 
13.07.06
11:18
ну а чего тут понимать... видимо в НОД все файлы проверяет
69 Zlodey-Drive
 
13.07.06
11:24
1125000
70 Zlodey-Drive
 
13.07.06
11:45
Файл D:\System Volume Information\_restore{1F4C8D38-9BC9-4007-8D0C-2D0D974EAD36}\RP31\A0050362.exe инфицирован модифицированный Win32/Tool.TPE.A приложение. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
71 Zlodey-Drive
 
13.07.06
11:55
1300000
72 kiruha
 
13.07.06
11:58
(71)Так и будешь публиковать свои вирусы?
Может к врачу?
73 Zlodey-Drive
 
13.07.06
12:02
(72) Дымаешь он в комп. вирусах разберается? Дай тел. такаго врача
74 Zlodey-Drive
 
13.07.06
12:15
Файл D:\System Volume Information\_restore{9F3397F7-F64F-4E36-9378-D515E3BF9755}\RP61\A0100444.exe инфицирован модифицированный Win32/Tool.TPE.A приложение. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением.
75 Zlodey-Drive
 
14.07.06
04:26
Какая то шляпа, происходит
76 Obed
 
14.07.06
04:37
(75) Какая такая шляпа?
77 Zlodey-Drive
 
14.07.06
04:45
Проверил вирусы убил, а эта хоень всеравно запускается, может format C:
78 Zlodey-Drive
 
14.07.06
04:48
(76)Спасибо за NOD поставил
79 Obed
 
14.07.06
04:48
(77) Ну наверное нужно реестр подчистить
80 Obed
 
14.07.06
04:48
(78) 100$ :)
81 Zlodey-Drive
 
14.07.06
04:48
(79) Попробую
82 Zlodey-Drive
 
14.07.06
04:49
(80) :~(
83 Obed
 
14.07.06
04:50
(81) Есть проги, которые чистят реестр, воспользуйся лучше ими, а то ручками как-то некошерно
84 Морозов Александр
 
14.07.06
04:52
может просто отключить службу индексирования?
85 Zlodey-Drive
 
14.07.06
04:52
(84)Подскажи как, пожайлуста
86 Zlodey-Drive
 
14.07.06
04:53
(83) Имеются такие
87 Obed
 
14.07.06
04:55
(85) В службах есть "Служба индексирования"
88 Zlodey-Drive
 
14.07.06
05:01
И что ее отключить
89 Морозов Александр
 
14.07.06
05:01
ага...
90 Zlodey-Drive
 
14.07.06
05:03
А может поставить вручную зануск
91 Zlodey-Drive
 
14.07.06
05:04
kavsvc.exe это помойму касперского процесс
92 Zlodey-Drive
 
14.07.06
05:05
Он у меня тоже запущен хотя, антивирус стоит NOD а касперыча я убрал с автозагрузки, может это его монитор сам загружается
93 Zlodey-Drive
 
14.07.06
05:06
Он тоже проц кушает % так 35-40
94 Морозов Александр
 
14.07.06
05:06
ну ты определись уже что у тебя...
95 Zlodey-Drive
 
14.07.06
05:08
отключил службу, cisvc.exe  пропала, но kavsvc.exe начал работать. Хочу попробывать еще полностью удалить касперского посмотрим что получится
96 Морозов Александр
 
14.07.06
05:09
касперский - вирус :-)
97 Zlodey-Drive
 
14.07.06
05:09
А не че страшного если я эту службу буду запускать вручную
98 Морозов Александр
 
14.07.06
05:11
(97) Она вообще нах ненужна... и так быстро работает
99 Zlodey-Drive
 
14.07.06
05:12
(98) Хорошо
100 Zlodey-Drive
 
14.07.06
05:15
Касперыча удалил наступил рай
101 Zlodey-Drive
 
14.07.06
05:23
Да здраствует NOD
102 Zlodey-Drive
 
14.07.06
05:23
Всем спасибо кто помог
103 Морозов Александр
 
14.07.06
05:23
(101) Ну дык оплати лицензию!!!
104 Zlodey-Drive
 
14.07.06
05:35
(103) Это ту которая 40 рыжих енотов стоит
105 Морозов Александр
 
14.07.06
05:35
ну наверно... я не знаю
106 Куркуль-ятор
 
14.07.06
05:36
(54, 59) у него то что не вписывается в рамки его знаний то говно или ещё какие нить выделения.....  любитель абкакать кого-нить.....   странный типок  :/
107 Zlodey-Drive
 
14.07.06
05:37
(105) Поработаем и наверное оплатим, хотя 40 енотов ......
108 Zlodey-Drive
 
14.07.06
05:38
(106) Ты про мироеда
109 Куркуль-ятор
 
14.07.06
05:40
(101) а чем DrWeb не нравиться,  я у себя ща Энтерпрайз сервер поставил, охень неплохо работает
(108)угу, про него.
110 Куркуль-ятор
 
14.07.06
05:40
(+109) клиентский вариант гораздо дешевле обойдётся чем НОД
111 Zlodey-Drive
 
14.07.06
05:42
И что самое интересное после всех этих процедур: проверка NODам, отключение индексирование, очистка реестра от мусора (хотя ее делаю регулярно) и у меня заработала фишка в системнике CoolWatch называется, тоесть ее картрийдер, вот так.
112 Морозов Александр
 
14.07.06
05:43
(110) Мне НОД больше понравился - незаметнее работает, да и ставить можно хоть на сервер хоть на обычный комп...
113 Zlodey-Drive
 
14.07.06
05:44
(109) Не пользовался, панду мучил но она не все ловила, поставил касперыча и он с ума сошел. вот теперь буду насиловать NOD, время прейдет и до Dr.Webа
114 Куркуль-ятор
 
14.07.06
05:47
(112) я с НОДОМ не работал , но не слышал что бы у серверная часть была,  через которую можно рабочими станциями рулить.



Блин по кнопке промазал, случайно в базу знаний рекомендовал...  :/
115 Морозов Александр
 
14.07.06
05:53
(114)  NOD32RemouteAdministrator (Server & Console) 1.0.11  есть такой
116 Obed
 
14.07.06
08:24
(103) Зачем, он же ко мне в аську стучался :)
117 Zlodey-Drive
 
14.07.06
08:26
(116) Спасибки
118 Obed
 
14.07.06
08:31
(117) Ну и че тогда все разорались - лицензию покупай, лицензию покупай :)
119 Zlodey-Drive
 
14.07.06
08:33
(118)незнаю
120 smaharbA
 
14.07.06
08:57
ДрВеб это не авирь как и каспер, а недоразумение...
...
Ну что еще один убедился с Нодом
...
Когда полтора года назад пришел на эту работу, то админ все ДрВеб юзал, все упирался от нода, а через полгода мне сделал "открытие", что оказывается Нод лучший антивирь :) (я им с 98 года пользую :) )
PS. Он конечно опять в другую крайность, но уж с ДрВебом и Каспером его даже и нечо сравнивать...
2 + 2 = 3.9999999999999999999999999999999...