Форум Trainsim  

Вернуться   Форум Trainsim > Разное > IT, компьютеры, электроника

Ответ
 
Опции темы Опции просмотра
Старый 16.08.2011, 12:29   #1
awaken
Машинист поезда
 
Регистрация: 10.04.2007
Адрес: малая арнаутская
Сообщений: 5,229
Вы сказали Спасибо: 189
Поблагодарили 3,602 раз(а) в 878 сообщениях
awaken стоит на развилке (репутация по умолчанию)
По умолчанию Задолбал вирус servicehost.exe

не пойму , откуда он берется.
servicehost это вообще системная программа являющаяся частью Windows,
но в данном случае у меня вирус, маскирующийся под нее.

симптомы - очень медленно работает интернет. запуск любого браузера занимает минуту или больше.
запустил аваст - он обнаруживает запросы со стороны servicehost.exe на какие-то левые сайты. но он его не лечит, только обнаруживает активность и блокирует попытки залезть в сеть

запустил drweb cureit , он нашел несколько вирусов в разных местах (в основном в папках temporary internet files) , удалил их но после перезагрузки эта гадость опять появляется.
как избавиться от него раз и навсегда ?

зы. в системе может быть несколько процессов под именем servicehost,
это нормально.
тот из них, который вирусный, запущен от имени пользователя (в моем случае Viktor), системные же запущены от лица специального аккаутна NT_Authority или network service
awaken вне форума   Ответить с цитированием
Старый 01.01.2007, 12:00  
Яndex
Спонсор
 
 
Регистрация: 01.01.2007
Сообщения: 500


Реклама показывается изредка по случайному принципу
По умолчанию РЕКЛАМА

 
Старый 16.08.2011, 13:06   #2
Garikk
Матёрый пользователь
 
Аватар для Garikk
 
Регистрация: 11.05.2007
Адрес: Москва
Сообщений: 3,780
Вы сказали Спасибо: 497
Поблагодарили 1,443 раз(а) в 858 сообщениях
Garikk стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от awaken Посмотреть сообщение
не пойму , откуда он берется.
servicehost это вообще системная программа являющаяся частью Windows,
как избавиться от него раз и навсегда ?

servicehost это неизвестно что, частью винды является процесс svchost.exe

Единственный действенный способ избавится от вирусов, вылезающих неизвестно откуда:

1) ВСЕГДА устанавливать ВСЕ обновления на винду, даже на Internet explorer (независимо от того пользуетесь им или нет)
2) Нормальный антивирус (к слову..Avast это НЕ нормальный антивирус) который ПОСТОЯННО обновляется

И никаких проблем с вирусами НИКОГДА не будет
__________________
!!Russian Railways Forever!!
МТЖДТ им. Ф.Э. Дзержинского, ПС12->ПС42 (1999-2003), Славное депо Николаевка ЛВЧД-4 (2003-2006)
Garikk вне форума   Ответить с цитированием
Старый 16.08.2011, 13:13   #3
egor14
Матёрый пользователь
 
Аватар для egor14
 
Регистрация: 26.11.2009
Адрес: Нижний Новгород
Сообщений: 797
Вы сказали Спасибо: 6,785
Поблагодарили 215 раз(а) в 120 сообщениях
egor14 стоит на развилке (репутация по умолчанию)
Отправить сообщение для egor14 с помощью ICQ Отправить сообщение для egor14 с помощью Skype™
По умолчанию

http://virusinfo.info/

Хороший сайт,скачайте пару утилит(AVZ и ещё одна)Там всё написано,что да как,и там вам помогут.
__________________
имей все то,что имеют те,которые имеют нас!!!))
egor14 вне форума   Ответить с цитированием
Старый 16.08.2011, 13:19   #4
Тим
Матёрый пользователь
 
Аватар для Тим
 
Регистрация: 17.02.2009
Адрес: Москва
Сообщений: 1,723
Вы сказали Спасибо: 235
Поблагодарили 447 раз(а) в 232 сообщениях
Тим стоит на развилке (репутация по умолчанию)
По умолчанию

Впринципе можно поставить Norton, он лечит почти все. В крайнем случае удаляет. Однако он и ресурсов не слабо кушает. Как указал Garikk - это действительно маскировочный файл, скорее всего дублируется он многоразово и копии постоянно размножаются, хаотично перемещаясь по жесткому диску. Размножаться могут через порно-сайты, сомнительные сайты с файлами МР3, торрент-треккеры и т.п.

Согласен, что AVAST - довольно слабый антивирус и должной защиты не обеспечивает.
Тим вне форума   Ответить с цитированием
Старый 16.08.2011, 13:23   #5
Maxxxcab
Заблокирован
 
Регистрация: 28.12.2009
Адрес: ВСЖД
Сообщений: 828
Вы сказали Спасибо: 463
Поблагодарили 3,150 раз(а) в 435 сообщениях
Maxxxcab стоит на развилке (репутация по умолчанию)
По умолчанию

Попробуйте его удалить, а потом сразу после удаления создать папку с таким же именем. У меня такая же хрень была, только называлась netprotocol.exe
Maxxxcab вне форума   Ответить с цитированием
Старый 16.08.2011, 13:26   #6
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,927
Вы сказали Спасибо: 11,488
Поблагодарили 10,264 раз(а) в 3,837 сообщениях
Zabor хороший собеседник
По умолчанию

А если это банальное желание установленных программ обновиться или слить статистическую информацию, что тогда лечить, это не вирус однако.
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.
Zabor вне форума   Ответить с цитированием
Старый 16.08.2011, 13:27   #7
kozya-bozya
Администратор
 
Регистрация: 08.03.2007
Сообщений: 1,559
Вы сказали Спасибо: 156
Поблагодарили 681 раз(а) в 225 сообщениях
kozya-bozya отключил(а) отображение уровня репутации
По умолчанию

Если есть возможность, можно прожечь LiveCD / LiveUSB винду с антивирусом и загрузится с него, и вылечить нормально
kozya-bozya вне форума   Ответить с цитированием
Старый 16.08.2011, 13:34   #8
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Можно воспользоваться kaspersky rescue disk
alexcat вне форума   Ответить с цитированием
Старый 16.08.2011, 14:56   #9
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Garikk Посмотреть сообщение
Единственный действенный способ избавится от вирусов, вылезающих неизвестно откуда:

1) ВСЕГДА устанавливать ВСЕ обновления на винду, даже на Internet explorer (независимо от того пользуетесь им или нет)
2) Нормальный антивирус (к слову..Avast это НЕ нормальный антивирус) который ПОСТОЯННО обновляется

И никаких проблем с вирусами НИКОГДА не будет
Я бы не стал такого утверждать. Во-первых, что такое "нормальный антивирус"? Во-вторых, ВСЕ антивирусы хорошо распознают уже известные вредоносные программы, т.е. обновления выпускаются уже после вспышки эпидемии. Быстро, оперативно, но после. Эвристические анализаторы пока слабоваты. Так что шанс ухватить заразу всегда есть. На мой взгляд, лучше пользоваться операционками, под которые существует мало вирусов, хотя бы для серфинга.
alexcat вне форума   Ответить с цитированием
Старый 16.08.2011, 15:12   #10
Garikk
Матёрый пользователь
 
Аватар для Garikk
 
Регистрация: 11.05.2007
Адрес: Москва
Сообщений: 3,780
Вы сказали Спасибо: 497
Поблагодарили 1,443 раз(а) в 858 сообщениях
Garikk стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от alexcat Посмотреть сообщение
Во-первых, что такое "нормальный антивирус"?
Ну это конечно моё imho, просто я очень часто встречал пользователей с авастом у которых при этом на компьютере настоящий зверинец был... плюс один раз боролся с эпидемией sasser в конторе где везде стоял аваст...эта дрянь верещала о вирусах ничего при этом не предпринимая, даже если компьютер от сети отключить...на кой оно надо такое? Ни с нодом, ни с симантеком (редкостая дрянь, но работает хорошо особенно в крупных организациях)

Цитата:
Во-вторых, ВСЕ антивирусы хорошо распознают уже известные вредоносные программы
Вероятность попасть на именно самый-самый свежий вирус довольно невелика, если конечно целенаправленно не лезть в рассадник разной дряни и не запускать всё подряд.

Цитата:
На мой взгляд, лучше пользоваться операционками, под которые существует мало вирусов, хотя бы для серфинга.
Различие эргономики этих ОС слишком велико чтобы переходить на них только из-за вирусов. чтобы не говорили адепты красноглазой ОС...винда дома это самый оптимальный вариант, как ни крути

P.S. Постоянно юзаю Win7 на компе и Убунту на ноуте...постоянно ловлю себя на том что через rdp подключаюсь с ноута на домашний комп чтобы в интернете посидеть...хотя FFox вроде одинаковый должен быть...ан нет...всёравно какаято неуловимая разница есть
__________________
!!Russian Railways Forever!!
МТЖДТ им. Ф.Э. Дзержинского, ПС12->ПС42 (1999-2003), Славное депо Николаевка ЛВЧД-4 (2003-2006)
Garikk вне форума   Ответить с цитированием
Старый 16.08.2011, 16:41   #11
SmaiL
Матёрый пользователь
 
Аватар для SmaiL
 
Регистрация: 12.05.2009
Адрес: Кременчуг-пасс. Маневровая ветка, район элеватора
Сообщений: 5,802
Вы сказали Спасибо: 1,665
Поблагодарили 2,495 раз(а) в 1,080 сообщениях
SmaiL хороший собеседникSmaiL хороший собеседник
Отправить сообщение для SmaiL с помощью ICQ Отправить сообщение для SmaiL с помощью Skype™
По умолчанию

аlexcat, ты предлагаешь всем ставить убунту?
Поддерживают второй пост в теме Garikk'а.
Сам пользуюсь то Нортоном то Доктором вэбом. ( когда надоест один убираю, ставлю другой ). Лично это мои фаворити.
Так же нужно еще провайдера об этом спрашивать. У моего стоит защита + стоит фаервол ( у меня ) COMODO ( на мой взгляд лучший). И вот 3 месяца ни одного антивира, вчера поставил нортона. Нашел 52 кряка , 3 трояна каких-то, одного червя. И это на 4тб информации.
SmaiL вне форума   Ответить с цитированием
Старый 16.08.2011, 16:42   #12
awaken
Машинист поезда
 
Регистрация: 10.04.2007
Адрес: малая арнаутская
Сообщений: 5,229
Вы сказали Спасибо: 189
Поблагодарили 3,602 раз(а) в 878 сообщениях
awaken стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Garikk Посмотреть сообщение
P.S. Постоянно юзаю Win7 на компе и Убунту на ноуте...постоянно ловлю себя на том что через rdp подключаюсь с ноута на домашний комп чтобы в интернете посидеть...хотя FFox вроде одинаковый должен быть...ан нет...всёравно какаято неуловимая разница есть
количество вирусов под линукс ничтожно мало по сравнению с виндой,
и не только из-за "непопулярности" этой ОС
дело в том что в Винде "обычный" юзер имеет админские привилегии , а в линуксе нет

зы. процесс все же svchost, я ошибся в названии
это системный файл и удалить его нельзя как выше советовали , просто вирус к нему "прицепился" в рантайме (видимо как подгружаемая dll)
awaken вне форума   Ответить с цитированием
Старый 16.08.2011, 16:47   #13
awaken
Машинист поезда
 
Регистрация: 10.04.2007
Адрес: малая арнаутская
Сообщений: 5,229
Вы сказали Спасибо: 189
Поблагодарили 3,602 раз(а) в 878 сообщениях
awaken стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Zabor Посмотреть сообщение
А если это банальное желание установленных программ обновиться или слить статистическую информацию, что тогда лечить, это не вирус однако.
svchost не является обновляемой программой, поэтому обновлять он ничего не должен по определению.
это служебный процесс предназначенный для запуска системных сервисов в виде DLL, не имеющих собственного запускаемого .exe файла

соответственно, вирус может "залезть" в одну из этих dll (или создать что-то новое), и запустить ее от имени этого процесса (что видимо и имеет место быть)
awaken вне форума   Ответить с цитированием
Старый 16.08.2011, 17:03   #14
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Garikk Посмотреть сообщение
...везде стоял аваст...эта дрянь верещала о вирусах ничего при этом не предпринимая...
Все-таки верещала! Потом, предпринимать что-то или нет - зависит от настроек.
Цитата:
Ни с нодом, ни с симантеком ...редкостая дрянь...
И то дрянь, и это... Так какой антивирус хорош?

Цитата:
Вероятность попасть на именно самый-самый свежий вирус довольно невелика, если конечно целенаправленно не лезть в рассадник разной дряни и не запускать всё подряд.
Согласен. А с остальными даже avast справится.


Цитата:
Различие эргономики этих ОС слишком велико чтобы переходить на них только из-за вирусов. чтобы не говорили адепты красноглазой ОС...винда дома это самый оптимальный вариант, как ни крути
Отчасти согласен (я к адептам не отношусь и бОльшую часть времени сижу под ХР), но здесь стоит сопоставить усилия на борьбу с вирусами с усилиями на поиск ярлычка Огнелиса в непривычной (сначала) обстановке рабочего стола.

Цитата:
...постоянно ловлю себя на том что через rdp подключаюсь с ноута на домашний комп чтобы в интернете посидеть...
Ой, мама!
alexcat вне форума   Ответить с цитированием
Старый 16.08.2011, 17:05   #15
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от SmaiL Посмотреть сообщение
аlexcat, ты предлагаешь всем ставить убунту?
Почему обязательно Убунту? Выбор большой. А если серьезно, я ничего не предлагаю, каждый сам волен выбирать.
alexcat вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
tsunpack.exe Виталий MSTS - Маршруты 53 08.11.2011 18:20
NTUSER.dat + новый вирус. Как быть? KID999 IT, компьютеры, электроника 23 06.07.2009 09:12
contentmanager.exe antikiller_bmrf TrainZ — Об игре 23 17.03.2009 20:10
оригинальный .exe Rocotos TS - Об игре 6 03.09.2008 09:38


Текущее время: 10:06. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
© 2001-2019, Администраторы и разработчики Клуба Trainsim
TopList Нажми для появления дома Trainsim на карте Intermap
Что это?