მთავარი  |    ფორუმი  |    FAQ  |    წესები  |    კონკურსები  |    რეკლამა ჩვენთან  |    კონტაქტი

გამარჯობა, სტუმარო ( შესვლა | რეგისტრაცია )

> რაღაც ვირუსი?, რახდება?
rudi
პოსტი Jun 12 2008, 11:13 AM
პოსტი #1


ახალბედა
*

ჯგუფი: რეგისტრირებული
პოსტები: 8
ნიკის ჩასმა
ციტატაში ჩასმა
წევრი №: 2.842



მოკლედ კომპში მყავს რაღაცა ვირუსი რომელიც ანელებს კომპიუტერის მუშაობას და ინტერნეს (ზოგჯერ ისე რომ საიტებზეც ვეღარ შევდივარ)თავიდან ინტენეტის გამო მეგონა გადავედი ლინუქსში და ყველაფერი კარგად მუშაობდა. შემდეგ რეესტრის შემოწმება დავიწყე და სტარტაპზე მივაგენი ესეთ რაღაცას:


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run >> ghistpb.dll

ეს ghistpb.dll იმყოფება C:\\WINDOWS\\system32-ში. ვიფიქრე წავშლი რეესტრიდან და ეშელება მეთქი. წავშლე მაგრამ რესტარტის შემდეგ ისევ გაჩნდა:


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"b0dc5537"="rundll32.exe \"C:\\WINDOWS\\system32\\aghistpb.dll\",b"

+ უსაფრთხოების რეჟიმშიც ირთვება.

რაუნდამექნა ჩემი ფართიშენები დავაფორმატე. ინსტალაია მოღჩა თუ არა შევედი msconfig ში და იგივე ვირუსი დამხვდა სტარტაპზე.
ზუსტად იგივე. არადა ყველა ფართიშენი დაფორმატებული მქონდა ( განულება არ იგულისხმოთ).




უკვე აღარვიცი რა გავაკეთო. ერთი ვარიანტი დარჩა მგონი ეს ვირუსი ქსელიდან ვრცელდება. ღმერთო მიშველე ინტერნეტი 6 კაშI მაქვს. ეხლა ყველასთან უნდა წავიდე და შევუმოწმო სტარტაპზე უზის თუ არა ეს ვირუსი. ეს DLL ფაილიც წავშალე მაგრამ არაფერი წესტარტის მერე ისევ ჩნდება. rundll32.exe ს ხომ არ წავლი კაცო.... ვინმეს ესეთ ვირუსთან შეხება არ გქონიათ?


მგონი ვირუსი ქსელიდან ვრჩელდება. ახალ ვინდიკაზე აბა სხვა შანსი არ იყო. + ფართიშენებიც დაფორამტებული მქონდა. თუ ვდებით მითხარით.


------------------------------------------------------------------------------------------------



ხოო ამწამს ეს ვირუსი რაღაცნაირად ანტივირებით დავბლოკე მაგრამ მეორე პროლემა გაჩნდა...( ეს ჩემი მეორე ფოსტია. უბრალოდ ფორუმმა პირველს მიაწება)



ეხლა პროცესორმა დაიწყო 100% იანი მუშაობა. ინტერნეტის კაბელი გამოვაძრე და მაინც იგივეს შვება. სტარტაპზე უკვე აღარაფერი არ ზის. ის ვირუსები ძლივს დავბლოკე ანტივირით.(ჯერჯერობით სტატაპზე აღარ ჯდება)

tasklist

პროგრამული კოდი


Image Name                   PID Session Name     Session#    Mem Usage
========================= ====== ================ ======== ============
System Idle Process            0 Console                 0         16 K
System                         4 Console                 0        212 K
smss.exe                     432 Console                 0        372 K
csrss.exe                    488 Console                 0      3,720 K
winlogon.exe                 512 Console                 0      1,720 K
services.exe                 556 Console                 0      3,800 K
lsass.exe                    568 Console                 0      2,236 K
svchost.exe                  744 Console                 0      4,576 K
svchost.exe                  792 Console                 0      3,968 K
svchost.exe                  856 Console                 0     15,188 K
svchost.exe                  904 Console                 0      3,160 K
svchost.exe                  988 Console                 0      4,328 K
explorer.exe                1232 Console                 0     13,084 K
spoolsv.exe                 1320 Console                 0      4,292 K
egui.exe                    1464 Console                 0      5,560 K
ekrn.exe                    1584 Console                 0     29,544 K
wscntfy.exe                  232 Console                 0      1,912 K
alg.exe                      452 Console                 0      3,372 K
taskmgr.exe                  932 Console                 0      1,724 K
IEXPLORE.EXE                1580 Console                 0     22,892 K
msconfig.exe                1888 Console                 0      4,036 K
notepad.exe                 1820 Console                 0      2,824 K
cmd.exe                     1656 Console                 0      2,436 K
tasklist.exe                 820 Console                 0      4,192 K
wmiprvse.exe                1880 Console                 0      5,444 K



თუ ქსელში არის რაღაც პროცესი ინტენეტის კაბელის გამოძრობის შემდეგ უნდა გამოსწორებულიყო. კარი ვირუსები რაღაცნაირად დაბლოკილი არის. ეგ აღარაა პრბობელმა მაგრამ პროცესორის 100% იანი მუშაობა რას დავაბრალო? დრაივერებიც არ დამიინსტალირებია ჯერ. თასქლისტშიც არაფერი ჩანს უცხო. თუთქოს ყველაფერი კარგად არის.



მოკლედ აღარც სტარტაპზე აღარაფერია აღარც სერვისებში. + არც ინტერნეტის კაბელის გამოძრობა შველის. ესეიგი ქსელის ბრალი არაა.
Go to the top of the page
 
+Quote Post

პოსტი ამ თემაში
- rudi   რაღაც ვირუსი?   Jun 12 2008, 11:13 AM
- - oracle   ციტატაspoolsv.exe 1320...   Jun 12 2008, 12:20 PM
- - rudi   oracle ეგენი ვიცი რეებ...   Jun 12 2008, 01:16 PM
- - da_ta   rudi ციტატა ერთი ვარი...   Jun 12 2008, 03:25 PM
- - oracle   ციტატასაეჭვო არაფ...   Jun 13 2008, 05:13 AM
- - rudi   oracle ეს ვირუსი პროცე...   Jun 13 2008, 07:19 AM
- - rudi   da_ta აზრი მერე მაგის...   Jun 13 2008, 07:32 AM
- - oracle   ციტატაBMb3ef66ab"="Rundll32....   Jun 13 2008, 08:14 AM
- - rudi   oracle ჩემი პირველი ფო...   Jun 13 2008, 08:48 AM
- - da_ta   rudi ციტატააზრი მერე ...   Jun 13 2008, 09:50 AM
- - otosaxel   rudi გვერძე თთემიდან ...   Jun 14 2008, 11:48 AM
- - da_ta   otosaxel ციტატა ბრაუმან...   Jun 14 2008, 02:30 PM
- - rudi   ბრანდმაუერი რა არი...   Jun 14 2008, 05:26 PM
- - da_ta   rudi ციტატაბრანდმაუე...   Jun 14 2008, 05:46 PM
- - rudi   პრობლემა მოვაგვარ...   Jun 14 2008, 10:43 PM
- - da_ta   rudi ციტატაპრობლემა ...   Jun 15 2008, 10:03 AM
- - უ ჩ ა   აუ ჩემ კომპსაც დაა...   Feb 14 2009, 06:47 PM
- - Bekward   ნოდი დააყენე კასპ...   Feb 14 2009, 08:00 PM
- - უ ჩ ა   მადლობა გაიხარე. ა...   Feb 14 2009, 08:28 PM
- - otosaxela   უ ჩ ა კაროჩე LiveCD-ით ჩ...   Feb 14 2009, 08:48 PM
- - Bekward   უ ჩ ა გამოაჩინე სის...   Feb 14 2009, 10:20 PM
- - gi0_kiborg   autorun.inf-ს შველის http://cmd.cauc...   Feb 15 2009, 09:09 AM
- - domen   უ ჩ ა ფილმებს გადმო...   Feb 15 2009, 09:31 AM
- - უ ჩ ა   Bekward გამოვაჩინე დამ...   Feb 15 2009, 02:19 PM
- - gi0_kiborg   უ ჩ ა უბრალოდ რომ გა...   Feb 15 2009, 03:29 PM
- - უ ჩ ა   gi0_kiborg გონი მეშველა, თ...   Feb 15 2009, 08:22 PM
- - gi0_kiborg   უ ჩ ა არაფერს, აწი თ...   Feb 15 2009, 10:35 PM
- - Bekward   უ ჩ ა პრინციპში ეგე...   Feb 16 2009, 03:28 PM
- - otosaxela   Bekward ციტატაპრინციპშ...   Feb 16 2009, 05:11 PM
- - Bekward   otosaxela ძალიან არ მხიბ...   Feb 16 2009, 06:51 PM
- - otosaxela   Bekward ციტატაძალიან ა...   Feb 16 2009, 08:36 PM


Reply to this topicStart new topic
ამ თემას კითხულობს 1 მომხმარებელი (მათ შორის 1 სტუმარი და 0 დამალული წევრი)
0 წევრი:

 



მსუბუქი ვერსია ახლა არის: 31st July 2025 - 12:54 AM