Текущее время: Пт апр 19, 2024 23:58

Часовой пояс: UTC+03:00


Правила форума





Начать новую тему  Ответить на тему  [ 3 сообщения ] 
Автор Сообщение
 Заголовок сообщения: Ваш комп
СообщениеДобавлено: Сб ноя 01, 2008 17:32 
Не в сети
Дисциплинарное ведомство
Дисциплинарное ведомство
Аватара пользователя

Зарегистрирован: Пн мар 19, 2007 15:42
Сообщения: 905
Откуда: Бывший Троянец
Проблема эта давняя и по моим грубым подсчётам это начилось примерно в августе прошлого года. Вообщем.
Есть такой процесс mcshield.exe и сопутствующий файл баз hook.dll - распространяется исключительно флеш-носителями(флешки, карты памяти телефонов, другие).
Исключительно предпочитает видовсу с SP2 и SP3, на более ранние версии 95,98,200, XP SP1, и виста он не работоспособен (провелось специальное исследование).
Как его заметить? Его можно заметить "невооружённым глазом", т.е. попробуйте следущее: Наведите мышкой на "Мой компьютер" -> "Щёлкните правой кнопкой" -> Выберете "Свойства", теперь, если "Свойства" запустились значит всё впорядке, если нет то что от этого следует. Вы несможете устанавливать или удалять программы, вы несможете настраивать дату и время, одним словом всё что связано с управлением системы будет недоступно, всё что находится в панеле управления.
Метод лечения или избавления убитых систем от этого вируса пока ещё неизвестен.

Итак, если кто знает что и как можете пожалуйста решить данную проблему, можно по аське.
т.к. очень пригодится и даже поможет в моей ситуации на работе.
Заранее буду благодарен если кто поделится опытом или опишет свои такиеже симптомы.

_________________
Они всегда со мной... Werlena и BlackIceNew


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 01, 2008 19:56 
Не в сети
Шеф модерации
Шеф модерации
Аватара пользователя

Зарегистрирован: Пт окт 07, 2005 1:14
Сообщения: 7245
Откуда: bonus level
Вообще-то этот процесс - принадлежит пакету McAfee security. Хотя, если он у вас никогда не был установлен - то это может быть вирус: вирусы иногда маскируются под законные процессы.

Есть такая программка: Process Explorer от SysInternals. Сейчас кажется ее распространяет микрософт. Способна показать (и убить) любой процесс, закрыть силой открытые "нестираемые" файлы и т.д.
Кроме нее, в пакете SysInternals есть и другие утилиты, позволяющие копаться в обычно недоступных местах винды.
Если вам нужна помощь, скачайте и запустите HijackThis
http://www.trendsecure.com/portal/en-US ... nstall.exe
лог, выданный этим анализатором, можете отправить даже мне в ПМ :roll:

_________________
С̡̗̩̝͖̟̦͉е̢͏̦̙̳̲̰͚̭̹͞р̢̥̮̞̲̼ы͈й̨̝͚̻̱̖͟͝ ̳͚̕̕͠Х̷͔̦̦̗̞̬͞р̨҉͈͈а͘͏̳̠͙͢н̵͍͘͡и̣̝͙͞ͅт҉̛̮̙̪͖̠̙͈͕̭е̢̩̫̰л͈̥͔̹̩ͅь͓̤͇̫͎̲̤̙͜


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 02, 2008 22:25 
Не в сети
Дисциплинарное ведомство
Дисциплинарное ведомство
Аватара пользователя

Зарегистрирован: Пн мар 19, 2007 15:42
Сообщения: 905
Откуда: Бывший Троянец
Спасибо уважаемый ocimico,
Такого пакета макафи никогда небыло - система была чистой от таких и было накатано всего несколько программ с флешки.
Видите, дело в том что этот процесс я уже удалял, - да он больше не появлялся, но тогда система перестаёт открывать файлы или ярлыки по обычному двойному клику на них. Дело в том что он каким то образом привязвается к rundll32.exe
Проблема при этом не исчезает.
Обязательно воспользуюсь вашими советами заново на системах с такой проблемой, вышлю лог в ближайшее время.

_________________
Они всегда со мной... Werlena и BlackIceNew


Вернуться к началу
Показать сообщения за:  Поле сортировки  
Начать новую тему  Ответить на тему  [ 3 сообщения ] 

Часовой пояс: UTC+03:00


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 165 гостей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Rambler's Top100 Яндекс цитирования
© 2003-2007. DestinySphere GmbH, ООО Геймспейс. All Rights Reserved.
Создано на основе phpBB® Forum Software © phpBB Limited.
Русская поддержка phpBB