Текущее время: Чт мар 28, 2024 22:17

Часовой пояс: UTC+03:00


Правила форума





Начать новую тему  Ответить на тему  [ 3 сообщения ] 
Автор Сообщение
 Заголовок сообщения: Ваш комп
СообщениеДобавлено: Сб ноя 01, 2008 17:32 
Не в сети
Дисциплинарное ведомство
Дисциплинарное ведомство
Аватара пользователя

Зарегистрирован: Пн мар 19, 2007 15:42
Сообщения: 905
Откуда: Бывший Троянец
Проблема эта давняя и по моим грубым подсчётам это начилось примерно в августе прошлого года. Вообщем.
Есть такой процесс mcshield.exe и сопутствующий файл баз hook.dll - распространяется исключительно флеш-носителями(флешки, карты памяти телефонов, другие).
Исключительно предпочитает видовсу с SP2 и SP3, на более ранние версии 95,98,200, XP SP1, и виста он не работоспособен (провелось специальное исследование).
Как его заметить? Его можно заметить "невооружённым глазом", т.е. попробуйте следущее: Наведите мышкой на "Мой компьютер" -> "Щёлкните правой кнопкой" -> Выберете "Свойства", теперь, если "Свойства" запустились значит всё впорядке, если нет то что от этого следует. Вы несможете устанавливать или удалять программы, вы несможете настраивать дату и время, одним словом всё что связано с управлением системы будет недоступно, всё что находится в панеле управления.
Метод лечения или избавления убитых систем от этого вируса пока ещё неизвестен.

Итак, если кто знает что и как можете пожалуйста решить данную проблему, можно по аське.
т.к. очень пригодится и даже поможет в моей ситуации на работе.
Заранее буду благодарен если кто поделится опытом или опишет свои такиеже симптомы.

_________________
Они всегда со мной... Werlena и BlackIceNew


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 01, 2008 19:56 
Не в сети
Шеф модерации
Шеф модерации
Аватара пользователя

Зарегистрирован: Пт окт 07, 2005 1:14
Сообщения: 7245
Откуда: bonus level
Вообще-то этот процесс - принадлежит пакету McAfee security. Хотя, если он у вас никогда не был установлен - то это может быть вирус: вирусы иногда маскируются под законные процессы.

Есть такая программка: Process Explorer от SysInternals. Сейчас кажется ее распространяет микрософт. Способна показать (и убить) любой процесс, закрыть силой открытые "нестираемые" файлы и т.д.
Кроме нее, в пакете SysInternals есть и другие утилиты, позволяющие копаться в обычно недоступных местах винды.
Если вам нужна помощь, скачайте и запустите HijackThis
http://www.trendsecure.com/portal/en-US ... nstall.exe
лог, выданный этим анализатором, можете отправить даже мне в ПМ :roll:

_________________
С̡̗̩̝͖̟̦͉е̢͏̦̙̳̲̰͚̭̹͞р̢̥̮̞̲̼ы͈й̨̝͚̻̱̖͟͝ ̳͚̕̕͠Х̷͔̦̦̗̞̬͞р̨҉͈͈а͘͏̳̠͙͢н̵͍͘͡и̣̝͙͞ͅт҉̛̮̙̪͖̠̙͈͕̭е̢̩̫̰л͈̥͔̹̩ͅь͓̤͇̫͎̲̤̙͜


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 02, 2008 22:25 
Не в сети
Дисциплинарное ведомство
Дисциплинарное ведомство
Аватара пользователя

Зарегистрирован: Пн мар 19, 2007 15:42
Сообщения: 905
Откуда: Бывший Троянец
Спасибо уважаемый ocimico,
Такого пакета макафи никогда небыло - система была чистой от таких и было накатано всего несколько программ с флешки.
Видите, дело в том что этот процесс я уже удалял, - да он больше не появлялся, но тогда система перестаёт открывать файлы или ярлыки по обычному двойному клику на них. Дело в том что он каким то образом привязвается к rundll32.exe
Проблема при этом не исчезает.
Обязательно воспользуюсь вашими советами заново на системах с такой проблемой, вышлю лог в ближайшее время.

_________________
Они всегда со мной... Werlena и BlackIceNew


Вернуться к началу
Показать сообщения за:  Поле сортировки  
Начать новую тему  Ответить на тему  [ 3 сообщения ] 

Часовой пояс: UTC+03:00


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 78 гостей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Rambler's Top100 Яндекс цитирования
© 2003-2007. DestinySphere GmbH, ООО Геймспейс. All Rights Reserved.
Создано на основе phpBB® Forum Software © phpBB Limited.
Русская поддержка phpBB