scorp_takoi (scorp_takoi) wrote,
scorp_takoi
scorp_takoi

Компьютерное

Сегодняшний день можно смело назвать днем борьбы с вирусами. Сначала изводил заразу с рабочего компьютера матери. Оставшуюся часть дня — с моего рабочего. Сначала удалил IE8. Потом оказалось, что лучше не стало: по прежнему глючит буфер обмена (вставляется оттуда раза со второго-третьего), не всегда появлялось меню «Пуск» и в процессах часто появлялся сам собой процесс IEXPLORE.EXE (именно так, большими буквами, хотя процесс нормально запущенногго осла — мелкими). Перепробовав кучу софта, обнаружил на компе два незапущенных подозрительных файла svshost.exe в system32 и одного какого-то в TEMP. Однако подозрительный процесс осла по-прежнему появляется. В ходе дальнейших исследований программой TaskInfo было выяснено, что среди всех svchost'ов есть один, который запускается без ключей, не является ни одним из сервисов и моментально перезапускается после прибития. Кроме того он коннектится к адресу 216.195.61.224, который расположен рядом с Портландом, США. Слава богу, хоть трафик не создает. Сам же этот подозрительный svchost запущен с помощью services — тоже служебной программой. Мыслей как поборот заразу нет.

Камрады, гляньте, моть есть мысли, что за svchost.exe запущен такой, есть ли смысл с ним бороться и как бороться?
Tags: компы
Subscribe

  • С днем обочника!

    Поздравляю дачников и им сочувствующих с днем обочника :)))

  • JR3050T

    Разжился сегодня вот таким агрегатом в помощь в строительстве своей нанохаты. Сабельная электропила Макита JR3050T. Давно хотел приобресть, и вот…

  • Летят утки

    А какая потрясающая стая уток пролетела сегодня с юго-запада на север! Занимюсь своими досками. Слышу какое-то кряканье. Вокруг ничего и никого.…

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 0 comments