Ie explorer умирает со всей системой [Trojan.Win32.Agent.bewa
]
Комп работает не правильно, ноут с вин ХП(сп 2) пару раз заражался вирусами, стоит КИС 7, лечил вирусы в безопасном режиме прогой кьюрИТ. Но теперь антивирус выдает все время что стандартные процессы такие как: экслопрер, свхост, иеэксплорер, пытаются внедрить измененые модули в другие процессы, если запрещать, то тогда отображение эксплорера и интернет экслорера ужасны, может пропасть строка(фаил, правка и тд) могут не открываться страницы или чтонибуть еще мего страное.
Из автозапуска вручную убрал кучну какогото непонятного говна, но видимо вирусы сидят в СВхосте и вообще в папке виндовс.
Если бы это был не ноут, тогда бы я просто снял диск и на другом компе вылечил его кюритом, а тут незнаю как быть, очень прошу у вас помощи, заранее благодарен.
Все сделал по инструкции, вроде правильно... если не тка заранее извиняюся ,и переделаю тутже...
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Фаил выслал согласно правилам.
но свхост все равно туда не попал... у меня на другом компе он удалился путем снятие жесткого идска и на другую машину, но потом при запуске всегда отображалося что его нету... типа ошибка автозагрузки...
Добавлено через 5 минут
вот что каспер пожизнено пишет. свхост любой браузер пытается удить (((
07.01.2009 17:17:05 C:\WINDOWS\system32\svchоst.exe Внедряемый процесс: C:\WINDOWS\system32\svchоst.exe ID процесса (PID): 1076 Попытка внедрения в процесс: C:\Documents and Settings\Наталья\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ID процесса (PID): 1564
07.01.2009 17:17:05 C:\WINDOWS\system32\svchоst.exe Попытка завершения процесса
07.01.2009 17:17:09 C:\WINDOWS\system32\svchоst.exe Попытка завершения процесса: успешно
Последний раз редактировалось alien_sk8er; 07.01.2009 в 14:19.
Причина: Добавлено
Так вот вопрос... как же этот процес убить? вручную добавил его в каспере на карантин, а он его, видители, не может удалить... сволочь такая...
мож его переименовать получитсо в фаил "kenny"
Добавлено через 26 минут
Блин, помогите люди, пожалуйста, я бы так не торопил, да просто ноут мамин, теперь интернет экслорер ваще почти не работает, на стольное то пофигу, он также пытается внедрится в процессы, и у меня вечером уже поезд... оч прошу... в честь праздника хоть
Последний раз редактировалось alien_sk8er; 07.01.2009 в 14:50.
Причина: Добавлено
Нет, это не нормальное поведение процеса, почему же тогда у эксплорера пропала командная строка? и если не давать ему запускать измененые процесы он не грузиться вообще ?
а если это нормально, значит, касперский гонит?
Не знаю почему она пропала, ясен пень не будет работать, вы ему это запрещаете, ПА это такая штука, ей без разницы, что за файл, системный он, чистый, она говорит о факте внедрения остальное по барабану...
Ну вот я вообще отключил проактивную защиту. в ие7 не могу найти строку все равно, хоть и сбросил настройки до заводских, значит всетаки какие то модули уже похерились?
Добавлено через 4 минуты
Отлючил антивирус - появилась строка. если бы это был не ноут проблему бы я давно решил, а вот изза этого вот мучаю вас всех, сори...
Последний раз редактировалось alien_sk8er; 07.01.2009 в 15:16.
Причина: Добавлено
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: