Показано с 1 по 11 из 11.

sw.exe (заявка № 5918)

  1. #1
    vs_vs
    Guest

    sw.exe

    установлен ХРюша SP2 Pro лицензионный, потому постоянные обновления.
    дрвеб тоже постоянно обновляется, 1 раз в 20 минут.

    примерно неделю назад появилось замедление компа, потом сообщение о нехватке памяти. закрыл все, сообщение о нехватке памяти не исчезло.
    при попытке перегрузить, повилось странное сообщение, что sw.exe активна и вариант end task or cancel. снял, перегрузил, начал работать, часик примерно прошел и опять памяти ему не хватает. проверил на вирус. ничего нет. кроме того, файла sw.exe тоже нет. процесса sw нет в менеджере задач. пробовал всякими твикерами и "списком задач" в фаре, нет ничего. может это и не вирус, но виснет зараза постоянно.
    scandisk запускал, чисто.
    что это может быть?

    заранее спасибо за помощь!!
    Вложения Вложения
    Последний раз редактировалось anton_dr; 26.07.2006 в 11:10.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    Хелперам: Striptease - это для подкрутки эвристики AVZ. Или для базы безопасных.

    vs_vs: Вообще-то к теме надо прикреплять только логи, а файлы присылать через специальный сервис - см. Приложение 2.

  4. #3
    Visiting Helper Репутация
    Регистрация
    20.05.2005
    Сообщений
    17
    Вес репутации
    47
    Из правил
    14. Откройте тему только в разделе "Помогите" с кратким описанием
    проблемы в заголовке и подробным описанием в сообщении, вложите в
    сообщение файлы логов, полученных в пп.8 (AVZ -
    virusinfo_syscure.zip), 10 (AVZ - virusinfo_syscheck.zip) и 13 (HJT -
    hijackthis.log) - всего должно быть 3 лога

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    Кстати, да - от AVZ надо не текстовый лог сканирования, а лог исследования системы (который идёт в формате HTML). Даже два, потому что они различаются режимами.

    А пока пришлите (см. Приложение 2!):
    Код:
    C:\LINGO\Mapi32.dll
    C:\tmp\Study\CGI\2\envar.exe
    C:\tmp\Study\dll\MyDll1.dll
    C:\tmp\Study\Dll1\New.dll
    C:\WINDOWS\SYSTEM\WinForce.dll
    И striptease туда же приложите, а из темы уберите, ему здесь светиться незачем.

  6. #5
    vs_vs
    Guest
    Цитата Сообщение от pig
    Кстати, да - от AVZ надо не текстовый лог сканирования, а лог исследования системы (который идёт в формате HTML). Даже два, потому что они различаются режимами.

    А пока пришлите (см. Приложение 2!):
    Код:
    C:\LINGO\Mapi32.dll
    C:\tmp\Study\CGI\2\envar.exe
    C:\tmp\Study\dll\MyDll1.dll
    C:\tmp\Study\Dll1\New.dll
    C:\WINDOWS\SYSTEM\WinForce.dll
    И striptease туда же приложите, а из темы уберите, ему здесь светиться незачем.
    сорри, за беспокойство, я понял, здесь помощи не будет.

    мало ли на что AVZ срабатывает и мало что валяется не задействованное на диске у меня.
    какая связь торможения компа с незадествованным софтом и ложными срабатываниями AVZ?
    AVZ

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    Никакого, разумеется. Это всё для обучения AVZ пока.
    Без логов исследования системы не видно, что у вас реально работает. Судя по проявлениям, это руткит, HijackThis его, конечно же, не видит. А вот AVZ в режиме противодействия что-нибудь покажет, я надеюсь. Поскольку это явно новьё, ловить надо глазами, больше никак. Поэтому если хотите решения проблемы - делайте логи.

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,228
    Вес репутации
    3387
    Цитата Сообщение от vs_vs
    сорри, за беспокойство, я понял, здесь помощи не будет.

    мало ли на что AVZ срабатывает и мало что валяется не задействованное на диске у меня.
    какая связь торможения компа с незадествованным софтом и ложными срабатываниями AVZ?
    AVZ
    Вам же предложили - сделать логи исследования системы AVZ согласно правилам (должно быть 2 HTML отчета в архивах). По этим логам можно сказать сто-то предметное ... а по имеющимся логам видно только, что ряд файлов заподозрен сканером AVZ - эти естественно стоит прислать для изучения, чтобы или внести в базу как зловред, или в базу чистых для исключения подозрения в будующем

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2269
    Цитата Сообщение от vs_vs
    сорри, за беспокойство, я понял, здесь помощи не будет.

    мало ли на что AVZ срабатывает и мало что валяется не задействованное на диске у меня.
    какая связь торможения компа с незадествованным софтом и ложными срабатываниями AVZ?
    AVZ
    Как вы хотите, чтобы вам помогли? Из предоставленных логов пользы практически никакой. Если б вы потрудились (не для нас, а для себя), и сделали логи согласно правилам, тогда и можно было смотреть, в чем проблема. Не хотите - никто клещами из вас вытягивать не будет.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1640
    Цитата Сообщение от vs_vs
    сорри, за беспокойство, я понял, здесь помощи не будет.
    К сожалению невозможно оказать помощь человеку который никому не доверяет...
    Вас просят выслать файлы для анализа, а получают флейм на тему: моя помойка никому ничего не дам.
    Телепатов тут нет. Анализ проводиться по логам, применяемой здесь утилиты - AVZ, но эти логи Вы делать не хотите. Как тут помогать? Только посочувствовать можно...


    ps. Ой...

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2269
    всплеск всенародного негодования

    По теме:
    Файл сохранён как striptease_44c723bfbd060.rar
    Размер файла 43172
    MD5 8f9aaa938cf1cda2ad4bb28739b07d5f

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    136
    Цитата Сообщение от vs_vs
    сорри, за беспокойство, я понял, здесь помощи не будет.

    мало ли на что AVZ срабатывает и мало что валяется не задействованное на диске у меня.
    какая связь торможения компа с незадествованным софтом и ложными срабатываниями AVZ?
    Вы не партнер, Вы халявщик.
    живите дальше со своей заразой и тормозами, приумножайте зверье и радуйтесь, что никто от Вас ничего не получил. Гобсеки вечны.

  • Уважаемый(ая) vs_vs, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01306 seconds with 16 queries