Вирус?

kruzer25

Симптомы - на какой-то 133 час аптайма пиды процессов уже в районе 300к (например, 292336). Раньше нигде такого не наблюдал.
Есть подозрение, что какое-то нехорошее (или хорошее?) ПО очень часто рожает детей, которых тут же убивает; но в диспетчере задач ничего такого не видно.
С чем это может быть связано?
Система - WS 2008 x64; вроде бы, никакого особо нестандартного софта не стоит (только всякие фары, винампы и прочие free download manager-ы).
Сканировать на вирусы всю систему через интернет - с каналом в 1мбпс нереально.
Ставить антивирус - во-первых, огромный геморрой; во-вторых, они же вроде платные все?

mkrec

> Ставить антивирус - во-первых, огромный геморрой; во-вторых, они же вроде платные все?
это, типа, выпендреж на тему "руки прямые, никогда вирусов не видел, в антивирусах не разбираюсь"?
консольный дрвеб не то чтобы бесплатный, но легко доступный
checkIt тоже бесплатный. И ставить его надо, скачал и запустил.
> но в диспетчере задач ничего такого не видно
посмотри что-нибудь еще

kruzer25

это, типа, выпендреж на тему "руки прямые, никогда вирусов не видел, в антивирусах не разбираюсь"?
Нет, это не выпендрёж, а дополнение к описанной ситуации.
checkIt тоже бесплатный. И ставить его надо, скачал и запустил.
ОК, спасибо, попробую.

Marusetta

дрвеб не то чтобы бесплатный
CureIt бесплатен

oleg701

Я обычно наличие вирусов проверяю с помощью AVZ, глядя в списки автозагрузки и (изредка) в расширения Explorer и IE.
Вирусы как-то не любят обходиться без той или иной формы автозагрузки :)

s11076

+ AVG free

kruzer25

Вирусы как-то не любят обходиться без той или иной формы автозагрузки
Ну естественно, что я на всё это уже посмотрел.
Теоретически - вирус, например, может заразить собой какой-нибудь dwm.exe, после чего никакая явная автозагрузка ему уже будет не нужна.

kruzer25

checkIt тоже бесплатный. И ставить его надо, скачал и запустил
Википедия про него не знает; гугль знает только про компанию CheckIt, программу checkIt я на их сайте не нашёл. Можно ссылку?

nas1234

видимо ин как раз имел ввиду cureIT просто ошибся.

Vadim69

скачай уже cureit, а лучше AVZ, проскань им. потом возьми autoruns и посмотри, не осталось ли чего подозрительного. ты же вроде ниибаццо спец, чего глупые вопросы задаешь?

kruzer25

скачай уже cureit
Уже качаю.
потом возьми autoruns и посмотри, не осталось ли чего подозрительного
Я тебе и прямо сейчас могу сказать - ничего подозрительного ни в каких автозагрузках нет.
Вопрос, наверное, в том, не оказался ли каким-нибудь образом заражённым один из системных файлов, и оттуда всё и идёт.

Vadim69

ты возьми, посмотри. откроешь для себя много интересного и нового(помимо автозагрузок и ключей Run/RunOnce реестра)

kruzer25

откроешь для себя много интересного и нового
Типа того, что оболочка может запускаться командой вроде explorer.exe EvilFile.exe ?

kruzer25

Быстрая проверка CureIt сказала, что вирусов не найдено.
Сейчас запущу полную...

YUAL

желательно в безопасном режиме.

Vadim69

AVZ заюзай еще

Vadim69

мля, ну запусти и посмотри.
Оставить комментарий
Имя или ник:
Комментарий: