rebel писал(а): 916089 The hotfix that this article (916089) describes has been replaced by a more recent hotfix (927891). Hotfix 927891 also fixes the problem that is described in the "Symptoms" section. When you try to install an update from Windows Update or from Microsoft Update, you experience the following symptoms: The system may appear to become unresponsive when Windows Update scans for updates that use Windows Installer. You receive an access violation error in the Svchost.exe process. This process is related to the Automatic Updates service. This access violation occurs when you use Automatic Updates to scan for updates by using the daily automatic schedule or when you visit the Microsoft Update Web site to manually scan for updates. A memory leak occurs when Windows Update scans for updates that use Windows Installer. Windows Update scans take a very long time, sometimes hours, to finish. не совсем то. _________________ Ин дер гросен фамилие нихт клювен клац-клац ![]() |
продолжение, проверил сегодня дрвебом кутеит (обновлен до сегодня) в безопасном режиме нихера не нашел он
а насчет служб, только что опять 100% загрузка цп, завершил процесс в итоге отключилось мильен служб - DHCPклиент, виндоус аудио, беспроводная настройка, вторичный вход в систему, диспетчер логических дисков, клиент отслеживания изменившихся связей, сервер, рабочая станция, службы криптографии, служба регистрации ошибок, обозреватель компьютеров вот что подумалось, может восстановление винды сделать с диска? просто форматировацо опять это не вариант _________________ Женщина должна быть счастливой, любимой и красивой. Больше Она ничего никому не должна! |
от руткита не избавишься скорее всего. оно как драйвер садится в систему.
лечиться или с помощью LiveCD или искать искать утилитки для выкорчевывания руткитов ) _________________ Ин дер гросен фамилие нихт клювен клац-клац ![]() |
аваст обновился и нашел три вируса, ещё пишет что в опер. памяти вирус только вот чото не предложил удалить-лечить его _________________ Женщина должна быть счастливой, любимой и красивой. Больше Она ничего никому не должна! |
andy ice писал(а): искать утилитки для выкорчевывания руткитовкачаю парочку сразу Добавлено спустя 25 минут 35 секунд: нашел C:\\WINDOWS\sustem32\svchost.exe (***hidden***) (AUTO)bdhbv жать delete service ? _________________ мы стали теми, от кого родители просили держаться подальше |
rebel писал(а): жать delete service ?рискни ![]() _________________ Помните, мудр не тот, кто не совершает ошибок, а тот, кто их осознает. |
рискнул, чуть не уснул пока восстановление винды шло ![]() с сайтами нормально, на майкрософт, авира и тд заходит _________________ мы стали теми, от кого родители просили держаться подальше |
Решил проблему? |
Не стал новую тему создавать
Проблемка такая На операционке Server 2003 постоянно отваливается Диспетчер задач, постоянно приходится пользоваться групповой политикой для его включения. сканил avast server нашёл несколько зверей и убил их.. ![]() ..но тема продолжается что делать помогите ![]() На днях что то сделал покопался в автозагрузке.....вроде перестали отпады, после перезагрузки компа опять всё началось _________________ Даже когда тебя сожрали у тебя есть два выхода |
Шатунов, ищи дальше. Воспользуйся LiveCD. |
rebel писал(а): !!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)Такое тоже есть ![]() _________________ Даже когда тебя сожрали у тебя есть два выхода |
Шатунов, я про это и говорю. LiveCD нужен. |
У меня есть Live CD там антивирь со старыми базами =(
или ты имеешь виду запустить утилиту rku ? _________________ Даже когда тебя сожрали у тебя есть два выхода |
Шатунов, скачай свежий. |
Fakir
ссылкой не поделишься? ![]() _________________ Даже когда тебя сожрали у тебя есть два выхода |
Zema писал(а): Решил проблему?да, поставил аваст, и парочку анти руткитов которые нашел потом все просканил и нашел кучу гавна которое удалил, после этого винда умерла, восстановился с диска и сейчас все отлично Добавлено спустя 2 минуты 14 секунд: Fakir писал(а): ftp://ftp.drweb.com/pub/drweb/livecd/др веб вместе со своими лайфсд и куреит херня, ничего не нашел у меня _________________ мы стали теми, от кого родители просили держаться подальше |
вообщем всем нужно ставить заплату WindowsXP-KB958644-x86-RUS.exe
иначе начинаются проблемы с сетевыми принтерами и сетевым окружением. |
Что то сомнительный процесс ![]() встречался ли ктонить с таким? _________________ Даже когда тебя сожрали у тебя есть два выхода
|
Шатунов
Цитата Как отличить wmiprvse.exe MS-овский от трояна? (Полная версия)
Все форумы >> [Системы] >> Windows Сообщение voody -> Как отличить wmiprvse.exe MS-овский от трояна? (03.12.2006 2:05:25) Всем привет. Меня интересует следующий вопрос. У меня при запуске системы (WinXP SP2) загружается процесс wmiprvse.exe (из %WinDir%\SYSTEM32\wbem\wmiprvse.exe), который висит в памяти несколько минут и выгружается. В Гугле нашел информацию о том, что это системный процесс Windows, и, также, процесс, под который часто косят вирусы. Раньше я на процессы не обращал внимания, но на днях купил в метро подозрительный диск с телефонной базой и подумал о том, не подхватил ли я каких-нибудь вирей с него. Каспером диск просканил перед запуском - чисто (хотя, если Каспер сказал, что вирусов нет - это еще 50/50, т.к. ни один из мной написанных троянов он еще не поймал), Dr.Web'ом просканил - тоже чисто. Так вот, кто-нибудь знает, как отличить подлинный wmiprvse.exe от трояна? Например, каков размер нормального, Майкрософтовского файла в вашей системе (у меня он занимает 213 Кб)? Заранее спасибо за помощь. Technologist -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (03.12.2006 2:14:49) Не покупай диски в метро, телефонная база не обновлялась с 2003 года (в смысле жители и пасссспортные данные) voody -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (03.12.2006 2:23:54) То, что база не обновлялась с 2003 года - я уже заметил, но я сейчас не об этом спрашиваю. Т.ч., прошу без оффтопа. Какой у тебя размер файла wmiprvse.exe? Желательно, в байтах, т.к. вряд ли троян будет иметь точь в точь такой же размер, как системный файл. andrewsoft -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (03.12.2006 5:19:39) У меня wmiprvse.exe сразу после установки весит 213 КБ (218 112 байт). Нужно обращать внимание не на размер в килобайтах, а на размер в байтах, т.к. троян или ещё что-нибудь может быть в другом месте, а в wmiprvse.exe только их вызов из нескольких десятков байт. В различных буилдах Виндовса могут быть различные размеры файлов. voody -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (03.12.2006 15:21:54) У меня точно такой же размер. Наверное, зря я волнюсь, учитывая то, что я просканил файл всеми возможными антивирусами, да и в инете читал о подобных вопросах (о том, как у кого-то этот процесс грузится, висит в памяти пару минут и выгружается - видимо, это его нормальное поведение). shol -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (05.12.2006 7:12:41) quote: ORIGINAL: voody У меня при запуске системы (WinXP SP2) загружается процесс wmiprvse.exe (из %WinDir%\SYSTEM32\wbem\wmiprvse.exe)... Например, каков размер нормального, Майкрософтовского файла в вашей системе (у меня он занимает 213 Кб)? У меня такая же ерунда, система грузится долго и процесс имеется wmiprvse.exe целых 2 штук. Один в system другой в network service. И Каспер сказал, что вирусов нет. А файл имеет размер 218 112 байт. Посмотри :www.neuber.com/taskmanager/deutsch/prozess/wmiprvse.exe.html сам я не разобрался пока. voody -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (09.12.2006 2:34:30) quote: У меня такая же ерунда, система грузится долго и процесс имеется wmiprvse.exe целых 2 штук. Один в system другой в network service. И Каспер сказал, что вирусов нет. А файл имеет размер 218 112 байт. Посмотри :www.neuber.com/taskmanager/deutsch/prozess/wmiprvse.exe.html сам я не разобрался пока. У меня система грузится быстро и процесс wmiprvse.exe только один. Находиться по адресу: %WinDir%\SYSTEM32\wbem\wmiprvse.exe Поскольку у меня процесс один - не думаю, что это вирус. Один wmiprvse.exe у меня был всегда. А тебе бы советовал призадуматься. По ссылке, которую ты дал, не могу ничего прочитать из-за незнания немецкого. Дай на русском, или на английском. voody -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (09.12.2006 2:35:41) И еще, чуть не забыл! Ты написал, сколько весит первый wmiprvse.exe (у меня так же), а второй? Rumata -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (20.04.2007 17:54:3 ![]() А у меня такой вопрос: оригинальный виндовый wmiprvse.exe в интерент за чем нибудь лазит? Мой файрвол запросил разрешение выпустить этот процесс в инет. я отказал, на всяк случай. Вообще, интересно, файрволл стоит давненько, и только вот сегодня такой запрос от него. nod по поводу этого процесса не ругается. Короче, хелп, самбади! RamMerLabs -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (20.04.2007 18:10:19) Всё путём! Этот процесс выскакивает, когда некая прога (необязательно вирус!) запрашивает инфу о системе через WMI. JTG -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (20.04.2007 18:39:02) А что это за страшный процесс "Бездействие системы"?! Висит всегда и проц грузит на 99% [ ![]() ![]() ![]() RamMerLabs -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (20.04.2007 18:39:50) это не процесс! JTG -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (20.04.2007 18:41:26) Это не процесс, это юмор AdReNaL1Ne -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (20.04.2007 18:44:26) Лучше не размер файла а CRC сравнивать. ]DimON[ -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (21.04.2007 15:24:36) 213 КБ (218 112 байт) ]DimON[ -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (21.04.2007 15:28:33) quote: ORIGINAL: JTG А что это за страшный процесс "Бездействие системы"?! Висит всегда и проц грузит на 99% [ ![]() ![]() ![]() Он нужен для того, чтобы ЦП "не вырубался"... zhuk -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (21.04.2007 15:53:04) Без этого процесса тоже неплохо живётся. Я себе его вырубил, чтоб под ногами не путался ![]() JTG -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (23.04.2007 11:35:02) quote: Без этого процесса тоже неплохо живётся. Я себе его вырубил Аналогично. Вообще, добрую половину служб можно выключить Dark_MX -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (28.04.2007 7:14:47) quote: Аналогично. Вообще, добрую половину служб можно выключить Больше чем половину [ ![]() Ах да забыл хеш моего wmiprvse.exe: 3B9228821AECE65C899910EB8FAE709B Если совпадает с вашим, не партесь или давайте парится вместе)) Получить можно с помощью www.d-mx.narod.ru/hash.exe Не спорю, ламерская, но только так могу пока((( kulinich -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (29.10.2007 3:06:13) А у меня он заново появляется в диспетчере задач после того как я завершаю процесс!!! подскажи что это может значить и что делать!!!!! =))) размер 5 284 KB RanDoMix -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (29.10.2007 7:23:01) ооо, а 5кб - это скорее уже не шуточки. Проверь его всякими жопами. Попробуй в безопасном режиме его удалить(а лучше заархивировать) а там посмотрим. AdM1N -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (29.10.2007 14:55:49) Пуск-Выполнить-"sfc -scannow" (без кавычек) deemer -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (29.10.2007 18:20:04) quote: ORIGINAL: AdReNaL1Ne Лучше не размер файла а CRC сравнивать. а чем ? каким софтом ? AdM1N -> RE: Как отличить wmiprvse.exe MS-овский от трояна? (30.10.2007 13:50:15) HexProbe Hex Calculator |
Ещё хрень какая то появляется периодически ![]() _________________ Даже когда тебя сожрали у тебя есть два выхода
|
Шатунов
а вот эхе это вирусня какая то Добавлено спустя 5 минут 48 секунд: попробуй вот эту штуку http://tr.buzilka.ru/details.php?id=1837 |
Шатунов
это авторан вроде |
braid
Неа, это тот зверь с которым мы боролись Добавлено спустя 43 секунды: Шатунов Вот тут подобная беда у человека |
svchost- вот это мой комп тоже ловил. Прогоном глубоким анализом в NOD 32 обнаружилось, что это вирус. Удалить NOD эту бяку не смог, и удаление вручную результатов не дало. Пришлось форматировать и устанавливать операционку снова. _________________ Материя вечна, но её всё время не хватает... |
ArtFul писал(а): вообщем всем нужно ставить заплату WindowsXP-KB958644-x86-RUS.exe
иначе начинаются проблемы с сетевыми принтерами и сетевым окружением. а где взять эту заплату????? оч. нужно, второй день на компе какой то червь, антивирусниками не удаляется. этим просканила, вирусов не увидел. _________________ "Ну случайно, ну шутя, сбилась с верного путя! Так ведь я - дитя природы, пусть дурное, но - дитя..." Л. Филатов. |
Лолита
Andy-Ice ссылку давал на эту заплату. |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете вкладывать файлы Вы можете скачивать файлы |