Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 28.11.2009, 00:13   #1
Пользователь
 
Аватар для pendulum7777
 
Пол:Мужской
Регистрация: 13.03.2008
Адрес: Восток Украины
Сообщений: 133
Репутация: 46
По умолчанию Вирус? Thinstall

Всем Доброго.

Вот нарыл еще одну проблемку.

Скриншоты скажут сами за себя.



Абсолютно странная картина - вирустотал видит то ли троян в этих свхостах то ли еще что...
Папка C:\Documents and Settings\Администратор\Local Settings\Application Data\Thinstall\Cache\Stubs\362cc618ac8de064d0add19 9e511770ce856880



Тут вообще хотел темп почистить - ничего не удаляется и не открывается.



Спс
__________________
Подпись временно надоела

Последний раз редактировалось pendulum7777; 30.11.2009 в 23:30..
pendulum7777 вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: что делать после имплантации зубовборщ в кастрюлегорелка пьезо-газоваяКлапан Esbe VTA552 (3166 10 00)Табурет лабораторный ТТ-0039 (пенополиуретан газлифт)


Старый 28.11.2009, 14:10   #2
Blood_Unit
Постоялец
 
Пол:Мужской
Регистрация: 05.05.2008
Сообщений: 297
Репутация: 110
По умолчанию Re: Вирус? Thinstall

Скриншот VirusTotala лучше выложили бы.
Какое антивирусное ПО установлено? RegSvr32.exe регистрация dll файлов.
Темпы попробуйте почистить средствами самого браузера.
Цитата:
А тут плз скажите нормальная ли активность...

По 53 порту идет взаимодействие с DNS обычно. В свойствах сетевого подключения TCP/IP DNS сервер 192.168.1.1?
__________________

Последний раз редактировалось Blood_Unit; 28.11.2009 в 14:15..
Blood_Unit вне форума
 
Ответить с цитированием Вверх
Старый 28.11.2009, 15:38   #3
Vose
Ветеран
 
Пол:Мужской
Регистрация: 09.12.2007
Сообщений: 2,544
Репутация: 939
По умолчанию Re: Вирус? Thinstall

andrei8888, А при чём здесь тема про вирус Thinstall, в которую ты зачем-то влез???!
ЕСТЬ ПОИСК НА САЙТЕ (и в инете тоже, или тебя на гугле забанили?) и проблемы с флэшками, подобные твоей, ОБСАСЫВАЛИСЬ СОТНЮ РАЗ!
__________________
Доброе слово и кошке приятно...
Vose вне форума
 
Ответить с цитированием Вверх
Старый 28.11.2009, 15:38   #4
pendulum7777
Пользователь
 
Аватар для pendulum7777
 
Пол:Мужской
Регистрация: 13.03.2008
Адрес: Восток Украины
Сообщений: 133
Репутация: 46
По умолчанию Re: Вирус? Thinstall

Цитата:
Сообщение от Blood_Unit Посмотреть сообщение
Скриншот VirusTotala лучше выложили бы.
Какое антивирусное ПО установлено? RegSvr32.exe регистрация dll файлов.
Темпы попробуйте почистить средствами самого браузера.

По 53 порту идет взаимодействие с DNS обычно. В свойствах сетевого подключения TCP/IP DNS сервер 192.168.1.1?

http://www.virustotal.com/ru/analisi...3eb-1259282126

http://www.virustotal.com/ru/analisi...ff4-1259282022

Авира+Комод+авз+a-squared free

Куки Попробую вычистить браузером

DNS сервер 192.168.1.1

меня больше интересует активность System и Svchost.

Спасибо

P.S. Весь вопрос вот в чем - Относятся ли эти RegSvr32.exe и scvhostы к портабельным прогам Зинстала либо это чтото левое? Но тогда как оно туда попало??
__________________
Подпись временно надоела

Последний раз редактировалось pendulum7777; 28.11.2009 в 15:43..
pendulum7777 вне форума
 
Ответить с цитированием Вверх
Старый 28.11.2009, 19:18   #5
sacs
Старожил
 
Пол:Мужской
Регистрация: 04.10.2008
Сообщений: 1,063
Репутация: 346
По умолчанию Re: Вирус? Thinstall

Цитата:
Сообщение от Vose Посмотреть сообщение
А при чём здесь тема про вирус Thinstall, в которую ты зачем-то влез???!

Vose! Как правильно указал pendulum7777, Thinstall относится (имеет прямое отношение) к портабельным версиям программ и к вирусу пока отношения не имеет.
Цитата:
Сообщение от pendulum7777 Посмотреть сообщение
меня больше интересует активность System и Svchost

Они всегда были активными. В Вашем случае - используемая программа зафиксировала наиболее активные процессы происходящие в системе!
P.S. Не рекомендую использовать подобные сервисы для решения подобных (любых) проблем.

Последний раз редактировалось sacs; 28.11.2009 в 19:37..
sacs вне форума
 
Ответить с цитированием Вверх
Старый 28.11.2009, 23:47   #6
pendulum7777
Пользователь
 
Аватар для pendulum7777
 
Пол:Мужской
Регистрация: 13.03.2008
Адрес: Восток Украины
Сообщений: 133
Репутация: 46
По умолчанию Re: Вирус? Thinstall

Цитата:
Сообщение от sacs Посмотреть сообщение
Они всегда были активными. В Вашем случае - используемая программа зафиксировала наиболее активные процессы происходящие в системе!
P.S. Не рекомендую использовать подобные сервисы для решения подобных (любых) проблем.

Ну ясно что зафиксировала - она там для того и стоит.
Не понятно - активность нормальная или нет? Я так понял что, чтото из этого вайфай. "P.S." не понял - подобные сервисы это что?

В любом случае - на один комп у меня слишком дофига SVCHOSTов



Неуж то никто не поможет? Стремно тут с ними
__________________
Подпись временно надоела

Последний раз редактировалось pendulum7777; 30.11.2009 в 23:30..
pendulum7777 вне форума
 
Ответить с цитированием Вверх
Старый 30.11.2009, 13:23   #7
sacs
Старожил
 
Пол:Мужской
Регистрация: 04.10.2008
Сообщений: 1,063
Репутация: 346
По умолчанию Re: Вирус? Thinstall

Цитата:
Сообщение от pendulum7777 Посмотреть сообщение
Неуж то никто не поможет?

Откройте Диспетчер задач и посчитайте сколько процессов svchost в нём зафиксировано. Если не более пяти, то и волноваться не нужно! Заодно посмотрите на процент загруженности. Если не "грузится" постоянно до 90-100%, то и тему можно дальше не развивать.

P.S.Отключите лишние службы и особенно .Net Framework, если они у Вас не задействуются установленными программами. .Net Framework обычно очень редко требуется, чтобы он(она) был включенным - достаточно, чтобы он был только установлен {инсталлирован в систему}.

Последний раз редактировалось sacs; 30.11.2009 в 13:45..
sacs вне форума
 
Ответить с цитированием Вверх
Старый 30.11.2009, 17:29   #8
pendulum7777
Пользователь
 
Аватар для pendulum7777
 
Пол:Мужской
Регистрация: 13.03.2008
Адрес: Восток Украины
Сообщений: 133
Репутация: 46
По умолчанию Re: Вирус? Thinstall

Да, 5 штук и систему не грузят. Но те что в C:\Documents and Settings , да еще и зараженные вроде как - что с ними???
__________________
Подпись временно надоела
pendulum7777 вне форума
 
Ответить с цитированием Вверх
Старый 30.11.2009, 21:31   #9
sacs
Старожил
 
Пол:Мужской
Регистрация: 04.10.2008
Сообщений: 1,063
Репутация: 346
По умолчанию Re: Вирус? Thinstall

Цитата:
Сообщение от pendulum7777 Посмотреть сообщение
Но те что в C:\Documents and Settings , да еще и зараженные вроде как - что с ними???

Удалите папку Thinstall в C:\Documents and Settings..... и не запускате временно Portable программы. Отключите службы ".NET Runtime Optimization Service" и "ASP.NET State Service" или переведите их в режим запуска -"в ручную". Выполнив рекомендованное, проверьте "Ваши вирусы на живучесть" не интернет-антивирусами, а хотя бы простым Каспером с обновленными базами.

Цитата:
Сообщение от pendulum7777 Посмотреть сообщение
Относятся ли эти RegSvr32.exe и scvhostы к портабельным прогам Зинстала либо это чтото левое?

Относятся те, которые находятся в папке (подпапках) Thinstall и в папках Portable программ

Последний раз редактировалось sacs; 30.11.2009 в 21:45..
sacs вне форума
 
Ответить с цитированием Вверх
Старый 30.11.2009, 23:27   #10
pendulum7777
Пользователь
 
Аватар для pendulum7777
 
Пол:Мужской
Регистрация: 13.03.2008
Адрес: Восток Украины
Сообщений: 133
Репутация: 46
По умолчанию Re: Вирус? Thinstall

Цитата:
Сообщение от sacs Посмотреть сообщение
Удалите папку Thinstall в C:\Documents and Settings..... и не запускате временно Portable программы. Отключите службы ".NET Runtime Optimization Service" и "ASP.NET State Service" или переведите их в режим запуска -"в ручную". Выполнив рекомендованное, проверьте "Ваши вирусы на живучесть" не интернет-антивирусами, а хотя бы простым Каспером с обновленными базами.


Относятся те, которые находятся в папке (подпапках) Thinstall и в папках Portable программ

Службы эти и так были на ручнике. Папку Thinstall удалил - ничего не поменялось - портабельные проги работают вроде... Странная картина конечно.

Я думаю можно закрываться. Всем спасибо.
__________________
Подпись временно надоела
pendulum7777 вне форума
 
Ответить с цитированием Вверх
Старый 01.12.2009, 00:33   #11
gavlexx
Пользователь
 
Пол:Мужской
Регистрация: 27.04.2008
Сообщений: 30
Репутация: 8
По умолчанию Re: Вирус? Thinstall

Файлы маленькие, чтобы наверняка убедиться вирус или нет - можно отправиться к Касперскому на сайт и там воспользоваться услугой он-лайн сканирования...
gavlexx вне форума
 
Ответить с цитированием Вверх
Старый 04.12.2009, 12:01   #12
Novolokov
Неактивный пользователь
 
Регистрация: 14.10.2009
Сообщений: 5
Репутация: 1
По умолчанию Re: Вирус? Thinstall

RegSvr32.exe как я понимаю этот файл вообще не в том месте должен находится, его можно удалить и скачать с инета другой, у меня так получилось
Novolokov вне форума
 
Ответить с цитированием Вверх
Старый 04.12.2009, 23:37   #13
sacs
Старожил
 
Пол:Мужской
Регистрация: 04.10.2008
Сообщений: 1,063
Репутация: 346
По умолчанию Re: Вирус? Thinstall

Цитата:
Сообщение от gavlexx Посмотреть сообщение
Файлы маленькие, чтобы наверняка убедиться вирус или нет - можно отправиться к Касперскому на сайт и там воспользоваться услугой он-лайн сканирования...

Цитата:
Сообщение от Novolokov Посмотреть сообщение
RegSvr32.exe как я понимаю этот файл вообще не в том месте должен находится, его можно удалить и скачать с инета другой, у меня так получилось

Прекращайте уже тему развивать. Все Portable версии программ содержат в своём составе данный набор и другие в том числе файлы и некоторые из них (хотя они и Portable), имеют папку Thinstall в Documents and Settings/....../. Тем более источник, открывший эту тему, уже убедился в этом.
sacs вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
VMware ThinApp (Thinstall) bulvil Варезник 20 15.01.2021 01:14
Thinstall Virtualization - как юзать? deepray Архив 2 24.12.2007 20:17
вирус matros289 Архив 16 02.02.2007 11:52

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 21:26. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.16355 секунды с 11 запросами