![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Всем Доброго.
Вот нарыл еще одну проблемку. Скриншоты скажут сами за себя. ![]() Абсолютно странная картина - вирустотал видит то ли троян в этих свхостах то ли еще что... Папка C:\Documents and Settings\Администратор\Local Settings\Application Data\Thinstall\Cache\Stubs\362cc618ac8de064d0add19 9e511770ce856880 ![]() Тут вообще хотел темп почистить - ничего не удаляется и не открывается. Спс
__________________
Подпись временно надоела Последний раз редактировалось pendulum7777; 30.11.2009 в 23:30.. |
|
|
|
|
| Реклама: | что делать после имплантации зубов | борщ в кастрюле | горелка пьезо-газовая | Клапан Esbe VTA552 (3166 10 00) | Табурет лабораторный ТТ-0039 (пенополиуретан газлифт) |
|
|
#2
|
|||||||||||||||||||
|
Постоялец
![]() ![]() Пол:
Регистрация: 05.05.2008
Сообщений: 297
Репутация: 110
|
Скриншот VirusTotala лучше выложили бы.
Какое антивирусное ПО установлено? RegSvr32.exe регистрация dll файлов. Темпы попробуйте почистить средствами самого браузера.
По 53 порту идет взаимодействие с DNS обычно. В свойствах сетевого подключения TCP/IP DNS сервер 192.168.1.1?
__________________
Последний раз редактировалось Blood_Unit; 28.11.2009 в 14:15.. |
|||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#3
|
|
Ветеран
![]() ![]() ![]() ![]() ![]() Пол:
Регистрация: 09.12.2007
Сообщений: 2,544
Репутация: 939
|
andrei8888, А при чём здесь тема про вирус Thinstall, в которую ты зачем-то влез???!
ЕСТЬ ПОИСК НА САЙТЕ (и в инете тоже, или тебя на гугле забанили?) и проблемы с флэшками, подобные твоей, ОБСАСЫВАЛИСЬ СОТНЮ РАЗ!
__________________
Доброе слово и кошке приятно... |
|
|
|
| Сказали спасибо: |
|
|
#4
|
|
http://www.virustotal.com/ru/analisi...3eb-1259282126 http://www.virustotal.com/ru/analisi...ff4-1259282022 Авира+Комод+авз+a-squared free Куки Попробую вычистить браузером DNS сервер 192.168.1.1 меня больше интересует активность System и Svchost. Спасибо P.S. Весь вопрос вот в чем - Относятся ли эти RegSvr32.exe и scvhostы к портабельным прогам Зинстала либо это чтото левое? Но тогда как оно туда попало??
__________________
Подпись временно надоела Последний раз редактировалось pendulum7777; 28.11.2009 в 15:43.. |
|
|
|
|
|
|
#5
|
||||||||||||||||||||||||||||||||||||||||||||||
|
Старожил
![]() ![]() ![]() ![]() ![]() Пол:
Регистрация: 04.10.2008
Сообщений: 1,063
Репутация: 346
|
Vose! Как правильно указал pendulum7777, Thinstall относится (имеет прямое отношение) к портабельным версиям программ и к вирусу пока отношения не имеет.
Они всегда были активными. В Вашем случае - используемая программа зафиксировала наиболее активные процессы происходящие в системе! P.S. Не рекомендую использовать подобные сервисы для решения подобных (любых) проблем. Последний раз редактировалось sacs; 28.11.2009 в 19:37.. |
||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#6
|
|||||||||||||||||||||||
Ну ясно что зафиксировала - она там для того и стоит.Не понятно - активность нормальная или нет? Я так понял что, чтото из этого вайфай. "P.S." не понял - подобные сервисы это что? В любом случае - на один комп у меня слишком дофига SVCHOSTов Неуж то никто не поможет? Стремно тут с ними ![]()
__________________
Подпись временно надоела Последний раз редактировалось pendulum7777; 30.11.2009 в 23:30.. |
||||||||||||||||||||||||
|
|
|
|
|
#7
|
|||||||||||||||||||||||
|
Старожил
![]() ![]() ![]() ![]() ![]() Пол:
Регистрация: 04.10.2008
Сообщений: 1,063
Репутация: 346
|
Откройте Диспетчер задач и посчитайте сколько процессов svchost в нём зафиксировано. Если не более пяти, то и волноваться не нужно! Заодно посмотрите на процент загруженности. Если не "грузится" постоянно до 90-100%, то и тему можно дальше не развивать. P.S.Отключите лишние службы и особенно .Net Framework, если они у Вас не задействуются установленными программами. .Net Framework обычно очень редко требуется, чтобы он(она) был включенным - достаточно, чтобы он был только установлен {инсталлирован в систему}. Последний раз редактировалось sacs; 30.11.2009 в 13:45.. |
|||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#8
|
|
Да, 5 штук и систему не грузят. Но те что в C:\Documents and Settings , да еще и зараженные вроде как - что с ними???
__________________
Подпись временно надоела |
|
|
|
|
|
|
#9
|
||||||||||||||||||||||||||||||||||||||||||||||
|
Старожил
![]() ![]() ![]() ![]() ![]() Пол:
Регистрация: 04.10.2008
Сообщений: 1,063
Репутация: 346
|
Удалите папку Thinstall в C:\Documents and Settings..... и не запускате временно Portable программы. Отключите службы ".NET Runtime Optimization Service" и "ASP.NET State Service" или переведите их в режим запуска -"в ручную". Выполнив рекомендованное, проверьте "Ваши вирусы на живучесть" не интернет-антивирусами, а хотя бы простым Каспером с обновленными базами.
Относятся те, которые находятся в папке (подпапках) Thinstall и в папках Portable программ Последний раз редактировалось sacs; 30.11.2009 в 21:45.. |
||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#10
|
|||||||||||||||||||||||
Службы эти и так были на ручнике. Папку Thinstall удалил - ничего не поменялось - портабельные проги работают вроде... Странная картина конечно. Я думаю можно закрываться. Всем спасибо.
__________________
Подпись временно надоела |
||||||||||||||||||||||||
|
|
|
|
|
#11
|
|
Пользователь
Пол:
Регистрация: 27.04.2008
Сообщений: 30
Репутация: 8
|
Файлы маленькие, чтобы наверняка убедиться вирус или нет - можно отправиться к Касперскому на сайт и там воспользоваться услугой он-лайн сканирования...
|
|
|
|
|
|
#12
|
|
Неактивный пользователь
Регистрация: 14.10.2009
Сообщений: 5
Репутация: 1
|
RegSvr32.exe как я понимаю этот файл вообще не в том месте должен находится, его можно удалить и скачать с инета другой, у меня так получилось
|
|
|
|
|
|
#13
|
||||||||||||||||||||||||||||||||||||||||||||||
|
Старожил
![]() ![]() ![]() ![]() ![]() Пол:
Регистрация: 04.10.2008
Сообщений: 1,063
Репутация: 346
|
Прекращайте уже тему развивать. Все Portable версии программ содержат в своём составе данный набор и другие в том числе файлы и некоторые из них (хотя они и Portable), имеют папку Thinstall в Documents and Settings/....../. Тем более источник, открывший эту тему, уже убедился в этом. |
||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| VMware ThinApp (Thinstall) | bulvil | Варезник | 20 | 15.01.2021 01:14 |
| Thinstall Virtualization - как юзать? | deepray | Архив | 2 | 24.12.2007 20:17 |
| вирус | matros289 | Архив | 16 | 02.02.2007 11:52 |
|
|