mitrius: (Default)
[personal profile] mitrius
Граждане, тут у меня в svchost.exe (настоящем, которого система запускает, а не якобы от мово лица процесс) сидит вирус, который в принципе научен пароли тырить. Касперский его видит и время от времени пресекает, но удалить не может. Залез он, кажется, мне на хостинг и записывает всякую дрянь в корневик. Что делать?

Самое забавное, что я этим заразился, скачивая известную статью Живова о вставке в некоторых евангелиях окончания "ть" после имперфекта на "ху" перед "и", чтобы нехорошее слово не получалось. Так всё-таки получилось.

Date: 2009-08-04 12:15 pm (UTC)
From: [identity profile] fregimus.livejournal.com
Да, обязательно проверьте другим антивирусом.

Заразиться, просто скачивая текст, нельзя. Это надо что-то такое сделать. Что-то запустить, например.

Сейчас я буду говорить по-китайски. svchost, service host, такая программа, которая всегда работает, поэтому переписать этот файл так запросто нельзя. Если он и правда заражен чем-то (мне, честно говоря, не очень в это верится), то заменить его можно только в момент загрузки системы или из загрузочной консоли. Вот такая еще мысль: а не установился ли каким-то образом некий вредоносный сервис? svchost запускается в нескольких экземплярах, и в каждом работает один или несколько «сервисов». svchost загружает с диска дополнительные файлы для каждого сервиса. Если есть гадкий, тп его-то точно можно остановить (либо, если он не разрешает, запретить и перезагрузиться) и убрать. Посмотрите в Services, нет ли чего-то подозрительно незнакомого. Что-нибудь из того, что я сказал, имеет смысл?

Date: 2009-08-04 01:15 pm (UTC)
From: [identity profile] cema.livejournal.com
Если приходится произносить последнюю фразу, то предпоследняя ни к чему (а вместе с ней и все остальные, увы).

Date: 2009-08-04 07:02 pm (UTC)
From: [identity profile] fregimus.livejournal.com
Ничего не понял. Словно бы Вы по-китайски говорили.

January 2021

S M T W T F S
     12
3456789
10111213141516
17181920212223
242526 27 28 2930
31      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 2nd, 2026 01:23 am
Powered by Dreamwidth Studios