![]() |
Модераторы: bartram, Akella |
![]() ![]() ![]() |
|
KasMP |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 586 Регистрация: 8.8.2006 Репутация: нет Всего: 30 |
Добрый вечер, мои любимые программисты
![]() Пару дней назад имела "счастье" стать жертвой какого-то сложного механизма... Самые внешние симптомы: комп начал подтормаживать (не сильно, но я заметила); винчестер сдал издавать характерные звуки в те моменты, в которые раньше этого не делал. Точнее, система не подтормаживала, а просто выполняла больше операций, чем надо... Возникало ощущение, что каждое мое действие (даже самое маленькое и, особенно, запуск приложений) пропускается через какую-то оболочку, а потом куда-то записывается. При всем этом снижения скорости исходящего трафика я не наблюдала. Но я почему-то забила на все это и не стала разбираться ![]() ![]() На следующий день мне стало очень хорошо понятно, что за мной правда смотрят ![]() Я присмотрелась к списку процессов. К счастью, мне удалось отличить wscntfy.exe от хорошего wscritfy.exe. Наш драгоценный Google говорил что-то противоречивое: то это какой-то маленький клиент большого мощного приложения, то это вирус, прописывающий свой код в tcpip.sys, то это брат, друг и верный помощник других вредоносных процессов, то самостоятельный руткит (давно руткиты светятся в диспетчере задач и селятся в system32 ![]() ![]() Сначала я решила не заморачиваться и просто переустановить систему (тем более, с видео тоже глюки были). Добросовестно отформатировала системный диск, переустановила. Открыла диспетчер задач в новенькой "чистой" винде и ... wscntfy.exe ![]() ![]() ![]() ![]() Пока отключила службу "центр обеспечения безопасности" (и остановила ее для надежности) . wscntfy.exe исчез. Может быть, кто-то знаком с wscntfy.exe? Он еще где-то оставляет себя ![]() ![]() Расскажите, пожалуйста ![]() P.S.. Антивируса у меня нет. Вся моя безопасность строится на очень хорошо настроенном (и настраиваемом каждый день) файрволле, заглядывании только на хорошие надежные сайты и на периодической проверки. Добавлено @ 19:30 Кстати,
Я не получала писем с сомнительными вложениями ![]() ![]() Это сообщение отредактировал(а) KasMP - 18.12.2008, 19:31 |
|||
|
||||
KasMP |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 586 Регистрация: 8.8.2006 Репутация: нет Всего: 30 |
Видимо, иногда wscnfy.exe идет в комплекте с startdv.exe; startdv.exe я у себя не нашла.
Еще отключила службы восстановления и обновления. Добавлено через 12 минут и 29 секунд Лог от проверки HijackThis:
Вроде бы, ничего страшного ![]() |
|||
|
||||
KasMP |
|
||||||
![]() Опытный ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 586 Регистрация: 8.8.2006 Репутация: нет Всего: 30 |
Признаки.
Ага.
Видимо, переустановка XP не прошла мимо - у меня нет.
То же самое (нет). Но если попытаться удалить wscntfy.exe из system32, то через несколько секунд файл восстанавливается. Добавлено через 1 минуту и 17 секунд Ну тогда засчет чего он запустился в новенькой чистой винде??????? Я даже сетевой кабель для надежности выдергивала!!!!! Добавлено через 9 минут и 52 секунды Т.е. получается так: сейчас у меня формально чистая система (посмотрите на отчет HijackThis), в которой каким-то магическим образом запустилась какая-то левая живучая прога. Прогу, возможно, уже удалось остановить. Но надо разобраться с магическим образом, который наверняка еще жив... |
||||||
|
|||||||
mes |
|
|||
любитель ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 7954 Регистрация: 14.1.2006 Репутация: нет Всего: 250 |
Только не переусердствуй ![]() Ты наверно будешь сильно удивлена, но wscntfy (windows security notify) вполне нормально иметь на винде . ![]() Поставь в брандмауре галочки про автоматическое обновление и что сама следишь за антивирусом, чтоб он тебя не доставал. ![]() P.S. а вот про wscritfy никогда и не слышал. ![]() Это сообщение отредактировал(а) mes - 20.12.2008, 01:33 |
|||
|
||||
KasMP |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 586 Регистрация: 8.8.2006 Репутация: нет Всего: 30 |
А теперь уже негде усердствовать ![]() ![]() ![]()
Да ![]() ![]() Google и microsoft.com тоже ![]() ![]() |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Windows" | |
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | MS Windows | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |