| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > MS Windows > wscntfy.exe (не RI, а N!!) и компания... |
| Автор: KasMP 18.12.2008, 19:26 | ||
| Добрый вечер, мои любимые программисты Пару дней назад имела "счастье" стать жертвой какого-то сложного механизма... Самые внешние симптомы: комп начал подтормаживать (не сильно, но я заметила); винчестер сдал издавать характерные звуки в те моменты, в которые раньше этого не делал. Точнее, система не подтормаживала, а просто выполняла больше операций, чем надо... Возникало ощущение, что каждое мое действие (даже самое маленькое и, особенно, запуск приложений) пропускается через какую-то оболочку, а потом куда-то записывается. При всем этом снижения скорости исходящего трафика я не наблюдала. Но я почему-то забила на все это и не стала разбираться На следующий день мне стало очень хорошо понятно, что за мной правда смотрят Я присмотрелась к списку процессов. К счастью, мне удалось отличить wscntfy.exe от хорошего wscritfy.exe. Наш драгоценный http://google.ru говорил что-то противоречивое: то это какой-то маленький клиент большого мощного приложения, то это вирус, прописывающий свой код в tcpip.sys, то это брат, друг и верный помощник других вредоносных процессов, то самостоятельный руткит (давно руткиты светятся в диспетчере задач и селятся в system32 Сначала я решила не заморачиваться и просто переустановить систему (тем более, с видео тоже глюки были). Добросовестно отформатировала системный диск, переустановила. Открыла диспетчер задач в новенькой "чистой" винде и ... wscntfy.exe Пока отключила службу "центр обеспечения безопасности" (и остановила ее для надежности) . wscntfy.exe исчез. Может быть, кто-то знаком с wscntfy.exe? Он еще где-то оставляет себя Расскажите, пожалуйста P.S.. Антивируса у меня нет. Вся моя безопасность строится на очень хорошо настроенном (и настраиваемом каждый день) файрволле, заглядывании только на хорошие надежные сайты и на периодической проверки. Добавлено @ 19:30 Кстати,
Я не получала писем с сомнительными вложениями |
| Автор: KasMP 18.12.2008, 19:44 | ||
| Видимо, иногда wscnfy.exe идет в комплекте с startdv.exe; startdv.exe я у себя не нашла. Еще отключила службы восстановления и обновления. Добавлено через 12 минут и 29 секунд Лог от проверки HijackThis:
Вроде бы, ничего страшного |
| Автор: KasMP 18.12.2008, 20:19 | ||||||
Признаки.
Ага.
Видимо, переустановка XP не прошла мимо - у меня нет.
То же самое (нет). Но если попытаться удалить wscntfy.exe из system32, то через несколько секунд файл восстанавливается. Добавлено через 1 минуту и 17 секунд Ну тогда засчет чего он запустился в новенькой чистой винде??????? Я даже сетевой кабель для надежности выдергивала!!!!! Добавлено через 9 минут и 52 секунды Т.е. получается так: сейчас у меня формально чистая система (посмотрите на отчет HijackThis), в которой каким-то магическим образом запустилась какая-то левая живучая прога. Прогу, возможно, уже удалось остановить. Но надо разобраться с магическим образом, который наверняка еще жив... |
| Автор: KasMP 21.12.2008, 21:49 | ||
А теперь уже негде усердствовать
Да Google и microsoft.com тоже |