![]() |
|
Модераторы: bartram, Akella |
![]()
|
|
| Guest |
|
|||
|
Unregistered |
2dsergey
Файла csrss1.exe не было найдено поисковиком. А вот csrss.exe есть, но ведь это Client Server Runtime Process. Может, с помощью него все и происходило? Я разобрался. Это была тварь <pokapoka63.exe> Касперский ее не видит! Нашел и убил, правда с трудом, путем изменения(вырезания) двоичного кода HKLM\Software\Microsoft\Windows\CurrentVersion\Run\pokapoka63.exe HKLM\Software\Microsoft\Windows\CurrentVersion\RunServises\pokapoka63.exe HKCU\Software\Microsoft\Windows\CurrentVersion\Run\pokapoka63.exe HKCU\Software\Microsoft\Windows\CurrentVersion\RunServises\pokapoka63.exe Кроме того в компонентах Windows отключил браузер и установил новый, MyIE2 (Maxthon). Еще раз всем спасибо. Пока-пока! Форум на Vingrad- The BEST! |
|||
|
||||
| север |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 7 Регистрация: 6.8.2005 Репутация: нет Всего: нет |
На радостях забыл про регистрацию!
Подтверждаю: это была тварь <pokapoka63.exe> |
|||
|
||||
| Иннокентий |
|
|||
|
Unregistered |
Подскажите как избавиться от pokapoka63. Что конкретно нужно делать с цифрами двоичного кода?
|
|||
|
||||
| Гость_Mikhail |
|
|||
|
Unregistered |
Тоже столкнулся с этим гадом. Помог Avast Antivirus, он его просто поместил к себе в хранилище и я про него забыл. А до этого он меня просто замучил своим отключением активного окна( ALT-TAB).
|
|||
|
||||
| север |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 7 Регистрация: 6.8.2005 Репутация: нет Всего: нет |
2Иннокентий
Меню Пуск\Выполнить- пишешь команду <regedit>\попадаешь в системный реестр. Далее, по указанному пути находишь соответствующие папки: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\pokapoka63.exe HKLM\Software\Microsoft\Windows\CurrentVersion\RunServises\pokapoka63.exe HKCU\Software\Microsoft\Windows\CurrentVersion\Run\pokapoka63.exe HKCU\Software\Microsoft\Windows\CurrentVersion\RunServises\pokapoka63.exe Курсор наводишь на цель Удалять бесполезно. Тварь сама восстанавливается. Поэтому, выбираешь "изменить двоичные данные". Откроется окно с кодом. И тут начинается час мести! Теперь калека не опасна. Наверняка, есть более правильный способ, но я пока умею только так. Удачи! P.S. Теперь, на всякий случай поставил файерволл. |
|||
|
||||
| J SCootER |
|
|||
|
Unregistered |
инфо может и устарело но... папка c:\windows\ebt спокойно просматривается с помошью windows или norton commander'а... также спокойно убивается содержимое папки...
|
|||
|
||||
| terabo |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 4 Регистрация: 17.10.2011 Репутация: нет Всего: нет |
Здравствуйте, у меня аналогичная проблема, открытое окно перестает быть активным, вот допустим пишу я это сообщение, потом курсор пропадает и надо снова кликнуть на поле ввода, чтобы писать сообщение дальше или играю в игрушку, а она сворачивается неожиданно, причем такие вещи происходят раз в минуту, уже задолбало. Вот процессы, помогите найти процесс запускающий эту хрень.
Присоединённый файл ( Кол-во скачиваний: 8 )
_________1.jpg 77,43 Kb |
|||
|
||||
| terabo |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 4 Регистрация: 17.10.2011 Репутация: нет Всего: нет |
Не все влезло, вот продолжение процессов.
Присоединённый файл ( Кол-во скачиваний: 5 )
_________2.jpg 22,50 Kb |
|||
|
||||
| jhonyxakep |
|
|||
![]() Divide Et Impera ![]() ![]() Профиль Группа: Участник Сообщений: 983 Регистрация: 7.4.2009 Где: Что, Когда? Репутация: 3 Всего: 8 |
||||
|
||||
| terabo |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 4 Регистрация: 17.10.2011 Репутация: нет Всего: нет |
У меня стоит бесплатная Avira, делал полную проверку, ничего не нашло. Проверял Dr.Web CureIt! нашел вирусы, но после удаления все осталось по старому, проверял прогой Malwarebytes Anti-Malware тоже самое, нашла что-то, удалил, но проблема осталась. Проверял AVZ4 тоже самое. Надо определить какой процесс постоянно делает окно неактивным, но в процессах я не шарю, какой из них надо прибить?
|
|||
|
||||
| Дрон |
|
|||
![]() Java-ненавистник :) ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3179 Регистрация: 29.12.2002 Где: Санкт-Петербург Репутация: 5 Всего: 93 |
jhonyxakep, вы хоть на дату поста посмотрите, 6 лет прошло уже
Надо экспериментировать. Прибивать по очереди и смотреть когда прекратится. У меня была похожая проблема, хотя и не раз в минуту, а намного реже: в итоге выяснилось, что дело было в софтине от МТС-овского 3G-модема. Там процесс назывался LiveUpdate.exe и работал он даже тогда, когда сама софтина не была запущена. Тут такого не вижу, но есть что-то связанное с Yota. Может там тоже какие-нибудь криворукие китайские программисты софт писали? Это сообщение отредактировал(а) Дрон - 17.10.2011, 13:05 -------------------- Да. Именно так. |
|||
|
||||
| terabo |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 4 Регистрация: 17.10.2011 Репутация: нет Всего: нет |
А ничего не будет с виндами, если я процеессы начну закрывать, вдруг какой нужный прикрою. Просто я не спец. И это не Yota, прикрыл её, но снова курсор слетает когда пишу( |
|||
|
||||
| Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 73 Всего: 329 |
Я думаю, что вирусный процесс скрыт из Диспетчера задач. Так что ты его не закроешь. Проверять нужно через LiveCD или подключив винт к другой ОС. Проверять нужно несколькими разными сканерами, в том числе и AVPTool: http://www.kaspersky.ru/antivirus-removal-tool?form=1
|
|||
|
||||
| Дрон |
|
|||
![]() Java-ненавистник :) ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3179 Регистрация: 29.12.2002 Где: Санкт-Петербург Репутация: 5 Всего: 93 |
Ничего. В худшем случае придётся перезагрузить компьютер и то вряд ли. Некоторые системные процессы закрыть всё равно не получится. Если всё что можно закроешь, а проблема остаётся, то надо уже искать вирусы как Akella пишет. -------------------- Да. Именно так. |
|||
|
||||
![]()
|
| Правила форума "Windows" | |
|
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | MS Windows | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |