![]() |
|
Модераторы: bartram, Akella |
![]()
|
|
| KasMP |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 586 Регистрация: 8.8.2006 Репутация: нет Всего: 30 |
Добрый вечер, мои любимые программисты
Пару дней назад имела "счастье" стать жертвой какого-то сложного механизма... Самые внешние симптомы: комп начал подтормаживать (не сильно, но я заметила); винчестер сдал издавать характерные звуки в те моменты, в которые раньше этого не делал. Точнее, система не подтормаживала, а просто выполняла больше операций, чем надо... Возникало ощущение, что каждое мое действие (даже самое маленькое и, особенно, запуск приложений) пропускается через какую-то оболочку, а потом куда-то записывается. При всем этом снижения скорости исходящего трафика я не наблюдала. Но я почему-то забила на все это и не стала разбираться На следующий день мне стало очень хорошо понятно, что за мной правда смотрят Я присмотрелась к списку процессов. К счастью, мне удалось отличить wscntfy.exe от хорошего wscritfy.exe. Наш драгоценный Google говорил что-то противоречивое: то это какой-то маленький клиент большого мощного приложения, то это вирус, прописывающий свой код в tcpip.sys, то это брат, друг и верный помощник других вредоносных процессов, то самостоятельный руткит (давно руткиты светятся в диспетчере задач и селятся в system32 Сначала я решила не заморачиваться и просто переустановить систему (тем более, с видео тоже глюки были). Добросовестно отформатировала системный диск, переустановила. Открыла диспетчер задач в новенькой "чистой" винде и ... wscntfy.exe Пока отключила службу "центр обеспечения безопасности" (и остановила ее для надежности) . wscntfy.exe исчез. Может быть, кто-то знаком с wscntfy.exe? Он еще где-то оставляет себя Расскажите, пожалуйста P.S.. Антивируса у меня нет. Вся моя безопасность строится на очень хорошо настроенном (и настраиваемом каждый день) файрволле, заглядывании только на хорошие надежные сайты и на периодической проверки. Добавлено @ 19:30 Кстати,
Я не получала писем с сомнительными вложениями Это сообщение отредактировал(а) KasMP - 18.12.2008, 19:31 |
|||
|
||||
| KasMP |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 586 Регистрация: 8.8.2006 Репутация: нет Всего: 30 |
Видимо, иногда wscnfy.exe идет в комплекте с startdv.exe; startdv.exe я у себя не нашла.
Еще отключила службы восстановления и обновления. Добавлено через 12 минут и 29 секунд Лог от проверки HijackThis:
Вроде бы, ничего страшного |
|||
|
||||
| KasMP |
|
||||||
![]() Опытный ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 586 Регистрация: 8.8.2006 Репутация: нет Всего: 30 |
Признаки.
Ага.
Видимо, переустановка XP не прошла мимо - у меня нет.
То же самое (нет). Но если попытаться удалить wscntfy.exe из system32, то через несколько секунд файл восстанавливается. Добавлено через 1 минуту и 17 секунд Ну тогда засчет чего он запустился в новенькой чистой винде??????? Я даже сетевой кабель для надежности выдергивала!!!!! Добавлено через 9 минут и 52 секунды Т.е. получается так: сейчас у меня формально чистая система (посмотрите на отчет HijackThis), в которой каким-то магическим образом запустилась какая-то левая живучая прога. Прогу, возможно, уже удалось остановить. Но надо разобраться с магическим образом, который наверняка еще жив... |
||||||
|
|||||||
| mes |
|
|||
|
любитель ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 7954 Регистрация: 14.1.2006 Репутация: нет Всего: 250 |
Только не переусердствуй Ты наверно будешь сильно удивлена, но wscntfy (windows security notify) вполне нормально иметь на винде . Поставь в брандмауре галочки про автоматическое обновление и что сама следишь за антивирусом, чтоб он тебя не доставал. P.S. а вот про wscritfy никогда и не слышал. Это сообщение отредактировал(а) mes - 20.12.2008, 01:33 |
|||
|
||||
| KasMP |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 586 Регистрация: 8.8.2006 Репутация: нет Всего: 30 |
А теперь уже негде усердствовать
Да Google и microsoft.com тоже |
|||
|
||||
![]()
|
| Правила форума "Windows" | |
|
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | MS Windows | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |