Top.Mail.Ru
Ответы

Очень интересная задачка для Системных Администраторов :)

Начнем с того, что я принципиально не Виндовый пользователь. У меня есть Убунта и я доволен ей- работаю дам,дипломник,курсач все там.Никсу доверяю вобщем. В винде варился в детстве но видимо познаний нехватает.
Итак в один прекрасный момент Гугл Хром начал падать каждые 15 (сбой shockwave плагина\ну или макрамедии-когда как). Внимания я необратил - с кем небывает, интернет работал стабильно ( в трее была игра, скайп, все работало).НО!!!!Произошли перемены, другие браузеры неоткрываются( в частности опера, ИЕ, и т.п.). И самое смешное запускаются все программы кроме антивирусов(кроме сопутствующих для них программ, типа Nod Sys ****). Причем под Никсом все работает.Затем заметил что ко мне пропал коннект(в частности в играх) и машинка начала немного лагать.
Проверил машину Dr.Web CureIt (единственное что запустилось),нашел пару бесполезных троянов,снес, непомогло. По процессам вопросов нет - только svchost.exe многовато очень(честно незнаю даже за что процесс отвечает). Самое смешное - самопальный браузер на основе IE ( называется прога VKLife,стоит давно-проблемы не из-за нее ) работает отлично т.е. проблема не в плагинах Макромедии.
А вот теперь если кто-то желает помочь, знаком с проблемой, или просто хочет сказать что автору надо выпрямить руки - пишите ваши коментарии и\ или скайп или ICQ... Все таки я верю в людскую доброту =)))

P.S. Комментарии в стиле - Снеси Винду\ Переустанови Винду\ Купи мозг \ Проверься касперским - прошу некидать, это полный провал :DDD

Дополнен

Откат системы был отключен все время.

Дополнен

в авторане теоретически ничего лишнего. Хосты нетрогаю.. .

З. ы. Сборка то Зверя ахахахахах

Нет. . Игры все пашет. Торенты все оке. Проблема например в том что до этого в Баттл. нет создавал игры и все хорошо было видно, а щас видно но присоединения нету.

ЛайфСиди непоможет. Курелт проверял в безопасном режиме, базы обновляются 4 раза в день. Ничего нету.

Дополнен

зола превращается в очень хорошие удобрения для леса :)))
Я не первый день в интернете-стаж пошел на десятки, винда у меня ОНЛИ для пары игр, и каких то паралельных сайтов (Типа Контакт для фоновой музыки, или Офицальный сайт доты для гайдов на героев ))))). так что инстинкт самосохранения прошел врятли.

По дате
По рейтингу
Аватар пользователя
Мыслитель
14лет

Судя по описанию на машине сидит какой-то грамотно сделанный вирус, который отлично знаком с основными производителями антивирусных программ, умеет запускаться раньше их при старте системы и соотвественно для них невиден.
Если нет никакого желания переустанавливать операционку, то попробуй просканировать жесткий диск антивирусником на основе LiveCD, который абсолютно бесплатен у любого мне известного производителя.
Процедура такая:
скачиваешь дистрибутив (iso-образ) и записываешь на болванку
устанавливаешь в BIOS загрузку c CD-DVD
Загружаешся с CD, обновляеш антивирус и сканируеш диск без загрузки операционки
Пару раз таким способом удалось вытянуть безнадежные системы

Аватар пользователя
Оракул
14лет

Смешно, что антивирусы не запускаются? Да ты весельчак. Убунта развращает -- пропадает инстинкт самосохранения. Винда в этом плане бодрит. Ну, а по сути -- ты срубил лес, разжёг костёр, а теперь из золы хочешь снова вырастить лес. Удачи...

Аватар пользователя
Мастер
14лет

Снаси Венду ставь зборку Зверь! У меня Круйзис на максимаме идет, даже батя грит малаца хорошо сделали!! 1
Шутка, разумеется.
Касперским все равно проверься, хуже не станет точно.
Коннект только в игрульках пропадает? Или при скачивании через, допустим, торрент, тоже падает? Алсо, незапуск антивирусов - один из симптомов вирусни или нехорошей поебени.
План:
1.Делаешь ЛайвСД с Кашпировским
2.Проверяешься
3.Если будет вирусни ну ооооочень много, то ну ты понел.
4.Если опять же найдет одного-двух троянчиков, то смотри логи и ищи возмущения там.

Аватар пользователя
14лет

svhost.exe - это некий аналог виртуальной машины, которая запускает запрашиваемые *.dll файлы по требованию процессов. Скорее всего у вас некий процесс загружает систему, поменял dll файлы, проще говоря вирус. Рекомендация: удалите лишнее из авторана. Да и не надо пытаться закрывать svhost.exe. Как правило становиться хуже