[ Печать ]https://sayanogorsk.info/board/topics/12569-virus-kakoj-to/

Вирус какой-то...

kostychek
kostychek
17 Ноября 2009, 17:07
некоторое время назад стал замечать, что процесс spoolsv.exe жрет много памяти, выдает мимолетное черное окошко.
Поставил файрвол, заблокировал доступ в инет, процесс стал выдавать ошибку. Убиваю - исчезает. Через некоторое время все равно запускается.
Во время сильных тормозов, я успел прочитать что происходит в черном окошке, этот процесс чистит мои кукисы. А до этого видимо пытается отправить их куда-то...

Умными программами я смотрю инфу о процессе, все кул, подозрений не вызывает использует оригинальный spoolsv.exe, еще кучу библиотек. Пытался убить оригинальный экзешник, тут же создается новый, хотя процесс не запущен, служба диспетчера печати остановлена. Ладно, отредактировал этот экзешник блокнотом, оставил там одну единичку, поставил атрибут "Только для чтения"...
сцук, все равно этот процесс запускается и делает каку!
Качал свежий cureIt сканил, ничего не нашел. Каспер дома всегда обновленный тоже не видит...

Лениво винду переустанавливать, надо дальше ковырятся... devil.gif
kostychek
kostychek
17 Ноября 2009, 17:08
да, кстати, отправляет данные на этот айпи 212.98.164.228
Себастиан_торговец
Себастиан_торговец
17 Ноября 2009, 17:17
Проверь утлитой AVZ. Смотри от имени какого юзера запущен, оригинальный процесс дожен быть от имены System
kostychek
kostychek
17 Ноября 2009, 20:17
такс...пока не пожалуешься, Каспер не почешется))
вроде нашел трояна...вылечил...
посмотрим, что дальше будет)
Sayan19
Sayan19
17 Ноября 2009, 20:51
в яндексе набери, и поставь заплатку
При использовании материалов гиперссылка обязательна.