Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Что-то заскочило через нет в комп и теперь занимается плохим делом:

системный диск заполняется минут за десять. Один раз нашел файлик в Темпе, размер которог постоянно увеличивается, удалить его не получилось, а через некоторое время он сам исчез. И так всё время, сначало место забивается до упора, а через какое-то время всё освобождается вроди ничего и небыло.

Касперский и Anti SpyWare это не видят и не конторолируют!

Посоветуйте что нибудь пожалуйста!

Ссылка на комментарий
Поделиться на другие сайты

Не знаю, вирус это или malware попробуй :

PC Internet Patrol(trial) сканирует все файлы на подлинность, но может дать ложную тревогу ,

Ad-aware,

Spybot ,

Registry Trash Keys Finder( находит подозрительные записи в реестре),

Digital Patrol Scanner(trial) сканирует очень долго , имеет большой вирусно-шпионский архив.

Есть еще он-лайновые проверки.

Ссылка на комментарий
Поделиться на другие сайты

Попробуй эти,не знаю ,насколько,они хорошие:

http://security.symantec.com/sscv6/default...id=ie&venid=sym

http://housecall.trendmicro.com/housecall/start_corp.asp

http://www.pandasoftware.com/products/acti...n_principal.htm

http://www.ravantivirus.com/scan/

http://www.bitdefender.com/scan8/

http://housecall.antivirus.com/housecall/start_frame.asp

Если у тебя ничего не нашли твои программы,у меня сомнения ,что проверки что- нибудь покажут.

Давно бы уже скачал программы из списка,так надежнее.

Если у тебя сидел троян,уже всю информацию из твоего компа отправил и оставил у тебя кучу портов открытых.

Ссылка на комментарий
Поделиться на другие сайты

Вот какие мысли есть:

1. Если размер небольшой, то кинь на сайт Касперского. Там есть проверка, но файл до 1 мб вроде.

2. Если уверен, что нашёл файл, а он не удаляется - смени его разрешение (например dll на txt) , перезагрузи комп, удали.

3. Может это программа шутка (например друзья постарались :D ) - тогда антивирус может и не увидеть.

4. Если ничего не помогло напиши на сайт Касперского письмо. Укажи название файла, расскажи симптомы - должны ответить. :)

Ссылка на комментарий
Поделиться на другие сайты

1. Есть какая-то система в забивании места? Т.е. забивание места происходит постоянно, когда компьютер включен, или только иногда? Если иногда - подумай, что еще происходит в этот момент такого, чего не происходит в другое время? Просто появление и исчезание файлов в темпе - это еще не признак вируса - темп, собственно, предназначен для хранения временных файлов.

2. Ты работаешь с программами, которые требуют много памяти? Например с графическими редакторами (Corel, Photoshop), или чем-нибудь дизайнерским.

3. Сколько у тебя оперативки?

Ссылка на комментарий
Поделиться на другие сайты

Есть какая-то система в забивании места?

Системы совершенно никакой! Я заметил, что это происходит даже тогда, когда работает только Касперский! И скорость этого процеса тоже всегда разная.

Ты работаешь с программами, которые требуют много памяти?

У меня-то стоит Photoshop, но пользуюсь я им довольно редко.

Сколько у тебя оперативки?

Оперативки вроде достаточно - 256.

Ссылка на комментарий
Поделиться на другие сайты

Попробуй поставить файловый монитор, например FileMon, и посмотреть, что за процесс так жарит твой винт.

Ссылка на комментарий
Поделиться на другие сайты

Фаерволл контролирует сетевой траффик. Если бы у тебя вирусня лезла в интернет - он бы тебе помог.

А тебе надо проконтролировать кто постоянно пишет на винт. И для этого тебе нужен файловый монитор.

Ссылка на комментарий
Поделиться на другие сайты

Попробуй посмотреть и проверить все процессы в диспетчере задач.

Вот выкладываю файлик там процессы Win-доза описаны.

может поможет.

_________Win.rar

_________Win.rar

Ссылка на комментарий
Поделиться на другие сайты

Попробуй посмотреть и проверить все процессы в диспетчере задач.
Проверил. Все процессы системные. Есть только два неизвестных:

prmedsvr.exe и System(без .exe) что это может быть?

Ссылка на комментарий
Поделиться на другие сайты

Есть только два неизвестных:

prmedsvr.exe и System(без .exe) что это может быть?

с какой программой ты это смотрел Starter?

prmedsvr.exe, а ты случайно никакой буквой не ошибся?Что-то даже в Интернете ничего нет.

System не трогай, это нормально.

Ссылка на комментарий
Поделиться на другие сайты

prmedsvr.exe, а ты случайно никакой буквой не ошибся?

Да нет не ошибся. Но я уже вроде выяснил, что это за процесс. Друг сказал, что это ПРОМТ работает (один из процессов). :)

Ссылка на комментарий
Поделиться на другие сайты

1. Запусти диспетчер задач и наблюдай за использованием памяти. Если

какой-то процесс постоянно увеличивается в памяти - запиши его название, затем найди файл с таким названием и удали.

2. Если помнишь название файла, который был в Темп-папке, то запускай реестр (regedit.exe в меню Выполнить) и ищи (Ctrl+F) название этого файла (может быть ты помнишь только часть - тоже ищи). Если что-то подозрительное будет в корне Run, RunOnce, RunOnceEx, то мочи это! (Кстати поищи Explorer.exe в том же реестре- если после него что-то будет написано, то стирай)

3. Самый простой способ - зайди в безопасном режиме, и поищи на диске C: все exe-файлы, отсортируй их по времени создания и удаляй все подозрительные, чья дата=дате начала глюков. (Можно поискать для начала в System32-папке, затем во всей Windows-папке...)

Способов исправить проблему вручную - куча! Надо только пробовать.

Ссылка на комментарий
Поделиться на другие сайты

Если что-то подозрительное будет в корне Run, RunOnce, RunOnceEx, то мочи это!

regedit.exe это очень опасная штука. Ей должны пользоваться люди, которые очень хорошо разбираются в компьютере.У меня несколько дней назад были серьезные проблемы, после подобных чисток.

Max я очень рада, если у тебя не было проблем после удаления реестровых ключей, значит ты действительно профи, но есть много других программ и про них была отдельная тема."Очистка реестра от мусорных ключей"

Ссылка на комментарий
Поделиться на другие сайты

Проверил я комп с помощю SpyBot, Trojan Remaver и Ad-Aware. Они нашли мне около 60 плохих файликов. Вопросик: можно ли без вопросов их все удалять?

[mergetime]1117744685[/mergetime]

Запусти диспетчер задач и наблюдай за использованием памяти. Если

какой-то процесс постоянно увеличивается в памяти - запиши его название, затем найди файл с таким названием и удали.

Не всегда имя процесса соответствует имени приложения(особенно, если это что-то плохое).

А в реестр не охота лазить, не шарю я в этом!

Ссылка на комментарий
Поделиться на другие сайты

В Spybot удалять только то , что выделено красным.В Ad-aware удалять все ,что показывает.

После перезагрузки компьютера еще раз запусти эти программы и напиши какие будут результаты :)

Не всегда имя процесса соответствует имени приложения(особенно, если это что-то плохое).

А в реестр не охота лазить, не шарю я в этом!

Попробуй установить программу Starter, она показывает все активные процессы в компьютере, и из какой программы они идут.Иногда даже нормальные программы имеют некоторые неподписанные файлы( очень редко) , у меня к примеру такая программа Макаффи. Если не уверен , не удаляй .Если что-то вызывает сомнения посмотри по Интернету какие будут результаты по поиску .Или пиши сюда. :)

Изменено пользователем snejinka
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...