• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Циркуляция воздуха в midi tower.

Привет. Возможно у вас вирус. Скачайте утилиту AVZ. просканируйте систему а отчет опубликуйте здесь, пожалуйста. В программе, после сканирований, зайдите в меню Сервис - Диспетчер процессов. В сиске процессов найдите IDLE, Если там указан путь, откуда он у вас запущен - вирус.
он неожидонно просыпается и показывает загрузку процессора порядка 45-55%
В диспетчере задач стандартная служба (это даже не служба, а информационный процесс) показывает совсем не загруженность процессора, а наоборот, насколько процентов процессор свободен. Многие путаются. В момент загрузки, по идее, IDLE должен быть меньше всех. Проверьте также его размер рядом с загруженностью. У меня 28 Кб. Ждем отчета сканирования.
 
Спасибо! Сейчас займусь.

Denesis написал(а):
В момент загрузки, по идее, IDLE должен быть меньше всех
Именно это мне и показалось странным :)

Добавлено 12.11.2008 01:12:41:
Отчет от AVZ

E:\Program Files\Agnitum\Outpost Firewall\kernel\Sandbox.SYS;4;Перехватчик KernelMode
E:\WINDOWS\system32\Drivers\a348bus.sys;4;Перехватчик KernelMode
E:\Program Files\Agnitum\Outpost Firewall\kernel\FILTNT.SYS;4;Перехватчик KernelMode
E:\WINDOWS\system32\DRIVERS\FStarForce.sys;4;Перехватчик KernelMode
E:\WINDOWS\Installer\96d490.msi;2;Подозрение на AdvWare.Win32.Vapsup.bsz ( 0057AC41 08CD5FC5 001B81E5 0020910F 81920)
E:\WINDOWS\Installer\{A8DB611A-D80E-450D-85F6-3ACDD164BE31}\Shortcut_PES2009_E_19E2C126E9A346458082E1106EC36033.exe;2;Подозрение на AdvWare.Win32.Vapsup.bsz ( 0057AC41 08CD5FC5 001B81E5 0020910F 81920)
E:\Program Files\Stardock\Object Desktop\WindowBlinds\wblind.dll;5;Подозрение на Keylogger или троянскую DLL
E:\Program Files\SysInternals\ProcExp.exe;3; ЭПС: подозрение на Опасно - отладчик процесса "taskmgr.exe" (высокая степень вероятности)

Добавлено 12.11.2008 01:12:35:
Насколько я понял проблемма решена. Спасибо огромное!
 
E:\Program Files\Agnitum\Outpost Firewall\kernel\Sandbox.SYS;4;Перехватчик KernelMode
E:\WINDOWS\system32\Drivers\a348bus.sys;4;Перехватчик KernelMode
E:\Program Files\Agnitum\Outpost Firewall\kernel\FILTNT.SYS;4;Перехватчик KernelMode
:\WINDOWS\system32\DRIVERS\FStarForce.sys;4;Перехватчик KernelMode
Все это должно оставаться. Это ваш файерволл и программа для виртуальных дисков. Это нормально.
Вы пользуетесь этой программой: SysInternals\ProcExp.exe?
 
Да. Это альтернативный таск-менеджер. Плюс я пересканировал систему с повышенными параметрами эвристики

У меня подазрения на следующие программы:

E:\System Volume Information\_restore{68F9B475-0B81-44F7-8508-4CCCEF0B3529}\RP68\A0042507.msi;2;Подозрение на AdvWare.Win32.Vapsup.bsz ( 0057AC41 08CD5FC5 001B81E5 0020910F 81920)
E:\System Volume Information\_restore{68F9B475-0B81-44F7-8508-4CCCEF0B3529}\RP68\A0042508.exe;2;Подозрение на AdvWare.Win32.Vapsup.bsz ( 0057AC41 08CD5FC5 001B81E5 0020910F 81920)
E:\WINDOWS\Installer\96d490.msi;2;Подозрение на AdvWare.Win32.Vapsup.bsz ( 0057AC41 08CD5FC5 001B81E5 0020910F 81920)
E:\WINDOWS\Installer\{A8DB611A-D80E-450D-85F6-3ACDD164BE31}\Shortcut_PES2009_E_19E2C126E9A346458082E1106EC36033.exe;2;Подозрение на AdvWare.Win32.Vapsup.bsz ( 0057AC41 08CD5FC5 001B81E5 0020910F 81920)

Достоверно выявить вирус не смог.
Файлы были удалены с помещением в карантин. Проблемма устранена.

Но вот обидно то, что вирусу удалось пролезть! Я был доволен своим Нодом и Фаерволом и думал, что они мне предоставят довольно высокий уравень защиты. Теперь возьму AVZ на вооружение. Отличная программа! Еще раз спасибо.
 
Проблема решена, отлично.
Я был доволен своим Нодом и Фаерволом и думал, что они мне предоставят довольно высокий уравень защиты.
У меня такая же комбинация. И я доволен. При правильной настройке приличный уровень безопасности обеспечен. А AVZ - это, конечно, очень граммотная программа. Пользуйтесь. Там очень много полезных вещей и скриптов.
 
Назад
Сверху