• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вирус Win32 Sality

  • Автор темы Автор темы Dram
  • Дата начала Дата начала

Dram

Экономичный вид памяти
Регистрация
19 Фев 2008
Сообщения
2,632
Реакции
34
Баллы
0
Вирус Win32 Sality

вот бывают такие случаи когда нет включет но не лажу а траф идет . как посмотреть какие проги осуществляют соединение с нетом . и вот ещё вопрос недавно решил снова зарегится в webmoney скачал кепер последней версии
и щас когда запускаеш комп кепер сразу включен но wmid не включен и при входе прога не требует вставить флеху с ключем хотя он сохранен тока на ней. это нормальмо ( я поро кепер)

и вот щас часто стала вылетать токая строка че за прога не пойму вроде не чего нового на комп не устанавливал да и из старых с таким названием не припомню

NMIndexStoreSvr.exe - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.
 
Траф обычно жрут черви. Проскань комп.
Второй вариант -- автоматическое обновление винды. Проверь в центре обеспечения безопасности Windows.
Третий вариант (если трафа жрет немного) -- сервисные службы винды посылают изредка пакеты на проверку соединения и прочее.
Четвертый вариант -- какая-то прога что-то качает/проверяет в инете. Поставь нормальный файрвол и проверь откуда исходит активность. Кстати этот шаг надо проводить первым )
 
комп сканирую частенько и часто находит вирь с таким названием a002076 и каждый раз с новым числовым названием пробовал пройти по пути виря там в папке подобных файлов с названием типа а004435 дофига пробовал удалят ь но они снова лезут через день или неделю
 
вот че антивирь выдает

31.12.2008 16:29:00 Защита файловой системы в режиме реального времени файл C:\System Volume Information\_restore{CEB68910-ED64-48B1-B3F2-56896B79C54E}\RP53\A0020517.exe модифицированный Win32/Sality вирус удален - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\System32\svchost.exe.
 
отключите восстановление системы, остатки тел червей там сидят
 
Win32 Sality -- отвратительнейший вирус. Вывел только переустановкой винды и удалением всех битых файлов. Он поражает екзешники небольшого объема (до 10Мб, по-моему). Не лечится из файлов. Только стирать.
 
а по поводу кепера у каво ни буть так было или есть
 
зер гуд Артём
Не у кого не встречались подобные глюки с WebMoney Keeper Classic 3.6.0.6
 
В ручную все файлы с подобным названием a0043532 удалил скорость нета реально политела . или это из -за того что пол новосиб области щас из нета вышло за бухлом
 
Назад
Сверху