Dziwne procesy w win XP HE

Zaczęty przez Limol, 18 Czerwiec 2011, 15:47

Limol

Siema w ten pochmurny dzionek :D

Ostatnio na kompie pod XP zaczęły się pojawiać jakieś dziwne procesy :( nie byłoby problemu gdyby nie fakt że zżerały mi one 98% procka :( jeden z nich nazywał się niouvo.exe drugiego nazwy nie pamiętam :(  więc się wkurzyłem i doszedłem do wniosku że najlepszym lekarstwem jak zwykle okaże się formacik :) więc tak zrobiłem :D niestety problem nie zniknął teraz są jakieś inne procesy są to: fagok.exe, fuedii.exe,rixop.exe,houefo.exe,rouefam.exe i youfii.exe nie wiem co to za syf nie da się ich wyłączyć nie wiem skąd się wzięły bo kompa mam niby czystego jedyne co moge z nimi robić to zbijać ich priorytet na niski ale i tak mi wtedy zajmują 50/60 % procka. Dziadek google wogóle nic o takich procesach nie wie a ja nie wiem co mam zrobić bo kolejny format raczej nic nie da :(

POMOCY!!!
http://www.youtube.com/user/TOMVANLIMEN welcome :D


krzyszp

Krótko - Twój komp ma bogate życie wewnętrzne...

Fajne zegarki :)
Należę do drużyny BOINC@Poland
 Moja wizytówka

gregre

poszperałem coś i tylko na anglojęzycznych doczytałem, prawdopodobnie worm siedzący w sandbox'ie, tylko czemu format go nie wywalił?

jakiego masz antywira?

na krótką metę mogę zaproponować Spybot Search & Destroy wyłapuję każdy podejrzany syf, jednak mi na XP destabilizował kompa, instalowałem go tylko wtedy gdy nie umiałem sobie poradzić z jakimś Wormem a nie chciałem robić formata
spróbować chyba nie zaszkodzi...

drWarlock

probowales skanowac kompa jakims onlinowym skanerem na poczatek ?
eset, spybot etc.?

o gregre mnie uprzedził :)

kotfryc

Sformatuj linuxem, później zainstaluj windozę i będzie ok :)

Limol

zeskanowałem spy botem i nic :P

Może to wina muzyki i save'ów  które skopiowałem przed formatem?? ( wątpie w to bo skoro byłaby to ich wina to powinny nadal być te niouvo i coś tam a nie te nowe :
Jak sformacić przez linuxa (ubuntu .
http://www.youtube.com/user/TOMVANLIMEN welcome :D


sknd

albo sformatuj linuxem, później zainstaluj linuxa, będzie jeszcze bardziej ok  ;D

sknd

w ubuntu na płtyce masz gparted, program do tego służący. usuwasz partycję windowową poten robisz nową na jej miejsce i wsjo

krzyszp

Cytat: Limol w 18 Czerwiec 2011, 17:46
Może to wina muzyki i save'ów  które skopiowałem przed formatem??
I w tych katalogach coś siedzi na pewno (złośliwe bydle mające autostart).
For z LiveCD z Ubu i porzegnaj się z sejwami...

Fajne zegarki :)
Należę do drużyny BOINC@Poland
 Moja wizytówka

Limol

Nom tyle że ziomki jest problem bo ja linuxa mam tylko na pendrive'ie :P

Apropo podobno na linuxa jest jakiś soft który likwiduje pliki wykonywalne .exe jak to ccoś się zwie?? :D
http://www.youtube.com/user/TOMVANLIMEN welcome :D


GRID

#10
Ja zakładam że te wirusy to wirusy przenoszone przez pendrive (metoda aurorun.inf). (albo nie sformatowałeś drugiej partycji, albo podłączyłeś pendrive)

Najłątiej sprawdzić czy to są wirusy tej klasy wchodząc do konsoli:
cmd
Gdy jesteśmy na dysk c: lub d: wpisujemy
attrib -r -s -h
co pokazuje wszystkie pliki (ukryte, systemowe itp)
W tedy powinny pojawić się wirusy w explorerze windowsa. Możemy zerknąć na nie również od razu w terminalu
dir /a:h

Jeżeli obok tych plików będzie plik autorun.inf to na bank to co napisałem jest prawdą. A jeżeli nie to coś innego  :)
Ale jeżeli tak to możesz sformatować dysk c a po instalacji nie wchodząc na d od razu zainstalować Avirę która dobrze usuwa wirusy z metody autorun.inf


Limol

dobra wezme koledze walne full formata :P może pomoże :D

Gorzej jak nie :D
http://www.youtube.com/user/TOMVANLIMEN welcome :D


gregre

ja miałem taki problem z pendriv'em:

http://forum.dobreprogramy.pl/nie-mozna-zobaczyc-ukrytych-plikow-wirus-t245283.html

Flash Disinfector ściągnąłem raz na pc potem na peny jakie mam i teraz mam spokój
Spybota może na pena zapuścić ?
a jak nie to format...


drWarlock

mozna tez zainstalować avasta i wymusić skanowanie podczas uruchamiania systemu, zanim cokolwiek załaduje sie jako serwis.

Kret_polny

Możesz wypróbować:
Emsisoft Anti-malware ( http://www.emsisoft.com/en/software/antimalware/ )
Gmer ( http://www.gmer.net/ ) - do rootkitów

Troll81

a może to jakiś rotkit? jak dla mnie jak chcesz mieć pewność to Low Level Format i nic się na dysku nie ma prawa ostać.....