Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Железный и soft форум
Здесь обсуждаем всё, что связано с компьютерами : программы, железо и всё остальное.

Ответ
 
Опции темы
Старый 26.07.2011, 18:06   #1   
Форумец
 
Сообщений: 443
Регистрация: 06.09.2010

ЮрOk вне форума Не в сети
Вопрос знатокам. Появляется иконка

Уважаемые мэтры!
С недавних пор после загрузки системы на короткое время (3-4 сек) появляется следующая иконка... Ха-ха, хотел скрин разместить - не получилось...(каким образом его сохранить в приемлемом формате?)
Выглядит как командная строка (черный фон), в заголовке:
C:\systemhost\24fc2ae33ae.exe
Мне это непонятно. Меня это беспокоит.
Разъясните, плиз, что бы это значило (опасно, неопасно)... как убрать?
Помогите чайнику!
  Ответить с цитированием
Старый 26.07.2011, 18:13   #2   
Форумец
 
Аватар для Spectator
 
Сообщений: 45,115
Регистрация: 27.05.2003
Возраст: 48

Spectator вне форума Не в сети
Вирусня, с таким именем файла - 100%. Перезагружайся в безопасном режиме и попробуй удалить. Если не поможет - найди место, из которого она загружается (наверняка из реестра), удали ссылку, перезагрузись и удали. Удаляй с зажатым Shift, или после удаления обязательно очисть корзину.
Если не найдешь откуда запускается - переименуй файл (смени расширение с exe на none, к примеру), перезагрузись и удали (так же, с Shift).
Обязательно добейся чтобы в корзине файло не осталось, иначе она все равно будет запускаться, винда шибко умная пошла.
  Ответить с цитированием
Старый 26.07.2011, 18:47   #3   
Форумец
 
Сообщений: 443
Регистрация: 06.09.2010

ЮрOk вне форума Не в сети
Цитата:
Сообщение от Spectator Посмотреть сообщение
...попробуй удалить... найди место, из которого она загружается...переименуй файл (смени расширение с exe на none, к примеру)
Спасибо за участие!
Файла такого я не нахожу..., а значит и удалить и переименовать не могу... и место, откуда загружается пока не нашел... Иконка эта возможно спрятана в файле с другим именем?
  Ответить с цитированием
Старый 26.07.2011, 18:58   #4   
iUser
 
Аватар для zeroserg
 
Сообщений: 2,623
Регистрация: 15.05.2005

zeroserg вне форума Не в сети
ну вирус хорошо себя прячет. лайв сиди тебе в руки
иконка может прятаться в ресурсах экзешника, причём он же ещё и шифрованный может быть... хотя ща вирусы примитивные пошли, это врятли
  Ответить с цитированием
Старый 26.07.2011, 19:53   #5   
Форумец
 
Аватар для mishel13
 
Сообщений: 4,904
Регистрация: 19.04.2008
Возраст: 50

mishel13 вне форума Не в сети
ЮрOk, а в автозагрузке смотрел?
  Ответить с цитированием
Старый 26.07.2011, 19:57   #6   
Форумец
 
Сообщений: 443
Регистрация: 06.09.2010

ЮрOk вне форума Не в сети
Кроме того, что иконка это на время появляется, никаких других проявлений пока не заметил. Чем в принципе может грозить эта дрянь?
  Ответить с цитированием
Старый 26.07.2011, 21:01   #7   
Форумец
 
Сообщений: 443
Регистрация: 06.09.2010

ЮрOk вне форума Не в сети
Цитата:
Сообщение от mishel13 Посмотреть сообщение
ЮрOk, а в автозагрузке смотрел?
Для чайника не очень простой вопрос...
Если, Пуск-Все программы-Автозагрузка, то после заданного вопроса - смотрел, там что то от Adobbe (1шт) сидит...
Если какой другой путь то, я его не нашел...
  Ответить с цитированием
Старый 26.07.2011, 21:09   #8   
Форумец
 
Сообщений: 443
Регистрация: 06.09.2010

ЮрOk вне форума Не в сети
Цитата:
Сообщение от alexei59 Посмотреть сообщение
вебкюрелт свежий скачай и просканируй.Он таких мандовошек ловит .
Что за зверь? с чем его едят? В поиск вбил вебкюрелт, webqrelt- нет нихто...
  Ответить с цитированием
Старый 26.07.2011, 21:13   #9   
iUser
 
Аватар для zeroserg
 
Сообщений: 2,623
Регистрация: 15.05.2005

zeroserg вне форума Не в сети
ЮрOk, скорее всего имелось ввиду dr web - cureit =)
  Ответить с цитированием
Старый 26.07.2011, 23:11   #10   
Форумец
 
Аватар для mishel13
 
Сообщений: 4,904
Регистрация: 19.04.2008
Возраст: 50

mishel13 вне форума Не в сети
Цитата:
Сообщение от ЮрOk Посмотреть сообщение
Если какой другой путь то, я его не нашел...
пуск -выполнить- msconfig -enter (ок): автозагрузка
  Ответить с цитированием
Старый 27.07.2011, 02:12   #11   
Форумец
 
Сообщений: 443
Регистрация: 06.09.2010

ЮрOk вне форума Не в сети
Цитата:
Сообщение от mishel13 Посмотреть сообщение
пуск -выполнить- msconfig -enter (ок): автозагрузка
Иес! Сработало!
Там он сидит, "голубчик"!
Однако, чукча не понял: в самой автозагрузке удалить возможности не нашел, а расположение замысловатое HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ...где это...
Снял флаг - проверить иконка будет грузиться? Выскочила другая (скрин не научили скидывать, придется кратко, своими словами):
Изменен способ запуска...
Программа настройки в режиме селективной загрузки...
Для обычной загрузки верните все в зад...
Засомневался чукча, однако, может нужная вещь?
А если не нужная, как к ней подобраться?
  Ответить с цитированием
Старый 27.07.2011, 05:35   #12   
Форумец
 
Сообщений: 443
Регистрация: 06.09.2010

ЮрOk вне форума Не в сети
Viсtory!
Появилась папка systemhost (раньше не находил ни в поиске, ни на диске в моём компьюторе, почему-то) с искомой бякой (в папке только этот файл), снес его, иконка пропала. Но команда в автозагрузке под этим именем осталась. Я пришел к выводу, что вещь эта нужная, просто каким-то образом скопировалась... и балдила..., хотя может я и неправ - чукча же.
Всем большое спасибо за помощь, участие!!!
  Ответить с цитированием
Старый 27.07.2011, 07:40   #13   
Форумец
 
Аватар для mishel13
 
Сообщений: 4,904
Регистрация: 19.04.2008
Возраст: 50

mishel13 вне форума Не в сети
Цитата:
Сообщение от ЮрOk Посмотреть сообщение
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ...где это.
пуск -выполнить -regedit -ok,после того как найдёшь RUN,появится твой искомый файл(на правой панели),по нему пр кн мыши-удалить)
Миниатюры
Нажмите на изображение для увеличения
Название: reg.JPG
Просмотров: 14
Размер:	71.9 Кб
ID:	1419171  
  Ответить с цитированием
Старый 27.07.2011, 08:39   #14   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 39

X0R вне форума Не в сети
Цитата:
Сообщение от Spectator Посмотреть сообщение
Обязательно добейся чтобы в корзине файло не осталось, иначе она все равно будет запускаться, винда шибко умная пошла.
-Ничего себе, вашу маму и там, и тут передают. До чего техника дошла!
-Это не техника дошла, а я сама сюда дошла, на лыжах!
  Ответить с цитированием
Старый 27.07.2011, 15:07   #15   
Форумец
 
Сообщений: 443
Регистрация: 06.09.2010

ЮрOk вне форума Не в сети
Цитата:
Сообщение от mishel13 Посмотреть сообщение
пуск -выполнить -regedit -ok,после того как найдёшь RUN,появится твой искомый файл(на правой панели),по нему пр кн мыши-удалить)
Однако, очень доходчиво... влез... снес... Все Ok!
Сенькью вери мачь!
Последний вопрос: что же зто было - вирус или что другое?
  Ответить с цитированием
Старый 27.07.2011, 22:41   #16   
Форумец
 
Аватар для mishel13
 
Сообщений: 4,904
Регистрация: 19.04.2008
Возраст: 50

mishel13 вне форума Не в сети
Цитата:
Сообщение от ЮрOk Посмотреть сообщение
Последний вопрос: что же зто было - вирус или что другое?
Цитата:
Сообщение от Spectator Посмотреть сообщение
Вирусня, с таким именем файла - 100%
Цитата:
Сообщение от zeroserg Посмотреть сообщение
ЮрOk, скорее всего имелось ввиду dr web - cureit =)
проверься,многим помогает
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind