Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Вот такая проблема помогите плз... (http://forum.oszone.net/showthread.php?t=91260)

ApxoH 02-10-2007 00:31 652680

Вот такая проблема помогите плз...
 
У мну стало выдаваться вот такое сообшение
Служба сообшений
Сообшение от SYSTEM для Alert на такоето число
Stop! Immediate Attention Required
Found Critical System Errors
Dowload Registry Cleaner from: ww.xpreg32.com
Failure to act now may lead to data loss and corruption

Я сразу смекнул что ето вирус и полазил по сайтам.. скачал прогу Ad-Aware SE Personal, проверил ей всё она нашла
критич файлы.. после их удаления сообшенее появляться перестало но после перезагрузки всё сначало..
Подскажите что делать...
В процесах отыскал вот такой процес CCEVTMGR полазил нашёл что ето вирус...

Зарание благодарен надеюсь на помощь..)

DVDshnik 02-10-2007 07:29 652728

Попробуйте подсоединить винчестер к незаражённому компьютеру и вылечиться с него.

Petya V4sechkin 02-10-2007 17:20 653077

Цитата:

Цитата ApxoH
В процесах отыскал вот такой процес CCEVTMGR полазил нашёл что ето вирус...

Вряд ли это вирус, скорее всего Symantec Common Client Event Manager (относится к Norton antivirus).
Каким антивирусом пользуетесь?

Цитата:

Цитата ApxoH
Подскажите что делать...

Отключить службу сообщений.
Пуск -> Выполнить -> services.msc -> Служба сообщений -> Свойства -> Тип запуска -> Отключено.
Ссылка по теме

ApxoH 05-10-2007 00:20 654476

Да стоял нортон...
Я всётаки решил переустановить систему, Установил винду и Нортон, обновил его последнимим базами,
установил аську, и как только ей запускаеш появляется 7-8 процесов загрузка процесора подскакивает по 100%
Появляются такие процесы:
1.LucallbackProxy.exe (как ток асю запустил появилось гдето 4-5 таких процесов с одинаковым названием...)
2.Aleupdat (Кода асю запустил он стал грузить проц и догнал загрузку процесора до 100%..)
3.NopDB (Висит в диспечере сразу после включания компа)
4.AluSchedulerSvc (Этот весит всегда в диспечере)

Полазил по сайтам нашёл что первый и третий процесы это вирусы
Про второй и четвёртый ничего не нашёл...

Вообше проблема с вирусами появилась в ту секунду как на Реальный Айпи перешёл...
Страно почему нортон с послдними базами неф не делает..

Прошу помоч разобраться, а то уже задолбался..(

yurfed 05-10-2007 07:31 654541

Цитата:

Цитата ApxoH
Страно почему нортон с послдними базами неф не делает.. »

Да потому что это "одного поля ягодки" :)
По второму пункту
aleupdat.exe is a process associated with Symantec Shared Component from Symantec Corporation.
aleupdat.exe is not a critical component.
- значит запрещай эту службу.
http://www.liutilities.com/products/...rary/aleupdat/ или
http://www.processlibrary.com/directory/files/aleupdat

По четвёртому это
Automatic LiveUpdate Scheduler Service Symantec Corporation
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

Просто отключи эти службы. (не путать с "убить процесс")

ApxoH 05-10-2007 09:29 654599

Цитата:

Цитата yurfed
Цитата ApxoH:
Страно почему нортон с послдними базами неф не делает.. »
Да потому что это "одного поля ягодки"
По второму пункту
aleupdat.exe is a process associated with Symantec Shared Component from Symantec Corporation.
aleupdat.exe is not a critical component. - значит запрещай эту службу.
ww.liutilities.com/products/...rary/aleupdat/ или
ww.processlibrary.com/directory/files/aleupdat
По четвёртому это
Automatic LiveUpdate Scheduler Service Symantec Corporation
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
Просто отключи эти службы. (не путать с "убить процесс") »

Нортон то нерусский..) хотяб в 2 словах де ето моно отключить..?)

З.Ы
А что касается 1го и 3го пункта?
Откуда они могли взяться то..?
По первому пункту нашёл вот что
ww.viruslist.com/ru/viruses/encyclopedia?virusid=126765
По третьему
ww.viruslist.com/ru/find?search_mode=full&words=NOPDB

P.s.s У мну шас стоит ток нортон антивирь... Вот думаю установить какойто фаер.. пока думаю на 3 вариантами
1.Нортон Интернет сикюрити
2.Касперский
3.Нортон + Оутпост фаервол
Если не сложно посоветуйте.. пока сам склоняюсь к 3 варианту...

Petya V4sechkin 05-10-2007 09:53 654621

Цитата:

Цитата ApxoH
1.LucallbackProxy.exe

The process LuCallBackProxy Module belongs to the software LiveUpdate or Able2Extract v by Symantec Corporation (www.symantec.com).

Цитата:

Цитата ApxoH
3.NopDB (Висит в диспечере сразу после включания компа)

nopdb.exe belongs to Norton Speed Disk. It is used to schedule when the Speed Disk application should run.

С чего вы вообще взяли, что у вас вирус? Если не нравится Симантек (Нортон), удалите и пользуйтесь другим антивирусом (например Касперским, NOD32 или Dr. Web).

Mr.Stix 05-10-2007 09:57 654622

попробуй поставить другой антивир,нод32 или каспера к примеру)а фаервол попробуй поставить аутпост :)

ApxoH 05-10-2007 18:31 654870

Цитата:

Цитата Petya V4sechkin
Цитата ApxoH:
1.LucallbackProxy.exe
The process LuCallBackProxy Module belongs to the software LiveUpdate or Able2Extract v by Symantec Corporation (www.symantec.com).
Цитата ApxoH:
3.NopDB (Висит в диспечере сразу после включания компа)
nopdb.exe belongs to Norton Speed Disk. It is used to schedule when the Speed Disk application should run.
С чего вы вообще взяли, что у вас вирус? Если не нравится Симантек (Нортон), удалите и пользуйтесь другим антивирусом (например Касперским, NOD32 или Dr. Web). »

На сайте Касперского нашёл..)
Нортон мну оч радует, достаточно простой и надёжный..

Всётаки остановился на варианте
Нортон + Фаервол(оутпост)

Всем огромное спасибо за помощь) а то уже ненал чего делать..)

З.Ы Рекомендовал сайт друзьям..)

Mr.Stix 06-10-2007 09:41 655083

Цитата:

Цитата ApxoH
Всётаки остановился на варианте
Нортон + Фаервол(оутпост)
Всем огромное спасибо за помощь) а то уже ненал чего делать..) »

т.е. после установки оутпоста проблема решилась????

yurfed 06-10-2007 10:06 655089

ApxoH,
Цитата:

Нортон то нерусский..)
без разницы
Цитата:

хотяб в 2 словах де ето моно отключить..?)
посмотри сообщение от Petya V4sechkin или через "Панель Упавления" - "Администрирование" - "Службы". Находишь службу, по ней правый клик "Свойства" - "Общие" - "Тип запуска" - "Отключено"
Таким образом можно отключить "сомнительные" службы


Время: 03:11.

Время: 03:11.
© OSzone.net 2001-