GRY-Online.pl --> Archiwum Forum

Czy to jakiś wirus? Dziwne procesy w Menedżerze zadań (shivan.exe, navihs.exe)

12.03.2004
23:47
smile
[1]

kamehameha [ Centurion ]

Czy to jakiś wirus? Dziwne procesy w Menedżerze zadań (shivan.exe, navihs.exe)

To już mnie dobija, rekord zajmowanej przez te gówna pamięci to nawet 46MB :/ (włacząny tlen, IRC, winam i MyIE2). Co to ma być? Jeśli to jakiś pieprzony mikrob to prosze o jego nazwe i info jak go wywalić, bo to już jest denerwujące :/ Problemy rozpoczęły się po uruchomieniu gry IMPKA. Aha, przy starcie kompa dzieją się dziwne rzeczy, jakieś durne okienko w lewym górnym rogu, w którym nic nie ma, myszka sama sie rusza i otworzyło mi się okno z czcionkami O_o. Ja juz nic nie wiem, prosze o jakieś rady.

PS. jeśli było to sory, nie bardzo mam cierpliwość szukać......

12.03.2004
23:48
[2]

tomirek [ ]

poczytaj pod linkiem

12.03.2004
23:51
smile
[3]

kamehameha [ Centurion ]

KURWA MAĆ, tyle do dodania (niestety wszedłem na tą stronke)


PROSZĘ SKASOWAĆ TEN WĄTEK

13.03.2004
07:47
[4]

[HNTR] [ Freak ]

No nie kurwaaaaa !! Kto to skasował ?? Co za syf jeden !! Tam było rozwiązanie tego, a teraz skasowali !!

13.03.2004
07:48
[5]

[HNTR] [ Freak ]

Dobra, jak ktoś umieto wywalić niech pisze... mam to samo co kamehameha !

13.03.2004
08:22
[6]

[HNTR] [ Freak ]

Chyba ju ż wiem jak to działa... plik login.exe najpierw odpala z c:\windows\stystem32\ jakieś navihs.exe, a ten chyba tworzy plik shivan.exe (bo go skasowałem), a ten shivan wyala to okienko, a potem che się łączyć z 212.77.101.134 przez port 80...

13.03.2004
08:37
[7]

[HNTR] [ Freak ]

CZY JUŻ NIKOGO TO NIE OBCHODZI ? NIECH KTOŚ MI POMOŻE...

13.03.2004
08:39
[8]

davis [ ]

A jaki masz windołs?

13.03.2004
08:40
[9]

[HNTR] [ Freak ]

Windows Xp Pro

13.03.2004
08:44
[10]

davis [ ]

no to jest kilka możliwości:
sprawdź autostart
sprawdź wpisy w rejestrze w kluczu HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
sprawdź pliki win.ini i system.ini czy nie ma tam odniesień do tych exe
jak to nie pomoże to nie wiem :)
Aha ponieważ nigdy tego windołsa nie używałem (tylko 98) to być może te porady są ch..a warte, ale spróbować zawsze można :)

13.03.2004
08:47
[11]

[HNTR] [ Freak ]

Davis > To nie pomogło :/ nic tam nie znalazłem

13.03.2004
08:52
[12]

davis [ ]

Zobacz jeszcze w tym kluczu pozostałe "RUN"
services only itp.

13.03.2004
09:09
[13]

[HNTR] [ Freak ]

Tam też nic nie ma :/

13.03.2004
09:52
[14]

[HNTR] [ Freak ]

^ UP ^ może ktoś pomoże ?

13.03.2004
10:11
smile
[15]

[HNTR] [ Freak ]

^ UP ^ Do góry niech ktoś pomoże, błagam :(

13.03.2004
10:14
[16]

tomirek [ ]

jak masz XP to sprobuj przywrocic system do jakiegos punktu kontrolnego sprzed kilku dni

13.03.2004
10:18
[17]

[HNTR] [ Freak ]

tomirek > ale ja nie robie żadnych tam backupów itp. jest jakieś przeinstalowanie systemu ?

13.03.2004
10:22
[18]

tomirek [ ]

Jezeli nie wylaczyles przywracania systemu to backupy sie automatycznie robia. Ja powylaczalem na wszystkich partycjach oprocz systemowej wlasnie na wypadek takich sytuacji...

13.03.2004
10:22
[19]

tomirek [ ]

Jezeli nie wylaczyles przywracania systemu to backupy sie automatycznie robia. Ja powylaczalem na wszystkich partycjach oprocz systemowej wlasnie na wypadek takich sytuacji...

13.03.2004
13:48
[20]

kamehameha [ Centurion ]

tomirek => a jak ktoś ma wyłaczone przywracanie systemu? :(

Zobacze co da wyjebanie login.exe, shivan.exe i navihs.exe (wszystkie w windows/system32). Robie to z drugiego systemu, z WinXP sie nie da (za każdym razem jak skilluje proces, to od razu pojawia się od nowa)

13.03.2004
13:56
smile
[21]

kamehameha [ Centurion ]

Wywalenie tych plików pomogło :) Już nic się nie dzieje przy starcie kompa. Jeżeli trzeba zrobić coś jeszcze to pisać tutaj o tym.

13.03.2004
13:57
smile
[22]

Bregan a.k.a. Czapajew [ Senator ]

A potraktowaliście to Trojan Removerem lub Ad-aware?

13.03.2004
14:53
smile
[23]

davis [ ]

Co jeszcze może pomóc:
Wejdź do rejsetru, wciśnij ctrl+f i wpisz nazwę niepożądanego pliku. jak znajdzie jakiś odnośnik do niego to wpizdu go :)

13.03.2004
15:01
smile
[24]

bartek [ ]

[email protected] - na ten mail zostaja wysylane Wasze pliki cookies, nie zapisujcie plikow cookies, wylaczcie procesy shivan.exe i navihs.exe poprzez CTRL + ALT + DEL Zamiknij drzewo procesow i:

PRZEINSTALUJCIE SYSTEM

Wywalilem wczoraj syfa, ale plik index.dat w Cookies byl przy mojej obecnej wiedzy niemozliwy do usuniecia.

13.03.2004
15:04
[25]

bartek [ ]

Ad-Ware nic nie widzi, Trojan Remover rowniez, bo to nie wirus.

Program korzysta z portu 1053 czy 1042, nie jestem pewien, mozna go zablokowac Kerio Personal Firewall'em, mail do WP juz poszedl.

Wielkie dzieki dla Hellmakera :)

Spis plikow (ktore pamietam):

C:\shivan.exe (ukryty)
C:\navihs.exe (ukryty, systemowy)
C:\Documents and Settings\User\Cookies\index.dat (obejrzyjcie sobie notatnikiem... :|)
C:\WINDOWS\Prefetch (kilka plikow .pf navihs i shivana)

Do tego drzewo folderow User jest kopiowane kilkakrotnie.

Infekuje plik svchost.exe.

13.03.2004
15:06
[26]

bartek [ ]

Z tym sie laczy, gdzies w kodzie jest pewnie haslo na mail...

13.03.2004
15:25
[27]

[HNTR] [ Freak ]

Teraz, to już za późno. Zrobiłęm format...

© 2000-2025 GRY-OnLine S.A.