Форум Краматорська

  • 16 Червня 2024, 15:34:19
  • Ласкаво Просимо, Гість
Будь ласка увійдіть або зареєструйтесь.

Увійти

Новини:

Автор Тема: Вирус ?  (Прочитано 2409 раз)

0 Користувачів і 1 Гість дивляться цю тему.

18 Серпня 2011, 12:22:01
Прочитано 2409 раз
Offline

Athlon


Offline Athlon

  • **
  • Завсегдатай
  • Повідомлень: 384
  • Карма: +27/-0
  • Дякую
  • Сказав: 0
  • Отримав: 0
    • Перегляд профілю
Процесс dnsrslvr.exe, как говорит Антивирус Касперского, постоянно пытается загрузить "вредоносное обеспечение".



В Сети нашел вот такое описание этого процесса:

    DNS-клиент
Тип запуска: автоматически.
Учетная запись: сетевая служба.
Дополнительные привилегии: нет.
Файлы службы: dnsrslvr.dll.
Исполняемый файл: svchost.exe -k NetworkService.
Подраздел реестра: DNSCache.
Службы, необходимые для работы данной: ДРАЙВЕР ПОДДЕРЖКИ NETIO LEGACY TDI (Tdx).

Выполняет подключение к серверу DNS, с помощью которого в обычной локальной сети или сети Active Directory можно присваивать компьютерам UNC-имена.


Подскажите пожалуйста, как бороться с такой проблемой?

Форум Краматорська

Вирус ?
« : 18 Серпня 2011, 12:22:01 »

18 Серпня 2011, 12:44:02
Відповідь #1
Offline

Leon4ik


Offline Leon4ik

  • ****
  • Старожил
  • Повідомлень: 1625
  • Карма: +55/-5
  • Дякую
  • Сказав: 11
  • Отримав: 20
    • Чоловіча
    • Перегляд профілю
а откат системы пробовал?

18 Серпня 2011, 13:19:52
Відповідь #2
Offline

WIN


Offline WIN

  • *
  • Посетитель
  • Повідомлень: 10
  • Карма: +0/-0
  • Дякую
  • Сказав: 0
  • Отримав: 0
    • Перегляд профілю
Файла dnsrslvr.exe не должно быть в системе.
Загрузись с загрузочной дискеты или загрузочного диска. Найди файл dnsrslvr.exe. Удали его.
Файл dnsrslvr.dll - нужный файл, его не трожь!!!
Почисти папку c:\WINDOWS\TEMP
Перегрузись. И спокойно работай дальше.

18 Серпня 2011, 13:28:08
Відповідь #3
Offline

Athlon


Offline Athlon

  • **
  • Завсегдатай
  • Повідомлень: 384
  • Карма: +27/-0
  • Дякую
  • Сказав: 0
  • Отримав: 0
    • Перегляд профілю
а откат системы пробовал?
Отключено...

Файла dnsrslvr.exe не должно быть в системе.
Загрузись с загрузочной дискеты или загрузочного диска. Найди файл dnsrslvr.exe. Удали его.
Файл dnsrslvr.dll - нужный файл, его не трожь!!!
Почисти папку c:\WINDOWS\TEMP
Перегрузись. И спокойно работай дальше.
Dr.WEB CureIt! не находит ничего подозрительного. :o

18 Серпня 2011, 13:54:30
Відповідь #4
Offline

Lamer


Offline Lamer

  • ***
  • Постоялец
  • Повідомлень: 772
  • Країна: 00
  • Карма: +11/-2
  • Дякую
  • Сказав: 1
  • Отримав: 4
    • Перегляд профілю
Dr.WEB CureIt вобще ничего не находит)

18 Серпня 2011, 13:58:07
Відповідь #5
Offline

Athlon


Offline Athlon

  • **
  • Завсегдатай
  • Повідомлень: 384
  • Карма: +27/-0
  • Дякую
  • Сказав: 0
  • Отримав: 0
    • Перегляд профілю
Файла dnsrslvr.exe не должно быть в системе.
Загрузись с загрузочной дискеты или загрузочного диска. Найди файл dnsrslvr.exe. Удали его.
Удалить? Так это же служба Винды:


А можно просто остановить службу?

18 Серпня 2011, 14:41:33
Відповідь #6
Offline

WIN


Offline WIN

  • *
  • Посетитель
  • Повідомлень: 10
  • Карма: +0/-0
  • Дякую
  • Сказав: 0
  • Отримав: 0
    • Перегляд профілю
Если у тебя Windows XP, то должно быть так, как на моей картинке.
Файла dnsrslvr.exe не должно быть в системе вообще. Вероятно это вирус.



19 Серпня 2011, 20:01:08
Відповідь #7
Offline

Athlon


Offline Athlon

  • **
  • Завсегдатай
  • Повідомлень: 384
  • Карма: +27/-0
  • Дякую
  • Сказав: 0
  • Отримав: 0
    • Перегляд профілю
   По-моему, этот процесс появился после того, как я установил сервис пак 3 в ХР поверх второго... В общем я его отключил вот здесь и щас Касперский не тревожит меня. Был тип запуска "Авто", поставил "Отключено".

  З. Ы.  Спасибо огромное, что откликнулись. :good:

20 Серпня 2011, 19:29:19
Відповідь #8
Offline

WIN


Offline WIN

  • *
  • Посетитель
  • Повідомлень: 10
  • Карма: +0/-0
  • Дякую
  • Сказав: 0
  • Отримав: 0
    • Перегляд профілю
Касперский - тормоз операционной системы. Я пользуюсь NOD32_4.

21 Серпня 2011, 03:42:40
Відповідь #9
Offline

горобець


Offline горобець

  • *****
  • Ветеран
  • Повідомлень: 8543
  • Карма: +164/-12
  • Дякую
  • Сказав: 8
  • Отримав: 121
  • свободу попугаям!
    • Чоловіча
    • Перегляд профілю
Dr.WEB CureIt вобще ничего не находит)

неправда. находит.
аматор птацтва

21 Серпня 2011, 09:56:26
Відповідь #10
Offline

Пепа


Offline Пепа

  • *****
  • Ветеран
  • Повідомлень: 4499
  • Карма: +457/-4
  • Дякую
  • Сказав: 442
  • Отримав: 261
    • Перегляд профілю
Dr.WEB CureIt вобще ничего не находит)

неправда. находит.

  Dr.WEB CureIt  отрабатывает на все 100.  Но мне больше нравиться отдельный сканер  Dr.WEB , главное не забывать пополнять вручную базы.

Удивительное наблюдение!
 Если резко выключить телевизор сразу после просмотра новостей, то на темном экране можно отчетливо увидеть отражение барана.

Форум Краматорська

Re: Вирус ?
« Відповідь #10 : 21 Серпня 2011, 09:56:26 »