gingema: (Default)
[personal profile] gingema
Компьютер что-то стал тормозить. Два рестарта не помогли.
Обнаружила целую кучу процессов Muimqwu.exe, запущенных Гугл Хромом. Хром у меня не то что не бежит, он на моем компьютере не установлен!! А процессики меж тем плодятся на лету, как головы у гидры.
Гугл слово Muimqwu не находит.
Как такое вообще может быть, и что с ним делать?!

Date: 2014-11-10 05:17 am (UTC)
From: [identity profile] yucca.livejournal.com
Антивирус запускала?

Date: 2014-11-10 05:22 am (UTC)
From: [identity profile] alikr.livejournal.com
Ага. Скачать malwarebytes и запустить на часок другой.

Date: 2014-11-10 05:29 am (UTC)
From: [identity profile] yucca.livejournal.com
Dr.Web еще мне помог когда-то.

Date: 2014-11-10 05:49 am (UTC)
From: [identity profile] alikr.livejournal.com
И стоит там какой нибудь поганый нортон антивирус, толку от которого немногим больше нуля? Если от работы, сохрани все документы и отдайте айтишникам, они перезальют систему.

Date: 2014-11-10 05:33 pm (UTC)
From: [identity profile] pashar.livejournal.com
Лучше не держать два антивируса

Date: 2014-11-10 07:47 pm (UTC)
From: [identity profile] solnyshko-y.livejournal.com
Потому что они дерутся. Если запустишь Аваст, отключи перед этим тот, который сейчас бежит.

Date: 2014-11-10 08:43 pm (UTC)

Date: 2014-11-10 05:55 am (UTC)
From: [identity profile] tseytlin.livejournal.com
Вот это да. Судя по всему ты поймала новый, свежий троян.
Если комп от работы, то не они ли должны с этим бороться?

Date: 2014-11-10 01:08 pm (UTC)
From: [identity profile] tseytlin.livejournal.com
Значит ты - первая. Посмотрим, насколько он распространится через несколько дней.

Date: 2014-11-10 04:52 pm (UTC)
From: [identity profile] ctapnep.livejournal.com
потому, что куча вирусов именует себя случайным образом.
А почему ты решила, что эти процессы запущены хромом (особенно если хрома нету)?

Date: 2014-11-10 05:42 pm (UTC)
From: [identity profile] ctapnep.livejournal.com
ты меня таки ставишь в неловкое положение. А как посмотреть process owner в винде? Я так понимаю, что речь идет не о username, а о parent process. И я таки не нашел как его в винде посмотреть :(

Date: 2014-11-10 01:55 pm (UTC)
From: [identity profile] proxfessor.livejournal.com
malwarebytes уже рекомендовали. Superantispyware тоже очень хорошо с такими гадостями справляется. Попробуй оба.

Date: 2014-11-10 04:54 pm (UTC)
From: [identity profile] ctapnep.livejournal.com
простое решение - посмотреть точно где лежит этот самый Muimqwu.exe (скорее всего в c:\users\[Unknown site tag]\AppData\Local\Temp, но не 100%), потом перегрузиться в safe mode и стереть его нафик.

Date: 2014-11-10 05:35 pm (UTC)
From: [identity profile] pashar.livejournal.com
[livejournal.com profile] ctapnep дал ценный совет. Я обычно гружусь с livecd или liveusb линукса и тру все, что угодно.

Profile

gingema: (Default)
gingema

October 2023

S M T W T F S
1234567
89 1011121314
15161718192021
22232425262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 10th, 2026 09:27 am
Powered by Dreamwidth Studios