Перейти к содержимому


Фотография

CSGOOGLE-RU ВИРУС для КС?

csgoogle

  • Авторизуйтесь для ответа в теме
Сообщений в теме: 10

#1 primipilaris

primipilaris

    Новичок

  • Пользователь
  • Pip
  • 4 сообщений

Отправлено 18 Январь 2018 - 16:49

Помогите решить промлему:
После установки любой контры,через несколько секунд в неё добавляются откуда-то файлы и когда запускаешь контру, она другая чем та, которую хотел поставить. В консоле светится заночок V, пишет что установлена последняя версияКС Стим  и в имене игрока написано: CSGOOGLE-RU.
Что это за вирус CSGOOGLE-RU???
Комп на вирусы проверил,контры ставил различные,все равно после установки переделывается на другую контру.
Что делать?


#2 perfectblood0

perfectblood0

    Участник

  • Пользователь
  • PipPip
  • 124 сообщений

Отправлено 18 Январь 2018 - 18:33

Смотрите в службах и в автозагрузке подозрительные процессы и отключайте их



#3 primipilaris

primipilaris

    Новичок

  • Пользователь
  • Pip
  • 4 сообщений

Отправлено 18 Январь 2018 - 18:55

Подозрительных процессов нет..



#4 perfectblood0

perfectblood0

    Участник

  • Пользователь
  • PipPip
  • 124 сообщений

Отправлено 18 Январь 2018 - 19:52

Подозрительных процессов нет..

В службе сидит.



#5 primipilaris

primipilaris

    Новичок

  • Пользователь
  • Pip
  • 4 сообщений

Отправлено 18 Январь 2018 - 20:48

Кто-нибудь вообще сталкивался с такой проблемой?



#6 Serega2608

Serega2608

    Пользователь

  • Пользователь
  • PipPipPip
  • 262 сообщений

Отправлено 19 Январь 2018 - 9:42

Кто-нибудь вообще сталкивался с такой проблемой?

Мой совет переустанови винду и все, была когда то такая проблема у меня, все перерыл, не процессов ничего не было, а все говно лезло.



#7 primipilaris

primipilaris

    Новичок

  • Пользователь
  • Pip
  • 4 сообщений

Отправлено 19 Январь 2018 - 15:25

Перестановка - это уже крайняя мера.



#8 Serega2608

Serega2608

    Пользователь

  • Пользователь
  • PipPipPip
  • 262 сообщений

Отправлено 19 Январь 2018 - 16:55

Перестановка - это уже крайняя мера.

Ковыряться несколько дней и не найти или же потратить пару часов на переустановку, по-моему выбор очевиден 



#9 Colonel_Burton

Colonel_Burton

    Новичок

  • Пользователь
  • Pip
  • 2 сообщений

Отправлено 17 Май 2018 - 15:50

Мне помог этот метод. Вот инструкция:

 

Метод 1. (В том случае, если служба называется WinDHCP).

Запускаем Windows в безопасном режиме, набираем в командной строке windows services.msc (Запускаем диспетчер служб Windows).

Находим «Служба Windows DHCP»

1png_1968587_30215891.png

Дважды кликаем по ней и переходим в окно настройки службы:

2png_6387528_30215908.png

Ставим тип запуска «Отключена», жмем «ОК» и загружаем винду в обычном режиме.

Далее запускаем командную строку Windows от имени администратора и пишем: sc delete “WinDHCP” – это удалит службу.

 

 

Метод 2. Более сложный вариант, на тот случай, если изменилось название службы:

Скачиваем и устанавливаем программу Process Monitor.

Устанавливаем CS 1.6 заново (пока не запускаем).

Запускаем программу Process Monitor. Оставляем только отслеживание активности файловой системы (должна быть выделена только кнопка Show File System Activity).

3png_3011041_30215912.png

 

Жмем сочетание клавиш CTRL+L.

4png_8694963_30215916.png

В появившемся окне выбираем такие параметры, как на скриншоте (только нужно будет указать путь к своей папке с контрой).

Жмем кнопку Add и затем OK.

Мы настроили мониторинг файлов в папке с CS, теперь мы сможем узнать – какой процесс изменяет наши файлы.

Запускаем CS, ждем, пока вирус заменит файлы и смотрим в Process Monitor – какой процесс изменил файлы. Переходим с этого процесса к службам – таким образом мы узнаем, в какой из них вирус и сможем ее отключить и удалить, воспользовавшись Методомномер 1.

 


  • win32 и mbrend это нравится

#10 Serega2608

Serega2608

    Пользователь

  • Пользователь
  • PipPipPip
  • 262 сообщений

Отправлено 28 Май 2018 - 9:59

Мне помог этот метод. Вот инструкция:

 

Метод 1. (В том случае, если служба называется WinDHCP).

Запускаем Windows в безопасном режиме, набираем в командной строке windows services.msc (Запускаем диспетчер служб Windows).

Находим «Служба Windows DHCP»

1png_1968587_30215891.png

Дважды кликаем по ней и переходим в окно настройки службы:

2png_6387528_30215908.png

Ставим тип запуска «Отключена», жмем «ОК» и загружаем винду в обычном режиме.

Далее запускаем командную строку Windows от имени администратора и пишем: sc delete “WinDHCP” – это удалит службу.

 

 

Метод 2. Более сложный вариант, на тот случай, если изменилось название службы:

Скачиваем и устанавливаем программу Process Monitor.

Устанавливаем CS 1.6 заново (пока не запускаем).

Запускаем программу Process Monitor. Оставляем только отслеживание активности файловой системы (должна быть выделена только кнопка Show File System Activity).

3png_3011041_30215912.png

 

Жмем сочетание клавиш CTRL+L.

4png_8694963_30215916.png

В появившемся окне выбираем такие параметры, как на скриншоте (только нужно будет указать путь к своей папке с контрой).

Жмем кнопку Add и затем OK.

Мы настроили мониторинг файлов в папке с CS, теперь мы сможем узнать – какой процесс изменяет наши файлы.

Запускаем CS, ждем, пока вирус заменит файлы и смотрим в Process Monitor – какой процесс изменил файлы. Переходим с этого процесса к службам – таким образом мы узнаем, в какой из них вирус и сможем ее отключить и удалить, воспользовавшись Методомномер 1.

Про первый вариант ты бы хоть прочитал за что отвечает служба  WinDHCP и какие последствия будут если ее удалить, прежде чем такую чушь писать.


Сообщение отредактировал Serega2608: 28 Май 2018 - 10:01


#11 Colonel_Burton

Colonel_Burton

    Новичок

  • Пользователь
  • Pip
  • 2 сообщений

Отправлено 29 Май 2018 - 19:20

Настоящяя служба называется DHCP(DHCP-клиент) , а это фэйковая служба WinDHCP.


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных