Новая версия MetaTrader 4 Client Terminal build 432 - страница 9

 
Renat:

Скорее всего это последствия использования пиратских копий Windows XP, которые массово идут с внедренными троянами.

Троян в виде mshta.exe конечно радует, как и полный набор всевозможного мусора, включая пару антивирусов/протекторов.

Уважаемый Ренат, спасибо за информацию, не знал, что это троян(в WIN 7 нашлись такий файлы).
 
-Aleksey-:
Уважаемый Ренат, спасибо за информацию, не знал, что это троян(в WIN 7 нашлись такий файлы).

Это троян, называющийся стандартным именем mshta.exe и лежащий в другом каталоге(или заражающий/внедряющийся в штатный exe файл). В стандартной поставке Windows также есть легальный файл под именем mshta.exe.

Особенность в том, что штатный mshta.exe практически не найдете в запущенном состоянии в списке процессов, ибо это сугубо редкий процесс хелп системы, который практически никогда не запускается и не висит в списке процессов.

ps: спасибо что уважаете, но прошу при этом доверять моим словам.

 

Ради интереса, сейчас глянул у себя в процессах (даже развернул - отображать процессы всех пользователей). Файла с именем mshta.exe в окне процессов (диспетчера задач) нет, файл не запущен. win7x64

 

Здесь описание работы этого зверюги, и как от него избавится : http://forum.worldok.ru/index.php?showtopic=116160

По теме, я так понимаю что у вопрошавшего на машине зверинец полный, там даже глазом видно одновременно 3-4 трояна, а сколько будет если копнуть глубже...

 
FAQ:

Здесь описание работы этого зверюги, и как от него избавится : http://forum.worldok.ru/index.php?showtopic=116160

По теме, я так понимаю что у вопрошавшего на машине зверинец полный, там даже глазом видно одновременно 3-4 трояна, а сколько будет если копнуть глубже...

Вот поэтому надо обновляться на новые версии операционок, а не сидеть на старье 11 летней давности с массой родовых травм. Там и сервиспаки не спасут.
 
Renat:
Вот поэтому надо обновляться на новые версии операционок, а не сидеть на старье 11 летней давности с массой родовых травм. Там и сервиспаки не спасут.


Согласен, но... Не у вех железо тянет, привычка опять же. Меня например жутко раздражает Семерошная (Вистовая) система безопасности, когда я должен запрашивать разрешения у операционки на малейшее действие. И можно подумать, что звери атакуют новые оси меньше старых.

Я вот месяц как обновился (опять поставил ХР), и то, только потому что новый винт, прожил полгода и застучал. А до этого стояла Хрюша трехлетней давности инсталляции, и очень даже весело бегала, и навешано на нее было всего - мама не горюй. Просто следить надо за осью, ну и знать ее.

 

Чтобы семерка не мучила, достаточно отключить UAC. Сейчас любое железо самого низкого уровня способно работать с семеркой.

Проблема ХР именно в родовой уязвимости, поголовных пиратских версиях и святой уверенности пользователей, что они умнее остальных. Вместо установки сотен апдейтов до упора, им "достаточно" SP3 с очередного зверьсд(где каждый Nный дистрибутив содержит хорошо вшитых троянов) и просроченного антивируса.

В масштабах мира непатченные пиратские XP являются именно той массовой средой, которая питает ботнеты и является рассадником вирусов.

 
-Aleksey-:
Уважаемый Ренат, спасибо за информацию, не знал, что это троян(в WIN 7 нашлись такий файлы).

http://z-oleg.com/secur/avz/download.php

сам avz + скрипт эдитор

весчЬ

 
При очередном запуске нормально работавшего ранее билда 432 терминал в обычном окне не запустился. В списке процессов terminal.exe фигурировал, загружая процессор на 50%. Проблему решил с помощью резервной копии. Однако, хотелось бы понять причину.
 
MikeM:
При очередном запуске нормально работавшего ранее билда 432 терминал в обычном окне не запустился. В списке процессов terminal.exe фигурировал, загружая процессор на 50%. Проблему решил с помощью резервной копии. Однако, хотелось бы понять причину.

А по ALT+TAB не пробовал переключиться к терминалу? У меня иногда тоже случается, что при запуске окно терминала сразу пропадает, и на панели задач он тоже отсутствует. Обычно это бывает при большой загруженности системы. Нормализовать ситуацию удаётся с помощью ALT+TAB, всё появляется.

Причина обращения: