|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] WS 2003 интересная ситуация... мож вирусня |
|
[решено] WS 2003 интересная ситуация... мож вирусня
|
Старожил Сообщения: 301 |
Профиль | Отправить PM | Цитировать сначала было так "трабл"
в итоге решил что вирусня... а самое главное, что эта хрень пошла практически 90% с оригинальным MSDN Visual Studio 2010 которая оказалась "Г" как и все MSDN-овское, я ее кил, но... тормоза о которых упоминается, начались аккурат сразу после установки VS 2010, после деинсталяции никуда не делись... плюс uninstal анинсталом, а оставила она после себя кучу "г" всяких языковых пакетов, и прочей ерунды... Симптомы: тормозит сеть, DPSc перегружает процы, а его (DPSc) грузит NDIS.sys avz запускается и сразу закрвается на оф.сайт avz не идет... так-же как и на др.Веба... хотя на "каспера" лазит... у меня всегда есть запасной способ от такой вирусни, я знаю путь к FTP avz-шника и др.Веба, Внимание и тут начинается самое интересное:::: Через браузер... открывает но не грузит файлы... а у меня еще есть MEGAMANAGER (файлики качать)... пытаюс им... и тут ВАУ!!! вылазит ошибка инициатором которой является, неповерите! Visual Studio Just-In-Time Debbuger профукал скрин, сча попытаюсь повторить. и выложить А причем здесь какой-то там дебаггер который нигде дажо не зарегестрирован? во как |
|
------- Отправлено: 16:34, 02-09-2010 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать попробуйте сделать логи AVPtool
если не получится то..но если получится то не стоит делать комбо. Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
------- Отправлено: 16:53, 02-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 301
|
Профиль | Отправить PM | Цитировать э-т сервак... пока он худенько но работает... такие вещи как Combofix не серве вещь опассная...,
еще есть существенный трабл... забыл как бы сказать что сервак рабочий и вырубаться не должен... а на счет AVPtool сча попробую... кстати уже налазил в system32 какую-то бяку 3bcfg4tm.exe // киллЁ, но перед кил посмотрел дескрипторы, обращения, эта гадость как бы не использовалась... никакие сервисы, никакаких подвешенных dll... Новая фитча с avz терь он стартует но все его меню, да и вообще все в нем "крозябрики", проверял байты - случайный набор символов... ни к одной кодировке дажо близко не клеится... АВЗУ качал с разных источников... картина одна и та-же во как |
------- Отправлено: 17:06, 02-09-2010 | #3 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать ну о том что это сервер предупреждать надо)))
давайте смотреть AVP кстати RSIT получится сделать??? хотя и мне тоже стоило не лениться а пройти по вашей ссылке..) |
------- Отправлено: 17:11, 02-09-2010 | #4 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата RUVATA:
Цитата RUVATA:
Цитата RUVATA:
Цитата RUVATA:
Ладно, прошу прощения за оффтоп, не удержался |
|||||
------- Отправлено: 17:46, 02-09-2010 | #5 |
Старожил Сообщения: 301
|
Профиль | Отправить PM | Цитировать Цитата Delirium:
Цитата Delirium:
почему дебагер студии не ушел после ее деинсталяции родным пакетом установки... Цитата Delirium:
Тож, прошу прощения за оффтоп... |
|||
------- Отправлено: 08:06, 03-09-2010 | #6 |
Старожил Сообщения: 301
|
Профиль | Отправить PM | Цитировать ________________________________________________________________________________
нашел нетривиальный способ запустить avz Запустил исполняемый файл из архива... сразу в память... запустился, единственное но, все его кириллическое содержание превратилось в непонятно что но на ощупь сканирование таки удалось запустить вот лог... и скрин авз |
------- Последний раз редактировалось RUVATA, 11-09-2010 в 19:38. Отправлено: 08:45, 03-09-2010 | #7 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать потому что запускали из архива..как насчет того чтоб отдельно рапасковать обновить а потом закинуть на сервак??
KAV 6 не самый свежий продукт..почему он?? |
------- Отправлено: 10:49, 03-09-2010 | #8 |
Старожил Сообщения: 301
|
Профиль | Отправить PM | Цитировать это не изменяет ситуацию, исполняемый файл avz, извлеченный из архива блокируется вирусней
окно отображается на долю секунды, и снова закрывается, не зависимо от того обновленный он или нет... ... это не "комодо" э-т уже факт... KK результатов не дал... симптомы: не дает скачивать что-либо, имеющее в своем названии avz, avp и.т.д. проверенно... тупо перименовал exe-шники, выкладывая, пытался качнуть - болт... CureIT так-же не качается... да толку от него как оказалось нет... сканил вчерашней сборкой - тишина в system32 опять появился файлик со случайным именем типа "куча букв и цифр".exe ну.. по прежнему DPCs жрет ресурс... в нем пикует NDIS.sys HiJack AVP tools, так-же как и avz... что в логе, а есть англоязычный avz? |
------- Отправлено: 11:16, 03-09-2010 | #9 |
Старожил Сообщения: 301
|
Профиль | Отправить PM | Цитировать вот что кажет FileMoon
в момент когда пытаешся запустить АВЗу... есть соображения? |
------- Последний раз редактировалось RUVATA, 06-09-2010 в 12:41. Отправлено: 11:30, 03-09-2010 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Драйвер - Интересная ситуация с драйвером на звук | posmotret | Microsoft Windows 2000/XP | 47 | 23-05-2010 11:52 | |
Загадочная ситуация с Oracle и Windows 2003 | Shestipaliy | Microsoft Windows NT/2000/2003 | 3 | 28-07-2009 06:58 | |
Suse/OpenSuSE - Вирусня под Suse | Surround | Общий по Linux | 9 | 21-07-2009 11:05 | |
Интересная ситуация | Micro | Microsoft Windows 95/98/Me (архив) | 15 | 16-01-2004 21:31 | |
Интересная ситуация с сетевушкой | damnis | Сетевые технологии | 2 | 13-10-2003 13:42 |
|