|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Меня терзают смутные сомнения..... |
|
[решено] Меня терзают смутные сомнения.....
|
Старожил Сообщения: 221 |
Профиль | Отправить PM | Цитировать
Здравствуйте, уважаемые гуру.Прежде всего хочу поблагодарить за прошлую помощь.И вот опять сомнения гложут.Недели с 3 назад заметил, что из вордовского документа нельзя перейти по гиперссылке.Причём по любой.Пишет типа что адрес найти не возможно.А если скопировать в браузер, то перейти можно.Потом стал подглючивать PowerDVD 6 Deluxe.То открывает фильмы, то вылетает с ошибкой.В тоже время неро нормально это же запускает.Может сама прога блудит.И вот глючить сильно стал Downloadmaster.ранее не замечен в глюках был.А именно: при попытке посмотреть степень закачки при открытом окне другой-зависает напрочь.Потом ошибка.И вылет.Далее обнаружил большую разницу между фактичеким размером файла и объёмом скачаной инфы.(работал только он-одна закачка).Например, файл 70 метров, было загружен метров 30-35.А в состоянии соединения показывает что скачано аж 50-60 метров.Потом ночью сегодня начали при работе качалки вылетать сообщения, что не хватает памяти.И сама панель проги начала двоиться, т.е.новая панель образовалась на фоне старой.Повозишь по ней курсором- и значки старой понели проступают через новую. Правда сама закачка не прекращается.Но текущее состояние кратковременно зависает.Логи вот.
Кьюрит ничего не показал.НОД молчит Ещё сейчас заметил на знакомом сайте, что не получается перейти на страницу(2 раз за утро).Вот что выдаёт: mySQL query error: SELECT f.id as forum_id, f.parent_id, f.subwrap, f.sub_can_post, f.name as forum_name, f.position, f.redirect_on, f.read_perms, c.id as cat_id, c.name FROM ibf_forums f LEFT JOIN ibf_categories c ON (c.id=f.category) WHERE c.state IN (1,2) ORDER BY c.position, f.position mySQL error: Got error 28 from storage engine mySQL error code: Date: Friday 16th 2008f May 2008 10:01:42 AM |
|
Отправлено: 10:45, 16-05-2008 |
Новый участник Сообщения: 22
|
Профиль | Сайт | Отправить PM | Цитировать Spybot - Search & Destroy и Trojan Remover отключали при создании логов?
|
------- Отправлено: 11:10, 16-05-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Явных зловредов не вижу, найдите и проверьте на virustotal.com файлы
Цитата:
Сделайте ещё доп. лог- скачайте и запустите GetSystemInfo (GSI), укажите с помощью обзора папку для сохранения протокола в текстовом формате, заархивируйте полученный файл протокола в архив и прикрепите к сообщению. Проблемы м.б. из за установленного защитного софта, попробуйте деинсталлировать Look 'n' Stop , Trojan Remover, Ad Muncher и проверить осталась ли проблема, если не поможет, деинсталлируйте Spybot-S&D и NOD (для проверки, потом можете заново поставить) файл hosts также очень большой - защищает от посещения нежелательных сайтов, но из за этого могут быть тормоза, можно очистить скриптом |
|
------- Отправлено: 12:30, 16-05-2008 | #3 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать 2wise-wistful
Spybot отключал.TRemover сканирует только при запуске системы.Если проверяю, то вручную.Сейчас вспомнил, что ТР оказался обновляться, хотя до последнего времени никаких проблем не было.И у spybot выскакивало сообщение о повреждении Теа timera. 2Pili FXDrv32.sys я не нашёл.По кейгену отчёт вложен.Хотя фаер стоит с марта и никаких проблем не было. Кстати ТР как помошник что из себя представляет? может НОД и ТР снести, а поставить Авиру 8? Сейчас когда включил комп, при загрузке при выборе пользователя выскочило сообщение об ошибке в реестре и её исправлении.Вышел на рабочий стол-со значками кавардак, всё перепуталось.Панелька быстрого доступа отключилась.И Spybot очнулся, заговорил об изменениях в реестре.Например заставка скринсейвера называется качели, а он говорит-новое значение-logon.я не дал.потом ещё сообщения пошли.тогда я просто перегрузился.восстановление отключено. В диспетчере задач 7 svchost висит.Так и должно Быть? |
------- Последний раз редактировалось Влачер, 18-05-2008 в 20:17. Отправлено: 19:14, 16-05-2008 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Влачер, keygen можете удалить, к краху системы это не приведет, а вот использовать такие программы не рекомендуется...
выполните скрипт begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('FXDrv32.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\FXDrv32.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\Oreans.sys',''); QuarantineFile('c:\windows\system32\drivers\secdrv.sys',''); BC_ImportQuarantineList; BC_QrSvc('FXDrv32'); BC_Activate; RebootWindows(true); end. Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку). Защитный софт деинсталлировали (Spybot tea timer и ad muncher тоже) и проблема не решилась? Look 'n' Stop, Spybot Search & Destroy и NOD32 считаются потенциально не совместимыми. |
|
------- Отправлено: 21:59, 16-05-2008 | #5 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать Всё почикал, кроме НОДа.Скрипты выполнил,Карантин в пути
Но меня смущает то, что до последних событий всё это пахало.Мюнчер трафик экономил(у меня дороговато), бот предостерегал, фаер тихонько кирпичики ставил.А нОДик троянчики плохо ловит, я б сказал очень Просто было время, когда у меня стояли Каспер5 и НОД.Каспер каку щёлкал, а НОД стоял в углу.ТОка что систему не так грузит.Чем же его подстраховать?А фаер какой к нему? А winpatrol вместо бота?А авира такие нестыковки тоже испытывает? Ремувер полезная вещь или тока куки удалять? |
------- Отправлено: 23:09, 16-05-2008 | #6 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать И НОД грохнул.Поставил Авиру 8.Она сразу нашла троян.агент в Sistem Volume Information.Пока не смог полностью просканировать ей, может завтра.
|
------- Отправлено: 00:46, 18-05-2008 | #7 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Влачер:
Цитата Влачер:
Цитата Влачер:
|
|||
------- Отправлено: 01:17, 18-05-2008 | #8 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать До скриптов я отключал восстановление, но галочка отключить почемуто исчезла. И авира у меня одна. Нода нет.Кьюрит ничего не увидел.
|
------- Отправлено: 04:06, 18-05-2008 | #9 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать Ещё раз спрошу:В диспетчере задач 7 svchost висит.Так и должно Быть?
Авирой прошёлся- после удаления трояна вроде пока без глюков. Но гиперссылки с ворда по прежнему не работают.ТОлько теперь появляется сообщение ворда"не удаётся загрузить нужные данные".Хотя при наведении курсором адрес ссылки виден. |
------- Отправлено: 10:45, 18-05-2008 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Замучали сомнения по видеокарте | tyt | Видеокарты | 10 | 14-01-2009 21:36 | |
оправдана ли покупка DDR II PC800? сомнения после прочтения статьи на ixbt | rizz | Хочу все знать | 6 | 30-10-2006 17:29 | |
Терзают смутные сомнения | kazarkin | Мобильные ОС, смартфоны и планшеты | 7 | 21-08-2006 09:05 | |
у меня локалка и сразу же соединение по модему как их всех 3-их в том числе и меня | GiTLer | Сетевые технологии | 2 | 26-12-2004 17:29 | |
Меня терзают смутные сомнения... | yudgyn | Непонятные проблемы с Железом | 15 | 06-11-2004 00:31 |
|