Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Меня терзают смутные сомнения.....

Ответить
Настройки темы
[решено] Меня терзают смутные сомнения.....

Старожил


Сообщения: 221
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Влачер
Дата: 18-05-2008
Здравствуйте, уважаемые гуру.Прежде всего хочу поблагодарить за прошлую помощь.И вот опять сомнения гложут.Недели с 3 назад заметил, что из вордовского документа нельзя перейти по гиперссылке.Причём по любой.Пишет типа что адрес найти не возможно.А если скопировать в браузер, то перейти можно.Потом стал подглючивать PowerDVD 6 Deluxe.То открывает фильмы, то вылетает с ошибкой.В тоже время неро нормально это же запускает.Может сама прога блудит.И вот глючить сильно стал Downloadmaster.ранее не замечен в глюках был.А именно: при попытке посмотреть степень закачки при открытом окне другой-зависает напрочь.Потом ошибка.И вылет.Далее обнаружил большую разницу между фактичеким размером файла и объёмом скачаной инфы.(работал только он-одна закачка).Например, файл 70 метров, было загружен метров 30-35.А в состоянии соединения показывает что скачано аж 50-60 метров.Потом ночью сегодня начали при работе качалки вылетать сообщения, что не хватает памяти.И сама панель проги начала двоиться, т.е.новая панель образовалась на фоне старой.Повозишь по ней курсором- и значки старой понели проступают через новую. Правда сама закачка не прекращается.Но текущее состояние кратковременно зависает.Логи вот.
Кьюрит ничего не показал.НОД молчит
Ещё сейчас заметил на знакомом сайте, что не получается перейти на страницу(2 раз за утро).Вот что выдаёт:

mySQL query error: SELECT f.id as forum_id, f.parent_id, f.subwrap, f.sub_can_post, f.name as forum_name, f.position, f.redirect_on, f.read_perms, c.id as cat_id, c.name
FROM ibf_forums f
LEFT JOIN ibf_categories c ON (c.id=f.category)
WHERE c.state IN (1,2)
ORDER BY c.position, f.position

mySQL error: Got error 28 from storage engine
mySQL error code:
Date: Friday 16th 2008f May 2008 10:01:42 AM

Отправлено: 10:45, 16-05-2008

 

Аватара для ТроПа

Новый участник


Сообщения: 22
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Spybot - Search & Destroy и Trojan Remover отключали при создании логов?

-------
http://virusnet.info


Отправлено: 11:10, 16-05-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Явных зловредов не вижу, найдите и проверьте на virustotal.com файлы
Цитата:
c:\program files\office keyboard driver\cldapp.exe
C:\Documents and Settings\Елена\Application Data\Mail.Ru\Agent\magent.exe
C:\Program Files\Soft4Ever\looknstop\Keygen for LNS 2.06\keygen.exe
FXDrv32.sys
Последний можете поискать через AVZ, подозрительные файлы, в которых нашлось что-то можете отправить на newvirus@kaspersy.com в архиве с паролем virus
Сделайте ещё доп. лог- скачайте и запустите GetSystemInfo (GSI), укажите с помощью обзора папку для сохранения протокола в текстовом формате, заархивируйте полученный файл протокола в архив и прикрепите к сообщению.
Проблемы м.б. из за установленного защитного софта, попробуйте деинсталлировать Look 'n' Stop , Trojan Remover, Ad Muncher и проверить осталась ли проблема, если не поможет, деинсталлируйте Spybot-S&D и NOD (для проверки, потом можете заново поставить)
файл hosts также очень большой - защищает от посещения нежелательных сайтов, но из за этого могут быть тормоза, можно очистить скриптом
Код: Выделить весь код
begin
 ClearHostsFile;
end.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 12:30, 16-05-2008 | #3


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


2wise-wistful
Spybot отключал.TRemover сканирует только при запуске системы.Если проверяю, то вручную.Сейчас вспомнил, что ТР оказался обновляться, хотя до последнего времени никаких проблем не было.И у spybot выскакивало сообщение о повреждении Теа timera.

2Pili
FXDrv32.sys я не нашёл.По кейгену отчёт вложен.Хотя фаер стоит с марта и никаких проблем не было. Кстати ТР как помошник что из себя представляет? может НОД и ТР снести, а поставить Авиру 8?
Сейчас когда включил комп, при загрузке при выборе пользователя выскочило сообщение об ошибке в реестре и её исправлении.Вышел на рабочий стол-со значками кавардак, всё перепуталось.Панелька быстрого доступа отключилась.И Spybot очнулся, заговорил об изменениях в реестре.Например заставка скринсейвера называется качели, а он говорит-новое значение-logon.я не дал.потом ещё сообщения пошли.тогда я просто перегрузился.восстановление отключено.

В диспетчере задач 7 svchost висит.Так и должно Быть?

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Последний раз редактировалось Влачер, 18-05-2008 в 20:17.


Отправлено: 19:14, 16-05-2008 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Влачер, keygen можете удалить, к краху системы это не приведет, а вот использовать такие программы не рекомендуется...
выполните скрипт
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('FXDrv32.sys','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\FXDrv32.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\Oreans.sys','');
 QuarantineFile('c:\windows\system32\drivers\secdrv.sys','');
BC_ImportQuarantineList;
BC_QrSvc('FXDrv32');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку).

Защитный софт деинсталлировали (Spybot tea timer и ad muncher тоже) и проблема не решилась?
Look 'n' Stop, Spybot Search & Destroy и NOD32 считаются потенциально не совместимыми.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:59, 16-05-2008 | #5


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


Всё почикал, кроме НОДа.Скрипты выполнил,Карантин в пути
Но меня смущает то, что до последних событий всё это пахало.Мюнчер трафик экономил(у меня дороговато), бот предостерегал, фаер тихонько кирпичики ставил.А нОДик троянчики плохо ловит, я б сказал очень Просто было время, когда у меня стояли Каспер5 и НОД.Каспер каку щёлкал, а НОД стоял в углу.ТОка что систему не так грузит.Чем же его подстраховать?А фаер какой к нему? А winpatrol вместо бота?А авира такие нестыковки тоже испытывает?
Ремувер полезная вещь или тока куки удалять?

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 23:09, 16-05-2008 | #6


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


И НОД грохнул.Поставил Авиру 8.Она сразу нашла троян.агент в Sistem Volume Information.Пока не смог полностью просканировать ей, может завтра.

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 00:46, 18-05-2008 | #7


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Влачер:
Она сразу нашла троян.агент в Sistem Volume Information »
Вообще-то в правилах написано отключить Восстановление системы на время лечения.

Цитата Влачер:
Чем же его подстраховать? »
Более одного антивируса не рекомендуется ставить, а для подстраховки CureIt отличный сканер.
Цитата Влачер:
ТОка что систему не так грузит. »
Версии Касперского начиная с шестой нагрузки на систему почти не создают после полного сканирования всех разделов.

-------
Просьба обращаться на "ты".


Отправлено: 01:17, 18-05-2008 | #8


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


До скриптов я отключал восстановление, но галочка отключить почемуто исчезла. И авира у меня одна. Нода нет.Кьюрит ничего не увидел.

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 04:06, 18-05-2008 | #9


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


Ещё раз спрошу:В диспетчере задач 7 svchost висит.Так и должно Быть?
Авирой прошёлся- после удаления трояна вроде пока без глюков.
Но гиперссылки с ворда по прежнему не работают.ТОлько теперь появляется сообщение ворда"не удаётся загрузить нужные данные".Хотя при наведении курсором адрес ссылки виден.

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 10:45, 18-05-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Меня терзают смутные сомнения.....

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Замучали сомнения по видеокарте tyt Видеокарты 10 14-01-2009 21:36
оправдана ли покупка DDR II PC800? сомнения после прочтения статьи на ixbt rizz Хочу все знать 6 30-10-2006 17:29
Терзают смутные сомнения kazarkin Мобильные ОС, смартфоны и планшеты 7 21-08-2006 09:05
у меня локалка и сразу же соединение по модему как их всех 3-их в том числе и меня GiTLer Сетевые технологии 2 26-12-2004 17:29
Меня терзают смутные сомнения... yudgyn Непонятные проблемы с Железом 15 06-11-2004 00:31




 
Переход