Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] WS 2003 интересная ситуация... мож вирусня

Ответить
Настройки темы
[решено] WS 2003 интересная ситуация... мож вирусня

Аватара для RUVATA

Старожил


Сообщения: 301
Благодарности: 16


Конфигурация

Профиль | Отправить PM | Цитировать


сначала было так "трабл"
в итоге решил что вирусня... а самое главное, что эта хрень пошла практически 90% с оригинальным MSDN Visual Studio 2010
которая оказалась "Г" как и все MSDN-овское, я ее кил, но...
тормоза о которых упоминается, начались аккурат сразу после установки VS 2010, после деинсталяции никуда не делись...
плюс uninstal анинсталом, а оставила она после себя кучу "г" всяких языковых пакетов, и прочей ерунды...

Симптомы:
тормозит сеть, DPSc перегружает процы, а его (DPSc) грузит NDIS.sys
avz запускается и сразу закрвается
на оф.сайт avz не идет... так-же как и на др.Веба... хотя на "каспера" лазит...
у меня всегда есть запасной способ от такой вирусни, я знаю путь к FTP avz-шника и др.Веба,
Внимание и тут начинается самое интересное::::
Через браузер... открывает но не грузит файлы... а у меня еще есть MEGAMANAGER (файлики качать)...
пытаюс им... и тут ВАУ!!!
вылазит ошибка инициатором которой является, неповерите!
Visual Studio Just-In-Time Debbuger
профукал скрин, сча попытаюсь повторить. и выложить


А причем здесь какой-то там дебаггер который нигде дажо не зарегестрирован? во как

-------
Одно дело искать сиюминутное решение, другое - искать знания...
вот и думай - что ты ищешь...


Отправлено: 16:34, 02-09-2010

 

Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


попробуйте сделать логи AVPtool
если не получится то..но если получится то не стоит делать комбо.
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 16:53, 02-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для RUVATA

Старожил


Сообщения: 301
Благодарности: 16

Профиль | Отправить PM | Цитировать


э-т сервак... пока он худенько но работает... такие вещи как Combofix не серве вещь опассная...,
еще есть существенный трабл... забыл как бы сказать что сервак рабочий и вырубаться не должен...
а на счет AVPtool сча попробую...
кстати уже налазил в system32 какую-то бяку 3bcfg4tm.exe // киллЁ,
но перед кил посмотрел дескрипторы, обращения, эта гадость как бы не использовалась... никакие сервисы, никакаких подвешенных dll...
Новая фитча с avz терь он стартует но все его меню, да и вообще все в нем "крозябрики", проверял байты - случайный набор символов... ни к одной кодировке дажо близко не клеится... АВЗУ качал с разных источников... картина одна и та-же
во как

-------
Одно дело искать сиюминутное решение, другое - искать знания...
вот и думай - что ты ищешь...


Отправлено: 17:06, 02-09-2010 | #3


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


ну о том что это сервер предупреждать надо)))
давайте смотреть AVP кстати RSIT получится сделать???

хотя и мне тоже стоило не лениться а пройти по вашей ссылке..)

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 17:11, 02-09-2010 | #4


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата RUVATA:
которая оказалась "Г" как и все MSDN-овское »
Неумение пользоваться продуктом не означает, что он "Г"
Цитата RUVATA:
плюс uninstal анинсталом »
Чем больше вы пользуетесь всякими "анинсталлами" и "мега прогами", тем загаженнее будет ваш сервер.
Цитата RUVATA:
вылазит ошибка инициатором которой является, неповерите!
Visual Studio Just-In-Time Debbuger »
Поверим, Студия после установки перехватывает ошибки и предлагает их отладить через свой дебаггер.
Цитата RUVATA:
а оставила она после себя кучу "г" всяких языковых пакетов, и прочей ерунды »
Интересный способ - проводить эксперименты на рабочем сервере, нахватать вирусов, а потом обвинять MS в том, что оно "Г" ))) Забавно.
Ладно, прошу прощения за оффтоп, не удержался

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:46, 02-09-2010 | #5


Аватара для RUVATA

Старожил


Сообщения: 301
Благодарности: 16

Профиль | Отправить PM | Цитировать


Цитата Delirium:
Неумение пользоваться продуктом не означает, что он "Г" »
согласен... э-т я в сердцах.

Цитата Delirium:
Чем больше вы пользуетесь всякими "анинсталлами" и "мега прогами", тем загаженнее будет ваш сервер. »
я имел в виду родной установочный пакет... меня тот факт и раздражает что он фактически поставил кучу всего, а удалил... едва ли половину...

почему дебагер студии не ушел после ее деинсталяции родным пакетом установки...

Цитата Delirium:
а потом обвинять MS в том, что оно "Г" »
Я не обвиняю MS в своих бедах и своем собственном раздолбайстве, это было ИМХО о продукте VS 2010

Тож, прошу прощения за оффтоп...

-------
Одно дело искать сиюминутное решение, другое - искать знания...
вот и думай - что ты ищешь...


Отправлено: 08:06, 03-09-2010 | #6


Аватара для RUVATA

Старожил


Сообщения: 301
Благодарности: 16

Профиль | Отправить PM | Цитировать


________________________________________________________________________________

нашел нетривиальный способ запустить avz
Запустил исполняемый файл из архива... сразу в память...
запустился, единственное но, все его кириллическое содержание превратилось в непонятно что
но на ощупь сканирование таки удалось запустить вот лог... и скрин авз

-------
Одно дело искать сиюминутное решение, другое - искать знания...
вот и думай - что ты ищешь...


Последний раз редактировалось RUVATA, 11-09-2010 в 19:38.


Отправлено: 08:45, 03-09-2010 | #7


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


потому что запускали из архива..как насчет того чтоб отдельно рапасковать обновить а потом закинуть на сервак??

KAV 6 не самый свежий продукт..почему он??

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 10:49, 03-09-2010 | #8


Аватара для RUVATA

Старожил


Сообщения: 301
Благодарности: 16

Профиль | Отправить PM | Цитировать


это не изменяет ситуацию, исполняемый файл avz, извлеченный из архива блокируется вирусней
окно отображается на долю секунды, и снова закрывается, не зависимо от того обновленный он или нет...
...
это не "комодо" э-т уже факт... KK результатов не дал...

симптомы:
не дает скачивать что-либо, имеющее в своем названии avz, avp и.т.д.
проверенно... тупо перименовал exe-шники, выкладывая, пытался качнуть - болт...

CureIT так-же не качается... да толку от него как оказалось нет...
сканил вчерашней сборкой - тишина

в system32 опять появился файлик со случайным именем типа "куча букв и цифр".exe

ну.. по прежнему DPCs жрет ресурс... в нем пикует NDIS.sys

HiJack AVP tools, так-же как и avz...

что в логе, а есть англоязычный avz?

-------
Одно дело искать сиюминутное решение, другое - искать знания...
вот и думай - что ты ищешь...


Отправлено: 11:16, 03-09-2010 | #9


Аватара для RUVATA

Старожил


Сообщения: 301
Благодарности: 16

Профиль | Отправить PM | Цитировать


вот что кажет FileMoon
в момент когда пытаешся запустить АВЗу...
есть соображения?

-------
Одно дело искать сиюминутное решение, другое - искать знания...
вот и думай - что ты ищешь...


Последний раз редактировалось RUVATA, 06-09-2010 в 12:41.


Отправлено: 11:30, 03-09-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] WS 2003 интересная ситуация... мож вирусня

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Драйвер - Интересная ситуация с драйвером на звук posmotret Microsoft Windows 2000/XP 47 23-05-2010 11:52
Загадочная ситуация с Oracle и Windows 2003 Shestipaliy Microsoft Windows NT/2000/2003 3 28-07-2009 06:58
Suse/OpenSuSE - Вирусня под Suse Surround Общий по Linux 9 21-07-2009 11:05
Интересная ситуация Micro Microsoft Windows 95/98/Me (архив) 15 16-01-2004 21:31
Интересная ситуация с сетевушкой damnis Сетевые технологии 2 13-10-2003 13:42




 
Переход