IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Операционные системы M$ (http://www.imho.ws/forumdisplay.php?f=2)
-   -   Что с компом? Вирус? (http://www.imho.ws/showthread.php?t=59663)

milasasa 05.06.2004 14:30

У меня кста еще случай был с пентиумом-3- стали винты глючить по черному. Постоянно вылезало сообщение - прога выполнила недопустимую операцию и будет закрыта. Помыкался я и форматнул диск. После этого винда вообще не хотела ставиться- никакая- ни 95 ни 98 ни МЕ. Во время установки виндов - уже почти в самом конце появлялся синий экран, причем все время были разные сообщения, но основное - виртуальный драйвер. Я менял и память и видео - не помогло. Хорошо, что была гарантия и я отнес в магазин. Оказалось - материнка.Поменяли на халяву. Кстати уже две материнки на чипе ВИА полетели. С тех пор перешел на АСУС - пока проблем с железом не было.

Kill 30.08.2004 11:14

Это вирус или что???
 
Вложений: 1
Значит так: решил полазить по инету через ГПРС. Всё было нормально. Потом после загрузки выскакивает сообщение (ДЖЕПЕГ прилагается).
Вопрос: что бы это значило? И чего делать?

Interceptor 31.08.2004 22:20

Kill

Вообще, такие темы нужно в разхделе Операционные системы поднимать.

Ежели сечёшь хоть немного в английском, то переведя текст окна можно было бы понять: там пишется о том, что твоя система не пропатчена от дыры, которую юзает Сассер. Номер бюллетеня прилагается.

Теперь насчёт этого окна: судя по опыту юзания службы netsend и сплоитов, могу сделать вывод, что мессага была послана сплоитом, который заюзал виндовую службу netsend: очевидно взломщик не совсем разобрался со сплоитом :)

Kill
Цитата:

Потом после загрузки
Вот это я пропустил :rolleyes:
Да и заголовок окна на netsend'овский не похож :-\
По ходу, это та самая версия Сассера, которая проникает в комп, удаляет предыдущие версии Сассера и создаёт окно о уязвимости компа

Kill 01.09.2004 11:08

Interceptor
И чего делать то?? Сносить всё что-ли?

SinClaus 01.09.2004 16:42

Лечиться нужно, а не ампутацию делать. На мелкософте есть утилиты по ликвидации популярных вирусов, а лучше поставить антивирь по вкусу, сделать апдейт баз и почистить ситему.

Cartman 01.09.2004 17:32

Цитата:

SinClaus:
лучше поставить антивирь по вкусу, сделать апдейт баз и почистить ситему
И Fairwall обязательно.

steelik 03.11.2004 19:49

Это вирус?
 
Постоянно происходят изменения в ддлках, это фиксит аутпост. На что это похоже?
http://www.directupload.net/images/041103/hOp6sgZR.gif

Dr.God 03.11.2004 23:51

Здесь нет ничего криминального, тем более, если речь идёт о проге вроде "TheBat!".

FantomIL 04.11.2004 12:07

Либо делались обновеления программы, либо троянчик завелся.

Partyzan 04.11.2004 13:34

Я давно заметил, что в аутпосте контроль компонентов странно работает.

И вообще, эту тему не стоило создавать, а лучше было бы дописаться в тему про аутопост. Ищется по поиску.

aleksand 05.11.2004 13:07

Цитата:

Сообщение от steelik
Постоянно происходят изменения в ддлках, это фиксит аутпост. На что это похоже?
http://www.directupload.net/images/041103/hOp6sgZR.gif

Скорее всего завёлся у тебя троянчик.
Для начало стоит почистить систему как описано тут: http://virusinfo.info/index.php?boar...ay;threadid=20
Если не поможет - будем разбираться чисто конкретно :)

Псих 05.11.2004 23:09

У меня еще есть подозрение на ad-ware

teddy_val 19.11.2004 07:43

Вирус или нет???
 
С утра пришел на работу,разблокировал комп(Win2000 Server SP4)
на рабочем столе висит попап следующего содержания:
Код:

Сообщение от System Administ для System User на 18.11.04 21:28:25

If you see this message, you are already infected with spyware.

Please visit ADEKIT.COM to disinfect your computer immediately.

Кто сталкивался ?на самом деле комп может быть инфицирован? Или из-за неотключеннойслужбы сообщений винды какойто чел послал сообщение?(Возможно указанный сайт и должен повесить сам вирус а пока его нет).
Да и еще стоит стенка+антивир + антитроян+адваре.

astanoid 19.11.2004 08:01

ето обычный спам рассылаемый с помощью службы сообщений........

streepman 19.11.2004 09:49

Цитата:

teddy_val:
Да и еще стоит стенка+антивир + антитроян+адваре.
))
а как же презерватив? )
А если серьезно - то такого рода спам - это уже прошлый век. )

teddy_val 19.11.2004 12:34

streepman
Спасибо за серьезное высказывание, моему самомнению как раз такого не хватало.
А с презервативом сеть пропадает. Если на конектор 45-й натянуть и потом в хаб сувать.

Khris` 19.11.2004 12:40

net send если я не ошибаюсь

kot_ 20.11.2004 11:14

Цитата:

teddy_val:
Кто сталкивался ?на самом деле комп может быть инфицирован? Или из-за неотключеннойслужбы сообщений винды какойто чел послал сообщение?(Возможно указанный сайт и должен повесить сам вирус а пока его нет).
Да и еще стоит стенка+антивир + антитроян+адваре.
ИМХО в первую очередь я бы проверил в списке событий какая служба инициировала это окно - Application Popup, а затем наличие в системе посторонних процессов. Если порты закрыты, вряд ли использовалась напрямую из сети служба сообщений, это локальное приложение или апплет на странице.

Zhiberya 22.11.2004 16:33

У меня комп глючит по страшному не могу понять в чем дело, нортон антивирус висит только в бэкграунде, при попытке открыть процесс NMain.exe появляется и тут же волшебным образом умерает, интернет через експлорер вообще не фурычит выдает ошибку: "Произошла ошибка в интернет експлорерю Работа обозревателя будет завершенаю При повторении ошибки перезагрузите компьютер." Некоторые проги вылетают при поевлении ошибки в модуле user32.dll.
На вирусы просканить не могу нортон не открывается.
Пробывал sfc /scannow.
Ничего не помогло.
Плиз Хелп!

Borland 22.11.2004 19:03

Zhiberya
Почитай рекомендации по детектингу вирусов/троянов и борьбе с ними тут и тут.

HoverHell 22.11.2004 22:19

А что всё таки за процесс "you should not see it"? Я у себя помнится разок встречал такой, но нит\чего особенно то не глючило. Возможно, это процесс вируса который просто заражает все PE файлы (буйствовал у меня тогда один такой)

вспомнил, W32.Parite.A этот вирус назывался

Zhiberya 23.11.2004 12:34

Просканил тачку на триппер, но одна ошибка ушла другая осталась. Теперь продолжает глючить user32.dll и многие проги которые пользуют этот модуль не хотят даже запускаться, вылетает критическая ошибка. Подменял из дистибутива виндоус, но ничего не помогает!!
В чем может быть проблема???
Хелп!Хелп!

Borland 23.11.2004 16:46

Zhiberya
Тем не менее, это, скорее всего, последствия "триппера". Нужно либо чистить реестр, либо перевставлять ОС.
Обычно такие следы оставляют т.н. "browser helper objects".

Zhiberya 24.11.2004 01:59

Ура!
Да здраствует RegOrganaizer!!! Щастья и здоровье его изобретателям!!!
Изличился!

HoverHell 24.11.2004 14:08

Цитата:

Zhiberya:
Теперь продолжает глючить user32.dll и многие проги которые пользуют этот модуль не хотят даже запускаться
У меня после "излечения" DrWeb'ом от W32.Parite.A многие программы перестали работать - CRC у них попортился. А при вирусе - ничего, работали...

Zhiberya 15.12.2004 16:34

Наверное слишком рано я обрадовался:(
Проблема с user32.dll вылезла опять, поэтому переустановил виндоуз, и опять та же бодяга:(((( Что делать???

Проблема с дистрибутивом исключается, тк до этого 2 года работал нормально и был поставлен больше чем на 10 машинах.

Dr.God 15.12.2004 22:17

Цитата:

Zhiberya:
Проблема с user32.dll вылезла опять, поэтому переустановил виндоуз, и опять та же бодяга
Винт форматировал? Версия ОС? Антивирь и Ad-aware?

Zhiberya 16.12.2004 02:37

Dr.God
ОС Вин ХР корпарейт, винт не форматировал, антивирь нортон 2003 со всеми апдейтами, spy sweeper+Ad-Aware-SE-Professional-1.05. и в дабавок Outpost фйервол.

Dr.God 16.12.2004 11:09

Цитата:

Zhiberya:
винт не форматировал
Вот причина твоих бед.
Цитата:

Проблема с дистрибутивом исключается
Предположу, что есть какая-то прога, связанная с эти файлом. Есть радикальный вариант: выдрать user32.dll из дистрибутива и заменить им действующий (в безопасном режиме). Но, во-первых, не факт что сработает, во-вторых, последствия могут быть вполне серьёзными для системы. На всякий случай сохрани копию этой библиотеки.

Evgeni 16.12.2004 20:20

Zhiberya
А у тебя SP какой-нибудь стоит? или он уже интегрирован в дистрибутив? Иначе в дистрибутиве будет неподходящий user32.dll. И вообще мог побится не именно user32.dll, а связанная с ней библиотека. Поробуй SP переставить/установить

Zhiberya 17.12.2004 02:26

Опять все переустановил, полет нормальный.
Грешил я на одну прогу Process explorer завется, кажется она мне все и портила:(

Elnur 26.01.2005 22:28

Priexal tot je samiy user32.dll prii jelanie poigrat v lyubuyu igru rugaetsa na user32.dll vse nije opisannie soveti proboval nichego ne pomoglo ostalas formotnutsa i postavit zanovo sistemu mojno li oboytis bez etogo ?

Evgeni 27.01.2005 09:16

Цитата:

Elnur:
Priexal tot je samiy user32.dll prii jelanie poigrat v lyubuyu igru rugaetsa na user32.dll vse nije opisannie soveti proboval nichego ne pomoglo ostalas formotnutsa i postavit zanovo sistemu mojno li oboytis bez etogo ?
Подробнее про систему, SP, вирусы, антивируcы, стенки. После чего началось такое?

buddha 30.01.2005 04:32

Проблемма в данном случае может быть в плохом контакте Видюхи в слоте( вытащи и вставь обратно)

В дровах AtiRadeon и в настройке Самой Видюхи

Так же такие проблемы бывали с модулями памяти

( в принципе все может быть в физической установке железа)

Не получится стучи 10058 постараюсь помочь. :cool:

forbidden nickname 30.01.2005 23:24

Вирус???
 
Вирус???

Так люди, помогите, пожалуйста... Ничего не понимаю...
Недоавно переустановил винду, и началось....
С интернетом глюки какие-то... Запускаешь IE, юзаешь минут 5 и тю-тю... Пропадает... Ничего не открывается, изредка загружаются странички, но только минут за 10...
Макстон на это реагирует немного по другому - он работает исправно, только с самго начала у него на загрузку страницы надо минут 5-7....
Мозилла вообще не открывает не одного листа...
Впрочем, глюк распостраняется только на браузеры... DC клиенты, IRC, ICQ, Bittоrent итд работают безукоризненно....



Процессов лишних не наблюдается.
В реестре >Run тоже ничего лишнего..
Не знаю уже что делать...



Ещё одна интересная деталь - если запустить новое окно браузера, всё летает. Опять же минут на 5. Потом уходит.


Плиз хелп!
Спасибо заранее))))

voron 30.01.2005 23:38

Ну а ты проверялся на вирусы? Ad Aware запустить прошуршать тоже неплохо было бы...

p.s.а что это за ник такой интересный? :rolleyes:

forbidden nickname 30.01.2005 23:53

Естественно... Нет вирей так утверждал Касперский, Нортон, Antivir XP, Bitdefender и все другие антивири... Не знаю уже чего делать.
Спайвэйр регулярно чищу, нет ничего...

voron 30.01.2005 23:56

хм. конечно, судя по описанию проблемы, вряд ли, но все же:
файрволл у тебя ничего лишнего не делает?

forbidden nickname 31.01.2005 00:05

Неа.. Я его оключил - то же самое... И Прокси тоже... Голенький ползаю по просторам рунета... :idontnow:

voron 31.01.2005 00:07

svсhost.exe network service в процессах не грузит систему?


Часовой пояс GMT +4, время: 05:32.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.