imho.ws |
![]() |
![]() |
![]() |
# 1 |
kotofeysky
Регистрация: 29.05.2005
Адрес: подоконник
Пол: Male
Сообщения: 2 875
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
кто такой sample?
после восстановления системы с сохраненного образа появилась неприятная вещь: при завершении работы появляется окошко: "завершение программы sample..." причем на этом шатдаун, хоть и не всегда, но останавливается
![]() каких-либо следов этого самого sample я в машине не нашел. может знающие подскажут что это есть и как его изничтожить. где-то такое уже слышал.. ингредиенты: имеется ноут с вин_хр_сп2. из софта болтается как правило the bat!, flashget да punto switcher. пробовал выгружать перед уходом на покой, результат тот же. остается mcafee, может это он? если не в ту тему, мои пардоны. мне показалось что ей здесь место..
__________________
все мы друг другу грузовики. все мы возим друг друга друг в друге... Последний раз редактировалось korotetsky; 16.05.2006 в 21:03. |
![]() |
![]() |
# 2 |
::VIP:: с яйцами
Регистрация: 03.03.2003
Адрес: Деревня бедняков
Пол: Male
Сообщения: 753
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Гугл выдает тонну ссылок на запрос sample.exe. То, что я успел просмотреть или вирь W32.Nimda.E@mm (_http://www.symantec.com/avcenter/venc/data/w32.nimda.e@mm.html) или троян Troj/Lootbot-B (_http://www.sophos.com/virusinfo/analyses/trojlootbotb.html). В любом случае стоит проверить машину на девственность.
|
![]() |
![]() |
# 3 | |
::VIP::
Creator Регистрация: 30.05.2004
Адрес: Alongside
Сообщения: 2 598
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
См. также (вариант с "Intel PRO"): http://www.computing.net/windows2000...rum/60917.html http://www.experts-exchange.com/Oper..._21496425.html
__________________
Оверклокинг Windows XP |
|
![]() |
![]() |
# 4 | |
Administrator
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 059
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! ~~~~~~~~~~~~~~~~~~~~~~ The time has come it is quite clear, our antichrist is M.M.
|
|
![]() |
![]() |
# 5 | |
::VIP::
Creator Регистрация: 30.05.2004
Адрес: Alongside
Сообщения: 2 598
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Объективно варианта пока два: 1) вирь; 2) Intel PROset и то и другое легко диагностировать, выполнив запуск системы "на легке", с чистым автораном.
__________________
Оверклокинг Windows XP |
|
![]() |
![]() |
# 6 | |
Administrator
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 059
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
а вообще, не утверждаю, что было именно "sample", но кажись у меня что-то подобное вычищал Norton WinDoctor из реестра. связка была совершенно не криминальная (иначе запомнил бы точно ![]() попробуй по реестру поискать этот самый sample.exe...
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! ~~~~~~~~~~~~~~~~~~~~~~ The time has come it is quite clear, our antichrist is M.M.
|
|
![]() |
![]() |
# 7 |
kotofeysky
Регистрация: 29.05.2005
Адрес: подоконник
Пол: Male
Сообщения: 2 875
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Intel PRO установлен.
в автозапуске был pronomgr.exe, оттуда же был выковырян давно уж как. в реестре его нету. в автозагрузке тоже ничего подобного. как вариант советуют Intel PRO завалить. будет пробовать. с вирусами.. ну не знаю, антивирь молчит, утилиты по ссылкам выше достать не могу - корпоративный файрвол не пускает..
__________________
все мы друг другу грузовики. все мы возим друг друга друг в друге... |
![]() |
![]() |
# 8 |
Administrator
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 059
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
korotetsky
могу в обменник закинуть если надо. [offtop]кстати, мне сервак на работе тож качать оттуда не дает. чем ему они не нравятся непонятно. пойду, админов попинаю... ![]() добавлено: гыыы ![]() ![]() ![]() _http://www.sysinternals.com/Utilities/processexplorer.html ![]() на File Monitor _http://www.sysinternals.com/Utilities/Filemon.html пускает без проблем ![]() [/offtop]
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! ~~~~~~~~~~~~~~~~~~~~~~ The time has come it is quite clear, our antichrist is M.M.
Последний раз редактировалось Plague; 17.05.2006 в 11:32. |
![]() |
![]() |
# 9 |
kotofeysky
Регистрация: 29.05.2005
Адрес: подоконник
Пол: Male
Сообщения: 2 875
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Plague
спасибо, я уж выдрал правдами и неправдами через мобилу. процесса не видно такого ![]() вытянул утилитки: [IMG](_http://www.symantec.com/avcenter/venc/data/w32.nimda.e@mm.html) или троян Troj/Lootbot-B (_http://www.sophos.com/virusinfo/analyses/trojlootbotb.html). В любом случае стоит проверить машину на девственность.[/IMG] в процессе проверки обрываются оба не находя ничего стремного. на пробу перезагрузил машинку, вродь пронесло. посмотрим как будет дальше, щас ребутиться некогда (( добавлено: эта гадость таки осталась..
__________________
все мы друг другу грузовики. все мы возим друг друга друг в друге... Последний раз редактировалось korotetsky; 17.05.2006 в 13:55. |
![]() |
![]() |
# 10 | ||
::VIP::
Creator Регистрация: 30.05.2004
Адрес: Alongside
Сообщения: 2 598
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Цитата:
Но уж очень неудобный лог получается (много лишнего). Да и вычислить чей процесс через реестр, имхо, не всегда возможно. [offtop]Кстати, наблюдал как-то такую вот официальную ссылку на Panda Platinum: _http://www.pandasoftware/download/чё-то там/platinumitshit А ещё серьёзная европейская контора... ![]()
__________________
Оверклокинг Windows XP |
||
![]() |
![]() |
# 11 | |
kotofeysky
Регистрация: 29.05.2005
Адрес: подоконник
Пол: Male
Сообщения: 2 875
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
кто бы теперь обьяснил что есть Intel PRO и чего она такого умеет, без чего обойтись нельзя, если конечно тут место для такого вопроса
__________________
все мы друг другу грузовики. все мы возим друг друга друг в друге... |
|
![]() |
![]() |
# 12 | |
::VIP::
Creator Регистрация: 30.05.2004
Адрес: Alongside
Сообщения: 2 598
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
http://www.intel.com/support/wireles.../cs-010623.htm http://h18007.www1.hp.com/support/fi...oad/14653.html
__________________
Оверклокинг Windows XP |
|
![]() |
![]() |
# 13 | |
kotofeysky
Регистрация: 29.05.2005
Адрес: подоконник
Пол: Male
Сообщения: 2 875
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
все мы друг другу грузовики. все мы возим друг друга друг в друге... |
|
![]() |
![]() |
# 14 |
::VIP:: с яйцами
Регистрация: 03.03.2003
Адрес: Деревня бедняков
Пол: Male
Сообщения: 753
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
korotetsky, этот софт абсолютно не критичен. У меня на 2 лаптопах стоят Интеловские Вирелессы и стоят просто голые драйвера, без софта (там что-то наподобие встроенного в Win XP SP-2 менеджера беспроводных сетей).
|
![]() |