imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 10.05.2003, 09:32     # 1
BigRoad
Banned
 
Аватар для BigRoad
 
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539

BigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собой
Модем что то качает со страшной силой

При подключении модем что то качает со страшной силой до 12 кБ/сек, минут за 15 ему удается выкачать до 10 метров,
XP SP1 и XP SP1а.
Anti-Trojan 5.5 ,PC DoorGuard 3,Aluria's SpyWare Eliminator ни чего не находят.Попробовал включить ХР файрвол, вот такой лог, ни хрена не понятно.
Вложения
Тип файла: rar pfirewall.rar (28.7 Кбайт, 18 просмотров - Кто скачивал? )
BigRoad вне форума  
Старый 10.05.2003, 10:15     # 2
Vagus
Full Member
 
Регистрация: 30.11.2002
Адрес: Баку
Сообщения: 507

Vagus Известность не заставит себя ждать
попробуй поставить Нортон Персонал Фаерволл - всё наглядно покажет..
__________________
Всё выше,выше и выше...
Vagus вне форума  
Старый 10.05.2003, 16:58     # 3
BigRoad
Banned
 
Аватар для BigRoad
 
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539

BigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собой
Какая то хрень www.poppaid.com ломится в комп, отрубил ее с помощью Outpost Firewall Pro 1.0, но где она засела так и не понял.
BigRoad вне форума  
Старый 10.05.2003, 17:00     # 4
sockets
::VIP::
 
Регистрация: 12.11.2002
Пол: Male
Сообщения: 1 674

sockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуру
BigRoad
Пошурши в реестре
sockets вне форума  
Старый 10.05.2003, 17:41     # 5
Петрович
Junior Member
 
Аватар для Петрович
 
Регистрация: 05.05.2003
Адрес: Арбатов
Пол: Male
Сообщения: 92

Петрович Путь к славе только начался
Smile

Издание Ad-aware Standard является отмеченной наградами, бесплатной* утилитой для обнаружения и удаления множественных компонентов, которая является лидером в данной области в отношении безопасности, удовлетворения пользователей, поддержки и надежности. возьми бесплатно и проверь свой комп на закладки врагов
__________________
Чем совесть чище, тем выше ее продажная стоимость.
Петрович вне форума  
Старый 11.05.2003, 05:24     # 6
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
A mojet eto prosto apdeitiki kachajutsya ;-)))? Prower antivirusom i adaware.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 11.05.2003, 16:15     # 7
BigRoad
Banned
 
Аватар для BigRoad
 
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539

BigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собой
В реестре пошуршал нашел одну папку www.popaid.com, замочил естественно, но Outpost Firewall Pro постоянно блокирует это соединенее да так что проц грузится на 50 %, при чем приложение запрашивающее соединение называется system.exe . Поиск продолжается. Ad-aware качаю.

Последний раз редактировалось BigRoad; 11.05.2003 в 16:23.
BigRoad вне форума  
Старый 11.05.2003, 17:23     # 8
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Ubei process system.exe w task managere i sotri naf.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 11.05.2003, 18:27     # 9
BigRoad
Banned
 
Аватар для BigRoad
 
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539

BigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собой
helldomain, замочил процесс все стало нормально, и что теперь каждый раз так делать?
BigRoad вне форума  
Старый 12.05.2003, 01:35     # 10
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Teper naidi w sisteme etot fail i udali ego naf.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 12.05.2003, 10:18     # 11
ArchiMage
::VIP::
Старик Похабыч
 
Аватар для ArchiMage
 
Регистрация: 21.07.2002
Адрес: Колодец
Сообщения: 718

ArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собой
BigRoad
ili poishi ego cherez msconfig i tam ego otklyuchi (start-up ili services)
__________________
поручик Ржевский
ArchiMage вне форума  
Старый 12.05.2003, 16:15     # 12
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Nu, woobsche startowat process mojno iz servisow, papki startup, iz registry HKEY_LOCAL_MACHINE, HKEY_USERS, HKEY_CURRENT_USER iz SOFTWARE\Microsoft\CurrentVersion\Run ili (w 95/98/ME) RunServices. Inogda biwajut i izwraschenci - dopustim registrirujut COM server i perepisiwajut odin iz standartnih COM'ow na swoi GUID. No eto uje krainosti.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 13.05.2003, 02:28     # 13
ArchiMage
::VIP::
Старик Похабыч
 
Аватар для ArchiMage
 
Регистрация: 21.07.2002
Адрес: Колодец
Сообщения: 718

ArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собой
helldomain
v xp oni vse budut pod msconfig... pravda mojzno obojti dopustim zastaviv progu prikinutsa novym zhelezom naprimer ili nazvat' ee kernel32_.dll (nu kto takoe potret? )
__________________
поручик Ржевский
ArchiMage вне форума  
Старый 13.05.2003, 03:23     # 14
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Ya potru. Normalnij kernel ot poddelki ya otlichu. Ne perejiwai. Gi.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 13.05.2003, 08:09     # 15
BigRoad
Banned
 
Аватар для BigRoad
 
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539

BigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собой
System.exe мочу но это до первой перезагрузки, она его снова создает, Ad-aware 6 и Steganos AntiVirus с последней базой ни хрена не находят. Война продолжается.
BigRoad вне форума  
Старый 16.05.2003, 04:07     # 16
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Xex. Znachit est eshe odin process ili komanda ego sozdajushaya. Prosmotri wnimatelno chto zapuskaetsya wmeste s sistemoi i chto w servisah lishnego est.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 16.05.2003, 09:31     # 17
ArchiMage
::VIP::
Старик Похабыч
 
Аватар для ArchiMage
 
Регистрация: 21.07.2002
Адрес: Колодец
Сообщения: 718

ArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собойArchiMage Имеются все основания чтобы гордиться собой
BigRoad
poishi ego cherez start->search na HD
__________________
поручик Ржевский
ArchiMage вне форума  
Старый 16.05.2003, 09:52     # 18
BigRoad
Banned
 
Аватар для BigRoad
 
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539

BigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собой
Нахожу его легко, в system32, убиваю процесс, удаляю system.exe, в реестре так же все вычищаю, но он вновь создается даже не дождавшись перезагрузки.
Может есть у кого желание посмотреть что у него внутри?, могу скинуть на мыло .
BigRoad вне форума  
Старый 16.05.2003, 10:28     # 19
BigRoad
Banned
 
Аватар для BigRoad
 
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539

BigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собой
Похоже временно выход найден. system.exe переименовать в system.txt , открыть в блокноте,попортить все что можно путем удаление текста, затем переименовать обратно и положить на место. Сейчас он запускается но ни куда не просится.

Там есть вот такая строчка, может кто знает что она значит : KERNEL32.DLL ADVAPI32.dll MFC42.DLL MSVCRT.dll SHELL32.dll USER32.dll WS2_32.dll LoadLibraryA GetProcAddress ExitProcess RegCloseKey exit ShellExecuteA SetTimer

Последний раз редактировалось BigRoad; 16.05.2003 в 11:00.
BigRoad вне форума  
Старый 16.05.2003, 13:08     # 20
Vagus
Full Member
 
Регистрация: 30.11.2002
Адрес: Баку
Сообщения: 507

Vagus Известность не заставит себя ждать
Логический вывод-а не время ли синхронизируется? (ShellExecuteA SetTimer
)
__________________
Всё выше,выше и выше...
Vagus вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 15:17.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.