| imho.ws |
![]() |
|
|
|
# 1 |
|
Banned
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Модем что то качает со страшной силой
При подключении модем что то качает со страшной силой до 12 кБ/сек, минут за 15 ему удается выкачать до 10 метров,
XP SP1 и XP SP1а. Anti-Trojan 5.5 ,PC DoorGuard 3,Aluria's SpyWare Eliminator ни чего не находят.Попробовал включить ХР файрвол, вот такой лог, ни хрена не понятно. |
|
|
|
|
# 3 |
|
Banned
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Какая то хрень www.poppaid.com ломится в комп, отрубил ее с помощью Outpost Firewall Pro 1.0, но где она засела так и не понял.
|
|
|
|
|
# 5 |
|
Junior Member
Регистрация: 05.05.2003
Адрес: Арбатов
Пол: Male
Сообщения: 92
![]() |
Издание Ad-aware Standard является отмеченной наградами, бесплатной* утилитой для обнаружения и удаления множественных компонентов, которая является лидером в данной области в отношении безопасности, удовлетворения пользователей, поддержки и надежности. возьми бесплатно и проверь свой комп на закладки врагов
__________________
Чем совесть чище, тем выше ее продажная стоимость. |
|
|
|
|
# 6 |
|
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
A mojet eto prosto apdeitiki kachajutsya ;-)))? Prower antivirusom i adaware.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
|
|
|
|
# 7 |
|
Banned
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
В реестре пошуршал нашел одну папку www.popaid.com, замочил естественно, но Outpost Firewall Pro постоянно блокирует это соединенее да так что проц грузится на 50 %, при чем приложение запрашивающее соединение называется system.exe . Поиск продолжается. Ad-aware качаю.
Последний раз редактировалось BigRoad; 11.05.2003 в 16:23. |
|
|
|
|
# 8 |
|
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Ubei process system.exe w task managere i sotri naf.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
|
|
|
|
# 10 |
|
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Teper naidi w sisteme etot fail i udali ego naf.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
|
|
|
|
# 12 |
|
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Nu, woobsche startowat process mojno iz servisow, papki startup, iz registry HKEY_LOCAL_MACHINE, HKEY_USERS, HKEY_CURRENT_USER iz SOFTWARE\Microsoft\CurrentVersion\Run ili (w 95/98/ME) RunServices. Inogda biwajut i izwraschenci - dopustim registrirujut COM server i perepisiwajut odin iz standartnih COM'ow na swoi GUID. No eto uje krainosti.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
|
|
|
|
# 13 |
|
::VIP::
Старик Похабыч Регистрация: 21.07.2002
Адрес: Колодец
Сообщения: 718
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
helldomain
v xp oni vse budut pod msconfig... pravda mojzno obojti dopustim zastaviv progu prikinutsa novym zhelezom naprimer ili nazvat' ee kernel32_.dll (nu kto takoe potret? )
__________________
поручик Ржевский
|
|
|
|
|
# 14 |
|
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Ya potru. Normalnij kernel ot poddelki ya otlichu. Ne perejiwai. Gi.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
|
|
|
|
# 16 |
|
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Xex. Znachit est eshe odin process ili komanda ego sozdajushaya. Prosmotri wnimatelno chto zapuskaetsya wmeste s sistemoi i chto w servisah lishnego est.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
|
|
|
|
# 18 |
|
Banned
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Нахожу его легко, в system32, убиваю процесс, удаляю system.exe, в реестре так же все вычищаю, но он вновь создается даже не дождавшись перезагрузки.
Может есть у кого желание посмотреть что у него внутри?, могу скинуть на мыло . |
|
|
|
|
# 19 |
|
Banned
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Похоже временно выход найден. system.exe переименовать в system.txt , открыть в блокноте,попортить все что можно путем удаление текста, затем переименовать обратно и положить на место. Сейчас он запускается но ни куда не просится.
Там есть вот такая строчка, может кто знает что она значит : KERNEL32.DLL ADVAPI32.dll MFC42.DLL MSVCRT.dll SHELL32.dll USER32.dll WS2_32.dll LoadLibraryA GetProcAddress ExitProcess RegCloseKey exit ShellExecuteA SetTimer Последний раз редактировалось BigRoad; 16.05.2003 в 11:00. |
|
|