Gorod.dp.ua » Міські форуми / Городские форумы
Сторінка 1 з 3 123 ОстанняОстання
Всього знайдено 42, показано з 1 по 20.

Тема: Чем вылечить хрень на компе?

  1. #1
    Аватар для gls
    Реєстрація
    24 грудень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    3 453

    Типово Чем вылечить хрень на компе?

    Ведет себя пока безопасно, но постоянно лезет в инет. Вижу ее в проге NetLimiter. Прячется под файл svchost(1184) или под system (так пишет NetLimiter). Один из IP куда конектится 113.128.178.190: 137. Сам NetLimiter как файерволл системные процессы не закрывает. Могу только скорость до 0 ограничивать.
    Пробовал утилитами Др. Веб и Касперского - не видят
    Что с ним делать то?

  2. #2
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    1. Скачать AVZ
    2. Открыть
    3. Файл -> Исследование системы -> Пуск -> Сохранить файл -> Куда то сохраняем, что бы потом нашли только
    4. На выходе получим файл avz_sysinfo.htm
    5. Разместите его в интернете на любой из датахостингов, например http://slil.ru/
    6. Ссылку на скачку с датахостинга в студию
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  3. #3
    Аватар для gls
    Реєстрація
    24 грудень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    3 453

    Типово

    Если появится опять так и сделаю, пока скачал Avira AntiVir Personal и он понаходил всякой "каки". Пока вроде все нормально...Сенкс за участие

  4. #4

    Реєстрація
    08 липень 2009
    Дописів
    1 617

    Типово

    Цитата Допис від gls Переглянути допис
    Если появится опять так и сделаю, пока скачал Avira AntiVir Personal и он понаходил всякой "каки". Пока вроде все нормально...Сенкс за участие
    Хороший выбор для постоянной защиты, но для лечения я бы еще посоветовал drweb CureIt полное сканирование в безопасном режиме...

  5. #5
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    Цитата Допис від tvn2009 Переглянути допис
    Хороший выбор для постоянной защиты, но для лечения я бы еще посоветовал drweb CureIt полное сканирование в безопасном режиме...
    +1 Всегда им спасаюсь

  6. #6
    Аватар для proticop
    Реєстрація
    12 липень 2009
    Звідки Ви
    Днепропетровск
    Дописів
    1 093

    Типово

    Цитата Допис від gls Переглянути допис
    Чем вылечить хрень на компе?
    Клин - клином вышибают значит Хрень нужно убить хренью.
    Чем больше у человека ума - тем больше он может выдумать себе проблем...

  7. #7
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Цитата Допис від gls Переглянути допис
    Если появится опять так и сделаю, пока скачал Avira AntiVir Personal и он понаходил всякой "каки". Пока вроде все нормально...Сенкс за участие
    Хорошее решение, поставьте еще HIPS какой то, типо Сomodo, и автозапуски отрубите с дисков!

    Я уже не говорю о повседневных посиделках из под локального пользователя, а не локального админа - все равно бесполезно
    Востаннє редагував Gobzavr: 06.03.2011 о 04:39
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  8. #8
    Аватар для spl
    Реєстрація
    28 лютий 2005
    Звідки Ви
    ua...dp.ua
    Дописів
    6 930
    [Мои фоточке]
    Ололо, Трололо...

  9. #9
    Аватар для gls
    Реєстрація
    24 грудень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    3 453

    Типово

    Цитата Допис від spl Переглянути допис
    нашел, что-то , но не помогло

  10. #10
    Аватар для gls
    Реєстрація
    24 грудень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    3 453

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    1. Скачать AVZ
    2. Открыть
    3. Файл -> Исследование системы -> Пуск -> Сохранить файл -> Куда то сохраняем, что бы потом нашли только
    4. На выходе получим файл avz_sysinfo.htm
    5. Разместите его в интернете на любой из датахостингов, например http://slil.ru/
    6. Ссылку на скачку с датахостинга в студию
    вот залил то, что просили

  11. #11
    Аватар для Obelix
    Реєстрація
    13 лютий 2008
    Дописів
    16 602

    Типово

    !

  12. #12
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Авзшкой давайте, так и будем гадать
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  13. #13
    Аватар для gls
    Реєстрація
    24 грудень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    3 453

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    Авзшкой давайте, так и будем гадать
    запустил...

  14. #14
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Файл - выполнить скрипт
    Код:
    begin
    SetAVZPMStatus(True);
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{DE625294-70E6-45ED-B895-CFFA13AEB044}');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{04849C74-016E-4a43-8AA5-1F01DE57F4A1}');
     QuarantineFile('C:\WINDOWS\system32\yv12vfw.dll','');
     QuarantineFile('C:\WINDOWS\System32\drivers\dwprot.sys','');
     DeleteFile('C:\WINDOWS\System32\drivers\dwprot.sys');
     BC_DeleteFile('C:\WINDOWS\System32\drivers\dwprot.sys');
     DeleteFile('C:\WINDOWS\system32\yv12vfw.dll');
     BC_DeleteFile('C:\WINDOWS\system32\yv12vfw.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','VIDC.YV12');
    BC_ImportDeletedList;
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки еще раз анализ
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  15. #15
    Аватар для gls
    Реєстрація
    24 грудень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    3 453

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    Файл - выполнить скрипт
    Код:
    begin
    SetAVZPMStatus(True);
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{DE625294-70E6-45ED-B895-CFFA13AEB044}');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{04849C74-016E-4a43-8AA5-1F01DE57F4A1}');
     QuarantineFile('C:\WINDOWS\system32\yv12vfw.dll','');
     QuarantineFile('C:\WINDOWS\System32\drivers\dwprot.sys','');
     DeleteFile('C:\WINDOWS\System32\drivers\dwprot.sys');
     BC_DeleteFile('C:\WINDOWS\System32\drivers\dwprot.sys');
     DeleteFile('C:\WINDOWS\system32\yv12vfw.dll');
     BC_DeleteFile('C:\WINDOWS\system32\yv12vfw.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','VIDC.YV12');
    BC_ImportDeletedList;
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки еще раз анализ
    вот то что красным:
    Функция NtCreateKey (29) перехвачена (8057065D->F841E0E0), перехватчик spgn.sys
    Функция NtEnumerateKey (47) перехвачена (80570D64->F8438E4C), перехватчик spgn.sys
    Функция NtEnumerateValueKey (49) перехвачена (8059066B->F84391DA), перехватчик spgn.sys
    Функция NtOpenKey (77) перехвачена (80568D59->F841E0C0), перехватчик spgn.sys
    Функция NtQueryKey (A0) перехвачена (80570A6D->F84392B2), перехватчик spgn.sys
    Функция NtQueryValueKey (B1) перехвачена (8056A1F1->F8439132), перехватчик spgn.sys
    Функция NtSetValueKey (F7) перехвачена (80572889->F8439344), перехватчик spgn.sys

    еще:
    >>> Опасно - подозрение на подмену адреса ЦП[1].IDT[06] = [F894B85B] C:\WINDOWS\system32\Drivers\HaspNT.sys, драйвер опознан как безопасный
    >>> Опасно - подозрение на подмену адреса ЦП[1].IDT[0E] = [F894B7A0] C:\WINDOWS\system32\Drivers\HaspNT.sys, драйвер опознан как безопасный

    еще:

    \FileSystem\ntfs[IRP_MJ_CREATE] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_CLOSE] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_WRITE] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_EA] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 823DD1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_PNP] = 823DD1F8 -> перехватчик не определен

    к сожелению я мало знаю про скрипты . Это создать текстовый файл т как-то переименовать расширение?

  16. #16
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    к сожелению я мало знаю про скрипты . Это создать текстовый файл т как-то переименовать расширение?
    Єто код скрипта вставить туда куда я написал

    Перехватчики - от антивируса
    Прямого чтения с диска нету?
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  17. #17
    Аватар для gls
    Реєстрація
    24 грудень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    3 453

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    Єто код скрипта вставить туда куда я написал

    Перехватчики - от антивируса
    Прямого чтения с диска нету?
    я понял ...написал, что ошибка ";" expected в позиции 21:1 ....похоже на синтаксис ...и где?

  18. #18
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    ";" expected в позиции 21:1 ....похоже на синтаксис ...и где?
    Строка 21, символ 1 отличается от того что я написал
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  19. #19
    Аватар для gls
    Реєстрація
    24 грудень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    3 453

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    Строка 21, символ 1 отличается от того что я написал
    я вижу 20 строк. а не 21 ???

  20. #20
    Аватар для gls
    Реєстрація
    24 грудень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    3 453

    Типово

    в Опере не был включен ява-скрипт и я не видел последней строи : End. Загрузил IE и увидел....скрипт выполнился, комп перезагрузился...сейчас повторно сканирую....

Сторінка 1 з 3 123 ОстанняОстання

Bookmarks

Bookmarks

Ваші права у розділі

  • Ви НЕ можете створювати нові теми
  • Ви НЕ можете відповідати у темах
  • Ви НЕ можете прикріплювати вкладення
  • Ви не можете редагувати свої повідомлення
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті