Оригинальное дополнительное оборудование и запчасти для Volkswagen AG (Volkswagen, Skoda, Seat, Audi)

[-]
Форуми
Пошук
Правила форуму
Тема закрита 
Вопро к компютерным ГУРУ-проблема с компом
Автор Повідомлення
Professor Немає
Жрец - постоянно жру :)
*****

Повідомлень: 2 317
Приєднався: Dec 2006
Киев
Outlander
Повідомлення: #11
05-03-2009 18:58  

Винда стоит чистая???
Не всякие там факюбилы или зверьсиди???
У меня была такая же ерунда, стоял зверьсиди... Вылечилась переустановкой системы (но я поставил Windows Se7en для теста, так поравилось, что оставил рабочей осью...) Hello!
Перейти до сайту учасника Шукати всі повідомлення учасника
-=NEIL=- Немає
Писатель
***

Повідомлень: 565
Приєднався: Mar 2008

Skoda Octavia A5 MPI
Повідомлення: #12
05-03-2009 19:21  

Вирус! Попроверяй на вирусы Курить . Выше насоветовали программ. Сначало лучше Spyware Terminator (накрайняк AVZ), а потом антивирусами. + сделать Windows Update +скачать SP3 (иногда помогает просто установка фаервола или антивира с фаерволом).
Шукати всі повідомлення учасника
madroot Немає
моркоффковод
*****

Повідомлень: 2 504
Приєднався: Jul 2008
UA
СкажЭна МорКва 1.8Т+K03S была
Повідомлення: #13
05-03-2009 20:38  

походу реально похоже на msblast или ntos. для ntos есть решение

Цитата:Для проверки наличия своей копии в памяти использует мутекс "__SYSTEM__91C38905__".
Проверяет наличие в системе файла OUTPOST.EXE (Outpost Firewall).
Копирует себя в файл %System%\ntos.exe, добавляя случайное количество байт в конец.
Создаёт директорию %System%\wsnpoem с атрибутами системная и скрытая. В этой директории создаёт два файла - audio.dll для хранения собранной информации и video.dll для хранения собственных настроек.
Создаёт в реестре запись:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"pathx" = [ОРИГИНАЛЬНОЕ_ИМЯ_ТРОЯНА]
Обеспечивает себе автозапуск при каждом старте системы. Для этого модифицирует следующую запись реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Userinit" = "%System%\userinit.exe, %System%\ntos.exe"
Встраивает код в процессы WINLOGON.EXE и SVCHOST.EXE.
Пытается создать потоки (threads) во всех процессах, кроме CSRSS.EXE

также рекомендуецца попробовать sfc.
пока с этой лабудой нормально справляецца либо symantec endpoint protection, либо связка avast+sygate. на всех остальных конфигах именно он этого виря защита была хуже.

зы
хотелось бы посмотреть на логи системы, сервисов и апликух. не отваливаецца ли чего при этом?

[Зображення: nZyfe.gif]
Шукати всі повідомлення учасника
kolll Немає
Писатель
***

Повідомлень: 501
Приєднався: Aug 2008
Черновцы-Турятка
Skoda Fabia new, 1.2HTP классик(BZG, JUS)
Повідомлення: #14
05-03-2009 23:57  

madroot
а можно, то что вы описали, повторить,но попроще(не для хакеров, а для опытного пользователя)
Шукати всі повідомлення учасника
madroot Немає
моркоффковод
*****

Повідомлень: 2 504
Приєднався: Jul 2008
UA
СкажЭна МорКва 1.8Т+K03S была
Повідомлення: #15
06-03-2009 09:24  

а это и так было описано для более-менее опытных пользователей.
для хацкеров было бы че-т вроде "rtfm" или "иди кури маны"...

[Зображення: nZyfe.gif]
Шукати всі повідомлення учасника
kolll Немає
Писатель
***

Повідомлень: 501
Приєднався: Aug 2008
Черновцы-Турятка
Skoda Fabia new, 1.2HTP классик(BZG, JUS)
Повідомлення: #16
08-03-2009 19:11  

ОТЧЕТ:
Проверил комп на наличие тварей разными антивирусами(сам юзал НОД 32 версии 2.7) и "Спайвер Терминатором" - каждый нашел по 2-3 червя/трояна, но в 80% случаев, это были крэки на различный софт - и в итоге ничего не помогло. Правда, была еще проблемка, о которой забыл написать в начале - не мог войти на оф-сайт "мягкотелых" когда это случилось в первый раз, то не придал особого внимания, так как в то время афишировались атаки южнокорейских хакеров на Майкрософт, но потом заметил, что немогу попасть и на оф-сайты антивирусного ПО. После переустановки винды наново - установил новый НОД 32 4 версии, проверил комп - опять 3 твари, но незначительные. Скачал и установил все обновления для винды с оф-сайта(54 штуки оказалось Хм ) и запустил сканер еще раз - ой мама дорогая!!!! чево началось Драка Драка Драка куча всякой дряни всплыло - разбираться свой/чужой, не стал - почистил все, потом проверил еще раз "Терминатором" - чисто, и вроде вот уже с самого утра - полет нормальный. Не думал, что обновления настолько важны. Комп уже 1.5 года в нете и первый год я проработал с отключеным автообновлением и все было нормально, а в последние пол года как поменялось чтото Недоумение
В общем, такие вот пироги. В чем точно была проблема незнаю, главное - решил.
Удачи всем Wave
Шукати всі повідомлення учасника
ntischenko Далеко
Banned

Повідомлень: 2 250
Приєднався: Apr 2007
Киев
Skodo-Fobia new
Повідомлення: #17
09-03-2009 10:36  

Та же беда.... наворачивается svhost .....

Проганял ДР.Веб, Касперским, другими антивирусниками... Подчистил руцями всё что смог - не помогает....

Есть подозрение что энто один весёлый вирусик ... Его задача положить антивирусник на машине, потом положить все файлы которые имеют числовые данные в себе (базы 1С и экселевские файлы, а потом дать команду на закачку вирусов по проще с 72 серверов) --- и имя ему - KIDO ///

У жены на работе КИДО положил пол офиса за 20-30 минут....
Шукати всі повідомлення учасника
NfM Немає
ОРГ всея "Пифа на Борщаговке"
****

Повідомлень: 1 495
Приєднався: Jul 2008
Киев. Борщаговка.
Skoda Octavia A5 (Монитор 7" Dual-Core 2.5 Memory2048 80G HDD, GPS, телефон, управление на руле, VAG
Повідомлення: #18
13-03-2009 00:28  

Professor :.....(но я поставил Windows Se7en для теста, так поравилось, что оставил рабочей осью...) Hello!
А где скачал?? Embarassed

http://www.drive2.ru/users/nfm/
"Рожденные в СССР, жившие в СНГ
Много на своем веку ведали Г
Чтоб зарекаться от сумы и тюрьмы
Нас не провести, рождены в СССР
Мы поколение, нам все по иксу" (с) "Лигалайз"
Шукати всі повідомлення учасника
Professor Немає
Жрец - постоянно жру :)
*****

Повідомлень: 2 317
Приєднався: Dec 2006
Киев
Outlander
Повідомлення: #19
13-03-2009 00:32  

NfM :
Professor :.....(но я поставил Windows Se7en для теста, так поравилось, что оставил рабочей осью...) Hello!
А где скачал?? Embarassed
См. личку Hello!
Перейти до сайту учасника Шукати всі повідомлення учасника
Артём Далеко
Рисователь
***

Повідомлень: 420
Приєднався: Apr 2007

Трамвай на бляхах
Повідомлення: #20
13-03-2009 09:29  

При заражении кампа вирусами, самый оптимальный и быстрый варинт - форматирование ВСЕХ разделов жесткого диска (как основных так и логических). Если имеется важная инфа, скидываем на флешки. Виндоус настолько мёртв, что нет возможности скопировать? Лучше отвинтить жесткий диск и скопировать данные на другой комп, с заведомо установленным антивирём и актуальными обновлениями.

Как показывает практика, лечить можно, но такой вариант не оправдывает ни времени, ни средств.

Чтоже касается различных сборок типа: Питер Пен, ФакьюБилл, Зверь, то здесь ситуация интересная. Лично поставил последнюю сборку ЗверьДВД примерно на 2 десятка кампов - проблем нет, абсолютно. Иногда бывают траблы, если жесткий диск САТА, связано с корявой поддержкой САТА драйверов, входящих в комплект поставки Зверя.

Довольно продолжительное время юзаю сборку Game Edition (самая маленькая винда, размер дистрибутива чуток более 200Мб), нареканий нет.

Vorsprung durch Technik
Шукати всі повідомлення учасника
Тема закрита 


Можливо схожі теми...
Тема: Автор Відповідей: Переглядів: Останнє
  Хелп! Нужен гуру по екселю, возможно акцессу! :) Nils 34 11 844 24-11-2010 11:09
Останнє: Nils
  Помогите - трабл с компом AlexRS 10 3 287 24-08-2010 13:17
Останнє: Bin
  Вопрос к Гуру по вопросу КПК ntischenko 4 1 732 22-12-2009 17:57
Останнє: madroot

Швидкий перехід:


Переглядають: Гості: 1