![]() |
Ярпортал: форум Ярославля ![]() |
![]() ![]() ![]() ![]() |
Здравствуйте, Гость ( Вход·Регистрация ) | Сделать Yarportal.Ru стартовой страницей |
![]() |
Страницы: (2) 1 [2] ( Перейти к первому непрочитанному сообщению ) | ![]() ![]() ![]() |
sborodulin |
Дата 7.11.2006 - 17:01
|
Чатланин ![]() ![]() Профиль Группа: Пользователи Сообщений: 67 Пользователь №: 10723 Регистрация: 19.09.2006 - 15:02 ![]() |
Catty
Понял. Спасибо. Попробую завтра же. Буду признателен за любую другую помощь. Убью его, гада - пиво с меня. |
Catty |
Дата 7.11.2006 - 17:08
|
Unregistered ![]() |
sborodulin
было бы легче, если бы я видела твой лог ![]() |
|
sborodulin |
Дата 15.11.2006 - 14:08
|
Чатланин ![]() ![]() Профиль Группа: Пользователи Сообщений: 67 Пользователь №: 10723 Регистрация: 19.09.2006 - 15:02 ![]() |
Всем спасибо. Вылечил (или загнал в угол) топорными методами. Выгнал один файл и вычистил ссылки в реестре. Пока больше не тревожит.
|
Beirut |
Дата 21.11.2006 - 06:09
|
Yarportal.Ru ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Администратор Сообщений: 205612 Пользователь №: 2 Регистрация: 18.03.2003 - 03:51 ![]() |
а я сегодня полез на вражеский кавказцентр...
и запустил видео в правом верхнем углу.... не знаю, связано ли с этим, но подцепил какую-то хрень.... которая прописалась в винлогон.ехе... вирус - так называемый руткит... не знаю что такое rootkit, но понял, что нечто хреновое и сложное... время от времени просится в сеть винлогон.... все крутилось вокруг файлов... satad640.dll satad645.sys файлы не удалялись во всех режимах... также записи в реесте из безопасного режима тоже не удаляются, так как они используются винлогоном.... яндекс http://www.yandex.ru/yandsearch?stype=&...p;text=satad640 ничего пока ценного не выдает... значит, проблема у людей еще не встречалась... спасибо гуглу.. вынесло сюда http://users.telenet.be/marcvn/spyware/1585977.htm качаете haxfix и далее по инструкции... следов вируса вроде не обнаружено, после его работы... пишу все это, так как знаю, что люди будут искать эту информацию по названию вредоносных файлов.... |
Beirut |
Дата 21.11.2006 - 06:44
|
Yarportal.Ru ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Администратор Сообщений: 205612 Пользователь №: 2 Регистрация: 18.03.2003 - 03:51 ![]() |
после всех этих действий возникла проблема в ИЕ и в аське...
при закрытии любой из этих программ... она остается висеть в процессах, пока не снимешь процесс вручную... при этом нагрузка на процессор идет небольшая - 5 процентов... включаешь ИЕ и снова все нормально.... т.е. процесс при закрытии программ не вырубался... почитал сеть... и людям почему-то при подобных глюках помогали манипуляции с панелью браузера... как то удаление msn-бара или удаление из браузера панели аськи... я удалил из панели ИЕ кнопку аськи... и теперь все нормально... после закрытия ИЕ или аськи, процесс как положено убивается... логику не понял... может, кто-нибудь объяснит? будет здорово |
Beirut |
Дата 21.11.2006 - 06:52
|
Yarportal.Ru ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Администратор Сообщений: 205612 Пользователь №: 2 Регистрация: 18.03.2003 - 03:51 ![]() |
проблема в том, что этот руткит ко мне пролез несмотря на касперский и аутпост...
заплатки виндовс (лицензионная) стоят где-то по июль этого года... возникает проблема с обновлением заплаток к сожалению.... включаю виндовс апдейт... перехожу на сайт майкрософт... начинает в скачивается программа, которая определяет легальность копии (хотя я ее раньше качал и устанавливал как положено)... и окно виснет на нуле процентов... понимаю, что заплатки не нужны... но висит все на нуле процентов.... пока не снимешь процесс... делал все при выключенном файрволле... при выключенном прокси-сервере (мне он нужен, так как связь через спутник).. при вырубленном касперском не помогает.... может, с уровнем безопасности еще где можно поэксперементировать? к кому обратиться можно за помощью? )) |
![]() |
![]() ![]() ![]() |
Правила Ярпортала (включая политику обработки персональных данных)