Змінюй хід війни! Допомагай ЗСУ!

Слишком крутой вирус?

  • Автор теми Автор теми Sefiroth
  • Дата створення Дата створення
Статус: Офлайн
Реєстрація: 26.08.2007
Повідом.: 405
Слишком крутой вирус?

Привет всем. Нужен совет по поводу компа.
Комп (не мой) в триолановское сетке.
Где-то с месяц назад были проблемы:
- часто вылетали ошибки explorer.exe без видимых причин, просто в процессе лазанья по папкам;
- через 20-40 минут работы вылетало соединение с инернетом (оно там через vpn); т.е. интернет работать переставал в принципе, индикатор соединения висел в трее, мигал, при попытке разорвать и восстановить соединение вылетали ошибки, разные (таймаут, соединение сброшено); после перезагрузки восстанавливалось;
- пока интернет работал - браузеры (IE, Opera, Mozilla) тормозили по-страшному, долго грузили страницы и сильно грузили проц;
- просто компьютер тормозил; допустим, при пролистывании картинок, была ну очень ощутимая задержка (конфиг: DualCore 2.2 или 2.4 GHz, 1 Gb RAM, винт шустрый, не старый);
Вылечить не смог.
На тот момент на компе стоял Касперыч 2008 или 2009, базы в нормальном состоянии. Замена его на NOD32 ни к чему не привела. CureIt, Avira, AVZ тоже ничего не нашли интересного. Ни в каком режиме сканирования (включая safe-mode в коммандной строке и сканирование CureIt Live-CD, который на ядре Debian'а по-моему, ну это не так важно).

Плюнул на всё, переустановил винду.
Поставил SP3 официальной сборки. Сразу же установил Nod 3-й, базы обновлялись раз в неделю вреднем, каждую неделю производилась чистка последним CureIt'ом - профилактика.
Поставил все заплатки критические, включая те, что латают уязвимости к Kido/Conficker.
На днях появилась та же трабла. Симптомы те же (только пока ещё не вылетает соединение, интернет просто ооочень тормозит). Хозяйка компа уверяет, что ни куда кроме контакта и сайтов по учёбе не лазила, левые программки не качала и не запускала.
Более того, рядом стоит другой комп, который с первым соединён через свитч и часто "общается" через флешку. Со вторым всё отлично.

Поставил Outpost Firewall Free.
Он показывает большой неопределённый траффик (процесс N/A). В основном, исходящий. N/A, говорят, значит, что либо процесс системный и находится "ниже" уровня драйвера-фильтра файрвола, либо это трафф по протоколам, которые не предусматривают привязку к приложениям и не входят в стандартные протоколы винды (ICMP и т.п.)

В принципе, я стандартные средства исчерпал. А сидеть и долго ловить гада руками возможности нет. А на это уйдёт наверняка уйма времени.

Какие ещё будут варианты?
 
Это не вирус,у мну тоже такя хня была.В строке "выполнить" надо прописать какую-то хню,и проблема исчезнит навсегда вот вспомнил: "regsvr32 /u %SystemRoot%\system32\shmedia.dll"(без кавычек))
Зы.explorer.exe это рабочий стол,а винда у тебя походу левая:)
 
Более того, рядом стоит другой комп, который с первым соединён через свитч и часто "общается" через флешку.
это зачем так? новый изврат?
В принципе, я стандартные средства исчерпал. А сидеть и долго ловить гада руками возможности нет. А на это уйдёт наверняка уйма времени.

Какие ещё будут варианты?
если все стандартные ср-ва ты исчерпал, то "Да поможет тебе Господь!"

P/S/ хотя я посмотрел бы, что за куйня прицепилась к твоему explore'у
 
explorer.exe это оболочка Windows. Попробуй полечиться cureit. Если не поможет-перебивать винду, желательно с форматированием всех разделов. ссылка на антивир
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
Это не вирус,у мну тоже такя хня была.В строке "выполнить" надо прописать какую-то хню,и проблема исчезнит навсегда вот вспомнил: "regsvr32 /u %SystemRoot%\system32\shmedia.dll"(без кавычек))
Зы.explorer.exe это рабочий стол,а винда у тебя походу левая:)
на сколько я помню этой "ХНЕЙ" фиксят проблему подвисания эксплорера при отображении эскизов видео в папке
какое это имеет отношение к проблеме ТС?

прежде чем сносить винду
я бы еще попробовал просто заменить файл explorer.exe "чистеньким"
 
Это не вирус,у мну тоже такя хня была.В строке "выполнить" надо прописать какую-то хню,и проблема исчезнит навсегда вот вспомнил: "regsvr32 /u %SystemRoot%\system32\shmedia.dll"(без кавычек))
Зы.explorer.exe это рабочий стол,а винда у тебя походу левая
Ну, это не хня, а поправочка в реестре. Это не то. Остальные симптомы тоже исчезнут, да?

это зачем так? новый изврат?
Не вижу ничего преступного, чтобы воткнуть в свитч сеть и 2 компа. Может, мы друг друга не поняли?

explorer.exe это оболочка Windows
Спасибо, Кэп.:yahoo:
Попробуй полечиться cureit. Если не поможет-перебивать винду
Потрудись почитать ВСЁ моё сообщение. Внимательно. =)
желательно с форматированием всех разделов
А лучше сразу новый комп купить. И поставить туда линух.

если все стандартные ср-ва ты исчерпал, то ...
Бог не поможет. Вся надежда на простых смертных :-D
На крайняк таки переставлю винду и поставлю юзерские права, антивирь, Kerio под пароль и разрешу только асю, оперу и торренты. Но не хотелось бы до такого доходить. )
 
Винда точно не сборка? Если вирусы отсутствуют, то можно подумать на всяких... Просто очень похоже на симптомы, которые замечал на компах с такими вот делами... В фаере не побывали запретить доступ по ай-пи туда, куда это N\A ломится?
 
Антивирусы что-нибудь находят или молчат?
 
если хозяйка не лазит дальше говнокласников почему не поставить линух на комп для инета а второй оставить без инета для игр ?
 
Не вижу ничего преступного, чтобы воткнуть в свитч сеть и 2 компа. Может, мы друг друга не поняли?
наверно, я намекал про свитч и флешку :)
Бог не поможет. Вся надежда на простых смертных :-D
На крайняк таки переставлю винду и поставлю юзерские права, антивирь, Kerio под пароль и разрешу только асю, оперу и торренты. Но не хотелось бы до такого доходить. )
для начал скачай procexp.exe от sysinternals и посмотри, что прицепилось к explorer.exe
антивири уже не помогут, позна... руками придется
 
Нифига, тож интерсно. Есть ещё две жалобы с подобными симптомами, в глаза не видел пока. Добавлю - частично спасает отключение надстроек к эксплореру. Для более корректной идентификции - ТС, глянь логи - не отваливается ли ДХЦП.
 
ради интереса поделись дампом хистори браузера :)
 
По моему там что то еще. ТС выложи плиз скрин процесов на тачке.
 
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
антивири уже не помогут, позна... руками придется

Так в том-то и прикол, что ТС гонял CureIt в режиме Live CD - т.е. антивирусник грузится вместе со своей ОС на базе Linux, что не оставляет шансов даже руткитам

ТС, а прогони на всякий пожарный на том компе HijackThis и выложи в ветку дамп - это будет ИМХО получше просто снимка списка процессов
 
думаю ток реинсталл спасёт. Всёравно на него уйдёт меньше времени чем на то пока раздуплишься сопсна "а шо это было".
 
Форматирование жесткого диска уверенно лидирует в списках антивирусов (с)
 
думаю ток реинсталл спасёт. Всёравно на него уйдёт меньше времени чем на то пока раздуплишься сопсна "а шо это было".

Авотболт! Теперь на мякине не проведёшь. Только удаление всей информации с винта, с последующим глобальным отключением от сети. Ибо кажется мне что он сервер ДХЦП подменяет и с АРП пактом сцылу на тело пишет. Слава Богу, если ошибаюсь...
 
Назад
Зверху Знизу