Допомагаємо ЗСУ!

Слишком крутой вирус?

🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
Статус: Offline
Реєстрація: 26.08.2007
Повідом.: 405
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1
Слишком крутой вирус?

Привет всем. Нужен совет по поводу компа.
Комп (не мой) в триолановское сетке.
Где-то с месяц назад были проблемы:
- часто вылетали ошибки explorer.exe без видимых причин, просто в процессе лазанья по папкам;
- через 20-40 минут работы вылетало соединение с инернетом (оно там через vpn); т.е. интернет работать переставал в принципе, индикатор соединения висел в трее, мигал, при попытке разорвать и восстановить соединение вылетали ошибки, разные (таймаут, соединение сброшено); после перезагрузки восстанавливалось;
- пока интернет работал - браузеры (IE, Opera, Mozilla) тормозили по-страшному, долго грузили страницы и сильно грузили проц;
- просто компьютер тормозил; допустим, при пролистывании картинок, была ну очень ощутимая задержка (конфиг: DualCore 2.2 или 2.4 GHz, 1 Gb RAM, винт шустрый, не старый);
Вылечить не смог.
На тот момент на компе стоял Касперыч 2008 или 2009, базы в нормальном состоянии. Замена его на NOD32 ни к чему не привела. CureIt, Avira, AVZ тоже ничего не нашли интересного. Ни в каком режиме сканирования (включая safe-mode в коммандной строке и сканирование CureIt Live-CD, который на ядре Debian'а по-моему, ну это не так важно).

Плюнул на всё, переустановил винду.
Поставил SP3 официальной сборки. Сразу же установил Nod 3-й, базы обновлялись раз в неделю вреднем, каждую неделю производилась чистка последним CureIt'ом - профилактика.
Поставил все заплатки критические, включая те, что латают уязвимости к Kido/Conficker.
На днях появилась та же трабла. Симптомы те же (только пока ещё не вылетает соединение, интернет просто ооочень тормозит). Хозяйка компа уверяет, что ни куда кроме контакта и сайтов по учёбе не лазила, левые программки не качала и не запускала.
Более того, рядом стоит другой комп, который с первым соединён через свитч и часто "общается" через флешку. Со вторым всё отлично.

Поставил Outpost Firewall Free.
Он показывает большой неопределённый траффик (процесс N/A). В основном, исходящий. N/A, говорят, значит, что либо процесс системный и находится "ниже" уровня драйвера-фильтра файрвола, либо это трафф по протоколам, которые не предусматривают привязку к приложениям и не входят в стандартные протоколы винды (ICMP и т.п.)

В принципе, я стандартные средства исчерпал. А сидеть и долго ловить гада руками возможности нет. А на это уйдёт наверняка уйма времени.

Какие ещё будут варианты?
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #2
Это не вирус,у мну тоже такя хня была.В строке "выполнить" надо прописать какую-то хню,и проблема исчезнит навсегда вот вспомнил: "regsvr32 /u %SystemRoot%\system32\shmedia.dll"(без кавычек))
Зы.explorer.exe это рабочий стол,а винда у тебя походу левая:)
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #3
Более того, рядом стоит другой комп, который с первым соединён через свитч и часто "общается" через флешку.
это зачем так? новый изврат?
В принципе, я стандартные средства исчерпал. А сидеть и долго ловить гада руками возможности нет. А на это уйдёт наверняка уйма времени.

Какие ещё будут варианты?
если все стандартные ср-ва ты исчерпал, то "Да поможет тебе Господь!"

P/S/ хотя я посмотрел бы, что за куйня прицепилась к твоему explore'у
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #4
explorer.exe это оболочка Windows. Попробуй полечиться cureit. Если не поможет-перебивать винду, желательно с форматированием всех разделов. ссылка на антивир
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #5
Это не вирус,у мну тоже такя хня была.В строке "выполнить" надо прописать какую-то хню,и проблема исчезнит навсегда вот вспомнил: "regsvr32 /u %SystemRoot%\system32\shmedia.dll"(без кавычек))
Зы.explorer.exe это рабочий стол,а винда у тебя походу левая:)
на сколько я помню этой "ХНЕЙ" фиксят проблему подвисания эксплорера при отображении эскизов видео в папке
какое это имеет отношение к проблеме ТС?

прежде чем сносить винду
я бы еще попробовал просто заменить файл explorer.exe "чистеньким"
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #6
Это не вирус,у мну тоже такя хня была.В строке "выполнить" надо прописать какую-то хню,и проблема исчезнит навсегда вот вспомнил: "regsvr32 /u %SystemRoot%\system32\shmedia.dll"(без кавычек))
Зы.explorer.exe это рабочий стол,а винда у тебя походу левая
Ну, это не хня, а поправочка в реестре. Это не то. Остальные симптомы тоже исчезнут, да?

это зачем так? новый изврат?
Не вижу ничего преступного, чтобы воткнуть в свитч сеть и 2 компа. Может, мы друг друга не поняли?

explorer.exe это оболочка Windows
Спасибо, Кэп.:yahoo:
Попробуй полечиться cureit. Если не поможет-перебивать винду
Потрудись почитать ВСЁ моё сообщение. Внимательно. =)
желательно с форматированием всех разделов
А лучше сразу новый комп купить. И поставить туда линух.

если все стандартные ср-ва ты исчерпал, то ...
Бог не поможет. Вся надежда на простых смертных :-D
На крайняк таки переставлю винду и поставлю юзерские права, антивирь, Kerio под пароль и разрешу только асю, оперу и торренты. Но не хотелось бы до такого доходить. )
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #7
Ну тогда чур меня,чур:)
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #8
Винда точно не сборка? Если вирусы отсутствуют, то можно подумать на всяких... Просто очень похоже на симптомы, которые замечал на компах с такими вот делами... В фаере не побывали запретить доступ по ай-пи туда, куда это N\A ломится?
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #9
Антивирусы что-нибудь находят или молчат?
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #10
если хозяйка не лазит дальше говнокласников почему не поставить линух на комп для инета а второй оставить без инета для игр ?
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #11
Не вижу ничего преступного, чтобы воткнуть в свитч сеть и 2 компа. Может, мы друг друга не поняли?
наверно, я намекал про свитч и флешку :)
Бог не поможет. Вся надежда на простых смертных :-D
На крайняк таки переставлю винду и поставлю юзерские права, антивирь, Kerio под пароль и разрешу только асю, оперу и торренты. Но не хотелось бы до такого доходить. )
для начал скачай procexp.exe от sysinternals и посмотри, что прицепилось к explorer.exe
антивири уже не помогут, позна... руками придется
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #12
Нифига, тож интерсно. Есть ещё две жалобы с подобными симптомами, в глаза не видел пока. Добавлю - частично спасает отключение надстроек к эксплореру. Для более корректной идентификции - ТС, глянь логи - не отваливается ли ДХЦП.
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #13
ради интереса поделись дампом хистори браузера :)
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #14
По моему там что то еще. ТС выложи плиз скрин процесов на тачке.
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #15
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #16
антивири уже не помогут, позна... руками придется

Так в том-то и прикол, что ТС гонял CureIt в режиме Live CD - т.е. антивирусник грузится вместе со своей ОС на базе Linux, что не оставляет шансов даже руткитам

ТС, а прогони на всякий пожарный на том компе HijackThis и выложи в ветку дамп - это будет ИМХО получше просто снимка списка процессов
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #17
думаю ток реинсталл спасёт. Всёравно на него уйдёт меньше времени чем на то пока раздуплишься сопсна "а шо это было".
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #18
Форматирование жесткого диска уверенно лидирует в списках антивирусов (с)
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #19
думаю ток реинсталл спасёт. Всёравно на него уйдёт меньше времени чем на то пока раздуплишься сопсна "а шо это было".

Авотболт! Теперь на мякине не проведёшь. Только удаление всей информации с винта, с последующим глобальным отключением от сети. Ибо кажется мне что он сервер ДХЦП подменяет и с АРП пактом сцылу на тело пишет. Слава Богу, если ошибаюсь...
 
  • 🟢 11:26 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #20
Назад
Зверху Знизу