Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Меня терзают смутные сомнения.....

Ответить
Настройки темы
[решено] Меня терзают смутные сомнения.....

Старожил


Сообщения: 205
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Влачер
Дата: 18-05-2008
Здравствуйте, уважаемые гуру.Прежде всего хочу поблагодарить за прошлую помощь.И вот опять сомнения гложут.Недели с 3 назад заметил, что из вордовского документа нельзя перейти по гиперссылке.Причём по любой.Пишет типа что адрес найти не возможно.А если скопировать в браузер, то перейти можно.Потом стал подглючивать PowerDVD 6 Deluxe.То открывает фильмы, то вылетает с ошибкой.В тоже время неро нормально это же запускает.Может сама прога блудит.И вот глючить сильно стал Downloadmaster.ранее не замечен в глюках был.А именно: при попытке посмотреть степень закачки при открытом окне другой-зависает напрочь.Потом ошибка.И вылет.Далее обнаружил большую разницу между фактичеким размером файла и объёмом скачаной инфы.(работал только он-одна закачка).Например, файл 70 метров, было загружен метров 30-35.А в состоянии соединения показывает что скачано аж 50-60 метров.Потом ночью сегодня начали при работе качалки вылетать сообщения, что не хватает памяти.И сама панель проги начала двоиться, т.е.новая панель образовалась на фоне старой.Повозишь по ней курсором- и значки старой понели проступают через новую. Правда сама закачка не прекращается.Но текущее состояние кратковременно зависает.Логи вот.
Кьюрит ничего не показал.НОД молчит
Ещё сейчас заметил на знакомом сайте, что не получается перейти на страницу(2 раз за утро).Вот что выдаёт:

mySQL query error: SELECT f.id as forum_id, f.parent_id, f.subwrap, f.sub_can_post, f.name as forum_name, f.position, f.redirect_on, f.read_perms, c.id as cat_id, c.name
FROM ibf_forums f
LEFT JOIN ibf_categories c ON (c.id=f.category)
WHERE c.state IN (1,2)
ORDER BY c.position, f.position

mySQL error: Got error 28 from storage engine
mySQL error code:
Date: Friday 16th 2008f May 2008 10:01:42 AM

Отправлено: 10:45, 16-05-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Влачер:
В диспетчере задач 7 svchost висит »
по логам все svchost легальные и находятся в правильной папке
Файлы в карантине чистые (кроме keygen на него м.б. фолс), secdrv.sys в карантин не захотел, поищите его вручную и пришлите (можете одновременно отправить на newvirus@kaspersky.com и проверить на virustotal), результат сообщите.
Цитата Влачер:
Авирой прошёлся- после удаления трояна вроде пока без глюков. »
это не из-за того что удалили трояна (по вашим словам он был в папке восстановления), а скорее всего от того что оставили один антивирус и теперь нет конфликтов.
Цитата Влачер:
Но гиперссылки с ворда по прежнему не работают »
удалите и установите msoffice заново, посде деинсталяции можно пофиксить (если останется)
Код: Выделить весь код
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
можете повторить логи

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:01, 18-05-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 205
Благодарности: 3

Профиль | Отправить PM | Цитировать


2Pili
Secdrv.sys проверил на вирустотал и каспеский-онлайн-чисто.
Ну ладно без ремувера проживу.А фаер то всё равно требуется (может сомодо лучше?).И адмюнчер рекламу режет хорошо.А если авира стоит, то спайбот нужен или нет? может винпатрол подойдёт?
Ворд смогу переписать только завтра, дистрибутивы на работе.

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 12:29, 18-05-2008 | #12


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Влачер,можно следовать правилу 1 антивирус (если комбайн, т.е. все в одном как у KIS, этого достаточно), 1 программа типа spybot, и 1 фаевролл, не рекомендуется ставить одновременно несколько продуктов, в которых "всё в одном", т.е есть антивирус, фаерволл и прочее, напр. KIS и outpost приживается плохо, хотя можно в принципе настроить, Avira, spybot и Сomodo без проблем, у меня KAV, comodo и firefox c noscript - хватает )
В общем ставьте поочередно то что хотите, только по одному и проверяйте не появляются ли глюки, о совместимости часто написано док. на эти продукты и на форумах производителей

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:04, 18-05-2008 | #13


Старожил


Сообщения: 205
Благодарности: 3

Профиль | Отправить PM | Цитировать


А фикс из 11 поста без деинсталляции ворда можно сделать?

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 13:23, 18-05-2008 | #14


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Влачер, можно, если что ,восстановите обратно через hijakthis
проверьте есть ли файл C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL (судя по логам должен быть на месте)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:48, 18-05-2008 | #15


Старожил


Сообщения: 205
Благодарности: 3

Профиль | Отправить PM | Цитировать


Пофиксил.Гиперссылки так и не работают.При скане авз постоянно запускается начальная настройка outlook. Логи снова.Файл есть.Как старые вложения удалить? чтото не разобрался

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Последний раз редактировалось Влачер, 01-06-2008 в 10:44.


Отправлено: 14:48, 18-05-2008 | #16


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Влачер:
Гиперссылки так и не работают. »
Цитата Pili:
удалите и установите msoffice заново »
кстати у меня тоже гиперссылки не работают, я просто в comodo запретил приложениям winword.exe и explorer.exe выходить в инет - если разрешить - работает выглядит это так
Цитата:
Severity :High
Reporter :Application Behavior AnalysisDescription: Suspicious Behaviour (WINWORD.EXE)
Application: C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
Parent: C:\WINDOWS\explorer.exe
Protocol: TCP Out
Destination: ip adress::port
Details: C:\Program Files\Mozilla Firefox\firefox.exe has tried to use C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE through OLE Automation, which can be used to hijack other applications.
Если spybot деинсталлировали можете пофиксить
Код: Выделить весь код
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
и очистить hosts
Код: Выделить весь код
begin
 ClearHostsFile;
end.
выполните скрипт
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('FXDrv32');
 DeleteFile('FXDrv32.sys');
BC_ImportDeletedList;
ExecuteSysClean;
 BC_DeleteSvc('FXDrv32');
BC_Activate;
RebootWindows(true);
end.
повторите лог virusinfo_syscheck.zip
Цитата Влачер:
Как старые вложения удалить? »
профиль-файлы (Панель управления » Вложения в сообщениях)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 18-05-2008 в 16:06.


Отправлено: 15:14, 18-05-2008 | #17


Старожил


Сообщения: 205
Благодарности: 3

Профиль | Отправить PM | Цитировать


А настройка оутлука так и должна выскакивать при выполнении стандартных скриптов?

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Последний раз редактировалось Влачер, 01-06-2008 в 10:44.


Отправлено: 20:39, 18-05-2008 | #18


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Влачер, нет не должна, если msoffce деинсталлировали (судя по логам - не удалили)
по логам зловредов не видно

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 09:14, 19-05-2008 | #19


Старожил


Сообщения: 205
Благодарности: 3

Профиль | Отправить PM | Цитировать


Ладно офис пока не буду трогать.А вот как корректно оутлук снести? мне он дома никак не упал.Конечно есть у меня JV16PT,хороший чистильщик.Можно ли им или как то по другому?
Да, а FXDrv32.sys это что было? Кстати я обнаружил глюк в плагинах к Download Masterу.Есть там такой автосвитчер, меняющий приоритет закачки при падении скорости.А так как жпрс вещь скромная в плане скорости, то переключал очень часто.Начало выскакивать окошко про какойто canvas.Но про недостаток памяти уже жалоб не было.Снёс- все вроде нормально.

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 12:03, 19-05-2008 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Меня терзают смутные сомнения.....

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Замучали сомнения по видеокарте tyt Видеокарты 10 14-01-2009 21:36
оправдана ли покупка DDR II PC800? сомнения после прочтения статьи на ixbt rizz Хочу все знать 6 30-10-2006 17:29
Терзают смутные сомнения kazarkin Мобильные ОС, смартфоны и планшеты 7 21-08-2006 09:05
у меня локалка и сразу же соединение по модему как их всех 3-их в том числе и меня GiTLer Сетевые технологии 2 26-12-2004 17:29
Меня терзают смутные сомнения... yudgyn Непонятные проблемы с Железом 15 06-11-2004 00:31




 
Переход