powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / хацкеры достали
11 сообщений из 11, страница 1 из 1
хацкеры достали
    #36457042
assa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
начало тут(промахнулся вчера)
WinXp svchost.exe ntdll.dll, версия 5.1.2600.5512, адрес 0x0001b1fa

пытаюсь пока без переустановки накатить все обновления.
т.к. вроде др.веб новых троянов не видит.
из замеченных проблем:
1.периодически пропадает переключение раскладки в окне броузера (вот опять)
(в адресной строке нормально переключается)
2. за ночь слетают службы. самое важное для меня - "Планировщик заданий".
ухожу - работает (тестирую)
прихожу - лежит падла, ничего не запускал (все логи пусты).
перезапускаю - нормально работает. задания руками стартуют, и отрабатывают. логи пишут
3. перестал писаться журнал событий системы. Вчера с ~14:20. Журнал событий приложений пишется.
- забавно. система рестартовала уже пару раз. а событий нет (служба общая для прилож. и системы, т.ч. дело не в службе).

Поможите, люди добрыи
видимо придётся полностью всё переставлять, но если кто-то копается снаружи - надо чем-то прикрываться. Чем?
...
Рейтинг: 0 / 0
хацкеры достали
    #36457437
Фотография Aklin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
жесткий диск на другую машину - проверять, если вирусы
или live cd - и проверять

4 8 15 16 23 42
...
Рейтинг: 0 / 0
хацкеры достали
    #36457520
assa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aklinжесткий диск на другую машину - проверять, если вирусы
или live cd - и проверять

4 8 15 16 23 42
это делали в первую голову. Той неделе.

причем:

1. другая машина (выньХаПе) упала в синий, крикнув PFN_LIST_CORRUPT
("русские мужики эээээээ... "сильно удивились"")

2. а ливСиде с др-вебом нашёл Trojan.WinSpy.440 , который пофиксили полным де-летанием.



вот обновился чуток - гоняю mrt.exe/полную. кажется что-то нарыла. пока не закончила. Посмотрю , что нашла. как кончит.
...
Рейтинг: 0 / 0
хацкеры достали
    #36457584
Фотография С0ВЕСТЬ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
assa Поможите, люди добрыи
?
Код: plaintext
sfc /scannow
...
Рейтинг: 0 / 0
хацкеры достали
    #36457646
assa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторsfc /scannow
эээ у мя дистрибутив SP2 а система апнута до SP3 .
как оно без дистра ? поможет ?

вот кстати интересная строка блокировки эксплорера:
iexplore.exe TCP 192.168.X.X HTTP Disable all activity for iexplore.exe because it run hidden
где 192.168.X.X - прокся наша.

???
Disable all activity for iexplore.exe because it run hidden
...
Рейтинг: 0 / 0
хацкеры достали
    #36457680
Фотография С0ВЕСТЬ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
assa...
можно попробовать(потом накатить SP3), все равно как понял переустанавливать придется
...
Рейтинг: 0 / 0
хацкеры достали
    #36457776
assa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
assaDisable all activity for iexplore.exe because it run hidden
так, с этим разобралсо. это трабла версии оутпоста с 8-м МС-експлорером. По крайней - в интернетах так пишуть.


авторможно попробовать(потом накатить SP3), все равно как понял переустанавливать придетсяпожалуй. Как вариант.
...
Рейтинг: 0 / 0
хацкеры достали
    #36458745
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
assaавторsfc /scannow
эээ у мя дистрибутив SP2 а система апнута до SP3 .
как оно без дистра ? поможет ?

вот кстати интересная строка блокировки эксплорера:
iexplore.exe TCP 192.168.X.X HTTP Disable all activity for iexplore.exe because it run hidden
где 192.168.X.X - прокся наша.

???
Disable all activity for iexplore.exe because it run hidden
Похоже твой компьютер сильно завирусован.
...
Рейтинг: 0 / 0
хацкеры достали
    #36459241
assa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
assa гоняю mrt.exe /полную.нашёлся ворм какой-то. в 2-х файлах.

начал помаленьку обновляться.
пока в режиме "восстановления".
но, похоже придётся начисто.

эхма. стирать рубашку стиральной резинкой....
...
Рейтинг: 0 / 0
хацкеры достали
    #36459296
Damien
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
эхма. стирать рубашку стиральной резинкой....

это произойдет с каждым, кто всегда сидит в учетной записи админа и не обновляется вовремя.
...
Рейтинг: 0 / 0
хацкеры достали
    #36459431
Фотография С0ВЕСТЬ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
assaэхма. стирать рубашку стиральной резинкой....
... Гром не грянет, мужик не перекрестится (с)
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / хацкеры достали
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]