XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Ответ
 
Метаморф
Карающая сила НЯ!
offline
Опыт: 7,528
Активность:
megasniper:
как уже было сказано, переустанови хром, почисти %temp%
Это я и так сейчас сделаю.
process explorer тебе в руки
Глаза тебе в голову. Стоит читать предыдущие посты, чем вываливать своё мнение не подумав. Process explorer использовался сразу же.
Старый 08.07.2011, 16:54
DKbru

offline
Опыт: 1,407
Активность:
Метаморф, ребут без причины признак перегрева, проверяй everestом и через БИОС сразу после очередной перезагрузки
Старый 08.07.2011, 18:20
Метаморф
Карающая сила НЯ!
offline
Опыт: 7,528
Активность:
Где я писал о ребуте внезапном?
Старый 08.07.2011, 18:45
alexprey
познающий Unity
offline
Опыт: 68,501
Активность:
Метаморф, спрятать процесс от человеческих глаз дело минут 5-10. Запустить программу тоже есть много способов. Вот несколько:
  1. загрузка через реестр (ну тут в принципе и msconfig поможит)
  2. загрузка вместе с эксплорером. В общем это ищется в реестре и лежит вроде здесь, точно не помню HKLM\Software\Microsoft\WindowsNT\CurrentVersion\shell (ну ккак то так)
  3. загрузка через чужие файлы. Ну тут в принципе тоже 2 варианта. Либо файлы автоапуска заражаются, либо основные библиотеки ОС. Но второй вариант чреват БСОДом
Сперва проверь 1 и 2 пункт. 3 сложнее, ни разу с таким не встречался. А так советую попробовать запустить в безопасном режиме
alexprey добавил:
И к тому же если знаешь имя программы почему не запустишь поиск по харду???
Старый 08.07.2011, 18:54
DKbru

offline
Опыт: 1,407
Активность:
Метаморф:
Периодически, ребутя комп
ааа это просто деепричастие меня смутило, думал он автоматом .... ребутя, надо запомнить
DKbru добавил:
Метаморф, а какое имя конфликтной программы?
Старый 08.07.2011, 19:18
alexprey
познающий Unity
offline
Опыт: 68,501
Активность:
Метаморф:
имя у программы :-D
:-D это вроде и есть имя у программы
Старый 08.07.2011, 19:35
DKbru

offline
Опыт: 1,407
Активность:
alexprey, так программу назвать нельзя. ":" - это недопустимый символ в названии
Старый 08.07.2011, 19:53
ELForcer
Сижу only Hard & Soft
offline
Опыт: 1,593
Активность:
Метаморф, На счет AVZ никто не говорил кроме меня.
В автозапуске видно будет список всех процессов, а так же поправит двойные запуски (например одновременно с userinit или с explorer.

Первым делом надо лезть к этой программе, при подозрении на вирус.
Наверно я фанат этого универсального антивира, но благодаря ему я лечил все компы без основных сканеров.
Старый 08.07.2011, 22:12
alexprey
познающий Unity
offline
Опыт: 68,501
Активность:
AVZ вещь не одна из удобных. Как то поставил. Запускаю и синий экран сразу же.
Старый 08.07.2011, 22:51
ELForcer
Сижу only Hard & Soft
offline
Опыт: 1,593
Активность:
alexprey, если в 7ке, то не включай блокировку Kernel-Mode. А так всё отлично ловит и исправляет.
Старый 09.07.2011, 16:06
Elf_Stratigo

offline
Опыт: 4,699
Активность:
попробуй Process Hacker (не эксплорер!) там есть штука позволяющая искать скрытые процессы
и вот тулза, её сложновато найти, поэтому тут прикреплю
ищи всё что подозрительно)
Прикрепленные файлы
Тип файла: rar AntiRootkit.rar (462.6 Кбайт, 11 просмотров )
Старый 17.07.2011, 10:23
ELForcer
Сижу only Hard & Soft
offline
Опыт: 1,593
Активность:

AVZ тоже находит скрытые процессы и умеет искать антируткиты.
Старый 18.07.2011, 07:28
ScorpioT1000
Работаем
online
Опыт: отключен
ПротивоРакетная Оборона прибыла.
AnVir Task Manager.
Старый 19.07.2011, 02:08
ELForcer
Сижу only Hard & Soft
offline
Опыт: 1,593
Активность:
Цитата:
Сообщение от ScorpioT1000
AnVir Task Manager.

Тоже хорошая штука, против средних троянов и мониторинга в реальном времени после лечения. Однако для лечения всё таки сначала прогнать AVZ, после лечения ставить AnVir.
Старый 19.07.2011, 19:39
ScorpioT1000
Работаем
online
Опыт: отключен
или сейфмод а потом anVir
Старый 20.07.2011, 04:11
Метаморф
Карающая сила НЯ!
offline
Опыт: 7,528
Активность:
Прошуршал всем. ЧИСТО. Ломаю голову... Вчера, при попытке ребута, снова отказалась закрываться прога с именем " D-: ".
Старый 20.07.2011, 04:44
Инквизитор

offline
Опыт: 7,037
Активность:
омг, до сих пор не решил? :О
Старый 20.07.2011, 04:47
соколикс

offline
Опыт: 1,932
Активность:
Метаморф,
можно попробовать удалить хром а потом очистить его директории со всякой фигней, реестр от его записей.
(ну и наконец покажу себя нубом) можно посмотреть на файл hosts
Старый 20.07.2011, 11:32
DKbru

offline
Опыт: 1,407
Активность:
Метаморф, советую не гадать, а сделать полное сканирование утилитой MBAM (без удаления) или hijackthis и выложить в эту тему логи. это нужно делать с запущенным хромом и часто используемыми прогами, но с выключенными вирусоловами. Лог откроется автоматически после проверки, только у hijackthis нужно выбрать do a sys scan and save logfile. Ничего фиксить не нужно.
Старый 20.07.2011, 14:16
WaterMan
J.R.R.
offline
Опыт: 17,019
Активность:
(ну и наконец покажу себя нубом) можно посмотреть на файл hosts
ага, а можно еще включить антивирус.
Старый 20.07.2011, 16:05
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 01:15.