это что? опера? а м.б вирус?
Форумы Автоклуба ИЖ.2126.ru
06 Июня 2025, 18:01:10 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Оплата хостинга 2025, требуется помощь форумчан
   Начало   Главная Поиск Правила Камасутра Блоги Чат (1) Галерея Политика конфиденциальности Войти Регистрация  
Страниц: [1]   Вниз
  Печать  
Автор Тема: это что? опера? а м.б вирус?  (Прочитано 917 раз)
0 Пользователей и 1 Гость смотрят эту тему.
uncle sergio
Мастер

******

Карма +927/-5
Offline Offline

Сообщений: 31914



"да нихрена ты не знаешь"(с)



пос.Дирижаблестрой
нормальный
« : 10 Февраля 2009, 11:53:16 »

второй день достаточно регулярно виснет опера. Т.е в момент открытия нового сайта( ссылки) - зависает. Окно закрывается. Попытка снова запустить прогу- тот же результат. Та же бяка в сей момент и с ИЕ. помогает перезагрузка...но при ней является окно 1. завершение программы GUI Main, потом "не отвечает" ..ну и перезагрузка. Потома все работает до следующего висяка. sad
Кого бить то? Smile
Записан

Рассуди, что все народы в употреблении пера и изъявлении мыслей много между собою разнствуют, и для того береги свойства собственного своего языка(с) Ломоносов М. В.
Klemanso

*******

Карма +2009/-14
Offline Offline

Пол: Мужской
Сообщений: 17725

снова в Москве


ИЖ-21261-070 248i Омск, 2005г.в., оригинал (пока)

« Ответ #1 : 10 Февраля 2009, 12:09:02 »

вполне мог словить дерьма
типа DNS-changer или Cliker так что при попытке выскочить на 80й порт идет дополнительно что то что не может попасть на указанный (запрограммированый) ресурс - отсюда задержки или висяки а потом сбой точки входа или GUI
попробуй хорошо почиститься
Записан


Памяти DNS посвящается....
Романов

*******

Карма +1050/-14
Offline Offline

Пол: Мужской
Сообщений: 35870

Москва

« Ответ #2 : 10 Февраля 2009, 12:24:08 »

От ДС из АСИ -
" при открытии ссылки из аськи в момент зависания пишет - данная версия пользуется другим пользователем"
может это важно?
Записан
Klemanso

*******

Карма +2009/-14
Offline Offline

Пол: Мужской
Сообщений: 17725

снова в Москве


ИЖ-21261-070 248i Омск, 2005г.в., оригинал (пока)

« Ответ #3 : 10 Февраля 2009, 12:25:59 »

может у него где еще ася открыта осталась?
Записан


Памяти DNS посвящается....
Klemanso

*******

Карма +2009/-14
Offline Offline

Пол: Мужской
Сообщений: 17725

снова в Москве


ИЖ-21261-070 248i Омск, 2005г.в., оригинал (пока)

« Ответ #4 : 10 Февраля 2009, 12:26:45 »

а так скорее всего - поймал весьма кузявую штуку
пусть срочно сначала вот такое попробует:
http://z-oleg.com/secur/avz/download.php

потом

http://www.freedrweb.com/   -CureIT
« Последнее редактирование: 10 Февраля 2009, 12:31:15 от Klemanso » Записан


Памяти DNS посвящается....
Романов

*******

Карма +1050/-14
Offline Offline

Пол: Мужской
Сообщений: 35870

Москва

« Ответ #5 : 10 Февраля 2009, 12:36:02 »

может у него где еще ася открыта осталась?
Исключено. Передал. АСЯ работает.
Записан
uncle sergio
Мастер

******

Карма +927/-5
Offline Offline

Сообщений: 31914



"да нихрена ты не знаешь"(с)



пос.Дирижаблестрой
нормальный
« Ответ #6 : 10 Февраля 2009, 12:55:20 »

не, не аси версия, а оперы версия..
ща..сделал эксперимент...форум не был открыт...долго не висло, вот вошел, жду Smile есть ли связь...а потом- чиститься, как только повисну.
по второй ссылке- Д-р Веб? он стоит и включен постоянно. вот позавчера как раз ругался на какое-то дерьмо, но клялся, что вылечил
Записан

Рассуди, что все народы в употреблении пера и изъявлении мыслей много между собою разнствуют, и для того береги свойства собственного своего языка(с) Ломоносов М. В.
Klemanso

*******

Карма +2009/-14
Offline Offline

Пол: Мужской
Сообщений: 17725

снова в Москве


ИЖ-21261-070 248i Омск, 2005г.в., оригинал (пока)

« Ответ #7 : 10 Февраля 2009, 13:02:22 »

не факт
и есть масса того что видит он но не видят другие и наоборот
мне вот тут после НГ положить сетку хотели - так им до 30 названий накопало а после него - еще сотню...
AVZ-ка хороша тем что смотрит еще сканер портов - т.е. видишь что у тебя открыто помимо того что нужно и чем используется
у Вэбстера в данном варианте это сужено сильно
Записан


Памяти DNS посвящается....
uncle sergio
Мастер

******

Карма +927/-5
Offline Offline

Сообщений: 31914



"да нихрена ты не знаешь"(с)



пос.Дирижаблестрой
нормальный
« Ответ #8 : 10 Февраля 2009, 14:07:05 »

ну и что с этим делать?

* avz_log.txt (3.78 Кб - загружено 21 раз.)
Записан

Рассуди, что все народы в употреблении пера и изъявлении мыслей много между собою разнствуют, и для того береги свойства собственного своего языка(с) Ломоносов М. В.
Klemanso

*******

Карма +2009/-14
Offline Offline

Пол: Мужской
Сообщений: 17725

снова в Москве


ИЖ-21261-070 248i Омск, 2005г.в., оригинал (пока)

« Ответ #9 : 10 Февраля 2009, 14:16:48 »

2. Проверка памяти
 Количество найденных процессов: 36
c:\windows\system\svhost.exe >>>>> Trojan.Win32.Agent.bpfz
 Количество загруженных модулей: 260
Проверка памяти завершена
3. Сканирование дисков
C:\WINDOWS\system\svhost.exe >>>>> Trojan.Win32.Agent.bpfz
C:\WINDOWS\system32\58.scr >>>>> Trojan.Win32.Agent.bpfz
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено

мало?!

справа в столбике иконки разного пошиба
там где "очки" - пни мышом
оттопырится список файлосов которые вызывают подозрение
там где этот трой - ставь галочку и "удалить"
Записан


Памяти DNS посвящается....
uncle sergio
Мастер

******

Карма +927/-5
Offline Offline

Сообщений: 31914



"да нихрена ты не знаешь"(с)



пос.Дирижаблестрой
нормальный
« Ответ #10 : 10 Февраля 2009, 15:09:11 »

немного не так сделал...поставилгалку " лечить найденное" и что-то типа( вообще оно сказало, что после перезагрузки все и произойдет что надо)...а то сам наудаляю...
проверяю сейчас Дрвебом...который нихрена не ловит, а только сам себе базы обновляет...
кстати после "лечения" снова было повисание sad
Записан

Рассуди, что все народы в употреблении пера и изъявлении мыслей много между собою разнствуют, и для того береги свойства собственного своего языка(с) Ломоносов М. В.
Klemanso

*******

Карма +2009/-14
Offline Offline

Пол: Мужской
Сообщений: 17725

снова в Москве


ИЖ-21261-070 248i Омск, 2005г.в., оригинал (пока)

« Ответ #11 : 10 Февраля 2009, 15:18:33 »

вполневозможное продолжение т.к. явно не все найдено

поищи еще StopZilla - даже триала будет хватит...

и вообще эту мутянку лучше делать в SafeMode - тогда подобные козлы еще не мутируют и не бегают по файлосам....

вот те еще игрушка  ТрояноУбивец  только базы обнови после установки
« Последнее редактирование: 10 Февраля 2009, 15:22:51 от Klemanso » Записан


Памяти DNS посвящается....
Klemanso

*******

Карма +2009/-14
Offline Offline

Пол: Мужской
Сообщений: 17725

снова в Москве


ИЖ-21261-070 248i Омск, 2005г.в., оригинал (пока)

« Ответ #12 : 11 Февраля 2009, 01:40:44 »

ну и хде отчет о недочетах?!
Записан


Памяти DNS посвящается....
Dimochkazrel
Живущий в кабине
Мастер
Ветеран форума
******

Карма +1556/-3
Offline Offline

Пол: Мужской
Сообщений: 7222

Опять Москва...


Шоколадный грузовик...

« Ответ #13 : 11 Февраля 2009, 01:48:06 »

Не ужто висит?  ai
Или с убивцем борется...
 ag
Записан

uncle sergio
Мастер

******

Карма +927/-5
Offline Offline

Сообщений: 31914



"да нихрена ты не знаешь"(с)



пос.Дирижаблестрой
нормальный
« Ответ #14 : 11 Февраля 2009, 20:51:55 »

всех вроде поймал...
АВЗ запускал 2 раза....оба раза ловили что-то
как говорит гуру:
"мутируют" ..
я бы сказал- съ..ся... Smile
Записан

Рассуди, что все народы в употреблении пера и изъявлении мыслей много между собою разнствуют, и для того береги свойства собственного своего языка(с) Ломоносов М. В.
Страниц: [1]   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines

Яндекс.Метрика

Google последней посетил эту страницу 27 Мая 2025, 18:12:42