Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6830-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Проблемы с Windows XP

Paren_iz_kieva
Dec 12 2007, 21:46
  
Пост #1



Репутация:   46  
Cтаршой
**

Группа: Пользователи
Сообщений: 626
С нами с: 6-September 07


» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Прежде, чем задавать вопрос в теме, прочитайте шапку!


Розглянемо процес інтеграції драйверів mass storage быльш детально:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал Blackboy - May 6 2010, 16:05
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
96 Страницы  « < 42 43 44 45 46 > »   
Reply to this topicStart new topic
Ответов(860 - 879)
Glok17
Apr 14 2009, 0:16
  
Пост #861



Репутация:   2396  
Справжній Львяра
******

Группа: Пользователи
Сообщений: 10 062
С нами с: 13-September 07


(X-Factor @ Apr 13 2009, 16:52) Перейти к цитате

1) не могу увидеть скрытые файлы..
ау! народ, что у всех недостаток витамина А?
вы не в ту ветку пишите. ответы на ваши вопросы в ветке "Взлом и защита"

как убить этот вирус или что это?

1. сначаласделай зачистку но не из-под зараженой винды
как лечить вирусы, универсальная инструкция
http://forum.0day.kiev.ua/index.php?showtopic=95539

2. восстановление ключей реестра отвечающих за показ скрытых файлов
- либо AVZ либо рег-файл:

restore_hidden.reg
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


какой-то файл olhef.exe
скрины Process Explorer v11.33 & Autoruns v9.41 (! на вкладке Logon) приведи

хорошенько пролечи вирусы и не забудь проверится на Kido
Как бороться с сетевым червем Net-Worm.Win32.Kido (другие названия: Conficker, Downadup)
http://support.kaspersky.ru/faq?chapter=20...p;qid=208636215

Заранее благодарю за помощь.
ничего интересного. обычный случай.
________________________________________________________________________________
____

(cactus @ Apr 13 2009, 19:11) Перейти к цитате

сделал, прокатило - диспетчер не появился
самого файла нет в системе, либо полетели привязки в реестре либо вирь прописан как отладчик для него

но консоль восстановления пропала нафиг
а ты уверен что устанавливал ее на винт как вариант загрузки?

винда сборочная
на этом могли бы и закончить обсуждение, хотя некоторые умедряются и обычный SP3 так загадить..

но папка вышеуказанная присутствовала до вируса
угу
а ты типа по секундомеру засекал когда в твоей системе появился вирь и что он первым делом сделал?
правильно - открыл бекдор и позвал друзей на пирушку

но это ж как геморойно... sad.gif
если подойти к этому вопросу не с ламерской точки зрения и 1 раз намотать чистую винду а потом акуратно ее юзать и своевременно делать бекапы этого можно избежать

учитесь правильно пользоватся форточками
и выбрость сборки нафиг.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Ацтек
Apr 14 2009, 0:24
  
Пост #862

Благодарности: 758

Репутация:   208  
Выродок
***

Группа: Пользователи
Сообщений: 1 110
С нами с: 17-August 08


(Glok17 @ Apr 14 2009, 1:16) Перейти к цитате




ps.gif не могу плюс прилепить в репу sad.gif

пора бы уже конкретизировать в теме - каждый вопрос о вирусах выделить в отдельное делопроизводство rofl.gif

сколько можно жевать одно и то же? aggressive.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
X-Factor
Apr 14 2009, 3:03
  
Пост #863



Репутация:   15  
Дух


Группа: Пользователи
Сообщений: 163
С нами с: 22-March 06


(Glok17 @ Apr 14 2009, 1:16) Перейти к цитате



[size=1][/size]скрины Process Explorer v11.33 & Autoruns v9.41 (! на вкладке Logon) приведи

IPB Image

IPB Image


P.S. restore_hidden.reg, создал файл, с этим скриптом, но оно почему-то не пашет.

Сообщение отредактировал X-Factor - Apr 14 2009, 3:12
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Glok17
Apr 14 2009, 8:24
  
Пост #864



Репутация:   2396  
Справжній Львяра
******

Группа: Пользователи
Сообщений: 10 062
С нами с: 13-September 07


(X-Factor @ Apr 14 2009, 4:03) Перейти к цитате

создал файл, с этим скриптом, но оно почему-то не пашет
это не скрипт. это рег-файл.
и скрыые файлы не появатся пока вирус сидит у тебя в системе.
ты разрешаешь показывать скрытые. вирус висит в памяти и за 10 секунд возвращает все обратно\

по скринам в Autoruns нужна была вкладка Logon а не WinLogon
по процессам в памяти:
1. не пользоватся IE (дырявое)
2. после зачистки нод прийдется переустановить
3. Kido Killer лучше запускать когда другие програмы не подгружены
4. службу Windows Security Center ("Центр обеспечения безопасности") можно и отключить
так же как и "автоматическое обновление" и "опеределение оборудования оболочки"
5. NMSAccessU это не вирус.
________________________
рецепт:
- почистить темпа и откаты из-под лайвСД
- выполнить полное сканирование свежим CureIt (не из-под винды а из-под лайвСД)
- в "Безопасном режиме" проверится KK
- установить TrojanRemover и убрать хвосты троянов в реестре
- переустановить Nod, желательно поставить последнюю вирсию 4.0.417.0
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
X-Factor
Apr 14 2009, 13:50
  
Пост #865



Репутация:   15  
Дух


Группа: Пользователи
Сообщений: 163
С нами с: 22-March 06


(Glok17 @ Apr 14 2009, 9:24) Перейти к цитате

[size=1][/size]это не скрипт. это рег-файл.
и скрыые файлы не появатся пока вирус сидит у тебя в системе.
ты разрешаешь показывать скрытые. вирус висит в памяти и за 10 секунд возвращает все обратно\

по скринам в Autoruns нужна была вкладка Logon а не WinLogon
по процессам в памяти:
1. не пользоватся IE (дырявое)
2. после зачистки нод прийдется переустановить
3. Kido Killer лучше запускать когда другие програмы не подгружены
4. службу Windows Security Center ("Центр обеспечения безопасности") можно и отключить
так же как и "автоматическое обновление" и "опеределение оборудования оболочки"
5. NMSAccessU это не вирус.
________________________
рецепт:
- почистить темпа и откаты из-под лайвСД
- выполнить полное сканирование свежим CureIt (не из-под винды а из-под лайвСД)
- в "Безопасном режиме" проверится KK
- установить TrojanRemover и убрать хвосты троянов в реестре
- переустановить Nod, желательно поставить последнюю вирсию 4.0.417.0

IPB Image
всё прочистил, но скрытые файлы не показывает и всё.
P.S. я создал файлик, вставил туда то, что ты написал под спойлером, сохранил его как "1.reg", он стал файлом реестра, но когда его запускаю, оно пишет "Возможен импорт только двоичных файлов в реестр", а как через АВЗ восстановить реестр? не нашел в нём я такого.
P.S. поборол я скрытые файлы, теперь всё нормально показывает, а вот олхреф.ехе, то появляется, то исчезает..рэндом какой-то.
Спасибо за помощь.

Сообщение отредактировал X-Factor - Apr 14 2009, 14:16
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Glok17
Apr 15 2009, 2:07
  
Пост #866



Репутация:   2396  
Справжній Львяра
******

Группа: Пользователи
Сообщений: 10 062
С нами с: 13-September 07


(X-Factor @ Apr 14 2009, 14:50) Перейти к цитате

а как через АВЗ восстановить реестр?
Файл - Восстановление системы

вот олхреф.ехе, то появляется
почитай
http://forum.0day.kiev.ua/index.php?showtopic=114317

p.s.
по скрину:
- сними галку напротив rdpclip
- усли не пользуешся синхронизацией - галку тоже убери (ектив синк)

а почему я не вижу в автоазгрузке присутствия антивируса?
опять с голым задом в сеть полез чтобы потом опять "появлялось"?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
X-Factor
Apr 16 2009, 1:41
  
Пост #867



Репутация:   15  
Дух


Группа: Пользователи
Сообщений: 163
С нами с: 22-March 06


(Glok17 @ Apr 15 2009, 3:07) Перейти к цитате

а почему я не вижу в автоазгрузке присутствия антивируса?
опять с голым задом в сеть полез чтобы потом опять "появлялось"?

я не вишу на вредоносных сайтах, есть доверенный список.
антивирус касперский\нод есть, их периодически запускаю, а так, комп слабый, если играю по инету и включен антивирус, игра тормозит, а мне важен каждый фпс, поэтому их в автозагрузке и нету smile.gif)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Glok17
Apr 16 2009, 7:37
  
Пост #868



Репутация:   2396  
Справжній Львяра
******

Группа: Пользователи
Сообщений: 10 062
С нами с: 13-September 07


(X-Factor @ Apr 16 2009, 2:41) Перейти к цитате

я не вишу на вредоносных сайтах
заразу ты можешь подхватить даже на порядочном сайте
крое того инет не единственный источник заражения - остаются еще сеть и флешки.,

антивирус касперский\нод есть
изврат

их периодически запускаю
еще не надоело?

если играю по инету и включен антивирус
умница, когда порты открыты...
ну-ну..
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Petro_ua
Apr 17 2009, 10:55
  
Пост #869



Репутация:   27  
Cтаршой
**

Группа: Пользователи
Сообщений: 826
С нами с: 26-December 08


Вибачаюся, але вот неочікувана проблема, вот включаю ПК і мені пише...

Open in new window

І головне що я використовую чистий Windows XP Sp3 Rus [x86-vl] і не раз обновляв, і все було ок, а тепер таке, допоможіть вирішити проблему? sad.gif

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Glok17
Apr 17 2009, 12:24
  
Пост #870



Репутация:   2396  
Справжній Львяра
******

Группа: Пользователи
Сообщений: 10 062
С нами с: 13-September 07


(Petro_ua @ Apr 17 2009, 11:55) Перейти к цитате

допоможіть вирішити проблему?
google или Windows Genuine Advantage Validation (WGA) в "Варезнике"
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Petro_ua
Apr 17 2009, 13:05
  
Пост #871



Репутация:   27  
Cтаршой
**

Группа: Пользователи
Сообщений: 826
С нами с: 26-December 08


Велике спасибі, помогло hi.gif friends.gif drinks.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rubic
Apr 20 2009, 22:21
  
Пост #872

Благодарности: 9362

Репутация:   173  
Cтаршой
**

Группа: Пользователи
Сообщений: 807
С нами с: 20-June 06


После добавления новой видуху 8800 ГТС в относительно старый комп:
Intel Pentium 640 (3.2 GHz)
Asus P5GD1 (915P+ICH6R)
2*512 Sammsung PC3200 DDR SDRAM
Asus X700LE 128/128
БП CHIEFTEC APS-450S
начало выдавать (при фильме, при роботе в Офисе, в играх еще не зависало)) синий экран:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Карту взял на время, так как моя сгорела, и вот завтра еду покупать 4830. Не хотелось бы что бы и с новой картой были такие конфликты)
Система:
Сегодня поставил на чистую (до этого была карта Ати). Не сборка, лицензионка ОЕМ ХР Номе СП2. Поставил СП3, установил дрова на мать, обновил их с помощью K-Systems Драйверы, установил новые дрова на видуху 182.50 походу.
Собственно это конфликт с моими руками?) или конфликт железа? И если с железом, то на сколько вероятно что на Ати будет тоже самое?) smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Glok17
Apr 21 2009, 0:01
  
Пост #873



Репутация:   2396  
Справжній Львяра
******

Группа: Пользователи
Сообщений: 10 062
С нами с: 13-September 07


(rubic @ Apr 20 2009, 23:21) Перейти к цитате

начало выдавать синий экран
если зрение меня не подводит то у тебя ошибка вызвана драйвером NDIS.sys

если не быть ленивым и не ждать что кто-то, кому не хочется спать sarcastic_blum.gif
все разжует...
то достаточно погуглить име драйвера чтобы понять - на поверхности у нас конфликт ОС и драйверов сетевой карты
не факт что это соновная причина сбоев в работе ситсемы, но это имееет ярковыраженный диагноз.

NDIS позволяет транспортным протоколам, таким как TCP/IP взаимодействовать с нижестоящими протоколами устройства (например сетевой карты) чтобы они могли посылать данные по сети.
NDIS Wrapper представляет стандартный интерфейс между драйверами протоколов и драйверами NDIS-устройств
.

Собственно это конфликт с моими руками?)
это больше похоже на конфликт прерываний сетевой платы и видяхи (новое видео залезло на территорию сети - поссорились)
либо конфликт обновленных файлов сетевых драйверов и старой версии драйвера сетевухи
*более вероятно

на сколько вероятно что на Ати будет тоже самое?)
разве только тебе настолько не повезло что обновление до SP3 вызвало конфликт не только с драйвером сетевухи но и с дровами на видео
________________________________

рецепт:

1. скачать с офф сайта вендора (производителя) сетевухи последнюю версию дров, поставить их
2. так же переставить дрова на чипсет и на видео (1-е взять на офф сайте асуса, 2-е на ати или нвидиа)
ксистемс не панацея. желательно последние финальные версии, сертифицированые под сп3
3. сбросить биос в дефолт

после этого понаблюдай за состоянием пациента 3-4 часа под нагрузкой с включеной сетью
- - - - - - - - - - - - - - - - - - - - -
если что - сбрось мне минидампы. (C:\Windows\Minidump)

p.s.
еще возможен вариант что мощности БП нехватает для такой мощной видяхи.
давай сначала уберем влияние кривых дров.
они может и не кривые но обновление до сп3 могло что-то поменять в стеке TCP/IP

Сообщение отредактировал Glok17 - Apr 21 2009, 0:05
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rubic
Apr 21 2009, 7:39
  
Пост #874

Благодарности: 9362

Репутация:   173  
Cтаршой
**

Группа: Пользователи
Сообщений: 807
С нами с: 20-June 06


спс что откликнулся, все обновил еще вчера, кроме сетевухи, говорит что уже используеться другой драйвер.
Попробую еще другие дрова скачать...
Минидампы
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Glok17
Apr 21 2009, 7:54
  
Пост #875



Репутация:   2396  
Справжній Львяра
******

Группа: Пользователи
Сообщений: 10 062
С нами с: 13-September 07


(rubic @ Apr 21 2009, 8:39) Перейти к цитате

говорит что уже используеться другой драйвер
снести старый полностью
либо чрез установку удаление програм/CCleaner`ом
либо втупую удалить сетевуху из "Диспетчера устройств"
перезагрузиться и накатить свежый скачаный с инета

Минидампы
скачал. вечером гляну
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
x1shn1k
Apr 21 2009, 9:04
  
Пост #876



Репутация:   531  
Старожил
****

Группа: Пользователи
Сообщений: 2 907
С нами с: 2-April 06


это драйвер на ваш беспроводный сетевой адаптер выделывается. поищите новее.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rubic
Apr 22 2009, 21:37
  
Пост #877

Благодарности: 9362

Репутация:   173  
Cтаршой
**

Группа: Пользователи
Сообщений: 807
С нами с: 20-June 06


Обновил все что возможно) все равно ошибки)
Завтра буду тестить на новой карте, надеюсь все будет хорошо)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Glok17
Apr 23 2009, 8:13
  
Пост #878



Репутация:   2396  
Справжній Львяра
******

Группа: Пользователи
Сообщений: 10 062
С нами с: 13-September 07


(rubic @ Apr 22 2009, 22:37) Перейти к цитате

Обновил все что возможно) все равно ошибки)
либо ты не обновил дрова на беспроводной адаптер либо этот драйвер конфликтует с сп3 (что очень врятли)
лтбо в системе резидентно подвешен еще какой софт который конфликтует с стеком винды либо с драйвером

Сообщение отредактировал Glok17 - Apr 23 2009, 8:14
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rubic
Apr 23 2009, 20:50
  
Пост #879

Благодарности: 9362

Репутация:   173  
Cтаршой
**

Группа: Пользователи
Сообщений: 807
С нами с: 20-June 06


Поменял карту... обновил часть... ставил опять же все с нуля. Выдало синий экран с намеком на Р61.сис или как то так... ясень пень, глюканули дрова на ралинк, переустановил.... потом после установки дров на мышь выдало еще раз экран с ошибкой на PCI.SYS... пока гуглю и обновляю винду, хард уже обновил весь...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Glok17
Apr 24 2009, 17:56
  
Пост #880



Репутация:   2396  
Справжній Львяра
******

Группа: Пользователи
Сообщений: 10 062
С нами с: 13-September 07


(rubic @ Apr 23 2009, 21:50) Перейти к цитате

потом после установки дров на мышь выдало еще раз экран
уверен что винда нормальная?
веник/оперативку тестил? (MHDD + Memtest)
либо винда подгулявшая, либо какой-то драйвер/софт ужасно конфликтует,
либо материнка выделывается

где свежые дампы, после обновления железа?
и кстати, пробовал не обновляться до сп2?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

96 Страницы  « < 42 43 44 45 46 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 25th November 2024 - 19:31
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.