Перейти к содержимому


Фотография

Проблемы с программами, железом и т. п.


  • Авторизуйтесь для ответа в теме

#521 Ссылка на это сообщение Holsten

Holsten
  • wrong path
  • 1 591 сообщений

Отправлено

Отныне и во веки веков отписываемся здесь о каких-либо проблемах с программами, устройствами и т. д.


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 557

#522 Ссылка на это сообщение Пакость

Пакость
  • ночной жуть

  • 1 703 сообщений
  •    
Наш автор

Отправлено

foxxxy,Мелко ничего не видно. Сделай нормальных размеров и залей на нормальный хостинг, например на pixs.ru
был у меня браузер Opera
Учитывая стиль твоих предыдущих ответов читаю: "браузер Google Chrome под брендом Opera"? ну т. е. opera:about там не было так-же как и "Presto/*** Version/[не выше 15и]" в версии.

Это svchost файл в папке SysWOW64
тогда список Win+R -> "services.msc" -> OK сюда. + таки поставь Process Explorer, выделяешь в нём svchost который грузит систему, наводишь на него мышкой и выпавший список подчинённых ему служб сюда.

#523 Ссылка на это сообщение Stark Monro

Stark Monro
  • Мудрец
  • 1 422 сообщений
  •    

Отправлено

Выше было о том, что сайты открывались и ты браузер сменил. Как я понял саму каку которая открывала рекламу ты не удалял?

 

Еще можно попробовать ADW malware заюзать.



#524 Ссылка на это сообщение Пакость

Пакость
  • ночной жуть

  • 1 703 сообщений
  •    
Наш автор

Отправлено

Stark Monro, если мои подозрения верны он ещё в плюс К, удаляя "Оперу" мог себе кусок Хрома снести. Таки когда держишь на машине несколько копий одного браузера стоит быть осторожным. Но вылеты ИЕ - это таки показатель что не всё так просто и неведомая антивируснику дрянь таки есть.

#525 Ссылка на это сообщение foxxxy

foxxxy
  • Беру взятки мышами
  • 1 863 сообщений
  •    

Отправлено

Попробуй сначала приостановить его.

Снимал задачу. Дык он опять запускается.


foxxxy.gif

 

e33852d806746d9593924cb45469d71c.gif


#526 Ссылка на это сообщение foxxxy

foxxxy
  • Беру взятки мышами
  • 1 863 сообщений
  •    

Отправлено

Snimokekra_9191834_30425827.jpg

Snimokekra_6096474_30425844.jpg

В самом низу, который грузит, но нет доступа.

Оперу удалял через установка/удаление программ. Всё работает в браузерах, и Хроме, и в Макстоне, но если есть слово "preset" ( только на английском, на русском нет проблемы) в заголовке ссылки или в строке поиска, вылетает. Проклято оно, что ли.  :haha:


foxxxy.gif

 

e33852d806746d9593924cb45469d71c.gif


#527 Ссылка на это сообщение foxxxy

foxxxy
  • Беру взятки мышами
  • 1 863 сообщений
  •    

Отправлено

Проблемы растут. Набираю в поиске ADW, вылетает. Скачал Malwarebytes Adwcleaner - не запускается. SOS!


foxxxy.gif

 

e33852d806746d9593924cb45469d71c.gif


#528 Ссылка на это сообщение Пакость

Пакость
  • ночной жуть

  • 1 703 сообщений
  •    
Наш автор

Отправлено

В самом низу, который грузит, но нет доступа
ПКМ по processexplorer.exe -> Запустить от имени администратора, само собой.
А так по процессам кроме барахла (acdDlnTorch2 и ACDSeeCommanderPro10 (вот уж не поверю что ты этим пользуешься), системокосилки (ССcleaner64) ну и обширной дыры в безопасности ;) (Маxthon, aka GoogleChrome) ничего не вижу, короче ничего примитивного.

ЗЫ, кстати форточку рекомендую этих сборщиков, они там из неё много чего тебе скорей всего совсем ненужного повыломали, с итоговым заметным повышением производительности. И главное - вполне себе ровно.

#529 Ссылка на это сообщение foxxxy

foxxxy
  • Беру взятки мышами
  • 1 863 сообщений
  •    

Отправлено


ПКМ по processexplorer.exe -> Запустить от имени администратора, само собой.

Спасибо, упустил.

Snimokekra_7088476_30426127.jpg

Только файл/папка {1D5A69} отсутствует.


foxxxy.gif

 

e33852d806746d9593924cb45469d71c.gif


#530 Ссылка на это сообщение Пакость

Пакость
  • ночной жуть

  • 1 703 сообщений
  •    
Наш автор

Отправлено

Тыкс. Пока только мысль копать реестр в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
Это однозначно потенциальный зловред.
Посмотри ещё пораметры дочернегно conhost.exe, причем тут окна через ПКМ->properties на вкладке image + сюда-же вот в таком виде:
11111JPG_5907410_30426250.jpg
для того svchost-а и его дочернего conhost-а тоже.
Но боюсь морально готовься потенциально безрезультатно перетыкать на машину все доступные антивирусники и в итоге тащить машину в ремонт.

#531 Ссылка на это сообщение foxxxy

foxxxy
  • Беру взятки мышами
  • 1 863 сообщений
  •    

Отправлено

Вот

Snimokekra_2067916_30426355.jpg

Snimokekra_1430724_30426364.jpg


foxxxy.gif

 

e33852d806746d9593924cb45469d71c.gif


#532 Ссылка на это сообщение Пакость

Пакость
  • ночной жуть

  • 1 703 сообщений
  •    
Наш автор

Отправлено

Эх. Не знаю. На взгляд ничего левого (что конечно не говорит что там ничего нет).

Керб, может у тебя есть дельные мысли?

У меня сейчас после работы только одно - удалить из реестра запись, запускающую этот svchost и посмотреть что будет. ... хотя понимаю что скорей всего ничего не будет или почти ничего т. к. раз чувак говорит что у него там в том temp\блаблабла\ ничего нету - значит появляется, причём до запуска хоста (пустым он должен по идее завершаться сразу после запуска), а сиё значит что "корень зла" сидит глубже и мы видим даже не выселки. Или гад уже вшил себя в какую-то из ДЛЛок или прямо в ЕХЕ и тот путь - это ему чисто маркер-ключ для запуска себя.



#533 Ссылка на это сообщение Кербер

Кербер
  • Лорд



  • 3 603 сообщений
  •    

Отправлено

Керб, может у тебя есть дельные мысли?

Ничего явно подозрительного я не вижу. Хотя может убрать Adguard и проверить.



#534 Ссылка на это сообщение foxxxy

foxxxy
  • Беру взятки мышами
  • 1 863 сообщений
  •    

Отправлено

Так как программу Malwarebytes AdwCleaner запустить не могу, скачал HitmanPro, запустил, обнаружил папки по пути Users\Xtreme.ws\AppData\local пустые папки: CamStudio 2.8.0, MicroSoft Websites, Opera-12.8,

определённые как Malware. После лечения хрюндик, который сильно грузил процессор, из процессов пропал, но "preset" и теперь ещё "Adw" всё равно вызывают вылетание на рабочий стол.

Пустые папки остались, доступа к ним нет.

 

P. s. Сегодня ещё раз просканировал с HitmanPro, обнаружил в папке Opera-12.8 программу MSIExec64, весьма вредоносную. Как с ней справиться? Мне пока не удаётся.


foxxxy.gif

 

e33852d806746d9593924cb45469d71c.gif


#535 Ссылка на это сообщение Пакость

Пакость
  • ночной жуть

  • 1 703 сообщений
  •    
Наш автор

Отправлено

Пустые папки остались, доступа к ним нет.
Берёшь LiveDVD, грузишься с него, удаляешь все эти "пустые папаки", запускаешь (с LiveDVD) проверку диска на ошибки. Если не падают, запускаешь HitmanPro / AdwCleaner (лучше всё что есть друг за другом) прямо с LiveDVD.
"MSIExec64" - вообще само по названию - это системный файл (пускатель инсталляционных пакнтов .msi на 64битных системах). Но он уж тожно не должен быть там где ты пишешь и на него не должны ругаться антивирусы. Ну тобишь я это пишу чтоб когда вдруг в бужущем ты на такой случайно наткнёшься в папке Windows - чтоб не разводил панику.

#536 Ссылка на это сообщение foxxxy

foxxxy
  • Беру взятки мышами
  • 1 863 сообщений
  •    

Отправлено

Скачал и запустил WinPE10, удалил подозрительные папки. Прогнал Hitman Pro и Malwarebytes AdwCleaner, чисто. Прогнал GridinSoft Anti-Malware, нашёл 26 зараженных файлов, почистил.

Сделал нормальную загрузку, в той же директории появилась подозрительная папка "plugins", где опять сидит "MSIExec64", причём через некоторое время папка оказывается пустой.

Повторил предыдущие дейстия, стёр папку plugins, почистил Корзину, прогнал все программы. При обычной загрузке эта чёртова папка опять появилась!!! Всё, аут!  :sad:

Ну где эта дрянь ещё может сидеть? Диск форматировать, что ли?


foxxxy.gif

 

e33852d806746d9593924cb45469d71c.gif


#537 Ссылка на это сообщение रोमानीय

रोमानीय
  • Знаменитый оратор


  • 4 942 сообщений
  •    

Отправлено

Возможно, стоит почистить реестр. 



#538 Ссылка на это сообщение Пакость

Пакость
  • ночной жуть

  • 1 703 сообщений
  •    
Наш автор

Отправлено

Возможно, стоит почистить реестр\
exbnsdfz ->>> "При обычной загрузке эта чёртова папка опять появилась!!"
100% до задницы.
Могу сказать одно - все перебранные тобой антивирусники самого зловреда не знают и не видят, а он есть.
Могу сверху ещё порекомендовать ДрВЕбовский КуреИт, запускать из под WinPE10 само собой.
Крайний вариант (без приграшения к ведру "сервисменов")- переустановка системы, но вероятность, особенно долговременного, профита близка к нулю, ну т. е. конечно форматирование, или по крайней удаление всех программ (и всего прочего что в принципе поражабильно вируснёй) со всех дисков компьютера - тоже уверенное решение, просто обычно весьма весьма неприятное.

 

INFa (с очередными правками): Прикрепленный файл  Формат INF файлов.zip   172,22К   22 Количество загрузок:


Сообщение отредактировал Пакость: 08 Июль 2018 - 12:23


#539 Ссылка на это сообщение Arteia

Arteia
  • Знаменитый оратор

  • 3 701 сообщений
  •    

Отправлено

Здравствуйте! Помогите, пожалуйста, разобраться, желательно мастера :( Недавно чистила системный блок и заметила вот такие торчащие усики и видююхи. "Все", подумала угробила, "угробила видеокарту, шэфусепропало!". Попробовала включить... Пока работает, тьфу-тьфу-тьфу, хотя на играх не тестировала. Но эти усищи не дают мне покоя. Сделаны из синтетического материала, один "ус" ведет к маленькой катушке, еще один, короткий, "растет" прямо из поверхности. Скажите, стоит ли волноваться накрывать комп защитным куполом и менять видеокарту?

Прикрепленные изображения

  • videokarta.jpg - Размер: 222,58К, Загружен: 49

Памятные медальки

FM


#540 Ссылка на это сообщение Пакость

Пакость
  • ночной жуть

  • 1 703 сообщений
  •    
Наш автор

Отправлено

Увы, качество фото не позволяет понять откуда именно это торчит и что оно (да и понятно что предлагать сделать почётче бесполезно), но опираясь на текст, примерно равновероятно это или какую нитку вентиляторами туда затянуло и на всё там понамотало или это ободранные края изоляционных прокладок (правда их не из ниток делают и не так, но я там знаю откуда у тебя твоя железка и кто, как и из чего её делал?)
Не тяни их и на всякий не обрезай. Подклей без натяга, но и чтоб совсем не болтались, липучкой к корпусу железяки и пусть так и будет. И на всякий проверь - легко ли крутятся вентиляторы?



#541 Ссылка на это сообщение Пакость

Пакость
  • ночной жуть

  • 1 703 сообщений
  •    
Наш автор

Отправлено

Телевизор не продаётся!

А тем кто в теме,
Прикрепленный файл  i100x_intel100m_1gEthernet9xdriver.zip   762,49К   9 Количество загрузок:
Универсальный 16битный драйвер для сетевых карт Intel, сборка из россыпи с офсайта. ©Мну, 127й Меркурий, Демош
Поддерживаемые ОС: Windows 9x, DOS
Поддерживаемые железки (по ПЦИ-ИД)

ЗЫ, Драйвер позволяет себя настраивать через protocol.ini




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 скрытых