| Посл.ответ |
Сообщение |
|
Создано: 4 октября 2006 05:52:32 Личное сообщение #1
люди кто поможет понять, такая фиха- довольно часто отрубается правая кнопка мыши, это происходило когда я был в инете, переконективался-работала, но теперь даже когда не в инете то отрубается, то включается, KAV не дает запускать(когда отрублена), когда запускаю он все сканит и фиг!!! что делать? может антивир другой,а?
|
|
|
Создано: 4 октября 2006 06:04:27 Личное сообщение #2
sats пишет:
может антивир другой,а?
может мышку другую,а?
|
|
Создано: 4 октября 2006 06:17:04 Личное сообщение #3
что делать? что делать? А голова и руки тебе зачем?
Ну может какой-то червячек залез.
Скачай эту программу http://www.sysinternals.com/Utilities/Autoruns.html. Она тебе покажет, что у тебя творится в автозагрузке. Выкинь все левое.
По поводу правой кнопки мыши.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer\NoViewContextMenu - запрет вызова контекстного меню на рабочем столе
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer\NoTrayContextMenu - запрет вызова контекстного меню на панели задач
PaulD
|
|
Создано: 4 октября 2006 06:18:50 Личное сообщение #4
не смешно  мыша новая, и тем более если вобще в инет не выхожу-то все фурычит как надо!
|
|
Создано: 4 октября 2006 06:20:09 · Поправил: Maximus Личное сообщение #5
в флудотопег тему кто нить отправьте
----- StarForce и Themida ацтой!
|
|
Создано: 4 октября 2006 06:34:00 Личное сообщение #6
У меня была тварина, хучившая запуск и аутпоста, и нода, и олли  Ищи в автозагрузке. Ещё может не шифроваться в списке процессов, тогда просто приаттачься и посмотри, в какойпапке зверина. Вариантов много.
----- Недостаточно только получить знания:надо найти им приложение |
|
Создано: 4 октября 2006 06:38:36 Личное сообщение #7
да в том то и дело, смотрю Process explorer безобидные процессы то показывает, snapshot реестра сравнивал-хрен, в автозагрузке-то же ничего. по ходу троян залез, и активируется по факту выхода в инет
|
|
Создано: 4 октября 2006 06:44:00 Личное сообщение #8
Еще можно глянуть тут - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows_NT\CurrentVersion\Window s\AppImt_DLLs -видел одного зверя, создавал два процесса, которые чекают наличие друг друга. Причем есс-но зверевая длл подрубалась с дохрена каким процессам, в том числе и к explorer.exe, и чекала эту ветку реестра, убить ее никак не удалось. Пришлось писать тулзу, убивавшую все процессы, юзавшие эту dll, потом уже килявшую ветку реестра и удаляла с диска длл.
|
|
Создано: 4 октября 2006 07:04:58 · Поправил: specz Личное сообщение #9
хз хз, но у кореша помню такая херь была что пихдец, херила все антивири, при инстале тоже гробила их, cure it находил, якобы удалял, но вирь суко всёравно сидел дальше.. смог убит только с этим софтом http://www.f-secure.com/blacklight/ посмотри мож поможет.
|
|
Создано: 4 октября 2006 07:11:13 Личное сообщение #10
Ara неа, нет .ладно, хрен с ним буду как-нибудь ловить
|
|
Создано: 4 октября 2006 07:21:12 Личное сообщение #11
в нете через модем сидишь?
Может конфликт устройств (сам понимаю что маловероятно)
|
|
Создано: 4 октября 2006 07:43:29 Личное сообщение #12
FrEeDaY пишет:
Может конфликт устройств
Бред, мышь - стандартное устройство. Не ламери.
----- ПОДПИСИ - ХЛАМ
|
|
Создано: 4 октября 2006 08:26:26 Личное сообщение #13
Вообще тут вопрос в личном времени. Я бы лично без лишнего базара переставил винду - многое бы проянилось.
|
|
Создано: 4 октября 2006 20:25:49 · Поправил: nice Личное сообщение #14
specz пишет:
но вирь суко всёравно сидел дальше..
последние лечения зараженных машин показывают, что кол-во руткитов резко выросло, минимум 1,2штуки
прог несколько GMER, например, но есть руткиты которые и эти программы не увидят...
----- Подписи - ЗЛО! Нужно убирать!
|
|
Создано: 4 октября 2006 21:41:35 · Поправил: Shidla Личное сообщение #15
Вчера убирал другану похожий нах  + ежё кучу всякого г-на
Помог Касперчег 6.0 (+ UpDates) и SpyBot (+ UpDates)
З.Ы.: было найдено более 590 тел виРУСофф и более 6500 шпионов
З.З.Ы.: Не лазий по порнухам, не запускай неизвестные програмки, делай ежедневный UpDate Касперчега (и SpyBot'a желательно)
|
|
Создано: 5 октября 2006 01:10:02 Личное сообщение #16
outpost переустановил- и все прекратилось!!!хрен понять что?
|
|
Создано: 5 октября 2006 01:23:13 Личное сообщение #17
sats пишет:
outpost переустановил- и все прекратилось
outpost случаем не 4й ?
----- Research is my purpose
|
|
Создано: 5 октября 2006 03:12:51 Личное сообщение #18
Shidla пишет:
SpyBot (+ UpDates)
Он у тя часом калькулятор за троя не принял?
|
|
Создано: 5 октября 2006 03:59:58 Личное сообщение #19
outpost такой-Outpost Firewall Pro ver. 4.0.964.6926. выдает какието несенкционированные соединения с какойто службы, которую хрен знает где искать. похоже всетаки трой или какой руткит
|
|
Создано: 5 октября 2006 04:05:07 · Поправил: newborn Личное сообщение #20
WoLFeR
А должон был ? Советуеш не юзать ?
П.С. прочитал весь топ так и не понял нечё. Что посоветуете ставить или сидеть пока 3.хх ?
----- ~ the Power Of Reversing team ~ |
|
Создано: 5 октября 2006 04:15:45 Личное сообщение #21
Error_Log пишет:
outpost случаем не 4й ?
Есть подводные камни?
----- Сколько ни наталкивали на мысль – все равно сумел увернуться
|
|
Создано: 5 октября 2006 04:27:27 · Поправил: Error_Log Личное сообщение #22
sats потесть систему с помощью RKDetector2 и утилитой svv.exe check /m
ValdiS Одни говорят, что у них все нормально, но у меня он систему вешает... да и тяжелый он какой-то... более старый вроде постабильнее был.
----- Research is my purpose |
|
Создано: 5 октября 2006 08:01:43 Личное сообщение #23
sats пишет:
выдает какието несенкционированные соединения с какойто службы, которую хрен знает где искать. похоже всетаки трой или какой руткит
Точно, а может - панелька - аддон активХ-ный к експлореру (с довеском). Или последствия какого-нибудь *.exe кряк-инсталлера. Как на крэкс.ам
----- ПОДПИСИ - ХЛАМ
|
|
Создано: 5 октября 2006 09:40:24 Личное сообщение #24
sats пишет:
outpost переустановил- и все прекратилось!!!хрен понять что?
Каспера ещё удали,тогда вообще всё пучком будет
У меня после установки Outpost сразу Инет перестал работать. Поэтому снёс его нафиг
|
|
Создано: 5 октября 2006 10:06:02 Личное сообщение #25
"Каспера ещё удали,тогда вообще всё пучком будет"
А Каспер-то при чем, бедный, в этой теме?
Уж извините за флуд!
|
|
Создано: 5 октября 2006 10:28:56 Личное сообщение #26
sheleziaka пишет:
А Каспер-то при чем, бедный, в этой теме?
При том что Касперского надо сжечь на костре за ТАКОЙ антивирь
|
|
Создано: 5 октября 2006 10:33:41 Личное сообщение #27
???
|
|
Создано: 5 октября 2006 10:47:50 Личное сообщение #28
WoLFeR пишет:
Он у тя часом калькулятор за троя не принял?
Ты что? Это же не антавирь  Это прога для поиска\уничножения шпионов
|
|
Создано: 5 октября 2006 21:14:02 Личное сообщение #29
кроче фиха такая, снес outpost=для чистоты эксперимента, и что...-увидел закономарность-устанавливаю 15 активных соединений, и начанается. убил одно-все в норме...я в ауте
|
|
Создано: 5 октября 2006 22:05:37 Личное сообщение #30
Sergey Lossev пишет:
Каспера ещё удали,тогда вообще всё пучком будет
У меня после установки Outpost сразу Инет перестал работать. Поэтому снёс его нафиг
Все из за хуков. Каспер пытаеться защищать инет и Оутпост. Выход прост в каспере надо отключить защита от сетевых аттак.
----- I love Securom
|