Сейчас на форуме: YDS, _MBK_, user99 (+8 невидимых)

 eXeL@B —› Основной форум —› Глюки с Виндой
Посл.ответ Сообщение

Ранг: 5.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 января 2006 16:33
· Личное сообщение · #1

Помогите разобраться со странной глакавостью Winды:при запуске некоторых приложений(например, OllyDbr,WinDasm) они запускаются и через ~1сек. самопроизвольно закрываются, что делать? Очень нужен ДЕБАГЕР, но только OllyDbr!



Ранг: 54.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 05 января 2006 16:34
· Личное сообщение · #2

Дак может это защита какой-нибудь программы закрывает дебюгеры запущенные




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 05 января 2006 16:40
· Личное сообщение · #3

DDA пишет:
Дак может это защита какой-нибудь программы закрывает дебюгеры запущенные

Стопудофф. Закрывай все приложения, убивай сервисы ненужные и тести..



Ранг: 40.0 (посетитель), 1thx
Активность: 0.030
Статус: Участник

Создано: 05 января 2006 17:34
· Личное сообщение · #4

поможет bpx TerminateProcess в айсе, если он работает конечно




Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 05 января 2006 18:01
· Личное сообщение · #5

попробуй через диспетчер задач вырубить подозрительные процессы.

-----
Ни одно доброе дело не должно остаться безнаказанным !!!





Ранг: 89.2 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 09 января 2006 23:38
· Личное сообщение · #6

Вот решил снова поднять тему, т.к. столкнулся с той же проблемой и вроде смог её решить...

Вообщем постигла меня та же беда - сразу после запуска закрывается Оля, Дасм, некоторые другие асмовые проги - я посмотрел список процессов и сразу заметил там подозрительный процесс - LIBSYS32.EXE - но убить его через процессы не получилось - только закрываешь он сразу же снова появляется...

NOD32 сказал про него - a variant of Win32/Rbot trojan но не вылечить ни даже удалить его не смог...

Ну тогда я решил разбираться сам - загрузил с диска XP консоль восстановления и удалил файл %WINDIR%\system32\libsys32.exe потом загрузился и всё - глюки исчезли!!

Ещё - этот тройан имеет резервную копию - %WINDIR%\system32\f.exe - её тоже надо будет грохнуть
Инфу об автозагрузке пишет прямо в CurrentVersion\Run но так как он расправляется с msconfig.exe и regedit.exe так же как с Олей то убрать его оттуда проблематично...

Вот так вот тройанмейкеры охренели...

-----
Люблю повеселиться, особенно пожрать




Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 января 2006 01:02
· Личное сообщение · #7

У меня ситуация была: переставил винду (с ХР_SP1_need-activate на ХР_SP2_corporate), начал ставить проги с другого раздела и тут началось - при запуске практически любого инсталла проги появляется на секунду DOS-окно, исчезает, сама прога на диске теряет иконку и уменьшается в размере. Последующие запуски проги ни к чему не приводят. Знаю что активный аспр2 не любит стриппера (а я все гадал почему файл стриппера становится неработоспособным), так вот здесь схожая ситуация, только убивается почти любая прога (впрочем, кое-что я все-таки установил без проблем). А убивались WinRAR 3.5; ShadowUser и другие безобидные проги. Я думаю может это сама винда так подозрительно относится к прогам, которые старше чем системные файлы, хотя хез




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 10 января 2006 01:13
· Личное сообщение · #8

Иногда полезно просматривать память, тем самым можно обнаружить подозрительные процессы.




Ранг: 110.0 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 10 января 2006 10:27
· Личное сообщение · #9

А кто-нибудь знает скоко должно быть процессов SVCHOST.EXE, а то их у меня аж 5 штук.
SVCHOST.EXE LOCAL SERVICE 4456 кб
SVCHOST.EXE NETWORK SERVICE 3228 кб
SVCHOST.EXE SYSTEM 18868 кб
SVCHOST.EXE NETWORK SERVICE 4092 кб
SVCHOST.EXE SYSTEM 4664 кб

Зачем их столько?

-----
Никто не знает столько, сколько не знаю я




Ранг: 3.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 января 2006 11:46
· Личное сообщение · #10

SVCHOST.EXE - процесс-контейнер для системных служб и сервисов, которые выполняются как потоки этого процесса. Количество процессов SVCHOST.EXE зависит от количества служб, запущенных у тебя на компьютере. Например, служба DNS-клиент выполняется в процессе SVCHOST.EXE. Об этом можно узнать, если открыть окно свойств службы.



Ранг: 75.0 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 10 января 2006 13:43
· Личное сообщение · #11

Пользуйтесь AVZ - отличный сканер троянов и прочей дряни, может блокировать работу руткитов 0 и 3 кольца, которые после этого можно грохнуть из памяти и с харда

z-oleg.com/secur/avz.htm




Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 10 января 2006 19:21
· Личное сообщение · #12

Satanael пишет:
А кто-нибудь знает скоко должно быть процессов SVCHOST.EXE, а то их у меня аж 5 штук.

советую скачать справочник процессов винды (на софтодроме пошукай).
ОООчень полезная штука!

-----
Ни одно доброе дело не должно остаться безнаказанным !!!




Ранг: 5.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 января 2006 19:46
· Личное сообщение · #13

Большое спасибо всем, особенно Rush(классная утилитка!) и NEOPEX! NEOPEX, ты был прав на все 100%, у меня сидел Троян f.exe!!!


 eXeL@B —› Основной форум —› Глюки с Виндой
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати