Сейчас на форуме: bartolomeo, NIKOLA, vasilevradislav, site-pro, johnniewalker, vsv1, r0lka (+5 невидимых)

 eXeL@B —› Софт, инструменты —› Каспер отдыхает
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 117.5 (ветеран), 5thx
Активность: 0.080.01
Статус: Участник

Создано: 04 октября 2006 05:52
· Личное сообщение · #1

люди кто поможет понять, такая фиха- довольно часто отрубается правая кнопка мыши, это происходило когда я был в инете, переконективался-работала, но теперь даже когда не в инете то отрубается, то включается, KAV не дает запускать(когда отрублена), когда запускаю он все сканит и фиг!!! что делать? может антивир другой,а?




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 04 октября 2006 06:04
· Личное сообщение · #2

sats пишет:
может антивир другой,а?

может мышку другую,а?




Ранг: 105.9 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 04 октября 2006 06:17
· Личное сообщение · #3

что делать? что делать? А голова и руки тебе зачем?
Ну может какой-то червячек залез.

Скачай эту программу www.sysinternals.com/Utilities/Autoruns.html. Она тебе покажет, что у тебя творится в автозагрузке. Выкинь все левое.

По поводу правой кнопки мыши.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer\NoViewContextMenu - запрет вызова контекстного меню на рабочем столе
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer\NoTrayContextMenu - запрет вызова контекстного меню на панели задач
PaulD



Ранг: 117.5 (ветеран), 5thx
Активность: 0.080.01
Статус: Участник

Создано: 04 октября 2006 06:18
· Личное сообщение · #4

не смешно мыша новая, и тем более если вобще в инет не выхожу-то все фурычит как надо!




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 04 октября 2006 06:20 · Поправил: Maximus
· Личное сообщение · #5

в флудотопег тему кто нить отправьте

-----
StarForce и Themida ацтой!





Ранг: 260.9 (наставник)
Активность: 0.120
Статус: Участник
John Smith

Создано: 04 октября 2006 06:34
· Личное сообщение · #6

У меня была тварина, хучившая запуск и аутпоста, и нода, и олли Ищи в автозагрузке. Ещё может не шифроваться в списке процессов, тогда просто приаттачься и посмотри, в какойпапке зверина. Вариантов много.

-----
Недостаточно только получить знания:надо найти им приложение




Ранг: 117.5 (ветеран), 5thx
Активность: 0.080.01
Статус: Участник

Создано: 04 октября 2006 06:38
· Личное сообщение · #7

да в том то и дело, смотрю Process explorer безобидные процессы то показывает, snapshot реестра сравнивал-хрен, в автозагрузке-то же ничего. по ходу троян залез, и активируется по факту выхода в инет




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 04 октября 2006 06:44
· Личное сообщение · #8

Еще можно глянуть тут - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows_NT\CurrentVersion\Window s\AppImt_DLLs -видел одного зверя, создавал два процесса, которые чекают наличие друг друга. Причем есс-но зверевая длл подрубалась с дохрена каким процессам, в том числе и к explorer.exe, и чекала эту ветку реестра, убить ее никак не удалось. Пришлось писать тулзу, убивавшую все процессы, юзавшие эту dll, потом уже килявшую ветку реестра и удаляла с диска длл.




Ранг: 44.2 (посетитель), 69thx
Активность: 0.140.02
Статус: Участник

Создано: 04 октября 2006 07:04 · Поправил: specz
· Личное сообщение · #9

хз хз, но у кореша помню такая херь была что пихдец, херила все антивири, при инстале тоже гробила их, cure it находил, якобы удалял, но вирь суко всёравно сидел дальше.. смог убит только с этим софтом http://www.f-secure.com/blacklight/ http://www.f-secure.com/blacklight/ посмотри мож поможет.



Ранг: 117.5 (ветеран), 5thx
Активность: 0.080.01
Статус: Участник

Создано: 04 октября 2006 07:11
· Личное сообщение · #10

Ara неа, нет .ладно, хрен с ним буду как-нибудь ловить



Ранг: 8.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 октября 2006 07:21
· Личное сообщение · #11

в нете через модем сидишь?

Может конфликт устройств (сам понимаю что маловероятно)




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 04 октября 2006 07:43
· Личное сообщение · #12

FrEeDaY пишет:
Может конфликт устройств

Бред, мышь - стандартное устройство. Не ламери.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 04 октября 2006 08:26
· Личное сообщение · #13

Вообще тут вопрос в личном времени. Я бы лично без лишнего базара переставил винду - многое бы проянилось.



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 04 октября 2006 20:25 · Поправил: nice
· Личное сообщение · #14

specz пишет:
но вирь суко всёравно сидел дальше..

последние лечения зараженных машин показывают, что кол-во руткитов резко выросло, минимум 1,2штуки
прог несколько GMER, например, но есть руткиты которые и эти программы не увидят...

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 60.1 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 04 октября 2006 21:41 · Поправил: Shidla
· Личное сообщение · #15

Вчера убирал другану похожий нах + ежё кучу всякого г-на
Помог Касперчег 6.0 (+ UpDates) и SpyBot (+ UpDates)
З.Ы.: было найдено более 590 тел виРУСофф и более 6500 шпионов
З.З.Ы.: Не лазий по порнухам, не запускай неизвестные програмки, делай ежедневный UpDate Касперчега (и SpyBot'a желательно)



Ранг: 117.5 (ветеран), 5thx
Активность: 0.080.01
Статус: Участник

Создано: 05 октября 2006 01:10
· Личное сообщение · #16

outpost переустановил- и все прекратилось!!!хрен понять что?



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 05 октября 2006 01:23
· Личное сообщение · #17

sats пишет:
outpost переустановил- и все прекратилось

outpost случаем не 4й ?

-----
Research is my purpose




Ранг: 74.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 05 октября 2006 03:12
· Личное сообщение · #18

Shidla пишет:
SpyBot (+ UpDates)

Он у тя часом калькулятор за троя не принял?



Ранг: 117.5 (ветеран), 5thx
Активность: 0.080.01
Статус: Участник

Создано: 05 октября 2006 03:59
· Личное сообщение · #19

outpost такой-Outpost Firewall Pro ver. 4.0.964.6926. выдает какието несенкционированные соединения с какойто службы, которую хрен знает где искать. похоже всетаки трой или какой руткит



Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 05 октября 2006 04:05 · Поправил: newborn
· Личное сообщение · #20

WoLFeR
А должон был ? Советуеш не юзать ?

П.С. прочитал весь топ так и не понял нечё. Что посоветуете ставить или сидеть пока 3.хх ?

-----
~ the Power Of Reversing team ~





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 05 октября 2006 04:15
· Личное сообщение · #21

Error_Log пишет:
outpost случаем не 4й ?

Есть подводные камни?

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 05 октября 2006 04:27 · Поправил: Error_Log
· Личное сообщение · #22

sats потесть систему с помощью RKDetector2 http://www.rootkitdetector.com/RKDetector2.zip и утилитой svv.exe http://www.invisiblethings.org/tools/svv/svv-2.3-bin.zip check /m

ValdiS Одни говорят, что у них все нормально, но у меня он систему вешает... да и тяжелый он какой-то... более старый вроде постабильнее был.

-----
Research is my purpose





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 05 октября 2006 08:01
· Личное сообщение · #23

sats пишет:
выдает какието несенкционированные соединения с какойто службы, которую хрен знает где искать. похоже всетаки трой или какой руткит

Точно, а может - панелька - аддон активХ-ный к експлореру (с довеском). Или последствия какого-нибудь *.exe кряк-инсталлера. Как на крэкс.ам

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.




Ранг: -12.6 (нарушитель)
Активность: 0.030
Статус: Участник

Создано: 05 октября 2006 09:40
· Личное сообщение · #24

sats пишет:
outpost переустановил- и все прекратилось!!!хрен понять что?

Каспера ещё удали,тогда вообще всё пучком будет
У меня после установки Outpost сразу Инет перестал работать. Поэтому снёс его нафиг



Ранг: 16.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 05 октября 2006 10:06
· Личное сообщение · #25

"Каспера ещё удали,тогда вообще всё пучком будет"

А Каспер-то при чем, бедный, в этой теме?
Уж извините за флуд!



Ранг: -12.6 (нарушитель)
Активность: 0.030
Статус: Участник

Создано: 05 октября 2006 10:28
· Личное сообщение · #26

sheleziaka пишет:
А Каспер-то при чем, бедный, в этой теме?

При том что Касперского надо сжечь на костре за ТАКОЙ антивирь



Ранг: 16.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 05 октября 2006 10:33
· Личное сообщение · #27

???




Ранг: 60.1 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 05 октября 2006 10:47
· Личное сообщение · #28

WoLFeR пишет:
Он у тя часом калькулятор за троя не принял?

Ты что? Это же не антавирь Это прога для поиска\уничножения шпионов



Ранг: 117.5 (ветеран), 5thx
Активность: 0.080.01
Статус: Участник

Создано: 05 октября 2006 21:14
· Личное сообщение · #29

кроче фиха такая, снес outpost=для чистоты эксперимента, и что...-увидел закономарность-устанавливаю 15 активных соединений, и начанается. убил одно-все в норме...я в ауте



Ранг: 160.9 (ветеран), 1thx
Активность: 0.050
Статус: Участник

Создано: 05 октября 2006 22:05
· Личное сообщение · #30

Sergey Lossev пишет:
Каспера ещё удали,тогда вообще всё пучком будет
У меня после установки Outpost сразу Инет перестал работать. Поэтому снёс его нафиг

Все из за хуков. Каспер пытаеться защищать инет и Оутпост. Выход прост в каспере надо отключить защита от сетевых аттак.


. 1 . 2 . >>
 eXeL@B —› Софт, инструменты —› Каспер отдыхает
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати