• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Не распознается жесткий диск 320GB

spiker, Такое иногда бывает на неблагонадежных сайтах. Всплывает окно которое лучше не закрывать ни крестиком ни другой кнопкой, а именно закрытием браузера.
Правда нет гарантии что какой нить эксплоит не успел загрузить на комп своих "друзей".

Но все же не помешают логи :)
 
spiker, Такое иногда бывает на неблагонадежных сайтах
так я говорю ИЕ не пользуюсь, а окошко вылезло спонтанно! хотя вылезла вроде в тот момент когда я вставил usb-модем чтобы сделать скрин для топика http://pchelpforum.ru/f27/t15419/

вот логи. http://webfile.ru/4082144
З.Ы. у меня установлена шпионская программа KGBspy но во время проверки я завершил процесс (в процессах это mpk.exe) - так что с этим никаких конфликтов не должно быть
 
spiker,
Не углядел криминала.
Почистите кэш браузеров. Все временные папки почистите.

ЗЫ А USB модем был подключен при выполнении скрипта?
 
мой avast бдит....))

---------- Добавлено в 15:40 ---------- Предыдущее сообщение было написано в 15:32 ----------

хм, интересно. почему у меня в диспетчере этот процесс снова висит?????? :(


завершением этого процесса я и закрыл то окно. Но сейчас ни этого окна нет, ни ИЭксплорер не открыт... что за фигня?
 
spiker,
Начнем с этого
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{1DFA2A6E-3CB3-4141-A96F-D42244A6B50E}');
DeleteFile('C:\WINDOWS\system32\ngrskter.dll');
DelCLSID('{1DFA2A6E-3CB3-4141-A96F-D42244A6B50E}');
ExecuteSysClean;
SetAVZPMStatus(True);
RebootWindows(true);
end.

После перезагрузки снова стандартный скрипт №2 и лог в студию.
 
после выполнения скрипта №2 не обязательно же перезагружаться?
вот логи http://exfile.ru/66161


DeleteFile('C:\WINDOWS\system32\ngrskter.dll');
и кстати что там за файл удаляется в логе?
щас поискал в яндексе тока одну сслылку нашел http://yandex.ru/yandsearch?text=ngrskter.dll&lr=10174&stpar2=/h0/tm3/s1&stpar4=/s1
 
spiker,
Вопрос: При появлении процесса IE какие программы или игры ( в том числе online запускаемые через другие браузеры) используются?
 
да в общем то открыта только опера, и еще постоянно работает программа Asus Live Update (у меня ноутбук АСУС) - она в автозагрузке просто прописана. так что не знаю щас вроде нет этого процесса. А в опере у меня много всяких вкладок открыта, но никаких игр нет.
читал что вирусы могут прятаться под именами каких-либо известных процессов. (вот наверно в частности iexplorer). Но комп я авастом проверял (базы и программа обновлены), а avz тоже скрипты ведь выполнял.

в принципе изложил ситуацию как есть. но повторяю пока этот процесс не замечен
 
spiker, Еще это c:\program files\java\jre6\bin\jqs.exe надо убрать из автозагрузки (в msconfig вкладка Автозагрузка)
 
а чем он так плох, я тут нашел следующее
Java Quick Starter (JQS) уменьшает время первоначального запуска для большинства апплетов и приложений Java
 
а чем он так плох, я тут нашел следующее
Java Quick Starter (JQS) уменьшает время первоначального запуска для большинства апплетов и приложений Java
В том числе и автообновление инициирует :)
Да лишнее это в автозагрузке.
 
01pump, еще раз спасибо
 
Назад
Сверху