-Рубрики

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в тот_самый_Петрович

 -Сообщества

Участник сообществ (Всего в списке: 2) Блог-пост Чортова_Дюжина
Читатель сообществ (Всего в списке: 1) Чортова_Дюжина

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 17.03.2004
Записей: 7034
Комментариев: 81117
Написано: 108005


Без заголовка

+ в цитатник

Cообщение скрыто для удобства комментирования.
Прочитать сообщение


nepal   обратиться по имени Вторник, 10 Июня 2008 г. 17:31 (ссылка)
увы - идеальной панацеи не существует...
Ответить С цитатой В цитатник
nepal   обратиться по имени Вторник, 10 Июня 2008 г. 17:37 (ссылка)
и вот еще что, сам экзешник может менять название или "переехать" на другое место, а потому лучше пользоваться ссылкой на страницу скачивания:
http://www.freedrweb.ru/
и с нее уже скачивать
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Вторник, 10 Июня 2008 г. 23:45 (ссылка)
Ну ясное дело - не существует. Однако, хоть в свой каталог NOD мог бы трояна И не пускать. Оговорюсь, что это не папка, куда NOD отсаживает образцы инфекции.Этого трояна он не видел. Хорошо, хоть монитор прерывал его попытки скачать продолжение.
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Вторник, 10 Июня 2008 г. 23:46 (ссылка)
nepal, Ну когда тебе подогнать процессы реестра от Стартера? Там всё такое широкоэкранное - одним скриншотом не обойтись.
Ответить С цитатой В цитатник
nepal   обратиться по имени Среда, 11 Июня 2008 г. 01:15 (ссылка)
Тот_самый_Петрович, да подгоняй как снимешь. потом гляну поколдовать. сегодня что то ни на что не стоит.
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Среда, 11 Июня 2008 г. 01:17 (ссылка)
Ты просто сейчас подкорректируй: то - не то. А я может найду там какой-то вариант не скриншотный, а типа для печати или сохранить в виде файла
Сейчас сниму скрин - скажешь
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Среда, 11 Июня 2008 г. 01:18 (ссылка)
Тут же ещё хрен его знает что тебе нужно? Автозагрузка, процессы, службы?
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Среда, 11 Июня 2008 г. 01:20 (ссылка)
Кстати, вирус не проявляется, но тот самый адрес "заряжен". SVCHOST.EXE:1048 TCP acer-1e74dc7b15:1600 200.63.46.92:http CLOSE_WAIT
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Среда, 11 Июня 2008 г. 01:21 (ссылка)
Может файрвол поставить и запретить конкретный адрес?
Ответить С цитатой В цитатник
nepal   обратиться по имени Среда, 11 Июня 2008 г. 01:35 (ссылка)
для начала хватит втозагрузка и процессы
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Среда, 11 Июня 2008 г. 01:36 (ссылка)
Сохранил их в виде хтмл. Сюда тиснуть или на почту?
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Среда, 11 Июня 2008 г. 01:37 (ссылка)
Сюда могу в txt
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Среда, 11 Июня 2008 г. 01:41 (ссылка)
АВТОЗАГРУЗКА
Элемент,Значение,Раздел,Заблокирован,Описание,Производитель
"Acer ePower Management","C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot","Реестр - Machine Run","1","Acer ePower Management","Acer Value Labs, Taiwan"
"ADMTray.exe",""C:\Acer\Empowering Technology\admtray.exe"","Реестр - Machine Run","1","Tray Program for Acer (Acer Empowering framework)","Avocent Inc."
"Alcmtr","ALCMTR.EXE","Реестр - Machine Run","1","Realtek Azalia Audio - Event Monitor (Realtek AC97 Audio - Event Monitor)","Realtek Semiconductor Corp."
"AzMixerSel","C:\Program Files\Realtek\InstallShield\AzMixerSel.exe","Реестр - Machine Run","1","Azalia Mixer Selector (Realtek Azalia Mixer Selector)","Realtek Semiconductor Corp."
"BluetoothAuthenticationAgent","rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent","Реестр - Machine Run","1","Bluetooth Control Panel Applet (Microsoft® Windows® Operating System)","Microsoft Corporation"
"CTFMON.EXE","C:\WINDOWS\system32\ctfmon.exe","Реестр - User Run","1","CTF Loader (Microsoft® Windows® Operating System)","Microsoft Corporation"
"CTFMON.EXE","C:\WINDOWS\system32\CTFMON.EXE","Реестр - Def User Run","1","CTF Loader (Microsoft® Windows® Operating System)","Microsoft Corporation"
"eDataSecurity Loader","C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe","Реестр - Machine Run","1","eDSloader","HiTRUST"
"ePower_DMC","C:\Acer\Empowering Technology\ePower\ePower_DMC.exe","Реестр - Machine Run","1","Acer ePower Management DMC (Acer ePower Management)","Acer Incorporated"
"eRecoveryService","C:\Acer\Empowering Technology\eRecovery\Monitor.exe","Реестр - Machine Run","1","Monitor (eRecovery)","acer Inc."
"igfxhkcmd","C:\WINDOWS\system32\hkcmd.exe","Реестр - Machine Run","1","hkcmd Module (Intel(R) Common User Interface)","Intel Corporation"
"igfxpers","C:\WINDOWS\system32\igfxpers.exe","Реестр - Machine Run","1","persistence Module (Intel(R) Common User Interface)","Intel Corporation"
"igfxtray","C:\WINDOWS\system32\igfxtray.exe","Реестр - Machine Run","1","igfxTray Module (Intel(R) Common User Interface)","Intel Corporation"
"IMJPMIG8.1",""C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32","Реестр - Machine Run","1","Microsoft IME (Microsoft IME 2002)","Microsoft Corporation"
"LaunchApp","Alaunch","Реестр - Machine Run","1","",""
"LManager","C:\PROGRA~1\LAUNCH~1\LManager.exe","Реестр - Machine Run","1","Acer Launch Manager Keyboard Application (Acer Launch Manager)","Dritek System Inc."
"MAgent","C:\Program Files\Mail.Ru\Agent\magent.exe -LM","Реестр - Machine Run","1","Mail.Ru Агент","Mail.Ru"
"MSPY2002","C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC","Реестр - Machine Run","1","",""
"nod32kui",""C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE","Реестр - Machine Run","1","NOD32 Control Center GUI (NOD32 Antivirus System)","Eset "
"ntiMUI","C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe","Реестр - Machine Run","1","",""
"PCMService",""C:\Program Files\Acer\Acer Arcade\PCMService.exe"","Реестр - Machine Run","1","CyberLink PowerCinema Resident Program (Cyberlink PowerCinema)","CyberLink Corp."
"PHIME2002A","C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName","Реестр - Machine Run","1","???????? 2002a (???)","Microsoft Corporation"
"PHIME2002ASync","C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC","Реестр - Machine Run","1","???????? 2002a (???)","Microsoft Corporation"
"Picture Package Menu.lnk","C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe","Автозагрузка - Все Пользователи","1","SonyTray.exe","Sony Corporation"
"Picture Package VCD Maker.lnk","C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe -h","Автозагрузка - Все Пользователи","1","Residence (Residence ?????????)","Sony Corporation."
"PinnacleDriverCheck","C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg","Реестр - Machine Run","1","",""
"QuickTime Task",""C:\Program Files\QuickTime\qttask.exe" -atboottime","Реестр - Machine Run","1"," (QuickTime)","Apple Computer, Inc."
"RTHDCPL","RTHDCPL.EXE","Реестр - Machine Run","1","Realtek HD Audio Control Panel (Realtek HD Audio Sound Effect Manager)","Realtek Semiconductor Corp."
"SkyTel","SkyTel.EXE","Реестр - Machine Run","1","Realtek Voice Manager","Realtek Semiconductor Corp."
"SynTPEnh","C:\Program Files\Synaptics\SynTP\SynTPEnh.exe","Реестр - Machine Run","1","Synaptics TouchPad Enhancements (Synaptics Pointing Device Driver)","Synaptics, Inc."
"USB2Check","RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController","Реестр - Machine Run","1","Pinnacle Systems CoInstaller","Pinnacle Systems"
"USBToolTip",""C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"","Реестр - Machine Run","1","USBTip MFC Application (USBTip Application)","Pinnacle Systems"
"Yupdate!",""C:\Program Files\Common Files\Yandex\Yupdate\yupdate.exe"","Реестр - User Run","1","Yandex Software Update Checker","ООО "ЯНДЕКС""
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Среда, 11 Июня 2008 г. 01:43 (ссылка)
Нее, тут фиогово получается.
Ответить С цитатой В цитатник
nepal   обратиться по имени Среда, 11 Июня 2008 г. 01:50 (ссылка)
Тот_самый_Петрович, скрины сделай
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Среда, 11 Июня 2008 г. 02:13 (ссылка)
да скрины не в ширину, ни в высоту не покатят.
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Среда, 11 Июня 2008 г. 02:15 (ссылка)
автозагрузка, сэр (верхняя часть :-)
 (699x437, 122Kb)
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Среда, 11 Июня 2008 г. 02:19 (ссылка)
продолжение. всего две строчки оказалось
 (699x79, 17Kb)
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Среда, 11 Июня 2008 г. 02:19 (ссылка)
Нифига тут не видно
Ответить С цитатой В цитатник
nepal   обратиться по имени Понедельник, 16 Июня 2008 г. 14:55 (ссылка)
Тот_самый_Петрович, да, совсем хреново видно (
да нам только 2 первые колонки то и нужны
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Понедельник, 16 Июня 2008 г. 15:16 (ссылка)
Две первые колонки автозагрузки? Сейча попробую
Ответить С цитатой В цитатник
nepal   обратиться по имени Понедельник, 16 Июня 2008 г. 15:22 (ссылка)
Тот_самый_Петрович, да, две первые колонки автозагрузки. и сделай разрешение экрана меньше - что бы крупнее надписи были. ничего что в несколько картинок, зато читаебельно что б было
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Понедельник, 16 Июня 2008 г. 15:23 (ссылка)
вот
 (699x456, 137Kb)
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Понедельник, 16 Июня 2008 г. 15:24 (ссылка)
продолжение
 (699x300, 76Kb)
Ответить С цитатой В цитатник
nepal   обратиться по имени Понедельник, 16 Июня 2008 г. 15:36 (ссылка)
а что за проверка Pinnacle-вских драйверов у тебя грузится?
в общем что можно точно отключать и не париться:
-Alcmtr
-AzMixerSel
-igfx***-ы все
-QuickTime Task
-RTHDCPL
-SkyTel
-Yupdate!
------------
USBToolTip
PinnacleDriverChek - эти два снимать если не пользуешь никакого пинэкл-оборудования
---------------------------------
вообще я бы все очистил в автозагрузке))) оставил бы стандартный
cnfmon.exe. (причем оба. а остальное )
и nod, а уж потом смотрел бы чего мне не хватает и надо включить "взад" ))
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Понедельник, 16 Июня 2008 г. 16:10 (ссылка)
А я прямо в стартере могу выбрать "отключить" и они отключатся, но можно будет включть всё назад?
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Понедельник, 16 Июня 2008 г. 16:16 (ссылка)
То есть если я нажму "удалить", тэ это будет равносильно "отключить"? Стандартные cnfmon.exe - это где?
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Понедельник, 16 Июня 2008 г. 16:17 (ссылка)
И систему восстановления отключать не хотелось бы
Ответить С цитатой В цитатник
тот_самый_Петрович   обратиться по имени Понедельник, 16 Июня 2008 г. 16:19 (ссылка)
cnfmon.exe нашёл
Ответить С цитатой В цитатник
nepal   обратиться по имени Понедельник, 16 Июня 2008 г. 16:22 (ссылка)
Исходное сообщение Тот_самый_Петрович
А я прямо в стартере могу выбрать "отключить" и они отключатся, но можно будет включть всё назад?


да да - именно ОТКЛЮЧИТЬ, а не УДАЛИТЬ!!! и потм если что их просто галочкой можно включить
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] 2 [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку