Приветствуем на Форум Херсона. Форум Херсонской молодежи.. На данный момент Вы находитесь на форуме как Гость и имеете очень ограниченные возможности и права. Что бы писать или отвечать в темах, загружать картинки, файлы на форуме Вам нужно зарегистрироваться, что совершенно бесплатно. Регистрация очень быстрая, не откладывайте эту процедуру! Если возникнут проблемы с регистрацией напишите нам. |
|
Операционные системы Обсуждение ОС |
|
Опции темы |
04.08.2013, 13:22 | #1 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 805
Благодарили 424 раз в 250 постах
Галерея:
0
Вес репутации: 21
|
Помогите! вирусняк или хз
Люди помогите, задолбала какая то фигня. Каждые 15-20 минут выскакивает табличка. Скрин скину сейчас. Стоит у меня антивирус доктор веб, делал скан им , нехрена не отлавливает.
Последний раз редактировалось Xolostyak, 04.08.2013 в 13:45. |
||||||||
|
04.08.2013, 13:54 | #2 (Ссылка на пост) | ||||||||
Свой В Доску
Пол:
Благодарил(а): 3,055
Благодарили 675 раз в 261 постах
Галерея:
0
Вес репутации: 19
|
найдите этот temp08.exe и снесите его
|
||||||||
|
04.08.2013, 13:58 | #3 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 805
Благодарили 424 раз в 250 постах
Галерея:
0
Вес репутации: 21
|
|||||||||
|
04.08.2013, 14:18 | #4 (Ссылка на пост) | ||||||||
Свой В Доску
Пол:
Благодарил(а): 3,055
Благодарили 675 раз в 261 постах
Галерея:
0
Вес репутации: 19
|
в диспетчере задач есть процесс с таким именем в момент когда окно есть?
|
||||||||
|
04.08.2013, 14:53 | #5 (Ссылка на пост) | ||||||||
Мимо проходил
Пол:
Адрес: Херсон
Благодарил(а): 6
Благодарили 8 раз в 8 постах
Галерея:
0
Вес репутации: 0
|
Xolostyak, откройте видимость скрытых файлов, очистите папки Temp и Temporary Internet Files, в реестре поищите этот temp08.exe - наверняка в автозагрузке сидит.
__________________
Бледные норны шепчут: на север, вы в сером, вы звери... |
||||||||
|
04.08.2013, 17:57 | #6 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 805
Благодарили 424 раз в 250 постах
Галерея:
0
Вес репутации: 21
|
|||||||||
|
04.08.2013, 18:00 | #7 (Ссылка на пост) | ||||||||
Председатель любви
Пол:
Благодарил(а): 107
Благодарили 253 раз в 134 постах
Галерея:
0
Вес репутации: 18
|
10 символов.
__________________
At In The End OF The FEAR - OblivION. |
||||||||
|
04.08.2013, 18:05 | #8 (Ссылка на пост) | ||||||||
Свой В Доску
Пол:
Благодарил(а): 3,055
Благодарили 675 раз в 261 постах
Галерея:
0
Вес репутации: 19
|
во вложении прожка, попробуйте запустится или нет. ей библиотеки нужны, которых на вашем компике возможно нет.
ZioN, ага, во флоппи дисководе дверца)) Последний раз редактировалось Asseptik, 04.08.2013 в 18:10. |
||||||||
|
Сказали Спасибо пользователю Asseptik за этот пост: | Xolostyak (05.08.2013) |
04.08.2013, 19:58 | #9 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 805
Благодарили 424 раз в 250 постах
Галерея:
0
Вес репутации: 21
|
короче, ставил вашу прогу, пытался поставить все dll котрые она требует, нефига не выходит (
Почесав затылок, юзер дописал через 32 секунды парни помогите, заепали эти открытые дверци... |
||||||||
|
04.08.2013, 20:28 | #10 (Ссылка на пост) | |||||||||
Что-то высматривает
Благодарил(а): 338
Благодарили 112 раз в 47 постах
Галерея:
0
Вес репутации: 20
|
Цитата:
как второй вариант советуют покопаться в bios |
|||||||||
|
04.08.2013, 22:11 | #11 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 805
Благодарили 424 раз в 250 постах
Галерея:
0
Вес репутации: 21
|
парни, советуйте что делать, а то эта штука мозг взрывает!
Почесав затылок, юзер дописал через 14 минут опа, начался новый прикол, у меня винт разбитый на диск D и диск E , вобщем дисе Е теперь почему то стал загружен на 99 % хотя на него практически нечего не грузилось. |
||||||||
|
04.08.2013, 23:01 | #12 (Ссылка на пост) | ||||||||
Свой В Доску
Пол:
Благодарил(а): 3,055
Благодарили 675 раз в 261 постах
Галерея:
0
Вес репутации: 19
|
эта ламерская вирусня пишет на все доступные диски в системе с определенной периодичностью. Что пишет? хз, возможно копии свои. Поскольку в дисководе диск съемный, то его использование приводит к появлению этой виндовой сообщухи. Если вставить дискету, сообщение пропадет, т.к. будет куда писать.
Прикрепил другую прожку, она по хендлу окна, покажет пид процесса. По-русски, - покажет какой процесс создал это окно. Проделать надо следующее. запускаете WinSpy++. Тянете за область в красном квадрате, как показано на скриншоте ниже. Наводите на окно, которое вылазит. Переходите на вкладку Process и смотрите Pid процесса в зеленой области, как показано на скрине. Запускаете диспетчер задач, ищите процесс по этому номеру и откуда он запущен, как показано на скриншоте ниже. |
||||||||
|
Сказали Спасибо пользователю Asseptik за этот пост: | Xolostyak (05.08.2013) |
05.08.2013, 11:01 | #13 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 805
Благодарили 424 раз в 250 постах
Галерея:
0
Вес репутации: 21
|
все проделал... выбило номер 484 а такого номера в диспетчере задач нету (
заметил что когда вылазит окошко это, то в процессах появляеться второй процесс сsrss.exe но что первый что второй, системные процессы. |
||||||||
|
05.08.2013, 13:32 | #14 (Ссылка на пост) | |||||||||
Свой В Доску
Пол:
Благодарил(а): 3,055
Благодарили 675 раз в 261 постах
Галерея:
0
Вес репутации: 19
|
Цитата:
Проблема решается конечно 5 минут, но вот на объяснение как это сделать уходит много времени. Если это имя temp08 не меняется, попробуйте запустить утилиту Autoruns во вложении, она показывает все возможные места автоматического запуска программ. Поищите в ней по этому имени. Любая программа сама по себе запуститься не может, ее обязательно кто-то запускает, это может быть планировщик, эксплорер, который руководствуется конфигурационными файлами autorun в корне дисков и много других возможных способов. |
|||||||||
|
Сказали Спасибо пользователю Asseptik за этот пост: | Xolostyak (05.08.2013) |
05.08.2013, 13:55 | #15 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 805
Благодарили 424 раз в 250 постах
Галерея:
0
Вес репутации: 21
|
спасибо ещё раз, сейчас попробую, я просто не очень силен в компьютерах, по этому может не получиться. Просканил комп вот такой прогой Dr.Web CureIt! нашло 2 трояна, удалил, не помогло, злополучное окно все равно выскакивает.
Почесав затылок, юзер дописал через 6 минут запустил я вашу програмку, но файл temp08.exe она не находит ( |
||||||||
|
05.08.2013, 14:49 | #16 (Ссылка на пост) | ||||||||
Мимо проходил
Пол:
Адрес: Херсон
Благодарил(а): 6
Благодарили 8 раз в 8 постах
Галерея:
0
Вес репутации: 0
|
Xolostyak,
попробуйте реестр все же прочесать, увидите хоть, сколько мусора на компе. Пуск - Выполнить... - в окне ввести "regedit" - Правка - Найти... - в окне набрать "Run" и оставить галочки "Имена разделов" и "Искать строку целиком". Каждый раз справа смотрите список процессов, если что подозрительное - выкладывайте сюда. Ищите далее, пока не выскочит окно об окончании поиска. Еще не мешало бы посмотреть, что в Винлогоне грузится. Поиск по "userinit.exe", галки все включите, кроме "Искать строку целиком". Смотрите справа незнакомые файлы exe и сюда о них отпишитесь. Или киньте сюда скрин результата поиска. З.Ы. Поиск по компутеру средством Интернет Эксплорера производили?
__________________
Бледные норны шепчут: на север, вы в сером, вы звери... |
||||||||
|
Сказали Спасибо пользователю Satyr за этот пост: | Xolostyak (05.08.2013) |
05.08.2013, 15:30 | #17 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 805
Благодарили 424 раз в 250 постах
Галерея:
0
Вес репутации: 21
|
Просканировано файлов: 102252, извлечено из архивов: 61104, найдено вредоносных программ 0, подозрений - 0
Скан программой AVZ З.Ы. Поиск по компутеру средством Интернет Эксплорера производили? Это как? |
||||||||
|
05.08.2013, 15:46 | #18 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 805
Благодарили 424 раз в 250 постах
Галерея:
0
Вес репутации: 21
|
вылаживаю скрины для Satyr
первый, сделал вот так (Пуск - Выполнить... - в окне ввести "regedit" - Правка - Найти... - в окне набрать "Run"), |
||||||||
|
05.08.2013, 15:52 | #19 (Ссылка на пост) | ||||||||
Свой В Доску
Пол:
Благодарил(а): 3,055
Благодарили 675 раз в 261 постах
Галерея:
0
Вес репутации: 19
|
ну вон путь, по нему и ищите. Autoruns, который я выложил, все эти ветки показывает, вы плохо смотрели значит.
|
||||||||
|
Сказали Спасибо пользователю Asseptik за этот пост: | Xolostyak (05.08.2013) |
05.08.2013, 15:53 | #20 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 805
Благодарили 424 раз в 250 постах
Галерея:
0
Вес репутации: 21
|
вот ещё делал далее и мне не понравилось апдейт Явы (уже когда то было что этот апдейт запускал какой то страшный процесс типо ссsrss.exe который грузил систему на 99 %) и какой то Sidebar.exe стремный.
|
||||||||
|
05.08.2013, 15:54 | #21 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 805
Благодарили 424 раз в 250 постах
Галерея:
0
Вес репутации: 21
|
|||||||||
|
05.08.2013, 15:56 | #22 (Ссылка на пост) | ||||||||
Мимо проходил
Пол:
Адрес: Херсон
Благодарил(а): 6
Благодарили 8 раз в 8 постах
Галерея:
0
Вес репутации: 0
|
На первой картинке ваш temp08.exe. Правой кнопкой мыши по NetworkSaver и удалить нафиг его. Так и дальше его ищите. Перегрузить потом комп и в Виндовс\Темп удалить всё, что там есть.
__________________
Бледные норны шепчут: на север, вы в сером, вы звери... |
||||||||
|
Сказали Спасибо пользователю Satyr за этот пост: | Xolostyak (05.08.2013) |
05.08.2013, 16:23 | #23 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 805
Благодарили 424 раз в 250 постах
Галерея:
0
Вес репутации: 21
|
так сделал как советовали, вроде пока тихо... Я в папке Винды снес случайно папку Темп, это не страшно?
Почесав затылок, юзер дописал через 10 минут незнаю совпадение или нет, но после всех операций теперь не могу смотреть фильмы с сайта http://www.filin.tv/ ))) пишет : файл не соответствует типу video |
||||||||
|
05.08.2013, 17:25 | #24 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 805
Благодарили 424 раз в 250 постах
Галерея:
0
Вес репутации: 21
|
так ну вроде бы белка исчезла, огромное спасибо за помощь формумчанам, а особенно Satyr и Asseptik
|
||||||||
|
05.08.2013, 17:28 | #25 (Ссылка на пост) | ||||||||
Мимо проходил
Пол:
Адрес: Херсон
Благодарил(а): 6
Благодарили 8 раз в 8 постах
Галерея:
0
Вес репутации: 0
|
Xolostyak, на здоровье ;)
__________________
Бледные норны шепчут: на север, вы в сером, вы звери... |
||||||||
|
05.08.2013, 21:46 | #26 (Ссылка на пост) |
Carpe diem
Пол:
|
а флоппик 1,44 отключен в биосе?
__________________
Покупка, продажа, ремонт gelezo.ks.ua |
|
05.08.2013, 22:32 | #27 (Ссылка на пост) | ||||||||
Щас сменю себе статус
Пол:
Благодарил(а): 680
Благодарили 1,699 раз в 901 постах
Галерея:
0
Вес репутации: 32
|
Я флопик даже не ставил.. у меня все иде разьемы не заняты. Что в них вставлять ??
|
||||||||
|
05.08.2013, 22:49 | #28 (Ссылка на пост) | ||||||||
Свой В Доску
Пол:
Благодарил(а): 3,055
Благодарили 675 раз в 261 постах
Галерея:
0
Вес репутации: 19
|
в любом случае отсутствие флопика от вирусняка не избавит
|
||||||||
|
06.08.2013, 05:54 | #29 (Ссылка на пост) | |
Свой В Доску
Пол:
|
Цитата:
|
|
|
06.08.2013, 05:55 | #30 (Ссылка на пост) |
Мой дневник
Пол:
|
тю та грохни виндовс и делов!
|
|
Здесь присутствуют: 1 (пользователей - 0 , гостей - 1) | |
|
|