Перейти к содержанию

Завершение работы Windows при наборе текста.


Рекомендуемые сообщения

Опубликовано

Завершается работа,Windows при наборе текста,при активном TCP,

вставляется 741 и закрываются все окна,если отключить выключение в службах

то крайне усердно пытается выключится,половина окон закрывается,рвётся соединение,

простые приложения при простое рвутся на 137  порт.

Если переустанавливаю виндовс ,удаляю всё оставляя только установщики и файлы рабочего стола,всё повторятся сразу при подключении к интернету,если всё стираю и форматирую ,

то работает месяц,добавляю по немного программ выхожу в инет и тут повторяется то же самое.Печатаю без интернета никаких проблем.

 

перешёл от сюда  https://forum.kasperskyclub.ru/index.php?showtopic=60230

по просьбе хелпера

 

диск жесткий был другой тоже самое,сейчас этот фуджису ,новый с хранения.

 

Опубликовано

Антивирус имеется?


Если нету, то попробуйте пробную  версию или Kaspersky Free/Kaspersky Security Cloud Free  

Опубликовано

@SDK, кабельное подключение или через wi-fi? Windows переставляли с того же образа, что и был ранее установлен?

Опубликовано (изменено)

подключение кабельное яву снёс один хрен окна закрылись сейчас но не выключился могу отключить эту службу,винду сносил кучу раз ,диск полностью форматировал,ставлю софт конект и может через месяц начаться таже хрень.если просто снести все длл ехе оставив на винте просто музыку там картинки ,и залить винду то это проявляется сразу при  конннекте без установки софта. 741

раз тут простые пользователи а не работники компании даю подсказку :

 

 

///---- вот ссылка https://vms.drweb.ru/virus/?i=8161714,вышел я на него сам  год назад,по окну с ошибкой о не найденых файлах ,

вбил в гугл показало дополнения тимвиера,но на моём жестком такой программы никогда не было,
нашёл разузнал ,в папке temp выловил пинча,и куски кометы и зеуса..энторпия 99% полностью сжаты и пошифрованы логи моей машины. интересует дроппер который его мне закидывает,сразу говорю это модификация того бэкдура ,ав он не палится при подключенном интернете любые открытые окна notepad mspaint winamp ломятся по 137 порту тоесть инжект потом вставляет текст 741 и завершается работа винды,неплохой такой стелс есть идеи как его выловить?---////

 

(писал в других местах людям интелекта ~dr.Golova mario555 ,железо не смотрите винду тоже именно в софте проблема...)

 

 

без установки софта. "741"сейчас само вставилось и окна закрылись сижу из песочницы

но если инжект на служебные ехе то уже полный shootdown

 

антивирусы с эвристикой и сигнатурным поиском оставьте он не палится проверял до синих яиц и Livecd curel и и диском от кав (или dll или драйвер) нужен нормальны монитор для вылавливания паразитов ,работает он по netbios 137-138порт скрытый (_Unknown) процесс из любого длл exe .дампы ехе скидывал на вт толку нет не палится.


да виндовс тот что и раньше с 2012 года а муть началсь с 2016го конец года.


oit если рекомедуете ав то билды под xp нужны.

которые без фраймворков идут и прочего зла.

Изменено пользователем SDK
Опубликовано

 

 


антивирусы с эвристикой и сигнатурным поиском оставьте он не палится проверял до синих яиц и Livecd curel и и диском от кав (или dll или драйвер) нужен нормальны монитор для вылавливания паразитов ,работает он по netbios 1
Может  не вирус, а взлом с физическим доступом к компу, поэтому антивирус не срабатывает?
Опубликовано

взлом с физическим доступом к компу, поэтому антивирус не срабатывает?

 

да запросто xp уязвимая дыр много

Опубликовано

 

 


диск жесткий был другой тоже самое,сейчас этот фуджису ,новый с хранения.
я не писал, что он точно плохой. Я написал что его надо проверить. Ибо у вас в логах системы записи

 

Сообщение: Устройство \Device\Ide\IdePort0 не отвечает в течение интервала ожидания.

Возможно диск помирает, возможно в чём-то другом дело.


И диск как заменили, поставили новый диск и начисто ОС ?

Опубликовано

диск новый со склада поставил залил винду браузер дрова всё норм потом поставил интсрументы работал месяца 2-3 хоп и тот же старый друг ))

Опубликовано (изменено)

@SDK, это домашний ПК или на работе? Может админы следят за вами?

Изменено пользователем oit
Опубликовано

 

 


xp уязвимая дыр много
поставьте заплатки для XP Embedded POSReady 2009, может слышали про набор обновлений simplix
Опубликовано

 

 


диск новый со склада поставил залил винду браузер дрова всё норм потом поставил интсрументы работал месяца 2-3 хоп и тот же старый друг ))
То есть на момент создания темы в разделе лечения диск уже был новый? Покажили бы SMART, может со шлейфом проблемы.

 

@oit, не тот ник вставили :).


@SDK, +

Попробуйте советы из этой статьи: После установки обновлений, описанных в бюллетене по безопасности Microsoft MS05-051 для COM+ и MS DTC, могут возникать различные проблемы

  • Спасибо (+1) 1
Опубликовано (изменено)

пусть будет по вашему устал уже объяснять,что проблема не в железе,работает как часы если всё поставить с нуля и не включать инет никогда...поставил все программы включил инет и всё)если всё установить и не пользоваться инетом всё норм. дельные советы есть еще ?

Изменено пользователем SDK
Опубликовано

@SDK, вы хотите, чтобы просто по словесному описанию тут телепаты диагностировали вашу проблему?

В логах системы последние ошибки несколько раз подряд идёт

 

Сообщение: Устройство \Device\Ide\IdePort0 не отвечает в течение интервала ожидания.

Вы знаете из-за чего у вас эта ошибка? Данных чтобы перепроверить из-за чего может быть вы также не даёте, а советов хотите.

В журнале приложений у вас ошибка

 

Имя компьютера: MICROSOF-70CB81
Код события: 4609
Сообщение: Система событий COM+ обнаружила неверный код возврата в ходе внутренней обработки.  Значение HRESULT: 80070005 (строка 44 из d:\comxp_sp3\com\com1x\src\events\tier1\eventsystemobj.cpp).  Обратитесь в службу поддержки Майкрософт.
Номер записи: 270
Источник: EventSystem
Время записи: 20180818203638.000000+240
Тип события: ошибка
Пользователь:

советую https://support.microsoft.com/ru-ru/help/909444/you-may-experience-various-problems-after-you-install-the-microsoft-se

вы это похоже тоже считаете глупым советом.

Если исправление системных ошибок вы считаете глупостью и считаете, что проблему надо исправлять чисто на основание вашего описания, а не данные из системных журналов (кстати выложите их тут, остальные пользователи не могут смотреть логи в разделе лечения), то помочь вам врядли смогут.

  • Согласен 1
Опубликовано

@SDK,


Завершается работа,Windows при наборе текста,при активном TCP,

имеется ввиду возникает  Критическая ошибка?

запускаете Блокнот, набираете текст и возникает ошибка?

Опубликовано (изменено)

имеется ввиду возникает  Критическая ошибка?

запускаете Блокнот, набираете текст и возникает ошибка?

 

чуть не так ,запускаю виндовс подключаюсь к интернету ,печатаю в браузере лиса,ие,icq блокнот не важно что,  и через какое то время идёт вставка 741в том окне котором печатаю, закрываются окна и завершение виндовс,можно отключить эту службу но этот 741 тогда начинает прям адово вставляться то по два то по 17 то по 20 то один раз в минуту,окна закрваются может конеткт отключаться.

 

вот такая гадость, а вот без инета я могу в любом окне писать до посинения ,ничего нет.

Изменено пользователем SDK

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей 1971
      Автор Андрей 1971
      Добрый вечер.
      При наборе текста в ворд, эксель, запросе в интернет происходит  автозамена буквы/цифры на сочетание букв. Суммарно по двум цифрам и четырем буквам. Пример:
      Вместо и - "0ыст ", вместо р - "жмюоб", вместо ш - "пл.ьв", вместо г - "нжщ"
      Замена цифры семь на "ех9дэ", восемь на "\6=0зъ"
       
      Dr.Web CureIt проблему не устранил.
      При открытии программы несколько знаков печатает как положено, потом опять подмена знаков.
       
      Похоже, дети, когда играли, скачали плагин. В Автозагрузке не выявил. Драйвер клавиатуры обновил."
       
      Если кто-то сталкивался, подскажите как исправить. Обязательно ли переустанавливать систему.
       
      С уважением, Андрей.
       
    • scaramuccia
      Автор scaramuccia
      Всем привет!
      Попался мне файл autorun.inf, который Касперский детектирует как Net-Worm.Win32.Kido.ir. В сети есть его описание. Файл autorun.inf содержит обфусцированный текст, перемешивая мусор с "полезным" кодом, чтобы его скрыть.
      Но почему винда, обрабатывая этот текст, отбрасывает мусор? Не понимаю, всю голову сломал.
      Файл имеет сигнатуру FFFE, то есть говорит о том, что его текст в формате UTF-16 (LE). Но что мусор, что нужный текст вроде как имеют правильный формат. Как это происходит?

    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Elly
      Автор Elly
      Здесь только приём работ. Правила конкурса тут.
    • KL FC Bot
      Автор KL FC Bot
      Сейчас принято считать, что зумеры — несерьезные сотрудники: не хотят трудиться, ленятся, часто меняют одну работу на другую. А вот статистика говорит об обратном. Почти половина представителей поколения Z переключаются между фуллтаймом, фрилансом и прочими подработками. Злоумышленники это прознали — молодые люди с несколькими работами стали для них удобной мишенью.
      Наши эксперты провели исследование и выяснили, какие неочевидные угрозы несет этот тренд. В этой статье разбираемся, как зумерам работать в нескольких местах без риска для собственной кибербезопасности.
      Больше приложений – больше проблем
      Основная проблема связана с корпоративными приложениями и доступами: звонок в Zoom на основной работе, мессенджер Slack — для другой, а задачки везде ставят в Notion. А между прочим, все эти приложения расширяют возможную поверхность атаки злоумышленников. Негодяи постоянно рассылают фишинговые письма, правдоподобно переписываются от лица работодателей и продвигают вредоносы под видом легитимного ПО для работы. Ставить фейковые поручения якобы от лица босса они тоже могут.
      В период с последней половины 2024 до первой половины 2025 эксперты «Лаборатории Касперского» зафиксировали 6 млн атак с поддельными платформами. Чаще всего атакующие имитировали приложения из золотой троицы каждого корпоративного работника: Zoom, Microsoft Excel и Outlook.
      Выглядеть это может так: злоумышленник отправляет письмо якобы от лица Zoom с просьбой обновить приложение. В письме — ссылка, которая ведет на фишинговый сайт, имитирующий оригинальную страницу Zoom и сразу же загружает на устройство фейковое приложение. Оно, в свою очередь, может красть данные контактов жертвы или вовсе получить доступ к рабочему окружению — возможных сценариев много.
      Фишинговый сайт предлагает как можно скорее установить «новую версию Zoom»
       
      View the full article
×
×
  • Создать...