SDK Опубликовано 22 августа, 2018 Опубликовано 22 августа, 2018 Завершается работа,Windows при наборе текста,при активном TCP, вставляется 741 и закрываются все окна,если отключить выключение в службах то крайне усердно пытается выключится,половина окон закрывается,рвётся соединение, простые приложения при простое рвутся на 137 порт. Если переустанавливаю виндовс ,удаляю всё оставляя только установщики и файлы рабочего стола,всё повторятся сразу при подключении к интернету,если всё стираю и форматирую , то работает месяц,добавляю по немного программ выхожу в инет и тут повторяется то же самое.Печатаю без интернета никаких проблем. перешёл от сюда https://forum.kasperskyclub.ru/index.php?showtopic=60230 по просьбе хелпера диск жесткий был другой тоже самое,сейчас этот фуджису ,новый с хранения.
sputnikk Опубликовано 22 августа, 2018 Опубликовано 22 августа, 2018 Антивирус имеется? Если нету, то попробуйте пробную версию или Kaspersky Free/Kaspersky Security Cloud Free
oit Опубликовано 22 августа, 2018 Опубликовано 22 августа, 2018 @SDK, кабельное подключение или через wi-fi? Windows переставляли с того же образа, что и был ранее установлен?
SDK Опубликовано 22 августа, 2018 Автор Опубликовано 22 августа, 2018 (изменено) подключение кабельное яву снёс один хрен окна закрылись сейчас но не выключился могу отключить эту службу,винду сносил кучу раз ,диск полностью форматировал,ставлю софт конект и может через месяц начаться таже хрень.если просто снести все длл ехе оставив на винте просто музыку там картинки ,и залить винду то это проявляется сразу при конннекте без установки софта. 741 раз тут простые пользователи а не работники компании даю подсказку : ///---- вот ссылка https://vms.drweb.ru/virus/?i=8161714,вышел я на него сам год назад,по окну с ошибкой о не найденых файлах ,вбил в гугл показало дополнения тимвиера,но на моём жестком такой программы никогда не было,нашёл разузнал ,в папке temp выловил пинча,и куски кометы и зеуса..энторпия 99% полностью сжаты и пошифрованы логи моей машины. интересует дроппер который его мне закидывает,сразу говорю это модификация того бэкдура ,ав он не палится при подключенном интернете любые открытые окна notepad mspaint winamp ломятся по 137 порту тоесть инжект потом вставляет текст 741 и завершается работа винды,неплохой такой стелс есть идеи как его выловить?---//// (писал в других местах людям интелекта ~dr.Golova mario555 ,железо не смотрите винду тоже именно в софте проблема...) без установки софта. "741"сейчас само вставилось и окна закрылись сижу из песочницы но если инжект на служебные ехе то уже полный shootdown антивирусы с эвристикой и сигнатурным поиском оставьте он не палится проверял до синих яиц и Livecd curel и и диском от кав (или dll или драйвер) нужен нормальны монитор для вылавливания паразитов ,работает он по netbios 137-138порт скрытый (_Unknown) процесс из любого длл exe .дампы ехе скидывал на вт толку нет не палится. да виндовс тот что и раньше с 2012 года а муть началсь с 2016го конец года. oit если рекомедуете ав то билды под xp нужны.которые без фраймворков идут и прочего зла. Изменено 22 августа, 2018 пользователем SDK
sputnikk Опубликовано 22 августа, 2018 Опубликовано 22 августа, 2018 антивирусы с эвристикой и сигнатурным поиском оставьте он не палится проверял до синих яиц и Livecd curel и и диском от кав (или dll или драйвер) нужен нормальны монитор для вылавливания паразитов ,работает он по netbios 1 Может не вирус, а взлом с физическим доступом к компу, поэтому антивирус не срабатывает?
SDK Опубликовано 22 августа, 2018 Автор Опубликовано 22 августа, 2018 взлом с физическим доступом к компу, поэтому антивирус не срабатывает? да запросто xp уязвимая дыр много
regist Опубликовано 22 августа, 2018 Опубликовано 22 августа, 2018 диск жесткий был другой тоже самое,сейчас этот фуджису ,новый с хранения. я не писал, что он точно плохой. Я написал что его надо проверить. Ибо у вас в логах системы записи Сообщение: Устройство \Device\Ide\IdePort0 не отвечает в течение интервала ожидания. Возможно диск помирает, возможно в чём-то другом дело. И диск как заменили, поставили новый диск и начисто ОС ?
SDK Опубликовано 22 августа, 2018 Автор Опубликовано 22 августа, 2018 диск новый со склада поставил залил винду браузер дрова всё норм потом поставил интсрументы работал месяца 2-3 хоп и тот же старый друг ))
oit Опубликовано 22 августа, 2018 Опубликовано 22 августа, 2018 (изменено) @SDK, это домашний ПК или на работе? Может админы следят за вами? Изменено 22 августа, 2018 пользователем oit
sputnikk Опубликовано 22 августа, 2018 Опубликовано 22 августа, 2018 xp уязвимая дыр много поставьте заплатки для XP Embedded POSReady 2009, может слышали про набор обновлений simplix
regist Опубликовано 22 августа, 2018 Опубликовано 22 августа, 2018 диск новый со склада поставил залил винду браузер дрова всё норм потом поставил интсрументы работал месяца 2-3 хоп и тот же старый друг )) То есть на момент создания темы в разделе лечения диск уже был новый? Покажили бы SMART, может со шлейфом проблемы. @oit, не тот ник вставили . @SDK, + Попробуйте советы из этой статьи: После установки обновлений, описанных в бюллетене по безопасности Microsoft MS05-051 для COM+ и MS DTC, могут возникать различные проблемы 1
SDK Опубликовано 22 августа, 2018 Автор Опубликовано 22 августа, 2018 (изменено) пусть будет по вашему устал уже объяснять,что проблема не в железе,работает как часы если всё поставить с нуля и не включать инет никогда...поставил все программы включил инет и всё)если всё установить и не пользоваться инетом всё норм. дельные советы есть еще ? Изменено 22 августа, 2018 пользователем SDK
regist Опубликовано 22 августа, 2018 Опубликовано 22 августа, 2018 @SDK, вы хотите, чтобы просто по словесному описанию тут телепаты диагностировали вашу проблему? В логах системы последние ошибки несколько раз подряд идёт Сообщение: Устройство \Device\Ide\IdePort0 не отвечает в течение интервала ожидания. Вы знаете из-за чего у вас эта ошибка? Данных чтобы перепроверить из-за чего может быть вы также не даёте, а советов хотите. В журнале приложений у вас ошибка Имя компьютера: MICROSOF-70CB81Код события: 4609Сообщение: Система событий COM+ обнаружила неверный код возврата в ходе внутренней обработки. Значение HRESULT: 80070005 (строка 44 из d:\comxp_sp3\com\com1x\src\events\tier1\eventsystemobj.cpp). Обратитесь в службу поддержки Майкрософт.Номер записи: 270Источник: EventSystemВремя записи: 20180818203638.000000+240Тип события: ошибкаПользователь: советую https://support.microsoft.com/ru-ru/help/909444/you-may-experience-various-problems-after-you-install-the-microsoft-se вы это похоже тоже считаете глупым советом. Если исправление системных ошибок вы считаете глупостью и считаете, что проблему надо исправлять чисто на основание вашего описания, а не данные из системных журналов (кстати выложите их тут, остальные пользователи не могут смотреть логи в разделе лечения), то помочь вам врядли смогут. 1
kmscom Опубликовано 22 августа, 2018 Опубликовано 22 августа, 2018 @SDK, Завершается работа,Windows при наборе текста,при активном TCP, имеется ввиду возникает Критическая ошибка?запускаете Блокнот, набираете текст и возникает ошибка?
SDK Опубликовано 22 августа, 2018 Автор Опубликовано 22 августа, 2018 (изменено) имеется ввиду возникает Критическая ошибка? запускаете Блокнот, набираете текст и возникает ошибка? чуть не так ,запускаю виндовс подключаюсь к интернету ,печатаю в браузере лиса,ие,icq блокнот не важно что, и через какое то время идёт вставка 741в том окне котором печатаю, закрываются окна и завершение виндовс,можно отключить эту службу но этот 741 тогда начинает прям адово вставляться то по два то по 17 то по 20 то один раз в минуту,окна закрваются может конеткт отключаться. вот такая гадость, а вот без инета я могу в любом окне писать до посинения ,ничего нет. Изменено 22 августа, 2018 пользователем SDK
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти