Страница 3 из 3 Первая 123
Показано с 41 по 60 из 60.

Не работают сертификаты CryptoPro (заявка № 19342)

  1. #41
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    59
    Цитата Сообщение от PavelA Посмотреть сообщение
    http://technet.microsoft.com/en-us/s.../bb896653.aspx - ссылочка на описание.
    Скриншот: http://technet.microsoft.com/en-us/s...s,MSDN.10).jpg

    Через netview получаешь PID процесса, а затем в Process explorer ищешь его и открываешь "+", видишь что он вызывает.
    сделал...
    и как теперь узнать где сидит гадость?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В ПроцессЭксплорере при наведении мышА на svchost должен отобразиться список загруженных служб.
    Сделаешь скриншот, если получится.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #43
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    59
    надеюсь вы это имели в виду?
    Последний раз редактировалось Dma1; 17.03.2008 в 11:10.

  5. #44
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Тот, на который ты навел - связан с автомат обновлением.
    В общем-то список служб выглядит вполне нормально. Ничего лишнего не видно.

    Попробуй с остальными, которые лезут наружу. Увидишь с какими службами связаны
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #45
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    59
    так даже если я убью процесс автообновления - через этот svchost через его PID идет загрузка трафика..... другие svchost в сеть не лезут...

  7. #46
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    59
    вот что показывает TCPView
    именно так он и поедает трафиик... заходя на неизвестные мне сайты...
    Последний раз редактировалось Dma1; 17.03.2008 в 11:10.

  8. #47
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    wuauclt.exe - проверь на вирустотал.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #48
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    59
    Цитата Сообщение от PavelA Посмотреть сообщение
    wuauclt.exe - проверь на вирустотал.
    проверил - ни один из антивирусников ничего не обнаружил!!!
    может ещё кого проверить то?

  10. #49
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\win dows\WindowsUpdate
    - посмотри, что вот в этом ключе. Может сервер левый затясался.

    Общий доступ в Интернет случайно не открыт. Есть вариант. что кто-то из сетки через твою машину лезет.

    Службу BITS можно попробовать еще отключить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #50
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Да, проверьте на ВирусТотал файлы:
    GAGPDrv.sys (скорее всего он здесь: C:\WINDOWS\System32\Drivers\GAGPDrv.sys)
    WmdmPmSN.sys (скорее всего здесь: C:\WINDOWS\System32\Drivers\WmdmPmSN.sys);

    И на всякий случай можете еще проверить компьютер полностью с помощью AVPTool (на закладке "Автоматическая проверка" отметьте все жесткие диски и проверьте).
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  12. #51
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    @kps
    Вот этого не нашлось - WmdmPmSN.sys. См. выше
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #52
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Мне кажется, что надо попробовать сначала исправить следующие недостатки:
    8. Поиск потенциальных уязвимостей
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)

    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    Потом предлагаю выполнить то, что описано здесь:
    http://forum.kaspersky.com/index.php?showtopic=30184
    Внимательно! Отключить службу это Поставить её тип запуска на 'Отключено' (+ Применить - ОК). Остановить не надо, 'убить процесс' тем более не надо - просто перезагрузить комп. Вы должны выйти из Интернета до того, как начинать!
    Потом уже разобраться. Как вам это?

    Paul
    Последний раз редактировалось XP user; 14.03.2008 в 16:25.

  14. #53
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    59
    Цитата Сообщение от PavelA Посмотреть сообщение
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\win dows\WindowsUpdate
    - посмотри, что вот в этом ключе. Может сервер левый затясался.

    Общий доступ в Интернет случайно не открыт. Есть вариант. что кто-то из сетки через твою машину лезет.

    Службу BITS можно попробовать еще отключить.
    в реестре такого ключа нет вообще - я про виндоус апдейт по вашей ссылке...

    общий доступ не открыт... по сетке поэтому никто лазить не может...

    службу Bits у себя не нашел - где она???

    Добавлено через 4 минуты

    Цитата Сообщение от kps Посмотреть сообщение
    Да, проверьте на ВирусТотал файлы:
    GAGPDrv.sys (скорее всего он здесь: C:\WINDOWS\System32\Drivers\GAGPDrv.sys)
    WmdmPmSN.sys (скорее всего здесь: C:\WINDOWS\System32\Drivers\WmdmPmSN.sys);

    И на всякий случай можете еще проверить компьютер полностью с помощью AVPTool (на закладке "Автоматическая проверка" отметьте все жесткие диски и проверьте).
    таких файлов на компе нет!
    проверку сделал - всё чисто!

    Добавлено через 21 минуту

    Цитата Сообщение от p2u Посмотреть сообщение
    Мне кажется, что надо попробовать сначала исправить следующие недостатки:

    Потом предлагаю выполнить то, что описано здесь:
    http://forum.kaspersky.com/index.php?showtopic=30184
    Внимательно! Отключить службу это Поставить её тип запуска на 'Отключено' (+ Применить - ОК). Остановить не надо, 'убить процесс' тем более не надо - просто перезагрузить комп. Вы должны выйти из Интернета до того, как начинать!
    Потом уже разобраться. Как вам это?

    Paul
    службы отключил - ничего не изменилось..
    закачка в фоновом режиме продолжается -а кто качает - х.з.
    Последний раз редактировалось Dma1; 15.03.2008 в 13:51. Причина: Добавлено

  15. #54
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
    Последний раз редактировалось kps; 16.03.2008 в 11:41.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  16. #55
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    59
    Цитата Сообщение от kps Посмотреть сообщение
    Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
    есть такое дело!
    Вложения Вложения
    • Тип файла: log gmer.log (216.7 Кб, 7 просмотров)

  17. #56
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    C:\WINDOWS\system32\ufdsvc.exe - вот этого зашли к нам на проверку.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #57
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    59
    Цитата Сообщение от PavelA Посмотреть сообщение
    C:\WINDOWS\system32\ufdsvc.exe - вот этого зашли к нам на проверку.
    Файл сохранён как 080317_035215_ufdsvc_47de313f1bc1d.zip
    Размер файла 29583
    MD5 93af71127dfc1d9665823d1b95b7a953

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Проверьте следующие файлы на всякий случай на ВирусТотал и сообщите результат:
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Maxus\maxus.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\WinRAR\WinRAR.exe

    Кстати, программа C:\Program Files\Maxus\maxus.exe Вам знакома?

    Сделайте проверку целостности системных файлов:
    a. Нажмите кнопку "Пуск" и выберите команду "Выполнить".
    b. В диалоговом окне "Открыть" введите команду cmd и нажмите кнопку "OK".
    c. В командной строке введите sfc /scannow и нажмите "ENTER".
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  20. #59
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    59
    Цитата Сообщение от kps Посмотреть сообщение
    Проверьте следующие файлы на всякий случай на ВирусТотал и сообщите результат:
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Maxus\maxus.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\WinRAR\WinRAR.exe

    Кстати, программа C:\Program Files\Maxus\maxus.exe Вам знакома?

    Сделайте проверку целостности системных файлов:
    a. Нажмите кнопку "Пуск" и выберите команду "Выполнить".
    b. В диалоговом окне "Открыть" введите команду cmd и нажмите кнопку "OK".
    c. В командной строке введите sfc /scannow и нажмите "ENTER".

    все файлы кроме максуса чистые - но последний я ставил сам - поэтому знаю почему антивирусники его не любят, думаю вы тоже догадыватесь - но эта программа отношения к делу не имеет.
    далее - целостность файлов проверял - всё нормально!

  21. #60
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Dma1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Зависает CryptoPro
      От pukamen в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.07.2012, 11:18
    2. Удаляются личные сертификаты
      От jun-junk в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 31.01.2011, 01:05
    3. не находит сертификаты
      От Регина в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.05.2008, 14:00
    4. Сертификаты...
      От ed13 в разделе Windows для опытных пользователей
      Ответов: 2
      Последнее сообщение: 01.09.2007, 18:46
    5. Сертификаты
      От Arsha в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.05.2006, 02:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00882 seconds with 18 queries