-
Junior Member
- Вес репутации
- 48
При обращении к разделам GPedit она уходит в ступор
Ранее я уже наблюдал такую проблему на старом ПК, там никогда не было антивируса, как и сетевой карты
, но там это решилось простой проверкой диска на наличие ошибок, после чего они были исправлены, а GPedit заработала, на этом ПК вирус видимо подставляет целые сектора при обращении к ним. Вообще я уже довольно давно замечаю странное поведение своего ПК: то сетевые службы отключаться(о том, что дело в службах я узнал лишь недавно, ранее я думал что эти твари повреждают сетевые драйверы), то пишу пишу, вдруг какая-то тарабарщина вроде: hahahahahahcjajafcoafacjaijaisisjfisjfisjfijsfijsf ijsfijasisfklasfklasf;lmasklgfmklasmfmafasm. Но это проявляется очень редко, уже пару раз сносил винду, но периодами все-же такое бывает. Вообще все это началось два месяца назад, когда я был жутко кретином, тобишь задротом, качал все с первой попавшейся ссылки в гугле, фаерволл не использовал, и тупо пырился в экран. И вот в очередной раз я так скачал дистрибутив Win XP SP3, с первой же ссылки, но Неро(в котором было 4 трояна, т.к. он был скачан с первой же ссылки в гугле) никак не мог определить размер файлов. Затем я подумал, что эта винда битая, и скачал с другой ссылки, там было тоже самое. Я плюнул на все это, купил сидишную болванку, и залил на нее. Вообще меня побудило перелезть на другую винду то, что из-за отсутствия должной проактивной защиты и заботы с моей стороны, винда растеряла часть ключей реестра, системных файлов и прочего по несколько раз в день меня посещали blue-скрины. Ну я установил ту винду с CD, и при входе в систему у меня выбивало ошибку, что какой-то файл не найден. Я погуглил, нашел на одном форуме эту тему, вот что было там написано(в ответах), - "Ищи файл Reboot.exe, найдешь - пинай с машины нещадно, это червяк". И действительно, через поиск я нашел эту тварь, у него еще был какой-то розовый ярлык. Но вот что страноо - при обращении к нему, система говорила, что его нет. Не антивирус, ничто его и не видели, и просто игнорировали так, как будто его и вправду не было. Меня это все напрягло, после чего я снова поставил старую ось(Win XP Pro SP3 2008 (я недолюбливал ее из-за импортированного из висты оформления, и софта, которым автор заменил некоторые стандартные службы винды). Ну я ее поставил, наладил коннект и синтером, установил антивирь(Avast free), и это было временной мерой, т.к. именно в тот день я хотел его сменить. И тут:
"Обнаружен руткит
На вашем компьютере обнаружен подозрительно скрытый файл, это может быть признаком заражения"
Я был довольно шокирован, однако прошелся по ПК(у аваста есть функция - сканирование ПК при запуске ОС(он сканирует ПК сразу после запуска ОС, еще до входа пользователей в систему)) и отловил 5 или 6 мальварей. После чего примерно неделю спустя у меня отключились абсолютно все сетевые службы, и даже что-то в групповой политике запретило из включать. Ну я тогда не знал ,что дело было в службах, поэтому снес ОС. Затем это повторилось, но уже через день после переустановки ОС. После этого я зачистил весь винт пятикратным затиранием, и протестировал ОЗУ на предмет ошибок, после чего я установил фаерволл на новой ОС, и он обнаружил скрытый wuauclt, который работал параллельно с настоящим wuauclt. В общем после этого все было относительно терпимо, ПК был чист, но периодами случались странные вещи. В общем после этого руткита мой ПК летел к чертям. Хотя, не будь того руткита я бы до сих пор тупо пырился в монитор и стучал по клавишам, а сейчас... Батники, VBS, JS, http-флуд, снифиинг, ну в общем потихоньку собираю знания. Успел опробовать Ubuntu, но хваленая "неприхотливая" пингвинятина меня не вставила, хотя системы защиты впечатлили. Ну вот вчера собрался покопаться в политике... Сама по себе она открывается отлично, но вот при обращении к разделам конфигурации программ и административным шаблонам, она ступорится и через минуту-другую просто закрывается. Все файлы GP на месте, пробовал открыть их напрямую, но через Gpedit они не открываются, а в блокноте это похоже на скрипт на Delphi, и я там очень много не понимаю, поэтому пытаться копаться там чистое самоубийство. Более ничего в GPedit не затронуто, во всяком случае диспетчер задач работает, редактор реестра тоже, все службы тоже на местах. Прошу помощи в выявлении этих тварей
P.S. Извините ради Бога! Понятия не имею, в чем проблема, не могу прикрепить файлы, выдает ошибку 301, поэтому все спаковал в архив и залил на хостинг: http://rghost.ru/private/39870163/ca...2660416a3fff18 (пароль 1212)
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Tchenning, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Плохого не увидел в логах.
Попробуйте копать в сторону настроек Comodo
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48

Сообщение от
thyrex
Плохого не увидел в логах.
Попробуйте копать в сторону настроек Comodo
Спасибо большое, действительно, помогло. Добавил в доверенные, он подуплил-подуплил и открыл) Странно то, что фаерволл ничего у меня не спрашивал, когда блокировал Gpedit, правил вроде бы тоже не было, зато после создания правила "Разрешать все запросы" она заработала. Еще раз, огромное вам спасибо, очень выручили