Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 60.

Не работают сертификаты CryptoPro (заявка № 19342)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Куреитом полную проверку делал или только начальную?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    65
    делал полную проверку... всё чисто!

    Добавлено через 1 час 20 минут

    итак - что вновь обнаружил... всё-таки какой-то гад сидит внутри системы...
    TCPView - вот что показывает - естественно цвето-музыка.... вот некоторые строчки
    svchost.exe:828 TCP mk_gurbich:1761 cds459.lon.llnw.net:http SYN_SENT
    svchost.exe:828 TCP mk_gurbich:1763 cds462.lon.llnw.net:http SYN_SENT
    svchost.exe:828 TCP mk_gurbich:1767 cds459.lon.llnw.net:http SYN_SENT
    svchost.exe:828 TCP mk_gurbich:1765 213-248-111-27.customer.teliacarrier.com:http SYN_SENT
    svchost.exe:828 TCP mk_gurbich:1768 213-248-111-16.customer.teliacarrier.com:http SYN_SENT
    и вот этот гад - в течение дня где-то 50 метров траффика кушает..
    как его найти и уничтожить???

    Добавлено через 1 час 33 минуты

    посчитал - сейчас у меня работаю 12 svchost вместо положенных 4-5.... как от них избавиться???
    Последний раз редактировалось Dma1; 12.03.2008 в 14:32. Причина: Добавлено

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Логи нужны новые. Только с закрытыми qip & thebat!. М.б. что-то новое залетело, кстати без них svchost будет поменьше.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #24
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    65
    про новое - это вряд ли...
    всё уже давно сидит...
    закрыл НОД, Бат и QIP и заодно маил агент.
    новые логи прилагаю.
    Вложения Вложения

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    C:\WINDOWS\System32\Drivers\mdmMod2.sys - пришлите согласно приложения 3 правил ....

  7. #26
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    C:\WINDOWS\System32\Drivers\mdmMod2.sys - пришлите согласно приложения 3 правил ....
    это программа - Реан-Поли от Медиком МТД.
    про добавление - чтобы отправить согласно приложения 3 - этот файл должен быть в карантине - но AVZ его туда не отправляет.
    как по-другому вам его прислать?
    Последний раз редактировалось Dma1; 13.03.2008 в 08:18. Причина: добавление

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    если это известная вам программа , присылать не нужно ....
    какие -то проблемы остались ?

  9. #28
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    если это известная вам программа , присылать не нужно ....
    какие -то проблемы остались ?
    проблема всё та же - постоянно съедается траффик...
    приводил ссылки то что пишет TCPView
    а кто его ест и как от трояна или кто там сидит избавиться - не знаю!!!
    ни один антивирус его не видит!

  10. #29
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Пришли вот этот файлик:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('WmdmPmSN.sys','');
     BC_QrSvc('WmdmPmSN');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Что-то его совершенно никто в гугле не знает, подозрительно мне это.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    InterBase дает трафик ...

    Добавлено через 1 минуту

    Код:
    посчитал - сейчас у меня работаю 12 svchost вместо положенных 4-5.... как от них избавиться???
    может быть больше двадцати ...
    Последний раз редактировалось V_Bond; 13.03.2008 в 10:23. Причина: Добавлено

  12. #31
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    65
    Цитата Сообщение от PavelA Посмотреть сообщение
    Пришли вот этот файлик:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('WmdmPmSN.sys','');
     BC_QrSvc('WmdmPmSN');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Что-то его совершенно никто в гугле не знает, подозрительно мне это.
    может этот файл руками вам прислать?
    потому что после выполнения вашего скрипта - папка появилась в карантине - но она пустая... соотвественно через AVZ ничего заархивировать нельзя!
    что делать???

    и ещё - после выполнения ваших скриптов - при перезагрузке или выключении компа он минуты 3-4 думает - а только потом выключается. в чем может быть причина повисания перед выключением???

    Добавлено через 1 минуту

    Цитата Сообщение от V_Bond Посмотреть сообщение
    InterBase дает трафик ...

    Добавлено через 1 минуту

    Код:
    посчитал - сейчас у меня работаю 12 svchost вместо положенных 4-5.... как от них избавиться???
    может быть больше двадцати ...
    как от него избавиться? или так и должно быть????
    но про траффик - повторюсь - в TCPView то видно что кто-то заходит на левые сайты...
    Последний раз редактировалось Dma1; 13.03.2008 в 11:01. Причина: Добавлено

  13. #32
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Файлик этот есть на диске? Если есть, то попробуй проделать скрипт еще раз в защищенном режиме.

    Для анализа работы сетки можно попробовать триальную версию X-Netstat с сайта www.freshsw.com Программа показывает много чего интересного.

    Подвисает при перезагрузке по причине того, что запущенные процессы завершаются без оповещения.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #33
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    65
    нет - такого файла на диске нет! может он как-то по-другому называется???

    про перезагрузку - раньше ведь такого не было...
    а теперь и когда без скриптов перезагружаешь комп - всё подвисает после надписи завершение работы...
    какие варианты исправления долгого выключения?

  15. #34
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    в AVZ Сервис - Диспетчер служб - выбрать справа показать ВСЕ
    Найти:
    Служба серийных номеров переносных устройств мультимедиа

    Сверху есть кнопочки для копирования в карантин. М.б. получиться таким способом получить этот файл
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #35
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    65
    эта служба не запущена - и при попытке скопировать в карантин - пишет что всё скопирована - но папка всё же остается пустой!

    вот что пишет AVZ
    Ошибка карантина файла, попытка прямого чтения (WmdmPmSN.sys)
    Карантин с использованием прямого чтения - ошибка
    Последний раз редактировалось Dma1; 13.03.2008 в 14:06. Причина: добавление

  17. #36
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Значит, можно к ногтю ее, оттуда же.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #37
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    65
    Цитата Сообщение от PavelA Посмотреть сообщение
    Значит, можно к ногтю ее, оттуда же.
    не понял - откуда оттуда же?
    такого файла на диске нет!!!

  19. #38
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Из Менеджера сервисов AVZ ее можно удалить.

    По теме: запросил "помощь зала". Жди вопросов.

    Значится так. Надо скачать Process Explorer, он маленький. Раньше жил на sysinternals.com

    В нем, если навести мышу на svchost, то он покажет что он запускает.
    Особо естественно интересны те, которые стучатся наружу.
    Вообще, можно их всех (svchost) поизучать.

    THK borka за совет.
    Последний раз редактировалось PavelA; 13.03.2008 в 19:32.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  20. #39
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Краснодар
    Сообщений
    29
    Вес репутации
    65
    Цитата Сообщение от PavelA Посмотреть сообщение
    Из Менеджера сервисов AVZ ее можно удалить.

    По теме: запросил "помощь зала". Жди вопросов.

    Значится так. Надо скачать Process Explorer, он маленький. Раньше жил на sysinternals.com

    В нем, если навести мышу на svchost, то он покажет что он запускает.
    Особо естественно интересны те, которые стучатся наружу.
    Вообще, можно их всех (svchost) поизучать.

    THK borka за совет.
    из менеджера сервисов - удалил - хоть и он был не запущен!

    далее...
    я готов к вопросам!!!

    скачал процесс экслпорер - установил.... а дальше что с ним делать то???
    показывает что svchost заходит на сайты - а как выяснить какой файл запускает эту цепочку реакций??? т.е. как поизучать?

  21. #40
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    http://technet.microsoft.com/en-us/s.../bb896653.aspx - ссылочка на описание.
    Скриншот: http://technet.microsoft.com/en-us/s...s,MSDN.10).jpg

    Через netview получаешь PID процесса, а затем в Process explorer ищешь его и открываешь "+", видишь что он вызывает.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Dma1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Зависает CryptoPro
      От pukamen в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.07.2012, 11:18
    2. Удаляются личные сертификаты
      От jun-junk в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 31.01.2011, 01:05
    3. не находит сертификаты
      От Регина в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.05.2008, 14:00
    4. Сертификаты...
      От ed13 в разделе Windows для опытных пользователей
      Ответов: 2
      Последнее сообщение: 01.09.2007, 18:46
    5. Сертификаты
      От Arsha в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.05.2006, 02:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00177 seconds with 19 queries