Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.12.2012, 13:41   #61 (ссылка)
Новичок
 
Регистрация: 28.04.2012
Сообщений: 44
Репутация: 0
По умолчанию

Лог tdsskiller http://rghost.ru/42111865
utili3ator вне форума  
Старый 09.12.2012, 14:53   #62 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

в tdsskiller все по нулям.

этой еще утилиткой проверьте
http://www.eset.com/download/utiliti.../language/RUS/
и так же добавьте лог этой программы.
safety вне форума  
Старый 09.12.2012, 15:12   #63 (ссылка)
Новичок
 
Регистрация: 28.04.2012
Сообщений: 44
Репутация: 0
По умолчанию

после сканирования мне надо было сохранить журнал?если да,то вот файл:
http://rghost.ru/42113829
utili3ator вне форума  
Старый 09.12.2012, 18:08   #64 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

"mscorsvw.exe" = "192.168.1.34:50911|5.9.207.236:8331|ESTAB" good-CNU2021J15:50911|static.236.207.9.5.clients.your-server.de:8331|ESTAB ; 2192 ; ( 6: Неизвестно ) ;

адрес вам известен, с которым данный процесс устанавливает подлючение?

Цитата:
Имя хоста для 5.9.207.236 : - static.236.207.9.5.clients.your-server.de
safety вне форума  
Ads
Старый 09.12.2012, 18:20   #65 (ссылка)
Новичок
 
Регистрация: 28.04.2012
Сообщений: 44
Репутация: 0
По умолчанию

нет,не известен.у меня ноубук через wi-fi роутер подключен к интернету,может это как то связано

---------- Добавлено в 15:20 ---------- Предыдущее сообщение было написано в 15:15 ----------

192.168.1.34 255.255.255.255 192.168.1.34 266 192.168.1.34 (Atheros
AR9285 802.11b/g/n WiFi Adapter)
вот нашел
utili3ator вне форума  
Старый 09.12.2012, 18:36   #66 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

пробуйте отключить эту службу
Цитата:
"Модуль" = "c:\windows\system32\sharedreg.dll" ( 5: Неизвестно ) ; Microsoft .NET Framework Shared Registry ; Microsoft Corporation ;
"SHA1" = "6319E63E5CCC3A5F62E6DB4D0DB91717292BFD03" ( 5: Неизвестно ) ;
"Последнее время записи" = "2012/12/03 21:00" ( 5: Неизвестно ) ;
"Время создания" = "2012/12/03 20:55" ( 5: Неизвестно ) ;
"Размер файла" = "372224" ( 5: Неизвестно ) ;
"Описание файла" = "Microsoft .NET Framework Shared Registry" ( 5: Неизвестно ) ;
"Название компании" = "Microsoft Corporation" ( 5: Неизвестно ) ;
"Версия файла" = "4.0.30319.1" ( 5: Неизвестно ) ;
"Имя продукта" = "Microsoft® .NET Framework" ( 5: Неизвестно ) ;
"Внутреннее имя" = "SharedReg.dll" ( 5: Неизвестно ) ;
"Ссылается на" = "Запущенные процессы -> svchost.exe -> c:\windows\system32\sharedreg.dll"
"Ссылается на" = "Службы -> c:\windows\system32\sharedreg.dll"
safety вне форума  
Старый 09.12.2012, 19:04   #67 (ссылка)
Новичок
 
Регистрация: 28.04.2012
Сообщений: 44
Репутация: 0
По умолчанию

удалить я его не могу,а как отключить не знаю
utili3ator вне форума  
Старый 09.12.2012, 19:07   #68 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

пробуйте такой скрипт выполнить в uVS
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delall %Sys32%\SHAREDREG.DLL
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
----------
+
после перезагрузки добавьте новый образ автозапуска,
и лог выполнения последнего скрипта.
safety вне форума  
Старый 09.12.2012, 19:24   #69 (ссылка)
Новичок
 
Регистрация: 28.04.2012
Сообщений: 44
Репутация: 0
По умолчанию

Я его смог вручную удалить,mscorsvw пропал и система не грузится)) скрип уже не виполнять?
вот лог uvS http://rghost.ru/42120783
вот лог SysInspector http://rghost.ru/42120843

---------- Добавлено в 16:24 ---------- Предыдущее сообщение было написано в 16:20 ----------

теперь единственная проблема,это Net framework, не могу установить
utili3ator вне форума  
Старый 09.12.2012, 19:32   #70 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

уточните, что значит система не грузится?
safety вне форума  
Старый 09.12.2012, 19:34   #71 (ссылка)
Новичок
 
Регистрация: 28.04.2012
Сообщений: 44
Репутация: 0
По умолчанию

да надо было яснее выразиться.Сам процессор теперь не загружен mscorsvw и работает как прежде
utili3ator вне форума  
Старый 09.12.2012, 19:35   #72 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, скрипт все равно выполните с перезагрузкой,
после выполнения скрипта опишите какие проблемы остались
----------
да, по логам этого процесса нет в памяти.
safety вне форума  
Ads
Старый 09.12.2012, 19:38   #73 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

safety, Процесс mscorsvw создавался с помощью библиотеки SHAREDREG.DLL?
Arkalik вне форума  
Старый 09.12.2012, 19:45   #74 (ссылка)
Новичок
 
Регистрация: 28.04.2012
Сообщений: 44
Репутация: 0
По умолчанию

лог выполнения http://rghost.ru/42121543
лог автозапуска http://rghost.ru/42121558
utili3ator вне форума  
Старый 09.12.2012, 19:52   #75 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Аркалик, возможно что так. причем этот процесс mscorsvw устанавливал соединение с каким то сервисом в Германии.
-----------
выполнить закрытие уязвимостей
http://pchelpforum.ru/f26/t24207/2/#post663084

по Фреймворку надо отдельно разбираться, я давал вам ссылки как удалить, там есть ручной способ удаления.
safety вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
После 2 месяцев "простоя" комп начал медленно работать 22Alex Неисправности, настройка 2 11.10.2011 15:43
Стал "глючить" IE 8 Alla-N Интернет и сети 9 15.09.2011 15:54
Ссылки утилитна тему-Забанили на сайтах "ВКОНТАКТЕ","Mail.ru","Google" и т.д Flatik Безопасность 2 22.06.2011 19:38
НЕ работает кнопка "Перезагрузка", остальные "Ждущий режим"\"Выкл." в норме. Мириам Windows XP 0 24.03.2010 13:11
При переустановке винды ноутбук начал глючить. Leonidova Windows XP 7 06.02.2010 14:12


Текущее время: 11:51. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.