IPB

Здравствуйте, гость ( Вход | Регистрация )

> ОБЪЯСНИТЕ !, Троян или служба сообщений
Trofimov
сообщение Aug 6 2008, 16:28
Сообщение #1


Новичок
*

Группа: Members
Сообщений: 23
Регистрация: 29.4.2007
Пользователь №: 6,410



Периодически во время работы в инете появляется
сплывающее окно приложения: Служба сообщений : Сообщение от FROM для TO на 06.08.2008 12:00:35

STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION.

Windows has found 73 Critical System Errors.

Your PC may be suffering from serious file errors in your Windows registry

To fix the errors please do the following:

1. Download Registry Update from: www.regfixit.com
2. Install Registry Update
3. Run Registry Update
4. Reboot your computer

FAILURE TO ACT NOW MAY LEAD TO SYSTEM FAILURE!

На компе стоят NOD32 с новыми базами,ADAVARE от LAVASOFT никто ничего не обнаруживает.
OUTPOST в журнале разрешенных фиксирует "svchost.exe ВХОД UDP удаленный порт 33229 и разные адреса : 218.10.137.142 (221.130.195.124)

Что делать?
Вернуться к началу страницы
 
+Цитировать сообщение
 
Создать новую тему
Ответов
NiK
сообщение Aug 6 2008, 16:52
Сообщение #2


stranger
Иконка группы

Группа: Local moder
Сообщений: 797
Регистрация: 8.5.2006
Из: Cheb'ы ЮЗР
Пользователь №: 535



Цитата(http://www.tmk.ru/forum/showthread.php?t=409)
Итак...

Здравствуйте, у меня тут возникла глупая проблема с компом, и я надеюсь Вы мне поможете
Я недавно купил новый жёсткий и соответственно поставил на него новую винду (sp2)
Поставил все дрова всё вроде нормально, НО когда запускаю любую игру (например те что
были у меня на старом жёстком и шли хорошо), играю секунд примерно десять, тут игра
повисает (опять на 10 сек) и опять идёт дальше... короче жуть Т.е. 10 сек поиграл и
10 сек втыкаю в монитор жду пока комп раздуплиться. И ещё каждые 5 мин высакивает такое весёлое окно:

----------------------
Служба сообщений
Stop! Windows requires immediate attention.

Windows has found 55 Critical System Errors.

To fix the errors please do the following:

1. Download Registry Update from: www.regfixit.com
2. Install Registry Update
3. Run Registry Update
4. reboot your computer

FAILURE TO ACT NOW MAY LEAD TO SYSTEM FAILURE
----------------------

В котором есть ссылка на некую прогу которая должна исправить кучу ошибок. Я её скачал,
тыкнул на кнопку scan и эта мега прога нашла ровно 145 каких-то ошибок. Но чтобы прога эти
ошибки исправила, необходимо создателям этой штуки отвалить некоторую сумму денег.Вобщем не комп, а ходячая ошибка. Если честно что то не доверяю я таким прогам...
Вот... Потом я решил поставить старый жёсткий и посмотреть как там игры поживают. Оказалось
тоже самое. И мне покаалось почему-то что жесткие тута нипричём. А вот в чем дело я так и не
понял. Надеюсь вы мне подскажите.
Вот мой старый-убитый комп: ADM Duron 1.4 (аж стыдно); 512+128 оператифки;
Видюха GeForce 5200FX (128, драйвера 93,71);
Вот такое вот горе у меня, бездарного юзера Буду очень благодарен если поможите решить эту проблему.

P.S. Ответ вроде "Легче купить новый комп" не нужен,я и так это знаю


Цитата(http://homenet.corbina.net/index.php?showtopic=156958)
целая куча левых сайтов редиректят на _http://www.regfixit.com/Repair Registry Pro.exe и www.registryupdate.com
а делать так Пуск -> Панель Управления -> Администрирование -> Службы -> Служба сообщений -> Остановить + Свойства -> Тип запуска = Отключено.
и пользовать фаервол.

ну думаю все ясна laugh.gif
кстати проверь заодно автозагрузку


--------------------
nya? ^^
Вернуться к началу страницы
 
+Цитировать сообщение
Trofimov
сообщение Aug 8 2008, 09:19
Сообщение #3


Новичок
*

Группа: Members
Сообщений: 23
Регистрация: 29.4.2007
Пользователь №: 6,410



Прверил автозагрузку.
Точно где-то подцепил ssms.exe.
Всем спасибо.
Вернуться к началу страницы
 
+Цитировать сообщение
xmass
сообщение Aug 21 2008, 23:43
Сообщение #4


Мега постер
******

Группа: Posters
Сообщений: 1,068
Регистрация: 6.9.2006
Из: Чебоксары
Пользователь №: 1,596



Цитата(Trofimov @ Aug 6 2008, 17:28) *
STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION.
Windows has found 73 Critical System Errors.
Your PC may be suffering from serious file errors in your Windows registry
...
Что делать?

Вообще то я думал что все и всегда отключают NETSEND и не пользуют Messenger. В общем то это не троян и не вирус, это тупой спам через включенную службу сообщений.
Цитата(http://lists.virus.org/security-basics-0605/msg00070.html)
Traffic logs don't tell the whole story they just tell you who is hitting
you and not why. It is in the packets details one can actually see that
those are nothing more than advertisements trying to sell you programs to
clean you registry or to bust Trojan and virus. Typical Scare Tactics
advertisements but are nothing more than scams and that is just one of the
ways these scams are operating to become botnets.

Jim Serino
Ex-DEC Field Service System Engineer/Contract OpenVMS Systems Manager with
30 years of experience in computers and networking.

Отключите ее и спите спокойно, делов то. Отключается достаточно просто, опишу что бы дальше ересь не писали. Заходите в оснастку "Управление компьютером" (правый клик мышой по "Мой компьютер" - управление), выбираете закладку службы. В списке находите службу сообщений правой мышой заходите в ее свойства и выбираете тип запуска: ОТКЛЮЧЕНО. Перезагружаетесь и играетесь дальше преспокойно.

По поводу
Цитата(Trofimov @ Aug 8 2008, 10:19) *
Прверил автозагрузку.
Точно где-то подцепил ssms.exe.
Всем спасибо.

Ну вообще то это виндовый файл smile.gif Это менеджер сессии, ответственный за запуск сессии пользователя (выполняет запуск таких процессов как Winlogon и Win32 (Csrss.exe)), если конечно он лежит по адресу %WinDir%\System32. Если находится в другом каталоге, то это один из вирей/троянов/malware/итд, который пытается маскироваться.

Сообщение отредактировал xmass - Aug 22 2008, 00:02
Вернуться к началу страницы
 
+Цитировать сообщение

Сообщений в этой теме
- Trofimov   ОБЪЯСНИТЕ !   Aug 6 2008, 16:28
- - NiK   не исключено что и троян, вообще надо отключать сл...   Aug 6 2008, 16:40
- - traktor   лол.. поставь сервис пак 2 отключи службу сообщени...   Aug 6 2008, 16:45
|- - Sandro   Цитата(traktor @ Aug 6 2008, 17:45) поста...   Aug 6 2008, 16:52
|- - NiK   Цитата(Sandro @ Aug 6 2008, 17:52) Я тоже...   Aug 6 2008, 16:55
- - NiK   Цитата(http://www.tmk.ru/forum/showthread.php?t=40...   Aug 6 2008, 16:52
|- - Trofimov   Прверил автозагрузку. Точно где-то подцепил ssms.e...   Aug 8 2008, 09:19
|- - xmass   Цитата(Trofimov @ Aug 6 2008, 17:28) STOP...   Aug 21 2008, 23:43
|- - Trofimov   Цитата(xmass @ Aug 22 2008, 00:43) По пов...   Aug 22 2008, 18:39
|- - xmass   Цитата(Trofimov @ Aug 22 2008, 18:39) Вин...   Aug 22 2008, 23:32
- - Sandro   А третий ставиццо на первый?   Aug 6 2008, 19:36
|- - NiK   Цитата(Sandro @ Aug 6 2008, 20:36) А трет...   Aug 6 2008, 19:47
- - traktor   да ставится   Aug 6 2008, 19:46
- - ZZZZZ   ИМХО...просто винда кривая..вывод: поставить другу...   Aug 8 2008, 10:21
|- - DimitA   Цитата(ZZZZZ @ Aug 8 2008, 11:21) ИМХО......   Aug 8 2008, 11:24
|- - Trofimov   Цитата(DimitA @ Aug 8 2008, 12:24) Винда ...   Aug 8 2008, 15:17
- - Sandro   Кстати, есть сп2 на какой-нибудь фтп внутреннем? И...   Aug 17 2008, 17:07
- - ANDREW100   Цитата(Sandro @ Aug 17 2008, 18:07) Кстат...   Aug 21 2008, 21:47
- - Sandro   Цитата(ANDREW100 @ Aug 21 2008, 22:47) В ...   Aug 21 2008, 23:00


ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 25th June 2025 - 01:55