IPB

Здравствуйте, гость ( Вход | Регистрация )

 
ОтветитьСоздать новую тему
> ОБЪЯСНИТЕ !, Троян или служба сообщений
Trofimov
сообщение Aug 6 2008, 16:28
Сообщение #1


Новичок
*

Группа: Members
Сообщений: 23
Регистрация: 29.4.2007
Пользователь №: 6,410



Периодически во время работы в инете появляется
сплывающее окно приложения: Служба сообщений : Сообщение от FROM для TO на 06.08.2008 12:00:35

STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION.

Windows has found 73 Critical System Errors.

Your PC may be suffering from serious file errors in your Windows registry

To fix the errors please do the following:

1. Download Registry Update from: www.regfixit.com
2. Install Registry Update
3. Run Registry Update
4. Reboot your computer

FAILURE TO ACT NOW MAY LEAD TO SYSTEM FAILURE!

На компе стоят NOD32 с новыми базами,ADAVARE от LAVASOFT никто ничего не обнаруживает.
OUTPOST в журнале разрешенных фиксирует "svchost.exe ВХОД UDP удаленный порт 33229 и разные адреса : 218.10.137.142 (221.130.195.124)

Что делать?
Вернуться к началу страницы
 
+Цитировать сообщение
NiK
сообщение Aug 6 2008, 16:40
Сообщение #2


stranger
Иконка группы

Группа: Local moder
Сообщений: 797
Регистрация: 8.5.2006
Из: Cheb'ы ЮЗР
Пользователь №: 535



не исключено что и троян, вообще надо отключать службу сообщений, иба нефиг...
сетки дома нет? мож кто из друзей прикалывается
З.Ы. не вздумай нечего качачть и ставить с этого regfixit.com smile.gif


--------------------
nya? ^^
Вернуться к началу страницы
 
+Цитировать сообщение
traktor
сообщение Aug 6 2008, 16:45
Сообщение #3


Ацкой лесной чудовищ
Иконка группы

Группа: Local moder
Сообщений: 2,308
Регистрация: 22.2.2007
Пользователь №: 5,408



лол.. поставь сервис пак 2
отключи службу сообщений smile.gif

это сообщение через net send )


--------------------
Я ещё живой и иногда сюда захожу! 18.02.2021
Вернуться к началу страницы
 
+Цитировать сообщение
NiK
сообщение Aug 6 2008, 16:52
Сообщение #4


stranger
Иконка группы

Группа: Local moder
Сообщений: 797
Регистрация: 8.5.2006
Из: Cheb'ы ЮЗР
Пользователь №: 535



Цитата(http://www.tmk.ru/forum/showthread.php?t=409)
Итак...

Здравствуйте, у меня тут возникла глупая проблема с компом, и я надеюсь Вы мне поможете
Я недавно купил новый жёсткий и соответственно поставил на него новую винду (sp2)
Поставил все дрова всё вроде нормально, НО когда запускаю любую игру (например те что
были у меня на старом жёстком и шли хорошо), играю секунд примерно десять, тут игра
повисает (опять на 10 сек) и опять идёт дальше... короче жуть Т.е. 10 сек поиграл и
10 сек втыкаю в монитор жду пока комп раздуплиться. И ещё каждые 5 мин высакивает такое весёлое окно:

----------------------
Служба сообщений
Stop! Windows requires immediate attention.

Windows has found 55 Critical System Errors.

To fix the errors please do the following:

1. Download Registry Update from: www.regfixit.com
2. Install Registry Update
3. Run Registry Update
4. reboot your computer

FAILURE TO ACT NOW MAY LEAD TO SYSTEM FAILURE
----------------------

В котором есть ссылка на некую прогу которая должна исправить кучу ошибок. Я её скачал,
тыкнул на кнопку scan и эта мега прога нашла ровно 145 каких-то ошибок. Но чтобы прога эти
ошибки исправила, необходимо создателям этой штуки отвалить некоторую сумму денег.Вобщем не комп, а ходячая ошибка. Если честно что то не доверяю я таким прогам...
Вот... Потом я решил поставить старый жёсткий и посмотреть как там игры поживают. Оказалось
тоже самое. И мне покаалось почему-то что жесткие тута нипричём. А вот в чем дело я так и не
понял. Надеюсь вы мне подскажите.
Вот мой старый-убитый комп: ADM Duron 1.4 (аж стыдно); 512+128 оператифки;
Видюха GeForce 5200FX (128, драйвера 93,71);
Вот такое вот горе у меня, бездарного юзера Буду очень благодарен если поможите решить эту проблему.

P.S. Ответ вроде "Легче купить новый комп" не нужен,я и так это знаю


Цитата(http://homenet.corbina.net/index.php?showtopic=156958)
целая куча левых сайтов редиректят на _http://www.regfixit.com/Repair Registry Pro.exe и www.registryupdate.com
а делать так Пуск -> Панель Управления -> Администрирование -> Службы -> Служба сообщений -> Остановить + Свойства -> Тип запуска = Отключено.
и пользовать фаервол.

ну думаю все ясна laugh.gif
кстати проверь заодно автозагрузку


--------------------
nya? ^^
Вернуться к началу страницы
 
+Цитировать сообщение
Sandro
сообщение Aug 6 2008, 16:52
Сообщение #5


Да прибудет с тобой сила...
******

Группа: Posters
Сообщений: 1,180
Регистрация: 21.5.2006
Из: г.п. Урмары :)
Пользователь №: 611



Цитата(traktor @ Aug 6 2008, 17:45) *
поставь сервис пак 2

Я тоже хочу его поставить rolleyes.gif
нет невнешней ссылки на него?


--------------------
ххх (21:01:35 6/08/2008)
Слу, в каком возрасте у маленьких девочек отрастают мозги? ©
Вернуться к началу страницы
 
+Цитировать сообщение
NiK
сообщение Aug 6 2008, 16:55
Сообщение #6


stranger
Иконка группы

Группа: Local moder
Сообщений: 797
Регистрация: 8.5.2006
Из: Cheb'ы ЮЗР
Пользователь №: 535



Цитата(Sandro @ Aug 6 2008, 17:52) *
Я тоже хочу его поставить rolleyes.gif
нет невнешней ссылки на него?

ужс, уже 3ий нада ставить, вроде на афе валялись оба пака, а кроме... тока в дс
З.Ы. 3ий можно скачать еще на адсл.чеб.ру

Сообщение отредактировал NiK - Aug 6 2008, 16:58


--------------------
nya? ^^
Вернуться к началу страницы
 
+Цитировать сообщение
Sandro
сообщение Aug 6 2008, 19:36
Сообщение #7


Да прибудет с тобой сила...
******

Группа: Posters
Сообщений: 1,180
Регистрация: 21.5.2006
Из: г.п. Урмары :)
Пользователь №: 611



А третий ставиццо на первый? rolleyes.gif


--------------------
ххх (21:01:35 6/08/2008)
Слу, в каком возрасте у маленьких девочек отрастают мозги? ©
Вернуться к началу страницы
 
+Цитировать сообщение
traktor
сообщение Aug 6 2008, 19:46
Сообщение #8


Ацкой лесной чудовищ
Иконка группы

Группа: Local moder
Сообщений: 2,308
Регистрация: 22.2.2007
Пользователь №: 5,408



да ставится


--------------------
Я ещё живой и иногда сюда захожу! 18.02.2021
Вернуться к началу страницы
 
+Цитировать сообщение
NiK
сообщение Aug 6 2008, 19:47
Сообщение #9


stranger
Иконка группы

Группа: Local moder
Сообщений: 797
Регистрация: 8.5.2006
Из: Cheb'ы ЮЗР
Пользователь №: 535



Цитата(Sandro @ Aug 6 2008, 20:36) *
А третий ставиццо на первый? rolleyes.gif

вроде ставится, но желательно все же поставить до этого 2ой


--------------------
nya? ^^
Вернуться к началу страницы
 
+Цитировать сообщение
Trofimov
сообщение Aug 8 2008, 09:19
Сообщение #10


Новичок
*

Группа: Members
Сообщений: 23
Регистрация: 29.4.2007
Пользователь №: 6,410



Прверил автозагрузку.
Точно где-то подцепил ssms.exe.
Всем спасибо.
Вернуться к началу страницы
 
+Цитировать сообщение
ZZZZZ
сообщение Aug 8 2008, 10:21
Сообщение #11


Продвинутый пользователь
***

Группа: Posters
Сообщений: 158
Регистрация: 10.12.2006
Из: Алатырь
Пользователь №: 3,796



ИМХО...просто винда кривая..вывод: поставить другую, поновее.


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
DimitA
сообщение Aug 8 2008, 11:24
Сообщение #12


Продвинутый пользователь
***

Группа: Posters
Сообщений: 261
Регистрация: 24.4.2006
Из: Чебоксары, ю-з
Пользователь №: 465



Цитата(ZZZZZ @ Aug 8 2008, 11:21) *
ИМХО...просто винда кривая..вывод: поставить другую, поновее.

Винда не кривая - левая, отсюда все проблеммы.
Вернуться к началу страницы
 
+Цитировать сообщение
Trofimov
сообщение Aug 8 2008, 15:17
Сообщение #13


Новичок
*

Группа: Members
Сообщений: 23
Регистрация: 29.4.2007
Пользователь №: 6,410



Цитата(DimitA @ Aug 8 2008, 12:24) *
Винда не кривая - левая, отсюда все проблеммы.


Винда с лицензионного диска SP1. Скачал SP3 по указанной выше ссылке.

Кроме того, хотя убрал из автозагрузки ssms.exe , не могу найти сам файл ssms.exe на винте. В автозагрузчике он прописывался без путей. "Глубокий анализ" nod32 локальных дисков ничего не обнаружил.
Вернуться к началу страницы
 
+Цитировать сообщение
Sandro
сообщение Aug 17 2008, 17:07
Сообщение #14


Да прибудет с тобой сила...
******

Группа: Posters
Сообщений: 1,180
Регистрация: 21.5.2006
Из: г.п. Урмары :)
Пользователь №: 611



Кстати, есть сп2 на какой-нибудь фтп внутреннем? Или может кто залить? rolleyes.gif

Кстати, такая проблема. "Подключение по локальной сети"-"Подключение ограничено или отсутствует". При этом инет криво работает. Сайты то грузятся, то нет. Каг быть и что делать?


--------------------
ххх (21:01:35 6/08/2008)
Слу, в каком возрасте у маленьких девочек отрастают мозги? ©
Вернуться к началу страницы
 
+Цитировать сообщение
ANDREW100
сообщение Aug 21 2008, 21:47
Сообщение #15


Новичок
*

Группа: Members
Сообщений: 8
Регистрация: 24.12.2006
Из: Чебоксары
Пользователь №: 4,222



Цитата(Sandro @ Aug 17 2008, 18:07) *
Кстати, такая проблема. "Подключение по локальной сети"-"Подключение ограничено или отсутствует". При этом инет криво работает. Сайты то грузятся, то нет. Каг быть и что делать?


В свойствах соединения IP жестко указал? Или стоит "получить IP автоматически"?
Каковы значения IP?


--------------------
ГОПНИКИ - НЕУДАЧНИКИ
Скачай и посмейся!!!
ЭТО ЗДЕСЬ: http://depositfiles.com/files/6977308
Вернуться к началу страницы
 
+Цитировать сообщение
Sandro
сообщение Aug 21 2008, 23:00
Сообщение #16


Да прибудет с тобой сила...
******

Группа: Posters
Сообщений: 1,180
Регистрация: 21.5.2006
Из: г.п. Урмары :)
Пользователь №: 611



Цитата(ANDREW100 @ Aug 21 2008, 22:47) *
В свойствах соединения IP жестко указал? Или стоит "получить IP автоматически"?
Каковы значения IP?

Было автоматом. Откатил на сп1, проблема исчезла.


--------------------
ххх (21:01:35 6/08/2008)
Слу, в каком возрасте у маленьких девочек отрастают мозги? ©
Вернуться к началу страницы
 
+Цитировать сообщение
xmass
сообщение Aug 21 2008, 23:43
Сообщение #17


Мега постер
******

Группа: Posters
Сообщений: 1,068
Регистрация: 6.9.2006
Из: Чебоксары
Пользователь №: 1,596



Цитата(Trofimov @ Aug 6 2008, 17:28) *
STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION.
Windows has found 73 Critical System Errors.
Your PC may be suffering from serious file errors in your Windows registry
...
Что делать?

Вообще то я думал что все и всегда отключают NETSEND и не пользуют Messenger. В общем то это не троян и не вирус, это тупой спам через включенную службу сообщений.
Цитата(http://lists.virus.org/security-basics-0605/msg00070.html)
Traffic logs don't tell the whole story they just tell you who is hitting
you and not why. It is in the packets details one can actually see that
those are nothing more than advertisements trying to sell you programs to
clean you registry or to bust Trojan and virus. Typical Scare Tactics
advertisements but are nothing more than scams and that is just one of the
ways these scams are operating to become botnets.

Jim Serino
Ex-DEC Field Service System Engineer/Contract OpenVMS Systems Manager with
30 years of experience in computers and networking.

Отключите ее и спите спокойно, делов то. Отключается достаточно просто, опишу что бы дальше ересь не писали. Заходите в оснастку "Управление компьютером" (правый клик мышой по "Мой компьютер" - управление), выбираете закладку службы. В списке находите службу сообщений правой мышой заходите в ее свойства и выбираете тип запуска: ОТКЛЮЧЕНО. Перезагружаетесь и играетесь дальше преспокойно.

По поводу
Цитата(Trofimov @ Aug 8 2008, 10:19) *
Прверил автозагрузку.
Точно где-то подцепил ssms.exe.
Всем спасибо.

Ну вообще то это виндовый файл smile.gif Это менеджер сессии, ответственный за запуск сессии пользователя (выполняет запуск таких процессов как Winlogon и Win32 (Csrss.exe)), если конечно он лежит по адресу %WinDir%\System32. Если находится в другом каталоге, то это один из вирей/троянов/malware/итд, который пытается маскироваться.

Сообщение отредактировал xmass - Aug 22 2008, 00:02
Вернуться к началу страницы
 
+Цитировать сообщение
Trofimov
сообщение Aug 22 2008, 18:39
Сообщение #18


Новичок
*

Группа: Members
Сообщений: 23
Регистрация: 29.4.2007
Пользователь №: 6,410



Цитата(xmass @ Aug 22 2008, 00:43) *
По поводу

Ну вообще то это виндовый файл smile.gif Это менеджер сессии, ответственный за запуск сессии пользователя (выполняет запуск таких процессов как Winlogon и Win32 (Csrss.exe)), если конечно он лежит по адресу %WinDir%\System32. Если находится в другом каталоге, то это один из вирей/троянов/malware/итд, который пытается маскироваться.


Виндовый smss.exe, а я писал ssms.exe. Так и не нашел "паразита". После отключения сообщений, не беспокоит и в памяти не сидит, непонятно куда подевался.
Вернуться к началу страницы
 
+Цитировать сообщение
xmass
сообщение Aug 22 2008, 23:32
Сообщение #19


Мега постер
******

Группа: Posters
Сообщений: 1,068
Регистрация: 6.9.2006
Из: Чебоксары
Пользователь №: 1,596



Цитата(Trofimov @ Aug 22 2008, 18:39) *
Виндовый smss.exe, а я писал ssms.exe.

Извиняйте, попутал, по причине злоупотребления алкоголем, но это тоже вроде полезный софт smile.gif (SSMS - SQL Server Management Studio). Видимо какая то живность маскировалась. Куда делась - смотрите логи антивируса.

Сообщение отредактировал xmass - Aug 22 2008, 23:35
Вернуться к началу страницы
 
+Цитировать сообщение

ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 24th June 2025 - 17:15