Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 21.10.2011, 01:18   #1
majestic2000
Новичок
Джуниор
 
Регистрация: 20.10.2011
Сообщений: 5
Печаль что происходит в моем компе?!

Люди, дело обстоит следующим образом:

На моем компе стоит 7ая винда. Ее мне дал друг вместе с краком. Я так же установил оффис 2007 с его диска ( как оказалос поже в етой програме был обнаружен троян типа : d:\soft\microsoft office 2007 enterprise nl\keygen & textfile with keys\msoe2007kg.exe Family Name: Trojan.Win32.Generic!BT ) , что уже подозрительно.

После установки винды в папке debug, в текстовом файле с стоит следующее :

**************** Started trace for Module: [sti_ci.dll] in Executable [setup.exe] ProcessID: [764] at 2011/09/14 18:17:58:907 ****************
WIA: 764.768 0 0 0 [sti_ci.dll] ERROR: OnDIF_DESTROYPRIVATEDATA, Invalid argument.

**************** Started trace for Module: [wiaservc.dll] in Executable [svchost.exe] ProcessID: [2088] at 2011/09/14 20:12:36:669 ****************
WIA: 2088.3820 140 0 0 [wiaservc.dll] ERROR: CEventNotifier::RegisterEventCallba ck, DeviceID required to set default handler

это было прописано на свежей винде...

Идем дальше. Через командное меню я вбиваю netstat -b, и иногда вижу вот такую вот канитель: Untitled.jpg

На днях увидел что кроме моих юзеров, есть еше и скрытый юзер со специалним разрешением ( которого вроде би удалить получилось ).

Програма wireshark показивает следующее, хотя там просто должен бить написан мой IP :

wireshark.jpg

svchost.exe тоже светится и в диспетчере задач и через netstat-b :
svc.jpg


ну и конечно же ингода сильно загружается CPU.

Вот я теперь не знаю что делать... ведь нельзя на человека просто так наехать за это не зная наверняка он ли мне это все делает....может быть я троянов в другом месте нахватался? мои познания в компутерах не такие глубокие чтобы разобратся самому...

Помогите плиз!

Последний раз редактировалось majestic2000; 21.10.2011 в 04:27.
majestic2000 вне форума Ответить с цитированием
Старый 21.10.2011, 12:35   #2
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Не могу понять самого вопроса, глючная винда- ставьте лицензионку(или, если не доверяете знакомому- покупайте сборку в магазине), все равно глючит- пригласите разбирающегося, тем более что:

Цитата:
мои познания в компутерах не такие глубокие чтобы разобратся самому
p.s. Поставить ОС каждый может, однако, настроить не у всех получается.
vasek123 вне форума Ответить с цитированием
Старый 21.10.2011, 14:41   #3
majestic2000
Новичок
Джуниор
 
Регистрация: 20.10.2011
Сообщений: 5
По умолчанию

Цитата:
Сообщение от vasek123 Посмотреть сообщение
Не могу понять самого вопроса, глючная винда- ставьте лицензионку(или, если не доверяете знакомому- покупайте сборку в магазине), все равно глючит- пригласите разбирающегося, тем более что:



p.s. Поставить ОС каждый может, однако, настроить не у всех получается.

то что у когото есть удаленный доступ к моей системе - это факт!
вопрос в том, делает ли это мой друг, либо же это что-то другое?
в любом случае, то что творится с компом,это не нормальмо...
majestic2000 вне форума Ответить с цитированием
Старый 21.10.2011, 19:25   #4
majestic2000
Новичок
Джуниор
 
Регистрация: 20.10.2011
Сообщений: 5
По умолчанию

а вот сегодня я даже не могу в командной строке посмотреть netstat -b так как у меня нет на это разрешения
majestic2000 вне форума Ответить с цитированием
Старый 21.10.2011, 20:08   #5
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Цитата:
Сообщение от majestic2000 Посмотреть сообщение
а вот сегодня я даже не могу в командной строке посмотреть netstat -b так как у меня нет на это разрешения
Совет по поводу исправления сложившей ситуации дан, к чему лишние посты?
vasek123 вне форума Ответить с цитированием
Старый 21.10.2011, 20:18   #6
majestic2000
Новичок
Джуниор
 
Регистрация: 20.10.2011
Сообщений: 5
По умолчанию

Цитата:
Сообщение от vasek123 Посмотреть сообщение
Совет по поводу исправления сложившей ситуации дан, к чему лишние посты?
я тебя понял... может еше кто-нибудь полезное скажет
majestic2000 вне форума Ответить с цитированием
Старый 21.10.2011, 21:56   #7
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Цитата:
Сообщение от majestic2000 Посмотреть сообщение
может еше кто-нибудь полезное скажет
Извини, но, хороший безопасник как врач и ему необходимы конкретные факты а не эмоции.

p.s. Хотите чтобы получилось как в одном известном анекдоте- пожалуйста, продолжайте в том же духе...
vasek123 вне форума Ответить с цитированием
Старый 21.10.2011, 23:35   #8
majestic2000
Новичок
Джуниор
 
Регистрация: 20.10.2011
Сообщений: 5
По умолчанию

Цитата:
Сообщение от vasek123 Посмотреть сообщение
Извини, но, хороший безопасник как врач и ему необходимы конкретные факты а не эмоции.

p.s. Хотите чтобы получилось как в одном известном анекдоте- пожалуйста, продолжайте в том же духе...
по фактам все написано, ты невнимательно читал судя по всему. там все описано. спасибо. а такой совет я бы тебе и сам дать смог бы
majestic2000 вне форума Ответить с цитированием
Старый 22.10.2011, 10:35   #9
Пепел Феникса
Старожил
 
Аватар для Пепел Феникса
 
Регистрация: 28.01.2009
Сообщений: 21,000
По умолчанию

ТС, многие вещи надо лично смотреть, а не говорить что-то по обрывкам.

тут и лично тяжело то сказать, в чем именно дело.

вообще вам надо было чистую ОС проверить на предмет, чистая ли.
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел.
Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите.
Пепел Феникса вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
кто может объяснить,почему на моем компе программа работает на других нет?код в Delphi Symba Общие вопросы Delphi 1 24.03.2011 01:03
Книга Excel c макросом VBA работает только на моем компе, на других она считает не правильно...почемуууу? Lays Microsoft Office Excel 8 13.12.2010 11:29
Что происходит во время Win+D? Altera Общие вопросы Delphi 13 15.12.2009 05:16
Что происходит с локальным сервером??? just me PHP 13 14.04.2009 14:01