Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
azx
HV vaatleja
liitunud: 21.07.2005
|
21.07.2005 03:28:49
Kahtlustan, et viiruste segu... |
|
|
Selline asi on.
Kui lylitan arvuti sisse, siis on alati Disk C, Disc D ja C://windows--- shared folderit....
kui panen nad kinni, kirjutab, et peale restardi sest see on administrative purpose, tuleb tagasi...
ning elab mingi protsess service sees.Kui pyyan seda protsessi-- services.exe tappa, naiteks programmiga Process Killer, ytleb et NT/Authority/System code 0 system will reboot 1 minuti jooksul.....
Jouan kirjutada shutdown -a ja siis interneti yhendus katkeb.
T2na tegin formati, nimelt Format:c pannes m6ned vajalikud programmid D peale ja kontrollides antiviiruse programmiga D oli puhas.. Windowsi installimise eel t6mbasin interneti juhe v2lja ja kui installisin pooletunnip2rast kontrollisin(interneti kaabel ei olnud yhendatud!) kordus sama probleem!!!
Mida teha???
Aidake kes teab...
|
|
Kommentaarid: 23 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
19 |
|
tagasi üles |
|
 |
v6sa
HV Guru

liitunud: 29.01.2004
|
21.07.2005 07:05:16
|
|
|
ma ei saand mitte midagi aru
_________________ Otsid kohta nokitsemiseks? Pole vajalikke tööriistu varnast võtta? Kodus lapsed ei lase rahus tööd teha? Tule kiika meie hackerspace'i k-space.ee |
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
0 :: |
91 |
|
tagasi üles |
|
 |
RistoX
HV kasutaja

liitunud: 18.11.2002
|
21.07.2005 10:00:32
Re: Kahtlustan, et viiruste segu... |
|
|
azx kirjutas: |
Selline asi on.
Kui lylitan arvuti sisse, siis on alati Disk C, Disc D ja C://windows--- shared folderit....
kui panen nad kinni, kirjutab, et peale restardi sest see on administrative purpose, tuleb tagasi...
|
Saan ma nüüd õieti aru asjast - Kui Windowsi üles laed, siis C: ja D: ketas ning C:\Windows kaustadel on sharing aktiivne ehk nii juurkataloogid kui süsteemikataloog on võrgus jagatud? Ning mida sa mõtled selle all et - "Kui panen nad kinni.." - Kas seda, et võtad nende kettaresursside properties -akna lahti ja võtad Sharingu alt ketta jagamise maha? Ja mida ta siis "kirjutab" - et pead restarti tegema selleks, et muudatused saaksid tehtud?
Natuke segaseks jäi tõesti see kogu protsessi kirjeldus - kirjelda täpselt ära, mida sa teed et sharingut maha võtta ja mida windows sulle seepeale siis täpselt kirjutab, et ta KOHE seda sharingut maha ei võta.
Üks variant, mida võid proovida, on see, et võtad Start/Control Panel/Network Connections/Local Area Connection ning Properties - ning võtad maha "File And Printer Sharing For Microsoft Networks" - seda juhul kui sul pole seal teisi arvuteid, millega sa tahad faile jagada.
P.S. - services.exe on WinXP süsteemiprotsess, mis hoiab töös XP serviceid - seda ära näpi. Kui selle ära tapad, siis loomulikult XP teeb restardi, kuna sa tapsid tema eluks vajalikud serviced ära
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
neros
HV Guru

liitunud: 26.11.2003
|
21.07.2005 11:47:09
|
|
|
tsitaat: |
Selline probleem on.
Kui ma lülitan arvuti sisse, on alati kettad C ja D ning kataloog C:\Windows jagatud.
Kui ma võtan jagamise maha, siis Windows annab teada, et seda saab teha alles peale restarti administratiivsetel põhjustel. Ent peale restarti on nad ikka välja jagatud ning mingi protsess elab service.exe sees. Kui püüan toda protsessi - "services.exe blackeye.gif" näiteks programmiga "Process Killer" kinni panna, annab teada, et "NT/Authority/System Code 0. System will reboot in 1 minute". Jõuan selle katkestada kirjutades run-i "shutdown -a" ning siis internetiühendus katkeb.
Täna tegin formati C-le, enne mõned vajalikud programmid D-kettale kopeerides ning need antiviirusega üle kontrollida. D oli puhas. Windowsi installimise eel tõmbasin võrgusaba tagant ära ja kui paigaldus oli valmis siis poole tunni pärast kontrollisin olukorda ning tekkis eelpoolkirjeldatud probleem (NB! Kaabel ei olnud ühendatud!)
Mida teha?
Aidake kes teab...
|
Esiteks, poisu, õpi kirjutama. Oleks su esimese posti kohe ära parandanud, ent keelemoderaatori kohta ei saanud kahjuks
Millist antiviirust sa D kontrollimiseks kasutasid? Paljud neist ei taha mõningaid viiruseid ära tunda...
_________________ GitHub
.NET Core & Azure baasil lahendused ja arhitektuur - kontakt. |
|
Kommentaarid: 48 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
40 |
|
tagasi üles |
|
 |
azx
HV vaatleja
liitunud: 21.07.2005
|
21.07.2005 14:14:11
|
|
|
Tere.
Lihtsalt postitasin seda teemat kell 3 AM...
aga kirjeldan uuesti:
Stardin Windows, l2hen C juurde avan properties-sharing-seal on kirjas C$--share name v2ljas, comment v2ljas Default share.Valin Do not share this folder, tuleb ette kiri:
The share was created for administrative purpose only.This share will reappear when the Server service is stopped and komputer restarted or the computer is rebooted.Are you sure you want stop sharing C$?
Kui vajutan yes, sharing kaob... restardini...
P.S. Antiviirus oli ja on ka praegu Kaspersky 5.0 227 uuendatud baasidega---uuendan iga p2ev
P.P.S.v6in ka pilti lisada mis tuleb kui services.exe tapan, aga 1 minuti jooksul raske desktopi tykikesi valida ja salvestada joonisena [/i]
|
|
Kommentaarid: 23 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
19 |
|
tagasi üles |
|
 |
kvedel
HV vaatleja
liitunud: 27.07.2004
|
21.07.2005 14:23:41
|
|
|
azx kirjutas: |
Tere.
Lihtsalt postitasin seda teemat kell 3 AM...
aga kirjeldan uuesti:
Stardin Windows, l2hen C juurde avan properties-sharing-seal on kirjas C$--share name v2ljas, comment v2ljas Default share.Valin Do not share this folder, tuleb ette kiri:
The share was created for administrative purpose only.This share will reappear when the Server service is stopped and komputer restarted or the computer is rebooted.Are you sure you want stop sharing C$?
Kui vajutan yes, sharing kaob... restardini...
P.S. Antiviirus oli ja on ka praegu Kaspersky 5.0 227 uuendatud baasidega---uuendan iga p2ev
P.P.S.v6in ka pilti lisada mis tuleb kui services.exe tapan, aga 1 minuti jooksul raske desktopi tykikesi valida ja salvestada joonisena [/i] |
Oled liiga paranoiline.
See ketta jagamine "administratiivsetel eesmärkidel" on minu teada wini puhul suht tavaline(kaugadministreerimiseks). Ja services.exe näol on tegu tõenäoliselt tavalise windowsi Services Control Manager protsessiga või mille alusel järeldad, et seal viirus on? Kus kataloogis antud fail paikneb?
viimati muutis kvedel 21.07.2005 14:30:34, muudetud 2 korda |
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
RistoX
HV kasutaja

liitunud: 18.11.2002
|
21.07.2005 14:26:40
|
|
|
Põmst see default share seal võib isegi olemas olla, minuteada võrgust ligi ei pääse. Ehk et.. see share on ainult "administratiivsetel eesmärkidel" - vbla siis kaug-administreerimiseks vms. Täpselt ei teagi - igaljuhul, see ei ole tavaline sharing ning ligi su C:\ kettale niisama võrgust ei pääse sellega, nii et suurt muretsemiseks põhjust pole. See on VAJALIK niiöelda "sisemine" share winni enda jaoks, mitte avatud sharing võrgule - sellepärast ta sulle ütlebki, et see share on kadunud ainult niikaua, kuni sa serviced uuesti stardid või siis masina uuesti üles boodid (teeb sama välja) ning seetõttu see ei kaogi ära - windows ju ütleb sulle kõik selgelt ära
EDIT: & nagu eelnevalt ütlesin, ära näpi seda services.exe't, see on oluline windowsi osa, mis peabki käima nii nagu ta käib. Tõenäoliselt pole sel juhtumil mingit seost mingi viirusega.
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
azx
HV vaatleja
liitunud: 21.07.2005
|
21.07.2005 15:00:30
|
|
|
services.exe paikneb C:/windows/system32, mis oleks kah 6ige koht talle. Aga lihtsalt kui anti inteneti yhendus mitu n2dalat tagasi tormasin nn paljalt internetti (ilma firewallita ja antiviiruseta) ning tol p2eval istudes msnil tuli lihtsalt teade Nt Authority/System code O ja veel midagi, restardib 1 minuti p2rast...
hiljem installisin antiviirus, firewall, aga kui tapan see 6igi services.exe tekib sama teade, mis oli kunagi alguses, ja nagu r22gin format:c ei aidanud.. kahtlustan et halvad failid olid D peal aga uuendatud kaspersky n2itas et k6ik on puhas...
|
|
Kommentaarid: 23 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
19 |
|
tagasi üles |
|
 |
RistoX
HV kasutaja

liitunud: 18.11.2002
|
21.07.2005 15:46:43
|
|
|
See, mis sul alguses oli, et netti minnes masin 1 minuti pärast restarti tegi, on seotud Blaster wormiga. Selle kohta leidub siit teemasid mitmeid - selle vastu on juba pikemat aega windowsi update'd olemas, mida tasuks peale panna. Blaster wormi puhul oligi tegu sellega, et tal õnnestus mingi oluline süsteemikomponent ära killida, mispeale masin tõi sellesama ekraani ette ja tegi 1 minuti pärast restardi.
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
azx
HV vaatleja
liitunud: 21.07.2005
|
21.07.2005 19:37:48
|
|
|
Lugesin k6ik teemad l2bi, t6mbasin k6ik updated installisin MRU Blaster , see leidis midagi,aga nii kui nii k6ik j2i samaks... see services.exe tapmisel hyyab NT Authority/system p6hjustab restardi...
P.S.Sulgesin 135 porti, aga ikka ei aita...
Ei teagi, mida edasi teha...2kki lahtiyhendada arvuti internetist, siis nad küll midagi ei tee...
|
|
Kommentaarid: 23 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
19 |
|
tagasi üles |
|
 |
RistoX
HV kasutaja

liitunud: 18.11.2002
|
21.07.2005 19:41:55
|
|
|
azx kirjutas: |
Lugesin k6ik teemad l2bi, t6mbasin k6ik updated installisin MRU Blaster , see leidis midagi,aga nii kui nii k6ik j2i samaks... see services.exe tapmisel hyyab NT Authority/system p6hjustab restardi...
P.S.Sulgesin 135 porti, aga ikka ei aita...
Ei teagi, mida edasi teha...2kki lahtiyhendada arvuti internetist, siis nad küll midagi ei tee... |
Aarghh Miks sa seda services.exe -t tappa tahad? Sai juba ju öeldud, et services.exe on Windowsi süsteemikomponent ja lahutamatu OS-i osa - ära näpi Windowsi serviced töötavad selle exe pealt, teisisõnu siis - kui sa selle ära tapad, siis ei tööta enam ükski süsteemne teenus ja loomulikult ta teeb shutdowni. Get it?
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
22.07.2005 01:33:07
|
|
|
Tegelikult IMO saab default share'ile väga ilusasti võrgust ligi, lihtsalt kuna nimes dollarimärk siis seda ei näidata kaustana kui üle võrgu masinasse lähed. Kirjutad aga selle kaustanime aadressireale siis võtab jutule küll
Registrit muutes sai ketta vaikimisi maailmale väljajagamist IIRC küll ära keelata.
Ehk praeguse seisuga ütleks nii: Win on täpselt nii (eba)turvaline kui ta olema peaks, teemaalgajata on tõesti veidi paraniline ja peab Winni tavapärast tegutsemist kurjamite eksistentsi märgiks
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
azx
HV vaatleja
liitunud: 21.07.2005
|
22.07.2005 02:02:24
|
|
|
Noh jah, kui mitte arvestada seda, et kui installisin windowsi formateeritud partitsiooni peale, mul tuli 255 m2rki Ad aware iga, ja uuendatud Antiviirus leidis probleemideta 20 uusi trojane, backdoore ja palju muid huvitavaid asju ..Nii et tahaks loota et see Blaster kes veel mu masinas istub ei tee enam pahandusi mulle ...Pyydsin tast lahti saada et teistel meie Lani kasutajatel oli kergem, aga olgu, las siis ise oma arvutit kaitsevad
|
|
Kommentaarid: 23 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
19 |
|
tagasi üles |
|
 |
rebits
HV vaatleja
liitunud: 26.07.2005
|
26.07.2005 21:01:37
|
|
|
minu arvutisse puges "backdoor" trooja- Prorat16... (türklaste oma selline):kuidas saaks registri puhtaks ja arvutil kiirust juurde? masendus tuli pääle KUSJUURES see korjas niivaikselt kogu turvarelvad "sp2"-tulemüürid ja "officescan`i" nullis kah ära. Olen kindel et registris mingid sabajupikesed veel tõmblevad-MIS PROGRAMM SEE OLEMA SIIS PEAKS..MIS MIND AITAKS???
|
|
tagasi üles |
|
 |
neros
HV Guru

liitunud: 26.11.2003
|
27.07.2005 02:55:16
|
|
|
kui trooja, siis on sellest suht keeruline lahti saada. Aga
1) Nett tagant ära (ei mingit vaidlemist!)
2) Antiviirus peale, soovitatavalt Safe Mode'is
3) Antiviirusega skänn x2, soovitatavalt Safe Mode'is
Ning kui uuesti "Normal" mode'i lähed, peaks töötama.
Üks antiviirus, mis Safe Mode'is installub ja töötab, on Nortoni oma. Kärab küll. Ja edaspidi hangi mingi korralik tulekas.
_________________ GitHub
.NET Core & Azure baasil lahendused ja arhitektuur - kontakt. |
|
Kommentaarid: 48 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
40 |
|
tagasi üles |
|
 |
rebits
HV vaatleja
liitunud: 26.07.2005
|
29.07.2005 03:02:15
"nii tore ftp" |
|
|
madedog kirjutas: |
kui trooja, siis on sellest suht keeruline lahti saada. Aga
1) Nett tagant ära (ei mingit vaidlemist!)
2) Antiviirus peale, soovitatavalt Safe Mode'is
3) Antiviirusega skänn x2, soovitatavalt Safe Mode'is
Ning kui uuesti "Normal" mode'i lähed, peaks töötama.
Üks antiviirus, mis Safe Mode'is installub ja töötab, on Nortoni oma. Kärab küll. Ja edaspidi hangi mingi korralik tulekas. |
ma kahtlustan et olen ise süüdi kuna FTPdatanet või toru emb kumb - sealt see tuli ilmselt
istusin tükk aega ilma et traat taga oleks olnud ja siis ad-awarega sain ju teada kus või mis asjaga tegu aga et ma loll regeditis selle win.ini või boot kus see iganes oli need "fservices.exe" ja "Sservices" +veel mingid kahtlased asjad leidsin ja kustutasin winlogon terve võtme maha (SUURE HIRMUGA) ""ise loll ja ise vihane"".. noh aga naabripoisil oli kah win-xp niiet sain selle winlogon rea korda ..kusjuures ennemini kui arvuti käima panin ei tulnud ikoone ja ilmus ÄGE teade --."Go Hack Yourself!" siis tuli mul seda va 3nupu vajutamisega run task käsku kasutada ja võtsin julguse kätte ja panin netipaela külge tagasi ja sealt ma abi ikkagi leidsin http://securityresponse.symantec.com/avcenter/venc/data/backdoor.prorat.html
aga nüüd see arvutike mul ju kolm päeva funksind juba :ma olin nii õnnelik kui ikoone jälle nägin -täitsa pael ise tegin korda...jeeee!
ja kas see windowsi oma tulemüür pole siis normaalne või(Sp2)- arvan et mul oli ja on seal lihtsalt veel palju linnukesi mis lubasid arvutile ligi ajada (a la remote desktopist alates ja ...) et siis kuskohast ma täpsemalt teada saan mismoodi need kraanid kinni saab keerata et ei tuleks mingeid üllatusi
praeguseks olen installinud "system mehhaaniku"30 päeva trial versioon- see leidis igasugu pahna aga sellega on vist algajal arvutikasutajal raske otsustada mis täpselt tegema peab(kuigi juba kustutasin seda nn JUNK´i registrist palju ära)
uuu!!! kas keegi kommenteeriks asja?
|
|
tagasi üles |
|
 |
v6sa
HV Guru

liitunud: 29.01.2004
|
29.07.2005 07:42:44
|
|
|
väga arusaamatu jutt!
_________________ Otsid kohta nokitsemiseks? Pole vajalikke tööriistu varnast võtta? Kodus lapsed ei lase rahus tööd teha? Tule kiika meie hackerspace'i k-space.ee |
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
0 :: |
91 |
|
tagasi üles |
|
 |
silver010
HV veteran

liitunud: 31.10.2003
|
29.07.2005 07:57:08
|
|
|
azx, pole mõtet muretseda selle services.exe pärast, see ei ole viirus, ja mis blasterist sa jahud, kui sul iseenesest seda minutikasti ei tule, siis pole probleeme, services.exe sulgemisel tuleb igal puhtal winxp-l restartimisdialoog ju
rebits, kirjuta natuke selgemalt
|
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
42 |
|
tagasi üles |
|
 |
rebits
HV vaatleja
liitunud: 26.07.2005
|
02.08.2005 04:27:05
|
|
|
silver010 kirjutas: |
azx, pole mõtet muretseda selle services.exe pärast, see ei ole viirus, ja mis blasterist sa jahud, kui sul iseenesest seda minutikasti ei tule, siis pole probleeme, services.exe sulgemisel tuleb igal puhtal winxp-l restartimisdialoog ju
rebits, kirjuta natuke selgemalt |
Oli vist jah tiba segane kirja-värk aga
see pole mitte services.exe vaid Sservices.exe- google annab head inffi...tseki välja!
|
|
tagasi üles |
|
 |
silver010
HV veteran

liitunud: 31.10.2003
|
02.08.2005 05:40:30
|
|
|
azx, ju kirjutas täpselt, et oli tegu "services.exe"-ga mis tema arvates seda möllu põhjustas, palju kära tühjast
|
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
42 |
|
tagasi üles |
|
 |
|