Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Курилка (http://forum.sape.ru/forumdisplay.php?f=22)
-   -   Господа, помогите идиоту! (http://forum.sape.ru/showthread.php?t=53852)

starybarin 10.06.2010 00:58

Господа, помогите идиоту!
 
Только что подцепил какую-то фигню типа:
NT_AUTHORITY, какой-то номер процесса, будет перезагружен через 1мин,
я сразу поставил время на сутки назад, почесал репу, комп стал отсчитывать время с 23.59.59 :-), потом завис,
я его перезагрузил, вылезла проблема с drvtsn32.exe, я его тоже закрыл
и поменял ключ в реестре HKLM\SOFTWARE\Microsoft\Ole Enable DCOM=N,
что когда-то давно помогало
Что еще нужно сделать и где может эта фигня еще прятаться, и что такое
drvtsn32.exe ?
Скриншот экрана сделать не успел

serged1982 10.06.2010 01:10

Цитата:

Сообщение от starybarin (Сообщение 832301)
что такое
drvtsn32.exe

http://tinyurl.com/2d8ltl6

googlebot 10.06.2010 01:15

AVZ Вам в помощь, очень пользительная утилитка.

Йода 10.06.2010 01:48

Вынуть хдд, скопировать данные, вставить хдд, инсталлировать заново винду, восстановить данные.

Jooz 10.06.2010 02:02

Йода, лучше просто окошко NT_AUTHORITY, утащить на соседний монитор, чтобы не мешал. Ну или на худой конец за край экрана ))
Правда, вероятно, сети не будет, ну и фиг на нее, в сети денег нет.

Romanoff 10.06.2010 02:14

точки восстановления ТС когда-то делал хоть раз?

Utnews 10.06.2010 03:08

М.б. это Вам поможет:

Цитата:

EagleAgent 1.2 [Special Edition] (Trojan-Spy.Win32.Delf.uz)
Турецкий троян для кражи идентификационных данных, написанный на дельфи. Состоит из следующих файлов:

c:\WINDOWS\drvtsn32.exe Размер: 407,040 байт
c:\WINDOWS\ft.dat Размер: 118 байт
c:\WINDOWS\nkd.dat Размер: 1,145 байт

Для автоматического запуска создаются следующие ключи реестра:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Settings "LocationOld"
data: C:\Documents and Settings\%user%\Desktop\Ea12un\Ea12un\.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run "Explorer"
data: C:\WINDOWS\drvtsn32.exe

Djeremy 10.06.2010 08:44

У меня такое было в те времена когда появились процы с гипердреадингом и при попытки поставить 1С всегда выскакивало это окошко удаленный вызов RPC при отключении гипертрединга все работало) потом как то решили эту проблему.. поищите удаленный вызов RPC, кстати что бы отключить временно - новый способ избавиться от перезагрузок:
нажимаете правой кнопкой мыши на *мой комп* >manage>services and applications>services>далее ищем в списке (RPC) первый открываем>recovery>first failure>restart the services жмём выполнить. тоже самое со вторым(RPC). и закрываем все окна.

http://forum.oszone.net/thread-6849-4.html

starybarin 10.06.2010 09:58

Спасибо за ответы,
проверил - вроде все ОК, никаких следов не осталось в реестре, антивирус тоже ничего не находит.
to JOOZ -- окошко то можно утащить, но после того, как поставил время время на сутки назад - не работало ничего, поэтому и скриншот не сделал

Tech-life 10.06.2010 15:13

У Вас что XP Sp1 ?

Это классический червь, который лезит через дырку в винде в службе RPC. (залатано лет 5 назад)
Поставьте хотя бы сервис пак 2, а лучше обновите систему.


Часовой пояс GMT +3, время: 10:33.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.