PDA

Просмотр полной версии : Глюк GPRS или ВИРУС !?!


Dryunja
28.01.2007, 02:33
Всем добрый день ! (ночь, вечер, утро ?!? ) Ситуация такая :
Используется GPRS-канал как исходящий для спутникового ИНЕТА, и происходит следующее - через некоторое время - максимум 15 минут после соединения с ЮМС виснет GPRS с одновременным переназначением параметров оформления рабочего стола WindowsXP в стиль W95 ,причем вернуть комп к нормальной жизни можно только RESET!!!
На Life такого нет и в помине, на КиевСтар ( один раз был 4 часа в коннекте ) вроде бы то же не наблюдается. Может кто сталкивался ??
Совет, pls.
P.s. НА форуме Касперского (антивирус AVP ) вроде тоже проскальзывавют подобные проблеммы, правда не понял про чей GPRS там идет речь.

Verden
28.01.2007, 02:47
не буду утверждать, че за прикол, только у меня была схожая ситуация, када я вырубал svchost.exe, который тормозил систему. Возможно, это и вирус, но утверждать не буду, поскольку не знаю. жопорез вырубается после трансформации интерфейса или нет?

Dryunja
28.01.2007, 03:28
Первый симптом - клик мышаком ОДНОЗНАЧНО НЕ ВЫЗЫВАЕТ никакой реакции компа , т.е. нет даже попытки дать исходящую посылку - т.е. GPRS повис), а затем переназначается в W95-серый фон зона вокруг индикатора текущего языка ( по умолчанию ENG) , через секунду-две - переназн. нижней полки , затем переинициализация всех иконок & тишина.
Вот такая бодяга.
P.s. С 11-00 по Киеву сижу в НЕТЕ через Life+S_Gate - все ОК. Через ЮМС только "распечатал" MAC-адрес в TwinHan и сразу же разорвал коннект с ЮМС и перепрыгнул на Life.

Rainbow
28.01.2007, 03:59
А фаєрвол, антивірус стоїть?

Dryunja
28.01.2007, 04:31
А фаєрвол, антивірус стоїть?


Стоит AVP-5.0, Kasperski Anti-Hacker, NOD32, MacAfee FireWall, и по мере возможности слежу за загруженными процессами. Жизненная ситуация такова, что проводной или кабельной связи в ближайшие годы не предвидится, что и вызывает такую конфигурацию работы в ИНЕТ. Причем данным ИНЕТом Пользуюсь уже около года.И вот теперь появилась эта погань. Кстати, соотношенин исходящего траффика ЮМС-Лайф при приблизительно одинаковых задачах наблюдаю1/2 - 1/3 в пользу ЮМС (!!! Я их не рекламирую !!!)
А конкретно по поводу вопроса - при сканировании ( в т.ч. в SafeMode ) -зверья как-бы нет.
С уважением.

Добавлено через 1 час 3 минуты
svchost.exe
Сначала виснет GPRS- через 2-5 сек. переинициализация раб. стола, + возврат к исходным установкам, но коннект висит мертво, или выкл.-вкл. трубу - но при этом комп без резета не сможет законнектится с ЖПРС. Т.е. только резет.

Maxxx
28.01.2007, 09:26
Гы, сейчас есть такое зверье - что его не ловит никакой антивирь, если ты сканируешь на зараженной машине. Сам позавчера с таким боролся у знакомого.

Снимай винт и сканируй его на заведомо чистой тачке, только это выявит заразу!!

Dryunja
28.01.2007, 14:56
Гы, сейчас есть такое зверье - что его не ловит никакой антивирь, если ты сканируешь на зараженной машине. Сам позавчера с таким боролся у знакомого.

Снимай винт и сканируй его на заведомо чистой тачке, только это выявит заразу!!

Да,видимо так и придется сделать !

Добавлено через 3 минуты
не буду утверждать, че за прикол, только у меня была схожая ситуация, када я вырубал svchost.exe, который тормозил систему. Возможно, это и вирус, но утверждать не буду, поскольку не знаю. жопорез вырубается после трансформации интерфейса или нет?

svchost.exe присутствует в процессах винды, я его не выгружал

Yurchik
28.01.2007, 18:49
А за какие функции этот svchost.exe отвечает? А то недавно у меня антивир нашел в нем заразу, вылечить не смог, пришлось этот файлик удалить.

Verden
28.01.2007, 19:11
А за какие функции этот svchost.exe отвечает? А то недавно у меня антивир нашел в нем заразу, вылечить не смог, пришлось этот файлик удалить.

ХЗ, тока говорил мне знакомый, что, если он загружает систему, знач там вполне может быть вирь. У меня он активизировался при коннекте в инет. лечится переустаовкой винды

Maxxx
28.01.2007, 22:40
ХЗ, тока говорил мне знакомый, что, если он загружает систему, знач там вполне может быть вирь. У меня он активизировался при коннекте в инет. лечится переустаовкой винды

Ну вы даете, сразу переустановка.. :D Можно просто грамотно антивирями или ручками вычислить и вычистить заразу, у самих не выходит - обращайтесь к спецам, как говорится, "предоставьте небо птицам" ;)

Разве в кайф каждый раз по новому все проги и настройки восстанавливать? Лично у меня на полную установку и настройку Винды и нужных мне программ уходит минимум 3 дня по 3-5 часов работы, плюс потом по ходу мелочи добавляются.

По поводу что такое Svchost.exe и зачем он нужен, читаем Описание процесса Svchost.exe в Windows XP (http://support.microsoft.com/kb/314056/ru)

Verden
28.01.2007, 23:21
Ну вы даете, сразу переустановка.. :D Можно просто грамотно антивирями или ручками вычислить и вычистить заразу, у самих не выходит - обращайтесь к спецам, как говорится, "предоставьте небо птицам" ;)
Ну насчет антивирей - вирусов обнаружено не было. А на счет спецов - (лично мне) дешевле самому переустановить винду, чем нести ее куда-то. Та даже и вызыватьс пеца недешево выйдет;)
]Разве в кайф каждый раз по новому все проги и настройки восстанавливать? Лично у меня на полную установку и настройку Винды и нужных мне программ уходит минимум 3 дня по 3-5 часов работы, плюс потом по ходу мелочи добавляются.] у меня гдето дня два:) но тем не менее, я знаю, что все что сделано, сделано мной, поетому не ищу виноватых;)

]По поводу что такое Svchost.exe и зачем он нужен, читаем Описание процесса Svchost.exe в Windows XP (http://support.microsoft.com/kb/314056/ru) за статью спасибки:) Почитаю - буду знать, что к чему:))

Dryunja
29.01.2007, 03:47
По поводу что такое Svchost.exe и зачем он нужен, читаем Описание процесса Svchost.exe в Windows XP (http://support.microsoft.com/kb/314056/ru)

Спасибо за ссылку. По методе данной статьи у меня Svchoct.exe - 1748 bytes - stisvc. а по Ctrl+Alt+Del - 4 раза - LOCAL SERVICE,NETWORK SERVICE,SYSTEM, SYSTEM

Devil
29.01.2007, 18:08
А фаєрвол, антивірус стоїть?


Стоит AVP-5.0, Kasperski Anti-Hacker, NOD32, MacAfee FireWall, и по мере возможности слежу за загруженными процессами.
А это все одновременно работает?!:surprised:

Dryunja
29.01.2007, 21:29
А это все одновременно работает?!:surprised:

Да, правда или Каспер, или MacAfee, совмемтно никак.
Сейчас ,очистмв тарелку от снега, буду доблестно грохать КасперАнтиХакер и внедрять Outpost Firewall т.к. MacAfee стал гючить. попробую глянуть что лезет ( и получает ) в инет по GPRS и зачем.
Судя по тому, что пишут на форуме virusinfo, это таки зверье, причем, похоже, целый набор.:frown:

Соотношение вход-исход траффика по GPRS достигло 1=1 !!!

Devil
29.01.2007, 22:23
Да, правда или Каспер, или MacAfee, совмемтно никак.
Сейчас ,очистмв тарелку от снега, буду доблестно грохать КасперАнтиХакер и внедрять Outpost Firewall т.к. MacAfee стал гючить. попробую глянуть что лезет ( и получает ) в инет по GPRS и зачем.

Ну ясен-красен глючит. Они же конфликтуют все друг с другом и не дают нормально работать ниодному из них. Ты уж определись и оставь себе что-то одно:)

Dryunja
29.01.2007, 23:20
Ну ясен-красен глючит. Они же конфликтуют все друг с другом и не дают нормально работать ниодному из них. Ты уж определись и оставь себе что-то одно:)

Да уже Каспера и Мас грохнул, правда Мас с трудом, упирался гад.
Вонзил Outpost, в тупую разрешил ИСХОДЯШИЕ только Ин.Эксплор. через GPRS-порт, а ВХОДЯЩИЕ только через тарелку .

И сразу стало исх\вход 4,4к\126к, зато в Файреволле куча процессов вх. и исх. утыкается в блок !

Завтра-послезавтра ( как погода , т.е. снег !! ) сделаю логи согл. Virusinfo и буду пробовать лечиться.

С уважением.