--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

про процесс tcpwamllib.exe спрошу

Нужен совет (поиск решения проблемы. не для купли-продажи)
13
48
С друзьями на NN.RU
В социальных сетях
Поделиться
dv2027
24.08.2011
доброго времени суток.
вводные: P4, w2k, nod32.
с недавних пор (с позавчера примерно) появился у меня в диспетчере такой процесс. ну, мож он кнешн и раньше появился, но систему грузить не по детски только с вчера начал. удалению не поддается. антивирусник прибил 4х троянов, но процесс оставил. Мож расскажет кто - что это и зачем оно? а то прибъю, а он нужным окажется случайно.
Откуда запускается?
Найти его да на virustotal отправить бы...
(dv2001)
24.08.2011
из систем32 лезет.
переименовал прилепил к сообщению так как не понял куда отправить
www.virustotal.com/

А мне Симантек скачать не дает (
v0iiid
24.08.2011
https://www.virustotal.com/f...75e84-131417048

Antivirus Version Last Update Result
AhnLab-V3 2011.08.23.01 2011.08.23 Downloader/Win32.Generic
AntiVir 7.11.13.196 2011.08.23 BDS/Hupigon.EX.24
Antiy-AVL 2.0.3.7 2011.08.24 -
Avast 4.8.1351.0 2011.08.24 -
Avast5 5.0.677.0 2011.08.24 Win32:Tcpz-B [PUP]
AVG 10.0.0.1190 2011.08.24 Worm/Msil.H
BitDefender 7.2 2011.08.24 Gen:Variant.Kazy.31136
ByteHero 1.0.0.1 2011.08.22 -
CAT-QuickHeal 11.00 2011.08.24 -
ClamAV 0.97.0.0 2011.08.24 -
Commtouch 5.3.2.6 2011.08.24 -
Comodo 9851 2011.08.24 UnclassifiedMalware
DrWeb 5.0.2.03300 2011.08.24 -
Emsisoft 5.1.0.10 2011.08.24 Virus.Worm.MSIL!IK
eSafe 7.0.17.0 2011.08.24 -
eTrust-Vet 36.1.8518 2011.08.24 -
F-Prot 4.6.2.117 2011.08.24 -
F-Secure 9.0.16440.0 2011.08.24 Gen:Variant.Kazy.31136
Fortinet 4.2.257.0 2011.08.24 -
GData 22 2011.08.24 Gen:Variant.Kazy.31136
Ikarus T3.1.1.107.0 2011.08.24 Virus.Worm.MSIL
Jiangmin 13.0.900 2011.08.23 -
K7AntiVirus 9.111.5047 2011.08.23 -
Kaspersky 9.0.0.837 2011.08.24 -
McAfee 5.400.0.1158 2011.08.24 BackDoor-AWQ.b!ehg
McAfee-GW-Edition 2010.1D 2011.08.23 Heuristic.LooksLike.Win32.Suspicious.J!89
Microsoft 1.7604 2011.08.24 Backdoor:Win32/Hupigon.EX
NOD32 6404 2011.08.24 a variant of MSIL/Packed.CodeVeil.A
Norman 6.07.10 2011.08.23 -
nProtect 2011-08-23.01 2011.08.23 Gen:Variant.Kazy.31136
Panda 10.0.3.5 2011.08.23 Trj/CI.A
PCTools 8.0.0.5 2011.08.24 Downloader.Generic
Prevx 3.0 2011.08.24 -
Rising 23.72.01.03 2011.08.23 Trojan.Win32.Generic.128DD372
Sophos 4.68.0 2011.08.24 -
SUPERAntiSpyware 4.40.0.1006 2011.08.24 -
Symantec 20111.2.0.82 2011.08.24 Downloader
TheHacker 6.7.0.1.284 2011.08.24 -
TrendMicro 9.500.0.1008 2011.08.23 -
TrendMicro-HouseCall 9.500.0.1008 2011.08.24 -
VBA32 3.12.16.4 2011.08.23 -
VIPRE 10251 2011.08.24 Backdoor.Win32.Hupigon
ViRobot 2011.8.24.4636 2011.08.24 -
VirusBuster 14.0.182.0 2011.08.23 -
(dv2001)
24.08.2011
спасиб. минусы как я понимаю значат, что файл чистый?

офф: это ты мне пароли на всех ботах поменял?
v0iiid
24.08.2011
минусы означают, что файл не распознаётся антивирусом как вирус.

я. не гадь.
(dv2002)
24.08.2011
странно. нодом распознается судя по списку, а у меня молчит.

модерацию адекватную сделайте - не буду
v0iiid
24.08.2011
на этом сайте всегда самые новые обновления.
позавчера 17 из 44 антивирей распознавало этот файл. сейчас 20 из 44.
KLIMMER
24.08.2011
заеб своими ботами
(dv2002)
24.08.2011
ну а шо делать. оч часто банят
KLIMMER
24.08.2011
значит нефиг так усиленно флудить
(dv2002)
24.08.2011
икнул от неожиданности. найдешь хоть 2 моих флудовых темы на аф за последний месяц не в тематике модераторам - прилюдно перед всеми извинюсь и прекращу бардак
сорри за офф.
KLIMMER
24.08.2011
ты еще не понял что модераторам пох на всё это?
ну и особенно самой догадливой из ннру - иоанне
(dv2002)
24.08.2011
понял. отсюда и мой кураж там. только не понимаю чем он вам мешает

2сомоды: переместите во флуд, плз. про вирус и отаку из вне уже узнал. спасибо
KLIMMER
24.08.2011
накуа плодить темы если всем пох? времени чтоли много?
(dv2002)
24.08.2011
как накуа? бахерт хомячков доставляэ.
времени не много, но пока ведутся - надо дожимать
s1aw!ck
24.08.2011
Симантек говорит что троян.
(dv2002)
24.08.2011
печально. это очень плохо?
ну, кроме того, что он производительность занижает
s1aw!ck
24.08.2011
то что производительность занижает это уже плохо, тем более что это даунлоудер - значит может еще и загрузить твой интернет канал (накачать мегадокуа трафика). Симантек его позиционирует как Downloader, а этот тип вирусов может себе загрузить на твой комп многочисленное "подкрепление" или послужить бекдором на комп (т.е. к тебе могут пролезть)... вот тогда начнутся танцы с бубном :-)
(dv2002)
24.08.2011
ок. понял. спасиб. надеюсь, подкрепление под в2к не уживется. у меня под ним много че не работает
В гугль набрал. Говорят, вирус.
r.virscan.org/b08017199a13f52808def4b809593f9f
Каспер онлайн говорит - файл чист, но так всегда с новыми вирями. Чай, разберутся.
(dv2001)
24.08.2011
о! Дим-димыч. оно мне еще такую хрень выдает периодически --------------------->
эт чё значит?
irbis007
24.08.2011
Кто то из вне лезет в комп
(dv2002)
24.08.2011
ввойд. он мне вчера обещал компьютер поломать.
v0iiid
24.08.2011
собака-подозревака следит за тобой
(dv2002)
24.08.2011
я огребаю?
KLIMMER
24.08.2011
лол пять
v0iiid
24.08.2011
по полной
(dv2002)
24.08.2011
от Дрыныча веселее фишка была
www.beernn.com/flash/comodantistress.html
FreeCat
24.08.2011
... шо та нас мало))) ...
(dv2002)
24.08.2011
эцсамое.. придлагаю сделку - я никому не рассказываю как апать темы из архива, а ты таки снимаешь с меня те 5 лишних сомодских молотков.
v0iiid
24.08.2011
было ж 6?
молотки - такое дело.. это даже не бан. они могут быть выданы по личной неприязни. даже просто так. и оспаривать тут нечего.

если мне объясняют ситуацию и очевидно, что молотки были действительно выданы ни за что - могу снять. просто по доброй воле. а ты начал с вреда всему форуму. устанавливаешь свои правила. по хорошему не хочешь. значит будем по плохому.
большую часть своего зоопарка ботов ты уже потерял. а стоило ли так себя вести? и потеряешь всех новых.
(dv2002)
24.08.2011
6 и есть. 1 - типа за мат, а остальные за что?
личные молотки оспаривать, бесспорно, нечего.
но модерские на месяц никакого отношения к личной неприязни не имеют. не правда ли?

пруф: www.nn.ru/community/auto/main/?do=read&thread=1829786&topic_id=38913141
а dv2001 вообще непонятно за что тоже 6 молотков получил. "ой.. кажется опять начинает глючить" кмк недостаточное основание..

ЗЫ: эээ. не. я полночи и полдня пытался все переговорами решить. как ты помнишь, они неожиданно с очередным баном зашли в тупик

ЗЗЫ: их завести то - 30 секунд. чё жалеть?

я так понимаю, переговоры опять не состоялись?
v0iiid
24.08.2011
хз куда тебе в приват писать, пишу сюда.
уточнил. все молотки были повешены преднамеренно. тебе предлагалось это обсудить с автором молотков лично и непосредственно. отказался.
если б были повешены по ошибке или автор попросил снять - без проблем.
да и толку уже снимать, если в этот аккаунт не попадёшь.
(dv2002)
24.08.2011
тема же висела - куда уж личнее и непосредственнее?
ок. преднамеренно, так преднамеренно. анархия.
баньте дальше
rrChip
24.08.2011
MSE говорит виряк и не дает качать
(dv2002)
24.08.2011
общим, если кому интересно, я его временно победил удалением в безопасном режиме и созданием одноименной папки в систем32.
однако внешние отаки не прекратились. подскажите чё делать с ними (скрин выше приводил)

и, если не затруднит, дайте ссылку чем реестр почистить можно для чайников? шоб запустить и оно само там все поудаляло, плз
s1aw!ck
24.08.2011
(dv2002) писал(а)
общим, если кому интересно, я его временно победил удалением в безопасном режиме и созданием одноименной папки в систем32.
Бгггг)))
(dv2002) писал(а)
однако внешние отаки не прекратились. подскажите чё делать с ними (скрин выше приводил)
Скрина мало... на нем ни порта, ни направления атаки нет и т.п. и т.д. нужно бы лог где все это есть.
Кстате, непонятно почему выше решили что лезут к тебе, если на картинке нет информации о направлении атаки... мож нод заблочил исходящее соединение?
(dv2002)
24.08.2011
вполне возможно. я не разбираюсь в тонкостях.
да и фиг с ним - отбивается и ладно. на производительность не влияет
McLane
24.08.2011
качаем бесплатную версию - ставим сканируем, нажимаем кнопку удалить, если просит - перегружаемся и радуемся жизни до очередного раза ;)
(dv2002)
24.08.2011
бесплатную версию кого? под в2к пойдет?
McLane
24.08.2011
(dv2002)
24.08.2011
да я уж заметил, да. кста, если в момент глюка Ф5 нажать, то отправится всего одно сообщение и оно гарантированно отправится.

по программе - она ж платная там
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.