bet on both sides | do what you must
[-]
Проблема: система внезапно сообщает, что счас закроется (скрин ниже).
Проблема уже возникала две-три недели назад, система два-три раза подряд выдавала это же сообщение (подряд=после перезагрузки через три-пять минут снова возникало сообщение). Потом все внезапно прошло "само", а поскольку сохранить сообщение я тогда не успел, то советоваться сюда не пришел, просто запомнил.
Сейчас я успел его заловить, вот (пришлось фотографировать, принтскрин я не успеваю сохранить, поэтому качество так себе, но надеюсь читабельно).
скрин
Сейчас больше не повторялось, но поскольку не в первый раз - хочу понять, что это и как чинить.
Система Win XP SP3 (чистая, не сборка), KIS2011 (ничего не находит).
Проблема: система внезапно сообщает, что счас закроется (скрин ниже).
Проблема уже возникала две-три недели назад, система два-три раза подряд выдавала это же сообщение (подряд=после перезагрузки через три-пять минут снова возникало сообщение). Потом все внезапно прошло "само", а поскольку сохранить сообщение я тогда не успел, то советоваться сюда не пришел, просто запомнил.
Сейчас я успел его заловить, вот (пришлось фотографировать, принтскрин я не успеваю сохранить, поэтому качество так себе, но надеюсь читабельно).
скрин
Сейчас больше не повторялось, но поскольку не в первый раз - хочу понять, что это и как чинить.
Система Win XP SP3 (чистая, не сборка), KIS2011 (ничего не находит).

-
-
25.02.2011 в 02:11Ссылка для примера: forum.sharereactor.ru/showthread.php?t=76951
-
-
25.02.2011 в 03:43-
-
25.02.2011 в 03:44В посте на форуме по ссылке ссылки либо не работают (не удивительно, они 2004 года), либо идут на патчи от тех же мелкомягких, которые при SP3 отдельно скачивать не нужно, если я все верно понимаю.
В запущенных процессах msblast тоже не вижу...
просканировал вот этой штукой, ничего не нашел. Пишет, что
W32/Blaster-A was not found active in memory
No registry keys were affected.
Реестр я также проверил вручную, там ничего похожего нет. У меня там вообще windows auto update нет, отключен нафиг...
прогнал вот этой микрософтовской утилиткой. Ничего не обнаружено.
Так что либо это не оно, либо гугль мне в данном случае не помощник, желательны более четкие рекомендации, чем смотреть/лечить. Или хотя бы где читать.
-
-
25.02.2011 в 03:47-
-
25.02.2011 в 07:10По ходу, бластер модифицировали под SP3...)
-
-
25.02.2011 в 10:58-
-
25.02.2011 в 11:44-
-
25.02.2011 в 13:35Enkryptor, то бишь вместе с Касперским надо включать еще и фаервол самой винды? Мдя. Никогда бы не догадался. Спасибо. Я-то привык к хорошему, но хорошего больше не дают... в смысле, с тем, что у меня стояло до каспера, средства винды включать не рекомендовалось - но я с ним и ни разу ничего не поймал, проблемы начались, когда пришлось с него слезать... Блин, что у нас есть такого хорошего, чтобы раз поставил - и напрочь забыл о том, что в интернете водятся вирусы?
А с тем, что уже есть, что делать? Или при включении фаервола оно перестанет пытаться меня отключать?
Листопад.., я к тому, что "полная проверка на вирусы" тут явно не поможет.
-
-
25.02.2011 в 13:44Смотря что вы называете "Касперским". Если KIS — тогда не надо, если в нём будет включен "сетевой экран" и IDS.
-
-
25.02.2011 в 14:46И в нем все включено, то есть вообще все, кроме анти-баннера, ибо предпочитаю внешний. Firewall включен, Network Attack Blocker включен. И был включен с момента установки KISа сразу после установки системы.
То есть получается, наличие фаерволла мою проблему не решает и не предотвращает? А таки что тогда делать?
-
-
25.02.2011 в 15:33-
-
25.02.2011 в 15:58Internet - public network
[IP другого домашнего компа]/24 (Local area connection) - Local network
Оно? Я больше там ничего про сети не вижу.
-
-
25.02.2011 в 16:10-
-
25.02.2011 в 16:20Соответственно, вопрос: если это таки внутренние атаки, как это проверить и вылечить?
-
-
25.02.2011 в 16:25-
-
25.02.2011 в 16:34У нас тут четыре человека на три компа, интернет нужен для работы всем и постоянно, поэтому отключить два компьютера из трех на две недели - нереально, нас работодатели не поймут...
-
-
25.02.2011 в 16:35В КИС поменяйте статус локальной сети с Local на Public (но тогда вы не сможете расшаривать папки).
принтскрин я не успеваю сохранить
есть удобная утилита в эпиграфе 8)
-
-
25.02.2011 в 16:51Мгм... приберегу как крайнюю меру, если проблема начнет выскакивать чаще или несколько раз подряд, опять же - без расшаривания работать неудобно, с флэшкой тут не набегаешься...
За утилиту спасибо )) Фотошоп за минуту не успевает. )
-
-
25.02.2011 в 17:13-
-
25.02.2011 в 17:13Не всегда. Только если его увидел антивирус.
-
-
25.02.2011 в 17:30Не всегда. Только если его увидел антивирус.
Так речь же шла о том, что возможно, на каком-то из подключенных компьютеров была зараза, и её уже вылечили. Об этом бы я знал, так что если где зараза и есть - об этом никто не знает и имеющиеся антивирусники ее не видят. CureItом прогнать оба? Или какой-нибудь более специфической утилиткой для этого типа вирусов?
-
-
25.02.2011 в 18:11-
-
25.02.2011 в 18:18-
-
27.02.2011 в 18:32Если окошко снова выскочит, попробуйте выполнить команду "shutdown -a" (без кавычек).
Есть ли какие-либо намеки на приложение/службу/драйвер, которые могли бы инициализировать выключение?
-
-
27.02.2011 в 18:48-
-
27.02.2011 в 18:52Процессы с затертым юзером - мои, принадлежность остальных видна.
Про команду знаю, да, главное не забыть, когда выскочит, лезть в шпаргалки будет некогда
Есть ли какие-либо намеки на приложение/службу/драйвер, которые могли бы инициализировать выключение?
За исключением службы, о которой говорится на скриншоте в посте (RPC Service), никаких других намеков мне найти не удалось...
-
-
27.02.2011 в 18:58-
-
27.02.2011 в 20:04Батник с этой командой и с названием "Антишатдаун" на рабочем столе поможет не забыть эту команду
Что за процессы:
EvJOWall.exe
CALMAIN.exe
Если нетрудно, то скачайте AVZ, выполните стандартный скрипт №2 и архив из папки LOG скиньте на файлообменник, а ссылку сюда бросьте пожалуйста.
-
-
27.02.2011 в 20:28EvJOWall.exe - програмка смены обоев на рабочем столе (поставлена довольно давно)
CALMAIN.exe - гугль говорит, что это Canon Camera Access Library, значит все законно: кэноновские утилиты с диска я ставил, уже больше года тому как.
Проверку AVZ сделал, лог здесь.
-
-
27.02.2011 в 20:49