Перейти к содержимому


Фото
- - - - -

Buffer overrun detected


  • Please log in to reply
47 ответов в этой теме

#21 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 15 Февраль 2013 - 22:59

Вот оно с выкушенными журналами событий винды. Сейчас повоюю с журналами отдельно (два с небольшим метра форум уже не хочет принимать).

Прикрепленные файлы:


Почтовый сервер Eserv тоже работает с Dr.Web

#22 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 15 Февраль 2013 - 23:03

Хвала Игорю Павлову! 7-Zip рулит!

Прикрепленные файлы:


Почтовый сервер Eserv тоже работает с Dr.Web

#23 virchushka

virchushka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 16 Февраль 2013 - 22:00

Ну так что? Выяснилось что-нибудь или все как нормальные люди отдыхают?)))



#24 virchushka

virchushka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 19 Февраль 2013 - 16:08

Здравствуйте! Так в чем была проблема?



#25 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 19 Февраль 2013 - 16:27

Я ничего вразумительного не увидел, кроме чего-то от Касперского - но оно к ярлыкам привязано. А события посмотреть не могу, дома у меня XP.
Почтовый сервер Eserv тоже работает с Dr.Web

#26 virchushka

virchushka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 19 Февраль 2013 - 18:22

Не удивительно. Он у меня блокирует автозагрузку - и когда флэшку вставляешь или диск подключаешь, и в интернете блокирует многие сайты. Мне вот кажется вся моя проблема от этого explorer.exe по ходу он завирусованный, а каспер его не видит, потом еще есть файл, который у меня на икспи вечно был вирусован - scvhost.exe, тут вроде все чисто.

А можно спросить - когда несколько процессов explorer.exe - это нормально? Имею ввиду может один из них настоящий, а другой - процесс, запущенный вирусом? 

Я ничего вразумительного не увидел, кроме чего-то от Касперского - но оно к ярлыкам привязано. А события посмотреть не могу, дома у меня XP.



#27 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 19 Февраль 2013 - 18:25

возможно инжект


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#28 virchushka

virchushka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 22 Февраль 2013 - 17:13

возможно инжект

Простите, что?



#29 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 22 Февраль 2013 - 17:34

virchushka,

 

и в интернете блокирует многие сайты.

как это выглядит, покажите скриншот.

сделайте лог gmer - см http://wiki.drweb.com/index.php/HijackThis

перед этим ваш антивирус отключить

 

c:\users\samat\downloads\программы\dzankib1.exe - Вы знаете что это за файл?

 

 

когда несколько процессов explorer.exe - это нормально?

не вижу в логах, чтобы работало несколько процессов explorer.exe


Сообщение было изменено userr: 22 Февраль 2013 - 17:51


#30 virchushka

virchushka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 22 Февраль 2013 - 17:56

Файл dzankib1.exe - это и есть CureIt.

Я же делал лог хайджэк зис, снова надо?

В логах может быть и не видно, но в диспетчере процессов иногда бывает что два или три процесса иксплорер.

virchushka,

 

и в интернете блокирует многие сайты.

как это выглядит, покажите скриншот.

сделайте лог gmer - см http://wiki.drweb.com/index.php/HijackThis

перед этим ваш антивирус отключить

 

c:\users\samat\downloads\программы\dzankib1.exe - Вы знаете что это за файл?

 

 

>

когда несколько процессов explorer.exe - это нормально?

не вижу в логах, чтобы работало несколько процессов explorer.exe



#31 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 22 Февраль 2013 - 18:16

Я же делал лог хайджэк зис, снова надо?

почему бы нет.

но я просил - сделайте лог gmer
 



#32 virchushka

virchushka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 22 Февраль 2013 - 19:42

Прикрепленный файл  hijackthis2.log   12,37К   2 Скачано раз

Насчет Хайджека - я оказывается в первый раз когда скидывал Вам лог - я не делал в Misc Tools две галочки на md5 и еще что-то там.

Прикрепленный файл  gmer.log   47,47К   2 Скачано раз

Гмер кажется нашел вирус, но я не уверен.

 

И еще я вспомнил одну важную деталь (и тем более часто возникающую) - когда проверял хайджек - он долго проверял md5-задачу на magent.exe . Так вот - из-за Агента часто бывает что комп зависает и не откликается даже на три клавиши. Вместо этого система просит использовать переключатель питания для аварийной перезагрузки. Так вот - может ли это быть также еще из-за Мэйл.ру агента?

Я же делал лог хайджэк зис, снова надо?

почему бы нет.

но я просил - сделайте лог gmer
 

 



#33 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Февраль 2013 - 19:48

когда вы уже хайджек запустите от имени администратора?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#34 virchushka

virchushka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 22 Февраль 2013 - 19:50

когда вы уже хайджек запустите от имени администратора?

А как это сделать? Там в инструкции вроде не написано было

или это правой кнопкой мыши на сам хайджек надо?


Сообщение было изменено virchushka: 22 Февраль 2013 - 19:51


#35 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Февраль 2013 - 19:56

или это правой кнопкой мыши на сам хайджек надо?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#36 virchushka

virchushka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 22 Февраль 2013 - 19:59

или это правой кнопкой мыши на сам хайджек надо?

Лады. Сейчас снова сделаю.



#37 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 22 Февраль 2013 - 20:06

virchushka,
 

и в интернете блокирует многие сайты.


как это выглядит, покажите скриншот.



#38 virchushka

virchushka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 22 Февраль 2013 - 20:20

virchushka,
 

и в интернете блокирует многие сайты.

как это выглядит, покажите скриншот.

Ну это когда выходит красная рамочка и там написано: 

c62e50194314.png

 

Вот Хайджек через администратора:

Прикрепленный файл  hijackthis3.log   12,37К   2 Скачано раз



#39 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Февраль 2013 - 20:23

снесите временно каспера....и попробуйте воспроизвести ситуацию


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#40 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 22 Февраль 2013 - 20:26

как это выглядит, покажите скриншот.

Ну это когда выходит красная рамочка и там написано:

Очень смешно. Гы-гы-гы.

 

Я Вас спрашиваю, какие проблемы есть на компьютере, кроме указанных в первом посте темы?