Fórum témák

» Több friss téma
Fórum » Számítógép hiba, de mi a probléma?
Lapozás: OK   302 / 1127
(#) _ampervadasz_ hozzászólása Máj 6, 2012 /
 
Úgy nézki, hogy ez nem az én hetem: A böngészőm valamilyen okból kifolyólag nagyon belassult.

Bármilyen oldalt nyitok meg, a csatlakozási idő 3 másodperc, majd várakozik az oldalra minimum 1 percet maximum 5 percet, aztán betöltődik rendesen.

Ugyan ezt műveli IE -vel is.

Az internet rendben van, más számítógépről, villámgyorsan tudok böngészni csak eről az egyről nem.

Semmit nem módosítottam, vagy adtam hozzá a böngészőhöz, korábban ritkán be be lassult, de most nagyon nyögvenyelős.

A bejelenkezéstől idáig negyedóra volt eljutni!

Vírusom nincsen, FF -et újra szortam, kipróbáltam szűzen is (minden beállítást elmentve máshová).

Teljesen tanácstalan vagyok.
(#) _vl_ válasza _ampervadasz_ hozzászólására (») Máj 6, 2012 /
 
Elő egy cmd ablakot, beírod, hogy "nslookup hobbielektronika.hu", ha lassan kapsz választ, akkor megvan a magyarázat.
(#) teky20 hozzászólása Máj 7, 2012 /
 
Sziasztok!
Van egy gépem és a problémám az hogy semmilyen módon nem indul el!
Nem tölt be semmit még a bios-ig se jutok el, a win pedig nem áll fel!

Bekapcsolás után az alaplap hangszóróján valamilyen problémát MOND angol nyelven!!!! Sajna nem értem pontosan!

Próbáltam kábel cseréket, memóriát kivenni, megtisztítani, de már semmi ötletem sincs a dologra!

Jah az öregem azt mondja hogy ezt egy áramszünet óta csinálja!

Valaki ötlet???
THX
(#) abyka1979 válasza teky20 hozzászólására (») Máj 7, 2012 /
 
Szia

Angol nyelven mondja??Nem sípol?
Másik táppal próbáld meg,lehet az a ludas.
Esetleg egy BIOS reset.
(#) teky20 válasza abyka1979 hozzászólására (») Máj 7, 2012 /
 
üdv

Angol nyelven! Az eleje nem kivehető a végén pedig ...problem!
Nem sípol!
Hogy tudok resetelni BIOST? Még nem csináltam!!!!
(#) morgo100 válasza abyka1979 hozzászólására (») Máj 7, 2012 /
 
Köszönöm!
Megpróbálom,hátha ez segít.
(#) sk3tch válasza teky20 hozzászólására (») Máj 7, 2012 /
 
Van egy elem az alaplapon, és a közelében szokott lenni egy jumper páros, vagy szabadon van 2 tüske és azt kell rövidre zárni vagy 3 tüske van és kettőn van jumper, ilyenkor átrakod a jumpert másik lehetőségbe majd pár másodperc múlva vissza. Általában az alaplapon ez szitázva van, CLR CMOS néven Próba!
(#) morgo100 válasza _ampervadasz_ hozzászólására (») Máj 7, 2012 /
 
Szerintem az IDE kábel lehet rossz,mivel a CD.DVD elmegy
66Mhz régi kábellel addig az ezek a vinyok csak 133Mhz(80 eres) kábelt igényelnek.Sajnos a bontókba is sűrűn átverik az embert,mondván ezzel a kábellal menni fog.Én is jártam igy.Érdemes üzletben venni jó minőségűt.
És a két vinyot egy kábelra kötni,természetesen mester ill slave . A mester a kábel végére,slsve a közbensőre kell rakni. Az alaplapba általában kék színnel jelölt csatlakozót kell dugni.A kábel oldalán színnel jelöli az 1-es lábat.
.
(#) belfi2 válasza _ampervadasz_ hozzászólására (») Máj 7, 2012 /
 
Szia!
Talán próbáld meg üríteni az FF és az IE gyorsító tárait.
(#) teky20 hozzászólása Máj 7, 2012 /
 
Teljesen tanácstalan vagyok!!! Továbbra sem műkszik!

Bekapcsolom, merevlemez indul, hűtő indul, monitor nem kapcsol be, CMOS clear nem segít!!
Ezek után megint jön a hülye szövegelése!!!
(#) coyote55 válasza teky20 hozzászólására (») Máj 7, 2012 /
 
Mi a lap pontos típusa?
(#) belfi2 válasza teky20 hozzászólására (») Máj 7, 2012 /
 
Szia!
Próbáld meg leírni fonetikusan , vagy vedd fel egy másik pc-vel és csatold. Jó lenne ha az alaplap jellemzőit megadnád.Tip,verzió.stb
(#) Hx-2 válasza teky20 hozzászólására (») Máj 7, 2012 /
 
Milyen videokartya van a gepedben alaplapi vagy kulonallo?
(#) teky20 hozzászólása Máj 7, 2012 /
 
Ez egy régebbi gép ami hibátlanul ment eddig!

Albatron KX18D Pro II
AMD 2,5 Mhz proci
VGA ATI 9200 128MB
(#) teky20 hozzászólása Máj 7, 2012 /
 
telóval tudtam csak felvenni
csatoltam
(#) kadarist válasza teky20 hozzászólására (») Máj 7, 2012 /
 
Púpos kondenzátort nincs a lapon? Ebből a szövegből még a "problem"-et sem lehet kivenni.
(#) teky20 hozzászólása Máj 7, 2012 /
 
a képen a bal oldalinál látom hogy mintha púposabb lenne mint a másik kettő melette

kep.jpg
    
(#) kadarist válasza teky20 hozzászólására (») Máj 7, 2012 /
 
Igen, jól látod! A helyedben kicserélném az összeset, mert ezek látható hiba nélkül is lehetnek rosszak.
(#) teky20 válasza kadarist hozzászólására (») Máj 7, 2012 /
 
ehhez a részéhez nem értek, de akkor ezek szerint cserélhetőek?!!!
(#) _ampervadasz_ válasza belfi2 hozzászólására (») Máj 7, 2012 /
 
Sziasztok. Nem tudom miért javult meg a gépempedig azóta hozzá sem nyultam mikor elküldtem a hozzászólást.


Volt itt minden, kiürítéstől kezdve, újratelepítésig, beállításokkal, és nélküle is, semmit nem javult, végén oda jutottam, hogy az ff meg sem nyílt, mjad 5 -10 percel késöbb elindult, hogy akarom e importálni a könyvjelzőket az IE -ből ( első indítás telepítés után), és itt abba is hagytam


Azonban valami érdekeset felfedeztem.
Volt egy ismeretlen ping kérési kísérlet amit a gépem indított rejtett W32 processz alatt, természetesen a tűzfal megfogta, azt elfelejtettem lementeni, akkor még nem is volt gond, utána késöbb egy ismeretlen alkalmazás akart kimenni az internetre, ami setup.exe -re hivatkozik. Nem tudom ennek valami köze lehetett e hozzá, de ezután sem volt jó a rendszer.

Azóta megint létrejött ugyan azzal az elérési úttal, csak más mappanévvel: C:\WINDOZ\Temp\mitbow\setup.exe

szetupexe.JPG
    
(#) coyote55 válasza _ampervadasz_ hozzászólására (») Máj 7, 2012 /
 
Pár éve egy ilyen "setup.exe" megfektette a gépemet, Format C: lett a vége
Kellett nekem a warez!
(#) _ampervadasz_ válasza coyote55 hozzászólására (») Máj 7, 2012 /
 
Igazság szerint nem warezeltem már 2008 óta, azóta is ugyan azt a szoftverflottát használom, kisebb nagyobb ujításokkal.
(#) belfi2 válasza _ampervadasz_ hozzászólására (») Máj 7, 2012 /
 
Hali!

Érdekes az a WINDOZ kiírás.Én úgy tudom bármi ami normális progi az a WINDOWS-ra hivatkozik kivéve ha az a fájl neve.De lehet hogy tévedek.
(#) _ampervadasz_ válasza belfi2 hozzászólására (») Máj 7, 2012 /
 
Annyira azért nem, egyébként bármi lehet a rendszer mappa neve, akár az is, hogy kalucsni, a lényeg hogy a programok környezeti változó alapján érik el a tartalmat "%systemroot%\" ugyan ez érvényes a Program Files "%programfiles%\" és a Document And Settings (aminek a változóját most fejből nem tudom) mappára és sok egyéb másra is.
(#) _ampervadasz_ hozzászólása Máj 8, 2012 /
 
Úgy néz ki a dolog, valami mégis belekontárkodott a gépembe.

\All Users\Application Data\installMate\ útvonalon található volt 5 db ini fájl, ami egy oldara hivatkozott.

Ezeket a fájlokat azonnal töröltem, mert soha nem szortam fel "installMate" alkalmazást.

*A kódrészlet törölve! Senki semmilyen hasznát nem venné, viszont széttolta az oldalt .
(#) _ampervadasz_ hozzászólása Máj 8, 2012 /
 
Ahogy nézem egy igen érdekes variánsba sikerült belefutnom, mert mert 7 nap eltéréssel egy odal állítása szerint, 29. én detektálta két (számomra)"noname" víruscég vírusnak amire gyankodtam.

Ezáltal indult el a gépemről a ping parancs rejtett w32 processzként aztán késöbb ECHO -ra való válaszvárás is történt amit mind blokkolt a tűzfal.

A vírus_.JPG
    
(#) _ampervadasz_ hozzászólása Máj 8, 2012 / 1
 
A vírust nem lehet kiírtani, aki evvel a variánssal fertőzött az úgy tud védekezni, ha kikapcsolja a Windows fájl védelmet és törli a ping.exe komponenst.

Ezzel a lépéssel 100% -ban visszavehető az irányítás a gép felett ( nincsen win összetevők korlátozása, alkalmazás eltérítés, korlátozás) ami jól jön egy esetleges másik vírusíró feltelepítsére is.
(#) _ampervadasz_ hozzászólása Máj 8, 2012 / 1
 
A modsításos nyavalyáját: A képen jól látható hogy PID:576 -os processz alól lefut a ping.exe majd ezután elindulnak a rejtett alkalmazások és az iexplore.exe -is és attól kezdve szokásos történet kezdődik elölről, kivéve ha a ping.exe nem tud lefutni, így a vírust már csak ki kell véreztetni valamivel.
(#) Norberto válasza _ampervadasz_ hozzászólására (») Máj 8, 2012 /
 
Pedig milyen biztosan állítottad, hogy bizony neked tuti nincs fent semmilyen vírus a gépeden.
(#) _ampervadasz_ válasza Norberto hozzászólására (») Máj 9, 2012 /
 
Nem is volt eddig, na meg ami ennyire "új" amire még a vírusírtó sem tud köpni nyelni, azért egy picit nehéz detektálni.
A szerencse annak volt közönhető, hogy macohista üdüldözési mániában szenvedek, pontosítok: Abban sem bízok ami biztonságos.
Semmi nem jöhet be, vagy ki amit nem engedélyeztem. Nincsen hálózati szabály, az alkalmazás csak az aktuális folyamatra kapja az engedélyt, az az ha 12 alkalommal nyitom meg, akkor 12 -szer engedélyezni is kell különben megállt az élet.
Így jöttem rá, hogy nincsen rendben valami.

NA meg ne kötöszködjél már, valamikor el kel kezdeni!
Törzsgyökeres windozosnak kötelező egyszer megfertőződni, hogy érezze a törődést.

A vírust sikerült leírtani, nagy szerencse, hogy a malware semmit nem tudott végre ajtani az ( erős) aktuális korlátozások miatt.
A malware, beépült a memóriába, biztosíttékként 3 EXE -t létrehozott.
%systemroot%\Temp\xxxfájlmappa\setup exe
\All Users\Application Data\változónevű.exe
\All Users\Install Mate\xxxfájlmappa\*.ini
\All Users\Install Mate\xxxfájlmappa2\*.ini
A Setup.exe intézte a hálózati forgalmat, többek között ő indított rejtett szálon a ping paranccsal ECHO kérést és biztosította volna a kapcsolatot.
A másik EXE az IEXPLORE.EXE alkalmazással egy oldalt próbált meglátogatni, ami meghiusult, mert nem volt engedélyzve a hálózatra való kkijutása, amival további vírusokat szedettvolna le a számítógépre.
Az összes *.exe Kernel oldalról futott.

A memóriában futó vírus biztosította magának a rendszerleíróban, hogy minden rendszerindításkor betöltődjön, és újra létrahozta a fájlokat, csak más mappa és fájlnévvel ugyan azon az elérési úton.

Az *.ini fájlok nem ini fájlok voltak, hanem XML fájlok, ezek tartalmazták a számítógép fontosabb információit: IP cím felhasználók, globális, és felhasználószíntű beállítások, továbbá generált ablakok tartalmait és ami legfontontosabb, a vírusok további "beszerzési" útját mindenféle bat meg exe kiterjesztéssel.

A biztonság kedvéért, előre hoztam az éves revíziós ellenörzést, végig gyalulom pár vírus írtóval a masinát.
Következő: »»   302 / 1127
Bejelentkezés

Belépés

Hirdetés
XDT.hu
Az oldalon sütiket használunk a helyes működéshez. Bővebb információt az adatvédelmi szabályzatban olvashatsz. Megértettem