Re: До чего порой красиво умирает... винда...
есть 1 верный способ поработать с реестром. Для ХП у меня описание реестра валялось, а для висты пока нет.
Виста припративнейшая зверюшка...
Вы не вошли. Пожалуйста, войдите или зарегистрируйтесь.
Оружейный портал - Форум » Для свободного общения на любые темы » До чего порой красиво умирает... винда...
есть 1 верный способ поработать с реестром. Для ХП у меня описание реестра валялось, а для висты пока нет.
Виста припративнейшая зверюшка...
Не, неотключается. Там вообще мало что можно отключить. Попробую твикерам пошарить (так в старой доброй ХП была отключены фишка "отправка отёта об ошибке" )
Так ведь отправка отчёта об ошибке отключается в самой винде и без твикеров!?
Axe-Grin, в настройках системы (запускается в «Выполнить» командой msconfig) можно много чего отключить.
О!! Точно!! Я про него и забыл Использую обычно для выкидывания всякого хлама из автозагрузки. Как доберусь до домашнего компа - попробую по копаться
Для ХП у меня описание реестра валялось.
Кинь мне на мыло! Пожалуйста!
Отредактировано T96 (20.02.2007 18:40:41)
Black angel пишет:Для ХП у меня описание реестра валялось.
Кинь мне на мыло! Пожалуйста!
Кину без проблем, только дай адрес на который кидать, а то через форму сайта фаил прикрепить не получается.
ОТПРАВИЛ
Благодарю!
Незачто
Короче такая ситуация. В один прекрасный момент нечто стало запрашивать соединение с google.com. Врубаю Outpost Firewall, показывает что долбится winlogon.exe, блокирую (тот постоянно долбится). Отключаю защиту, даю несколько секунд на коннект, а потом обрубаю, появляется запрос на соединение с 85.114.1.142. проверяю комп Dr.Web'ом (обновления свежие), находит вирь в C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5. Больше нет. Итог: как winlogon.exe долбился в нет, так и долбится да еще и систему подгружает. Сам он системный и его убийство приводит к моментальной перезагрузке компа, еще и с щелчком винта, что мне Ооочень не нравится. Винду переустанавливать мне не хотелось бы, что посоветуете?
P.S. Проверил 85.114.1.142
Information related to '85.114.1.140 - 85.114.1.143'
role: Network Coordination Centre
address: Obit Telecommunications Ltd.
address: Smolenskaya ul 7a
address: 196084, Russia, St.Petersburg
И т.д...
Сам к Питеру не имею никакого отношения, че к чему понять не могу.
winlogon.exe убить нельзя. Он отвечает за сенс пользователя. То, что он пытается что-то отправить говорит о том, что это скоре всего троян… Попробуй проверить комп Spyware Doctor, Ad-Aware, Microsoft AntiSpyware, Tauscan или Spybot. Последняя распространяется бесплатно, но в эффективности я не уверен (как в прочем и всех остальных).
Ещё ни разу у меня Винда не умерла сама по себе.
Всегда тока с моей "помощью".
Один раз я "боролся" за чистоту дисков и понаудалял много лишнего,чего низя было удалять:удалил родные драйвера и заменил их "левыми".Пришлось переустанавливать всю Винду.
Потом лазил в Инет без антивируса и нахватался гадости.Она грузила исходящий траффик и он раз в 5-6 превышал входящий.Я тогда просто переустановился,отформатировав весь винт,потом Партишином Меджиком поновой диск делил.
Ну и в последний раз очищал какой-то прогой реестр и опять чего-то лишнего удалил
У меня была после этого такая фигня:
Комп загружался,на рабочем столе появлялась заставка,точнее обои рабочего стола,но не было ни одного значка ни одной иконки.
Комбинация Ctrl-Alt-Del вызывала диспетчера задач,или как он там обзывается,и показывала что explorer.exe загружал процессор на 100%.Приходилось этот explorer.exe вручную останавливать и запускать снова опять вручную.После этого всё работало нормально.
Причём такая ерунда появлялась случайно:то загружаешь всё нормально,то глюк!
После установки обновлений вроде бы всё прошло.
Отредактировано @lega (17.10.2007 11:53:43)
Мораль сей басни такова пользуйте Dr. Web, AGAVA Firewall (или что-нибудь похожее) и Spybot. А для очистки реестра используйте SBMAV Disk cleaner (многократно проверен, работает хорошо). И не забывайте регулярно обновлять драйвера (только используйте официальные дрова).
Пока результатов никаких. Dr. Web говорит чисто. Ad-Aware что-то нашла, но явно не то, удалил, не помогло, говорит чисто. Outpost Firewall держит натиск неугомонного winlogon'а.
Это Еще есть предложение. Kerish Doctor 2006 – правит ошибки, в том числе и находит spyware-модули.
Можно попробовать сунуть в привод диск с windows и в «Выполнить» прописать sfc / scannow это должно исправить системные ошибки.
Отредактировано T96 (19.10.2007 12:03:40)
Короче такая ситуация. В один прекрасный момент нечто стало запрашивать соединение с google.com. Врубаю Outpost Firewall, показывает что долбится winlogon.exe, блокирую (тот постоянно долбится). Отключаю защиту, даю несколько секунд на коннект, а потом обрубаю, появляется запрос на соединение с 85.114.1.142. проверяю комп Dr.Web'ом (обновления свежие), находит вирь в C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5. Больше нет. Итог: как winlogon.exe долбился в нет, так и долбится да еще и систему подгружает. Сам он системный и его убийство приводит к моментальной перезагрузке компа, еще и с щелчком винта, что мне Ооочень не нравится. Винду переустанавливать мне не хотелось бы, что посоветуете?
P.S. Проверил 85.114.1.142
Information related to '85.114.1.140 - 85.114.1.143'
role: Network Coordination Centre
address: Obit Telecommunications Ltd.
address: Smolenskaya ul 7a
address: 196084, Russia, St.Petersburg
И т.д...Сам к Питеру не имею никакого отношения, че к чему понять не могу.
А каким сервисом проверяли адресок?
Мое предложение такое поставить NOD32 обычно виусы он не пропускает. winlogon.exe вырубить нельзя.
Если не переустонавливать систему то можно воспользоваться прогой Registry Mechanic 6.0 для востановления системы, мне как то помогла, хотя сам я ими не часто пользуюсь.
Что касается реестра то можо коить вручную, а можное прогой RegCleaner, меня еще не разу не подвела.
А кто может дать ссылочку на бесплатные действующие ключи для Доктора Веба?
Понимаю что не совсем законно но всё равно...
Я сам искал но что-то не получилось...
И для каспера тоже....
2 @lega.
Как Вам не стыдно! Кинул на мыло замечение! (надеюсь дойдет)
2 ALFA.
К Вам замечаний нет.
А каким сервисом проверяли адресок?
http://www.ripn.net:8080/nic/whois/index.html
Мое предложение такое поставить NOD32 обычно виусы он не пропускает. winlogon.exe вырубить нельзя.
Если не переустонавливать систему то можно воспользоваться прогой Registry Mechanic 6.0 для востановления системы, мне как то помогла, хотя сам я ими не часто пользуюсь.Что касается реестра то можо коить вручную, а можное прогой RegCleaner, меня еще не разу не подвела.
Короче много чего перепробовал - эффекта 0... В Ad-Aware сделал проверку памяти, наткнулся на такой процесс:
Имя - NetDDE Agent
Имя файла - \??\C:\WINDOWS\system32\winlogon.exe
Потоки - winlogon.exe
Хозяин - \SystemRoot\System32\smss.exe
Приоритет - High
Вот это \??\ есть только у одного процесса. У других нормально.
C:\WINDOWS\system32\netdde.exe - Связи для сетевого DDE
C:\WINDOWS\system32\smss.exe - Windows NT Session Manager
Электронные мозги искать не хотят, свои уже пухнут.
Сноси систему и ставь все по новой. Или еще тут поспрашивай, может там что умного скажут http://forum.kaspersky.com/
Все ключи скачали? Можно удалять?
Black angel пишет:А каким сервисом проверяли адресок?
Ааа. Знаем знаем.
Короче много чего перепробовал - эффекта 0... В Ad-Aware сделал проверку памяти, наткнулся на такой процесс:
Имя - NetDDE Agent
Имя файла - \??\C:\WINDOWS\system32\winlogon.exe
Потоки - winlogon.exe
Хозяин - \SystemRoot\System32\smss.exe
Приоритет - HighВот это \??\ есть только у одного процесса. У других нормально.
C:\WINDOWS\system32\netdde.exe - Связи для сетевого DDE
C:\WINDOWS\system32\smss.exe - Windows NT Session ManagerЭлектронные мозги искать не хотят, свои уже пухнут.
Такого лечить легче нового сделать...
Вообщето советую переустановить винду предварительно скопировав папки с содержимым "Рабочий стол" "мои документы" на корень диска а винду удалить из версии Windows XPPE
Сноси систему и ставь все по новой.
Такого лечить легче нового сделать...
Пришел к такому же выводу. Да тут еще больше винда заглючила от кучи анти-анти... Ладно, образ свежей винды валяется, на досуге поставлю.
Никогда не ставьте много анити-, последствия могут быть непредсказуемыми: от синего экрана смерти, до порчи «железа».
Никогда не ставьте много анити-, последствия могут быть непредсказуемыми: от синего экрана смерти, до порчи «железа».
А также DR. Web-а с Пандой, крайне не советую.!!!...
На основе PunBB, при поддержке Informer Technologies, Inc.
Currently installed 5 official extensions. Copyright © 2003–2009 PunBB.