Автор Тема: Помогите побороть глюки Винды...  (Прочитано 6503 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Unit2k

  • Пользователь
  • Сообщений: 9089
  • Пол: Мужской
    • ВКонтакте
    • Steam
    • Просмотр профиля
Помогите побороть глюки Винды...
« : 16 Сентябрь 2010, 13:59:01 »
Суть такова. Есть Win XP sp3. В последнее время в ней замечаются несколько не особо критичных, но крайне раздражающих глюков.
1. Врубается выбор пользователя при загрузке. Учитывая, что я совершенно один пользователь за своим компьютером, эта менюшка для меня лишь лишние телодвижения. В редакторе реестра ставлю 1 вместо 0 в параметре AutoAdminLogon. Помогает... но! на одну лишь перезагрузку.  ^_^ Т.е. 1 раз перезагружусь - нормально заходит.. но уже на следующую опять вылазит меню!  :furious:
2. Пропадает обоина после той же перезагрузки. Т.е. ставлю радующую глаз картинку, но после перезагрузки меня встречает унылый серый фон.
Такие дела. Конечно я скаинировал систему на вирусы. Нод32 с последними базами ничего не нашел. Скачал CureIT - тоже ноль результатов после полного сканирования.
Стоит так же сказать, что винда недавно пережила вирусную атаку, собсна заразу вывел и все симптомы тогдашних вирусов(загрузка ЦП, внезапные диссконекты инета) сейчас ликвидированы, но походу вирус отколол что-то от некогда рабочей винды. Перестанавливать пока жутко влом, но глюки вышеназванные достали.  Плюс ещё у меня по какой-то причине теперь не усанавливается ПанкБастер для игры по-сети, в Код4 и Баттлфиелд2.  >:( Странная ошибка верификации...  :-\ В общем винда разваливаетя по-кускам.  :) Но может все-таки есть способ устранить вышеназванные глюки?

Оффлайн УльтраБлокС

  • Пользователь
  • Сообщений: 1166
  • Пол: Мужской
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #1 : 16 Сентябрь 2010, 14:44:55 »
Цитата
1. Врубается выбор пользователя при загрузке. Учитывая, что я совершенно один пользователь за своим компьютером, эта менюшка для меня лишь лишние телодвижения. В редакторе реестра ставлю 1 вместо 0 в параметре AutoAdminLogon. Помогает... но! на одну лишь перезагрузку.   Т.е. 1 раз перезагружусь - нормально заходит.. но уже на следующую опять вылазит меню!

Скажем так, это не глюк. Можно заюзать Process Monitor и уточнить что меняет этот параметр. Вообщем фигня это.

Цитата
2. Пропадает обоина после той же перезагрузки. Т.е. ставлю радующую глаз картинку, но после перезагрузки меня встречает унылый серый фон.
Такие дела. Конечно я скаинировал систему на вирусы. Нод32 с последними базами ничего не нашел. Скачал CureIT - тоже ноль результатов после полного сканирования.
Стоит так же сказать, что винда недавно пережила вирусную атаку, собсна заразу вывел и все симптомы тогдашних вирусов(загрузка ЦП, внезапные диссконекты инета) сейчас ликвидированы, но походу вирус отколол что-то от некогда рабочей винды. Перестанавливать пока жутко влом, но глюки вышеназванные достали.  Плюс ещё у меня по какой-то причине теперь не усанавливается ПанкБастер для игры по-сети, в Код4 и Баттлфиелд2.   Странная ошибка верификации...   В общем винда разваливаетя по-кускам.   Но может все-таки есть способ устранить вышеназванные глюки?

А это уже далеко не нормально. Видимо часть вируса таки осталась.

Вообщем у меня один раз тоже была вирусная атака. И даже после удаления вируса что-то было не комфортно в системе (непонятные явления были, глюки). В итоге я полностью снёс папку с виндой, чтобы источников заражения не было и переустановил винду. Надо отметить что после этого винда была зарезервирована на случай крайней необходимости, а сам я пересел на линуху.

Оффлайн HardWareMan

  • Модератор
  • Сообщений: 7559
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #2 : 16 Сентябрь 2010, 15:01:49 »
1. Врубается выбор пользователя при загрузке. Учитывая, что я совершенно один пользователь за своим компьютером, эта менюшка для меня лишь лишние телодвижения. В редакторе реестра ставлю 1 вместо 0 в параметре AutoAdminLogon. Помогает... но! на одну лишь перезагрузку.  ^_^ Т.е. 1 раз перезагружусь - нормально заходит.. но уже на следующую опять вылазит меню!  :furious:
Скажем так, это не глюк. Можно заюзать Process Monitor и уточнить что меняет этот параметр. Вообщем фигня это.
Более того, нужно просто удалить ненужных пользователей, которым отклонен локальный вход. Например, драйвера ATIшные ставят пользователя ASP.NET, из-за которого появляется этот самый скрин входа. Убиваем его и о чудо: и дрова/софт ATIшные пашут и экрана нет (спрашивается, НАЖУЯ ЭТО НАДО БЫЛО ДЕЛАТЬ?). Надеюсь, знаешь, как юзеров крутить? Только не удали локальногостя, локально одмина и еще пару служебных, ато потом плакать будешь. Лучше покажи, какие у тебя есть и я скажу какие не нужны.

Оффлайн Unit2k

  • Пользователь
  • Сообщений: 9089
  • Пол: Мужской
    • ВКонтакте
    • Steam
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #3 : 16 Сентябрь 2010, 15:19:50 »
HardWareMan, спасибо! Первая проблема решена. Удалил "левых" пользователей, среди которых оказался вышеназваный АSP (откуда он взялся. o_0 у меня Nvidia) и какой-то аккаунт МSSQL! Вот походу в нем и была проблема. Я как-то ради интереса пробовал поднимать сервак ММОРПГ PW, ну необходимо было ставить МSSQL.. вот похоже из-за него и была проблемка. 2 раза перезагрузил комп - меню не вылезло.
так.. вот теперь ещё бы разобраться почему не ставиться ПанкБастер.. там уже явно проблема посерьезнее.  Мне даже не помогли на профильном форуме игры...
« Последнее редактирование: 16 Сентябрь 2010, 15:24:51 от Unit2k »

Оффлайн УльтраБлокС

  • Пользователь
  • Сообщений: 1166
  • Пол: Мужской
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #4 : 16 Сентябрь 2010, 15:37:22 »
Служба ( :? ) не устанавливается.

Хм, эта фигня прописывается в системные службы?  :-\

Ну надо вместо PnkBstrA поискать PnkBstrU. :D
« Последнее редактирование: 16 Сентябрь 2010, 15:40:30 от УльтраБлокС »

Оффлайн Unit2k

  • Пользователь
  • Сообщений: 9089
  • Пол: Мужской
    • ВКонтакте
    • Steam
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #5 : 16 Сентябрь 2010, 15:45:25 »
УльтраБлокС, да.. в system 32 в идеале должны лежать файлы pnkbstrA.exe и pnkbstrB.exe это и есть 2 службы.

Оффлайн УльтраБлокС

  • Пользователь
  • Сообщений: 1166
  • Пол: Мужской
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #6 : 16 Сентябрь 2010, 15:50:43 »
Unit2k, лол, а я думал что есть PnkBstrA - ANSI и PnkBstrU или PnkBstrW - юникод  :lol:

Оффлайн Unit2k

  • Пользователь
  • Сообщений: 9089
  • Пол: Мужской
    • ВКонтакте
    • Steam
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #7 : 16 Сентябрь 2010, 15:51:44 »
УльтраБлокС, :biggrin: ну вот ща бы насоветовал мне)

Оффлайн Photon9

  • Пользователь
  • Сообщений: 10359
  • Пол: Мужской
  • йОжик сОник
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #8 : 29 Сентябрь 2010, 13:13:52 »
Процессор на ноуте постоянно нагружен до 100%, до глюка стоял аваст, но он ничего не находил, пробовал я ставить доктор веб, тот же результат ESS вообще отказывается запускатся? винда XP SP2.
Возможно ли залечить проблемку, или переустановка?

Оффлайн УльтраБлокС

  • Пользователь
  • Сообщений: 1166
  • Пол: Мужской
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #9 : 29 Сентябрь 2010, 13:25:02 »
Если нагрузка на проц 100% - скорее всего вирус (но также может быть процесс, вертящийся в цикле без выхода (что тоже может быть следствием работы малваря)).

А какой процесс нагружает проц? Не svchost?

Оффлайн Vegas

  • Модератор
  • Сообщений: 5429
  • Пол: Мужской
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #10 : 29 Сентябрь 2010, 13:29:25 »
Вирусня.
Варианты.
1. Яб переустановил (восстановил образ, который всегда делаю заранее. Макс. 10 мин.).
2. Грузимся с ЛайвCD со свежими базами и чистимся.
3. Вытащить хард, просканировать у друга хорошим антивирем (требует или ноута на 2 харда, или ТАКОЙ адаптер).

Оффлайн УльтраБлокС

  • Пользователь
  • Сообщений: 1166
  • Пол: Мужской
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #11 : 29 Сентябрь 2010, 13:53:01 »
В случаях с серьёзными вирями (которые инжектируют свой код в системные файлы) я всегда переустанавливал систему. Как-то было некомфортно. Либо паранойя давала о себе знать, либо действительно в системе было что-то не то.

Оффлайн Photon9

  • Пользователь
  • Сообщений: 10359
  • Пол: Мужской
  • йОжик сОник
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #12 : 01 Октябрь 2010, 18:51:21 »
Хм, всё решилось само причём весьма странным образом. Антивирус который 3 дня не подавал признаков жизни ни с того ни с сего обновился и удалил 2 трояна, загрузка проца сразу пропала и ноут забегал быстрее  o_0 .
« Последнее редактирование: 01 Октябрь 2010, 18:57:57 от Photon9 »

Оффлайн DeniSS

  • Пользователь
  • Сообщений: 1088
  • Пол: Мужской
  • Сама скрытность
    • ВКонтакте
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #13 : 02 Октябрь 2010, 11:34:39 »
Дык! Веревки перепилил, вырвался на свободу и жахнул по захватчику!

Оффлайн lextin

  • Пользователь
  • Сообщений: 1
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #14 : 06 Октябрь 2010, 12:53:45 »
Берёшь новую винду,лучше всего лицензионную и переустанавливаешь,вот и все дела и никаких глюков :D

Оффлайн HardWareMan

  • Модератор
  • Сообщений: 7559
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #15 : 07 Октябрь 2010, 10:40:23 »
Берёшь новую винду,лучше всего лицензионную и переустанавливаешь,вот и все дела и никаких глюков :D
Аргументируй.

Оффлайн aptyp

  • Пользователь
  • Сообщений: 6263
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #16 : 07 Октябрь 2010, 10:43:48 »
Правильно. чистый инстал винды лучше инстала поверх. лицензия или копия лучше кривых калосборок.

Оффлайн Unit2k

  • Пользователь
  • Сообщений: 9089
  • Пол: Мужской
    • ВКонтакте
    • Steam
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #17 : 11 Ноябрь 2010, 23:51:49 »
Вот ещё странность.

Не пойму я, че делает свкхост там. Походит на вирус, но касперский молчит, да и с компом ничего странного за исключением непонятных сетевых атак не происходит.

Оффлайн gepar

  • Пользователь
  • Сообщений: 10150
  • Пол: Мужской
  • ▂ ▃ ▄ ▅ ▆ ▇ █
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #18 : 11 Ноябрь 2010, 23:55:29 »
В том что свхост ходит в инет мало удивительного.

Оффлайн Unit2k

  • Пользователь
  • Сообщений: 9089
  • Пол: Мужской
    • ВКонтакте
    • Steam
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #19 : 12 Ноябрь 2010, 00:02:36 »
Но вот раньше что-то я подобного не замечал.

Оффлайн gepar

  • Пользователь
  • Сообщений: 10150
  • Пол: Мужской
  • ▂ ▃ ▄ ▅ ▆ ▇ █
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #20 : 12 Ноябрь 2010, 00:29:04 »
Цитата: Unit2k
Но вот раньше что-то я подобного не замечал.
Вот ты не замечал, а он ходил  :)

Оффлайн HardWareMan

  • Модератор
  • Сообщений: 7559
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #21 : 12 Ноябрь 2010, 07:04:02 »
В том что свхост ходит в инет мало удивительного.
svchost = сокращение от service host. Процесс, который несет на себе все службы. Внимание вопрос: протоколы, обслуживающие звук, сеть, диски (еще много чего) - это что?

Оффлайн gepar

  • Пользователь
  • Сообщений: 10150
  • Пол: Мужской
  • ▂ ▃ ▄ ▅ ▆ ▇ █
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #22 : 12 Ноябрь 2010, 21:37:33 »
HardWareMan,кому адресуется вопрос? Если мне то вопрос не понят так как я не HardWareMan и настолько хорошо в винде и железе не разбираюсь  :) Я знаю что через свхост подцепляется целая куча библиотек от всяческого софта и не только и потом ходят обновляться/сливать куда-то свои данные, наблюдаю это с помощью нодовского файревола. Как почистить этот хлам в теме о виндовс 7 я вопрос уже задавал, но никто так и не ответил, а жаль, уверен что можно бы половину списка удалить. Хотя я и так заблокировал всему левому доступ к сети так что в принципе ничто инфу обо мне не сливает, но то что "оно" сидит в системе неприятно.

Добавлено позже:
Всё выше написанное действительно только для настоящего свхоста, в инете написано что некоторые вирусы свой свхост пихают запущенный от лица пользователя (в отличии от настоящего запущенного от системы), но я такого не встречал так что предположу что у Unit2k в инет ходит настоящий, а не лжесвхост.

Оффлайн УльтраБлокС

  • Пользователь
  • Сообщений: 1166
  • Пол: Мужской
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #23 : 12 Ноябрь 2010, 22:19:49 »
Цитата: gepar
Всё выше написанное действительно только для настоящего свхоста

А если в настоящий svchost внедрён малварь-код, как это например делает кидо?

Цитата: gepar
в инете написано что некоторые вирусы свой свхост пихают запущенный от лица пользователя (в отличии от настоящего запущенного от системы)

А ничего что есть баги, заюзав которые можно поднять привелегии до (и следовательно запускать проги от имени) SYSTEM?

Цитата: gepar
но я такого не встречал так что предположу что у Unit2k в инет ходит настоящий, а не лжесвхост.

Если лежит в %WINDIR\System32\svchost.exe то настоящий, но это не гарантирует что к нему не прицеплен малварь.

Цитата: Unit2k
да и с компом ничего странного за исключением непонятных сетевых атак не происходит.

Это довольно странно. Либо у тебя провайдерская локалка (у кого-то вирь ломится к тебе) или у тебя внешний IP и к тебе тоже кто-то ломится.

В первом случаи надо либо отключать провайдерскую локалку, либо ставить фаервол (впрочем если есть сообщения о сетевых атаках, то он по ходу уже установлен).
Во втором - крыть сетевые порты, особенно нижние (1-1000). А лучше закрыть все и открывать только по необходимости.
« Последнее редактирование: 12 Ноябрь 2010, 22:24:51 от УльтраБлокС »

Оффлайн Unit2k

  • Пользователь
  • Сообщений: 9089
  • Пол: Мужской
    • ВКонтакте
    • Steam
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #24 : 12 Ноябрь 2010, 22:53:03 »
Свкхост настоящий и похоже не модифицирован (уж касперский бы заметил). Другое дело, что раньше не замечал я его там, где он сейчас. Висели его процессы себе под winlogon и все норм. А тут он под эксплорером, при наведении курсора служб никаких не кажет. В общем, я его от греха подальше выгружаю при старте системы(если ток не забываю). Косяков при этом никаких не вижу. Все работает нормально.



Добавлено позже:
Ах да. Ещё была тема, что нещадно начал тормозить инет. Я впрочем не подавал особого беспокойства т.к. думал на прова - мало-ли - сеть загружена или работы какие проводятся. Ближе к ночи норм будет. Но нет! Даже в 00.00 инет тормозит. И тут я вспонимаю про свкхост и тут же выгружаю его - буквально тут же инет начинает работать нормально.  0_0 Уж не знаю что за дела. Впрочем это единичный случай - бывали дни, он висел весь вечер и инет работал так же нормально.

Оффлайн УльтраБлокС

  • Пользователь
  • Сообщений: 1166
  • Пол: Мужской
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #25 : 12 Ноябрь 2010, 22:55:51 »
Вообщем не должен от explorer'а запускаться svchost. Эта какая-то дрянь. Все svchost'ы должны происходить от services.exe
« Последнее редактирование: 12 Ноябрь 2010, 22:59:44 от УльтраБлокС »

Оффлайн Unit2k

  • Пользователь
  • Сообщений: 9089
  • Пол: Мужской
    • ВКонтакте
    • Steam
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #26 : 12 Ноябрь 2010, 23:12:48 »
Цитата: УльтраБлокС
Вообщем мне кажется что что-то тут не так...
мне тоже так кажется.  :biggrin: Иначе бы вопрос на повестке дня не ставил.  :)

Добавлено позже:
Цитата: УльтраБлокС
Вообщем не должен от explorer'а запускаться svchost. Эта какая-то дрянь. Все svchost'ы должны происходить от services.exe
Я этого не знал, но предполагал. Вот интересно, что HardWareMan скажет.

Оффлайн HardWareMan

  • Модератор
  • Сообщений: 7559
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #27 : 13 Ноябрь 2010, 07:32:11 »
Касаемо вопроса. Service - это служба по английский. Соответственно Service Host - это хост служб. Службы - это программы, работающие в фоновом режиме и не требующие интерактивного общения с пользователем. Так же, службы могут обеспечивать работу других программ. В линуксе это демоны. Ну так вот, службы всякие бывают. Например самба. Этот процесс отвечает за шаринг файлов и принтеров в сетях майкрософт. А значит - будет слушать порты и ломиться в сеть. А ходит он под свцхостом. Еще вопросы?
А если в настоящий svchost внедрён малварь-код, как это например делает кидо?
Кидо не внедряет малварь в свцхост. Он запускает себя под свцхостом (и его можно выпнуть без краха системы).
Вообщем не должен от explorer'а запускаться svchost. Эта какая-то дрянь. Все svchost'ы должны происходить от services.exe
Вточечности так. Все сервиси должен запускать винлогон. Главное - найти лжесвцхост, если такой есть.
« Последнее редактирование: 13 Ноябрь 2010, 07:35:18 от HardWareMan »

Оффлайн gepar

  • Пользователь
  • Сообщений: 10150
  • Пол: Мужской
  • ▂ ▃ ▄ ▅ ▆ ▇ █
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #28 : 13 Ноябрь 2010, 11:57:55 »
Цитата: Unit2k
Другое дело, что раньше не замечал я его там, где он сейчас. Висели его процессы себе под winlogon и все норм. А тут он под эксплорером, при наведении курсора служб никаких не кажет. В общем, я его от греха подальше выгружаю при старте системы(если ток не забываю). Косяков при этом никаких не вижу. Все работает нормально.
Смена сортировки списка процессов не означает что сам процесс изменился  :)
УльтраБлокС,HardWareMan,кхм, если я правильно понял то Unit2k о местоположении в списке говорит, а не о привилегиях запуска процесса. Да и запущенный процесс как от explorer'а я никогда не видел, разве что имя пользователя задать explorer и запустить  :D

Добавлено позже:
Цитата: УльтраБлокС
А ничего что есть баги, заюзав которые можно поднять привелегии до (и следовательно запускать проги от имени) SYSTEM?
Не видел никогда, это вам линуксоидам приснилось, требую пруфлинк (вася-пупкин. нет - не в авторитете, пруф должен вести на нормальный сайт).

Оффлайн УльтраБлокС

  • Пользователь
  • Сообщений: 1166
  • Пол: Мужской
    • Просмотр профиля
Re: Помогите побороть глюки Винды...
« Ответ #29 : 13 Ноябрь 2010, 12:36:56 »
Цитата: gepar
Да и запущенный процесс как от explorer'а я никогда не видел, разве что имя пользователя задать explorer и запустить

Это дерево процессов. Открывая какую-нибудь программу через Проводник, explorer.exe становится "родителем" процесса программы. Это не имя пользователя. Поэтому с какого хрена svchost порождается explorer.exe?

Цитата: gepar
Не видел никогда, это вам линуксоидам приснилось, требую пруфлинк (вася-пупкин. нет - не в авторитете, пруф должен вести на нормальный сайт).

Нафиг пруфлинк? Вот самый простой пример эскалации привилегий под XP:


Правда работает это не всегда, т.к. админ может прикрыть доступ к команде at, так что прокатит это далеко не везде. Но в винде есть и другие дыры эскалации привилегий.

gepar, ну так что, пруфов достаточно, или это "линуксоидам приснилось"?
« Последнее редактирование: 13 Ноябрь 2010, 15:34:52 от УльтраБлокС »