• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема ПК после загрузки windows начал виснуть

Amf

Green Team
20.12.2016
22
10
BIT
0
Все началось неделю назад с того что пк после загрузки windows начал просто виснуть,проверил на вирусы утилитой dr.web cureit который не чего не показал,потом поставил на проверку nod32 он нашел пару вирусов которые были успешно удалены,после перезагрузки пк начал стабильно работать,и тут началось самое интересное,работая пару часов, компьютер начал просто виснуть на пару секунд и отвисать и такая история продолжалась на протяжение 2 дней,как то раз включив пк увидел что интернет не работает,проверив сетевую плату,сетевой кабель не чего не обнаружил,решил позвонить своему провайдеру который сказал что мои порти были заблокированы из-за подозрительной активности на моем пк,стоит основная os windows 7 вторая ос стоит на виртуальной машине parrot security,вот думаю связано все это между собой или нет)
 
Последнее редактирование:

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 351
BIT
0
Привет, глянь, что в задачах на винде, может есть, что-то подозрительное. Посмотри в netstat, что, и куда, и от какого процесса от тебя уходит
 

Amf

Green Team
20.12.2016
22
10
BIT
0
Смотрел через Process Hacker вроде все отключил,ну проблема все равно осталось
 

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 351
BIT
0
А что за порты были заблокированы? Что за активность? подсказки я думаю можно получить у прова
 

Amf

Green Team
20.12.2016
22
10
BIT
0
Вообще информации 0,просто отключили сетевой кабель и все,ну видимо это даже отключил не сам провайдер а защита которая у них стоит.
 

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 351
BIT
0
Вообще информации 0,просто отключили сетевой кабель и все,ну видимо это даже отключил не сам провайдер а защита которая у них стоит.
Мда, тогда остается чекать саму систему, вдоль и поперек
 
  • Нравится
Реакции: Amf

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
1) Скорее всего провайдер может дать блок если с машины идут запросы на многие адреса, к примеру массовый скан, такая активность принимается провайдером, как распространение червя. К примеру, начал сканить большой диапазон IP и попал под блок

2) Если дело было бы в вирусне, которую не смог обнаружить антивирус и она осталась в системе, то это не так, есть предположение - патч ( если он был установлен ) на последние уязвимости + заплатки немного коряво отражаться на работе системы. Для винды, когда ей больше 6 месяцев и активно используется такое поведение норма =)
 
  • Нравится
Реакции: Vander
Z

Z3T

Глянь в автозагрузку (msconfig) в папки %temp% %appdata% прочекай процессы в process explorer/process hacker через virustotal, одного др веба замало, качни еще анти-руткит каспера, отключи все программы, которые стучат в инет, качни снифер трафа, wireshark или другой, посмотри куда пакеты идут, хотя и буткит может какой-то сидеть
 
  • Нравится
Реакции: Vander
A

atomshhv

1) Если процесс не скрыт.
Попробуй чекнуть что именно нагружает комп в пик работы. Мониторинг ресурсов в дистпечере задач.
2) Если все способы выше не помогут - аккуратно вынимай файлы, и откатывайся - переустанавливай.

P.S. Мне вообще кажется - что твой комп под устал просто - и хочет новой оськи.
 
  • Нравится
Реакции: ghostphisher и Vander

Breed

Заблокирован
16.05.2017
194
238
BIT
0
1) Скорее всего провайдер может дать блок если с машины идут запросы на многие адреса, к примеру массовый скан, такая активность принимается провайдером, как распространение червя. К примеру, начал сканить большой диапазон IP и попал под блок 2) Если дело было бы в вирусне, которую не смог обнаружить антивирус и она осталась в системе, ..........
Пункт 1 поддерживаю полностью. "Провы" применяют такую тактику если начать сканить их обрудование. А если не их, то такую блокировку абонента они начали применять после победного шествия печально известного многим conficker-а. Кроме того, ты мог стать, как "инфицированный", источником рассылки как вируса, так и банального спама. А "приговор" провайдера один - бан!

Со вторым пунктом поспорю. Обосновываю:
Вирусописатели всегда идут на шаг впереди. Раньше было проще, ибо основная масса вирусов находилась "на ура" элементарным поиском и выводом новых и измененных файлов. И даже их раскодировка и дизассемблирование не составляло большого труда. Пусть эти вирусы были "на обкатке" авторов, но они вредили.
Сейчас же в 9 случаях из 10 в тело вируса введен код самоликвидации и подчистки следов присутствия, а посему вышеприведенный мной метод практически канул в лета :) Вирус выполняет свою работу, модифицирует известные файлы или маскирует необходимые ему компоненты и самоуничтожается.

К чему я это? Да к тому, что не стоит удивляться, что антивирь или сканер ничего не нашли! И не найдут!
Здесь нужна другая тактика, не стоит тратить время на никчемное сканирование. О нескольких весьма полезных инструментах на сей счет я скажу ниже, а пока хочу выдвинуть еще одну версию причины происшедшего с тобой.
Расписать ее подробно не могу, поскольку ознакомился с информацией весьма бегло в свое время, просто "принял к сведению". Суть в том, что то ли в каком-то обзоре (securitylab, anti-malware и им подобных) писалось, что есть вирус, который намеренно замедляет работу ПК, вплоть до полного зависания. Но там период "процесса" был, если мне не изменяет память, значительно больше 2-х минут. Где-то в районе 30-60 минут. (а что, - чем не вымогатель? :) ). И этот метод, вроде, был заимствован у самих "мелкомягких" - они так "добровольно-принудительно" понуждали добропорядочных пользователей к смене железа и софта.

Итак, вернемся к нашим баранам ... :)
Через 2 минуты, говоришь? Это уже куча информации!
Стандартные в таких случаях действия: логи системы, смотрим очередность загрузки ОС, планировщик и службы (возможно модифицированные старые, с отложенным запуском и новые). Плюс sfc /scannow (по собственному опыту скажу, что это помогает меньше всего, ибо создатели вируса далеко не пальцем деланные и в коде обычно присутствует модификация исходников Win в служебных папках. Но иногда спасает)
Зря сочинение писать дальше просто мало времени, если нужно будет - говори, распишу подробнее. Но процентов на 80-90 лично мне в таких случаях помогают утилитки
AVZ, UVS и старый добрый SysTracerPro
Что в них и с чем едят многие из читающих уже знают.

Коротко суть логических действий: вируса уже нет, но система модифицируется (в худшем варианте) после перезагрузки.
Если по логам картина не проясняется (при условии, что они не очищены при самоликвидации вируса), то грузим систему, "замораживаем" первой утилитой (если она 32-битная), нейтрализуем и обнаруживаем возможные замаскированные вредоносы скриптом, проводим очистку (подробности опускаю), восстанавливаем (аналогично), на необходимость перезагрузки пока не отвечаем, ибо нам нужна блокировка всех процессов ОС для работы со второй утилитой. Запуск второй, как доверенной. Если в процессах зрительно ничего не находим (это довольно нудно, но овчинка выделки стоит), то твикаем, восстанавливаем и закрываем ее. Открываем третью утилиту, делаем снимок, сохраняем. В окне первой соглашаемся с перезагрузкой и курим, пока идет reboot.
После перезапуска снова открываем первую и смотрим проблемы в системе. Чаще всего их нет.
Но это еще не все. :)
Снова запускаем третью, делаем снимок и сравниваем со сделанным до перезагрузки. Включаем мозги и ликвидируем причину различий, если таковые теперь имеются (50/50)

Запутал?
Еще короче: систему загрузили, заблокировали процессы, восстановили параметры загрузки ОС, файлов и ярлыков на дефаултные, сделали снимок, перезагрузили и снова сделали снимок. Если модификаторы остались в системе, то различия будут видны.


Для винды, когда ей больше 6 месяцев и активно используется такое поведение норма =)
Простите, но это ерунда! С Win3-95-98-2000 и даже с Хрюшей я бы еще согласился (даже две последних можно исключить), но начиная с W7 (Vista и 8-рку, как дефектнорожденных я сразу безоговорочно отношу к первой группе) или мелкомягких совесть замучила, или они мозги включили - система работает более-менее устойчиво. Основные баги - кривые обновления или глупые действия "прокладки между монитором и спинкой кресла"
Ваш покорный слуга обслуживает сеть с сотней машин, есть даже работающие с операторами круглосуточно и круглогодично со сроками установки до 10 лет. И НИЧЕГО подобного с вашим утверждением нет. Причем, безо всяких CC-Cleaner-ов и им подобных. Временные папки чистятся задачей планировщика раз в полгода и этого достаточно.
Так что извини - я не согласен.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!