Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Windows NT/2000/XP


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows NT/2000/XP пользователю

Выпуск № 487
от 08.07.2006, 20:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 545, Экспертов: 112
В номере:Вопросов: 4, Ответов: 7


Вопрос № 47952: Подскажите, какой программой, если есть ,такая можно устанавливать игры, установщик от WINDOWS переодически глючит, а переустанавливать винду пока не хочеться, спасибо....
Вопрос № 47957: Нету звука после востоновления ОС...
Вопрос № 47961: Такой вопрос - сидел в нете без Аутпоста - вдруг торомза от Винампа - смотрб процесс algS.exe занимает весь процессор.Знаю что в Винде есть alg.exe - только не знаю для чего (попутно скажите какие службы задействованы при вкл. инете)А это algS.exe по...
Вопрос № 48044: Здравствуйте! У меня возникла странная проблема. Не открываются файлы формата CHM (выходит надпись Веб-страница не дост. в авт. режиме и т.д.). Обнаружил после того как скачал файл этого формата из Интернета, думал дело в файле, но такая же ситуация ...

Вопрос № 47.952
Подскажите, какой программой, если есть ,такая можно устанавливать игры, установщик от WINDOWS переодически глючит, а переустанавливать винду пока не хочеться, спасибо.
Отправлен: 02.07.2006, 21:12
Вопрос задал: Demyan (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Panama
Здравствуйте, Demyan!
Для установки и что не менее важно корректного удаления различных программ используются различные программы, например Smarty Uninstaler, Advanced Uninstaler, Ashampoo Uninstaler и др.
Со своей стороны могу порекомендовать последнюю. http://vpsite.ru/2006/03/18/Ashampoo_UnInstaller_Platinum_20.html. При использовании данной программы, вам придется меньше проводить чистку реестра, т.к. данная программа удаляет не только саму программу, а и изменения в реестре которые она сделала.
Удачи.

---------
Учиться, учиться и еще раз учиться, как завещал...
Ответ отправил: Panama (статус: Студент)
Ответ отправлен: 02.07.2006, 21:38
Оценка за ответ: 5


Вопрос № 47.957
Нету звука после востоновления ОС
Отправлен: 02.07.2006, 22:35
Вопрос задал: Tup (статус: Посетитель)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: Кундрюцков Владимир / miner
Здравствуйте, Tup!
С продажей компьютера у вас должны были остатся диски. Один из них на материнскую плату, на этом диске есть драйвера на звук установите драйвера и звук должен появится...
---------
Ученье свет, а не ученье - чуть свет и на работу!!!
Ответ отправил: Кундрюцков Владимир / miner (статус: Студент)
Ответ отправлен: 02.07.2006, 22:39

Отвечает: DeNS
Здравствуйте, Tup!

если нет диска, то вам прямая дорога на сайт производителя материнской (если звук встроенный) или производителя звуковой (если звук отдельно)там качайте драйвера и устанавливайте.
Ответ отправил: DeNS (статус: Студент)
Ответ отправлен: 03.07.2006, 12:34

Отвечает: Gdm
Здравствуйте, Tup!
В добавление к остальным ответам хотелось бы посоветовать:
После установки системы сразу поставьте все дрова и запомните дату, а при восстановлении выбирайте более позднюю из работоспособных точку восстановления, тогда проблем будет меньше.
Ответ отправил: Gdm (статус: 2-ой класс)
Ответ отправлен: 04.07.2006, 14:46


Вопрос № 47.961
Такой вопрос - сидел в нете без Аутпоста - вдруг торомза от Винампа - смотрб процесс algS.exe занимает весь процессор.Знаю что в Винде есть alg.exe - только не знаю для чего (попутно скажите какие службы задействованы при вкл. инете)А это algS.exe полюбак только что появился...но он скрытый и от того же числа что и оригинал... ЧТо это? Я цепанул вирус?
Отправлен: 02.07.2006, 23:38
Вопрос задал: TripleX (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 4)

Отвечает: deepTeNk
Здравствуйте, TripleX!
1. При включенном инете задействованы службы, которые связны со связью, протоколами и т.д.
Во тут можно глянуть какие службы и как должны по стандарту работать в xp home/pro.
2. algS.exe - 99% вирус, троян или spy.(Срочно лечите машину!)
---------
Теория - это когда вы знаете всё, но ничего не работает. Практика - это когда всё работает, но никто не знает почему. Мы совмещаем теорию и практику - все работает!»
Ответ отправил: deepTeNk (статус: Студент)
Ответ отправлен: 03.07.2006, 00:56

Отвечает: Климова Марина Александровна
Здравствуйте, TripleX!
Отвечу на Ваш вопрос, но частично.
Файл alg.exe всегда расположен в директории C:WindowsSystem32. В других каталогах под именем alg.exe может скрываться троян, вирус или сетевой червь. Наиболее известные злонамеренные программы, скрываются под именем системного процесса alg.exe – W32.Petch, сетевой червь Worm.Fagot и шпионская программа Trojan.Ourxin.
Alg.exe - это служба шлюза уровня приложения (Application Layer Gateway Service.Она оказывает поддержку протоколов третьей стороны протоколов PnP для общего доступа к подключению к Интернету и подключений к Интернету с использованием брандмауэра. Эта служба нужна при использовании Брандмауэра Интернета/Общего доступа к Интернету для подключения к интернету.
Зависимости от данной службы - Брандмауэр Интернета (ICF) /Общий доступ к Интернету (ICS) (Internet Connection Firewall/Internet Connection Sharing).
В случае завершения работы этой службы, у вас пропадет доступ в сеть Интернет до перезагрузки компьютера.

Процесс algS.exe на Вашем компьютере - явно посторонний.

Вот какая информация о algS.exe:
W32.Linkbot.M. Также определяется как: Win32.Linkbot.U [Computer Associates], Backdoor.Win32.PoeBot.b [Kaspersky Lab], W32/Poebot.gen [McAfee], W32/Poebot-K [Sophos], WORM_POEBOT.{I, S} [Trend Micro]
Тип: червь (на сайте лаборатории Касперского он классифицирован как троян).
Длина кода: 90.6 кб.
Уязвимые системы: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP.

Технические детали:
Копирует себя как:
%System%lssas.exe
%System%Isass.exe
%System%csrs.exe
%System%logon.exe
%System%winIogon.exe
%System%explorer.exe
%System%winamp.exe
%System%firewall.exe
%System%spoolsvc.exe
%System%spooIsv.exe
%System%algs.exe
%System%iexplore.exe

Добавляет значения
"Local Security Authority Service" = "%systemlssas.exe"
"Local Security Authority Service" = "%system%Isass.exe"
"Client Server Runtime Process" = "%system%csrs.exe"
"Windows Logon Application" = "%system%logon.exe"
"Windows Logon Application" = "%system%winIogon.exe"
"Windows Explorer" = "%system%explorer.exe"
"Winamp Agent" = "%system%winamp.exe"
"Windows Network Firewall" = "%system%firewall.exe"
"Spooler SubSystem App" = "%system%spoolsvc.exe"
"Spooler SubSystem App" = "%system%spooIsv.exe"
"Application Layer Gateway Service" = "%system%algs.exe"
"Microsoft Internet Explorer" = "%system%iexplore.exe"
в реестр HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

Создаёт bat-файл [RandomFileName].bat, после чего удаляет себя.
Соединяется через порт 6667 с сервером home.played.co.uk.
Ожидает команд удалённого атакующего.

На сайте http://www.kaspersky.ru/ также дано описание Вашего вируса.
Самые подробнейшие рекомендации, как справиться с данным вирусом, есть на сайте http://www.symantec.ru/avcenter/venc/data/pf/w32.linkbot.m.html, правда, на английском языке.
Если переводить - очень большой объем получится...
Рекомендации по лечению - типичные...

Ответ отправила: Климова Марина Александровна (статус: Студент)
Ответ отправлен: 03.07.2006, 01:20
Оценка за ответ: 5
Комментарий оценки:
Спасибо большое! У Вас одни из лучших ответов по темам! Но посмотрите ещё и мини-форум...


Вопрос № 48.044
Здравствуйте! У меня возникла странная проблема. Не открываются файлы формата CHM (выходит надпись Веб-страница не дост. в авт. режиме и т.д.). Обнаружил после того как скачал файл этого формата из Интернета, думал дело в файле, но такая же ситуация с файлами которые раньше нормально открывались (в основном это файлы справок различных программ). Что делать?

Приложение:

Отправлен: 03.07.2006, 19:43
Вопрос задал: Айвар (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: deepTeNk
Здравствуйте, Айвар!
Зайдите в Internet Explorer вкладка ->Файл
Снимите галочку "Работать автономно".

---------
Теория - это когда вы знаете всё, но ничего не работает. Практика - это когда всё работает, но никто не знает почему. Мы совмещаем теорию и практику - все работает!»
Ответ отправил: deepTeNk (статус: Студент)
Ответ отправлен: 03.07.2006, 20:37


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2006, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.34 от 01.06.2006
Яндекс Rambler's Top100

В избранное