• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Помогите, проблемы с памятью!

Регистрация
16 Фев 2011
Сообщения
19
Репутация
0
Баллы
1
Помогите!!! Все процессы в диспетчере задач стали тянуть слишком много памяти. У меня запущено всего 12 системных процессов и 2 пользовательских:<br>system.exe - 224 килобайта<br>spoolsv.exe - 4 672<br>svchost.exe - 2 992<br>svchost.exe - 3 704<br>svchost.exe - 4 408<br>svchost.exe - 21 448<br>csrss.exe - 3 620<br>ctfmon.exe - 3 160<br>smss.exe - 376<br>winlogon.exe - 1288<br>explorer.exe - 17 448<br>Autorizator.exe - 11 896 <br>firefox.exe - 83 200!!!<br>ХЕЛП!!! Я уже пол интернета перерыл в поиске решения проблемы, раньше 4 408 килобайт это был самый большой процесс. В чем проблема? Утечка памяти? И если да, то как это исправить?
 
проверь на вирусы для начала. потом по реестру пройдись. ну и винты почисти от лишнего мусора.
 
Первым делом сделал. Очистил от мусора. Я ведь не сразу обратился за помощью, где-то с неделю я пытался бороться с этим сам, но идеи закончились. До этого я удалил сетевого червя Kido. Правда в ручную. Думаю не все удалил. Самое интересное, что компьютер сначала работал нормально, а спустя какое-то время появилась эта проблема.<br>У меня винда вообще со всеми необходимым софтом для нормальной работы занимает 3.5 гектара. Это стандартные проги Word, для интернета - Мозила, Интернет Эксплорер я удалил на фиг, раньше часто сбои были из-за использования двух браузеров, Windows Media Player, да, некоторые процессы пытаются подключится к интернету. Например процесс csrss.exe <br>пытается установить соединение скорость подключения от 1 kB/S до 1,27 и выше, svchost.exe, explorer. При этом скорость соединения прыгает по разному. Показывает удаленное соединение 172.18.18.227, 224 и 225 на конце. Это простите как понимать?<br> svchost.exe - Администратор- LocalAdress 172.18.18.45 - LocalPort-135-RemotePort-16551- RemoteAdress 143.215.143.11, второй тоже, данные и динамический айпи, судя по сему постоянно меняется на абсолютно разные. Я так понимаю, что это прокси серверы? Я только что посмотрел два svchost запущены от имени левого пользователя S-1-5-5-0-1-46839, но такой учетной записи ВООБЩЕ НЕ СУЩЕСТВУЕТ В ПРИНЦИПЕ, ни группы ни записи. Разве что в реестре HKEY_USERS и там не одна такая запись. Блин, у меня уже мозги не варят, но я хочу вылечить тачку от ЭТОГО! ПОМОГИТЕ!
 
ну тогда качай с сайта касперского. ремовал тулс. ставь и запускай ее. она должна выдрать хвосты. от троянов и подобного. ну видимо еще у тя удаленно ктото в компе сидит. ну соответственно спам от тебя валит
 
ДА! Вот несколько записей в реестре!<br>DEFAULT<br>S-1-1-5-5-0-1-46839 - два svchost.exe запущены от имени пользователя с именем этой записи<br>S-1-1-5-18<br>S-1-1-5-19<br>S-1-1-5-19_Classes<br>S-1-1-5-20<br>S-1-1-5-20_Classes<br>S-1-5-21-1078081533-308236825-1417001333-500<br>S-1-5-21-1078081533-308236825-1417001333-500_Classes<br>Параметры всех выше перечисленных разделов:<br>AppEvents<br>Console<br>Control Panel<br>Environment<br>Identities<br>Keyboard Layout<br>Printers<br>Software<br>UNICODE Program Groups<br>Это все я просто скопировал из реестра. Как оно есть. <br>Ха, еще одна фишка, - не хочет заходить на сайт касперского, DrWeb, значит, где-то хвосты оставил от вируса...
 
Кидокиллером пройдись по системе, и фаилик hosts подправь...
 
Вирус я удалил примерно месяц назад)), только что скачал ремув тул касперского. Вирус кидо вообще не давал мне антивири ставить. Тупо выкидывал из установки и хоть стреляйся. А сейчас дает ставить спокойно, значит вирус я удалил, остались только хвосты где-то. <br>АГА, ВОТ! Ремув нашел gif файл, зараженный Win32 confiker, гы-гы, а я в реестре нашел опцию, благодаря которой он блокировал доступ к официальным сайтам антивирусных прог))) там были ссылки на зашифрованные файлы в паке с браузером и System32. Ну той папки с Мозилой не существует уже давно, вернее я его перебивал несколько раз, а в System32 файл конфиг, а в нем ссылки на хостинги на которых размещены все официальные антивирусные сайты, - оооочееень длинный список и опциями dislable параметр 1. Может этот файл и блокировал... Сейчас полностью проверю машину, перегружусь потом гляну, дало удаление что-нибудь али нет.
 
Фигня этот ремув каспера, чуть систему не снес! Эта гадость удалила explorer.exe helpctr!!! explorer.exe я восстановил, конечно, но как теперь запустить восстановление системы?!!! Напоминаю, вирус кидо съел запуск и восстановление с меню пуск, все программы, стандартные, rstrui тоже! Ремув посчитал их вирусом!!! Единственное, что может быть удасться с панели управления запустить, секунду...
 
У меня только что родилась идея! А что если взять файл восстановления с другого компа? Там точно такая система с пакетом обновлений и исправлений, такие же программы стоят, может получится восстановить систему с левого файла восстановления? Как думаете получится?
 
Попробуй взять загрузочный диск с "Линуксом" или урезанным "Виндовс" с програмами антивирусами DrWeb или Касперский (свежими базами) и просканируй их. Ещё хорошая антивирусная утилита AVZ.
 
У меня стоит линь мандрива, я ее еще не освоил, потому мучаюсь с виндовс, он и так обрезанный по самое не могу и не хочу 1,5 гига весит сама ось с стандартными прогами 3,5 гига. Веббер ни чего не видит, а после фокуса с удалением системных файлов, манал я этот каспер. Взял и автоматически снес explorer.exe и не только его. Еще варианты?
 
ХА! ВСЕ! Я РАСЧЕХЛИЛ!!!))) Терь ясно чe грузит проц! Вот хакеры, уроды интернет сетей, - НЕНАВИЖУ!<br>Я тщательно проверил все процы диспетчера задач и запущенные службы, - практически во всех службах и процессах, зависимости которых распространялись на второстепенные службы и приложения, были запущены от имени S-1-1-5-5-0-1-46839 с полными правами доступа, логин Down (это он сволочь надо мной издевался, типа я DOWN, лол, кхе))), пасс 5q9v7!7@7^8(это уже не суть важно))). А мощная у него тачка была, один только проц 5600 с операттивкой 2,8 гиг...<br>Гы-гы))) Именно была тачка. Эта сволочь, простите, мало того что расшарила мои ресурсы, так хакер еще и халявный Инет получал !<br>Первым делом, что я сделал это попытался удалить эти записи перечисленные в посте № 6, ну, конечно это ни чего не дало. Мало того, буквально все проги при попытке их загрузить стали кричать, о том, что у меня нет прав доступа! Я перезагрузил машину и все стало, как прежде. Перезагрузил в тупую, без сохранения параметров. <br>2. С помощью сканера безопасности IP TOOLS я пытался прервать соединение. Соединение удалось завершить, но удаление записи, разумеется ни чего не дало, снова возникла эта фигня с правами доступа, самое странное, что они у меня они есть, судя по политике безопасности. Я первым делом после удаления вируса сделал себя админом. Конечно же, записи из поста №6 не удаляются потому что они загружены, как сервисы или приложения, гы-гы, это логично. <br>3. Я запустил службы и приложения (исключительно стандартные) и перебил учетные записи на системные или на запуск от имени администратора, т.е. от своего имени и снова все по нулям. <br>Где-то остались файлы, которые обращались к этим записям или процам... <br>Короче, я решил, что если нельзя вырубить соединение с моего компа, то значит это нужно сделать это с компа хакера!<br>И вы не представляете, каким оригинальным образом, мне удалось устранить утечку данных! ГЫ-ГЫ!!! Для начала скажите сколько у нас дают за компьютерный терроризм?)))<br>Именно! - DDOS!!! Именно с помощью DDOS мне удалось прекратить соединение с удаленным компом хакера! Я отключил его от инета! DDOS на службе админов!))) Хакеров НАДО мочить их же оружием!<br>В общем-то когда я лазил по инету наткнулся на интересные сайты и прочитал несколько статей, которые с поразительной точностью описывали создание DDOS и что для этого надо. Далее я нашел рабочий Joiner, троян который ускоряет работу процессора пока тот не сгорит на фиг, - Икар. Скачал рабочую прогу для создания непомерно больших пакетов инфы, присоединил к ним Икара и отправил хакеру, в последствии я стал создавать непомерно большие пакеты размером до 10-15 метров! Спустя минут эдак 20 соединение пропало. Я перезагрузился и понял, что напрасно не убиваемое соединение воскресло вновь. Тогда я скачал еще одну прогу для понижения пинга соединения из инета и стал зомбировать его сервер, Икар, между тем, прошел успешную установку))). Я начал разгон его проца))) Но нужно было еще и прервать соединение, что бы удалить вредоносное ПО из диспетчера, где гарантии, что после уничтожения компа файлы вируса прикратят обращения к исходникам? Гарантий нет. Поэтому я зомбировал соединение, пока соединение не вырубилось, то есть машина хакера отключилась из интернета. Икар запускается после перегрузки системы. <br>Когда соединение с компом хакера было завершено и с хакером покончено, я абсолютно без проблем уничтожил вредоносное ПО. Поскольку оставшиеся на моей машинне файлы вируса уже не обращалась к исходным файлам на машине хакера и соответственно не обновляли свою работу. СЛАВА DDOS! <br>Это статья написана исключительно в ознакомительных целях, в ней я описал о том, как с помощью одного из самых страшных орудий хакеров, можно сделать первоклассную защиту. Поскольку у других людей могут возникнуть те же проблемы, что и у меня. Что ж спасибо всем за помощь, если у кого будут подобные проблемы, - обращайтесь ко мне помогу чем смогу...
 
Сверху