Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Корзина » hl.exe - какая то фигня в брандмауэре windows


hl.exe - какая то фигня в брандмауэре windows

Сообщений 1 страница 20 из 37

1

Сейчас (ну нафига я это сделал?! еще блин про смертельные файлы читал!) полез в брандмауэр компа так как перестал работать инет (на самом деле это оператор тварь такая) и начал смотреть браузер (гугль хромь ^.^) и увидел файл hl.exe Почему-то у него разрешена связь в публичных сетях... Незнаю я такого файла и все.
Путь файла: C:\users\Кот\appdata\local\temp\rarsfx0\hl.exe
Насторожило что там "rarsfx" есть. Да и вообще hl2.exe - это системный файл, а hl.exe файл запуска Counter Strike... Никогда не играл в counter strike если честно...
SFX Rar Я так понимаю? Самораспаковывающийся архив?
Может мне просто снять галочку с разрешения на связь и все? В поисковике яндекса никакой инфы на счет этого нет...

0

2

да-да-да, у тебя вирь какой-то сидит
лечись
рекомендую Кьюре Ит от дохтура, она риальне мощна и полезна.

0

3

John Warner написал(а):

да-да-да, у тебя вирь какой-то сидит
лечись
рекомендую Кьюре Ит от дохтура, она риальне мощна и полезна.

У меня сегодня вообще биос вдруг запустился. Ну я конечно обкакался и не стал ничего трогать, нажал на кнопочку питания. Включив опять увидел, что ничо не пострадало - только моя психика...
Причем что интересно - перед этим я комп в гибернацию вводил - включил - открылся биос - нажав на кнопку питания я завершил работу полностью ведь? - а почему-то комп вышел из гибернации а не включился как обычно! странно...
+ к тому же авира ничего не видит, + когда я включаю интернет загрузка оперативной памяти вскакивает с 26% на 54% потом после запуска браузера с 54% на 46%... Посмотрев в диспетчере обнаружил что память нагружает svchost.exe - службы запущены только системные (ну еще там что-то с сетью - группа NetworkService, тогда как у локального компьютера группа LocalService)
Короче все плохо...
Но вот я не пойму - на хрена заражать меня вирусом если все работает и никак не страдает... Все файлы целеньки, интернет - no tormoz (притом что у меня модем мегафона)...
Все - я параноик... Ну зачем, зачем я знаю инфу про эти вирусы, про ошибки в компе... Лучше был-бы я лохом, не беспокоился за комп и если чо - нес программисту...

0

4

Ро* Ши*
Может сидит прога троян и пароли твои ворует (шутка, ну кому нужны твои пароли), а если по существу то возможно сидит прога для DDOS атак, ждет "приказа" и начнет запросы к сайту. А вообще как John Warner написал почисть ка ты свой комп

John Warner написал(а):

рекомендую Кьюре Ит от дохтура, она риальне мощна и полезна.

0

5

Ро* Ши*
Дружище, у мня море достаточно конфиденциальной и/или важно инфы в компе, меня жизнь заставляет самому всё делать, к тому же, с детства, если я сам что-то не могу - в ответ слышу лишь "лошара, куда ты лезешь, если не можешь сам - тебе никто не поможет, хоть сдыхай на месте", оттого я сам всё могу.

Поэтому нервы я держу на поводке и всё чиню сам.

Недавно, например, СНОВА на компе забанил майл ру - этот сраный рассадник троянов.
Не знал про майл ру? Про яндех и его защитные службы?
Много потерял))

Если б не йандех и майл ру -я б с голоду давно пмер)))
Они мне исправно поставляют клиента на прочистку компов от троянов)))
Последних года три я практически живу с прочистки компов)))

И это при том, шо основным у мну являетцо почтовый йасчег именно на йандехе...

А забанить сайтЕц на локальном компе проще простого - для этого надо лишь записать требуемое имя сайта на локальный IP в файле %systemroot%/drivers/etc/hosts
Файл без расширения (кто не юзает тотал коммандер или фар менеджер - тот [наивный] печальный, утверждение из 20 лет опыта, если что), но именно в нём система шукает, чо и как шукать локально, а не в сети.
У меня там сидят глупости типо
vk.com/apps
mail.ru
ask.fm

Раньше ещё сидели адреса типо:
activate.adobe.com
lmlicenses.wip4.adobe.com
lm.licenses.adobe.com
practivate.adobe.com
Но ныне я откопал тот варез, что ссылается на эти адреса - в итоге, я его пересобрал, да так, что оно теперь ищет регу на моём же сайте  :blush:

В опчем, сеть велика - читай багтраки, ищи инфу, действуй, не грузись)))

0

6

John Warner написал(а):

Раньше ещё сидели адреса типо:
activate.adobe.com
lmlicenses.wip4.adobe.com
lm.licenses.adobe.com
practivate.adobe.com

У меня фш 5-ый когда был тоже запрещал эти сайты.

0

7

Уважаемые, сегодня окончил полную проверку на компе.
Вирусов нет, программа была обновлена, вирусные базы тоже.
Есть одно но... Скрытые разделы реестра.
Короче, вот отчет

Вирусов нет вроде как, а вот реестр... Но по моему так - если даже и есть строчка в реестре, то она без файла вируса ничего не (?) решает...

Отредактировано Ро* Ши* (Чт, 16 Янв 2014 17:44:14)

0

8

Можно я скажу?

Конечно я не оригинальна в своей области, но доступ в интернет лучше осуществлять в виртуальной машине. Сейчас у всех (почти) достаточно суровые аппараты, и выдержать виртуальную машину с хорошими параметрами под силу каждому. Всегда советовала VirtualBox в которой можно установить тот же Win xpsp3.
Для обмена с основной OС можно создать совместную папку (если что-то надо скачать и сохранить).
Виртуальная машина делает снимки, и восстановить исходное состояние любого снимка дело 5-6 секунд. ( В отличии от переустановки рабочей ОС )

Не отмахивайтесь от совета, в виртуальной можно установить гостевую ОС любого типа от ubuntu до экзотикс типа ReactOS (просто протестить или немного поработать).

Я не сказала бы, что вирусы вам совсем не грозят, но количество их значительно дохнут на барьере между основной и гостевой ОС. Неплохо было бы поставить защитный барьер в виде Outpost Securiti Suite Pro (весь спект защиты от фаервола до антивируса). Ну платный он, согласна, правда иногда проходят акции в виде пожизненной гарантии по цене 1750 (вечная защита).

Что касаемо чистки и настройки основной оси, то нет лучше программы Auslogics BoostSpeed Вручную можно закрыть все тайные и явные настройки настройки. На Win 8 не пробовала, но Win 7 настраивается как катенок легко и быстро.

Отредактировано alliance (Чт, 16 Янв 2014 18:21:05)

0

9

alliance написал(а):

Можно я скажу?

Конечно я не оригинальна в своей области, но доступ в интернет лучше осуществлять в виртуальной машине. Сейчас у всех (почти) достаточно суровые аппараты, и выдержать виртуальную машину с хорошими параметрами под силу каждому. Всегда советовала VirtualBox в которой можно установить тот же Win xpsp3.
Для обмена с основной OС можно создать совместную папку (если что-то надо скачать и сохранить).
Виртуальная машина делает снимки, и восстановить исходное состояние любого снимка дело 5-6 секунд. ( В отличии от переустановки рабочей ОС )

Не отмахивайтесь от совета, в виртуальной можно установить гостевую ОС любого типа от ubuntu до экзотикс типа ReactOS (просто протестить или немного поработать).

Я не сказала бы, что вирусы вам совсем не грозят, но количество их значительно дохнут на барьере между основной и гостевой ОС. Неплохо было бы поставить защитный барьер в виде Outpost Securiti Suite Pro (весь спект защиты от фаервола до антивируса). Ну платный он, согласна, правда иногда проходят акции в виде пожизненной гарантии по цене 1750 (вечная защита).

Что касаемо чистки и настройки основной оси, то нет лучше программы Auslogics BoostSpeed Вручную можно закрыть все тайные и явные настройки настройки. На Win 8 не пробовала, но Win 7 настраивается как катенок легко и быстро.

Отредактировано alliance (Сегодня 18:21:05)

Ну да, почти. :)
У меня ноут производства 2009 года...

0

10

Ро* Ши* написал(а):

Уважаемые, сегодня окончил полную проверку на компе.

Полную проверку чем?

Ро* Ши* написал(а):

Вирусов нет

Опять таки на чем построено основание?

Ро* Ши* написал(а):

Но по моему так - если даже и есть строчка в реестре, то она без файла вируса ничего не (?) решает...

А по моему можно просто почистить реестр тем же сиклинером, и если запись в реестре не будет соответствовать содержанию, то будет попросту удалена...

alliance написал(а):

Что касаемо чистки и настройки основной оси, то нет лучше программы Auslogics BoostSpeed

Как говорится на вкус и цвет, но данная программа, как по мне, явно хуже бесплатного сиклинера и платного регорганайзера в соответствующих областях...

0

11

Установлены Сиклинер и Ауслогискс Бутспид 5. Имхо, у меня сиклинер выполняют функцию контрольного выстрела :)

0

12

kolobdur74 написал(а):

Полную проверку чем?

Опять таки на чем построено основание?

А по моему можно просто почистить реестр тем же сиклинером, и если запись в реестре не будет соответствовать содержанию, то будет попросту удалена...

Как говорится на вкус и цвет, но данная программа, как по мне, явно хуже бесплатного сиклинера и платного регорганайзера в соответствующих областях...

1. Авирой
2. Я смотрел короткий отчет (во всплывающем окошке) там были только скрытые объекты.
3. Надо попробовать.
4. Согласен.

0

13

Ро* Ши* написал(а):

Авирой

Проверьте комп Dr.Web CureIt!, тогда можно будет говорить, что на компе нет вирусов, а так это не факт.

0

14

Ро* Ши* написал(а):

1. Авирой

Ох и нахватались проблем мы с этой авирой в одно время :D Блокировала обычный файл css, занося его в БД вирусов.

0

15

alliance написал(а):

Можно я скажу?

Конечно я не оригинальна в своей области, но доступ в интернет лучше осуществлять в виртуальной машине. Сейчас у всех (почти) достаточно суровые аппараты, и выдержать виртуальную машину с хорошими параметрами под силу каждому. Всегда советовала VirtualBox в которой можно установить тот же Win xpsp3.
Для обмена с основной OС можно создать совместную папку (если что-то надо скачать и сохранить).
Виртуальная машина делает снимки, и восстановить исходное состояние любого снимка дело 5-6 секунд. ( В отличии от переустановки рабочей ОС )

Не отмахивайтесь от совета, в виртуальной можно установить гостевую ОС любого типа от ubuntu до экзотикс типа ReactOS (просто протестить или немного поработать).

Я не сказала бы, что вирусы вам совсем не грозят, но количество их значительно дохнут на барьере между основной и гостевой ОС. Неплохо было бы поставить защитный барьер в виде Outpost Securiti Suite Pro (весь спект защиты от фаервола до антивируса). Ну платный он, согласна, правда иногда проходят акции в виде пожизненной гарантии по цене 1750 (вечная защита).

Что касаемо чистки и настройки основной оси, то нет лучше программы Auslogics BoostSpeed Вручную можно закрыть все тайные и явные настройки настройки. На Win 8 не пробовала, но Win 7 настраивается как катенок легко и быстро.

Зачем такие извращения? Чем хуже ОС на компе?

0

16

Reysler написал(а):

Ох и нахватались проблем мы с этой авирой в одно время  Блокировала обычный файл css, занося его в БД вирусов.

Ну, ну. У меня такого не было к счастью.

0

17

Хатико написал(а):

Зачем такие извращения? Чем хуже ОС на компе?

alliance написал(а):

можно установить тот же Win xpsp3

Я так понимаю это совет для тех кто остался на ХР)))

0

18

Зря вы так, alliance дело говорит насчет виртуальной машины. ОС ничем не плоха и не хороша, в том и дело, что она чаще всех подвергается атакам (как бы эпично это не звучало). Антивирусы — вещь непостоянная. Они обновляются только тогда, когда им приспичит :) Кто знает, может в последней базе содержалось лекарство, а пока обновлялись базы, вы, тем временем, подцепили какой-нибудь там морфвирус. А почему собственно нет? :) Если вам конечно всё-равно на состояние операционки, вы её переустанавливаете чуть ли не каждые пол-года, а то и месяц, не ходите по подозрительным ресурсам (быть уверенным в чем опять же никак нельзя), в общем, если компьютер ничего серьезного для вас не представляет, могут смело утверждать обратное. Вы практически до нуля минимизируете шанс, что на следующий день, запустив компьютер, вам не придется пол-дня мудохаться с ним, сидеть впопыхах выискивая нужные вам файлы, копировать их на флешку, после чего переустанавливать операционку. Конечно, этот способ не годится для обыденного пользователя, а всё выше я расписал для заметки, но если сильно захотелось полазить по таким сайтам, а заодно проверить свой антивирусник, пожалуйста ;)

0

19

Хатико написал(а):

Зачем такие извращения? Чем хуже ОС на компе?

Я не сказала лучше или хуже, я констатировала личный опыт. Безопасно использовать виртуальную машину, так как один раз настроить её достаточно, чтобы переносить на любую машину, например с домашнего на рабочий компьютер (на флешке), в виртуальной машине сохраняется вся конфигурация, все установленные программы.

Другая разновидность использования - виртуальные кошельки только на гостевой ОС. Гостевая ОС на флешке.

Еще одна разновидность: можно в виртуальной машине запускать макросы, до позиционирования курсора, нажатий клавиш, ввода текста, поиска по запросу и т.п. Это ничем не мешает основной ОС, и даже виртуалку можно поместить в трей рядом с часиками, все макросы будут в ней выполняться, даже если она в свернутом виде.

В виртуальной машине можно одним кликом присвоить лбой MAC адрес. Виртуальную машину можно поставить на второй (третий, 4-й, 8-й) рабочий стол, можно (если компьютер хороший) запускать несколько виртуальных машин с индивидуальными параметрами ( в том числе с индивидуальным провайдером как по сетевым картам карте, так и по мобильному интернету через USB ).
Одно время я использовала 4-х провайдеров одновременно... Как разновидность для каждой виртуалки - свой прокси.

0

20

kolobdur74 написал(а):

Я так понимаю это совет для тех кто остался на ХР)))

Это совет для тех, кто любит ХР, но из-за покупке нового компьютера на 7-ке вынужден просто сидеть на ней, тоскую о родной и близкой оси. К тому же не все хак программы работают на 7-ке, а это уже ущемление личных имущественных прав )))
Тот же Small HTTP server упорно отказывается работать, а так иногда хочется поспамить с личного сервера ))) Да и остались ещё адреса на noip.com (благо роутер позволяет гибко настроиться на виртуальную машину )))
Область применения VirtualBox конечно же шире, от скрытого документооборота в некоторых компаниях, до "кования биткоинов" (так как позволяет использовать манипуляции с видеокартами)

0


Вы здесь » Единый форум поддержки » Корзина » hl.exe - какая то фигня в брандмауэре windows