Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Флейм раздела «Microsoft Windows»

Автор: KismetT
Дата сообщения: 09.02.2015 23:27

Цитата:
Но это системная библиотека, с чего бы это вдруг?

Почему вы так решили? Вообще пишут, что это скорее зловред - http://www.exedlldb.com/russian/dll-s/sbcrreag-dll.html
Автор: windows_man
Дата сообщения: 10.02.2015 07:08

Цитата:
sbcrreag.dll

это, похоже, компонент proxycap
Цитата:
Программа ProxyCap предназначена для запуска интернет-приложений через прокси-серверы работающие по протоколу HTTP, SOCKS v4 и SOCKS v5

вот, отчет о ней: http://www.fbmsoftware.com/spyware-net/process/sbcrreag_dll/3214/
а модифицирована, или нет, хз.
Автор: cdrom2
Дата сообщения: 10.02.2015 20:32
Опять в M$ не хотят выпускать обновления безопасности для Server2003
Цитата:
This vulnerability requires that a user connect their computer to an untrusted network such as a Wi-Fi hotspot in a coffee shop; therefore, workstations that are connected to an untrusted network are most at risk from this vulnerability.

Ждем "случайное" появление эксплоитов после окончания поддержки Server2003...
Автор: cuneiform
Дата сообщения: 10.02.2015 22:17
windows_man

Мне б тоже так хотелось, хотя Вам спасиб за подсказку эту (пробовал ProxyCap), но ведь пишут что это мелкософстовская библиотека, подчеркивая, что таких файлов может встретить и три на одном компе, а мелкософт говорит что "должен быть один".

sbcrreag.dll is a file that's used by Windows to help load up the"Microsoft Active Accessibility" part of your system. It is one of the most important parts of Windows system

взЯто отсюда:

http://www.savepcdata.com/dllerrors/sbcrreag.dll.html

С другой стороны, если я возился действительно с ProxyCap, то эту новую запись в регистр можно как ненужную затереть?
С учетом,что ничего с ProxyCap не получилось. Случилась какая-то модификация регистра. Не знаю как поступить с этой записью в регистре.
Автор: Veselozhopy
Дата сообщения: 11.02.2015 06:09
Рег органайзер не может удалить эти 21 ключа даже в безопаске.


Вручную тоже не удаляются.
Как их удалить!?
P.S. под админом ли я, не знаю.
Автор: Engaged Clown
Дата сообщения: 11.02.2015 07:09
Veselozhopy
Каспер их защищает. Если каспера уже нет, то удалить остатки через спец. утилиту удаления от самого каспера.
Автор: Veselozhopy
Дата сообщения: 11.02.2015 07:39

Цитата:
каспера уже нет, то удалить остатки через спец. утилиту удаления от самого каспера.

kavremover удалил всё, что мог, а эти ключи остаются
Автор: windows_man
Дата сообщения: 11.02.2015 07:51
Veselozhopy
с помощью RegOwnershipEx можно получить эксклюзивный доступ к заблокированным ключам\веткам, подправить\удалить ненужное, а потом восстановить доступ по умолчанию. вот даже видео от автора http://www.youtube.com/watch?v=3Olz8sZ35SY
Автор: Evgeny972
Дата сообщения: 11.02.2015 08:05
Veselozhopy
Запустите RegEdit с правами SYSTEM. Понадобится утилита PsExec.exe от Русиновича ((Sysinternals Suite).
1. Запустите cmd как Administrator.
2. В нем наберите следующую строку:
PsExec.exe -i -d -s RegEdit.exe
Можно запустить так любую прогу, тот же TC, если нужно иметь доступ к объектам с правами SYSTEM.
Автор: Veselozhopy
Дата сообщения: 11.02.2015 08:34

Цитата:
RegOwnershipEx

Она ж ток для 7 или 8.
А у меня ХР, пардон, что сразу не уточнил.
Автор: Evgeny972
Дата сообщения: 11.02.2015 08:35
Veselozhopy
Цитата:
Запустите RegEdit с правами SYSTEM
Автор: Veselozhopy
Дата сообщения: 11.02.2015 08:49




Цитата:
Запустите RegEdit с правами SYSTEM

Как это сделать? В меню только администратор есть.
ХР


Добавлено:
Уё по делам. Буду вечером.
Автор: Evgeny972
Дата сообщения: 11.02.2015 10:00
Veselozhopy
Цитата:
Как это сделать?

Я же, по моему, всё расписал (под сообщением от windows_man) перед вашим
Цитата:
Она ж ток для 7 или 8
Или вы не читаете?

Автор: cdrom2
Дата сообщения: 11.02.2015 12:21
Устранение уязвимости JASBUG в Active Directory заняло у Microsoft один год - Vulnerability in Group Policy could allow remote code execution
Автор: Veselozhopy
Дата сообщения: 11.02.2015 17:01
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

J:\Documents and Settings\Администратор>PsExec.exe -i -d -s RegEdit.exe
"PsExec.exe" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.

J:\Documents and Settings\Администратор>


PsExec в Виндовс/Систем32 скопировать?
Автор: Dead_Moroz
Дата сообщения: 11.02.2015 18:31
Veselozhopy
Ну, можно скопировать, а можно в переменную PATH путь прописать, где утилиты, подобные PsExec лежат.
Автор: Inoz2000
Дата сообщения: 11.02.2015 19:05
а можно в
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths
записать
Автор: Veselozhopy
Дата сообщения: 11.02.2015 19:33
Пошёл в кино. на Восхождение Юпитер (3D)
Автор: Veselozhopy
Дата сообщения: 12.02.2015 08:28
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

J:\Documents and Settings\Администратор>PsExec.exe -i -d -s RegEdit.exe

PsExec v2.11 - Execute processes remotely
Copyright (C) 2001-2014 Mark Russinovich
Sysinternals - www.sysinternals.com

Error establishing communication with PsExec service on VISTA:
═хтючьюцэю эрщЄш ёхЄхтющ яєЄ№. ╙схфшЄхё№, ўЄю ёхЄхтющ яєЄ№ єърчрэ тхЁэю, р ъюэхў
э√щ ъюья№■ЄхЁ тъы■ўхэ ш эх чрэ Є. ┼ёыш ёшёЄхьр тэют№ эх ёьюцхЄ эрщЄш яєЄ№, юсЁрЄ
шЄхё№ ъ ёхЄхтюьє рфьшэшёЄЁрЄюЁє.

J:\Documents and Settings\Администратор>

Не знаю, как cmd запускать, как администратор. Мож изза этого?
Автор: zheka100pudov
Дата сообщения: 12.02.2015 20:03
комп поругался с клавиатурой. во время работы вынул провод клавы, потом всунул в мышиный разъем, переставил и перезагрузился. виндовсы 7 и хр клаву(2 штк.) вообще не видят, но в биосе клава работает. материнка в подписи.
не думал что такое вообще возможно:0

(На енной перезагрузке заработало, можно удалить)
Автор: dimon0476
Дата сообщения: 14.02.2015 10:24
появилась проблема: не могу зайти в mail.ru свой ящик ни с ИЕ, ни с Оперы. Даже страница полностью не открывается самого mail.ru. Но в защищенном режиме можно пользоваться почтой. Антивирус отключал. Не помогает. Что делать?
Автор: Evgeny972
Дата сообщения: 14.02.2015 11:44
dimon0476
Что-то у вас то понос, то золотуха.
Не тащите всякую гадость врот (как женщины и дети) и проверяйтесь на вирусы и прочую дрянь.

Добавлено:
Veselozhopy
То же самое и к вам относится. Или вы затвикали бедную ХРюню по самое не балуйся.
Автор: Veselozhopy
Дата сообщения: 14.02.2015 16:04

Цитата:
затвикали бедную ХРюню по самое не балуйся.

Хрюня - ГеймерЭдишн.Покоцанная, но быстрая, за что и люблю.

Автор: XenoZ
Дата сообщения: 14.02.2015 16:29

Цитата:
Хрюня - ГеймерЭдишн.Покоцанная, но быстрая, за что и люблю.

"Месье знает толк в извращениях..."©
Автор: Evgeny972
Дата сообщения: 14.02.2015 16:45
Veselozhopy
Цитата:
Покоцанная, но быстрая
Ну правильно: и пятак разворотили, и яйцы прищемили. Будешь тут быстрым
Геморр-идижты
Автор: taborzykh
Дата сообщения: 14.02.2015 17:23

Цитата:
Хрюня - ГеймерЭдишн.Покоцанная, но быстрая, за что и люблю.

Сжечь еретика!!!!
Автор: dimon0476
Дата сообщения: 14.02.2015 17:27
Evgeny972
А я и не отказываюсь. Я вылечил машину, но осадок остался. Не знаю что делать дальше. Была куча троянов, теперь Доктор Веб и Есет говорят, что все в порядке. Но маил.ру работает только в защищенном режиме. Может вирусы просто нагадили где и поэтому теперь не открывается сайт и почта?
Автор: KismetT
Дата сообщения: 14.02.2015 17:36
dimon0476,
Так они сейчас на https работают.
Автор: boi1eI
Дата сообщения: 14.02.2015 17:37

dimon0476 (18:27 14-02-2015)
Цитата:
Может вирусы просто нагадили где и поэтому теперь не открывается сайт и почта?
Всяко может быть.
Автор: taborzykh
Дата сообщения: 14.02.2015 17:47

Цитата:
Доктор Веб и Есет говорят, что все в порядке

А простите!!! Они у вас стоят на одной ОС вдвоем? или Dr.Web Live CD используете, а Nod32 стоит как антивирус на системе?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220

Предыдущая тема: странно ИЕ работает


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.