 |
|
|
|
| Автор |
Сообщение |
Qwerty_Alex

Зарегистрирован: 24.07.2003 Сообщения: 6647 Откуда: Уфа
|
Добавлено: Чт Янв 06, 2011 4:47 pm Заголовок сообщения: |
|
|
Вчера пытался лечить комп с похожей проблемой. Только тут просили денег положить на телефон, и типа в чеке будет код разблокировки
Фичи ДрВеба и КИСа на их сайтах о таком не знают и лечить не могут. КИС тупо ничего не выдал, а ДрВэб 80 штук кодов выдал, все пробовали вводить, никакой реакции.
Разблокировал аналогично Pavу, но мне не удалось вывести диспетчер задач, он был у меня в мигающем виде (удерживал Ctrl-Alt-Del), увидел подозрительный процесс, мышой в него умудрился раза с 20го попасть и замочил.
Потом в реестре нашел подозрительный файл в автозагрузке, но сам файл так и не нашел. Все ссылки на этот файл прибил в реестре.
explorer.exe оказалось 2 штуки, один из них explorer1.exe. Переименовал их, проводник запускаться стал, но при загрузке рабочий стол пустой и эксплорер не грузится.
Помучался часок и снес нафиг винду (засраная она была сильно). |
|
| Вернуться к началу |
|
Rolly Forum's Admin

Зарегистрирован: 07.12.2003 Сообщения: 2284 Откуда: Уфа
|
Добавлено: Чт Янв 06, 2011 7:05 pm Заголовок сообщения: |
|
|
Вот они... проблемы виндусятников...
Контрольный..
А вообще - большинство бед идет от того, что обычные пользователи "работают" с правами локального админа.. Если использовать учетку администратора только для установки/удаления прог - бОльшая часть проблем снимается... |
|
| Вернуться к началу |
|
****
Зарегистрирован: 11.12.2005 Сообщения: 13177
|
Добавлено: Чт Янв 06, 2011 8:19 pm Заголовок сообщения: |
|
|
| Для повышения образованности: каким образом это разделение влияет на заражение вирусами в ХР? |
|
| Вернуться к началу |
|
Rolly Forum's Admin

Зарегистрирован: 07.12.2003 Сообщения: 2284 Откуда: Уфа
|
Добавлено: Чт Янв 06, 2011 8:38 pm Заголовок сообщения: |
|
|
| Тем, что непривилегированному пользователю запрещены большинство операций, связанные с настройкой системы, и троян - тупо не сможет установится в систему... |
|
| Вернуться к началу |
|
****
Зарегистрирован: 11.12.2005 Сообщения: 13177
|
Добавлено: Чт Янв 06, 2011 8:44 pm Заголовок сообщения: |
|
|
| Аха. А как сделать в ХP админа и юзера, если я ее ставил без всяких таких заморочек? |
|
| Вернуться к началу |
|
LapuH
Зарегистрирован: 29.11.2010 Сообщения: 18 Откуда: Москва
|
Добавлено: Сб Янв 08, 2011 12:30 pm Заголовок сообщения: |
|
|
| Pav писал(а): |
| ToxaR писал(а): |
| Паш!) ну, скажи, КИС ведь не плохой антивирус?!))) |
Жалко поторопился и стер этот файл, блокирующий винду. Нужно было выложить на рапиду чтобы страждущие могли проверить свои антивирусы на нем. Др-веб и касперский с самыми последними базами не видели в нем вируса. |
Пав согласен с Вашим рассуждением. Но сейчас такая политика пошла или что-то другое. Но все антивирусы самые хорошие, нужно Качать с официальных сайтов, так, например, Антивирус Касперский лучше скачать с официального сайта Касперского. Ведь там то с троянами их не выложат. А на всяких файлобменниках без проблем с троянами. |
|
| Вернуться к началу |
|
Терик

Зарегистрирован: 16.12.2005 Сообщения: 13765 Откуда: Уфа
|
Добавлено: Сб Янв 08, 2011 9:08 pm Заголовок сообщения: |
|
|
| Iguana писал(а): |
| Аха. А как сделать в ХP админа и юзера, если я ее ставил без всяких таких заморочек? |
Пуск- Настройка-Панель управления-Учетные записи пользователей-Создание нового пользователя-Имя: Игуана- Ограниченная запись |
|
| Вернуться к началу |
|
****
Зарегистрирован: 11.12.2005 Сообщения: 13177
|
Добавлено: Сб Янв 08, 2011 9:10 pm Заголовок сообщения: |
|
|
| Да Rolly объяснил все в аське. Я остался на админе, не хотца все заново начинать в новой записи. От вирусов я не страдал особо, страдал больше от собственного неумения. Но в ветке много полезного узнал, что не может не радовать. |
|
| Вернуться к началу |
|
ToxaR

Зарегистрирован: 27.01.2009 Сообщения: 4285 Откуда: Уфа
|
Добавлено: Пн Янв 10, 2011 4:11 pm Заголовок сообщения: |
|
|
В продолжение темы:
появился на руках нетбук асус ЕЕЕ 1201 с баннером, говорящим, что привышен лимит просмотра порно, положите на такой то номер МТС 400 рублей и на квитанции будет код))))
Итак, ... ,
- подбор кода для разблокировки на сайтах касперского, др.веба и вирусинфо ни к чему не привел!
- из защиты перешел в наступление - загружаемся в обычном режиме, видим баннер, зажимаем Ctrl+Shift+Esc, видим как часто-часто появляются и пропадают окна Диспетчера задач, вглядываемся и замечаем что запущен некий процесс "Form1", все еще держим эти кнопки, пытаемся нажать левой кнопкой мыши кнопку "Снять задачу" в нижней части экрана Диспетчера задач. При успешном нажатии начнут вылезать другие окна, по-меньше, с вопросом, точно ли мы хотим завершить тот процесс - пытаемся нажать на кнопку "Завержить процесс" (Сочетание клавиш Ctrl+Shift+Esc все еще держим) и только, когда злой баннер покинет занимаемоеим место рабочего слота и нашему взору откротся наш любимый и долгожданный радочий стол, отпускаем все клавиши на клавиатуре!
Это мы всего-лишь выключили баннер, теперь надо просканировать винчестер на наличие вирусов, удалить перезагрузиться! если после перезагрузки перед вами появился пустой рабочий стол - вирус покушал элементы автозагрузки виндовса! надо чистить реестр, восстанавливать автозагрузку!
В моем случая я сканировал двумя антивирусами: Kaspersky Virus Removal Tool 2010 и продуктом от лаборатории Др.Веба сканером Cureit НИКТО вирусы не нашел... я был удивлен, почесал затылок и начал корректировать винду прогами Ccleaner (почистил и восстановил реестр и винду), установил KIS2011активировал пробник на 30 дней, обновил его и вот ТОЛЬКО ОН нашел PornoBlocker! Так же тем же КИСом устранил последствия вирусни встроенными функциями! Поверьте, это я не рекламирую КИС! Им я воспользовался ибо все равно антивирус на компе нужен, его и планировал оставить, но и за одно использовал его функции! Запасным вариантом была прожка AVZ, но до нее руки не дошли!) |
|
| Вернуться к началу |
|
|
|
|
|