
| Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
Вирус-баннер
|
||
| Обсуждение конкретных проблем с функционированием оборудования. |
![]() |
|
|
Опции темы |
|
|
#127 | |
|
Форумец
Сообщений: 2,376
Регистрация: 14.02.2004
|
Цитата:
|
|
|
|
|
|
#128 |
|
старый хрыч
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38
|
уверен, что у дамочки он отключен, ну и к тому же надо все же хоть иногда думать перед тем как щелкнуть OK.
рабочий стол может быть заблочен, придется с LiveCD работать. |
|
|
|
|
#129 |
|
Finispropees
|
там сборка DNA. отключен-не отключен - даже смотреть не хотелось.
Так. только так. Использую ERD commander в составе Alkid. Сегодня у меня на все-провсе ушло всего 5 минут. лечение - под спойлером. зовут его win32.pornoblocker. чтобы избавиться от него, достаточно вернуть в реестре hklm\software\microsoft\windows nt\currentversion\ winlogon\shell дефолтовое значение (c:\windows\explorer.exe). потом с жесткого диска удалить сам файл вируса, который там был прописан. (на самом деле его даже вирусом с трудом назовешь.. так, программа-шутка). Кстати, есть какие-нить более шустрые win pe? alkid ну просто дикий тормоз. |
|
|
|
|
#130 |
|
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47
|
Благодаря любезно предоставленному Катей образцу, я наконец-то столкнулся лицом к лицу с этим образчиком человеческой жадности. И придумал просто нереально гениальный способ избавиться от виря даже не перезагружая комп. (да, я скромный ))) Не знаю, сработает ли он на всех представителях семейства, но на этом - работает.
Катя., я тебе в лс отписал, но и тут еще повторю: эта "шутка" портит параметры безопасного режима. Так что, ты комп недолечила. В реестре HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\Saf eBoot\Minimal_ и HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\Saf eBoot\Network_ надо переименовать (убрать подчеркивания в конце). А еще он запрещает диспетчер задач. Ну и еще там кое какие приколы есть, но они безобидные. |
|
|
|
|
#134 |
|
Finispropees
|
Я всегда возвращаю его ручками: пуск-выполнить-gpedit.msc; Конфигурация пользователя - Административные шаблоны - Система - Возможности Ctrl-Alt-Del. Дальше там все интуитивно понятно.
|
|
|
|
|
#136 | |
|
старый хрыч
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38
|
чистый EDR один из самых шустрых, юзаю только его.
можно так же через AVZ восстановить. Цитата:
|
|
|
|
|
|
#137 |
|
Finispropees
|
|
|
|
|
|
#139 |
|
старый хрыч
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38
|
Хз, но у него перед появлением рабочего стола идет обнаружение и настройка сети.
Файл - Восстановление системы - Восстановление параметров загрузки в SafeMode |
|
|
|
|
#142 |
|
Форумец
Сообщений: 2,376
Регистрация: 14.02.2004
|
Он практически всегда заблочен.Поэтому не зря упоминал о uvs
http://www.anti-malware.ru/pda/index...howtopic=11667 |
|
|
|
|
#144 |
|
Finispropees
|
Part!zan,
можно загрузиться с liveCD и добавить ее в автозагрузку (у меня при запуске она грохнула всё: аську, винамп, оперу. правда бвметр не тронула)А вообще очень похоже что это программа для оффлайного лечения. |
|
|
|
|
#145 |
|
Форумец
Сообщений: 2,376
Регистрация: 14.02.2004
|
В архиве есть каталог DOC в нем описан упрощенный процесс выявления и удаления неизвестного вируса.
Файл "_Как быстро найти неизвестный вирус.txt". В случае подозрения на присутствие неизвестного руткита стоит прочитать "_Удаление руткитов.txt" приведенный в тексте метод выявляет любой руткит и те что есть и те что будут через год или два в т.ч. и под x64. Основная же рекомендация - внимательно относиться к той информации что выдает uvs, утитилита не принимает каких-либо решений самостоятельно и не утверждает что какой-либо файл является зловредом на 100%. Все решения принимает оператор на основе своих знаний и опыта, от этого и зависит конечный алгоритм работы с uvs, каждый может выбрать свой метод удобный ему лично. Например можно сразу отсечь основную часть файлов просто нажав F6 и подождав 5 минут для массовой проверки ЭЦП затем скрыть все проверенное соотв. грыжиком, можно этого не делать, а сперва проверить кучку подозрительных, можно не делать и этого а сразу перейти к интересным категориям и изучать файлы в них. (в случае присутствия руткита рекомендуется сперва зачистить мелочевку потом перейти к самому руткиту, проверкой эцп в _активной системе_ выявить руткит не выйдет) Есть еще и FAQ в котором тоже можно почерпнуть начальные навыки работы с программой. Если интересует конкретно винлок, то поможет запуск Startf.exe, который безжалостно выгружает все лишние из памяти включая трояны (в т.ч. слабо скрытые процессы), вирусы, фаеры, антивирусы и прочий хлам не способный себя защитить, в простых же случаях достаточно startd.cmd который создаст чистый и защищенный рабочий стол. Если окно на весь экран то поможет вставка специального CD - в дистрибутиве есть_autorun.zip в котором лежит инструкция по его изготовлению, можно вместо CD использовать флешку, можно делать мини-диски двойного назначения т.е. загрузочный + autorun.inf, что очень удобно. Если же совсем ничего не помогает то CD/DVD можно сделать загрузочным на базе PE любой версии, а под PE лечится абсолютно все. (загрузка и проверка эцп возможна только под PE2 и старше, PE1.x нужно дорабатывать чтоб он мог работать с эцп) Отличий в работе из под PE или активной системы нет соотв. отсылаю к тем же файлам. http://www.anti-malware.ru/pda/index...ic=11667&st=60 P.S. Это не панацея, но как один из "рабочих" инструментов неплох |
|
|
|
|
#146 |
|
Finispropees
|
мощно придумано, однако..
|
|
|
|
|
#147 |
|
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47
|
А ты знаешь толк в извращениях... )
Такой вариант мне в голову приходил. Не поможет, если авторан отключен. Кстати, вдруг кому пригодится... Если вам попался локер как на картинке, то код для него можно самому подобрать. Критерии простые: 8-значное число цифра 1 !=0 цифра 2 м.б. ==0 если цифра 1 !=1 цифра 3 == цифра1+цифра2 цифры 4-8 - безразличны |
|
|