
| Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
Вирус-баннер
|
||
| Обсуждение конкретных проблем с функционированием оборудования. |
![]() |
|
|
Опции темы |
|
|
#151 |
|
Форумец
Сообщений: 4,904
Регистрация: 19.04.2008
Возраст: 50
|
а где он может быть если комп заражён,а то попадались у знакомых,на одном через сайт касперского ключ подобрали(после 1 смски ,просил вторую для подтверждения совершенолетия
),по не проверенным данным за каждую мессагу п о500р ,а на втором компе просто винду переустановили,так юзеру было всё равно,комп нужен срочно был.
|
|
|
|
|
#152 |
|
Finispropees
|
|
|
|
|
|
#154 |
|
Finispropees
|
X0R, он не всегда вычисляется.
А чем дольше? делов-то, создал нового пользователя, переместил в него старый рабочий стол, мои документы и если есть - outlook, opera и пр. мелочь. Но в большинстве случаев кроме рабочего стола ничего не надо. Вся операция - 5 минут. |
|
|
|
|
#156 |
|
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47
|
mishel13, если вводить ключ, то вирь, как правило, убирает все ограничения, которые он сделал в системе и самоуничтожается. А после переустановки... Форматирование все убивает. А файл где угодно может окопаться. Зависит от фантазии автора. И способа, которым вирь попал на комп.
Катя., способ с юзером, конечно, быстрый, но не факт, что вирь не испортил что-нть, что аукнется в дальнейшем. Уж лучше, зачистить систему как следует. |
|
|
|
|
#157 |
|
Форумец
Сообщений: 44,397
Регистрация: 27.05.2003
Возраст: 47
|
|
|
|
|
|
#159 |
|
Форумец
|
любопытно, это результат логики, терпения или дизасемблирования ?
|
|
|
|
|
#160 | |
|
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47
|
][irurg, все перечисленное ) Вообще, у меня есть подозрение, что таким свойством обладают некоторые номера, которые присутствуют на чеках каких-то платежных терминалов.
Цитата:
Это еще что за нафиг... Накатом чего, откуда и куда? Увы и ах, мелкософт такого не предусмотрела. Я тоже был в шоке, когда узнал об этом. |
|
|
|
|
|
#165 | |
|
Форумец
Сообщений: 44,397
Регистрация: 27.05.2003
Возраст: 47
|
Цитата:
Лечить переустановкой подобные вещи - все равно что вырезать аппендицит автогеном через задницу))) А, Вы еще и просто нового пользователя создаете))) Совсем забавно))) Достаточно прописаться в HKLM, а не в HKCU, и это уже не спасет))) |
|
|
|
|
|
#167 |
|
Форумец
Сообщений: 14
Регистрация: 01.12.2009
Возраст: 49
|
Мне помогло провериться КИСом 2010 и все. Все исчезло моментально. А до этого проверка НОДом не показала абсолютно ничего, с тех пор решил на нем больше не сидеть вообще... Щас на постоянке стоит КИСа и никого постороннего не пускает. Вот
|
|
|
|
|
#168 | |
|
Форумец
Сообщений: 881
Регистрация: 22.06.2010
Возраст: 47
|
Цитата:
С ЛайвСиди прицепив куст и копаясь в это каше руками? |
|
|
|
|
|
#169 |
|
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47
|
Во-первых, есть альтернативные редакторы. Во-вторых, можно отменить блокировку. В третьих, можно пропатчить регедит.
Я че-то сильно сомневаюсь, что кис восстановит порчу, которую вири наводят на систему. Удалением самого виря дело не оканчивается. |
|
|
|
|
#170 | |
|
Форумец
Сообщений: 881
Регистрация: 22.06.2010
Возраст: 47
|
Цитата:
Остальное комментировать не буду. Ибо хоть и не ересь, но тоже путь извилистый. |
|
|
|
|
|
#171 |
|
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47
|
Чтобы подсунуть альтернативный диспетчер задач, "нужно сначала иметь" альтернативный диспетчер задач. ) Дальше по тексту все совпадает. ) Вообще, замочить локер, который на весь экран и поверх всех окон, без перезагрузки не так уж и просто. Я один способ придумал, но как показали испытания, он только в ХР прокатит. В висте и 7 мелкософт удалила необходимый функционал (
|
|
|
|
|
#172 | ||
|
Форумец
Сообщений: 881
Регистрация: 22.06.2010
Возраст: 47
|
Цитата:
Цитата:
|
||
|
|
|
|
#173 |
|
*** **й**
|
Кстати о птичках.. Было дело, как-то удалил вирь под названием kasperkey 2010. Вирь сам по себе безобидный, единственнаяего функция - копировать самого себя на флешки.. Представлял собой файл md.exe, файл smss.exe (сидел в автозагрузке и находлся в C:/RECYCLER.. Все удалил, убрал из автозагрузки в реестре, в shell. Но вот какая хрень - периодически он там снова появляется, вместе с explorer.exe. Какой-либо системы в этом я не заметил.. Есть подозрение на резервные копии реестра.
|
|
|
|
|
#174 |
|
Форумец
Сообщений: 44,397
Регистрация: 27.05.2003
Возраст: 47
|
Бывыло и с загрузочного CD, хотя обычно безопасного режима хватает. В какой куче, простите? Там всего два места, откуда могут программы запускаться при старте. Конкретно в реестре. Четыре, если считать RunOnce, я их тоже проверяю.
|
|
|
|
|
#175 |
|
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 26
|
|
|
|
|
|
#176 | ||
|
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47
|
Цитата:
Цитата:
Жги дальше. В реестре не меньше десятка мест, откуда можно автозапуститься. |
||
|
|
|
|
#177 |
|
*** **й**
|
|
|
|
|
|
#178 |
|
Out There
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47
|
Teddybear, тогда, боюсь, вирь не уничтожен до конца. Или повторные заражения.
Системные бакапы реестра сами по себе не восстанавливаются. Это происходит либо в результате загрузки "последней успешной конфигурации", либо при откате точек восстановления. По крайней мере, в ХР. В висте/7 может быть как-то по-другому, но вряд ли. |
|
|
|
|
#179 | |
|
Форумец
Сообщений: 881
Регистрация: 22.06.2010
Возраст: 47
|
Цитата:
Но будет известно имя процесса, имя файла и путь до тела вируса, что значительно облегчит последующую чистку. |
|
|
|
|
|
#180 | |
|
Форумец
Сообщений: 44,397
Регистрация: 27.05.2003
Возраст: 47
|
Цитата:
Обычно настройки, определяющие автозагружаемые приложения, размещаются в четырех разных местах: две из них - в разделе HKEY_LOCAL_MACHINE, а еще две - в HKEY_CURRENT_USER. |
|
|
|