Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Техническая поддержка
Обсуждение конкретных проблем с функционированием оборудования.

Ответ
 
Опции темы
Старый 21.08.2010, 20:30   #181   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от Part!zan Посмотреть сообщение
тогда, боюсь, вирь не уничтожен до конца.
Ни курит, ни AVZ ничего не нашел.
Появление ссылки на файл в реестре происходит бессистемно - может раз в неделю, может раз в месяц. Все флешки проверены и провакцинированы.
  Ответить с цитированием
Старый 21.08.2010, 20:31   #182   
Форумец
 
Аватар для Spectator
 
Сообщений: 44,493
Регистрация: 27.05.2003
Возраст: 48

Spectator вне форума Не в сети
Цитата:
Сообщение от Writer Посмотреть сообщение
Просто в интернете гляньте из скольких мест в реестре можно запустить зловреда. Даже из CLASSES_ROOT его можно запустить легко и непринуждённо.
При старте системы?)))) Давайте начнем с того что я, в отличие от некоторых, знаю о чем говорю)))
  Ответить с цитированием
Старый 21.08.2010, 20:35   #183   
Форумец
 
Аватар для Spectator
 
Сообщений: 44,493
Регистрация: 27.05.2003
Возраст: 48

Spectator вне форума Не в сети
Цитата:
Сообщение от Teddybear Посмотреть сообщение
Ни курит, ни AVZ ничего не нашел.
Появление ссылки на файл в реестре происходит бессистемно - может раз в неделю, может раз в месяц. Все флешки проверены и провакцинированы.
Тогда есть только один способ. Нажимай Win + F, ищи "*.exe", выбери "Когда были произведены последние изменения" - поставь месяц назад. И смотри все найденные exe'шники, их не должно быть очень много. Подозрительные проверяй. Много раз меня этот способ выручал, потому что я не держу антивирусов вовсе, ибо скидывают производительность в два раза, а она мне как воздух нужна. И при всей моей осторожности хоть и раз в год но всякую бяку ловлю.
Найденные удаляй Shift+Del'ом, тогда они не попадут в корзину (а из нее они могут запуститься даже при том что будут находиться в другой папке, из-за того что кто-то со странной фамилией Гейтс шибко умный).
  Ответить с цитированием
Старый 21.08.2010, 20:35   #184   
Форумец
 
Сообщений: 881
Регистрация: 22.06.2010
Возраст: 47

Writer вне форума Не в сети
Цитата:
Сообщение от Teddybear Посмотреть сообщение
Ни курит, ни AVZ ничего не нашел.
Появление ссылки на файл в реестре происходит бессистемно - может раз в неделю, может раз в месяц. Все флешки проверены и провакцинированы.
Если бэкапы не нужны, то я бы порекомендовал их уничтожить.

Вообще алгоритм такой:
Убить всё в Temp папках включая Temporary Internet Files
Удалить папки Recycler (не очистить корзину, а именно что удалить корзину)
Удалить System Volume Information из-под лайвсиди, или очистить их отключив систему восстановления. Потом включить её обратно и создать ручками точку восстановления.
  Ответить с цитированием
Старый 21.08.2010, 20:36   #185   
Форумец
 
Сообщений: 881
Регистрация: 22.06.2010
Возраст: 47

Writer вне форума Не в сети
Цитата:
Сообщение от Spectator Посмотреть сообщение
При старте системы?)))) Давайте начнем с того что я, в отличие от некоторых, знаю о чем говорю)))
Ага, при старте системы.
В автозагрузке у всех есть хоть один ехешник.
  Ответить с цитированием
Старый 21.08.2010, 20:42   #186   
Форумец
 
Аватар для Spectator
 
Сообщений: 44,493
Регистрация: 27.05.2003
Возраст: 48

Spectator вне форума Не в сети
Цитата:
Сообщение от Writer Посмотреть сообщение
Ага, при старте системы.
В автозагрузке у всех есть хоть один ехешник.
И что с того? Если для Вас все "ехешники" на одно лицо, то это Ваши проблемы)))
  Ответить с цитированием
Старый 21.08.2010, 20:46   #187   
Форумец
 
Сообщений: 881
Регистрация: 22.06.2010
Возраст: 47

Writer вне форума Не в сети
Цитата:
Сообщение от Spectator Посмотреть сообщение
И что с того? Если для Вас все "ехешники" на одно лицо, то это Ваши проблемы)))
А это вы к чему вообще? Извольте объяснится.
  Ответить с цитированием
Старый 21.08.2010, 20:50   #188   
Форумец
 
Аватар для Spectator
 
Сообщений: 44,493
Регистрация: 27.05.2003
Возраст: 48

Spectator вне форума Не в сети
Цитата:
Сообщение от Writer Посмотреть сообщение
А это вы к чему вообще? Извольте объяснится.
К тому что я при поиске вирусов всегда проверяю - что за экзешник, должен ли он тут быть, какая у него должна быть дата создания, отличается ли она от даты создания близлежащих DLL, адекватна ли эта дата времени установки программы, какая у него версия и т.д. Обычно у вируса уши торчат так что видно за версту)))
  Ответить с цитированием
Старый 21.08.2010, 20:54   #189   
Форумец
 
Сообщений: 881
Регистрация: 22.06.2010
Возраст: 47

Writer вне форума Не в сети
Цитата:
Сообщение от Spectator Посмотреть сообщение
К тому что я при поиске вирусов всегда проверяю - что за экзешник, должен ли он тут быть, какая у него должна быть дата создания, отличается ли она от даты создания близлежащих DLL, адекватна ли эта дата времени установки программы, какая у него версия и т.д. Обычно у вируса уши торчат так что видно за версту)))
Ааа. Понятно.
Собственно я говорил про то, что вирус может быть запущен из CLASSES_ROOT\exefile
Но раз вы считаете, что всё знаете лучше всех, то я пожалуй оставлю вас в этом счастливом состоянии.
  Ответить с цитированием
Старый 21.08.2010, 21:07   #190   
Форумец
 
Аватар для Spectator
 
Сообщений: 44,493
Регистрация: 27.05.2003
Возраст: 48

Spectator вне форума Не в сети
Цитата:
Сообщение от Writer Посмотреть сообщение
Ааа. Понятно.
Собственно я говорил про то, что вирус может быть запущен из CLASSES_ROOT\exefile
Но раз вы считаете, что всё знаете лучше всех, то я пожалуй оставлю вас в этом счастливом состоянии.
Забавно. Действительно это способ, о котором я не знал. Спасибо. Тем не менее, exe файлы существуют на диске, их всегда можно найти все и проверить на адекватность, я обычно и уже давно делаю только так. Мне достаточно, уже раз двадцать так всё находил, с десяток на своем компьютере, с десяток - у знакомых. Безо всяких антивирусов.
  Ответить с цитированием
Старый 21.08.2010, 21:24   #191   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от Part!zan Посмотреть сообщение
Системные бакапы реестра сами по себе не восстанавливаются. Это происходит либо в результате загрузки "последней успешной конфигурации", либо при откате точек восстановления
Кстати, заметил, что последний раз он там появился после того, как жена выключила комп "через чужую" - пилотом (игрушка зависла).
  Ответить с цитированием
Старый 22.08.2010, 09:36   #192   
Форумец
 
Аватар для mishel13
 
Сообщений: 4,904
Регистрация: 19.04.2008
Возраст: 50

mishel13 вне форума Не в сети
вот такое вчера обнаружил у родственницы,инет работает,мозилла не запускается,диспетчер задач включается на секунду.как то удалил доктором(после обновления)
Миниатюры
Нажмите на изображение для увеличения
Название: вирус.JPG
Просмотров: 52
Размер:	127.6 Кб
ID:	905296  

Последний раз редактировалось mishel13; 22.08.2010 в 15:54.
  Ответить с цитированием
Старый 22.08.2010, 13:17   #193   
Форумец
 
Сообщений: 57
Регистрация: 18.06.2009

catsman вне форума Не в сети
mishel13, в помощь Dr.Web CureIt
  Ответить с цитированием
Старый 22.08.2010, 15:58   #194   
Форумец
 
Аватар для mishel13
 
Сообщений: 4,904
Регистрация: 19.04.2008
Возраст: 50

mishel13 вне форума Не в сети
Цитата:
Сообщение от catsman Посмотреть сообщение
mishel13, в помощь Dr.Web CureIt
не,там только формат С ,тем более девчёнке win7 хочется,так что пускай ХР домучивает до конца
  Ответить с цитированием
Старый 22.08.2010, 16:48   #195   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от mishel13 Посмотреть сообщение
не,там только формат С
Может и комп заодно поменять?
  Ответить с цитированием
Старый 22.08.2010, 17:02   #196   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 26

Lazy_lemial вне форума Не в сети
И девчёнку...

*а ведь началось всё с вируса*
  Ответить с цитированием
Старый 22.08.2010, 17:15   #197   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
Цитата:
Сообщение от Writer Посмотреть сообщение
Но будет известно имя процесса, имя файла и путь до тела вируса, что значительно облегчит последующую чистку
Возможно... Лично я и так могу определить виря в списке автозагрузки. У них методы "шифрования" одинаковые, просечь легко.
Цитата:
Сообщение от Spectator Посмотреть сообщение
Обычно настройки, определяющие автозагружаемые приложения, размещаются в четырех разных местах: две из них - в разделе HKEY_LOCAL_MACHINE, а еще две - в HKEY_CURRENT_USER
Наивный чукотский юноша... Авторы вирусов - не дураки и ищут нестандартные способы автозапуска, которые не указаны в документации. Пора бы уже поумнеть немного или, хотя бы, набраться опыта.
Цитата:
Сообщение от Spectator Посмотреть сообщение
я, в отличие от некоторых, знаю о чем говорю
Очередное растопыривание пальцев... Если б ты знал, тебя бы не записали в местного ламера.
Цитата:
Сообщение от Spectator Посмотреть сообщение
Действительно это способ, о котором я не знал.
Да ты и десяти процентов способов не знаешь, судя по твоим "перлам".
Цитата:
Сообщение от Teddybear Посмотреть сообщение
жена выключила комп "через чужую" - пилотом
Эээ. Это че значит? Я, конечно, интуитивно догадываюсь, но хотелось бы узнать точно. )
  Ответить с цитированием
Старый 22.08.2010, 17:19   #198   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от Part!zan Посмотреть сообщение
Эээ. Это че значит?
Как утюг выключают..
  Ответить с цитированием
Старый 22.08.2010, 17:27   #199   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
Teddybear, я так и подумал... А кнопку питания компа удерживать 5 секунд не проще?
  Ответить с цитированием
Старый 22.08.2010, 18:00   #200   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от Part!zan Посмотреть сообщение
А кнопку питания компа удерживать 5 секунд не проще?
Женщины и техника - это отдельная, очень обширная тема...
До сих пор всерьез не воспринимаю офисных куриц за рулем авто.. Да, я ретроград и шовинист
  Ответить с цитированием
Старый 22.08.2010, 18:10   #201   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
Цитата:
Сообщение от Teddybear Посмотреть сообщение
Женщины и техника - это отдельная, очень обширная тема
Ну, если смотреть на проблему с этой стороны... ) Хотя, бывают приятные исключения.
  Ответить с цитированием
Старый 22.08.2010, 18:13   #202   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от Part!zan Посмотреть сообщение
отя, бывают приятные исключения.
Согласен.. Недавно понес дочкин телефон в ремонт, оказалось ремонтом занимается девушка.. Я бы конечно и сам починил, но: паяльная станция, микроскоп, навыки..
  Ответить с цитированием
Старый 27.08.2010, 15:07   #203   
Светлый путь
 
Аватар для lebedelankol
 
Сообщений: 22
Регистрация: 01.04.2010

lebedelankol вне форума Не в сети
Цитата:
Сообщение от shmel Посмотреть сообщение
Нод32...отлично ловит все

А вообще у ДоктораВебера на сайте есть возможность задать вопрос в тех.поддержку
Даже если биннер очень свежий и кода разблокировки нигде еще нет, то пишите туда...минут 10 - вам ответят
Пробовал, сам удивился.
.потому что они сами их и пишут там - Касперман вместе с Др. Вебером, за поллитрой по вечерам...
  Ответить с цитированием
Старый 02.09.2010, 14:57   #204   
Форумец
 
Сообщений: 636
Регистрация: 25.10.2007

Virt. вне форума Не в сети
Exclamation

Anti-WINLOCK 1.0.3.7
Anti-WINLOCK for WinXP - основное назначение программы - это защита компьютера от заражения так называемыми троянскими программами (вирусами) Winlock. Особенности программы - защита от trojan.winlock, зашита режима безопасной загрузки, разблокировка реестра, антивирусных сайтов и диспетчера задач
  Ответить с цитированием
Старый 02.09.2010, 19:18   #205   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
Цитата:
Сообщение от Anti-WINLOCK
Инструкция:
При заражении компьютера (Появилось окно с просьбой отослать смс /пополнить счет и т.д.)

Перезагружаемся:

три способа:

1. - для этого нажимаем клавиши Win+L и далее перезагрузка;
2. - нажимаем кнопку выключения на системном блоке (не держать) - через некоторое время компьютер выключиться;
3. - кнопка Reset на системном блоке.
далее загружаемся в обычном режиме - окно вируса должно исчезнуть.

Если не помогло:
при начальной загрузке нажимать F8 и выбрать загрузку в безопасном режиме...

далее
- если заблокирован реестр воспользоваться этой утилитой для снятия ограничений, и удалить вирус из автозагрузки (Run);
- скачиваем утилиту Dr.Web CureIt и сканируем компьютер.
Кто-нть че-нть понял? В чем смысл?
  Ответить с цитированием
Старый 02.09.2010, 23:26   #206   
Форумец
 
Сообщений: 636
Регистрация: 25.10.2007

Virt. вне форума Не в сети
действия этих вирусов
1. прописываться в винлогене
2. в авто загрузке - при этом блокируется безопасник

для первого типа хватит просто перезагрузки
для второго - восстанавливает безопасник ... а там хочешь удали ключ загрузки вируса и грузись в нормальном режиме и проверяйся или ... проверь на вирусы в безопаснике
  Ответить с цитированием
Старый 02.09.2010, 23:30   #207   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
Virt., как ты запустишь Anti-WINLOCK?
  Ответить с цитированием
Старый 02.09.2010, 23:54   #208   
Форумец
 
Сообщений: 636
Регистрация: 25.10.2007

Virt. вне форума Не в сети
X0R,
его нужно поставить до него ... т.е. на не зараженную машину ... и забыть про него... если если произойдет заражение она сама все сделает ... в зависимости от типа или загрузишься в нормальном режиме или в безопаснике (на а там дело техники)
  Ответить с цитированием
Старый 03.09.2010, 18:55   #209   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 47

Part!zan вне форума Не в сети
Цитата:
Сообщение от Virt. Посмотреть сообщение
его нужно поставить до него ... т.е. на не зараженную машину
Типа, вакцина... Полезно. Но надо было автору сразу все так и написать, а то инструкция малость непонятная без этого пояснения. Интересно, чем обусловлено ограничение ев работоспособности только в ХР.
  Ответить с цитированием
Старый 03.09.2010, 20:04   #210   
Finispropees
 
Аватар для Катя.
 
Сообщений: 1,306
Регистрация: 25.04.2010
Записей в дневнике: 286

Катя. вне форума Не в сети
Part!zan, X0R, вам же черным по белому написали:

Цитата:
Сообщение от Virt. Посмотреть сообщение
основное назначение программы - это защита компьютера
у меня инструкция по началу тоже улыбку вызвала.
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind