X-Ride.ru - Форум http://x-ride.ru/phpbb/ |
|
Помогите с компом! http://x-ride.ru/phpbb/viewtopic.php?f=7&t=37829 |
Страница 3 из 6 |
Автор: | d_A_y [ 30 01 2010, 01:19 ] |
Заголовок сообщения: | Re: Помогите с компом! |
если диспетчер не запускается - можно попробовать аналог типа ProcessExplorer. в этом месяце несколько раз уже видел у людей один и тот же вирус, вдруг тут такой же - с именем plugin.exe, в ProcessExplorer прибивается, и из c:\program files удаляется. до кучи: http://support.kaspersky.ru/viruses/deblocker" target="_blank http://www.drweb.com/unlocker/index/?lng=ru" target="_blank и каспер не панацея, как и все остальные ![]() |
Автор: | fairman [ 30 01 2010, 11:01 ] |
Заголовок сообщения: | Re: Помогите с компом! |
d_A_y писал(а): и каспер не панацея при рабочем каспере еще не было случаев появления баннеров ![]() |
Автор: | ABel [ 31 01 2010, 02:13 ] |
Заголовок сообщения: | Re: Помогите с компом! |
За последние пару недель пришлось чинить два завирусованных компа с одинаковыми проявлениями заразы. Винда (XP) стартует, заходит в профиль пользователя, но ни Проводник, ни Диспечер задач не запускается. Есть только обоя и всё. В safe mode то же самое под всеми аккаунтами. На обоих компах получилось запустить Internet Exoplorer через диалог справки Narrator'а, а из него уже запустить с флешки AVZ и на одной из машин - autoruns. SDFix запускаться отказался напрочь (cmd не запускается, так же как regedit, taskmgr и всё остальное). На первом AVZ как под safe, так и в обычном режиме сразу перегружал машину, на втором не нашел ничего страшного. Через autoruns получилось на втором компе найти заразу - атозапуск из дополнительных NTFSных потоков в файлах c:\windows\explorer.exe и c:\windows\desktop.ini (имена потоков, по всей видимости, выбраны случайно при заражении). Перегрузился с загрузочного CD от Sysinternals, перезаписал explorer.exe и грохнул desktop.ini. Комп ожил. Последующий прогон системы SDFix'ом и антивирами ничего страшного не выявил. Да, еще один момент. После того, как система завелась, отказался грузиться установленный NOD. В системном журнале оказалась запись о том, что весь каталог NOD'а был запрещен через системную "Политику ограниченного использования программ". В secpol.msc при этом какие-либо записи отсутствовали начисто. Вылечилось только через реестр. В общем, если столкнетесь с аналогичными проявлениями - пропробуйте для начала autoruns'ом порыться, ну и explorer.exe переписать. Вдруг поможет. |
Автор: | SinglE [ 01 02 2010, 15:05 ] |
Заголовок сообщения: | Re: Помогите с компом! |
http://www.drweb.com/unlocker/index |
Автор: | Rider [ 02 02 2010, 15:35 ] |
Заголовок сообщения: | Re: Помогите с компом! |
Как я уже писал, в компьютерах практически не разбираюсь, следовательно фразы типа "порыться autoruns'oм" и другие подобные для меня пустой звук. Проблема решена частично, а именно: скачал шараварную STOPzilla, которая при автоматическом запуске подавляет баннер. В результате пользоваться компом можно, а что там у него внутри происходит - для меня тёмный лес. AVZ не запускается даже с переименованными папками, видимо вирусы уже научили её давить. Пока так. Всем спасибо за участие! |
Автор: | ShakaL [ 02 02 2010, 21:51 ] |
Заголовок сообщения: | Re: Помогите с компом! |
По своей проблеме нашел все, что нужно было на руборде (хоть и не прямым текстом но информации там море), так что посмотри там, велика вероятность найти подсказку. |
Автор: | par [ 03 02 2010, 01:11 ] |
Заголовок сообщения: | Re: Помогите с компом! |
почитал советы! чтобы локализавать причину. нужно: 1. более подробно обьяснить когда окно паявляется? 2. выслать скриншот. если этого не будет то все советы - пальцем в небо! |
Автор: | Rider [ 03 02 2010, 03:20 ] |
Заголовок сообщения: | Re: Помогите с компом! |
1. Окно, это первое что я вижу после ввода пароля. 2.расширение bmp запрещено администратором Ну там просто баннер, а под ним всё остальное |
Автор: | epilog [ 03 02 2010, 20:33 ] |
Заголовок сообщения: | Re: Помогите с компом! |
2 Велосипедист, SinglE тебе хорошую ссылку подкинул. Сам не раз ею пользовался, удаленно спасая деньги знакомых ![]() |
Автор: | К2! [ 03 02 2010, 22:50 ] |
Заголовок сообщения: | Re: Помогите с компом! |
Сегодня знакомому троян удаляли Дк. Веб помог (унлокер), а лайвСД вобще классная штука ![]() ![]() |
Автор: | Rider [ 04 02 2010, 14:15 ] |
Заголовок сообщения: | Re: Помогите с компом! |
![]() Вот такая фигня. ПУСК нажал для наглядности. Повторюсь, любые ссылки с названием антивирусов браузер перестал открывать, работу с ресурсом VirusInfo блокирует. Понятие "чистка реестра" на мой язык не переводится, вам ведь тоже непонятна фраза "поменять пятак на хвосте ШЛПС" ![]() |
Автор: | aWaM [ 04 02 2010, 22:08 ] |
Заголовок сообщения: | Re: Помогите с компом! |
Велосипедист я же тебе предлагал чтобы тебе за деньги убрали.. |
Автор: | KLERK [ 04 02 2010, 22:44 ] |
Заголовок сообщения: | Re: Помогите с компом! |
Две недели мороки, а толку никакого. Убей систему, не мучай себя и людей. |
Автор: | epilog [ 05 02 2010, 01:44 ] |
Заголовок сообщения: | Re: Помогите с компом! |
попробуй 4479927959, 8694287294 кстати стоимость отправки смс на этот номер 300р. ![]() Вот еще, от касперского с любовью: 06159230 49685761 сначала введите код 06159230, затем 49685761 8694287294 9242595 7393936297 сначала введите код 4243352762, затем 7393936297 9434676 А вообще их столько разновидностей наплодили за последние полтора года, и к тому же они постоянно обновляются из-за чего большинство антивирусов пропускают их. Я подобный баннер удалял, когда они только полезли, отслеживанием изменений в файлах в стандартной службе поиска. |
Автор: | KLERK [ 05 02 2010, 02:01 ] |
Заголовок сообщения: | Re: Помогите с компом! |
Только что избавился от аналогичной фигни, серфил по и-нету и где-то подцепил, причем Фаервол увидел эту заразу, но видимо не совсем одолел. Решил удалять ручками, прошло минут 20 и нашел заразу эту, перерыл пол реестра чтобы найти. Но на всякий случай восстановил систему из архива, обовил дрова и работаем дальше. |
Страница 3 из 6 | Часовой пояс: UTC + 8 часов |
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group http://www.phpbb.com/ |