|
|
|
|
doma |
Суббота, 22 Ноября 2008, 10:51
|
Участник
Профиль
Группа: Гость форума
Сообщений: 3
Регистрация: 16.10.2008
Пользователь №: 31322
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
у меня пропал параметр (свойства папки) в групповых политиках смотрел отключения нет и такие вещи как msconfig .regedit не открываются ,окошко торчит внизу а основного окна нету,я заметил что эта зараза переходит хорошо по флэшкам-т.е если ты заметил у знакомово такуюже проблему и взял у него флэшку эта проблема появляется и у тебя ,это было и не раз, анти вирус естественно стоит-кто знает помогите пожалуйста
|
|
|
|
|
Барэль |
Понедельник, 24 Ноября 2008, 0:12
|
Впередсмотрящий
Профиль
Группа: WinCity Team
Сообщений: 6383
Регистрация: 08.11.2001
Из: Санкт-Петербург, Россия
Пользователь №: 633
Конфигурация
Корпус: CM Centurion 534 + 850W Zalman Процессор: Другой Материнская плата: ASUS M4A79XTD EVO Оперативная память: Samsung - 2x2048 Mb DDR3 PC10600 Видеокарта: 1024 Mb Asus Radeon HD5770 Жесткий диск (винчестер): 250 Gb Seagate SATA (системный) + 2 Tb Seagate LP SATA + 2 Tb Seagate LP SATA Дисковод: 3.5" CD/DVD: Nec 4570 DVD+-RW Модем: -- Сетевой адаптер: OnBoard Звуковая плата: OnBoard Монитор: 22 Samsung SyncMaster P2250 Операционная система: Windows XP Прочее: Акустическая система Microlab Solo 1, UPS APC CS500, МФУ Canon MP800, Cooler CoolerMaster (CM) V8, Процессор AMD Phenom II 945
|
А всё таки это вирус.
--------------------
Вот. Винда проставилась. И даже уже BSOD выдала. Значит, работает! На всякий случай, воспользуйтесь поиском
|
|
|
|
|
zzsnn |
Понедельник, 24 Ноября 2008, 7:57
|
Участник
Профиль
Группа: Участник
Сообщений: 265
Регистрация: 28.05.2007
Из: Волгоград
Пользователь №: 15285
Конфигурация
Корпус: -- Процессор: Другой Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Не совсем понятно что и как пропало у Вас, но причину Вы указали правильно. Вы поймали вирус или одну из разновидностей троянов. Что делать? 1. Скачиваете с http://freedrweb.com/cureit/?lng=ru Dr.Web CureIt. Там же прочитаете про данную утилиту. Только прочитайте до конца пожалуйста. Это на антивирус, это просто одноразовай сканер. Он же и лечит за один раз. 2. Скачиваете с http://www.z-oleg.com/secur/avz/download.php утилиту AVZ . Обновляете ей базы. После этого запустите ее и не забудьте поставить галочку в настройках "лечить". А еще лучше прочитайте внимательно документацию и ответы на вопросы щедро представленные на данном сайте. Эта утилита при правильной настройке сможет и частично восстановить испорченное трояном. Сообщите о результатах, возможно потребуется выполнить еще несколько действий для полного исправления Вашей системы. Да, я надеюсь, Вы учтете что все сканирования и проверки необходимо выполнять при отключенном от сети компе и желательно в безопасном режиме. При отключенных антивирусах и дополнительных программах.
|
|
|
|
|
Helen |
Вторник, 25 Ноября 2008, 19:09
|
Участник
Профиль
Группа: Участник
Сообщений: 375
Регистрация: 01.07.2008
Из: Another World
Пользователь №: 27505
Конфигурация
Корпус: Front T-80 350 W Процессор: Другой Материнская плата: Foxconn 945G7AD/Series чипсет Intel Lakeport i945P. DualCore Intel Pentium E2160 1800 Mhz (9x200) Оперативная память: DIMM1: Hyundai HYMP125U64CP8-S5 2 Гб DDR2-800 Видеокарта: NVidia 512 MB GF 9600 GT. Жесткий диск (винчестер): Seagate ST3160815AS (системный) (160 Гб, 7200.10 RPM, SATA-II). Seagate ST3320620AS (320 Гб, 7200.10 RPM, SATA-II). Seagate ST31000528AS (1 Tb 7200.12 SATA-II) Дисковод: 3.5" CD/DVD: Optiarc DVD RW Ad-7190A Модем: Внешний D-Link 2540U Сетевой адаптер: Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter (PHY: Realtek RTL8211/8212) Звуковая плата: Realtek ALC861 @ Intel 82801GB ICH7 - High Definition Audio Controller [A-1] Монитор: LG L192WS (19-LCD) Операционная система: Windows XP-Professional SP2 Прочее: ИБП Ippon-400
|
На одном из рабочих компьютеров было что-то подобное. Только не открывались окна "Восстановление системы" (открывалась рамка окошка, а вней был просто белый фон) и параметр "Найти" в меню пуск (отображался только помощник, а никаких надписей не было - пустое окно с рамкой). Помогло следующее: Пуск->Выполнить и вводите regsvr32 jscript.dll жмете ОК. Далее еще раз Пуск->Выполнить и вводите regsvr32 vbscript.dll жмете ОК.
Сообщение отредактировал Helen - Вторник, 25 Ноября 2008, 19:11
--------------------
С уважением! Helen
|
|
|
|
|
Denesis |
Пятница, 05 Декабря 2008, 19:34
|
Участник
Профиль
Группа: Участник
Сообщений: 86
Регистрация: 18.10.2007
Пользователь №: 18211
Конфигурация
Корпус: -- Процессор: Другой Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
В сети есть программа (гугл в помощь) Flash_Disinfector. Она создает на всех дисках папку с параметрами файла autorun.inf. Внутрь кладется файл, имя которого - как бы устройство. Его нельзя ни у далить, не изменить, не периписать. Ставь, и ты навсегда будеш 100% защищен от всех подобных вирусов, которые передаются таким способом. Восстановить этот параметр можно в реестре: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explоrer] "NoFolderOptions"=dword:00000000
--------------------
Ламер ламеру рознь
|
|
|
|
|
Барэль |
Пятница, 05 Декабря 2008, 19:51
|
Впередсмотрящий
Профиль
Группа: WinCity Team
Сообщений: 6383
Регистрация: 08.11.2001
Из: Санкт-Петербург, Россия
Пользователь №: 633
Конфигурация
Корпус: CM Centurion 534 + 850W Zalman Процессор: Другой Материнская плата: ASUS M4A79XTD EVO Оперативная память: Samsung - 2x2048 Mb DDR3 PC10600 Видеокарта: 1024 Mb Asus Radeon HD5770 Жесткий диск (винчестер): 250 Gb Seagate SATA (системный) + 2 Tb Seagate LP SATA + 2 Tb Seagate LP SATA Дисковод: 3.5" CD/DVD: Nec 4570 DVD+-RW Модем: -- Сетевой адаптер: OnBoard Звуковая плата: OnBoard Монитор: 22 Samsung SyncMaster P2250 Операционная система: Windows XP Прочее: Акустическая система Microlab Solo 1, UPS APC CS500, МФУ Canon MP800, Cooler CoolerMaster (CM) V8, Процессор AMD Phenom II 945
|
Denesis, какой жуткий способ. Я бы сказал что это то как делать не надо
В AVZ можно отключить автозапуск со сменных носителей. Собственно это можно сделать и через политику безопасности, но в avz это быстрее находится людям, которые не хотят напортить в политике безопасности
--------------------
Вот. Винда проставилась. И даже уже BSOD выдала. Значит, работает! На всякий случай, воспользуйтесь поиском
|
|
|
|
|
Denesis |
Пятница, 05 Декабря 2008, 22:02
|
Участник
Профиль
Группа: Участник
Сообщений: 86
Регистрация: 18.10.2007
Пользователь №: 18211
Конфигурация
Корпус: -- Процессор: Другой Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Это способ отличнейший. Я сам - админ. На всех флэшках, которыми мы пользуемся на предприятии, стоит эта утилита. И уже пол года НИКТО не приносит вирусов. Цитата В AVZ можно отключить автозапуск со сменных носителей Таким способом, ты отключишь автозапуск ТОЛЬКО у себя на компе. На чужом твоя флэшка подхватит какую-нибудь заразу. Ты то ей не заразишься, у тебя ведь всемогущий AVZ, а вот пойдешь к сестре - и как настоящий брат проинсталлиш ей вирус. Объясни, чем этот способ плох? Я не вижу ни одного минуса. Сообщение отредактировал Denesis - Пятница, 05 Декабря 2008, 22:05
--------------------
Ламер ламеру рознь
|
|
|
|
|
z01d |
Вторник, 30 Декабря 2008, 11:41
|
Участник
Профиль
Группа: Гость форума
Сообщений: 2
Регистрация: 30.12.2008
Пользователь №: 31620
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Цитата В сети есть программа (гугл в помощь) Flash_Disinfector. Она создает на всех дисках папку с параметрами файла autorun.inf. Внутрь кладется файл, имя которого - как бы устройство. Его нельзя ни у далить, не изменить, не периписать. Ставь, и ты навсегда будеш 100% защищен от всех подобных вирусов, которые передаются таким способом. Восстановить этот параметр можно в реестре: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explоrer] "NoFolderOptions"=dword:00000000 я сделал проще (имхо) форматнул флешку в ntfs, и запретил всем пользователям (со всеми првами) что то в нее записывать. ну и конечно же сохранил за одной папкой все права.
|
|
|
|
|
|
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
|
0 Пользователей:
|
|
© Copyright by WinCity.Ru 2001 - 2008 | Обратная связьУслуги веб-хостинга предоставлены компанией MTW.RU
|
|