![]() |
|
Модераторы: bartram, Akella |
![]()
|
|
| akizelokro |
|
|||
![]() Крокодил ![]() ![]() Профиль Группа: Участник Сообщений: 761 Регистрация: 30.7.2007 Репутация: нет Всего: 5 |
Прошел вирусяка. symantec определяет его как Infostealer, Касперский как GamesOnline.
У меня дикое подозрение, что Касперский его полностью не обезвреживает. И подозреваю, что Symantec тоже. Даже на свежих обновлениях. Считаю так потому что, они видят вирус и чистят файлы, но даже после полной проверки компьютера он "проходит" через Касперский (мб). Даже если я ошибаюсь, и вирус подчищается корректно, все равно возникает проблема, что проводник не вызывается автоматически для жестких дисков. Также, я не могу изменить вид папок в проводнике (показать системные и скрытые). Ну ладно, вопрос, как мне вернуть просмотр проводником жестких дисков в исходное состояние? (WinXP Prof SP2) Это сообщение отредактировал(а) akizelokro - 26.2.2008, 11:30 -------------------- a = a + b; b = a - b; a = a - b; |
|||
|
||||
| redona |
|
|||
|
фоса: - МЯСА... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2252 Регистрация: 15.11.2005 Где: Украина, Харьков Репутация: 19 Всего: 99 |
ситуация простая, ты удаляешь следствие а причины, кроются в другом месте, вирус прописал в загрузчике строку, допустим откуда его тянуть, ты вирус удалил, но строка вирусом не считается, и соответственно по ней подтягивается новый вирус, убери все галки в авто загрузчике и перегрузись проскань систему от вирусов, и вручную проверь загрузчик, если там прописано, что-то левое, удали... Опять же ты можешь найти таким способом файл который подтягивает вирус... -------------------- В храме надпись: "От святого огня не прикуривают" переходи на сторону зла, - у нас есть печеньки! - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете. Стив Макконнелл |
|||
|
||||
| ТоляМБА |
|
|||
![]() Котэ ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1607 Регистрация: 15.12.2004 Репутация: 3 Всего: 252 |
На одном компе выполнил обычную проверку тома на наличие ошибок и проблема исчезла
|
|||
|
||||
| akizelokro |
|
|||
![]() Крокодил ![]() ![]() Профиль Группа: Участник Сообщений: 761 Регистрация: 30.7.2007 Репутация: нет Всего: 5 |
Спасибо. С самим вирусом (двумя) разобрался (вроде бы).
Нужно было предварительно запретить автоматическое восстановление системы, только затем проверку и потом править реестр. Ну, это ладно. Но диски у меня не отркываются нормальным образом все равно... ? А в описании Infostealer'ов ничего не говорится, как эту проблему открыжить. На доубл-клик по диску Д вываливается достаточно длинный список программ для выбора.. -------------------- a = a + b; b = a - b; a = a - b; |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
Правой кнопкой по диску / Открыть
1. Разрешаешь показ скрытых файлов и папок. 2. Разрешаешь показ защищённых системных файлов. Удаляешь из корня все файлы, имена которых напоминают "autorun". Дальше настраиваешь разрешения NTFS. (Не забудь стать владельцем всех файлов на диске, и дать себе полный доступ на диск...) |
|||
|
||||
| akizelokro |
|
|||
![]() Крокодил ![]() ![]() Профиль Группа: Участник Сообщений: 761 Регистрация: 30.7.2007 Репутация: нет Всего: 5 |
Спасибо. Но это я пробовал в первую очередь. По правой кнопке и "Открыть" у меня вываливается списко программок на 20 (начиная от Perl'овской прибабахи cli и редактора dejavu-файлов до ...). Кнопка "Применять всегда" серая, так что я каждый раз ручками выбираю explorer.exe из C:windows/
Показ скрытых файлов и папок у меня не сохраняется (забыл сказать). Захожу в свойства папки, выставляю галку, - и ничего . Тут же открываю свойства - галки нет. Ставлю сохранить для всех папок - галка не сохраняется. Может где в реестре надо править? Это сообщение отредактировал(а) akizelokro - 27.2.2008, 10:05 -------------------- a = a + b; b = a - b; a = a - b; |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
Создай новый профиль пользователя.
Зайди под новым пользователем. Если в новой учётке таких траблов не будет, то перетащи из старой учётки файлы, а саму старую учётку грохни... |
|||
|
||||
| akizelokro |
|
|||
![]() Крокодил ![]() ![]() Профиль Группа: Участник Сообщений: 761 Регистрация: 30.7.2007 Репутация: нет Всего: 5 |
(гмык)..
создал новую учетку, проблема осталась. Что интересно, она осталась только с диском D (С, флэшка, компактдиск - все нормально). С диска D autorun.inf удалось убить фаром, но ничего не дало. попробую полазить в реестре, что оно там потом будет. -------------------- a = a + b; b = a - b; a = a - b; |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
akizelokro, создай ещё одну учётку....
Повтори действия. Тем более, что теперь у тебя |
|||
|
||||
![]()
|
| Правила форума "Windows" | |
|
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | MS Windows | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |