![]() |
|
Модераторы: bartram, Akella |
![]()
|
|
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
Возможно вопрос дурацкий,но.
Поставил винду ХП сп3. Там сначало под админом сидел. Потом сделал отдельного юзера с правами админа(ну по крайней мере написано было что у него права админа). И зашел под ним в систему. Нажимаю КТРЛ+АЛТ+ДЕЛ. Вылазит месага что админ запретил это. Потом антивир поставил под админом. Но под юзером он не стартует. Короч что делать чтобы права все таки были как у админа. Ну разве что удаление системных фаилов запретить. |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
rthsobakas, судя по тому, что
у тебя вирус в системе. 100% Сам не один комп от такой заразы лечил. Каким антивирусником пользуешься? почитай тут - http://wiki.mihanik.net/index.php/%D0%A3%D...%82%D0%B5%D1%80 и тут - http://wiki.mihanik.net/index.php/%D0%9F%D...B0_%D0%9F%D0%9A |
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
mihanik, ммм... Почему сразу вирус?
у тебя ссылки не работают на сайте. |
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
самое интересное что
1) безопасный режим не грузится(БСОД выдается) 2) на сайты касперского не заходит)))) (твои ссылки например) 3)аутпост, аваст при попытке открыть,они словно автоматом закрываются. 4) скачал авиру,попытался поставить,но сразу же она захлопнулась(установка) Если это вирус ,то долго же писали его))) столько много умеет. Добавлено через 8 минут и 33 секунды ааа жесть.... похоже реально вирус. скачал http://z-oleg.com/secur/avz/download.php. И запустил EXE. прошло несколько милисек и сторонний процесс вырубил его... ААА жесть. постарались люди. Даже базу антивиров прописали)). Что посоветуете? Надо как то вычленить этот процесс из памяти и грохнуть,а потом проверить антивирусом) Как это сделать можно? |
|||
|
||||
| ТоляМБА |
|
|||
![]() Котэ ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1607 Регистрация: 15.12.2004 Репутация: 3 Всего: 252 |
rthsobakas, DrWeb LiveCD скачай (с другой машины естественно), нарежь на CD, в биосе выстави первый загрузочный дивайс CD, вставь диск, ребутнись.
|
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
Проверил доктор вебом.
написал в результате Инфектед 71\5 Но названия не написал. Перегрузил ПК. Нажал КТРЛ+АЛТ+ДЕЛ, результат старый. Антивирусы по прежнему не запускает. Может есть сторонние проги которые отображают то что в памяти и позволяют их закрывать? Добавлено через 7 минут и 29 секунд И ещё. Как зайти под админом? Через безопасный режим не получается,так как БСОД. Если тупо завершить сеанс,то там только юзер. |
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
||||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
Скачал прогу PrcView_5_2_15 и узнал о процессах
вроде ниче нет. Может это в винде прога какая-то. Просто сп3 XP у меня. Может в сп3 че то добавили? Очень странно. Ещё делаю ПОКАЗАТЬ скрытые фаилы. через 5 сек, они опять не видны становятся |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
Твой e-mail занесён в чёрный список.
Короче!!! Читай личку! |
|||
|
||||
| chip_and_dayl |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 603 Регистрация: 22.4.2007 Где: Украина, Киев Репутация: 2 Всего: 9 |
rthsobakas
Безопасный режим тебе уже не видать У самого этот вирус был, я даже читал как восстановить его, но не помогло. А чтобы мог зайти в диспетчер задач, нужно в реестре восстановить ключи. Какие? Введи в гугл название вируса, там найдешь, что нужно восстанавливать -------------------- Фсё будет хорошо!!! |
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
mihanik,
какой именно? И почему? chip_and_dayl, безопасный режим то восстановить нельзя никак? Я не знаю имя вируса. Доктор веб названий не говорил. Я бы не против узнать о нем что-нибудь. Мне нужно зайти как-то под админом и стартануть там аваст и аутпост(когда я сидел под ним они запускались). Как можно зайти под админом(ну или через консоль(в линуксе например это через su делается))? Раньше через безоп. режим это делал,но теперь видать не получится. |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
Это мне яндекс выдал при попытке отправить тебе письмо. Повторная отправка сейчас сработала.. |
|||
|
||||
| chip_and_dayl |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 603 Регистрация: 22.4.2007 Где: Украина, Киев Репутация: 2 Всего: 9 |
Может и можно, но я так и не сумел восстановить. Кстати, я от этого вируса вылечился с обычной учетки. Лечился бесплатным Доктором Вебом плюс там еще специальная программа шла, которая была разработана для удаления того вируса. А еще обязательно нужно установить три заплатки для Виндовс, иначе будешь по циклу ходить с этим вирусом. Сейчас гляну историю поиска в гугле, может я найду название вируса плюс инструкцию, что делать нужно Добавлено через 5 минут и 15 секунд Держи. Здесь полное описание и ссылки на нужные файлы -------------------- Фсё будет хорошо!!! |
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
http://notes.rudomilov.ru/2008/07/08/borba...win32-sector-7/
вот похож)))
такого не было пока. МОжет у меня салити 2??? Но то что (если это вирус) тварь умная ,да. Похоже она ещё буфер сканирует на наличие ключевых слов таких как(Ka s p e rs ky, dr w e b и тд ). Вчера по аське общался с челом и пытался на сайт каспера зайти про салити прочитать, но не смог. Хотел чела через аську попросить чтобы он мне вордоским фаилом скинул, но Ето походу трафик как то прошманало и начала блокировать его(как фаир что ли сработало). Если это вирус, то а винду снесу наверно ( |
|||
|
||||
| chip_and_dayl |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 603 Регистрация: 22.4.2007 Где: Украина, Киев Репутация: 2 Всего: 9 |
Да, действительно с вирусом я слегка промахнулся, я там скорее смотрел на способ лечения. Скачай с той ссылки, что я дал программу КК.exe, ну и заплатки само собой скачай. А по поводу восстановления безопаски, так по твоей ссылки там есть рег-файл, с помощью которого можно восстановить :)
Добавлено через 2 минуты и 5 секунд
Не то слово. Я первый раз столкнулся с таким вирусом, когда не знаешь от куда он даже запускается и как распространяется. Чем я только его не удалял, а он все восстанавливался -------------------- Фсё будет хорошо!!! |
|||
|
||||
![]()
|
| Правила форума "Windows" | |
|
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | MS Windows | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |