Компьютер. Вопросы от чайника.
22 Декабря 2024, 11:19:18 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: ВНИМАНИЕ Почта на домене 2126.ru прекращает свою работу
   Начало   Главная Поиск Правила Камасутра Блоги Чат (1) Галерея Войти Регистрация  
Страниц: 1 ... 3 4 5 6 7 [8] 9 10 11 12 13 ... 25   Вниз
  Печать  
Автор Тема: Компьютер. Вопросы от чайника.  (Прочитано 25073 раз)
0 Пользователей и 1 Гость смотрят эту тему.
вареник
Гость
« Ответ #105 : 25 Марта 2009, 22:06:18 »

 червь зовется FakAlert.
Записан
SergeyK
Живёт здесь
*****

Карма +609/-0
Offline Offline

Пол: Мужской
Сообщений: 782

Санкт-Петербург


Зафира, серебристая, (были 2126-020, Мерива), СПб

« Ответ #106 : 25 Марта 2009, 22:34:37 »

Здравствуйте!

"
Актуальной в сентябре стала и тема лже-антивирусов. Данные программы устанавливаются на систему и проявляют свою активность в виде демонстрации на рабочем столе сообщения о якобы найденном вирусе, для удаления которого из системы предлагают пользователю совершить определённые действия - скачать полную версию данной "антивирусной" программы и т.д. Данный вирус, как правило, отличается способностью отключать некоторые вкладки стандартного окна Windows, отвечающего за смену изображения на Рабочем столе - сообщение о "заражении" выводятся с помощью изменения данного изображения. По классификации Dr.Web данный вирус получил название Trojan.Fakealert.
"
Взято - http://www.itsec.ru/newstext.php?news_id=50291

Отсюда вывод - CureIt! должен лечить

То что я копировал из инета для себя (склероз однако Smile ) в качестве напоминалки как лечить возможные проблемы из-за этой бяки:

"
пропали закладки "Фон","Заставка"   

FAQs - Soft - Microsoft Windows XP 
Пуск - Выполнить - regedit и ищи:
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ System если параметр имеет равен 1, то команда запрещена, 0 - разрешена, то есть для разрешения для всех параметров DWORD=1
NoDispCPL - диалог Свойства: Экран недоступен NoDispBackgroundPage - в диалоге Свойства: Экран закладка Фон недоступна NoDispScrSavPage - в диалоге Свойства: Экран закладка Заставка недоступна NoDispAppearancePage - в диалоге Свойства: Экран закладка Оформление недоступна NoDispSettingsPage - в диалоге Свойства: Экран закладка Настройка недоступна 



НЕТ Показки скрытых файлов


FAR работает из под виндовса, который просто эмулирует дос, это раз.
ТоталКомандер видиит скрытые файлы и папки, как и любой хороший файловый манагер, просто надо поставить галочку в его настройках, это два.
Делать это через АСД See это изврат =), у тех кто через него не видит, означает, что либо нету, либо настройка отображения не включена (если есть такая, я - хз), это три.
Делать надо так
Вирус распространяет сво тело в корень всех локальных дисков и носителей информации, используя Autorun.inf, который запускает вирус при двойном клике на инфицированном диске. Файл скрытый. Так же вирус внедряет троян в систему и правит реестр, делая невозможным отображение скрытых файлов. При этом он не просто изменяет значение ключа HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced
Hidden=dword:00000001
и
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL
CheckedValue=dword:00000001
но меняет и тип ключа с Параметр DWORD на Строковый параметр
делая невозможным его редактирование стандартными средствами и блокируя изменения через СервисСвойства папкиВид.

Лечение:
Удаляем все файлы вируса (2ifetri.cmd, amvo.exe amvo0.dll и т.д.) - как, смотри выше в реальной инструкции и файл Autorun.inf удаляем ручками через поиск или в хорошем тоталкомандаре, перезагружаем компьютер.
В regedit удаляем неправельные ключи типа Строковый параметр
Hidden=0
CheckedValue=0
и создам новые типа Параметр DWORD
Hidden=dword:00000001
CheckedValue=dword:00000001
в приведнных выше ветках.

Автор ответа: SkiF (н)
Размещено: 26.06.2008 17:09
 
Заходит в меню ПУСК/ВЫПОЛНИТЬ, а дальше прописываем: regsvr32 /i shell32.dll и все работает!
"

"
У меня был случай, когда и реестр с помощью regedit не редактировался, писал, что изменение реестра запрещено администратором системы. (Это, кстати последствия вируса BackDoor.Generic.1138 - рекомендую сначала полную проверку всех дисков на вирусы). Для этого нужно скачать любой другой редактор реестра, например, Vilma Registry Explorer http://www.vsft.com/cgi-bin/redirect?3001. С помощью этого редактора теперь можно поменять вышеупомянутые значения в реестре. И можно разблокировать regedit: HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\Current Version\\Policies\\System DisableRegistryTools REG_DWORD - 0 (если стоит 1 - это \"Запрещение команды \"редактирование реестра\"). Удачи всем...

Отвечает mogl:
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\ -NoCustomizeWebView - REG_DWORD стоит 0. Тем не менее, не помогает!!! Что делать?

Отвечает SaNder:
2Perepel: спасибо за инфу, т.к. сам пострадал от него.

Отвечает Глеб.:
Спасибо Вам Ребята. Тоже схватил BackDoor.Generic.1138... От вируса избавился, а вот свойства папки пропало. Так непривычно было видеть окно папки по другому, уже на формат С хотел идти. Но я хотел сказать что я исправил в: HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\Current Version\\Policies\\Explorer\\NoFolderOptions. Поставил 0 А так спасибо

"
С Уважением, Сергей К.
Записан

Если у Вас все идет хорошо, значит Вы просто чего-то не замечаете...
вареник
Гость
« Ответ #107 : 25 Марта 2009, 23:28:42 »

 ого. Спасибо!!!
 Но поздно. Хотя ребятам сообщить не мешает.
Записан
вареник
Гость
« Ответ #108 : 26 Марта 2009, 23:49:26 »

 Мамка умерла.. Честно.
 Озадачил местный гений. Он и слыхом не слыхивал о чипсете VIA. Он был в тупике.
 Спасибо информатике и моему спектруму. Хотя бы и так получить понятие об архитектуре.
Записан
вареник
Гость
« Ответ #109 : 27 Марта 2009, 00:05:26 »

 в понедельник отвезу комп к патологоанатому. После заключения спеца выкину нах.
Записан
Sync

*******

Карма +1039/-14
Offline Offline

Пол: Мужской
Сообщений: 11239

Москва, район бобров


Man without god



Москва
ИЖ-2126-030, Ford Focus 3
« Ответ #110 : 27 Марта 2009, 01:13:56 »

... местный гений .... слыхом не слыхивал о чипсете VIA...
Тяжко  bouncing
Записан

Правила дорожного движения Российской Федерации

ИЖ "Орбита" - моё корыто.

Ремонт ИЖа невозможно закончить - его можно только прекратить...

Остерегайся людей, которые в общении с тобой избегают матюгов. А если они вообще матюгов не переносят, то беги от них как от огня! Они лжецы, лицемеры и ханжи. И это как минимум. Мат - это как знак качества, признак искренности твоей речи.

Когда ты берешь чужой пиджак, я могу понять: тебе холодно. Но когда ты берешь чужую мысль, тебе что, глупо?
вареник
Гость
« Ответ #111 : 27 Марта 2009, 01:56:41 »

о конкретном чипсете.
Гений 19 лет. Парень очень перспективный. Пропуски в информации но не в знаниях. И черезвычайно любопытен. Он решит любую задачу. Я в него верю.
Аминь Smile
Записан
вареник
Гость
« Ответ #112 : 27 Марта 2009, 02:10:50 »

поясню. Когда я купил комп, ом пешком под стол ходил. образно. 198 рост сейчас. Ума палата.
Записан
вареник
Гость
« Ответ #113 : 30 Марта 2009, 18:30:49 »

  Ура. Мамка жива. Серьёзный сбой в BIOS.
  Винт пришлось покупать новый. За реанимацию прежних двух никто не взялся. Боятся.
  Проблемы с видюхой продолжаются. Так и не могу разобраться в настройках.
  Виснут игры NFS и другие подобные. 1-2 минуты и начинаются сбои.
Записан
weiss Igel
Ветеран форума
******

Карма +876/-2
Offline Offline

Пол: Мужской
Сообщений: 5286

Далеко, там, где неба кончается край...


В память о Надежде

WWW


Москва  Иж-2126-wI
« Ответ #114 : 30 Марта 2009, 20:47:02 »

если сбои не сразу, то это перегрев видюхи, менее вероятно проца или чипсета, хотя может и блок питания ерундить, прогнать бы тесты на стабильность, и температуру с напряжениями мониторить
Записан

"Ночь темна, мир отчаянно пуст,
 Облака плывут домой
До тебя долетит моя грусть,
Упадет с ресниц слезой
Жизнь и смерть всего лишь два мгновенья
Бесконечна только наша боль…"

Любим, помним....
Dimochkazrel ТС
Живущий в кабине
Мастер
Ветеран форума
******

Карма +1556/-3
Offline Offline

Пол: Мужской
Сообщений: 7222

Опять Москва...


Шоколадный грузовик...

« Ответ #115 : 24 Апреля 2009, 18:58:55 »

Интересно:
А только у меня иногда не виден бегунок страницы, котрый справа обычно.
За который можно взять и перетащить страницу на то место, куда нужно.
Иногда есть, иногда нету.
 puzzled
Записан

weiss Igel
Ветеран форума
******

Карма +876/-2
Offline Offline

Пол: Мужской
Сообщений: 5286

Далеко, там, где неба кончается край...


В память о Надежде

WWW


Москва  Иж-2126-wI
« Ответ #116 : 24 Апреля 2009, 19:36:19 »

не замечал такого
Записан

"Ночь темна, мир отчаянно пуст,
 Облака плывут домой
До тебя долетит моя грусть,
Упадет с ресниц слезой
Жизнь и смерть всего лишь два мгновенья
Бесконечна только наша боль…"

Любим, помним....
Dimochkazrel ТС
Живущий в кабине
Мастер
Ветеран форума
******

Карма +1556/-3
Offline Offline

Пол: Мужской
Сообщений: 7222

Опять Москва...


Шоколадный грузовик...

« Ответ #117 : 24 Апреля 2009, 22:53:16 »

Да вот я о чём:


* Нету передвигалки....JPG (17.31 Кб, 377x604 - просмотрено 29 раз.)
Записан

weiss Igel
Ветеран форума
******

Карма +876/-2
Offline Offline

Пол: Мужской
Сообщений: 5286

Далеко, там, где неба кончается край...


В память о Надежде

WWW


Москва  Иж-2126-wI
« Ответ #118 : 24 Апреля 2009, 22:56:10 »

покажи верхний правый угол экрана
Записан

"Ночь темна, мир отчаянно пуст,
 Облака плывут домой
До тебя долетит моя грусть,
Упадет с ресниц слезой
Жизнь и смерть всего лишь два мгновенья
Бесконечна только наша боль…"

Любим, помним....
Dimochkazrel ТС
Живущий в кабине
Мастер
Ветеран форума
******

Карма +1556/-3
Offline Offline

Пол: Мужской
Сообщений: 7222

Опять Москва...


Шоколадный грузовик...

« Ответ #119 : 24 Апреля 2009, 23:04:01 »

Вот:
 bn


* Верхний правый угол экрана......JPG (43.96 Кб, 800x444 - просмотрено 39 раз.)
Записан

Страниц: 1 ... 3 4 5 6 7 [8] 9 10 11 12 13 ... 25   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines

Яндекс.Метрика

Google последней посетил эту страницу 09 Октября 2024, 11:38:10