Еще про ручное удаление троянов
Форумы Автоклуба ИЖ.2126.ru
25 Мая 2025, 16:02:39 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: ВНИМАНИЕ Почта на домене 2126.ru прекращает свою работу
   Начало   Главная Поиск Правила Камасутра Блоги Чат (1) Галерея Войти Регистрация  
Страниц: 1 2 [3] 4 5 6 7   Вниз
  Печать  
Автор Тема: Еще про ручное удаление троянов  (Прочитано 76850 раз)
0 Пользователей и 1 Гость смотрят эту тему.
B.Mike
Администратор

*****

Карма +1234/-14
Offline Offline

Пол: Мужской
Сообщений: 14403

Санкт-Петербург


WWW
Chery Amulet
« Ответ #30 : 16 Декабря 2009, 22:15:37 »

Отнюдь. Отключи контроль учётных записей...
Тогда точно будет само заходить Smile

... Будет ругаться при старте, но не более того. Зато появится возможность экспорта программ без инсталяции (например The Bat я просто скопировал их ХР в Висту и пользуюсь).
И так можно, не отключая. У меня во всяком случае работает.
Записан

Говорю что думаю, но думаю что говорю. Wink Во всяком случае стараюсь. ree
моя галерея      
white
Белый

*******

Карма +1369/-17
Offline Offline

Пол: Мужской
Сообщений: 14050





Московская область
Škoda Octavia A7FL
« Ответ #31 : 17 Декабря 2009, 01:27:13 »

Есть рецепт очень хороший. Поменьше надо посещать сайты сомнительного содержания, и все будет ок.
Записан
ScrewDriver
Гость
« Ответ #32 : 17 Декабря 2009, 07:50:21 »

Есть рецепт очень хороший. Поменьше надо посещать сайты сомнительного содержания, и все будет ок.

Это хреновый рецепт. Никогда не знаешь, откуда зараза вылезет. Сколько раз касперский блокировал мне вобщем-то нужные по делу сайты, а вот как раз сайты с сомнительным содержимым обычно в полном порядке...
Записан
ScrewDriver
Гость
« Ответ #33 : 17 Декабря 2009, 07:53:10 »

ну наверное в тырнете надо не только izh.2126.ru посещать а и такие тоже:

А еще нужно не пить, не курить, есть только отварные овощи и бегать три километра по утрам.

Кстати по ссылке все больше о безопастности учетки от пользователей, о вирях крайне мало.
Записан
Ахинеич
Мастер по разным специальностям

*******

Карма +2796/-33
Offline Offline

Пол: Мужской
Сообщений: 35399

SPB

Почётный Демагог

« Ответ #34 : 17 Декабря 2009, 11:36:08 »

Тогда точно будет само заходить Smile
С чего бы это? Брендмауэр работать не перестанет. Зато у тебя возможность контроля ситуации станется.
И так можно, не отключая. У меня во всяком случае работает.
В ХР да. В Висте - хрен! Семёрку не пробовал.
Записан

С точки зрения теории Банальных Эрудиций возможности далеко не каждого индивидуума способны игнорировать тенденции парадоксальных эмоций. Резюмируя вышесказанное, нивелируйте свои аппроксимации на ассоциации с ником!
Faraday
Ветеран форума
******

Карма +506/-3
Offline Offline

Сообщений: 4330

Екатеринбург



Nissan Qashqai SE+ 2012
« Ответ #35 : 17 Декабря 2009, 13:45:34 »

Сегодня сотрудница подцепила подобное мерзкое окошко. Заклинания Клемансо в первом посте почему-то не помогли - окно не закрылось. Диспетчер задач заблокировался, но в режим защиты от сбоев нормально грузится. Скачал свежую утилиту от доктора - не помогла. Нашел полезную тузлу: http://www.ho24me.ru/ol/Combofix(www.ho24me.ru).rar - она махом что-то просканирола и выдала мне лог. Там я откопал список последних загруженных файлов и удалил подозрительные. Информер пропал.
----------
Г.Ы.Ы. Пока писал эти строчки зашла сотрудница и сказала, что он опять появился! Big Grin  Всего-то полтора прошло...
Записан
B.Mike
Администратор

*****

Карма +1234/-14
Offline Offline

Пол: Мужской
Сообщений: 14403

Санкт-Петербург


WWW
Chery Amulet
« Ответ #36 : 17 Декабря 2009, 21:47:04 »

С чего бы это? Брендмауэр работать не перестанет. Зато у тебя возможность контроля ситуации станется. В ХР да. В Висте - хрен! Семёрку не пробовал.
Толи мы говорим о разных вещах, толи я совсем забыл как винда работает Smile
Записан

Говорю что думаю, но думаю что говорю. Wink Во всяком случае стараюсь. ree
моя галерея      
Klemanso ТС

*******

Карма +2009/-14
Offline Offline

Пол: Мужской
Сообщений: 17725

снова в Москве


ИЖ-21261-070 248i Омск, 2005г.в., оригинал (пока)

« Ответ #37 : 17 Декабря 2009, 21:55:14 »

Толи мы говорим о разных вещах, толи я совсем забыл как винда работает Smile

да ты и вовсе не знал поди...
Записан


Памяти DNS посвящается....
Faraday
Ветеран форума
******

Карма +506/-3
Offline Offline

Сообщений: 4330

Екатеринбург



Nissan Qashqai SE+ 2012
« Ответ #38 : 18 Декабря 2009, 07:34:05 »

Пока писал эти строчки зашла сотрудница и сказала, что он опять появился! Big Grin  Всего-то полтора прошло...
Днем скачал свежий cureit.exe, поставил на ночь сканировать - сегодня утром все нашел и удалил. Порнокартинки с загрузчиком были в C:\Documents and Settings\Ivanova\Application Data\CMedia, еще несколько вирусов сидело в C:\System Volume Information.

Утренний выпуск cureit не мог ничего найти, а дневной смог. У них обновления каждый час, кстати.
Свежие утилиты удобно по ftp отслеживать: ftp.drweb.com папка /pub/drweb/cureit/ - там папки вида 20091218065807, по дате обновления.
Записан
Ахинеич
Мастер по разным специальностям

*******

Карма +2796/-33
Offline Offline

Пол: Мужской
Сообщений: 35399

SPB

Почётный Демагог

« Ответ #39 : 18 Декабря 2009, 11:35:53 »

 А я похоже доигрался. Попробовал скачать последнее обновление от DRWEB на Висте и запустить эту порнозаразу. Пропустил как миленький. Перезагрузился, из ХР ручками удалил куки. Теперь вылетает в чёрный экран вместо рабочего стола. по Alt-Ctrl-Del выводится всё, кроме диспетчера задач. Прогнал свежим cureit. Не нашёл ничего! Авира тоже молчит. Придётся пробовать восстанавливать реестр.
Записан

С точки зрения теории Банальных Эрудиций возможности далеко не каждого индивидуума способны игнорировать тенденции парадоксальных эмоций. Резюмируя вышесказанное, нивелируйте свои аппроксимации на ассоциации с ником!
Faraday
Ветеран форума
******

Карма +506/-3
Offline Offline

Сообщений: 4330

Екатеринбург



Nissan Qashqai SE+ 2012
« Ответ #40 : 18 Декабря 2009, 12:00:15 »

Диспетчер задач я ручками восстанавливал:
Запускаем редактор реестра (regedit) Пуск - Выполнить - пишем regedit - Ок
Находим параметр DWORD DisableTaskMgr в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\System Значение "0" - включает диспетчер. "1" - отключает. При нормальном состоянии системы этого параметра нет, параметр можно удалить.
Записан
Serg_ch
Ветеран форума
******

Карма +819/-0
Offline Offline

Пол: Мужской
Сообщений: 2737

Оренбург


WWW

Европа-Азия (Оренбург)
Lada Granta Liftback 219170
« Ответ #41 : 18 Декабря 2009, 12:05:49 »

Диспетчер задач включить легко, если редактор реестра разрешен. Если и он запрещен, то: (цитата)

Для того, чтобы удалить параметр DisableRegistryTools принудительно, без дополнительного предупреждения, используйте ключ /f

REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f

В этом случае запрос на удаление параметра появляться не будет, сразу появится сообщение Операция успешно завершена.

После этого можно лезть в реестр, прибить в ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System ключ, дословно не помню, что-то типа Disabletaskmanager. Диспечер станет доступен.

А вообще, FAR рулит, список процессов, приоритет, убить - все можно Smile

Блин, опередили Smile
Записан

Был 2126-030, МПСЗ-Ж (ДПКВ), ГТЦ и вакуумник 2108, сцепление Valeo, перемычка гена (КЗАТЭ, 73 А) - аккумулятор, 3-уровневый РР, бортовой "компьютер" Орион БК-06, ДХО с автовключением, примитивная музыка. Перевернутый, битый, крашеный Smile. Продан с пробегом 129000.
Теперь Гранта Лифтбэк, бЭлий, Люкс Навигация.
Ахинеич
Мастер по разным специальностям

*******

Карма +2796/-33
Offline Offline

Пол: Мужской
Сообщений: 35399

SPB

Почётный Демагог

« Ответ #42 : 18 Декабря 2009, 13:46:04 »

 Сумел-таки запуститься в Висте в режиме защиты от сбоев из командной строки. Убил появившегося нового пользователя с правами администратора и создал гостя. Теперь у гостя Диспетчер задач хотя бы появился. Через него зашёл в проводник и запустил браузер. Вот пишу и кумекаю. В моей конфе нет как и не было ни рабочего стола, ни диспетчера задач. Но и тут на Английский не переключиться никак.. Поэтому ручками редактировать ничего не получается. Пробую удалить параметр по верхним рекомендациям.
Записан

С точки зрения теории Банальных Эрудиций возможности далеко не каждого индивидуума способны игнорировать тенденции парадоксальных эмоций. Резюмируя вышесказанное, нивелируйте свои аппроксимации на ассоциации с ником!
Ахинеич
Мастер по разным специальностям

*******

Карма +2796/-33
Offline Offline

Пол: Мужской
Сообщений: 35399

SPB

Почётный Демагог

« Ответ #43 : 18 Декабря 2009, 13:52:51 »

 Попробовал. В папке \Policies\ пусто (Значение не присвоено). А изменить под гостем никак.
Записан

С точки зрения теории Банальных Эрудиций возможности далеко не каждого индивидуума способны игнорировать тенденции парадоксальных эмоций. Резюмируя вышесказанное, нивелируйте свои аппроксимации на ассоциации с ником!
Serg_ch
Ветеран форума
******

Карма +819/-0
Offline Offline

Пол: Мужской
Сообщений: 2737

Оренбург


WWW

Европа-Азия (Оренбург)
Lada Granta Liftback 219170
« Ответ #44 : 18 Декабря 2009, 14:25:34 »

Ветка CurrentUser, а тебе надо того юзверя, под которым обычно сидишь. В редакторе реестра действие - загрузить куст - из своего профиля на винте ищешь файлик (скрытый) ntuser.dat
 В нем уже смотришь ветку \Software\Microsoft\Windows\CurrentVersion\Policies\System
Записан

Был 2126-030, МПСЗ-Ж (ДПКВ), ГТЦ и вакуумник 2108, сцепление Valeo, перемычка гена (КЗАТЭ, 73 А) - аккумулятор, 3-уровневый РР, бортовой "компьютер" Орион БК-06, ДХО с автовключением, примитивная музыка. Перевернутый, битый, крашеный Smile. Продан с пробегом 129000.
Теперь Гранта Лифтбэк, бЭлий, Люкс Навигация.
Страниц: 1 2 [3] 4 5 6 7   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines

Яндекс.Метрика

Google последней посетил эту страницу 13 Апреля 2025, 16:01:12