B.Mike
Администратор
   
Карма +1234/-14
Offline
Пол: 
Сообщений: 14403
Санкт-Петербург
 Chery Amulet
|
 |
« Ответ #30 : 16 Декабря 2009, 22:15:37 » |
|
Отнюдь. Отключи контроль учётных записей...
Тогда точно будет само заходить  ... Будет ругаться при старте, но не более того. Зато появится возможность экспорта программ без инсталяции (например The Bat я просто скопировал их ХР в Висту и пользуюсь).
И так можно, не отключая. У меня во всяком случае работает.
|
|
|
Записан
|
Говорю что думаю, но думаю что говорю.  Во всяком случае стараюсь. моя галерея 
|
|
|
white
|
 |
« Ответ #31 : 17 Декабря 2009, 01:27:13 » |
|
Есть рецепт очень хороший. Поменьше надо посещать сайты сомнительного содержания, и все будет ок.
|
|
|
Записан
|
|
|
|
ScrewDriver
Гость
|
 |
« Ответ #32 : 17 Декабря 2009, 07:50:21 » |
|
Есть рецепт очень хороший. Поменьше надо посещать сайты сомнительного содержания, и все будет ок.
Это хреновый рецепт. Никогда не знаешь, откуда зараза вылезет. Сколько раз касперский блокировал мне вобщем-то нужные по делу сайты, а вот как раз сайты с сомнительным содержимым обычно в полном порядке...
|
|
|
Записан
|
|
|
|
ScrewDriver
Гость
|
 |
« Ответ #33 : 17 Декабря 2009, 07:53:10 » |
|
ну наверное в тырнете надо не только izh.2126.ru посещать а и такие тоже:
А еще нужно не пить, не курить, есть только отварные овощи и бегать три километра по утрам. Кстати по ссылке все больше о безопастности учетки от пользователей, о вирях крайне мало.
|
|
|
Записан
|
|
|
|
Ахинеич
|
 |
« Ответ #34 : 17 Декабря 2009, 11:36:08 » |
|
Тогда точно будет само заходить  С чего бы это? Брендмауэр работать не перестанет. Зато у тебя возможность контроля ситуации станется. И так можно, не отключая. У меня во всяком случае работает.
В ХР да. В Висте - хрен! Семёрку не пробовал.
|
|
|
Записан
|
С точки зрения теории Банальных Эрудиций возможности далеко не каждого индивидуума способны игнорировать тенденции парадоксальных эмоций. Резюмируя вышесказанное, нивелируйте свои аппроксимации на ассоциации с ником!
|
|
|
Faraday
Ветеран форума
    
Карма +506/-3
Offline
Сообщений: 4330
Екатеринбург
Nissan Qashqai SE+ 2012
|
 |
« Ответ #35 : 17 Декабря 2009, 13:45:34 » |
|
Сегодня сотрудница подцепила подобное мерзкое окошко. Заклинания Клемансо в первом посте почему-то не помогли - окно не закрылось. Диспетчер задач заблокировался, но в режим защиты от сбоев нормально грузится. Скачал свежую утилиту от доктора - не помогла. Нашел полезную тузлу: http://www.ho24me.ru/ol/Combofix(www.ho24me.ru).rar - она махом что-то просканирола и выдала мне лог. Там я откопал список последних загруженных файлов и удалил подозрительные. Информер пропал. ---------- Г.Ы.Ы. Пока писал эти строчки зашла сотрудница и сказала, что он опять появился!  Всего-то полтора прошло...
|
|
|
Записан
|
|
|
|
B.Mike
Администратор
   
Карма +1234/-14
Offline
Пол: 
Сообщений: 14403
Санкт-Петербург
 Chery Amulet
|
 |
« Ответ #36 : 17 Декабря 2009, 21:47:04 » |
|
С чего бы это? Брендмауэр работать не перестанет. Зато у тебя возможность контроля ситуации станется. В ХР да. В Висте - хрен! Семёрку не пробовал.
Толи мы говорим о разных вещах, толи я совсем забыл как винда работает 
|
|
|
Записан
|
Говорю что думаю, но думаю что говорю.  Во всяком случае стараюсь. моя галерея 
|
|
|
Klemanso ТС
|
 |
« Ответ #37 : 17 Декабря 2009, 21:55:14 » |
|
Толи мы говорим о разных вещах, толи я совсем забыл как винда работает  да ты и вовсе не знал поди...
|
|
|
Записан
|
 Памяти DNS посвящается....
|
|
|
Faraday
Ветеран форума
    
Карма +506/-3
Offline
Сообщений: 4330
Екатеринбург
Nissan Qashqai SE+ 2012
|
 |
« Ответ #38 : 18 Декабря 2009, 07:34:05 » |
|
Пока писал эти строчки зашла сотрудница и сказала, что он опять появился!  Всего-то полтора прошло... Днем скачал свежий cureit.exe, поставил на ночь сканировать - сегодня утром все нашел и удалил. Порнокартинки с загрузчиком были в C:\Documents and Settings\Ivanova\Application Data\CMedia, еще несколько вирусов сидело в C:\System Volume Information. Утренний выпуск cureit не мог ничего найти, а дневной смог. У них обновления каждый час, кстати. Свежие утилиты удобно по ftp отслеживать: ftp.drweb.com папка /pub/drweb/cureit/ - там папки вида 20091218065807, по дате обновления.
|
|
|
Записан
|
|
|
|
Ахинеич
|
 |
« Ответ #39 : 18 Декабря 2009, 11:35:53 » |
|
А я похоже доигрался. Попробовал скачать последнее обновление от DRWEB на Висте и запустить эту порнозаразу. Пропустил как миленький. Перезагрузился, из ХР ручками удалил куки. Теперь вылетает в чёрный экран вместо рабочего стола. по Alt-Ctrl-Del выводится всё, кроме диспетчера задач. Прогнал свежим cureit. Не нашёл ничего! Авира тоже молчит. Придётся пробовать восстанавливать реестр.
|
|
|
Записан
|
С точки зрения теории Банальных Эрудиций возможности далеко не каждого индивидуума способны игнорировать тенденции парадоксальных эмоций. Резюмируя вышесказанное, нивелируйте свои аппроксимации на ассоциации с ником!
|
|
|
Faraday
Ветеран форума
    
Карма +506/-3
Offline
Сообщений: 4330
Екатеринбург
Nissan Qashqai SE+ 2012
|
 |
« Ответ #40 : 18 Декабря 2009, 12:00:15 » |
|
Диспетчер задач я ручками восстанавливал: Запускаем редактор реестра (regedit) Пуск - Выполнить - пишем regedit - Ок Находим параметр DWORD DisableTaskMgr в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\System Значение "0" - включает диспетчер. "1" - отключает. При нормальном состоянии системы этого параметра нет, параметр можно удалить.
|
|
|
Записан
|
|
|
|
Serg_ch
Ветеран форума
    
Карма +819/-0
Offline
Пол: 
Сообщений: 2737
Оренбург
 Европа-Азия (Оренбург) Lada Granta Liftback 219170
|
 |
« Ответ #41 : 18 Декабря 2009, 12:05:49 » |
|
Диспетчер задач включить легко, если редактор реестра разрешен. Если и он запрещен, то: (цитата) Для того, чтобы удалить параметр DisableRegistryTools принудительно, без дополнительного предупреждения, используйте ключ /f REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f В этом случае запрос на удаление параметра появляться не будет, сразу появится сообщение Операция успешно завершена. После этого можно лезть в реестр, прибить в ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System ключ, дословно не помню, что-то типа Disabletaskmanager. Диспечер станет доступен. А вообще, FAR рулит, список процессов, приоритет, убить - все можно  Блин, опередили 
|
|
|
Записан
|
Был 2126-030, МПСЗ-Ж (ДПКВ), ГТЦ и вакуумник 2108, сцепление Valeo, перемычка гена (КЗАТЭ, 73 А) - аккумулятор, 3-уровневый РР, бортовой "компьютер" Орион БК-06, ДХО с автовключением, примитивная музыка. Перевернутый, битый, крашеный  . Продан с пробегом 129000. Теперь Гранта Лифтбэк, бЭлий, Люкс Навигация.
|
|
|
Ахинеич
|
 |
« Ответ #42 : 18 Декабря 2009, 13:46:04 » |
|
Сумел-таки запуститься в Висте в режиме защиты от сбоев из командной строки. Убил появившегося нового пользователя с правами администратора и создал гостя. Теперь у гостя Диспетчер задач хотя бы появился. Через него зашёл в проводник и запустил браузер. Вот пишу и кумекаю. В моей конфе нет как и не было ни рабочего стола, ни диспетчера задач. Но и тут на Английский не переключиться никак.. Поэтому ручками редактировать ничего не получается. Пробую удалить параметр по верхним рекомендациям.
|
|
|
Записан
|
С точки зрения теории Банальных Эрудиций возможности далеко не каждого индивидуума способны игнорировать тенденции парадоксальных эмоций. Резюмируя вышесказанное, нивелируйте свои аппроксимации на ассоциации с ником!
|
|
|
Ахинеич
|
 |
« Ответ #43 : 18 Декабря 2009, 13:52:51 » |
|
Попробовал. В папке \Policies\ пусто (Значение не присвоено). А изменить под гостем никак.
|
|
|
Записан
|
С точки зрения теории Банальных Эрудиций возможности далеко не каждого индивидуума способны игнорировать тенденции парадоксальных эмоций. Резюмируя вышесказанное, нивелируйте свои аппроксимации на ассоциации с ником!
|
|
|
Serg_ch
Ветеран форума
    
Карма +819/-0
Offline
Пол: 
Сообщений: 2737
Оренбург
 Европа-Азия (Оренбург) Lada Granta Liftback 219170
|
 |
« Ответ #44 : 18 Декабря 2009, 14:25:34 » |
|
Ветка CurrentUser, а тебе надо того юзверя, под которым обычно сидишь. В редакторе реестра действие - загрузить куст - из своего профиля на винте ищешь файлик (скрытый) ntuser.dat В нем уже смотришь ветку \Software\Microsoft\Windows\CurrentVersion\Policies\System
|
|
|
Записан
|
Был 2126-030, МПСЗ-Ж (ДПКВ), ГТЦ и вакуумник 2108, сцепление Valeo, перемычка гена (КЗАТЭ, 73 А) - аккумулятор, 3-уровневый РР, бортовой "компьютер" Орион БК-06, ДХО с автовключением, примитивная музыка. Перевернутый, битый, крашеный  . Продан с пробегом 129000. Теперь Гранта Лифтбэк, бЭлий, Люкс Навигация.
|
|
|
|