Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: vanek2219
Дата сообщения: 01.07.2012 00:46
regedit команда работает.Эксплорер нет.
arvidos
Как мне это посмотреть, используя только возможности командной строки?
Правда я зашёл через работающую винду в папку неработающей и так нашёл какую-то папку с лупой с названием эксплорер
Автор: arvidos
Дата сообщения: 01.07.2012 01:06
vanek2219
в своей рабочей системе создайте лог uVS другой системы
http://forum.esetnod32.ru/forum9/topic683/
Автор: vanek2219
Дата сообщения: 01.07.2012 11:29
эээ..а как тут архив прикрепить то?
Кстати, пока прога работала успел уловить, что файл Эксплорер был не найден
Автор: arvidos
Дата сообщения: 01.07.2012 11:30
на rghost.ru залейте
Автор: vanek2219
Дата сообщения: 01.07.2012 11:39
http://rghost.ru/download/38967903/1a9cf098ad17b2b3a6c34fa696d108e70f6b5030/MICROSOF-B78A16_2012-07-01_11-04-47.rar
Автор: arvidos
Дата сообщения: 01.07.2012 12:47
Да у вас комп кишит вирусами.
Для начала качаем explorer.exe и кидаем его в папку Windows - http://zalil.ru/33524805
Сразу же после этого выполняем в uVS скрипт из файла
Скрипт тут - http://zalil.ru/33524798
Автор: zikol
Дата сообщения: 01.07.2012 13:35
vanek2219
На будущее. Запишите LiveCD AntiSMS (см.шапку) на CD болванку. Данный диск позволит в следующий раз прибить подобную заразу очень просто за пять минут.
Автор: vanek2219
Дата сообщения: 01.07.2012 13:54
Красава!!!
Премного благодарен!

И ещё, что посоветуете из бесплатного в плане антивируса, кроме каспера?
Автор: Diamond Member
Дата сообщения: 01.07.2012 13:58
vanek2219
Обзор антивирусов под Windows
Автор: zikol
Дата сообщения: 01.07.2012 13:58

Цитата:
И ещё, что посоветуете из бесплатного в плане антивируса, кроме каспера?

Вообще-то антивирус Касперского платный.
Из бесплатного, по моим наблюдениям, хорош Аваст: http://www.avast.com/ru-ru/index
После установки следует в настройках включить детект потенциально опасных программ.
Также если у вас есть минимальные знания по компьютерной безопасности, то следует в настройках Аваста "песочницу" и "экран поведения" перевести в режим "спрашивать" - очень повысит его возможности при правильном реагировании пользователя.
Автор: vanek2219
Дата сообщения: 01.07.2012 17:11
Народ!извиняюсь, но ещё вопрос.
Вроде как всё уладил.Ярлыки и пуск появились.Но...
Посижу часок-два за компом, потом внезапно начинают исчезать некоторые тексты....потом названия ярлыков и прочее...и опять всё сводится к исчезновению ярлыков и пуска((правда Эксплорер не пропадает, но приходится перезагружаться.
С чем это может быть связано?
Автор: arvidos
Дата сообщения: 01.07.2012 17:19
vanek2219
сделайте новый лог, но уже в той активной системе
Как создать образ автозапуска в uVS (краткая инструкция)
Автор: Ghosts74
Дата сообщения: 01.07.2012 19:21
Не у кого такого не было, после лечения, что за вирус не знаю лечили до меня, перестали открываться все фотки что были и часть документов, если открыть фотку в начале файла есть такая надпись BAD46725Z .
Автор: arvidos
Дата сообщения: 01.07.2012 21:12
надо знать что лечили
возможно тут какой нибудь вирус-шифратор поработал
Автор: Ghosts74
Дата сообщения: 01.07.2012 22:39
arvidos

Цитата:
надо знать что лечили

Знать бы... Была папка BAD\bad.exe её просто удалили и убрали из автозагрузки, потом прогнали антивирусом..
Автор: zakataika
Дата сообщения: 02.07.2012 09:57
Ghosts74
Грузиться с лайва и проверять викторией/mhdd e t.c.
Автор: vanek2219
Дата сообщения: 02.07.2012 13:23
arvidos
http://rghost.ru/download/38986119/5552f278ff0b28d5286eaa7fda80ad6c8af18673/MICROSOF-B78A16_2012-07-02_13-17-23.7z
вот
Автор: IvANANvI
Дата сообщения: 10.07.2012 23:09
Все снова затишье, в отпуска ушли и вымогатели и вымогаемые.
Автор: jason32
Дата сообщения: 11.07.2012 18:38
За два дня дважды умудрился поймать подобную дрянь - (видимо все таки зря я Авиру удалил ))) ).
.
Но в итоге дрянь оказалась не такой неудаляемой, как остальные - она позволяет почему то запускать processXP, которым у меня заменен стандартный Диспетчер задач. Далее сами понимаете дело техники - поудалять лишние процессы(приходится два раза, с первого раза что-то там перезапускает, и только клавиатурой - мышка заблокирована в пределах окна вируса), очистить реестр и через autoruns почистить новинки. Все это нужно делать без запуска explorer.exe, ибо его запуск снова что-то там активизирует(благо Тотал всегда открыт).
Непонятно, то ли это действительно дыра в вирусе для любого Диспетчера задач, то ли особенности processXP, то ли видимо так удачно у меня сложилось.
Автор: olen6
Дата сообщения: 11.07.2012 18:41
Не знаю, может уже и не свежий #
Автор: ynbIpb
Дата сообщения: 11.07.2012 18:54
jason32,Если ты сам умудрился подцепить подобное г... да ещё и два раза - это уже низачёт!
Это говорит о полнейшем бардаке в системе в плане безопасности.

А легко он убивается, так как ты не перезапускал систему.
Большинство жертв в первую очередь делают ребут, а потом уже зовут мастера.
Автор: mbrz
Дата сообщения: 11.07.2012 19:26
jason32

Цитата:
За два дня дважды умудрился поймать подобную дрянь

Мама дорогая, и это пишет Full Member.....

З.Ы. Ребята, юзайте SRP и\или ограниченную учётку - и про вирусы (а точнее про их деструктивную деятельность) вы забудете. Заодно и тормоза от антивирусов пропадут, система будет летать. Правда, легальных троянов от Адоб, Гугла, Яндекса ... etc вручную придётся почикать.
Автор: Herzz
Дата сообщения: 11.07.2012 21:43
mbrz


Цитата:
Мама дорогая,


Учись удалять - не будешь писать детские стишки о ограниченной учетке.
Она не спасает от данных зверьков - это в порядке инфо.
Автор: mbrz
Дата сообщения: 11.07.2012 21:53

Цитата:
Учись удалять - не будешь писать детские стишки о ограниченной учетке

Вирусов и просто надоедливого добавочного хлама не ловил лет уже с пяток - это в порядке инфо. С чужих машин - удаляю. Так что маленький стишок накрапать имею право.
З.Ы. Все блокеры из этой темы - детский сад, удаляются на раз, тут и учиться нечему - это также в порядке инфо.
Автор: Anmawe
Дата сообщения: 11.07.2012 23:26

Цитата:
Ребята, юзайте SRP и\или ограниченную учётку - и про вирусы (а точнее про их деструктивную деятельность) вы забудете

Важнее не то, что SRP включен, а что ты добавляешь в белый список.
У ограниченной учетки достаточно много прав для того, что вирус что-то украл, удалил и т.д. в профиле пользователя, и там, где разрешена запись, чтение и т.д.

Автор: jason32
Дата сообщения: 11.07.2012 23:29
ynbIpb

Цитата:
Если ты сам умудрился подцепить подобное г... да ещё и два раза - это уже низачёт!

Я ж и пишу - удалил Авиру, а в Комодо что-то позабыл добавить антивирь, понадеялся на фаер.. Ну и кинуло пару раз всплывающими в нужные места.
А так да, но систему не жалко уже, скоро буду обновлять винду, а красть с неё нечего.


Цитата:
А легко он убивается, так как ты не перезапускал систему.
Большинство жертв в первую очередь делают ребут, а потом уже зовут мастера.

Ничего подобного, в первый раз после якобы удаления ресетнул - но видимо не все почистил в реестре. В итоге сделал по рецепту ещё раз. Во второй раз да, уже знал с чем имею дело, почитал.

mbrz

Цитата:
Мама дорогая, и это пишет Full Member.....

Да как-то расслабился, думал как в старые добрые времена упакован, да и привык уже , что Опера не ловит подобную дрянь - Авира спасала. А тут плюнул и решил, что и так сойдет, Комодки хватит в виде фаера.

Не знаю, писать ли тут рецепты, но в автозагрузку пролезли два неудаляемых exe - после любого удаления опять прописывались. В итоге выяснил, что что-то, хоть и проверяет их наличие - не проверяет их идентичности, только по имени. Закинул туда картинку, переименовал по нужному и дело сделано - висят и не перезаписываются.
Автор: mbrz
Дата сообщения: 12.07.2012 00:08

Цитата:
У ограниченной учетки достаточно много прав для того, что вирус что-то украл, удалил и т.д. в профиле пользователя, и там, где разрешена запись, чтение и т.д.

Нечисть как правило запускается из профиля пользователя (темп, апликации, темповые файлы тырнета...). А при включении SRP (даже без детальной настройки) запуск оттудова исполняемых файлов запрещён. А чтобы вирус не смог удалять данные пользователя, из-под админа задать разрешения на файлы\папки в его профиле.

Добавлено:
jason32
Цитата:
да и привык уже , что Опера не ловит подобную дрянь


Ловит, не поверите, у тех людей, которым чистил компы от каки, в основном стояли последние Файерфокс и Опера (Хром и ИЕ встречал гораздо реже), так что не в браузере дело.
Автор: KLASS
Дата сообщения: 12.07.2012 09:02

Цитата:
Нечисть как правило запускается из профиля пользователя

По поводу юзания компа из под однояйцевого вы не правы, в любом случае, это польза,... объяснять думаю не надо.

Цитата:
А при включении SRP

С этого места подробнее, пожалуйста... Как, о чем вы сказали, приучить тысячу программ не вводя ручками. Спасибо.
Автор: mbrz
Дата сообщения: 12.07.2012 09:52
KLASS
Цитата:
С этого места подробнее, пожалуйста... Как, о чем вы сказали, приучить тысячу программ не вводя ручками. Спасибо.
Пожалуйста. На моём примере. Виндовс поставлена с нуля, настроена, обновлена, в общем чистая. Работаю только из-под админа. Создаю новые политики (ограниченного использования программ),из назначенных типов файлов удаляю "LNK". Запуск исполняемых файлов по умолчанию разрешён только из ProgrFiles, Windows, system32. Нужные мне для запуска файлы из другого места добавляю в дополнительные правила. Всё.
А про какие тысячу программ вы пишите ? У меня в исключениях их всего две, очень утомительно их было добавлять


Автор: KLASS
Дата сообщения: 12.07.2012 10:53

Цитата:
А про какие тысячу программ вы пишите

Че то я наверное пьяный... я ж грю 1000 программ, как вы их заводите в
Цитата:
SRP  
они просто есть, как быть?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.