Ru-Board.club
← Вернуться в раздел «Флейм»

» Не могу зайти ни на один сайт антивирусов

Автор: kromanyonec
Дата сообщения: 29.10.2010 14:29
Spectare
Цитата:
Качество исполнения действий по инструкциям пользователь подтвердил своими сообщениями.
Угумс. А процесс в стартапе после перезагузки вернул бы все в таблице в тот вид, который ему запрограмировали. Я этих вирусов наелся. Есть такие, что имеют процесс в памяти, службу из под svchost и деструкивное ядро. Последнее контролирует комп, второе то, что может помешать последнему, а служба, если победили и последнего и второго восстанавливает все на круги своя. А вирусы на уровне драйвера вы видели? В режиме HAL работают гады.
Цитата:
Угу.
Понятно.


Добавлено:

Цитата:
Сравните две фразы.
Смысла не вижу
Автор: Spectare
Дата сообщения: 29.10.2010 14:40
kromanyonec
Ещё раз повторяю. Я не задавался целью полного лечения, а всего лишь проверял предположение о способе блокирования сайтов на компьютере данного пользователя.
Цитата:
А процесс в стартапе после перезагузки вернул бы все таблице в тот вид, который ему запрограмировали. Я этих вирусов наелся. Есть такие, что имеют процесс в памяти, службу из под svchost и деструкивное ядро. Последнее контролирует комп, второе то, что может помешать последнему, а служба, если победили и последнего и второго восстанавливает все на круги своя. А вирусы на уровне драйвера вы видели? В режиме HAL работают гады.
Не надо меня давить знаниями.
Автор: kromanyonec
Дата сообщения: 29.10.2010 14:43
Spectare
Цитата:
Ещё раз повторяю. Я не задавался целью полного лечения, а всего лишь проверял предположение о способе блокирования сайтов на компьютере данного пользователя.
Кто то против? Я задавался другой целью и Вы мне не указ. Роуты меня порадовали, а Вы бы их просто стерли. Каждому свое.
Цитата:
Не надо меня давить знаниями.
Даже не пытаюсь.

Автор: Spectare
Дата сообщения: 29.10.2010 15:06
forexmir
Результаты выполнения команды tracert можете удалить из своих сообщений.
Автор: forexmir
Дата сообщения: 29.10.2010 23:43

Цитата:
Кстати, дайте еще раз route print



===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 15 af 97 2b d6 ...... Atheros AR5007EG Wireless Network Adapter
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.3 25
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.3 192.168.1.3 25
192.168.1.3 255.255.255.255 127.0.0.1 127.0.0.1 25
192.168.1.255 255.255.255.255 192.168.1.3 192.168.1.3 25
224.0.0.0 240.0.0.0 192.168.1.3 192.168.1.3 25
255.255.255.255 255.255.255.255 192.168.1.3 192.168.1.3 1
Основной шлюз: 192.168.1.1
===========================================================================
Постоянные маршруты:
Отсутствует




Цитата:
Результаты выполнения команды tracert можете удалить из своих сообщений.


Не понял, зачем?


Но тут возникла другая трабла. AVZ правда еще не делал, только скачал... После резета процесс explorer.exe, то бишь "Проводник", 100% грузит процессор. Я его убиваю, снова запускаю из консоли - и только тогда все гуд.. Раньше такого не было, появилось вместе (или после?) со всеми этими заморочками. С этим что можно сделать, кто подскажет?
Автор: kromanyonec
Дата сообщения: 29.10.2010 23:55
forexmir
Ну так главное убить тело вируса, а об остальном спросите великого Spectare.
Если серьезно, то посмотрите в реестре userinit и shell Это здесь HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon


Добавлено:
И еще оченно полезно сделать sfc /purgecache /scannow Только это все работает при наличии установочного диска, иначе не недо делать
Автор: forexmir
Дата сообщения: 30.10.2010 00:15

Цитата:
Если серьезно, то посмотрите в реестре userinit и shell Это здесь HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon


вот сделал скрин.. это из-за userinit и shell проц после перегруза так вешается?



Добавлено:

Цитата:
вот ещё для верности, давайте сделаем следующее:

попробуйте сюда зайти http://z-oleg.com/

там в разделе Download (http://z-oleg.com/secur/avz/download.php) утилита AVZ

Скачиваете, запускаете. Идете файл - восстановление системы



Сделал, счас перегружусь...
Автор: Spectare
Дата сообщения: 30.10.2010 00:18
forexmir
Цитата:
Не понял, зачем?
Для сохранения вашей приватности.
Автор: kromanyonec
Дата сообщения: 30.10.2010 00:25
forexmir
Картинка ни о чем не говорит. Запустите утилиту от Олега, Вам ее ранее советовали, и там в меню Файл найдите восстановление системы. Ну... поставьте все галки что ли, кроме тех, где написано "опасно". Прогоните и так и эдак, но если в чем то не уверены, то мой Вам совет: не уверен не обгоняй.
Автор: forexmir
Дата сообщения: 30.10.2010 00:40

Цитата:
Картинка ни о чем не говорит
Так а для чего тогда Вы написали:
Цитата:
Если серьезно, то посмотрите в реестре userinit и shell Это здесь HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
- я для этого и сделал скрин, т.к. userinit и shell там не увидел .... и при чем тут AVZ? Её я уже запустил с предложенными параметрами - ничего не изменилось..

Автор: life_so_good
Дата сообщения: 30.10.2010 10:40

Цитата:
и при чем тут AVZ?

кроме опций "восстановления" системы можно ещё сканировать всю систему на предмет вирусов





Ещё в AVZPM отметить установить драйвер расширенного мониторинга процессов. Ну и пуск...
Автор: kromanyonec
Дата сообщения: 30.10.2010 13:45
life_so_good
Цитата:
кроме опций "восстановления" системы можно ещё сканировать всю систему на предмет вирусов
Сканирование полезно, но восстановление просто обязательно.
forexmir
Цитата:
я для этого и сделал скрин, т.к. userinit и shell там не увидел
Прямо сейчас смотрю в это раздел реестра и вижу и userinit и shell



Но Вам лучше воспользоваться утилитой восстановления. Поймите, так лучше будет.
Автор: clio77
Дата сообщения: 04.11.2010 12:20
forexmir

не реклама! автоустановка от iDimm на средней машинке займет 30 минут.Общее время сохранения файлов, экспорта почтовых клиентов и приложений максимум 3-4 часа.

Вы конечно делаете нужное дело для решения аналогичных проблем, тем самым помогая другим, но для стабильной работы системы я бы не стал тратить время латая дыры в реестре операционки.Переустановите осю...
Автор: Kolobokk
Дата сообщения: 05.11.2010 22:04
Однажды зацепил вирус, который грузил процессор. Пришлось разбираться со всякими утилитами, чтобы оформить правильный запрос в DrWeb. Пока разбирался, сам нашёл врага. Отослал в DrWeb, так они неделю его мучили, пока в базу внесли, хотя у 40% антивирей он в база уже был.
На всё про всё у меня ушла лучшая часть рабочего дня. Конечно, приятно почувствовать себя типа умным, когда удается саму восстановить работоспособность ОС, но сколько дней жизни это отнимает...

Тут я описал простые способы сохранения и восстановления ОС без установки какого-либо дополнительного софта.

Один способ с использованием винчестера, а другой с использованием DVD диска или дисков.

Страницы: 123

Предыдущая тема: Какой лучше броузер


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.