Dr.Web Cure-It | Страница 2 | Крымский форум

Dr.Web Cure-It

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!
Цитата(Eugene @ 24 Марта, 2009, 11:40)
зачем руками ?

ну во-первых, не все справляется с кидо, например...
каспер его грозится вылечить, но после ребута, кидошник продолжает гадить на каспера сверху... нод, тот ваще к кидо не лезет, целее будет... и т.д.... от кидо помог др.вэб кур-ит... но суть не в этом, а в том, что дрянь засела в компе моей девушки, а она далеко, только удаленно могу помочь... вот поэтому руками... была б не любимая, забил бы, а так просто обязан
wink.gif

----

перенос данных в другой раздел - это конечно свято, золотое правило... но где гарантия что какая нибудь другая фигня не залезет на другой партишн с данными ???
 
Перенос ценных данных с системного раздела поможет удобно разве что при поднятии образа или форматировании оного ибо диструктивным вирусам фиалетово-в-крапинку на каком разделе лежат файлы.

рекомендации по удалению кидо http://www.viruslist.com/ru/viruses/encycl...d=21782844#doc2
 
Цитата(Eugene @ 28 Марта, 2009, 0:23)
ну и не забываем про заплатку от микрософт

какую именно ???
 
спс...
но тута еще трабла нарисовалась... чтобы не создавать новую тему, опишу ее здесь, все равно о вирусах речь пошла
bigwink.gif
...

суть траблы - запрещен доступ к диспетчеру задач, пишет, типа "Диспетчер задач отключен администратором", так же заблочен доступ в реестр и команда gpedit.msc... думал что вирус... прогнал на вирусы, все вроде зачистил, но проблема осталась... у кого какие есть мысли, по мимо переустановки системы ???
 
Denni
Я же писал выше. Зайди ХП твикером и удали галочки на диспечере и редактировании реестра.
 
Denni
Код
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=-
 
Цитата
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=-



только вот редактор реестра перед этим надо разблокировать
acute.gif


пуск - выполнить:
Код
Reg Delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v "DisableRegistryTools" /f
Reg Delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v "DisableTaskMgr" /f



да и вообще можно:
Код
Reg Delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f
 
будем пробывать... спс, за отзыв ))))
 
и еще вопросик, вот это что такое ???
[attachmentid=10141]
гугл однозначно не говорит... может вирус, а может и нет...
 

Вложения

  • _________.JPG
    _________.JPG
    26.9 KB · Просмотры: 0
это похоже на начало умирания винды.

я в этом лопух, но похоже что ядро начало глючить.
 
Denni
Посмотри в Журналах Системы! Там однозначно что-нить про это будет написано! и уже Googl'ить после этого! Искать тип и код ошибки!
 
Цитата(Denni @ 2 Апреля, 2009, 11:58)
и еще вопросик, вот это что такое ???

вирус, а еще так случалось при атаке с зараженного компьютера в локалке. отключись от сети и подожди будет или нет без сети.
 
Это последствия атаки на комп с установленной заплаткой (про которую выше говорили). Если сделать полное обновление винды по безопасности, пропадает. У меня пропало, во всяком случае.
 
фигасе наука
g.gif


вот явный пример, когда заплатки - сакс, а фаревол рулит!
 
Цитата(simpyalex @ 2 Апреля, 2009, 14:48)
вот явный пример, когда заплатки - сакс, а фаревол рулит!


тада, полностью согласен... был уже случай когда обновлял винду до СП3 + все заплатки на момент обновления, примерно февраль, после чего в предсмертных конвульсиях стал глючить интернет, пробивало его после 5-6 обновлений страницы... а ковырятся в заплатках и искать глючную - реальный гемморой.


И еще проблемка... нод32 постоянно ловит и блокирует что-то, причем это что-то исходит от айпи которого не имеет ни один комп в сети... есть подозрение на попытки удаленного подключения. И винпрокси фиксирует входящее подключение. Есть ли возможность вычислить ентого либо аццкого хакера либо вирус ??? и как от этого защитится ???

з.ы. а лезет червячок-конфикер... и падает в internet temporary files...
 
Denni
фигасе, это уже похоже не на диагноз, а скорее на вскрытие.

я бы несуществующую айпишку грохнул в фареволе.
 
кроме файервола на проксе и брандмаура, ну и антивируса, нифига нет(((... знаю, лопух)))
 
Назад
Сверху