Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Опять поймал вирус

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В локальной сети] >> Опять поймал вирус
Имя
Сообщение << Старые топики   Новые топики >>
Опять поймал вирус - 2009-02-11 21:00:44.763333   
xKamaelx

Сообщений: 8
Оценки: 0
Присоединился: 2009-02-11 20:52:52.810000
помогите плз! вот который раз уже лвлю вирус или ктото мне в етом помогает. Он лтключает каспера, диспетчера задач,
реестр и авто обновление(бренмауэр), подскажите как его найти, чтоб постоянно не format c:\ . за ране спс!
Post #: 1
RE: Опять поймал вирус - 2009-02-12 09:21:34.123333   
student123

Сообщений: 81
Оценки: 0
Присоединился: 2009-01-04 21:29:55.450000
пробуй утилиту Dr Web Cureit
Post #: 2
RE: Опять поймал вирус - 2009-02-12 14:02:18.926666   
xKamaelx

Сообщений: 8
Оценки: 0
Присоединился: 2009-02-11 20:52:52.810000
антивирусы не помогают, они даже не устанавливаются и вааще не скачиваются))) запускаю реестр с помощью кмд удаляю ключи на запреты а они снова там прописываются…
Post #: 3
RE: Опять поймал вирус - 2009-02-12 14:05:59.690000   
Sрam

Сообщений: 2863
Оценки: 372
Присоединился: 2009-01-16 15:23:43.276666
Друг мой используй обнавленного 9 каспера, в совокупности с обнавлением системы безопастноти и все будет ок!
Post #: 4
RE: Опять поймал вирус - 2009-02-12 14:17:09.476666   
xKamaelx

Сообщений: 8
Оценки: 0
Присоединился: 2009-02-11 20:52:52.810000
у меня стоял он и система собновлениями)
Post #: 5
RE: Опять поймал вирус - 2009-02-12 14:20:17.483333   
жжж^слоник^жжот

Сообщений: 1806
Оценки: 10
Присоединился: 2008-05-20 11:08:35.946666
Пользуйся поиском. Вопрос отрботан 1000 раз.

Прогони винт на сторонней машине.

Почитай еще тут
http://forum.xakep.ru/m_1406365/tm.htm

Post #: 6
RE: Опять поймал вирус - 2009-02-12 14:29:45.343333   
Format_C

Сообщений: 97
Оценки: 0
Присоединился: 2008-07-09 13:14:54.146666
1) не лазь по сомнительным сайтам!
2) снять запрет с реестра можно с помощью vbs скрипта:
' не знаю, нужны ли все эти переменные, но плохого ничего не случится... Set FileSystemObject = CreateObject("scripting.filesystemobject") Set Shell = CreateObject("Wscript.Shell") t = 0: On Error Resume Next Set Application = CreateObject("Shell.Application") Shell.RegWrite "HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM\DisableRegistryTools", 0 "REG_DWORD" 3) включить alt+ctr+delete можно в этом разделе:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System параметр DisableTaskMgr и установить ему значение "0"
4) чистить атозагрузку…

Post #: 7
RE: Опять поймал вирус - 2009-02-12 14:35:20.553333   
xKamaelx

Сообщений: 8
Оценки: 0
Присоединился: 2009-02-11 20:52:52.810000
3) включить alt+ctr+delete можно в этом разделе: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System параметр DisableTaskMgr и установить ему значение "0" 4) чистить атозагрузку…
это я всё делал там всёравно прописыается DisableTaskMgr = 1 и DisableRegistryTool = 1
Post #: 8
RE: Опять поймал вирус - 2009-02-12 14:36:08.623333   
Sрam

Сообщений: 2863
Оценки: 372
Присоединился: 2009-01-16 15:23:43.276666

quote:

ORIGINAL: Format_C

1) не лазь по сомнительным сайтам!
2) снять запрет с реестра можно с помощью vbs скрипта:
' не знаю, нужны ли все эти переменные, но плохого ничего не случится... Set FileSystemObject = CreateObject("scripting.filesystemobject") Set Shell = CreateObject("Wscript.Shell") t = 0: On Error Resume Next Set Application = CreateObject("Shell.Application") Shell.RegWrite "HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM\DisableRegistryTools", 0 "REG_DWORD" 3) включить alt+ctr+delete можно в этом разделе:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System параметр DisableTaskMgr и установить ему значение "0"
4) чистить атозагрузку…

Это токо ему пол проблемы уберет!
Post #: 9
RE: Опять поймал вирус - 2009-02-12 14:40:48.100000   
Format_C

Сообщений: 97
Оценки: 0
Присоединился: 2008-07-09 13:14:54.146666
quote:

это я всё делал там всёравно прописыается DisableTaskMgr = 1 и DisableRegistryTool = 1

это я всё делал там всёравно прописыается DisableTaskMgr = 1 и DisableRegistryTool = 1

значит, вирус не удален, все еще прописан в автозагрузке. ты реестр-автозагрузку чистил?
Post #: 10
RE: Опять поймал вирус - 2009-02-12 14:43:21.083333   
Sрam

Сообщений: 2863
Оценки: 372
Присоединился: 2009-01-16 15:23:43.276666
Я нет мне и ненадо!;)
Post #: 11
RE: Опять поймал вирус - 2009-02-12 14:45:12.720000   
Format_C

Сообщений: 97
Оценки: 0
Присоединился: 2008-07-09 13:14:54.146666
я у xKamaelx спрашиваю! =)
иногда некоторые путают папку "автозагрузку" и раздел реестра… хотя именно во второе прописывается подавляющее большинство вирусов
Post #: 12
RE: Опять поймал вирус - 2009-02-12 15:22:39.280000   
xKamaelx

Сообщений: 8
Оценки: 0
Присоединился: 2009-02-11 20:52:52.810000
да конечно чистил рун и рун онс
Post #: 13
RE: Опять поймал вирус - 2009-02-12 15:28:50.290000   
wilderwind

Сообщений: 269
Оценки: 0
Присоединился: 2006-05-28 13:41:45
Однозначно рулит загрузочная флешка Кидаешь туда NOD32 2.7 (методом контролце-кнтролве), утилиты всяко-разно, грузишься с флешки и чистишь свой винт… Меня подобная флешка пару раз в день точно выручает по разным вопросам.
Post #: 14
RE: Опять поймал вирус - 2009-02-12 15:46:26.400000   
xKamaelx

Сообщений: 8
Оценки: 0
Присоединился: 2009-02-11 20:52:52.810000
спасибо за советы! попробую всё, ешо подскажите сылочку на прогу для скрытия компа в сети, есле же есть такая, чтоб ланскоп не видел мой комп
Post #: 15
RE: Опять поймал вирус - 2009-02-12 16:04:46.686666   
wilderwind

Сообщений: 269
Оценки: 0
Присоединился: 2006-05-28 13:41:45
Шоб комп спрятать, я юзаю Look'n'Stop. Рулезная вещь, но требует наличия сетевых знаний.
Post #: 16
Страниц:  [1]
Все форумы >> [В локальной сети] >> Опять поймал вирус







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.