Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

На повестке дня така ф...ня

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Windows] >> На повестке дня така ф...ня
Имя
Сообщение << Старые топики   Новые топики >>
На повестке дня така ф...ня - 2010-05-25 05:17:27.670000   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000
попробывал я обновить семку после установки обновлений перестали открыватся лок.диски при открытии ошибка "Этому файлу не сопоставлена программа для выполнения этого действия. Создайте сопоставление с помощью компонента панели управления "Задание сопоставлений" через опции открывается но когда береш опции на первом месте стоит "cmd" а не открыть искал в гугле толку нету перепробывал все толку тож нету. как мне поставить на опциях пункт открыть а не cmd.
Post #: 1
RE: На повестке дня така ф...ня - 2010-05-25 06:44:44.313333   
Ltonid

Сообщений: 4970
Оценки: 740
Присоединился: 2008-12-29 13:21:56.166666
Попробуй этот твик
Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\Folder\shell] [HKEY_CLASSES_ROOT\Folder\shell\explore] "MultiSelectModel"="Document" "BrowserFlags"=dword:00000022 "ExplorerFlags"=dword:00000021 [HKEY_CLASSES_ROOT\Folder\shell\explore\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\ 65,00,20,00,2f,00,73,00,65,00,70,00,61,00,72,00,61,00,74,00,65,00,2c,00,2f,\ 00,65,00,2c,00,2f,00,69,00,64,00,6c,00,69,00,73,00,74,00,2c,00,25,00,49,00,\ 2c,00,25,00,4c,00,00,00 "DelegateExecute"="{11dbb47c-a525-400b-9e80-a54615a090c0}" [HKEY_CLASSES_ROOT\Folder\shell\open] "MultiSelectModel"="Document" "BrowserFlags"=dword:00000010 "ExplorerFlags"=dword:00000012 [HKEY_CLASSES_ROOT\Folder\shell\open\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\ 65,00,20,00,2f,00,73,00,65,00,70,00,61,00,72,00,61,00,74,00,65,00,2c,00,2f,\ 00,69,00,64,00,6c,00,69,00,73,00,74,00,2c,00,25,00,49,00,2c,00,25,00,4c,00,\ 00,00 "DelegateExecute"="{11dbb47c-a525-400b-9e80-a54615a090c0}"
Также глянь ветку реестра HKCR\Drive\Shell Вот так у меня.
Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\Drive\shell] @="none" [HKEY_CLASSES_ROOT\Drive\shell\ACDSee Pro 2.5.Browse] @="Browse with ACDSee Pro 2.5" [HKEY_CLASSES_ROOT\Drive\shell\ACDSee Pro 2.5.Browse\command] @="\"C:\\Program Files\\ACD Systems\\ACDSee Pro\\2.5\\ACDSeeQVPro25.exe\" \"%1\"" [HKEY_CLASSES_ROOT\Drive\shell\cmd] @="@shell32.dll,-8506" "Extended"="" "NoWorkingDirectory"="" [HKEY_CLASSES_ROOT\Drive\shell\cmd\command] @="cmd.exe /s /k pushd \"%V\"" [HKEY_CLASSES_ROOT\Drive\shell\find] "SuppressionPolicy"=dword:00000080 "LegacyDisable"="" [HKEY_CLASSES_ROOT\Drive\shell\find\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\ 65,00,00,00 [HKEY_CLASSES_ROOT\Drive\shell\find\ddeexec] @="[FindFolder(\"%l\", %I)]" "NoActivateHandler"="" [HKEY_CLASSES_ROOT\Drive\shell\find\ddeexec\application] @="Folders" [HKEY_CLASSES_ROOT\Drive\shell\find\ddeexec\topic] @="AppProperties"
Post #: 2
RE: На повестке дня така ф...ня - 2010-05-25 22:45:19.080000   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000
[&o] не помог этот твик( также пробывал вручную реестре копатся тоже ничего не помагает что делать?????
Post #: 3
RE: На повестке дня така ф...ня - 2010-05-25 23:25:16.146666   
Alianna

Сообщений: 1922
Оценки: 356
Присоединился: 2010-03-02 11:27:12.343333
Ммм… один из возможных вариантов - вирь, который в корне диска создал файлик autorun
Попробуй открыть диск из какого-либо файлового менеджера (тем же тотал коммандером), включив показ скрытых и системных файлов в нем, и смотри.
Post #: 4
RE: На повестке дня така ф...ня - 2010-05-26 01:08:08.033333   
Zevs91207

Сообщений: 1315
Оценки: 0
Присоединился: 2007-12-09 20:35:12.953333
Раз речь зашла о вирусах,то по стандарту:
Прогонка curelt'ом и avz в safe mode После сканирование своим штатным антивирём,если он есть тоже в safe mode ,просмотр процессов,служб
А удалить обновы не пробовал кстати?
Post #: 5
RE: На повестке дня така ф...ня - 2010-05-26 01:11:12.680000   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000
нет там файла autorun смотрел уже, и вирусов у меня нет тчятельно слежу за етим, но после отката системы все ок как только обновление пущу после перезагрузки все тоже самое как быть боротся дальше или ну нахер это обновление с оффсайта???
Post #: 6
RE: На повестке дня така ф...ня - 2010-05-26 06:59:19.930000   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
quote:

после отката системы все ок как только обновление пущу после перезагрузки все тоже самое

данное описание однозначно указывает на наличие вируса.
При восстановлении системы восстанавливается более ранее состояние рестра и многих системных файлов. Потом они снова заражются.
Расскажи подробно как ты определил, что "нет там файла autorun смотрел уже, и вирусов у меня нет тчятельно слежу за етим".
Это позволит определить где ты ошибаешься.
Post #: 7
RE: На повестке дня така ф...ня - 2010-05-26 07:03:18.570000   
Ltonid

Сообщений: 4970
Оценки: 740
Присоединился: 2008-12-29 13:21:56.166666
quote:

ORIGINAL: bamc

нет там файла autorun смотрел уже, и вирусов у меня нет тчятельно слежу за етим, но после отката системы все ок как только обновление пущу после перезагрузки все тоже самое как быть боротся дальше или ну нахер это обновление с оффсайта???

пиратка? какие вопросы к офф обновлениям могут быть?
UPD. подправил
Post #: 8
RE: На повестке дня така ф...ня - 2010-05-26 08:57:23.420000   
XALK

Сообщений: 3085
Оценки: 30
Присоединился: 2007-09-22 22:50:01.943333

quote:

ORIGINAL: bamc

попробывал я обновить семку после установки обновлений перестали открыватся лок.диски
Post #: 9
RE: На повестке дня така ф...ня - 2010-05-26 17:30:59.790000   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000

quote:

ORIGINAL: zzsnn

данное описание однозначно указывает на наличие вируса.
При восстановлении системы восстанавливается более ранее состояние рестра и многих системных файлов. Потом они снова заражются.
Расскажи подробно как ты определил, что "нет там файла autorun смотрел уже, и вирусов у меня нет тчятельно слежу за етим".
Это позволит определить где ты ошибаешься.

проверял через тотал командер смотрел скрытые файлы
Post #: 10
RE: На повестке дня така ф...ня - 2010-05-26 17:33:50.833333   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000
у меня просто копия оргинального windows 7 но я нашел ключь через который сделал лицензию, что такое UPD и как его подправить???
Post #: 11
RE: На повестке дня така ф...ня - 2010-05-26 18:18:44.586666   
Ltonid

Сообщений: 4970
Оценки: 740
Присоединился: 2008-12-29 13:21:56.166666

quote:

ORIGINAL: bamc

у меня просто копия оргинального windows 7 но я нашел ключь через который сделал лицензию, что такое UPD и как его подправить???

))) UPD это я значит свое сообщение исправил после пояснения XALK.


Ты лучше скажи что у тебя в том ключе на который указывает твик? Тоже самое?
Post #: 12
RE: На повестке дня така ф...ня - 2010-05-26 18:54:32.050000   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000
у меня там вот что


Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\Folder\shell\explore]
"MultiSelectModel"="Document"
"ProgrammaticAccessOnly"=""
"LaunchExplorerFlags"=dword:00000018
"BrowserFlags"=dword:00000022
"ExplorerFlags"=dword:00000021

[HKEY_CLASSES_ROOT\Folder\shell\explore\command]
"DelegateExecute"="{11dbb47c-a525-400b-9e80-a54615a090c0}"
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\
65,00,20,00,2f,00,73,00,65,00,70,00,61,00,72,00,61,00,74,00,65,00,2c,00,2f,\
00,65,00,2c,00,2f,00,69,00,64,00,6c,00,69,00,73,00,74,00,2c,00,25,00,49,00,\
2c,00,25,00,4c,00,00,00

[HKEY_CLASSES_ROOT\Folder\shell\open\command]
"DelegateExecute"="{11dbb47c-a525-400b-9e80-a54615a090c0}"
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\
65,00,20,00,2f,00,73,00,65,00,70,00,61,00,72,00,61,00,74,00,65,00,2c,00,2f,\
00,69,00,64,00,6c,00,69,00,73,00,74,00,2c,00,25,00,49,00,2c,00,25,00,4c,00,\
00,00

Post #: 13
RE: На повестке дня така ф...ня - 2010-05-26 19:46:14.523333   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Р
quote:

асскажи подробно как ты определил, что "нет там файла autorun смотрел уже, и вирусов у меня нет тчятельно слежу за етим".
Ответ:
проверял через тотал командер смотрел скрытые файлы

И ты считаешь этого достаточно для однозначного вынесения веридикта о том, что у тебя нет вирусов?
Доктор Хауз, по сравнению с тобой, дитё. Он по внешнему виду, только на основании общения с пациентом, не проводя анализов порой делает заключение, а ты его переплюнул. Ты даже не запуская анализа, проверок, только на основании одного взгляда сделал выво - вирусов нет. Ты крут! Касперский и Доктор Вэб нервно курят в сторонке!
Крути проверками на вирусы. Всеми возможными, в твоем положении, способами и методами. А вот после проверок можно будет поговорить, что у тебя и как.
Post #: 14
RE: На повестке дня така ф...ня - 2010-05-26 20:10:58.903333   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000
ну как скажеш великый "zzsnn" буду проверять на вирусняк
Post #: 15
RE: На повестке дня така ф...ня - 2010-05-26 20:15:30.813333   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Хороший малчик!
Post #: 16
RE: На повестке дня така ф...ня - 2010-05-26 21:59:04.430000   
XALK

Сообщений: 3085
Оценки: 30
Присоединился: 2007-09-22 22:50:01.943333
Попробуй WinTuning 7 или Windows 7 Manager
Post #: 17
RE: На повестке дня така ф...ня - 2010-05-27 01:33:48.450000   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000

quote:

ORIGINAL: XALK

Попробуй WinTuning 7 или Windows 7 Manager

ок, на даный момент проверяю на вирусы авастом потом доктор вебом и AVZ4 аваст нашол только пару вирусов и то в кейденах для прог посмотрим что скажут следущие после аваста
Post #: 18
RE: На повестке дня така ф...ня - 2010-05-27 16:56:08.586666   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000
Итак проверел систему аваст доктор веб и AVZ4 аваст нашол несколько вирусов и то в кейденах доктор веб тоже самое и AVZ4 также, вместе три антивиря нашли всего примерно 8-10 вирусов ито неважных, после сканирования всеми антивирусамы и удаления вирусов перезагрузил комп ничего не изменилось все как было как быть дальше что делать?????
Post #: 19
RE: На повестке дня така ф...ня - 2010-05-27 19:13:27.593333   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Ну что ж, тогда придёться копать намного глубже и нужно будет выяснять, где и почему идёт у тебя отказ на открытие диска.
Начнём так. Идёшь сюда http://technet.microsoft.com/ru-ru/sysinternals/bb896645.aspx и качаешь Process Monitor . Вот далее будет сложней. Давай так, я попробую в течении пары дней накидать в картинках как можно этой прогой тебе поймать, что у тебя тормозит, а ты попробуешь повторить и выложишь сюда скрины. Тогда, вероятней всего, сможем разобрать где собака зарыта.
Post #: 20
RE: На повестке дня така ф...ня - 2010-05-27 19:39:49.270000   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000
ок. жду спс) огромное за помощь
Post #: 21
RE: На повестке дня така ф...ня - 2010-05-27 20:23:31.310000   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
ак, эксклюзивно, только для тебя старался. Хотя на генетическом уровне ненавижу бендеровщину. Но тут работа. Да ты и не виноват в том, что было раньше и вряд ли был "за речкой".
http://slil.ru/29219059
Скачаешь. Разархивируешь. Там старался как можно проще, в картинках. Думаю сможешь выполнить нужные действия и выдашь результат.
Упрощенно. Данная прога мониторить процессы, которые крутятся в твоём компе. Я в файле постарался показать как можно отфильтровать процессы и выбрать только те, которые нужны нам для анализа. Не забудь только сохранить полученный результат. Возможно понадобиться его еще прокрутить. Я забыл указать как сохранить, но думаю, ты разберёшься как это сделать. И сможешь потом вызвать сохранённый результат для дальнейшего анализа.
Post #: 22
RE: На повестке дня така ф...ня - 2010-05-28 00:33:36.553333   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000
Кароче промонитировал все отфильтрировал толку ноль, ВОТ на взглини на скрины моей проблемы может проще будет тебе понять как ее решыть.
Post #: 23
RE: На повестке дня така ф...ня - 2010-05-28 07:00:07.490000   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
bamc, я не просил тебя дать скрины сообщения Windows. Они мене нужны как попу чётки буддиста. Я просил тебя дать скрины отфильтрованной инфы, которую выдаёт ProcessMonitor, или сохранённый файл, полученный в результате работы данной программы. Понимешь разницу?
Вот и выполни. Инструкцию я тебе закачал на файлообменник. Если она тебе не понятна - сообщи, попробую сделать более понятной, для тебя.
Post #: 24
RE: На повестке дня така ф...ня - 2010-05-28 14:03:26.096666   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000
Вот закинул лог http://slil.ru/29223778
Post #: 25
RE: На повестке дня така ф...ня - 2010-05-28 16:30:34.113333   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000
А эсли я переставлю винду все будит ок?????? а то с этой проблемой уже так замахался что проще переставить винду…
Post #: 26
RE: На повестке дня така ф...ня - 2010-05-28 20:50:29.763333   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Так залить то ты залил, но вот что залил? Отфильтровал по такому алгоритму! Именно то, что нужно и выкинул фильтром.
Ладно пойдём другим путём. Запусти ProcessMonitor- Открой Мой компьютер-Попробуй открыть диск C:\-Получи сообщение- Закрой Мой компьютер- Перейди в ProcessMonitor - Останови запись - сохрани её и залей на файлообменник. Я лучше сам отфильтрую. А то ты такое нафильтровал!

quote:

А эсли я переставлю винду все будит ок??????

С вероятностью 90% всё исправиться. Если считаешь, что так будет лучше - флаг в руки! Только не забудь сообщить о своём решении.
Post #: 27
RE: На повестке дня така ф...ня - 2010-05-29 04:47:04.393333   
bamc

Сообщений: 25
Оценки: 0
Присоединился: 2010-05-22 06:08:30.620000
и так переставил я винду все хорошо, благодарю тебя zzsnn хоть с того что ты мне советовал большей части у меня не вышло зато узнал много нового для себя спс)
Post #: 28
Страниц:  [1]
Все форумы >> [Windows] >> На повестке дня така ф...ня







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.