BMW КЛУБ
collapse
Оцените тему:
  •  Что за вирус и как от него избавиться? 0 1
  • 1
  • 2
  • 3
  • 4
  • 5

*  Что за вирус и как от него избавиться?  (Ответов 37, Прочитано 25245 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн iva-a-an

  • Ветеран форума
  • Сообщений: 1 291
  • Имя: Руслан
  • Город: Чебоксары
  • Модель: 520
  • Кузов: e39 :)
  • Год выпуска: 1997
Саня, в том же far'e отмечаешь кнопкой "insert " "системные"  папки, затем нажимаешь комбинацию клавишь ctrl+a и снимаешь все отметки. В тотале тоже так можно сделать. Файл->аттрибуты или чтото в этом роде. Саня и не забывай, в систему с правами админа вообще не заходи, пользуйся запуском от имени.  :bj:

Оффлайн iva-a-an

  • Ветеран форума
  • Сообщений: 1 291
  • Имя: Руслан
  • Город: Чебоксары
  • Модель: 520
  • Кузов: e39 :)
  • Год выпуска: 1997
 Петр, человек же вроде винду еже снес? Откуда он мог засесть там? :dm:

Оффлайн Raptor

  • Друг Клуба
  • Сообщений: 2 340
  • Имя: Александр
  • Город: Павлодар
  • Модель: BMW 316i
  • Кузов: E 46
  • Год выпуска: 2001
Спасибо,Peter, действительно, как написано в википедии, Все копии svchost.exe запускаются системным процессом services.exe. Вызовы svchost.exe для сервисов указаны в ключе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\<Service> (где <Service> имя сервиса) в поле ImagePath; например, сервис ComputerBrowser (имя сервиса Browser) вызывается как %SystemRoot%\system32\svchost.exe -k netsvcs. При этом группировка процессов осуществляется на основании данных ветви реестра HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost, где каждый ключ соответствует имени группы, а значение ключа — списку (через пробел) имён сервисов относящихся к группе.

так у меня при включении компьютера выскакивало не найден файл %SystemRoot%\system32\svchost.exe
после того как удалил все файлы с расширением ink и автораны в корнях дисков, а после сделав проверку hijackthis был онаружен как раз таки такой процесс - services.exe. который был исправлен, после чего при загрузке сообщений более не появлялось, а новые, создаваемые папки в ярлыки, вернее в файлы ink больше не превращаются.
теперь самое главное превратить папки в обычные папки, а не скрытые. нашел один способ - тупо создать новую папку, перенести в нее данные из старой и грохнуть последнюю, с несколькими папками уже провел эту процедуру, вроде все ок. Только папок то километр...
320i 1994г - продана
316i 2001г - в наличии

Оффлайн Raptor

  • Друг Клуба
  • Сообщений: 2 340
  • Имя: Александр
  • Город: Павлодар
  • Модель: BMW 316i
  • Кузов: E 46
  • Год выпуска: 2001
систему с правами админа вообще не заходи, пользуйся запуском от имени
блин а у меня только одни права - админовские, я один пользователь, другого пользователя завести?
320i 1994г - продана
316i 2001г - в наличии

Оффлайн Raptor

  • Друг Клуба
  • Сообщений: 2 340
  • Имя: Александр
  • Город: Павлодар
  • Модель: BMW 316i
  • Кузов: E 46
  • Год выпуска: 2001
iva-a-an, +1
Файл->аттрибуты
так и сделал, все появилось :dh:
320i 1994г - продана
316i 2001г - в наличии

Оффлайн iva-a-an

  • Ветеран форума
  • Сообщений: 1 291
  • Имя: Руслан
  • Город: Чебоксары
  • Модель: 520
  • Кузов: e39 :)
  • Год выпуска: 1997
систему с правами админа вообще не заходи, пользуйся запуском от имени
блин а у меня только одни права - админовские, я один пользователь, другого пользователя завести?
Обязательно! :bj: Не зря уже начиная с Vist'ы мелкософт наконецто начал урезать администраторские права обычным пользователям.

Оффлайн iva-a-an

  • Ветеран форума
  • Сообщений: 1 291
  • Имя: Руслан
  • Город: Чебоксары
  • Модель: 520
  • Кузов: e39 :)
  • Год выпуска: 1997
 Еще отключи автозапуск. Либо через AVZ, либо... вообщем лучше через AVZ через мастер поиска и устранения проблем. А еще можно ограничить запуск программ со сторонних носителей, а на сменные носители, включая фотик можно поставить защиту от автозапуска. Если интересно могу позже отписать как это все сделать

Оффлайн i.m

  • BMW CLUB BUMERANG
  • Сообщений: 14 480
  • Имя: Владимир
  • Город: эл-угли
  • Модель: BMW528IA
  • Кузов: E39
  • Год выпуска: 1999
  • флудер генералисимус на газовозе!
а. Если интересно могу позже отписать как это все сделать
валяй :bj:
Этот мир несовершенный
Состоит из всех из нас.
Он - прямое отраженье
Наших чувств и наших глаз.
Этот мир не станет лучше,
И не станет он добрей,
Если сами мы добрее не станем.
 
Если бы БМВ умела говорить, она говорила бы только три фразы:
1. Дай денег!
2. Срочно дай денег!
3. Смотри, как я умею!
   вместо того,что бы свежжий асвальт закладывать в образовавшиеся ямы и дыры, у  нас его кладут бугорком поперек ровной дороги.

Оффлайн INJEKTOR

  • Ветеран форума
  • Сообщений: 3 638
а на сменные носители, включая фотик можно поставить защиту от автозапуска. Если интересно могу позже отписать как это все сделать
Руслан это очень интересно, потому не занимайся "щекоткой"  ^^ а давай пиши  :bj:

Оффлайн iva-a-an

  • Ветеран форума
  • Сообщений: 1 291
  • Имя: Руслан
  • Город: Чебоксары
  • Модель: 520
  • Кузов: e39 :)
  • Год выпуска: 1997
могу пока только про защиту от автозапусков
1.Вставляем флэшку
2.открываем FAR:) или коммандную строку
3.Допустим, флэшка определилась как диск G, соответсвенно переходим в корень диска G (нажимаем alt+F1 и выбираем G:) и создаем там каталог (папку) с именем autorun.inf
4.После чего в фаре нажимаем ctrl+O (О - это буква) и пишем следующие md \\?\G:\autorun.inf\..\ и нажимаем "ентер", если ошибок не было, значит всю хорошо и у вас в папке G:\autorun.inf создалась папка с именем ".."
 Ну вот и вся хитрость :bj: А заключается она в следующем. Вирусы на флэшках используют механизм автозапуска системы windows т.е. как только мы вставляем флешку, то система windows ищет в корне этой флэшки файл с именем autorun.inf. Именно этот файл и используют вирусы, они прописывают туда команд для запуска самих себя. Это для тех кто не знает что из себя представляют autorun-вирусы. Ну и теперь вы уже догадались в чем хитрость, за исключением тех, кто и так это знал :) Мы создали каталог с именем autorun.inf, а это значит, что файл с таким именем уже не сможет создаться в корне диска, а значит не сможет прописать параметры автозапуска. А при помощи команды md \\?\G:\autorun.inf\..\   создалась папку с именем "..", а для windows explorera это команда на перехода на каталог выше. Говоря проще мы создали "кривую" папку. Получается, что папка autorun.inf не пуста и удалить ее не получается. Это на тот случай, если вирус, захочет удалить autorun.inf и записать свой вариант.
 А вообще есть програмка, которая одним щелчком мыши создает файл autorun.inf и самаже потом портит какой бит этого файла, таким образом, что с файлом ничего после этого не получается сделать, не удалить не дописать, только форматировать
 
 Но данный способ защиты он лишь не позволяет автоматически загружать вирус с флэшки и поэтому в случае с вирусом у Александра он не прокатит, т.к. он может запустить его по невнимательности щелкнув по файлу, который напоминает знакомую нам папку, но на самом деле являющийся ярлыком.
 
 В следующий раз отпишу как можно хорошо защитить комп запретив запуск программ с внешних носителей, сейчас нет под рукой машины с windows да и время позднее :bj:

Оффлайн trouble

  • Ветеран форума
  • Сообщений: 1 077
  • Имя: Антон
  • Город: Северодвинск
  • Модель: 525 (продал)
  • Кузов: e34
  • Год выпуска: 10.1993
  • BMW e31 b12 5.7 alpina коплю)))
может проще антивирь поставить например нод32
20 ЛЕТ МЫ РАЗВОРОВЫВАЛИ СТРАНУ И НЕ ОБРАЩАЛИ НА ТЕБЯ ВНИМАНИЯ
МЫ НЕ НАУЧИЛИ ТЕБЯ НИКАКОМУ ПОЛЕЗНОМУ ДЕЛУ, ТОЛЬКО ВОРОВСТВУ

МЫ ПРИУЧИЛИ ТЕБЯ ЖИТЬ ТОЛЬКО ДЛЯ СЕБЯ - ПИТЬ, КУРИТЬ, КОЛОТЬСЯ, ТРАХАТЬСЯ

20 ЛЕТ МЫ ДЕЛАЛИ ВСЕ ВОЗМОЖНОЕ, ЧТОБЫ У ТЕБЯ НЕ БЫЛО СЕМЬИ, ДЕТЕЙ

20 ЛЕТ МЫ ВНУШАЛИ ТЕБЕ, ЧТО ДЕНЬГИ - ЭТО САМОЕ ЦЕННОЕ В ЖИЗНИ

20 ЛЕТ МЫ РЕШАЛИ ВСЕ ЗА ТЕБЯ - НАЗНАЧАЛИ ПРЕЕМНИКОВ, ПОДТАСОВЫВАЛИ ВЫБОРЫ

20 ЛЕТ МЫ ВРАЛИ ТЕБЕ, ЧТО РОССИЯ ВОЗРОЖДАЕТСЯ И НАШЕ БУДУЩЕЕ БЕЗОБЛАЧНО

НО ВОТ СЛУЧИЛСЯ ФИНАНСОВЫЙ КРИЗИС, ПОТОК НЕФТЕДОЛЛАРОВ ИССЯК И НАМ СТАЛО СТРАШНО

СТРАШНО, ЧТО НАМ НЕ ХВАТИТ ДЕНЕГ ПЛАТИТЬ ОМОНУ ЧТОБЫ ОН ЗАЩИЩАЛ НАС ОТ ТЕБЯ

СТРАШНО, ЧТО НАМ НЕ ХВАТИТ ДЕНЕГ ПЛАТИТЬ СУДЬЯМ ЧТОБЫ ОНИ ЗАСУЖИВАЛИ ТЕБЯ

ПОЭТОМУ МЫ ХОТИМ ОБМАНУТЬ ТЕБЯ ЕЩЕ РАЗ: ТВОИ ВРАГИ - ЭТО ТАМ, ДАЛЕКО

А МЫ ТВОИ ДРУЗЬЯ, ДРУЗЬЯ, ДРУЗЬЯ...

Оффлайн iva-a-an

  • Ветеран форума
  • Сообщений: 1 291
  • Имя: Руслан
  • Город: Чебоксары
  • Модель: 520
  • Кузов: e39 :)
  • Год выпуска: 1997
ИМХО nod32 Г...., а не антивирь. Говорю не по наслышке, а по личному опыту. Антивирус - это не понацея от всех болезней. Это как всякие стабилизирующие системы в машине - с ними спокойней, но надежней когда голова на плечах. Антивирус - это хорошо, но дополнительные меры безопасности никогда не помешают. Я ничего не утверждаю, это мое личное мнение

Оффлайн trouble

  • Ветеран форума
  • Сообщений: 1 077
  • Имя: Антон
  • Город: Северодвинск
  • Модель: 525 (продал)
  • Кузов: e34
  • Год выпуска: 10.1993
  • BMW e31 b12 5.7 alpina коплю)))
нод г.. но он спасает от таких как этот и систему не тормозит как каспер.
20 ЛЕТ МЫ РАЗВОРОВЫВАЛИ СТРАНУ И НЕ ОБРАЩАЛИ НА ТЕБЯ ВНИМАНИЯ
МЫ НЕ НАУЧИЛИ ТЕБЯ НИКАКОМУ ПОЛЕЗНОМУ ДЕЛУ, ТОЛЬКО ВОРОВСТВУ

МЫ ПРИУЧИЛИ ТЕБЯ ЖИТЬ ТОЛЬКО ДЛЯ СЕБЯ - ПИТЬ, КУРИТЬ, КОЛОТЬСЯ, ТРАХАТЬСЯ

20 ЛЕТ МЫ ДЕЛАЛИ ВСЕ ВОЗМОЖНОЕ, ЧТОБЫ У ТЕБЯ НЕ БЫЛО СЕМЬИ, ДЕТЕЙ

20 ЛЕТ МЫ ВНУШАЛИ ТЕБЕ, ЧТО ДЕНЬГИ - ЭТО САМОЕ ЦЕННОЕ В ЖИЗНИ

20 ЛЕТ МЫ РЕШАЛИ ВСЕ ЗА ТЕБЯ - НАЗНАЧАЛИ ПРЕЕМНИКОВ, ПОДТАСОВЫВАЛИ ВЫБОРЫ

20 ЛЕТ МЫ ВРАЛИ ТЕБЕ, ЧТО РОССИЯ ВОЗРОЖДАЕТСЯ И НАШЕ БУДУЩЕЕ БЕЗОБЛАЧНО

НО ВОТ СЛУЧИЛСЯ ФИНАНСОВЫЙ КРИЗИС, ПОТОК НЕФТЕДОЛЛАРОВ ИССЯК И НАМ СТАЛО СТРАШНО

СТРАШНО, ЧТО НАМ НЕ ХВАТИТ ДЕНЕГ ПЛАТИТЬ ОМОНУ ЧТОБЫ ОН ЗАЩИЩАЛ НАС ОТ ТЕБЯ

СТРАШНО, ЧТО НАМ НЕ ХВАТИТ ДЕНЕГ ПЛАТИТЬ СУДЬЯМ ЧТОБЫ ОНИ ЗАСУЖИВАЛИ ТЕБЯ

ПОЭТОМУ МЫ ХОТИМ ОБМАНУТЬ ТЕБЯ ЕЩЕ РАЗ: ТВОИ ВРАГИ - ЭТО ТАМ, ДАЛЕКО

А МЫ ТВОИ ДРУЗЬЯ, ДРУЗЬЯ, ДРУЗЬЯ...

Оффлайн iva-a-an

  • Ветеран форума
  • Сообщений: 1 291
  • Имя: Руслан
  • Город: Чебоксары
  • Модель: 520
  • Кузов: e39 :)
  • Год выпуска: 1997
Антон, любой антивирус пропускает вирусы. Если твой антивирус не пищит и твоя система не тормозит это еще не говорит о том, что твоя система "чистая"
 с уважением :bj:

Оффлайн trouble

  • Ветеран форума
  • Сообщений: 1 077
  • Имя: Антон
  • Город: Северодвинск
  • Модель: 525 (продал)
  • Кузов: e34
  • Год выпуска: 10.1993
  • BMW e31 b12 5.7 alpina коплю)))
я в курсе но в основном люди подхватывают такие как этот безобидные вирусы,
а от них способен защитить даже самый простой антивирь.
20 ЛЕТ МЫ РАЗВОРОВЫВАЛИ СТРАНУ И НЕ ОБРАЩАЛИ НА ТЕБЯ ВНИМАНИЯ
МЫ НЕ НАУЧИЛИ ТЕБЯ НИКАКОМУ ПОЛЕЗНОМУ ДЕЛУ, ТОЛЬКО ВОРОВСТВУ

МЫ ПРИУЧИЛИ ТЕБЯ ЖИТЬ ТОЛЬКО ДЛЯ СЕБЯ - ПИТЬ, КУРИТЬ, КОЛОТЬСЯ, ТРАХАТЬСЯ

20 ЛЕТ МЫ ДЕЛАЛИ ВСЕ ВОЗМОЖНОЕ, ЧТОБЫ У ТЕБЯ НЕ БЫЛО СЕМЬИ, ДЕТЕЙ

20 ЛЕТ МЫ ВНУШАЛИ ТЕБЕ, ЧТО ДЕНЬГИ - ЭТО САМОЕ ЦЕННОЕ В ЖИЗНИ

20 ЛЕТ МЫ РЕШАЛИ ВСЕ ЗА ТЕБЯ - НАЗНАЧАЛИ ПРЕЕМНИКОВ, ПОДТАСОВЫВАЛИ ВЫБОРЫ

20 ЛЕТ МЫ ВРАЛИ ТЕБЕ, ЧТО РОССИЯ ВОЗРОЖДАЕТСЯ И НАШЕ БУДУЩЕЕ БЕЗОБЛАЧНО

НО ВОТ СЛУЧИЛСЯ ФИНАНСОВЫЙ КРИЗИС, ПОТОК НЕФТЕДОЛЛАРОВ ИССЯК И НАМ СТАЛО СТРАШНО

СТРАШНО, ЧТО НАМ НЕ ХВАТИТ ДЕНЕГ ПЛАТИТЬ ОМОНУ ЧТОБЫ ОН ЗАЩИЩАЛ НАС ОТ ТЕБЯ

СТРАШНО, ЧТО НАМ НЕ ХВАТИТ ДЕНЕГ ПЛАТИТЬ СУДЬЯМ ЧТОБЫ ОНИ ЗАСУЖИВАЛИ ТЕБЯ

ПОЭТОМУ МЫ ХОТИМ ОБМАНУТЬ ТЕБЯ ЕЩЕ РАЗ: ТВОИ ВРАГИ - ЭТО ТАМ, ДАЛЕКО

А МЫ ТВОИ ДРУЗЬЯ, ДРУЗЬЯ, ДРУЗЬЯ...

 

 
 
Регистрация

Новости форума

Опросник

  • Побежала рейка
  • - Замена на контрактную (если кто менял напишите сколько у вас прошла)
  • 0 (0%)
  • - Замена на новую (не оригинал) оставьте отзыв о производителе
  • 0 (0%)
  • - Поставить ремкомплект (оставьте отзыв о производителе)
  • 1 (100%)
  • Проголосовало пользователей: 0
  • Смотреть тему
Сегодня в 08:43:49 от Marinesa

Здравствуйте, скажите, а куда можно обратиться за консультацией по поводу иммиграции в США? Я слышала, что есть какая-то виза талантов. А кто вот под ...
15:46:37, 01.05.2024 от zavarzin

Примерно год играю в одном и том же казино, подсмотрела его у коллеги. Естественно, в интернете постоянно попадается реклама на эту тему, иногда хочет...
09:23:43, 01.05.2024 от Марко

Хочу себе вентилятор купить в офис, а то летом там очень жарко. Посоветуйте какой брать-настольный или напольный и какие производители хорошие?
22:55:28, 30.04.2024 от Marinesa

Добрый день, хочу поменять унитаз. Вот думаю, ставить такой же, который был до этого напольный или все-таки отдать предпочтение подвесному. Помогите с...
11:48:44, 30.04.2024 от zavarzin

Месяц назад ребенок начала носить корсет Шено, неделю как перешли на носку в  23 часа, снимает раз в сутки чтобы помыться. Сегодня вижу, что заболела ...

BMW-ПОЧТА

Логин:
Пароль:

Партнеры

Скидка на запчасти BMW

Шаблонов: 9: index (default), Scrolling (default), Ads (default), Portal (default), Display (default), GenericControls (default), GenericControls (default), TopicRating (default), SimTopics (default).
Дополнительных шаблонов: 18: init, html_above, adsheaders_above, body_above, adsindex_above, scrolling_above, portal_above, bar_above, simtopics_above, main, simtopics_below, bar_below, portal_below, scrolling_below, adsindex_below, body_below, adsheaders_below, html_below.
Языковых файлов: 26: SPortal.english (default), SPortal.russian-utf8 (default), SPortal.english (default), index+Modifications.english (default), index+Modifications.russian-utf8 (default), TopicRating/.english (default), TopicRating/.russian-utf8 (default), Optimus.english (default), Optimus.russian-utf8 (default), SimTopics.english (default), SimTopics.russian-utf8 (default), Ads.english (default), Ads.russian-utf8 (default), SPortal.russian-utf8 (default), Post.english (default), Post.russian-utf8 (default), SimpleTickers.english (default), SimpleTickers.russian-utf8 (default), SearchFocus.english (default), SearchFocus.russian-utf8 (default), Stats.english (default), Stats.russian-utf8 (default), hs4smf.english (default), hs4smf.russian-utf8 (default), hs4smf.english (default), hs4smf.russian-utf8 (default).
Файлов стилей: 4: portal (default), gpbp (default), editor (default), rating (default).
Подключено файлов: 70 - 1656KB. (показать)
Попаданий в кэш: 15: 0,00075 сек. для 152 518 байт (показать)
Запросов в БД: 41.

[Показать запросы]