Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2009.04.05;
Скачать: CL | DM;

Вниз

Два вопроса от человека без интернета...   Найти похожие ветки 

 
oldman ©   (2009-02-07 17:31) [0]

Как же я по Вам соскучился... :(

Итак два вопроса:
1. Поймал вирус, после лечения которого не работает диспечер задач, регедит и селф-моде. как починить?
2. Как настроить в ХР удаленное подключение с другого компьютера по диал-ап модему?


 
boa_kaa ©   (2009-02-07 18:12) [1]

1. Trojan Remover"ом удаляем то, что он сможет найти, затем с sysinternals.com берем autoruns и processexplorer. Дальше - дело техники. Потом все ровняет 3им сервис паком.
2. Разрешаем удаленное подключение и ищем IP. А как иначе?


 
ДимДимыч   (2009-02-07 18:42) [2]

http://www.malwarebytes.org/mbam.php


 
antonn ©   (2009-02-07 22:39) [3]


> 2. Как настроить в ХР удаленное подключение с другого компьютера
> по диал-ап модему?

со стороны удаленного компьютера нужно как минимум поставить галочку "разрешить удаленный доступ к этому компьютеру" (и добавить юзера в группу "пользователи удаленного рабочего стола" и в группу юзеров и выше). Еще маршрут сетевой должен быть до компа.


 
Pavia ©   (2009-02-08 18:20) [4]


> 1. Поймал вирус, после лечения которого не работает диспечер
> задач, регедит и селф-моде. как починить?

Есть антивирус http://z-oleg.com/avz4.zip ставишь галочку исправлять системные ошибки и запускаешь проверку. Если не поможет то ручками ищешь в гугле решение.


 
Denis__ ©   (2009-02-08 19:58) [5]


>  которого не работает диспечер задач, регедит

Как именно не работает? Мб XPTweaker поможет?


 
AlexDan ©   (2009-02-08 22:58) [6]

> oldman ©   (07.02.09 17:31)
Чтобы не ловить вирусы ставь хороший антивирус и главное следи за тем, чтобы он каждый день обновлялся через сетевой (iнет) или локальный сервер.,


 
antonn ©   (2009-02-08 23:00) [7]

отключить Диспетчер, регэдит и подобное можно воспользовавшись кодом из хелпа по работе с реестром, антивирус даже не пикнет :)


 
Anatoly Podgoretsky ©   (2009-02-08 23:21) [8]

> antonn  (08.02.2009 23:00:07)  [7]

То что называется антивирус, на самом деле больше, например и в первую очередь, он антитроян, а трояны как известно определяются только по факту, задним числом, поскольку между обычной программой и трояном нет разницы. Вирусы же давно не пишут, их ничтожно мало и они сразу определяются.


 
Pavia ©   (2009-02-09 00:14) [9]


> отключить Диспетчер, регэдит и подобное можно воспользовавшись
> кодом из хелпа по работе с реестром, антивирус даже не пикнет
> :)

У тебя неправильный антивирус.


 
antonn ©   (2009-02-09 00:38) [10]


> Pavia ©   (09.02.09 00:14) [9]
>
>
> > отключить Диспетчер, регэдит и подобное можно воспользовавшись
> > кодом из хелпа по работе с реестром, антивирус даже не
> пикнет
> > :)
>
> У тебя неправильный антивирус.

это у кого то неправильные суждения насчет того, что должен делать антивирус и каким AI он должен обладать.


> Anatoly Podgoretsky ©   (08.02.09 23:21) [8]

Как блокировщик порчи системных файлов или финтов с переполнения буфера и взлома в результате оно вполне помогает, даже в realtime. А вот у автора вполне может быть просто зловредная программа (в прицнипе это может быть даже reg файл, который тихо можно проинсталить, и пенять в таком случае на антивирус - глупо).


 
Anatoly Podgoretsky ©   (2009-02-09 09:03) [11]

> antonn  (09.02.2009 0:38:10)  [10]

REG файл требует письменного разрешения от пользователя.


 
vrem   (2009-02-09 09:15) [12]

микрософт сообщила, что после обновления виндовс были выявлены поддельные антивирусы, которые на самом деле были вредные программы, а за один из них хакеры даже брали деньги. был ли среди них касперский не сообщается :)


 
Труп Васи Доброго ©   (2009-02-09 10:37) [13]

Поздравляю, ты поймал вирус W32/Sality.og (по классификации BitDefender) у других другая классификация.
Действительно полезный и рабочий способ лечения описан тут: http://support.kaspersky.ru/faq/?qid=208636131
Там же и лечилка (главное всё делать правильно, эта зараза трудновыводимая) и там же REG файлы для восстановления SafeMode и т.п.
Главное лечилку качать НЕ ЗАРАЖЁННЫМ компом.


 
Труп Васи Доброго ©   (2009-02-09 10:43) [14]

> 2. Как настроить в ХР удаленное подключение с другого компьютера
> по диал-ап модему?

Панель управления - сетевые подключения - тычешь "мастер новых подключений" - установить прямое подключение к другому компу - принимать входящие подключения - выбираешь нужный модем... дальше и ежу понятно. Для полной безопасности поставь колбэк, это если тебе только с одного телефона подключаться нужно.


 
Andy BitOff ©   (2009-02-09 10:47) [15]


> Anatoly Podgoretsky ©   (09.02.09 09:03) [11]
> REG файл требует письменного разрешения от пользователя.

Не обязательно. Батничек:
regedit.exe /s aa.reg
И никаких вопросов ;)
Даже aa.reg =
[-HKEY_CURRENT_USER\Software\Andy BitOff\GraphicsClientMain]


 
Anatoly Podgoretsky ©   (2009-02-09 11:28) [16]

> Andy BitOff  (09.02.2009 10:47:15)  [15]

Взял и все испортил, но это запуск или бат файла или регедита, а не рег файла, так что двойной щелчок предупредит, а человек подтвердит.


 
antonn ©   (2009-02-09 14:52) [17]


> Anatoly Podgoretsky ©   (09.02.09 11:28) [16]
>
> > Andy BitOff  (09.02.2009 10:47:15)  [15]
>
> Взял и все испортил,

яж наверное не просто так про reg сказал, т.ч. он не испортил. глупо надеяться, что вирусописатель будет "делать двойной щелчек", а не вызовет с параметром то, что нужно.



Страницы: 1 вся ветка

Текущий архив: 2009.04.05;
Скачать: CL | DM;

Наверх




Память: 0.51 MB
Время: 0.017 c
15-1233560918
CodeMaster
2009-02-02 10:48
2009.04.05
Работа с PNG


2-1234427731
Mishenka
2009-02-12 11:35
2009.04.05
Как отменить автоматическое сохранение в DBRichEdit ?


2-1234591942
K
2009-02-14 09:12
2009.04.05
одновременная запись в файл на ftp


15-1233896321
Unitay
2009-02-06 07:58
2009.04.05
Помогите, очень ищу


3-1217849719
Евгений Р.
2008-08-04 15:35
2009.04.05
как передать значение Null хранимой процедуре?