Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > IT-индустрия > Ferra Incognita > Сервис-центр
Сообщения за день Поиск
Знаете ли Вы, что ...
...для каждой темы существует свой раздел. Изучите структуру форума. Если соответствующего раздела нет, то всегда есть раздел "Разное" :)
<< Предыдущий совет - Случайный совет - Следующий совет >>

Сервис-центр Как проверить, настроить, разогнать, и починить (если спалили) свое "железо". Короче говоря, драйверы, утилиты, вопросы ремонта или модернизации


Ответить

 
Опции темы Опции просмотра
Старый 20.07.2008 08:22   #21  
Аватар для Executor
Оффлайн
Нет
Нет
Сообщений: 54
+ 1  7/6
– 0  0/0

Uzbekistan
Цитата:
Сообщение от Aleksey Kim Посмотреть сообщение
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr
entVersion\Explorer\Advanced] -
Hidden

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur
rentVersion\Explorer\Advanced\Folder\Hidden\SHOWAL
L] -
CheckedValue

попробуйте проверить. Оба должны иметь тип ключа как "
Параметр DWORD"
Значение ключа необходимо поставить "
00000001"
да что-то поставил все как написано - не помогает
Ответить 
Реклама и уведомления
Старый 25.11.2008 17:14   #22  
Аватар для Jahongir
Оффлайн
gap intelligence
web developer
Сообщений: 40
+ 1  7/6
– 0  0/0

Uzbekistan
Я вижу тема давно уже не ативная, но всё таки решил написать, так как проблема остается открытой, а черви всё заражают наши системы.
Я тоже обычно пользуюсь выше указаннами методами. Вместо Total commanderа можно использовать WinRar. Он тоже видет скрытые паки и системные файлы, но бывают черви которые и ему в реестре фильтр могут написать. Но всего этого не достаточно...
Даже после удаления червя в ручную или с помощю антивируса, последствия остаются т.е скрытые папки и системные файлы остаются скрытами а диспетчер задач и реестр отключенным.
Дело в том, что вирусы отключают Диспетчер задач, чтобы их нельзя было принудительно выгрузить из оперативной памяти. При этом в Реестре Windows в разделе [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVe rsionPoliciesSystem] создается параметр REG_DWORD DisableTaskMgr со значением 1.
Вирусы скрывают папки и системные файлы чтобы себя не выдать.
Но бывает случай когда саму реестру доступ отключон
Есть два варианта решения проблемы:
1) Написать самому программу которая будить убивать ключи реестра
2) Использовать готовые программы которые будут убивать ключи реестра. Выложенная программа очень эффективна в подобных случиях.
Вложения
Тип файла: rar RRT.rar (65.0 Кб, 1 просмотров)
Ответить 
Старый 25.11.2008 17:25   #23  
Аватар для Jahongir
Оффлайн
gap intelligence
web developer
Сообщений: 40
+ 1  7/6
– 0  0/0

Uzbekistan
Бывает случай когда после включения Диспетчера задач или Реестра они опять отключаются, в таких случиях считается, что вирус еще жив...
Ответить 
Старый 25.11.2008 17:29   #24  
Real ID Group Ultimate ex-wild_John
Супермодератор
Аватар для German Stimban
Оффлайн
Центр программистов Bepro
Начальник отдела
Сообщений: 8,039
+ 4,910  6,509/2,845
– 298  135/90

UzbekistanОтправить сообщение для German Stimban с помощью ICQОтправить сообщение для German Stimban с помощью Skype™LiveJournal
Недавно был у товарища в гостях - та же проблема, те же вирусы. Не хочет делать скрытые файлы видимыми, да и автораны на всех дисках. Из подручного софта - только Файрфокс. Тоже помогло, открыл ей как браузером файл file://c:\\autorun.inf , поглядел куда ссылается. Затем на рабочем столе создал файлы с именем autorun.inf и нужный exe-шник, выставил им право только на чтение и скопировал в корень диска C и D. На вопрос - заменить ли уже существующие файлы, ответил да и вуаля. Хоть одной проблемой меньше. Теперь выгружать процессы из памяти, чистить реестр и искать тело вируса
Ответить 
Старый 25.11.2008 23:20   #25  
Аватар для sirtoby
Оффлайн
Спектрум Глобал
Директор
AKA:Атабек Рустамович
Сообщений: 190
+ 14  12/11
– 0  0/0

Uzbekistan
Совет : Установите Total Commander
Зайдите : Конфигурация ---Настройки---Экран== ставим галочку на Показывать скрытые/системные файлы

В итоге в Total Commander ре становяться видны все ваши файлы (в виндовсе их по прежнему будет не видно) можно выбрать нужные файлы и кликнув правой кнойпкой мыши, убрать галочку из пункта скрытый
Ответить 
Старый 26.11.2008 14:28   #26  
Аватар для Jahongir
Оффлайн
gap intelligence
web developer
Сообщений: 40
+ 1  7/6
– 0  0/0

Uzbekistan
Цитата:
На вопрос - заменить ли уже существующие файлы, ответил да и вуаля. Хоть одной проблемой меньше. Теперь выгружать процессы из памяти, чистить реестр и искать тело вируса
regmon тоже является хорошем инструметном для мониторинга реестр, т.е можно мониторить кто отключает реестр, диспетчер задач...
Но нелзя удалять программы которые выключают так как они на самом деле нужны для работы системы, они просто заражены.
Вложения
Тип файла: zip Regmon.zip (265.0 Кб, 0 просмотров)
Ответить 
Старый 26.11.2008 16:18   #27  
Known ID Group uParty Member
Аватар для Dolphin
Оффлайн
Imperium of Man
Inquisitor
Сообщений: 5,990
+ 5,680  4,442/2,033
– 128  137/102

Russian FederationОтправить сообщение для Dolphin с помощью ICQОтправить сообщение для Dolphin с помощью Skype™Facebook
Не проще ли окна переставить, чем так вот заморачиваться?
Ответить 
Старый 26.11.2008 19:54   #28  
Аватар для sirtoby
Оффлайн
Спектрум Глобал
Директор
AKA:Атабек Рустамович
Сообщений: 190
+ 14  12/11
– 0  0/0

Uzbekistan
Цитата:
Сообщение от Eclipse Посмотреть сообщение
Не проще ли окна переставить, чем так вот заморачиваться?
Нет лучше возпользоваться подручними средствами, грохать XP изза того что невидны скрытые файлы - это не дело (
Ответить 
Реклама и уведомления
Старый 26.11.2008 21:15   #29  
Real ID Group Ultimate ex-wild_John
Супермодератор
Аватар для German Stimban
Оффлайн
Центр программистов Bepro
Начальник отдела
Сообщений: 8,039
+ 4,910  6,509/2,845
– 298  135/90

UzbekistanОтправить сообщение для German Stimban с помощью ICQОтправить сообщение для German Stimban с помощью Skype™LiveJournal
Цитата:
Сообщение от Eclipse Посмотреть сообщение
Не проще ли окна переставить, чем так вот заморачиваться?
Подключить к линуксовой машине диск, примонтировать ntfs-3g и удалить все автораны прроще
Ответить 
Старый 27.11.2008 11:01   #30  
Known ID Group uParty Member
Аватар для Dolphin
Оффлайн
Imperium of Man
Inquisitor
Сообщений: 5,990
+ 5,680  4,442/2,033
– 128  137/102

Russian FederationОтправить сообщение для Dolphin с помощью ICQОтправить сообщение для Dolphin с помощью Skype™Facebook
Цитата:
Сообщение от sirtoby Посмотреть сообщение
Нет лучше возпользоваться подручними средствами, грохать XP изза того что невидны скрытые файлы - это не дело (
Цитата:
Сообщение от German Stimban Посмотреть сообщение
Подключить к линуксовой машине диск, примонтировать ntfs-3g и удалить все автораны прроще
Вирус все равно успевает нагадить, огрызки тела часто остаются в системных файлах после лечения антивирусом. А вообще проще сразу после установки отключить автозапуск любых дисков и будет вам счастье...
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх