Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность > Инциденты
Сообщения за день Поиск
Знаете ли Вы, что ...
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Инциденты Обсуждение произошедших инцидентов информационной безопасности


Ответить

 
Опции темы Опции просмотра
Старый 10.10.2012 00:45   #1  
Аватар для Justafe
Оффлайн
Сообщений: 60
+ 14  16/13
– 0  1/1

Uzbekistan
Цитата:
Сообщение от primaster Посмотреть сообщение
у меня не большая проблема: есть нетбук. На нем установлен windows xp sp2 и Антивирус KIS 2011. на комп попал вирус, вроде тот который создает везде файлы авторан. KIS вирус везде удалил, в реестре все подправил, но теперь при загрузке windows выходит окно приветствия и сообщения с квадратиками, нажимаю "ОК" и далее загружается рабочий стол. Использовал инструменты KISа "восстановление после заражения" и другие проги типа avz, но не как не могу убрать окно с квадратиками. Если кто сталкивался подскажите пожалуйста.
Насколько я помню KIS 11 игнорит автораны.

Насчет квадратиков, у Вас шрифты установлены?
Ответить 
Старый 10.10.2012 07:33   #2  
Аватар для primaster
Оффлайн
частная конторка
Сообщений: 887
+ 4,099  359/230
– 75  38/25

Uzbekistan
Цитата:
Сообщение от Justafe Посмотреть сообщение
Цитата:
Сообщение от primaster Посмотреть сообщение
у меня не большая проблема: есть нетбук. На нем установлен windows xp sp2 и Антивирус KIS 2011. на комп попал вирус, вроде тот который создает везде файлы авторан. KIS вирус везде удалил, в реестре все подправил, но теперь при загрузке windows выходит окно приветствия и сообщения с квадратиками, нажимаю "ОК" и далее загружается рабочий стол. Использовал инструменты KISа "восстановление после заражения" и другие проги типа avz, но не как не могу убрать окно с квадратиками. Если кто сталкивался подскажите пожалуйста.
Насколько я помню KIS 11 игнорит автораны.

Насчет квадратиков, у Вас шрифты установлены?
да установлены
Ответить 
Старый 10.10.2012 09:54   #3  
Аватар для Wolfshade
Оффлайн
Сообщений: 124
+ 431  26/18
– 70  0/0

Uzbekistan
Цитата:
Сообщение от primaster Посмотреть сообщение
у меня не большая проблема: есть нетбук. На нем установлен windows xp sp2 и Антивирус KIS 2011. на комп попал вирус, вроде тот который создает везде файлы авторан. KIS вирус везде удалил, в реестре все подправил, но теперь при загрузке windows выходит окно приветствия и сообщения с квадратиками, нажимаю "ОК" и далее загружается рабочий стол. Использовал инструменты KISа "восстановление после заражения" и другие проги типа avz, но не как не могу убрать окно с квадратиками. Если кто сталкивался подскажите пожалуйста.
Посмотрите здесь - http://ak-83.ru/windows-blank-2/
Обновите уже xp хотя бы до sp3, хотя скоро и он перестанет поддерживаться. sp2 - то ещё решето, вирус и минуя антивирус найдёт лазейки, не понимаю, почему люди считают, что sp2 работает лучше, чем sp3.
Ответить 
"+" от:
Старый 10.10.2012 13:19   #4  
Аватар для primaster
Оффлайн
частная конторка
Сообщений: 887
+ 4,099  359/230
– 75  38/25

Uzbekistan
Цитата:
Сообщение от Wolfshade Посмотреть сообщение
Посмотрите здесь - http://ak-83.ru/windows-blank-2/ Обновите уже xp хотя бы до sp3, хотя скоро и он перестанет поддерживаться. sp2 - то ещё решето, вирус и минуя антивирус найдёт лазейки, не понимаю, почему люди считают, что sp2 работает лучше, чем sp3.
Спасибо большое, сегодня попробую
Ответить 
Старый 10.10.2012 13:27   #5  
Аватар для dmitry.uz
Оффлайн
Steinert ind
IT engineer
AKA:dinamit
Сообщений: 2,321
+ 1,227  2,630/967
– 30  41/37

UzbekistanОтправить сообщение для dmitry.uz с помощью ICQОтправить сообщение для dmitry.uz с помощью Skype™
Цитата:
Сообщение от primaster Посмотреть сообщение
и другие проги типа avz, но не как не могу убрать окно с квадратиками.
В этой утилите есть "востановление системы" - там ставите галочку - удалить сообщение винлогон.... выполняете и окошка быть не должно....
__________________
Size does matter....
Ответить 
"+" от:
Старый 10.10.2012 13:31   #6  
Аватар для primaster
Оффлайн
частная конторка
Сообщений: 887
+ 4,099  359/230
– 75  38/25

Uzbekistan
Цитата:
Сообщение от dmitry.uz Посмотреть сообщение
В этой утилите есть "востановление системы" - там ставите галочку - удалить сообщение винлогон.... выполняете и окошка быть не должно....
Это уже пробовал, не исчезло
Ответить 
Старый 19.10.2012 15:34   #7  
Аватар для Shuravi
Оффлайн
Пенсионер-любитель
Сообщений: 692
+ 727  696/272
– 6  31/20

Uzbekistan
Цитата:
Сообщение от primaster Посмотреть сообщение
Цитата:
Сообщение от dmitry.uz Посмотреть сообщение
В этой утилите есть "востановление системы" - там ставите галочку - удалить сообщение винлогон.... выполняете и окошка быть не должно....
Это уже пробовал, не исчезло
Непомню уже точно в ХР (userpassvordcontrol.....) непомню :-)
Есть способ попроще-XP Tweaker
в вкладке -загрузка системы
поставить галочку на -Автоматический вход
и прописать логин
__________________
...чем больше люди говорят, тем меньше у них склонности делать.То́мас Ка́рлейль
Ответить 
Реклама и уведомления
Старый 09.10.2012 22:23   #8  
Real ID Group
Аватар для Dmitriy Pivovarov
Оффлайн
ИП ООО "SOFT LINE INTERNATIONAL"
Директор департамента инфраструктурных решений и сервисов
AKA:Fibber
Сообщений: 3,069
+ 1,092  2,952/1,105
– 87  183/130

UzbekistanОтправить сообщение для Dmitriy Pivovarov с помощью Skype™Мой КругАккаунт на TwitterМой мирFacebook
Цитата:
Сообщение от Efim Kushnir Посмотреть сообщение
Если кто еще нарвался, решение проблемы тут:
Рекоммендация с ФБ:

If ever you clicked on the link, kindly follow the steps to remove the virus from your Skype account and computer:
1. Click TOOLS in Skype.
2. Choose OPTIONS.
3. Click ADVANCED.
4. Choose "Manage Other Programs' Access to Skype"
5. Click REMOVE upon seeing "Manage API Access Control".
6. Go to Windows Search Bar.
7. Input %appdata%.
8. Look for Roaming.
9. Delete the unnecessary file/folder. The name of the file/folder may vary.
10. Reboot your computer.
Ответить 
Старый 18.10.2012 10:16   #9  
Real ID Group Ultimate uParty Member Fujitsu
Аватар для Efim Kushnir
Оффлайн
Fujitsu
Sales Support Manager
Сообщений: 12,659
+ 7,822  10,179/4,434
– 61  36/35

UzbekistanОтправить сообщение для Efim Kushnir с помощью Skype™
У знакомого дома XP. Какая-то хрень прописала себя в загрузку первой страницы IE, но ничего, кроме начала адреса вот в таком виде, нет:
Цитата:
http:///
При этом всплывает окошко, что что-то в умолчательном поиске поменялось.

Сброс настроек IE на умолчательные не помогает.
После удаления этой ссылки из IE она опять появляется.
В нете ничего не нашел, наверное не так ищу.
В реестре с трех слешей начинается только какой-то адрес на Adobe6.

Кто сталкивался с подобным и как от этого избавиться не переставляя систему и не делая глобальных вмешательств?
__________________
Я другой такой страны не знаю, где ... (с) Узбекистон - келажаги буюк давлат (с)
Ответить 
Старый 19.10.2012 01:57   #10  
Аватар для Michel
Оффлайн
KING.UZ
Администратор
AKA:Ermac
Сообщений: 187
+ 81  104/54
– 3  8/8

Uzbekistan
Цитата:
Сообщение от Efim Kushnir Посмотреть сообщение
У знакомого дома XP. Какая-то хрень прописала себя в загрузку первой страницы IE, но ничего, кроме начала адреса вот в таком виде, нет:
Цитата:
http:///
При этом всплывает окошко, что что-то в умолчательном поиске поменялось.

Сброс настроек IE на умолчательные не помогает.
После удаления этой ссылки из IE она опять появляется.
В нете ничего не нашел, наверное не так ищу.
В реестре с трех слешей начинается только какой-то адрес на Adobe6.

Кто сталкивался с подобным и как от этого избавиться не переставляя систему и не делая глобальных вмешательств?
Сталкивался с похожей бодягой. Kaspersky Crystal нашёл заразу и прихлопнул. И всё стало на круги своя. Файлы (вирусы) назывались довольно интересно: 001.ехе ; 002.ехе и так до 100. Распологались кажись в папке system32. И ещё была одна особенность, этот вирусняк блокировал IP КасперЛаб.
Ответить 
Ответить

Метки
вирус




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх