Вход

Просмотр полной версии : Вирусы


KR_AndR01d
20.12.2008, 19:56
У меня был вирус который блокировал диспетчер задач, регистр, свойства Мой компьютер и функцию открыть файл с помощью другой программы. Вирус я вылечил диспетчер задач и регистр разблокировал, в как быть с остальным может кто-нибудь потскажет.

ZeCaN
22.12.2008, 14:58
в пуске в строке выполнить пропиши gpedit.msc от туда всё включается обратно

HoMeR
22.12.2008, 16:12
http://forum.ya1.ru/showpost.php?p=1058385735&postcount=6

Al_Dl
22.12.2008, 16:55
в пуске в строке выполнить пропиши gpedit.msc от туда всё включается обратно

некоторые вирусы отключают доступ к групповым политикам, безопасному режиму, реедаткору реестра, дисп. задач и т.д. (причем одновременно :))
gpedit.msc в таком случае не запустится.

ZeCaN
22.12.2008, 17:18
ваще печально есле блокирует. gpedit.msc и ещё и reg то ваще =(
а какнить руками можно разблокировать хотябы реестер?

KR_AndR01d
22.12.2008, 17:46
Смешно, но оказывается это я после лечения вирусов файрволом заблокировал rundll32.exe.

ваще печально есле блокирует. gpedit.msc и ещё и reg то ваще =(
а какнить руками можно разблокировать хотябы реестер?


Ни разу не видел чтобы gpedit.msc блокировался, но был случай когда из Административных шаблонов пропадала папка Система вот тут уже ничего сделать было нельзя.

ZeCaN
22.12.2008, 18:00
Смешно, но оказывается это я после лечения вирусов файрволом заблокировал rundll32.exe.



Ни разу не видел чтобы gpedit.msc блокировался, но был случай когда из Административных шаблонов пропадала папка Система вот тут уже ничего сделать было нельзя.

http://forum.ya1.ru/showpost.php?p=1058385655&postcount=4
вот погляди)

KR_AndR01d
23.12.2008, 08:23
http://forum.ya1.ru/showpost.php?p=1058385655&postcount=4
вот погляди)

Самое обидное что Нод32 по каким0-то причинам этот win32.Sality.aa не видет.

Al_Dl
23.12.2008, 11:35
Смешно, но оказывается это я после лечения вирусов файрволом заблокировал rundll32.exe.

Ни разу не видел чтобы gpedit.msc блокировался, но был случай когда из Административных шаблонов пропадала папка Система вот тут уже ничего сделать было нельзя.

Я видел такое дело.
regedit тоже не работал
sality - классно работает :)
А кто-то ещё утверждал (на сайте каспера кажется) в 2004 году, что время классических вирусов прошло. А сейчас он на первом месте в топ20 угроз (по версии касперского)
http://www.viruslist.com/ru/analysis?pubid=204007638
какраз у знакомых появилась машина - им зараженная. На днях попробую - удастся ли залечить без последствий.

ak0z
23.12.2008, 13:29
win32.Sality.aa

я его залечил без последствий =) каспер 2009 со свежими базами сразу его нашёл и убил ( понес хард к другу )
П.С. этот сейлти убивает екзе файлы >< Каспер их лечит
П.П.С. до этого стоял нод32 обновлял его каждую неделю -__- Нод умер от этого вируса

Al_Dl
23.12.2008, 13:43
win32.Sality.aa

я его залечил без последствий =) каспер 2009 со свежими базами сразу его нашёл и убил ( понес хард к другу )
П.С. этот сейлти убивает екзе файлы >< Каспер их лечит
П.П.С. до этого стоял нод32 обновлял его каждую неделю -__- Нод умер от этого вируса

Понятное дело - подцепить винт просто.
Но там ноут, и нет переходинка на него. т.е. к дургому компу не подцепить.
Он не только ехе файлы заражает. Таже с реестром и групповыми полтитиками "пакости" творит :)

P.S. Он "съедает" не только нод-а, но и каспера, а также другие антивирусы (это если не обновляться).
А на уже зараженную систему - антивирь не поставится.

koto
24.12.2008, 12:58
Сдёрни хард с бука там или обыкновенный IDE или SATA и иди к другу лечиться

Al_Dl
24.12.2008, 13:17
Сдёрни хард с бука там или обыкновенный IDE или SATA и иди к другу лечиться

http://www.datatech.az/uploads/1211467430_wd-notebook-160.jpg
Таких винтов не встречали?
Как его запитать? :) Переходник нужен...

http://www.mycomp.com.ua/issue/news_0037_312/h/hitachi_hdd_18.jpg
http://www.udobno-shop.ru/products_pictures/DSC00028.JPG

Или например, если комп опечатан и на гарантии?

А с лечением проблем нет. Руки растут как надо, голова на месте :)

mifootka
24.12.2008, 13:48
А если с LiveCD попробовать загрузиться и из под него вылечить?

koto
24.12.2008, 14:34
Да, диллема. Короче сносить такие винды - однозначно. Я бы сделал это двумя способами:
1. Выдергиваешь данные и установка с форматом.
2. если не куда перекинуть, то начинай установку, только в ходе установки создай другой раздел и ставь винду туда. потом когда всё поставишь, ставь антивирус и проверяй оба раздела

Al_Dl
24.12.2008, 14:37
А если с LiveCD попробовать загрузиться и из под него вылечить?

Можно и так. Только диск лень готовить :)