|
||
| Правила | Регистрация | Пользователи | Сообщения за день | | Поиск | | Справка по форуму | Файлообменник | |
|
Поиск в этой теме |
|
||||
почетная доморисовальщица Регистрация: 13.08.2007
Москва
Сообщений: 501
|
Цитата:
Вирус заблокировал клавиатуру, действовала мышь только в пределах линии с цифрами в окне угрозы. Номер каждый раз менялся, насчитано 6 штук. Примерно так http://www.cforum.ru/t4/forum/obwoje?start=1450 Сейчас больше волнует найденный Комодо файл Heur.Suspicious@25283850 C:\Program Files\SysInternals\PageDfrg.exe Одни пишут Комодо врет http://rl-team.net/1146342123-fuckyoubill-2009-cd.html Другие связывают его с вирусом-вымогателем http://forums.comodo.com/10551086108...-t40149.0.html А комп тем временем работает очень плохо... Действительно надо держать дома ноут, возможно обошлось бы без сноса. |
|||
|
||||
почетная доморисовальщица Регистрация: 13.08.2007
Москва
Сообщений: 501
|
Цитата:
А Комодо в истерике, пишет максимальная опасность. Клавиатура PS/2. Последний раз редактировалось Alpha, 12.01.2011 в 15:53. |
|||
|
||||
Регистрация: 25.12.2005
Москва
Сообщений: 13,627
|
Не все антивирусы вылавливают трояны. А файл этот вообще-то вот что:
http://www.ixbt.com/soft/sysinternals-pagedfrg.shtml |
|||
|
||||
почетная доморисовальщица Регистрация: 13.08.2007
Москва
Сообщений: 501
|
Цитата:
Так всё же может вирус биос портить или нет теоретически? Цитата:
Диски были в наличии с Life и Acronis, брала у нашего "компутерщика". Мышь при загрузке также работала только по горизонтали в пределах "невидимого квадрата". Ничего не вышло. Life-диск попробую сделать самостоятельно от Dr.Web. Может лучше... Последний раз редактировалось Alpha, 12.01.2011 в 16:32. |
|||
|
||||
Thượng Tá Quân Đội Nhân Dân Việt Nam Регистрация: 14.03.2005
44d32'44"С, 33d26'51"В
Сообщений: 13,381
|
Упоминающееся в последних постах "похожее" (блокировка Windows, шантаж на 12 часов) излечивается просто. А если заранее беспокоиться о таких ситуациях - то очень просто.
1. Всегда заводите на компьютере как минимум двух пользователей и не ходите по сети под аккаунтом администратора. 2. Установите Process Explorer и замените им штатный диспетчер задач. 3. Установите какой-нибудь менеджер автозагрузок, например Autoruns (есть и другие). Очень хорош набор Neo Utilities. Описываемая тварь делает простую гадость - записывает себя вместо explorer.exe в качестве Shell и загружается до графической оболочки Windows. А мы, кроме щелчков мышкой по ярлыкам в графической оболочке теперь ничего не умеем. Когда висит экран с гнусным предложением, надо вызывать Process Explorer. Он вылезет по Ctl-Alt-Del! Но мышкой в ы него не попадете. Пользуйтесь клавиатурой. Напоминаю, пункт меню активной программы вызывается через Alt. А потом клавишами по пунктам. Выполните в меню File - Run и запустите какой-нибудь файловый менеджер (не Проводник - он же подменен). Найдите гадину, которая сидит в виде EXE в папке Temp пользователя и удалите. Их может быть несколько - мочите всех. Перезагрузите компьютер (хоть отключив питание) и зайдите под другим именем. Гадины уже нет, но она записана вместо explorer.exe. Поэтому вы не увидите ни ярлыков, ни меню. Снова вызывайте Process Explorer, а из него файловый менеджер. Из него в Program Files запускаете менеджер автозагрузки или Neo и находите запись о подмене. Восстановите ссылку на explorer.exe вместо гадины. Можно и вручную, запустив regedit, в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell записать explorer.exe. Перезагружаетесь и убеждаетесь, что все на своем месте. Если же профилактика не производится, то "тады ой". Зовите специалиста со "спасательным диском". |
|||
|
||||
почетная доморисовальщица Регистрация: 13.08.2007
Москва
Сообщений: 501
|
Цитата:
Спасибо. Сохраним и изучим. А мы, кроме щелчков мышкой по ярлыкам в графической оболочке теперь ничего не умеем - это да. Но первый компьютер куплен был уже по выходу на работу. Большинство же разбирающихся - разбирались таки в студенческие годы. Теперь же всё как то на изучение программ для работы время свободное тратится, если есть... |
|||
|
||||
Мозговой штурм Регистрация: 26.10.2008
Рідна ненька - Україна, Харків
Сообщений: 5,705
|
Цитата:
ShaggyDoc, спасибо за пояснение по набору утилит. |
|||
|
||||
почетная доморисовальщица Регистрация: 13.08.2007
Москва
Сообщений: 501
|
ShaggyDoc все же интересно. Это сама винда такая корявая, что надо зарание готовиться, ставить сторонние утилиты и програмки. Либо это вирусописатели просто атакуют всё "стандартное", а нестандартным можно выкрутиться?
Так биос всё же не пострадал бы через 12 часов? |
|||
|
||||
Мозговой штурм Регистрация: 26.10.2008
Рідна ненька - Україна, Харків
Сообщений: 5,705
|
|
|||
|
||||
инженер Регистрация: 18.10.2004
Москва
Сообщений: 2,595
|
Цитата:
Идем и качаем себе , грузибельный диск под WINPE. там много я -бы выбрал из самых компактных. Идем к вебу - качаем свежий CureIt, и загоняем его на флешку. Грузимся с сидюка - запускаем лечилку с флешки - и всего через полчаса-час - получаем результат. Гораздо быстрее чем при работе из-под родной системы! Диск - он навсегда, CureIt придется качать каждый раз как залетите. PS.И еще из бесплатных антивирусов кое-как приличен только аваст. И наконец - ВЫКЛЮЧИТЕ АВТОЗАГРУЗКУ со сменных носителей!
__________________
No comments! Последний раз редактировалось Kryaker, 12.01.2011 в 19:51. |
|||
|
||||
инженер Регистрация: 18.10.2004
Москва
Сообщений: 2,595
|
Цитата:
Ибо наличие внешнего сидюка при владении нетбуком - с моей тз необходимость. Опять ИМХО.
__________________
No comments! |
|||
|
||||
почетная доморисовальщица Регистрация: 13.08.2007
Москва
Сообщений: 501
|
Цитата:
Вирус то залез непонять как - ничего не скачивала, погуглила один из процессов, едящий память, ткнула в ссылку на какой-то форум - и он повис. |
|||
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
на злобу дня !! | zaza-noza | Разное | 63 | 22.05.2009 15:10 |
Отчёт о прохождении первой производственной практике для сту | GtnAlucard | Разное | 13 | 12.03.2009 08:21 |
Почему двутавр 90Б1 высота 893мм ? | dextron3 | Разное | 33 | 11.03.2009 23:31 |
Мировой кризис | Moris | Разное | 2271 | 07.12.2008 12:07 |
Как не надо строить. Письмо от заказчика))) | Fanatic13 | Разное | 9 | 24.09.2007 21:33 |