Технический форум

Технический форум (http://www.tehnari.ru/)
-   Софт и программы (http://www.tehnari.ru/f13/)
-   -   Изменение сообщения windows (http://www.tehnari.ru/f13/t6093/)

LыSы` 23.09.2007 11:17

Изменение сообщения windows
 
Даров всем!
Кто знает как можно изменить вылазящие ошибки и вопросы windows?

AlexZir 25.09.2007 20:13

Скачайте книгу по реестру, прочитайте и меняйте сколько хотите

TOKAPEB 11.07.2009 16:50

Обнаружен вирус. Nod 32 не может его удалить!
 
Вчера, Nod 32 сообщил мне пренеприятную новость: обнаружен вирус. Объект : С\windows\sistem32\termsrv.dll, причина Win32/Spy.Ursnif.A Но удалить не может, очистить тоже. Nod 32 версии 3.0.672.0, базы обновлены сегодя. Поиски в инете говорят, что вирус уже встречался у многих. Советы разные. Вплоть до загрузки в безопасном режиме и удалении данного объекта вручную. Но у меня сомнения - не является данный файл системным, удаление которого приведет к восстановлении ОС вручную:).
AVZ скачан, обновлен. virusinfo_syscure.zip находится по ссылке http://webfile.ru/3767246
Прошу вашей помощи в борьбе с данным вирусом!!!

01pump 11.07.2009 17:02

TOKAPEB,
На сайте www.virustotal.com проверьте этот файл С:\windows\system32\termsrv.dll Для этого нажмите там кнопку "Обзор" и выберите этот файл. Далее нажмите "Отправить файл" Появится сообщение что такой файл проверялся. Вы все равно выполните повторную проверку и сообщите результат.

TOKAPEB 11.07.2009 18:46

Internal Server Error

The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, webmaster@hispasec.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.


Вот все что пишет после очередной попытки проверки. Вчера тоже пробывал - но пока результата нет

01pump 11.07.2009 20:15

TOKAPEB, Хмм странно. У меня доступ и проверка проходят нормально.
Скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.

TOKAPEB 11.07.2009 23:37

http://webfile.ru/3767738 вот!!!

LetNab 11.07.2009 23:47

TOKAPEB, извините. Спрашиваю так для самообразования, а какие симптомы вируса Win32/Spy.Ursnif.A? Сильно мешает? Может проще удалить вирусованный файл и sfc /scannow?

01pump 11.07.2009 23:59

TOKAPEB, Так что до сих пор нет доступа к virostotal.com ?
У мну великое подозрение что это файл чист. Просто ложное срабатывание антивиря.
Копию файлика С:\windows\system32\termsrv.dll заархивируйте дважды и мне в личку пришлите (через файлообменник соответственно :) )

TOKAPEB 12.07.2009 01:23

Удивительное рядом... при попытке заархивировать данный файл система выдала сообщение - диск переполнен или... уже не помню - загрузился в безопасном режиме- скопировал файл на рабочий стол- загрузился как обычно при попытке заархивировать-файл вообще исчез. Зашел в sistem32 - нажал на termsrv и попытался перенести на рабочий стол.... этот файл исчез и с рабочего стола и из папки sistem32...При попытке просканировать Nod 32 папку sistem32 никаких виросов не обнаружено


Часовой пояс GMT +4, время: 22:22.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.