Технический форум

Технический форум (http://www.tehnari.ru/)
-   Компьютерное железо (http://www.tehnari.ru/f15/)
-   -   Значки разделов HDD (http://www.tehnari.ru/f15/t6702/)

Лауден 24.10.2007 16:22

Значки разделов HDD
 
Происходит невообразимое. Внезапно перестали реагировать на клики мыши значки логических разделов жёсткого. Не открываются.При попытке открыть запускается командная строка с перечислением команд DOS. Операционнка Win XP SP2.два жёстких: один на IDE - Maxtor на 80 гигов, второй на SATA - Seagate на 160 Gb.Не открываются значки обоих дисков. Самое прикольное,что флэшка тож не открывается, а самый п...ц,что при переносе на другой комп она ведёт себя точно так же!!!!!!! Открываю разделы только через проводник общих папок.Мало того,вчера сделал переустановку винды - то же самое!!!!! Короче,я в ауте. антивирусник с последним обновлением ничего не находит. Делал ревизию всей коммутации,даже монитор разобрал ))) (кстати, не зря - там такая борода была!!) - ноль эмоций. Помогите,кто может! До момента подобного безобразия была запущена антивирусная утилита AVZ - и понеслось. вроде всё сказал.

Doktor 25.10.2007 02:14

Цитата:

Сообщение от Лауден
До момента подобного безобразия была запущена антивирусная утилита AVZ - и понеслось.

... проверяйтесь шибче. словили что т видимо мудрое. :( - на посторонней машине естесно.

Лауден 25.10.2007 17:35

Цитата:

Сообщение от Doktor
Цитата:

Сообщение от Лауден
До момента подобного безобразия была запущена антивирусная утилита AVZ - и понеслось.

... проверяйтесь шибче. словили что т видимо мудрое. :( - на посторонней машине естесно.

Сегодня обновил AVZ до последней версии и базы сигнатур.Проверял с введёной защитой симантек. не конфликтовали. в итоге: программный код трояна. что именно не ясно. но работает хитро: на всех разделах прописывает свой авторан в скрытом режиме. режим в свойствах папки"показывать скрытые...." троян блокирует на уровне реестра. даже прописал авторан на сменном носителе.дальше больше - со временем перестают открываться все папки по запрету якобы от администратора. при соединении с сетью трафик реально отличается от графика,т.е. есть эта сволочь что-то гонит в сеть. Удалось блокировать в корневой директории дисков автозагрузку. Внимание всем!!! Новый тип вируса!! Предположительно называется ntde1ect.com. При невозможности открыть "скрытые папки и файлы" открывайте их через установленный тотал командир. там галки ставим все "отображать скрытые папки и файлы" и удаляем все ntde1ect.com и файлы autorun.inf на каждом диске. По антивирусники получат сигнатуры народ нахватает. Обязательно отключайте автозапуск CD и DVD приводов и сменных носителей.Похоже эта сволочь использует именно этот путь.Можно ещё,наверное,загрузиться под админом в безопасном режиме и вручную выкорчевать,но это версия - так не делал.Файлы побил троян - будь здоров. По типу что-то среднее между классическим mallware и трояном. Живучий до безобразия. Слежу за рецидивом.Но как он мог использовать AVZ ???????!!!!!!!!!!!!

pino2007 25.10.2007 18:14

Цитата:

Сообщение от Лауден
Но как он мог использовать AVZ ???????!!!!!!!!!!!!

Очень легко, AVZ как и многие антивири, подвержен угрозе изнутри. Т.е. если вирь успел попасть на машину и заразить ее, он поражает антивиря и все он его не видит.

Hottabych 25.10.2007 18:17

Цитата:

Сообщение от Лауден
режим в свойствах папки"показывать скрытые...." троян блокирует на уровне реестра

В поиске попробуй написать название скрытого файла файла с галочкой "показывать скрытые файлы и папки"...

Blan 25.10.2007 18:19

Лучше винду переставить и отформатировать хард, тогда все вирусы убъёшь. В базах антивирусов столько вирусов. Вообще мне антивирусы никогда не помогали.

Лауден 25.10.2007 18:25

не пойму как вставить скриншот,чтоб народ посмотрел реально

Лауден 25.10.2007 18:27

не пойму как вставить скриншот,чтоб народ посмотрел реально

ORTODOX 25.10.2007 18:35

Лауден
http://www.tehnari.ru/viewtopic.php?id=805 вот здесь написано как вставить скрин

Лауден 25.10.2007 19:37

http://img155.imageshack.us/img155/986/snap134hb0.png


Часовой пояс GMT +4, время: 19:18.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.