Технический форум

Технический форум (http://www.tehnari.ru/)
-   Любые вопросы от новичков (http://www.tehnari.ru/f23/)
-   -   Active Desktop Recovery (http://www.tehnari.ru/f23/t8983/)

Alex13204 11.02.2008 04:13

У меня заставка такая.Я так обьяснить не могу только фотку скинуть на мыло.

Hacker 11.02.2008 04:22

почему на мыло? почеу не сюда? www.radikal.ru

Alex13204 11.02.2008 17:36

http://i043.radikal.ru/0802/02/55a82fbc7973.jpg

Alex13204 11.02.2008 17:38

Вот такой у меня рабочий стол.Как от него избавиться,что бы был нормальный стол

VipeR 11.02.2008 20:12

кнопку нажми - RESTORE ACTIVE DESKTOP на заднем плане в тексте надписи

Alex13204 11.02.2008 21:37

Я на неё нажимаю открывается окно которая на переднем плане,жму да и всё без изменений.

Hacker 11.02.2008 21:56

нажимаете дсктоп актив, появляется страница ошибки, жмёте да, заходите в свойства экрана, меняете картинку и тут же выбераете свою, жмёте применить..
всё!

Alex13204 12.02.2008 00:14

У меня получилось убрать её, но теперь я не могу фоновый рисунок вставить .Сейчас у меня чистый экран.Что мне делать?

REGFILES 12.02.2008 00:42

Цитата:

Сообщение от Alex13204
У меня получилось убрать её, но теперь я не могу фоновый рисунок вставить .Сейчас у меня чистый экран.Что мне делать?

а обычным способом не получаеться?

Alex13204 12.02.2008 02:14

Обычным способом то есть "сделать фоновым рисунком рабочего стола" не получается. Остаётся все по прежнему

REGFILES 12.02.2008 03:05

Цитата:

Сообщение от Alex13204
Обычным способом то есть "сделать фоновым рисунком рабочего стола" не получается. Остаётся все по прежнему

да, или так (по рабочему столу правой кнопкой - свойства - рабочий стол и выбераешь если нет то продолжаешь - настройка рабочего стола - веб - посмотри чтобы галочки не стояли.

matuz777 15.10.2009 00:15

новый СМС вымогатель
 
Столкнулся как мне кажется с новым СМС вымогателем, котор предлагал на №3649 отправить текст 210000. При вызове Экранной лупы блокирует окно с вебузлом Макрософта,при попытке зайти в безопасном режиме выдает Bsod с ошибкой 0x0000007в. При подборе комбинации пороля на сайте Dr.Web выдает ноль, который не проходит. При входе в систему с помощью Эрдкомандера 2005 в корне диска С/ нашел совпадающий по времени с заражением файл а.ехе и библиотеку msxg….dll, вроде так(к сожалению не догадался сохранить). После их удаления,вместо окна СМС вымогателя на черном фоне стало выводиться сообщение о изменении пользовательского интерфейса и требовало указать путь к msxg….dll, или перезагрузить и так по кругу,не знавши что далее делать взял и переустановил винду.Теперь всё ок, но хотелось бы знать,что это было и как с ним бороться в будущем….Кто знает или владеет инфой поделитесь знаниями или дайте ссылочку, где об этом можно почитать!!! Заранее блогодарю всех,кто откликнется!!! Жду комментариев…….

Denesis 15.10.2009 00:23

bvas, для Вашего вируса код разблокировки был 136 либо 13616. Вы удалили библиотеку, ссылка на которую осталась и пыталась загрузиться. Исправлять это можно с помощью тего же ERDCommander.

matuz777 15.10.2009 00:29

Denesis,

Цитата:

Сообщение от Denesis (Сообщение 101087)
для Вашего вируса код разблокировки был 136 либо 13616. Вы удалили библиотеку, ссылка на которую осталась и пыталась загрузиться. Исправлять это можно с помощью тего же ERDCommander.

Как это сделать??? Игде об этом можно почитать??? О вирусе и его удалении....

Denesis 15.10.2009 00:35

Цитата:

Сообщение от bvas (Сообщение 101093)
Как это сделать???

С помощью AVZ, gMER и других утилит. Информации по этому вирусу еще мало.
Кое-что есть здесь:
http://forum.kaspersky.com/index.php?showtopic=50043
Есть некоторая информацию по "базированию" этого вируса. Хотя в модификациях все немного отличается.

---------- Добавлено в 22:36 ---------- Предыдущее сообщение было написано в 22:35 ----------

А провосстановление... с ERDCommander можно восстановить систему.

---------- Добавлено в 22:36 ---------- Предыдущее сообщение было написано в 22:35 ----------

Тоже самое восстановление системы. Позволит вернуть более ранее состояние компьютера.

matuz777 15.10.2009 00:45

Denesis,
Цитата:

Сообщение от Denesis (Сообщение 101096)
А провосстановление... с ERDCommander можно восстановить систему.

Как я об этом забыл((( Не раз же делал на своем компе,тем более точки востановления были!!! А востановление нужно производить после удаления?? или можно было сразу систему ч\з него откатить???

Denesis 15.10.2009 00:57

Можно было сразу - активация вируса бы не произошла. Можно после - удаленный файл восстановился. Но тем не менее - и то и другое, лишь прикрытие. Сам вирус-то где-то сидел же.

matuz777 15.10.2009 01:07

Denesis,
Цитата:

Сообщение от Denesis (Сообщение 101109)
Можно было сразу - активация вируса бы не произошла. Можно после - удаленный файл восстановился. Но тем не менее - и то и другое, лишь прикрытие. Сам вирус-то где-то сидел же.

Т.е после отката надо было бы сразу прасканировать комп на вирусы,например Антивиром Dr.Web SS якобы он ловит СМС вымогателей!!!Я правильно мыслю...????

Denesis 15.10.2009 01:16

Правильно. Недавно почти похожим способом получилось так вылечить компьютер. Я имею ввиду откат системы.

matuz777 15.10.2009 01:36

Denesis,
А как насчёт Антивира Dr.Web SS якобы он ловит СМС вымогателей...??? Ваше мнение

Denesis 15.10.2009 01:44

Ловит. Парни из Доктора Вэба одни из первых обнаружили этот вирус и начали отслеживать его модификации. Только проверять нужно с последними обновлениями.

matuz777 15.10.2009 01:47

Denesis,
Ок! Спасибо за просвещение и консультации!!! Пойду дальше бороться с СМС вымогателями...))) Только на этой недели было 3шт и все разные.... Если,что можно за помощью обращаться???

Denesis 15.10.2009 01:52

Конечно обращайтесь - чем смогу, помогу.

matuz777 16.10.2009 22:50

Вот по этой ссылочке http://forum.drweb.com/index.php?showtopic=284021 точь в точь проблема ,как у меня и её решение!!!! Надеюсь может это кому-то поможет......

01pump 16.10.2009 22:58

bvas, А тут http://pchelpforum.ru/f26/t6442/ исписано анекдотами чтоли? ;)


Часовой пояс GMT +4, время: 18:15.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.