Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 01.12.2012, 13:14   #51 (permalink)
vammutt
Member
 
Аватар для vammutt
 
Регистрация: 28.04.2011
Сообщений: 1,153
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 6258
По умолчанию

Цитата:
Сообщение от SAAB 9.3 Посмотреть сообщение
нетбук и нет сд рома
Dr.Web® LiveUSB - это флешка.

Цитата:
Сообщение от SAAB 9.3 Посмотреть сообщение
в безопаске загрузился без этого банера. Что в этом режиме дальше делать
Проверить автозагрузку (Anvir Task Manager в помощь), найти запись от баннера, посмотреть пути, удалить.
vammutt вне форума   Ответить с цитированием
Старый 01.12.2012, 14:09   #52 (permalink)
-ЗЛОЙ-
Banned
 
Регистрация: 04.10.2010
Сообщений: 3,765
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2154
По умолчанию

Цитата:
Сообщение от SAAB 9.3 Посмотреть сообщение
в безопаске загрузился без этого банера
значит банер пупыревый необходимо найти, где он прописан в реестре и удалит запись. Само же тело, ка правило находится в твоей учетке/локал сеттинг/тмп
если не знаешь что искать, то в режиме обычной загрузки (с банером) зажми контр+альт+дел и держи - будет проскакивать диспетчер. Там можно попытаться разглядеть имя подозрительного процесса и по его имени уже искать в безопаске.
-ЗЛОЙ- вне форума   Ответить с цитированием
Старый 01.12.2012, 14:26   #53 (permalink)
SAAB 9.3
Banned
 
Регистрация: 19.10.2012
Сообщений: 214
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 143
По умолчанию

Спасибо! попробуем
SAAB 9.3 вне форума   Ответить с цитированием
Старый 01.12.2012, 14:59   #54 (permalink)
duc
Banned
 
Регистрация: 23.11.2010
Сообщений: 6,749
Сказал(а) спасибо: 18
Поблагодарили 27 раз(а) в 6 сообщениях
Репутация: 17514
По умолчанию

Что его искать, почти наверняка в профиле пользователя лежит примитивный ехешник с названием типа 123abcd.ехе
duc вне форума   Ответить с цитированием
Старый 01.12.2012, 15:50   #55 (permalink)
SAAB 9.3
Banned
 
Регистрация: 19.10.2012
Сообщений: 214
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 143
По умолчанию

Цитата:
Сообщение от duc Посмотреть сообщение
Что его искать, почти наверняка в профиле пользователя лежит примитивный ехешник с названием типа 123abcd.ехе
Подскажите, что такое профиль пользователя как туда попасть? Диспетчер задач - процессы это то или нет?
SAAB 9.3 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 01.12.2012, 17:21   #56 (permalink)
duc
Banned
 
Регистрация: 23.11.2010
Сообщений: 6,749
Сказал(а) спасибо: 18
Поблагодарили 27 раз(а) в 6 сообщениях
Репутация: 17514
По умолчанию

Это Documents and Settings\%UserName% , обычно прямо тут и лежат примитивные вирусы. Более "умные" немножко глубже: \Local Settings или \Application Data\Local settings, \Local Settings\Temporary Internet Files, \Local Settings\Temp
В Windows 7 это находится в папке Users и немного сложнее добираться.
duc вне форума   Ответить с цитированием
Старый 01.12.2012, 17:36   #57 (permalink)
SAAB 9.3
Banned
 
Регистрация: 19.10.2012
Сообщений: 214
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 143
По умолчанию

Огромное спасибо, всё передал другу, будет учиться, следуя вашим подсказкам
SAAB 9.3 вне форума   Ответить с цитированием
Старый 01.12.2012, 17:54   #58 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

SAAB 9.3,
сделайте образ автозапуска системы из безопасного режима вот по этой инструкции
Как создать образ автозапуска в uVS. Краткая инструкция
и дайте ссылку на файл образа в вашем сообщении.
safety вне форума   Ответить с цитированием
Старый 01.12.2012, 19:08   #59 (permalink)
duc
Banned
 
Регистрация: 23.11.2010
Сообщений: 6,749
Сказал(а) спасибо: 18
Поблагодарили 27 раз(а) в 6 сообщениях
Репутация: 17514
По умолчанию

Вы настойчиво предлагаете делиться с вами образами системы. мне почему-то кажется, что тем самым вы пытаетесь собирать личную информацию посетителей нашего сайта и пополнять свою коллекцию программного обеспечения. Попробуйте разубедить меня.
duc вне форума   Ответить с цитированием
Старый 01.12.2012, 19:31   #60 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

duc, это обычная практика на форумах компьютерной помощи (ВирусИнфо и другие), получить образ автозапуска или логи таких утилит как AVZ, выполнить анализ, и написать рекомендации по решению проблемы, в том числе с помощью скрипта. Или на форуме запрещено оказывать подобную помощь? в случае вирусных заражений - это кратчайший путь разобраться с заражением пользователя и оказать ему помощь.
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 01:31.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.