Конференция "Прочее" » Два вопроса от человека без интернета...
 
  • oldman © (07.02.09 17:31) [0]
    Как же я по Вам соскучился... :(

    Итак два вопроса:
    1. Поймал вирус, после лечения которого не работает диспечер задач, регедит и селф-моде. как починить?
    2. Как настроить в ХР удаленное подключение с другого компьютера по диал-ап модему?
  • boa_kaa © (07.02.09 18:12) [1]
    1. Trojan Remover'ом удаляем то, что он сможет найти, затем с sysinternals.com берем autoruns и processexplorer. Дальше - дело техники. Потом все ровняет 3им сервис паком.
    2. Разрешаем удаленное подключение и ищем IP. А как иначе?
  • ДимДимыч (07.02.09 18:42) [2]
  • antonn © (07.02.09 22:39) [3]

    > 2. Как настроить в ХР удаленное подключение с другого компьютера
    > по диал-ап модему?

    со стороны удаленного компьютера нужно как минимум поставить галочку "разрешить удаленный доступ к этому компьютеру" (и добавить юзера в группу "пользователи удаленного рабочего стола" и в группу юзеров и выше). Еще маршрут сетевой должен быть до компа.
  • Pavia © (08.02.09 18:20) [4]

    > 1. Поймал вирус, после лечения которого не работает диспечер
    > задач, регедит и селф-моде. как починить?

    Есть антивирус http://z-oleg.com/avz4.zip ставишь галочку исправлять системные ошибки и запускаешь проверку. Если не поможет то ручками ищешь в гугле решение.
  • Denis__ © (08.02.09 19:58) [5]

    >  которого не работает диспечер задач, регедит

    Как именно не работает? Мб XPTweaker поможет?
  • AlexDan © (08.02.09 22:58) [6]
    > oldman ©   (07.02.09 17:31)
    Чтобы не ловить вирусы ставь хороший антивирус и главное следи за тем, чтобы он каждый день обновлялся через сетевой (iнет) или локальный сервер.,
  • antonn © (08.02.09 23:00) [7]
    отключить Диспетчер, регэдит и подобное можно воспользовавшись кодом из хелпа по работе с реестром, антивирус даже не пикнет :)
  • Anatoly Podgoretsky © (08.02.09 23:21) [8]
    > antonn  (08.02.2009 23:00:07)  [7]

    То что называется антивирус, на самом деле больше, например и в первую очередь, он антитроян, а трояны как известно определяются только по факту, задним числом, поскольку между обычной программой и трояном нет разницы. Вирусы же давно не пишут, их ничтожно мало и они сразу определяются.
  • Pavia © (09.02.09 00:14) [9]

    > отключить Диспетчер, регэдит и подобное можно воспользовавшись
    > кодом из хелпа по работе с реестром, антивирус даже не пикнет
    > :)

    У тебя неправильный антивирус.
  • antonn © (09.02.09 00:38) [10]

    > Pavia ©   (09.02.09 00:14) [9]
    >
    >
    > > отключить Диспетчер, регэдит и подобное можно воспользовавшись
    > > кодом из хелпа по работе с реестром, антивирус даже не
    > пикнет
    > > :)
    >
    > У тебя неправильный антивирус.

    это у кого то неправильные суждения насчет того, что должен делать антивирус и каким AI он должен обладать.


    > Anatoly Podgoretsky ©   (08.02.09 23:21) [8]

    Как блокировщик порчи системных файлов или финтов с переполнения буфера и взлома в результате оно вполне помогает, даже в realtime. А вот у автора вполне может быть просто зловредная программа (в прицнипе это может быть даже reg файл, который тихо можно проинсталить, и пенять в таком случае на антивирус - глупо).
  • Anatoly Podgoretsky © (09.02.09 09:03) [11]
    > antonn  (09.02.2009 0:38:10)  [10]

    REG файл требует письменного разрешения от пользователя.
  • vrem (09.02.09 09:15) [12]
    микрософт сообщила, что после обновления виндовс были выявлены поддельные антивирусы, которые на самом деле были вредные программы, а за один из них хакеры даже брали деньги. был ли среди них касперский не сообщается :)
  • Труп Васи Доброго © (09.02.09 10:37) [13]
    Поздравляю, ты поймал вирус W32/Sality.og (по классификации BitDefender) у других другая классификация.
    Действительно полезный и рабочий способ лечения описан тут: http://support.kaspersky.ru/faq/?qid=208636131
    Там же и лечилка (главное всё делать правильно, эта зараза трудновыводимая) и там же REG файлы для восстановления SafeMode и т.п.
    Главное лечилку качать НЕ ЗАРАЖЁННЫМ компом.
  • Труп Васи Доброго © (09.02.09 10:43) [14]
    > 2. Как настроить в ХР удаленное подключение с другого компьютера
    > по диал-ап модему?

    Панель управления - сетевые подключения - тычешь "мастер новых подключений" - установить прямое подключение к другому компу - принимать входящие подключения - выбираешь нужный модем... дальше и ежу понятно. Для полной безопасности поставь колбэк, это если тебе только с одного телефона подключаться нужно.
  • Andy BitOff © (09.02.09 10:47) [15]

    > Anatoly Podgoretsky ©   (09.02.09 09:03) [11]
    > REG файл требует письменного разрешения от пользователя.

    Не обязательно. Батничек:
    regedit.exe /s aa.reg
    И никаких вопросов ;)
    Даже aa.reg =
    [-HKEY_CURRENT_USER\Software\Andy BitOff\GraphicsClientMain]
  • Anatoly Podgoretsky © (09.02.09 11:28) [16]
    > Andy BitOff  (09.02.2009 10:47:15)  [15]

    Взял и все испортил, но это запуск или бат файла или регедита, а не рег файла, так что двойной щелчок предупредит, а человек подтвердит.
  • antonn © (09.02.09 14:52) [17]

    > Anatoly Podgoretsky ©   (09.02.09 11:28) [16]
    >
    > > Andy BitOff  (09.02.2009 10:47:15)  [15]
    >
    > Взял и все испортил,

    яж наверное не просто так про reg сказал, т.ч. он не испортил. глупо надеяться, что вирусописатель будет "делать двойной щелчек", а не вызовет с параметром то, что нужно.
 
Конференция "Прочее" » Два вопроса от человека без интернета...
Есть новые Нет новых   [134454   +42][b:0][p:0]