Форум Херсона. Форум Херсонской молодежи, флейм, фотографии Херсона, политика в Херсоне, сетевой форум, сети Херсона


Приветствуем на Форум Херсона. Форум Херсонской молодежи..

На данный момент Вы находитесь на форуме как Гость и имеете очень ограниченные возможности и права. Что бы писать или отвечать в темах, загружать картинки, файлы на форуме Вам нужно зарегистрироваться, что совершенно бесплатно. Регистрация очень быстрая, не откладывайте эту процедуру!

Если возникнут проблемы с регистрацией напишите нам.

Галерея форума Блоги пользователей Список банов
Вернуться   Форум Херсона. Форум Херсонской молодежи. > > >
Регистрация СправкаСтатистика Пользователи Календарь Поиск Сообщения за день Все разделы прочитаны

Операционные системы Обсуждение ОС

Тема: Две винды Ответить в теме
Ваше имя пользователя: Для входа нажмите здесь
Проверка вопроса системы антиспама "NoSpam!"
Краще місто в Україні?
Image Verification
Пожалуйста, введите шесть букв и/или цифр, которые изображены на картинке.

Заголовок:
  
Сообщение:
Иконки для сообщения
Вы можете выбрать иконку, характеризующую сообщение:
 

Дополнительные опции
Другое

Просмотр темы (Новые вначале)
14.01.2009 14:01
mx. О том, что лучший антивирус - МОЗГ я проповедую при любом удобном (и не очень) случае, чем наверное уже и успел достать немало народу
Ещё в 2006 году состряпал тут на форуме небольшой опус на данную тему и чуть позднее пост о вирусах в почте, думаю и сегодня они актуальны.
09.01.2009 00:16
JohnDoe Как показывает печальный опыт, все антивири с дырами.

Лежит у меня замечательный образчик виря... Товарищ прислал упакованным, для тестов.

Его не ловил на тот момент ни одни антивирь... Ни Каспер, ни Веб, ни НОД, ни Симантек.

Есть сайт, где присланный тобой файл проверяется набором антивирусов.

Тока одни антивирус среагировал. Мне его имя ни о чем даже не сказало :(

Чуть позже пришел ответ от Каспера "Да, вирь, в следующих базах учтем".

Так что не стоит обольщаться - вири приходят не с носитилями, а от посещения источников

Када дискеты были большими, а программы маленькими... Пардон, када е-нет был модемный, а тачка у мну была старая - я антивирус не ставил. И так все подтормаживало на п2 400 и 128 озу (Вин2000).

И сидел я в тир-нете пол-года без антивиря на тачке. Но однажды поставил Веба и проверился. И че? И ниче. Ни одного виря.

И я знаю багато пиплов, кои получили такой-же результат. Мораль - блюди безопасность при лазаньи по е-нету.

ЗЫ: Может быть именно потому я не очень разбираюсь в модификациях вирусов, что живыми видел тока раз 10 и большинство на чужих машинах?
08.01.2009 22:13
BenQ одмины дайте медальку Mr.L все работает) ура-ура-ура
08.01.2009 14:46
mx. Я уж напишу сюда, авось ещё кто-то столкнется с незадачей этакой...

Итак как показали признаки налицо заражение системы, одной из разновидностей Win32/Sality вируса. На деструктивной деятельности останавливаться не буду, почитать можно, например, тут

Из приятных моментов хочу отметить, что он достаточно просто лечиться, после лечения все "пациенты" на 100% жизнеспособны и что особенно приятно мне как "поклоннику" лаборатории Касперского данный вирус KAV/KIS (версии 7) вирус не ловит (однозначно могу утверждать только о его модификации NAU), более того вирус напрочь "убивает" софтину, не позволяя даже заходить пользователю на сайт каспера.

Теперь по существу. Вирус заражает исполняемые файлы EXE и только их. Правда есть ещё его атозапускной(ые) INF, который(е) и произвели его запуск с заражённой флехи (как правило). Поскольку как я уже сказал заражаются исполняемые файлы, ни о какой речи о лечении под рабочей системой не может быть и речи. Вам понадобится любой liveCD диск (на портале я выкладывал ни один) и программа Dr.Web CureIt! бесплатный аналог Dr.Web качать можно тут если религия качать из Инета не позволяет могу выложить, но вечерком.
1. Образ liveCD (должен быть в формате ISO) прожигаем на болванку. В широко распространённом Nero пишем (это важно) через Файл - Открыть - указать расположение образа.
2. Скачанный CureIt! уже лежит в любом месте на винте (не додумайтесь пихать его на свою вероятно заражённую флешку).
3. Загрузившись с диска (это ведь не вызовет вопросов как) запускаем CureIt! - launch.exe. Ах да, предположительно заражённую флешку, подключите до загрузки с диска. Как только он заканчивает проверку памяти - останавливаем его работу (кнопка Остановить проверку). Идём в настройки с целью сократить время на лечение сканирование. Настройки - Изменить настройки. Типы файлов - Выбранные типы - Удаляем
всё кроме EXE и INF. Если вирус "прописался" у вас недавно - убираем чекбокс Файлы в архивах. Чекбокс Проверка - Эвристический анализ тоже можно убрать ради скорости. Применяем настройки. Устанавливаем Полную проверку и наблюдаем за лечением. Dr.Web называет данный вирус как бла-бла-бла (не помню) но точно название оканчивается на 16.
Собственно, с лечением всё. Если всё по инструкции, то проблем быть не должно.
Для профилактики рекомендую установить (пусть временно) NOD32 2.7 (данная версия "ловит" точно это вирус, необходимую "свежесть" базы не знаю). Каспер как уже упомянул тут будет бесполезен, как и существующие в природе (а они есть) утилиты по лечению данного вируса.
Всё вышеизложенное мною проверено лично на нескольких машин пострадавших, использующих неправильный антивирус или включённый автозапуск (чаще и то и другое).

Кстати, вот твики по отключению автозапуска дисков (нужный параметр !один на выбор! раскомментируйте - убрать перед строкой ; )

; Запрет автозапуска дисков
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer]
; "NoDriveTypeAutoRun"=dword:00000020
; Отключение автозапуска USB/Floppy
; "NoDriveTypeAutoRun"=dword:00000004
; Отключение автозапуска HDD
; "NoDriveTypeAutoRun"=dword:00000008
; Отключение автозапуска RAM-дисков
; "NoDriveTypeAutoRun"=dword:00000040
; Отключение автозапуска сетевых дисков
; "NoDriveTypeAutoRun"=dword:00000010
; Отключение автозапуска USB/Floppy + HDD + RAM-дисков + CD/DVD-ROM
; "NoDriveTypeAutoRun"=dword:0000006C
; Отключение автозапуска всех дисков
; "NoDriveTypeAutoRun"=dword:000000ff

Mr.L добавил 08.01.2009 в 16:01
Цитата:
Сообщение от BenQ Посмотреть сообщение
неважно как я его принес.
да нет... это крайне важно... чтобы, как минимум, сделать выводы и не повторять ошибок...
08.01.2009 14:35
BenQ неважно как я его принес. важно "ЧТО ДЕЛАТЬ?"
08.01.2009 13:19
mx. Как уже написал в личку проверь запуск Regedit и если ничего не выйдет - это вирус. Ничего страшного - лечится легко и без последствий с потерей работоспособности файлов. Принесён вирус на флешке (сколько раз говорено ДА ОТКЛЮЧАЙТЕ ВЫ АВТОЗАПУСК К ЧЕРТЯМ и будет жить проще).

P.S. Samlab сборки отстой - категорически не рекоммендую.
08.01.2009 09:43
BenQ Сейчас поставил SamLab 10.0 сборку(при установке диск С форматировал) . с первого запуска неработает диспетчер задач. при заходе на диск Е (винт) комп наглухо зависает.
Часто при работе появляется синий экран с надписью BAD_POOL_HEADER . (помогает токо перегагрузка кнопочкой на системнике).
08.01.2009 09:34
mx. to BenQ
чтобы понять проблему надо всё же её чётче сформулировать...что значит 2? на разных разделах? почему проблема отформатировать установочным диском, любым liveCD диском, зачем делать это из системы? почему не снести обе и поставить одну? зачем вообще обе...
видится, что проблема именно в количестве, вернее в том, что 1я видит 2ю (и наоборот) и имеет, например, общий swap или того хуже пишут друг-другу в Documents and Settings...
а сборка указанная не самая плохая (это исходя из отзывов в инете, знания других "поделок" автора и её состава...

to Mileena
уже неоднократно отслеживаю критичное отношение к сборкам, однако не стоит быть столь категоричной, хотя бы потому, что сборка сборке рознь... например я использую сборку с 2005-го (ещё до того как 99,9% наших форумчан про них услышали), но сборку то свою, зная соответственно её состав и тонкости, в отличие от рядового пользователя, фактором выбора для которого является скрин десктопа с вистовыми иконками.... поскольку и так уже оффтоплю, не буду сейчас распространяться о плюсах сборок, а их ой как немало, но готов дискутировать об этом в соответствующей теме...
08.01.2009 08:39
BenQ Дело в том что сейчас форматнуть неодин диск я немогу
говорит что винда его использует (проги какието там), хотя он уже пустой, все удалил.
новую винду ставлю, запускаю, сходу вижу что выключен диспетчер задач.
еще на этой новой появился глюк типа захожу на диск.. зависает нафик.. и ничего с ним не сделаеш
потом бывает что не стого не с сего полностью синий экран и белыми буквами написано что какието ошибки толи с софтом толи с железом.
07.01.2009 19:56
Mileena
Цитата:
Сообщение от BenQ Посмотреть сообщение
Стоит две винды (обинаковые) симпликс эдишин последние с торента
нужно :
1.Снести (хотябы одну).
2.Поставить новую.
Неполучается :
1.Удалить папку виндовс неактивной винды
2.При загрузке компа заставить читать и устанавливать с СД диска другую совсем винду.
форматируй диск на которой стоит ось и ставь"НАЧИСТО"
всмысле начинает читать другую винду?
Что за бутофорский диск. должно ставится то что ты выбираешь. (расскажи более подробно)
мой тебе совет не ставь сборки.
07.01.2009 15:56
Sam А чё Неполучается?
07.01.2009 15:28
BenQ
Две винды

Стоит две винды (обинаковые) симпликс эдишин последние с торента
нужно :
1.Снести (хотябы одну).
2.Поставить новую.
Неполучается :
1.Удалить папку виндовс неактивной винды
2.При загрузке компа заставить читать и устанавливать с СД диска другую совсем винду.

Ваши права в разделе
Вы не можете создавать темы
Вы можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Время на сервере: 11:59.

Регистрация Справка Пользователи Календарь Поиск Сообщения за день Все разделы прочитаны

vBulletin 3, Copyright © 2000-2024, Jelsoft Enterprises Ltd.
Русский перевод: zCarot, Vovan & Co