Вверх ↑
Этот топик читают: Гость
Ответов: 3851
Рейтинг: 159
#16: 2010-01-10 22:51:26 ЛС | профиль | цитата

Когда винда работает под управлением вируса, бороться с ним проблематично (обычно сменена ассоциация EXE) - можно попробовать защищённый режим или лив сиди. оба варианта имеют недостатки - в защищённом лечилка каспера не вмещается в экран полностью, а лив сиди использует рам-драйв и винда обрезанная обычно, поэтому не все лечилки запускаются..
Ещё говорят проходит вариант с откатом системы, но оно не у всех включено..

Последний раз я делал так:
после загрузки винды дождался появления окна-радости, увеличил разрешение экрана (чтобы было свободное пространство), запустил лечилку от каспера (утверждалось что на зараженном тоже будет работать), когда окно установшика оказалось покрытым баннером, просто нажал правой кнопкой мыши на кнопке установщика в панеле задач, в открывшемся контекстном меню выбрал "переместить", вывел его в зону видимости, доустановил и запустил.
Нормально вылечилось, после двух перезагрузов всё в норме..

------------ Дoбавленo в 22.54:
а что, вариант olDjeka не помог?
карма: 0
начавший
0
Ответов: 4641
Рейтинг: 334
#17: 2010-01-10 23:05:45 ЛС | профиль | цитата
Андрей. писал(а):
а что, вариант olDjeka не помог?

не не помог.
карма: 1
Время верстки: %cr_time% Текущее время: %time%
0
Ответов: 817
Рейтинг: 52
#18: 2010-01-11 10:31:16 ЛС | профиль | цитата
Ravilr, Как админ советую воспользоваться вот этими програмами
http://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx
http://technet.microsoft.com/ru-ru/sysinternals/bb896653.aspx
сначала в обычном рабочем режиме, потом в безопасном.
Только посмотри повнимательнее все возможности программ.

Сам пользуюсь прогами ОЧЕНЬ давно и спасали они меня в 90% случаев


------------ Дoбавленo в 10.43:
А вообще, большинство СМС вирусов с которыми я сталкивался,
это просто надстройка для IE т.е. надо зайти в настройки IE и отключить этот плагин
Програмка Autorun (ссылка выше) все покажет
карма: 1

0
Ответов: 875
Рейтинг: 322
#19: 2010-01-11 11:15:07 ЛС | профиль | цитата
Ravilr, загляни на эту страничку. http://nnm.ru/blogs/ctt40/zagruzochnyy_disk_-_avira_premium_security_suite_rescue_cd_s_bazami_aktualnymi_na_09_01_2010/#cut. Хотя многии и хают, но уже не помню сколько лет пользуюсь и проблемм не было.
карма: 1

0
Ответов: 4641
Рейтинг: 334
#20: 2010-01-11 12:47:44 ЛС | профиль | цитата
-= DriveR =-, спасибо за ссылки не знал. А этот вирус какая там уж надстройка над ие..не знаю, НО права админа отняла, не один антивирус не запускается или выводит ошибку или в шатдаун.

kamakama, вчера последнюю болванку записал, как найду болванку, запишу и попробую, если не исправлю.


На данный момент установил аваст на линукс и из под него проверил диск. Вирусы нашел...похожие...
На всякий случай скачал CureIT и им теперь проверяю.
Потом попробую винду запустить.
карма: 1
Время верстки: %cr_time% Текущее время: %time%
0
Ответов: 817
Рейтинг: 52
#21: 2010-01-11 13:41:18 ЛС | профиль | цитата
Ravilr писал(а):
НО права админа отняла

Круто Ни разу не встречал такого.
Ну тогда предлагаю сохранять данные из безопасного режима
и поскорее делать format c:\
карма: 1

0
Разработчик
Ответов: 4698
Рейтинг: 426
#22: 2010-01-11 14:14:04 ЛС | профиль | цитата
Ravilr, если Диспечер задач блокирован, то попробуй данную програму(из прищепки), сам ею пользовался, так как такой же вирус был, помогла очень
карма: 10
0
файлы: 1razblocker1.5.4.zip [155.7KB] [137]
Ответов: 4641
Рейтинг: 334
#23: 2010-01-11 14:52:45 ЛС | профиль | цитата
Попробую..
Assasin, .сделай плиз програмку.... два компонента соединить...точнее три.
Главная форма-событие открытие формы + Поиск окон - начать перебор + Операции с окнами-doVisible
Мне надо посмотреть появится диспетчер или нет...он наверно просто скрыт. А вирус стоит блин как поплавок..

А то на форуме ни кто не может или не хочет соединить два компонента.
карма: 1
Время верстки: %cr_time% Текущее время: %time%
0
Разработчик
Ответов: 4698
Рейтинг: 426
#24: 2010-01-11 14:59:17 ЛС | профиль | цитата
Даже названия выводит
------------ Дoбавленo в 14.59:
Сама схема
Add(MainForm,2953706,21,105)
{
link(onCreate,9560393:doEnum,[])
}
Add(WinEnum,9560393,77,119)
{
VisibleOnly=1
link(onFindWindow,15282938:doEvent1,[])
}
Add(Memo,11673186,266,168)
{
Width=390
Height=230
ScrollBars=2
link(Str,4724790:CaptionText,[])
}
Add(WinTools,4724790,266,119)
{
link(Handle,6777092:Value,[(272,107)(189,107)(189,159)(160,159)])
}
Add(Hub,15282938,119,119)
{
link(onEvent1,6777092:doValue,[])
link(onEvent2,11673186:doAdd,[(143,132)(143,174)])
}
Add(Memory,6777092,154,119)
{
Point(Data)
link(onData,1357883:doData,[])
link(Data,9560393:Handle,[(160,107)(114,107)(114,163)(83,163)])
}
Add(DoData,1357883,203,119)
{
Data=Integer(1)
link(onEventData,4724790:doVisible,[])
}
карма: 10
0
файлы: 1project8.rar [32.1KB] [115]
Разработчик
Ответов: 26305
Рейтинг: 2146
#25: 2010-01-11 15:15:34 ЛС | профиль | цитата
Assasin, у меня твой пример повис, начисто, загружая проц по самые...
карма: 22

0
Разработчик
Ответов: 4698
Рейтинг: 426
#26: 2010-01-11 15:19:02 ЛС | профиль | цитата
Я не составлял эти компоненты, попробуй сам сделать такое же приложение
карма: 10
0
Ответов: 4641
Рейтинг: 334
#27: 2010-01-11 15:41:00 ЛС | профиль | цитата
Assasin писал(а):
Даже названия выводит

сначало в линуксе запустил....названий нету...думал так wine глючит
запустил в винде тоже самое вообще ни чего не делает

Assasin писал(а):
то попробуй данную програму(из прищепки)

попробовал не помогла.

неужели вирусы такие хитрые стали что целый форум "программистов" победить не может его
карма: 1
Время верстки: %cr_time% Текущее время: %time%
0
Разработчик
Ответов: 26305
Рейтинг: 2146
#28: 2010-01-11 15:41:41 ЛС | профиль | цитата
Assasin писал(а):
Я не составлял эти компоненты

Отсеить надо было повторяющиеся handl-ы, нафиг их по несколько раз открывать
------------ Дoбавленo в 15.45:
Ravilr, попробуй вот это, у меня вскрыло несколько главных окон, которых я потом, правда, закрыть не смог, до сих пор висят

карма: 22

0
файлы: 1visibleallwiindows.zip [34.8KB] [109]
Разработчик
Ответов: 4698
Рейтинг: 426
#29: 2010-01-11 15:48:29 ЛС | профиль | цитата
Вот по другому сделал, список есть code_16452.txt
Похоже по такому замыслу nesco уже выложил exe
карма: 10
0
файлы: 1code_16452.txt [1.2KB] [176]
Разработчик
Ответов: 26305
Рейтинг: 2146
#30: 2010-01-11 15:50:21 ЛС | профиль | цитата
Assasin писал(а):
Вот по другому сделал

Гы, вот это прикол. Схема, пракатически, повторяет мою, которую я не выложил
карма: 22

0
Сообщение
...
Прикрепленные файлы
(файлы не залиты)