-
"Выполнение сценария входа в систему"
Доброго времени суток!
Недавно в поезде видел как подросток лазил в ноутбуке по соцсайтам и поймал блокер - дело то житейское. Вроде бы ничего, обычная WinXP SP3 Pro (версия указана внизу экрана), но он перезагрузил винду и вошёл под другим пользователем в этой же ОС.
Я то вежливо промолчал, что это бесполезно, НО учётная запись не была автоматически заражена. Я подумал насчёт отключения сценария, но, видимо, это не всегда помогает.
Вопрос такой: как сделать такой аккаунт, который был бы независимым от админа и настроек системы?
Подозреваю, что gpedit.msc должно хватить, но в виртуалке оказалось, что это не совсем верно, т.к. большинство блокеров подсовывают нужные файлы и меняют конфиги. Подскажите, как можно.
Спасибо.
Нас объединяет то, что разъединяет
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 55
но он перезагрузил винду и вошёл под другим пользователем в этой же ОС.
У меня такое недавно было, принесли зараженный компьютер, WinXPSP2. Так там такое же было, одна учетка заражена, вторая нет.
Вот тема в разделе помогите: Windows заблокирован [not-a-virus:RiskTool.Win32.BitCoinMiner.bev, not-a-virus:RiskTool.Win32.BitCoinMiner.a ]
Не тупи, антивирус купи! ESET NOD32 Smart Security
-
Сообщение от
NRA
лазил в ноутбуке по соцсайтам и поймал блокер
Блокер или винлокер?
Если просто блокер интернета, то запросто другая учетка может оказаться не зараженной.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Сообщение от
PavelA
Блокер или винлокер?
Если просто блокер интернета, то запросто другая учетка может оказаться не зараженной.
А в чем разница?
На моей памяти, практически все блокировщики-вымогатели прописываются в юзерской части реестра, так что наличие другой учетки действительно помогает решить проблему.
- - - Добавлено - - -
Сообщение от
NRA
Вопрос такой: как сделать такой аккаунт, который был бы независимым от админа и настроек системы?
Не совсем понял, что имеется ввиду. Учетные записи пользователей не имеют зависимостей друг от друга, и от встроенной учетки Администратора в том числе. А что значит от настроек системы? Если зловред прописал свой автозапуск в куст SOFTWARE, то он запустится для любого юзера, хоть админ, хоть кто...
I am not young enough to know everything...
-
-
Сообщение от
Bratez
А в чем разница?
На моей памяти, практически все блокировщики-вымогатели прописываются в юзерской части реестра, так что наличие другой учетки действительно помогает решить проблему.
Я это прекрасно понимаю, но слово "вымогатель" не прозвучало. Сейчас довольно много просто блокировщиков интернета
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-