Страница 8 из 23 Первая ... 45678910111218 ... Последняя
Показано с 141 по 160 из 454.

Обсуждения, изменения и дополнения к темам раздела Чаво.

  1. #141
    AxXxB
    Guest
    А как изменить запись реестра с помощью Hijack'а? Просто в запись реестра, где указана оболочка, затесался ntndis. Поискал regedit'ом - не нашел, а в Hijack ясно написано: F2 - REG:System.ini: Shell=Explorer.exe C:\WINDOWS\system32\drivers\ntndis.exe. Причем самого ntndis.exe нету - Аvast! вылечил.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #142
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    389
    System.ini подозреваю это не в реестре, а в файле находиться..
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  4. #143
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    F2 - REG:System.ini: Shell=Explorer.exe C:\WINDOWS\system32\drivers\ntndis.exe
    Это можно фиксить HIjack'ом. Просто отметьте эту строку галкой и нажмите Fix Checked.

  5. #144
    AxXxB
    Guest
    Ego1st, нет, именно в реестре - на это указывает запись F2

    Bratez, спасибо, получилось.

  6. #145
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    389
    Ego1st, нет, именно в реестре - на это указывает запись F2
    да нет именно в файле..

    R0, R1, R2, R3 - Изменения в реестре, касающиеся начальной и поисковых страниц Internet Explorer
    N1, N2, N3, N4 - Изменения в реестре, касающиеся начальной и поисковых страниц Netscape/Mozilla
    F0, F1, F2, F3 - Автозагрузка программ и приложений из ini-файлов
    O1 - Изменения в файле Hosts
    O2 - (BHO) Browser Helper Objects
    O3 - Internet Explorer Тoolbars
    O4 - Автозагрузка программ из реестра или Startup
    O5 - Опции Internet Explorer невидимые на Панели Управления
    O6 - Опции Internet Explorer, ограниченные Администратором (Policies)
    O7 - Доступ к Regedit, ограниченный Администратором (Policies)
    O8 - Дополнительные пункты Internet Explorer в "right-click" меню
    O9 - Дополнительные кнопки на главной панели инструментов IE
    O10 - Winsock
    O11 - Дополнительные опции в расширенном меню загрузки IE
    O12 - Плагины Internet Explorer
    O13 - IE Default Prefixes
    O14 - Изменения в файле IERESET.INF
    O15 - Сайты, добавленные в Trusted Zone
    O16 - Файлы, загруженные с помощью ActiveX
    O17 - Домен (Domain)
    O18 - Перечисление существующих протоколов и фильтров
    O19 - Style Sheet пользователя
    O20 - AppInit_DLLs
    O21 - (SSODL) Shell Service Object Delay Load
    O22 - Shared Task Scheduler (Планировщик задач)
    O23 - Сервисы Windows NT
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  7. #146
    AxXxB
    Guest
    Ego1st, да, точно, извини:

    F2 - Changed inifile value, mapped to Registry

  8. #147
    Junior Member Репутация
    Регистрация
    09.04.2007
    Адрес
    о.Сахалин
    Сообщений
    30
    Вес репутации
    63
    Цитата Сообщение от Bratez Посмотреть сообщение
    В последнее время часто встречается Virus.VBS.Small.a и другие, подобные ему, после удаления которых анитивирусом перестают открываться диски в "Моем компьютере". Выдается сообщение о том, что не удается найти файл autorun.vbs (либо copy.exe, ms32dll.dll.vbs и т.п.). Для долечивания и устранения этих последствий необходимо сделать следующее:

    1. Запустить проводник, включить показ скрытых и системных файлов: Сервис - Свойства папки - снять галку "Скрывать защищенные системные файлы" и отметить "Показывать скрытые файлы и папки".

    2. Просмотреть корневые каталоги всех разделов на жестких дисках и всех имеющихся съемных дисков (вплоть до фотоаппаратов и мп3-плееров), а также папку Windows\System32 и удалить там все файлы с именем autorun и любым расширением. Важно: открывать указанные места исключительно щелчком в левой части окна проводника, в дереве каталогов, а не двойным по иконке диска, ибо в последнем случае, открывая зараженный диск, опять заражаете комп.

    3. Запустить редактор реестра (Пуск - Выполнить - regedit.exe) и сделать две вещи:

    а) Раскрыть ключ
    HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/Current Version/Winlogon
    и проверить значение параметра Userinit. В нем должно быть C:\WINDOWS\system32\userinit.exe, и ничего более.
    (Если система у вас установлена в другой раздел или папку, вместо C:\WINDOWS будет путь вашей системной папки).

    б) Удалить целиком ключ
    HKEY_CURRENT_USER/Software/Microsoft/Windows/Current Version/Explorer/MountPoints2.

    Последний пункт повторить для всех пользователей системы, затем перезагрузиться.
    Привет. У меня что-то подобное. У моего знакомого Ноутбук. Не мог подключится к интернету. Я скачал на сайте Dr.Web проверочную версию Cureit и проверил ему комп. Проверял в безопасном режиме. Перед этим выключил восстановление системы. Dr.Web Cureit выловил у него целый букет WIN32.HLLP.Piss 36864 ; WIN32.HLLM. Utendi ; Trojan. AppActxComp(C Этим трояном он почему-то ничего не сделал)
    После этого перезагрузил компьютер и получил:
    Картинку рабочего стола(ту которая и была) за-то всё остальное исчезло.. Нет панели задач, Меню ПУСК, ни одного значка на рабочем столе, Компьютер не видит USB портов. Загрузка ОС происходила оч. медленно. Диспетчер устройств не видит никаких устройств. При загрузке ОС На рабочий стол запускается автозапуском проводник. С проводника Запускаются все программы. Комп видит дисковый накопитель и Локальный диск прекрасно. Вся информация в компе сохранилась. Есть решение этой проблеммы? Просьба помочь.

  9. #148
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В раздел "Помогите!"
    Выполнить Правила, прислать 3 лога (2 от AVZ, один HijackThis)
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #149
    Junior Member Репутация
    Регистрация
    09.04.2007
    Адрес
    о.Сахалин
    Сообщений
    30
    Вес репутации
    63
    Цитата Сообщение от PavelA Посмотреть сообщение
    В раздел "Помогите!"
    Выполнить Правила, прислать 3 лога (2 от AVZ, один HijackThis)
    Добро. Сегодня спать не буду

    С уважением, Вальдос.

  11. #150
    Junior Member Репутация
    Регистрация
    09.04.2007
    Адрес
    о.Сахалин
    Сообщений
    30
    Вес репутации
    63
    Цитата Сообщение от PavelA Посмотреть сообщение
    В раздел "Помогите!"
    Выполнить Правила, прислать 3 лога (2 от AVZ, один HijackThis)
    Результат загрузки

    Файл сохранён как070409_235608_virus_461a9a580ac16.zipРазмер файла4918640MD5f8a8c8809e4dcabe4e0ba1ece5a18263Файл закачан, спасибо!

    Всё вроде бы получилось. Жду помощь.


    С уважением, Вальдос.

  12. #151
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Вальдос, ты не прав! В Правилах написано по-русски - логи прикрепляем к теме, файлы запрошенные присылаем по форме.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #152
    Junior Member Репутация
    Регистрация
    09.04.2007
    Адрес
    о.Сахалин
    Сообщений
    30
    Вес репутации
    63

    После лечения проверочной версией Cureit (Dr.Web) нет панели задач, Меню ПУСК

    Цитата Сообщение от PavelA Посмотреть сообщение
    Вальдос, ты не прав! В Правилах написано по-русски - логи прикрепляем к теме, файлы запрошенные присылаем по форме.
    Добро, я всё понял. Этот файл выслал по запросу, а это просто данные куда он ушёл для информации.
    Извините за всё это.
    Тему перенёс: http://virusinfo.info/showthread.php?t=8945

    С уважением, Вальдос.
    Последний раз редактировалось Вальдос; 13.04.2007 в 17:24. Причина: Перенёс тему
    Суважением, Вальдос

  14. #153
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Порт 1025 TCP тоже принадлежит NetBIOS?

  15. #154
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    389
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  16. #155
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для barsukRed
    Регистрация
    31.12.2006
    Сообщений
    163
    Вес репутации
    123
    Цитата Сообщение от orvman Посмотреть сообщение
    - Протокол Интернета (TCP/IP) – Дополнительно – WINS – отключить NetBios через TCP/IP
    просто из Винды
    при подключении к интернет по GPRS программы дозвона(не только фирменные но и сторонних производителей) возвращают параметр "включить" в свойствах подключения.А если не использовать прогу дозвона для мобилы,а звонить используя штатную звонилку Windows с "Дополнительно – WINS – отключить NetBios через TCP/IP "-соединения с провайдером не происходит.Спецы контактного центра провайдера указывают на нужность этой опции...
    Последний раз редактировалось barsukRed; 15.04.2007 в 10:41.

  17. #156
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    А кто провайдер если ни секрет?

  18. #157
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Цитата Сообщение от Ego1st Посмотреть сообщение
    Я давно пользовался аутпостом, так вот он говорил что этот порт принадлежит именно NetBios

  19. #158
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304
    RFC 1001-1002 юзайте
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  20. #159
    Ches
    Guest
    что вообще обозначает это - отсутсвует или не находит C:\WINDOWS\system32\drivers\ntndis.exe объясните мне тупице что с этим делать и вообще что оно означает! ПЛИЗ ПЛИЗ!

  21. #160
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Все что угодно. Возможно, файл удален антивирусом, пользователем, вирусом - выберите, что Вам больше нравится. А запись в реестре осталась.
    HJ не понимает программы, если они запускаются с параметрами. Много раз видел, что он показывал отсутствие файлов Касперского, хотя они в добром здравии присутствовали на диске.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

Страница 8 из 23 Первая ... 45678910111218 ... Последняя

Похожие темы

  1. Дополнения в Mozilla Firefox
    От LEON® в разделе Общая сетевая безопасность
    Ответов: 8
    Последнее сообщение: 03.12.2009, 08:08
  2. RSS по темам на данном форуме?
    От Nick222 в разделе Технические и иные вопросы
    Ответов: 2
    Последнее сообщение: 21.08.2009, 16:35
  3. Дополнения в справку
    От Geser в разделе Технические и иные вопросы
    Ответов: 9
    Последнее сообщение: 04.09.2007, 19:20

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01348 seconds with 17 queries