Удомельский форум   ◊
www.udomlya.ru | Медиа-Центр | Удомля КТВ | Старый форум

Вернуться   Удомельский форум > Hard&Soft > Software
Справка Пользователи Календарь Поиск Сообщения за день Все разделы прочитаны
Software Обсуждение разного программного обеспечения под Windows

 
 
Опции темы Опции просмотра
Старый 19.10.2008, 13:34   #1
Messiah
Местный
 
Аватар для Messiah
 
Регистрация: 20.09.2007
Сообщений: 4,226
Вы сказали Спасибо: 1
Поблагодарили 6,561 раз(а) в 1,660 сообщениях
По умолчанию Диспетчер задач

Что-то вроде уже с десяток поймали виря на диспетчера задач ХР. Для них способ лечения: Если при попытке запустить Диспетчер задач любым способом – или с помощью Ctrl+Alt+Del, или с помощью Пуск –> Выполнить… –> taskmgr –> OK появляется окно «Диспетчер задач» с сообщением «Диспетчер задач отключен администратором», то это, как правило, говорит о возможном заражении системы вирусами.
Дело в том, что вирусы отключают Диспетчер задач, чтобы их нельзя было принудительно выгрузить из оперативной памяти. При этом в Реестре в разделе [HKEY_CURRENT_USERSof twareMicrosoftWindow sCurrentVersionPolic iesSystem] создается параметр REG_DWORD DisableTaskMgr со значением 1. Даже после удаления вируса, запретившего запуск Диспетчера задач, запуск его невозможен. Чтобы вновь сделать возможным запуск Диспетчера задач жмём Пуск –> Выполнить… –> в поле Открыть: ввести gpedit.msc –> OK –> откроется диалоговое окно Групповая политика –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> Возможности Ctrl+Alt+Del –> справа в окне Возможности Ctrl+Alt+Del двойным щелчком левой кнопки мыши по строке Удалить диспетчер задач (Состояние по умолчанию – Не задана) вызвать окно Свойства: Удалить Диспетчер задач –> установлен переключатель Включен –> поставить Отключен (или Не задан) –> Применить –> OK.
Закрыть окно Групповая политика. Для вступления в силу изменений без перезагрузки ПК свернуть все открытые окна, нажать F5 (или правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щёлкнуть Обновить). Если запуск Редактора реестра не заблокирован (что после вирусной атаки бывает редко), для включения Диспетчера задач можно отредактировать Реестр: нажать Пуск –> Выполнить… –> в поле Открыть: ввести regedit –> OK –> откроется Редактор реестра. В разделе [HKEY_CURRENT_USERSof twareMicrosoftWindow sCurrentVersionPolic iesSystem] нужно найти параметр REG_DWORD DisableTaskMgr и установить его значение 0 (или совсем удалить этот параметр).
При работе с Редактором реестра соблюдать осторожность, а то можно такого наредактировать, что придется переустанавливать винду!.. Намеренно описал подробно. И ещё, выложил в ДС прогу Task Manager Fix, она позволяет включить Диспетчер Задач, который был вырублен вирусами, Троянами, шпионами и другими объектами. Программа удобна по заданиям сохранности данных, которая позволяет обезопасить конфиденциальность системы, включая, Диспетчер Задач для просмотра текущих процессов функционирующих в фоне.
Messiah вне форума  
Старый 19.10.2008, 13:58   #2
Mill3r
Местный
 
Регистрация: 07.08.2006
Сообщений: 650
Вы сказали Спасибо: 234
Поблагодарили 1,058 раз(а) в 384 сообщениях
Отправить сообщение для Mill3r с помощью ICQ Отправить сообщение для Mill3r с помощью Skype™
По умолчанию

а вот вчера столкнулся с проблемой у друга,вместе с диспетчером заблокирован редактор реестра что посоветуеш??(кроме переустановки винды)
Mill3r вне форума  
Старый 19.10.2008, 15:37   #3
Messiah
Местный
 
Аватар для Messiah
 
Регистрация: 20.09.2007
Сообщений: 4,226
Вы сказали Спасибо: 1
Поблагодарили 6,561 раз(а) в 1,660 сообщениях
По умолчанию

Цитата:
Сообщение от Mill3r Посмотреть сообщение
а вот вчера столкнулся с проблемой у друга,вместе с диспетчером заблокирован редактор реестра что посоветуеш??(кроме переустановки винды)
Есть предположение что в этих случаях работает Trojan.CopySelf и/или его последователи и клоны. Я бы сделал так - отключил комп от локальной сети. Перезагрузил в безопасном режиме (при загрузке Windows выбрать "Загрузка в безопасном режиме без поддержки сетевых драйверов"). Нажатием CTRL + ALT + DEL зайти в диспетчер процессов. Если там хоть один (или даже все) процессы: copy.exe, host.exe, temp1.exe, temp2.exe, setup.exe, setup.pif, ielp.exe, iehelp.exe, lyloader.exe, moviemk.exe, notaped.exe - удалить их (завершить дерево процессов, или завершить процесс). Если список процессов не открывается (появляется сообщение, что он заблокирован администратором) делать, как я только что писал на форуме.
С помощью FAR (ни в коем случае не вызывать "Мой компьютер") посмотреть корневые каталоги дисков:
C:\ D:\ E:\ F:\ и т.д. и поискать вышеназванные файлы в них. Например, C:\COPY.EXE или C:\HOST.exe
Если сука нашлись - удалить. Таким же образом искать в корневых каталогах всех дисков файлы:
autorun.inf, autorun.vbs, autorun.bat и удалить нах. Выждать минуту, и вновь смотреть корневые каталоги всех дисков. Если новые вирусные файлы или файлы autorun.* не появились, то первоначальная задача по удалению вируса успешно выполнена. Если же файлы появляются вновь и вновь, значит, в памяти вирус, но спрятанный под другим именем. Комбинацией клавиш CTRL + ALT + DEL вновь в диспетчер процессов и незнакомые процессы удалить. Затем выполните ПУСК - НАЙТИ - ПАПКИ И ФАЙЛЫ. Задать поиск файлов: copy.exe, host.exe, temp1.exe, temp2.exe - если нашлись в каталогах Windows или в корневых каталогах дисков - удалить. Теперь опять в редактор реестра и там выполнить поиск по всему реестру: copy.exe Если есть записи, заканчивающиеся на " что-то там... RunDLL copy.exe" или похожие - смело заменить их на " что-то там... RunDLL" иначе не открыть диски компьютера через "Мой компьютер". Если есть записи, заканчивающиеся на "explorer.exe copy.exe" или похожие - тоже заменить на "explorer.exe". Записи "copy.exe" - удалить. Ребут компа в обычном режиме. Если при входе в Windows появляются сообщения, что не найден такой-то файл (он есть среди вышеназванных вирусов), то, используя редактор реестра, найти записи с данным файлом в реестре и поступить по аналогии с файлом copy.exe из предыдущего пункта. Запустить FAR и посмотреть, появились ли в корневых каталогах дисков вирусные файлы и файл autorun.inf Если нет - поздравляю, справились с вирусом. Если есть, то какой-то другой вирус сидит в системе. Тогда скачать утильку CureIt от DrWeb.com и просканировать в безопасном режиме все диски. Запускать утилиту нужно с помощью FAR, не используя "Мой компьютер". С помощью FAR проверить флешки на наличие в их корневых дисков вышеназванных вирусных файлов и файла autorun.inf.
Несколько рекомендаций по предотвращению появления вирусов семейства Trojan.CopySelf
Не пользуйтесь никогда "Моим компьютером". Механизмы работы его таковы, что он ищет в открываемом диске файл autorun.inf и выполняет его. Если на флешке или дискете приехал вирус, то он запустится и начнет размножаться, ожидая всё новые флешки и дискеты. Для открытия дисков применять FAR или проводник, вызывая последний комбинацией клавиш: "ОКНО WINDOWS" + E. Также в настройках проводника установить "показывать расширения файлов" и "показывать скрытые файлы". При подключении Flash - Windows радостно сообщает, что найдено съемное устройство хранилища файлов и предлагает запустить его! Запуск устройства аналогичен открытию диска в "Моём компьютере". Поэтому нужно в диалоговом окне выбрать "Ничего не делать" и поставить галочку "выполнять это действие всегда". Сложно? А как бы вы хотели? Любишь кататься, умей не заражаться...а коль заболел, умей и лечиться.
---
Не болейте!
Messiah вне форума  
Эти 2 пользователя(ей) сказали Спасибо Messiah за это полезное сообщение:
kusok (19.10.2008), Mill3r (19.10.2008)
Старый 21.10.2008, 19:29   #4
KaSPeR
Местный
 
Аватар для KaSPeR
 
Регистрация: 01.05.2006
Сообщений: 159
Вы сказали Спасибо: 35
Поблагодарили 25 раз(а) в 17 сообщениях
По умолчанию

а если вирь убил и безопасный режим?он вырубает комп при попытки зайти в любой безопасный режим что делать в этом случае? (реестр убит тоже)
KaSPeR вне форума  
Старый 21.10.2008, 20:39   #5
caupyc
Местный
 
Аватар для caupyc
 
Регистрация: 19.03.2007
Адрес: да, вроде, как тут
Сообщений: 246
Вы сказали Спасибо: 17
Поблагодарили 26 раз(а) в 12 сообщениях
Отправить сообщение для caupyc с помощью ICQ Отправить сообщение для caupyc с помощью AIM Отправить сообщение для caupyc с помощью Yahoo Отправить сообщение для caupyc с помощью Skype™
По умолчанию

я, что то не совсем понял, а стандартыми мерами, типо антивиря и фаера, сея проблема не лечится? или вирь так засел в систему, что надо к шаманским методам прибегать?
И ещё какой антивирь стоял?
заранее спа.
caupyc вне форума  
Старый 21.10.2008, 21:11   #6
M_Shved
Местный
 
Аватар для M_Shved
 
Регистрация: 28.04.2006
Сообщений: 760
Вы сказали Спасибо: 47
Поблагодарили 238 раз(а) в 127 сообщениях
По умолчанию

Цитата:
Сообщение от KaSPeR Посмотреть сообщение
а если вирь убил и безопасный режим?он вырубает комп при попытки зайти в любой безопасный режим что делать в этом случае? (реестр убит тоже)
format c: /all и переустановка системы
M_Shved вне форума  
Старый 21.10.2008, 21:18   #7
Messiah
Местный
 
Аватар для Messiah
 
Регистрация: 20.09.2007
Сообщений: 4,226
Вы сказали Спасибо: 1
Поблагодарили 6,561 раз(а) в 1,660 сообщениях
По умолчанию

Цитата:
Сообщение от KaSPeR Посмотреть сообщение
а если вирь убил и безопасный режим?он вырубает комп при попытки зайти в любой безопасный режим что делать в этом случае? (реестр убит тоже)
Вариантов в этом случае немного. Загрузка со стороннего носителя и выполнить сканирование дисков антивирем с этого же носителя. Если не поможет, ставить диск с инсталлом винды, когда она дойдёт до пункта установки ХР, то предложит 2 варианта - переустановить по новой, или восстановить старую. Согласится на восстановление. Есть ещё вариант с консолью аварийного восстановления, но для его работы надо сделать ряд предварительных мер, которые здесь трудно описать. (да и работа в консоли требует знаний и умений) Сам только что 2 часа вылезал из такой ситуации...убил троян всё вплоть по реестра. Но вроде выскребся почти без потерь, если не считать гиговой закачки с инета.
*вздохнул с облегчением...
Messiah вне форума  
Старый 21.10.2008, 21:19   #8
Messiah
Местный
 
Аватар для Messiah
 
Регистрация: 20.09.2007
Сообщений: 4,226
Вы сказали Спасибо: 1
Поблагодарили 6,561 раз(а) в 1,660 сообщениях
По умолчанию

Цитата:
Сообщение от M_Shved Посмотреть сообщение
format c: /all и переустановка системы
Типун тебе на клавиатуру....
Messiah вне форума  
Старый 21.10.2008, 21:22   #9
Messiah
Местный
 
Аватар для Messiah
 
Регистрация: 20.09.2007
Сообщений: 4,226
Вы сказали Спасибо: 1
Поблагодарили 6,561 раз(а) в 1,660 сообщениях
По умолчанию

Цитата:
Сообщение от caupyc Посмотреть сообщение
я, что то не совсем понял, а стандартыми мерами, типо антивиря и фаера, сея проблема не лечится? или вирь так засел в систему, что надо к шаманским методам прибегать? И ещё какой антивирь стоял? заранее спа.
Сия проблема, несмотря вроде бы на один источник поражения, и как следствие - проявления похожих симптомов, может иметь разную "глубину" этого самого поражения. Антивирь не панацея, один и тот же троян (либо его клон) при абсолютно одинаковых антивирях и фаерах (включая одинаковые настройки) на один комп пройдёт, на другой нет...
Messiah вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 16:43. Часовой пояс GMT +3.


Для улучшения работы сайта и его взаимодействия с пользователями мы используем файлы cookie. Продолжая работу с сайтом, Вы разрешаете использование cookie-файлов. Вы всегда можете отключить файлы cookie в настройках Вашего браузера.
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot