Международный клуб владельцев и любителей Нива Тревел, Легенда, Шевроле Нива и Лада 18+

 




 [ Сообщений: 255 ]  На страницу Пред.    След.
Автор Сообщение
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 18 фев 2010, 09:08  
Аватара пользователя
Профи
Профи

    3200
  •  8697
  • 47

  •  13 мар 2007, 15:17

  •  Москва. САО.

Блог: Просмотр записи (0)
Вот и я фчира словил какую-то бяку. Каюсь, пошел по подозрительной ссылке, открылась страничка с порнухой. : Видимо, там и цапнул.

Симптомы такие:
Винда начинает грузится, а потом на весь экран с сообщением про вирус, и предложением отправить смс для получения кода разблокировки.
Диспетчер задач запускается. Видно, что запущен процесс user32, а после него винда пытается запустить все остальное, но проскакивает, что процесс terminated, и ничего больше не происходит.
Если процесс user32 убить, то можно запустить что-то через "выполнить". Запустил НОД32 - он ничо не нашел.
Собсна вопрос: может эта хрень прописалась в ентот user32? Можно ли его чем-то открыть и посмотреть чо как и может удалить ентот параметр. И ваще, чо это за файл такой?
В принципе, можно тупо переустановить винду, но лениво. :

_________________
Лучше переспать, чем недоесть
Кто не курит и не пьёт, тот на органы пойдёт!


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 18 фев 2010, 09:16  
Аватара пользователя
Профи
Профи

    1970
  •  7876

  •  02 апр 2005, 15:18

  •  ближнее замкадье

Блог: Просмотр записи (0)
на каспере и докторовебе есть номера для разблокировки :smile_nod:

_________________
Люблю жену и ребенка! skype - ulovisty
Нация которая не помнит своей истории и не ассоциирует себя с ней, обречена на забвение и вымирание.
Рыболовный магазин http://www.уловистый.рф


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 18 фев 2010, 09:52  
Аватара пользователя
Профи
Профи

    3200
  •  8697
  • 47

  •  13 мар 2007, 15:17

  •  Москва. САО.

Блог: Просмотр записи (0)
APost писал(а):
но иногда гааараздо быстрей перезалить винду! :smile_bigsmile:

Согласен. Но я, по своему обыкновению, поленился сделать образ диска. Так что придется переустанавливать все полностью. :

_________________
Лучше переспать, чем недоесть
Кто не курит и не пьёт, тот на органы пойдёт!


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 18 фев 2010, 10:02  
Аватара пользователя
Профи
Профи

    3200
  •  8697
  • 47

  •  13 мар 2007, 15:17

  •  Москва. САО.

Блог: Просмотр записи (0)
APost, в том-то и дело, что она не совсем рухнула. Просто ента хрень не дает запускаться Рабочему столу, експлореру и т.п. Через "выполнить" в диспетчере, все можно запустить. Вот я и думал, шо мож как-то поковырять.. :
А так-то да, винду переставлю, и всего делов. Жаль вчера время уже было позднее, а то вчера бы и переставил.

_________________
Лучше переспать, чем недоесть
Кто не курит и не пьёт, тот на органы пойдёт!


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 18 фев 2010, 10:18  
Аватара пользователя
Старожил
Старожил

    1220
  •  1180

  •  14 июл 2008, 09:29

  •  Пермский край

Блог: Просмотр записи (0)
Win32/Polip это что-то новое или забытое старое?

_________________
Вы только что начали читать предложение, чтение которого вы уже заканчиваете...


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 18 фев 2010, 12:11  
Аватара пользователя
Старожил
Старожил

    2320
  •  3624
  • 62

  •  23 июл 2008, 17:16

  •  СССР, Рязань

Блог: Просмотр записи (0)
McArcher, делаю так: гружусь с диска ERDCommander и запускаю с флешки свежий CureIt.
Вирь вычищен, но работоспособность системы может не восстановиться.. ежели это так, снова гружусь с диска ERDCommander и запускаю с флешки AVZ и выбираю в меню "восстановление системы", там отмечаю всё кроме двух последних пунктов. После этого обычно всё восстанавливается.
Ну и немного ссылок в тему:
http://wiki.drweb.com/index.php/Userinit
http://wiki.drweb.com/index.php/Userinit2
и основное тут: http://wiki.drweb.com/index.php/%D0%95% ... BD%D0%BE...

_________________
шёл, нашёл, потерял..


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 18 фев 2010, 12:47  
Аватара пользователя
Профи
Профи

    3200
  •  8697
  • 47

  •  13 мар 2007, 15:17

  •  Москва. САО.

Блог: Просмотр записи (0)
Всем пасиба! Вечером возьму пивка, и буду ковыряться.
Без пива никак низзя. : :

_________________
Лучше переспать, чем недоесть
Кто не курит и не пьёт, тот на органы пойдёт!


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 20 фев 2010, 01:44  
Аватара пользователя
Профи
Профи

    3580
Автор темы
  •  15331
  • 57

  •  10 мар 2005, 00:00

  •  СПб

Блог: Просмотр записи (0)
Цитата:
Во вторник, на прошлой неделе, вышло внеплановое обновление от Microsoft, под номером MS10-015 . Данный патч устранял уязвимость, которая позволяет локально повысить свои привилегии, и вносил модификации непосредственно в ядро ОС. Это обновление повлекло довольно непредвиденные последствия — некоторые пользователи испытывали проблемы после его установки. А конкретнее, после перезагрузки системы, которая требуется для установки этого обновления, стала проявляться критическая ошибка в одном из системных драйверов, которая в дальнейшем демонстрировала BSoD.


Продолжение здесь -> http://habrahabr.ru/company/eset/blog/84957/

В общем я словил эту дрянь, причем словил на Windows XP, исполняемом в виртуальной машине VirtualBox, запущенном под Linux. Windows лицензионный, обновления делались регулярно, NOD32 - лицензионный. В Интернет с этой машины не лазал, использовал только для того, чтобы редактировать тексты в MS Office.

Вот так вот, сколько еще всякой дряни живёт в наших компьютерах, а мы ничего об этом не знаем? Типа я должен теперь Windows 7 покупать, у которого якобы драйверы подписываются? :


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 20 фев 2010, 02:25  
Аватара пользователя
Старожил
Старожил

    520
  •  3139
  • 66

  •  29 окт 2004, 11:30

  •  Москва, СВАО, Отрадное, + Пенаты на берегу Иваньковского вдхр., Тверская обл.

Блог: Просмотр записи (0)
Ptolemy писал(а):
Цитата:
....

Вот так вот, сколько еще всякой дряни живёт в наших компьютерах, а мы ничего об этом не знаем? Типа я должен теперь Windows 7 покупать, у которого якобы драйверы подписываются? :

Ptolemy,
Лучше поведай, как "службы" Bluetooth -са "живУт" по линуксом... :
И "чьих" из "банды четырёх" (WidCom, BlueSoil, Toshiba,..или ..стрАшо сказать MS : ) кодами пользуются .. мнэээ уважаемыя пользователи сообщества линух :?: врОде тОже платить нада :?: :?:

_________________
В действительности все выглядит иначе, чем на самом деле...© Станислав Ежи Лец
"Да я бы их.. "к стенке" ставил ..через одного... и направлял на них гружёный самосвАл" © В. Высоцкий


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 20 фев 2010, 11:22  
Аватара пользователя
Профи
Профи

    3580
Автор темы
  •  15331
  • 57

  •  10 мар 2005, 00:00

  •  СПб

Блог: Просмотр записи (0)
AlexPRO писал(а):
Лучше поведай, как "службы" Bluetooth -са "живУт" по линуксом... :


Просто отлично живут
Цитата:
И "чьих" из "банды четырёх" (WidCom, BlueSoil, Toshiba,..или ..стрАшо сказать MS : ) кодами пользуются .. мнэээ уважаемыя пользователи сообщества линух :?: врОде тОже платить нада :?: :?:


Кто это такие? :

В Линукс все исходники имеют лицензию GPL

Если интересно, кто конкретно написал драйвер, скачиваем ядро с сайта http://www.kernel.org, распаковываем и в каталоге drivers/bluetooth любуемся исходниками.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 255 ]  На страницу Пред.    След.

 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти: