![Фотография](https://vse.kz/uploads/av-32089.gif?_r=0)
Проблема с компомпомогите, кто знает
#202
Отправлено 22.08.2007, 18:24:47
![](https://vse.kz/public/style_images/osnovnoi34/post_offline.png)
![:cry:](http://vse.kz/public/style_emoticons/default/smile.gif)
Итак, чем проявляет себя вирус. Ничем! Висит себе в процессах и контролирует все процессы (.exe), которые запускаются под ним - в основном стандартные виндовые процессы. То есть прописывает себя в реестре как необходимый для запуска экзешников параметр. Основной способ размножения
![:-)](http://vse.kz/public/style_emoticons/default/smile.gif)
Для обнаружения и завершения использовал прогу ProcessExplorer из сборника sysinternals, который с сайта майкрософт доступен. Processkiller вирус не видит, равно как и стандартный диспетчер задач, ибо запускаются из под него. Запускаю Processexplorer, если гадина обнаруживается - то убиваю explorer винды и все другие процессы, которые запускают этот вирусняк - обычно это все виндовые процессы, вроде того же диспетчера задач, а затем и сам вирус. Потом запускаю из процессэксплорера редактор реестра - вирус снова выскакивает, но уже как дочерний процессэксплорера и вполне себе убиваемый. Грохаем его снова, ищем в реестре все записи с упоминанием саундмикса, где прописан этот вирус, в частности - HKEY_CLASSES_ROOT\exefile\shell\open\command, восстанавливаем исходное значение реестра ("%1" %*), затем грохаем тута - HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache
его же, ну в обще везде, где найдёт поисковик реестра. Теперь можно запускать виндовсэксплорер - саундмикс уже не запустится А затем ищем все его файлы на харде поисковиком и удаляем их. Обычно в винндовспрефетч и в систем32. Собственно, чистка закончена. Кстати, на работе поставил 7-го каспера - так он его увидел тока после того, как я грохнул его через процессэксплорер, не завершая проводника и он снова перезапустился. Кстати, удалять эти самые авторан и папку-хранилище рециклер бессмысленно - он тут же их создаёт заново, равно как и записи в реестре - тут же восстанавливает. Так что сначала убиваем, а потом чистим.
Деструктивных действий никаких замечено не было, но кто его знает - мож чего там и запланированно ... Кстати, после ручного удаления всё же нужно пройтись и антивирем - и нод и каспер прекрасно его видят - не такая уж и важная шишка. Просто кроме файла саундмикс создаётся ещё некая библиотека длл в папке дллкэш.
Есть ещё один способ для завершения работы этого вируса, правда, я его не проверял, но, говорят, работает. Создаём в корневой директории системного диска текстовый файл temp (точно не знаю, но, скорее всего, с атрибутом "только для чтения") и вирус прекращает свою работу - он чёт в этот файл пишет по ходу работы.
Для того, что предотвратить заражение этим вирусом через носители вроде флешки, создаём в корневой директории флешки две папки - Autorun и Recycler и выставляем в их свойствах "только для чтения". И всё! Вирус больше на флешку не проникнет.
Сообщение отредактировал borec_za_istinu: 22.08.2007, 18:32:12
#203
Отправлено 22.08.2007, 22:42:37
![](https://vse.kz/public/style_images/osnovnoi34/post_offline.png)
AKairat
снизу на ноуте должна быть надпись - модель, серийник и т.д.
по поводу звука и видео - посмотри по Hardware ID в инете что за устройсто точно.
D e m o n
флешку пробывал в разные порты USB на компе?
Из восьми портов в четыре уже внедрял, на двух стоят принтеры, а ещё два- нужно корпус вскрывать, на матери разъём перетыкать. Пишет неизвестное оборудование и даже на него питание не подаёт
#205
Отправлено 23.08.2007, 08:57:06
![](https://vse.kz/public/style_images/osnovnoi34/post_offline.png)
Народ подскажите плиз! Установил сейчас винду на хард на одном компе и поставил этот хард на другой комп, а винда не грузится пишет: NTLDR is missing и строчкой ниже Preess Ctrl+Alt+Del to restart.очему не хочет грузить?
Когда заканчивается последний пункт установки и комп начинает перезагружаться надо не дать ему загрузить видну а сразу вытаскивать хард и вставлять в другой комп. Обычно так делают
![:cry:](http://vse.kz/public/style_emoticons/default/rotate.gif)
#206
Отправлено 23.08.2007, 13:19:21
![](https://vse.kz/public/style_images/osnovnoi34/post_offline.png)
Так сделал он всё равно тоже самое пишет мож что в Biose надо поменять ну вроде всё проавильно стоит.Когда заканчивается последний пункт установки и комп начинает перезагружаться надо не дать ему загрузить видну а сразу вытаскивать хард и вставлять в другой комп. Обычно так делают
#207
Отправлено 23.08.2007, 16:58:24
![](https://vse.kz/public/style_images/osnovnoi34/post_offline.png)
Народ кто знает подскажите плиз! очень нужно.Народ подскажите плиз! Установил сейчас винду на хард на одном компе и поставил этот хард на другой комп, а винда не грузится пишет: NTLDR is missing и строчкой ниже Preess Ctrl+Alt+Del to restart.очему не хочет грузить?
#209
Отправлено 23.08.2007, 21:05:42
![](https://vse.kz/public/style_images/osnovnoi34/post_offline.png)
Народ подскажите плиз! Установил сейчас винду на хард на одном компе и поставил этот хард на другой комп, а винда не грузится пишет: NTLDR is missing и строчкой ниже Preess Ctrl+Alt+Del to restart.очему не хочет грузить?
я тебе советую в яндексе или гугле, что тебе больще нравица забить "NTLDR is missing" и нажать поиск, он выдает кучу ссылок. Не ты первый не ты последний кто столкнулся с этой проблемой, так что желаю удачи
![:rolleyes:](http://vse.kz/public/style_emoticons/default/wink.gif)
#212
Отправлено 23.08.2007, 22:22:34
![](https://vse.kz/public/style_images/osnovnoi34/post_offline.png)
Всё правильно. Это 98-ю винду можно так просто с компа на комп перетыкать, а для W2k и XP нужно было на первом компе, перед тем, как хард снимать, поменять драйвер контроллеров IDE на Стандартный IDE.Народ подскажите плиз! Установил сейчас винду на хард на одном компе и поставил этот хард на другой комп, а винда не грузится пишет: NTLDR is missing и строчкой ниже Preess Ctrl+Alt+Del to restart.очему не хочет грузить?
Сообщение отредактировал IGK: 23.08.2007, 22:26:50
#216
Отправлено 24.08.2007, 14:48:46
![](https://vse.kz/public/style_images/osnovnoi34/post_offline.png)
![:rolleyes:](http://vse.kz/public/style_emoticons/default/smile.gif)
Переустановка винды, каэшн, поможет, но вот смысел?! "А поговорить?" (С)
![:super:](http://vse.kz/public/style_emoticons/default/smile.gif)
![;)](http://vse.kz/public/style_emoticons/default/smile.gif)
И в любом случае - для исключения рецидивов проникновения вируса нужно на флешку запихнуть означенные папки ...
Цитата(несвежий_зефир @ 24.08.2007, 00:04) компутер не включается. лампочка зелёная горит, но кулера не крутятся.
В первую очередь проверьте БП
Иногда помогает полное обесточивание компа - то есть вырубание из розетки, если БП не оборудован выключателем. И по-новой запуск.
Количество пользователей, читающих эту тему: 1
пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0