#1942
Отправлено 09.09.2007, 10:52:07
винчестер. я сразу прошу извинения, но дело в том, что данная проблема произошла не у меня а у другого человека, в другой стране. он просил найти специалистов здесь по каким-то своим соображениям.... и если таковые найдутся, он передаст "железяку" сюда.упал системный блок или только винчестер?
поэтому жду любые вопросы и рекомендации. заранее спасибо.
#1943
Отправлено 09.09.2007, 22:09:51
#1945
Отправлено 10.09.2007, 13:18:18
Может поробовать другой дистрибутив XP, проверить шлейф, скинуть настройки БИОСа на дефолтовые, попробовать отсоединить CDROM и загрузиться без него.Народ такая проблема: принесли системник включаешь, а он зараза выдает С:/> и не грузится. Вставляю загрузочный диск ХР система загружается без проблем. Слюбым другим диском не грузится. В биосе стоит загрузка с жесткого диска. Переустоновка системы ничего не дала. Ктонибуть сталкиволся с таким?
Это не баг а фишка, ненадо ни каких паролей ставить, просто диск спрятал подальше и всё никто не загрузится.
#1946
Отправлено 10.09.2007, 16:24:23
Сообщение отредактировал Role-Model: 10.09.2007, 16:24:59
#1947
Отправлено 10.09.2007, 18:53:38
точно не знаю, думаю жутко дорого это у них..... да и законы у буржуев другие...а почему бы ентому человеку не отнести винт в какойнить местный сервис и не сделать диагностику?? ато мож делов на пару часов, а он винт туда-сюда таскать будет, к тому же в пути его могут окончательно добить...у другого человека, в другой стране
#1949
Отправлено 11.09.2007, 21:03:00
#1950
Отправлено 11.09.2007, 21:29:25
риторический вопрос??какой лучше поставить Антивирус...
ЦТ'шники уже написали о своих предпочтениях, почитайте, что пишут на других ресурсах, попробуйте использовать связки, напр. "ваш антивирь" + AVZ...Каспера в топку 5,6,7 в топку АВАСТ чемпион
#1951
Отправлено 13.09.2007, 10:19:06
а вот понятия не имею, как так получилось
я в прошлом месяце почти не пользовалась интернетом
может ли такая ситауция объясняться автоматической загрузкой обновлений для Виндоус?
Сообщение отредактировал Щастина: 13.09.2007, 10:25:58
#1952
Отправлено 13.09.2007, 20:27:33
Меняй чаще пороли Выхода в нетя тут обнаружила, что у меня за прошлый месяц трафика съело дофига
а вот понятия не имею, как так получилось
я в прошлом месяце почти не пользовалась интернетом
может ли такая ситауция объясняться автоматической загрузкой обновлений для Виндоус?
#1953
Отправлено 13.09.2007, 20:31:18
Меняй чаще пороли Выхода в нет
я тут обнаружила, что у меня за прошлый месяц трафика съело дофига
а вот понятия не имею, как так получилось
я в прошлом месяце почти не пользовалась интернетом
может ли такая ситауция объясняться автоматической загрузкой обновлений для Виндоус?
ой, ё-маё, а я ж откуда знаю как это делать
у меня вроде без всяких паролец, модем алмативишный в розетку и вот тебе инет...
#1954
Отправлено 13.09.2007, 23:02:36
Есть хорошее решение - поставить нормальный файрвол (к примеру, Agnitum Outpost Firewall или Ashampoo Firewall) и запретить входящие/исходящие соединения для всего, кроме броузера/аськи, ну и чем еще вы пользуетесь в Сети. К тому же файрвол вам обеспечит мало-мальскую защиту от сетевых атак. А Outpost к тому же умеет блокировать рекламные баннеры, что снизит вам трафик при серфинге в Сети.я тут обнаружила, что у меня за прошлый месяц трафика съело дофига
а вот понятия не имею, как так получилось
я в прошлом месяце почти не пользовалась интернетом
может ли такая ситауция объясняться автоматической загрузкой обновлений для Виндоус?
#1955
Отправлено 14.09.2007, 10:07:03
runtime2.sys ? системная служба, которая используется драйвером-руткитом Troj/Rootkit-BI (и другими).
Runtime2.sys устанавливается в качестве системного сервиса с автоматическим запуском при старте системы. Для этого добавляет в реестр следующие записи:
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RUNTIME2\
HKLM\SYSTEM\CurrentControlSet\Services\runtime2
Также записывает ссылку на %Temp%\startdrv.exe в раздел реестра, отвечающий за автозагрузку:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\startdrv="%Temp%\startdrv.exe"
#1956
Отправлено 14.09.2007, 11:35:09
Попробовать загрузиться в Safe mode и вручную похерить все зловредное файло и реестровые записи?как бороться с этим руткитом?
runtime2.sys ? системная служба, которая используется драйвером-руткитом Troj/Rootkit-BI (и другими).
Runtime2.sys устанавливается в качестве системного сервиса с автоматическим запуском при старте системы. Для этого добавляет в реестр следующие записи:
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RUNTIME2\
HKLM\SYSTEM\CurrentControlSet\Services\runtime2
Также записывает ссылку на %Temp%\startdrv.exe в раздел реестра, отвечающий за автозагрузку:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\startdrv="%Temp%\startdrv.exe"
#1957
Отправлено 14.09.2007, 12:09:40
#1958
Отправлено 14.09.2007, 12:13:18
А с какими симптомами он включаться не хочет?2 Йожык...всё зло удалила, кроме runtime2.sys ...без него комп не хочет включатсо..перезагружается и просить выбрать один из режимов загрузки, ибо нормально загрузиться не может...либо просить загрузиться в последней работоспособной конфигурации...чо делать как ушатать рантайм?
Кстати, действительно, можно попробовать загрузку с последней рабочей конфигурацией.
#1959
Отправлено 14.09.2007, 12:39:34
так дело всё в том, что когда с последней рабочей конфигурацией..винда восстанавливает все файлы до неприятного момента и соответственно в наличии и этот runtime2.sys...А с какими симптомами он включаться не хочет?
2 Йожык...всё зло удалила, кроме runtime2.sys ...без него комп не хочет включатсо..перезагружается и просить выбрать один из режимов загрузки, ибо нормально загрузиться не может...либо просить загрузиться в последней работоспособной конфигурации...чо делать как ушатать рантайм?
Кстати, действительно, можно попробовать загрузку с последней рабочей конфигурацией.
а про симптомы...просто он даже до заставки вин хп не идёт сразу перезагружается и выдает варианты загруски, безопасный режим , либо восстановление конфигурации
я вот нашла:
Troj/DropRk-A
Признаки
При старте копирует себя в %Temp%\startdrv.exe, а также создаёт файл %System%\drivers\runtime2.sys. Последний представляет собой драйвер-руткит Troj/Rootkit-BI.
Устанавливает runtime2.sys в качестве системного сервиса с автоматическим запуском при старте системы. Для этого добавляет в реестр следующие записи:
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RUNTIME2\
HKLM\SYSTEM\CurrentControlSet\Services\runtime2
Записывает ссылку на %Temp%\startdrv.exe в раздел реестра, отвечающий за автозагрузку:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\startdrv="%Temp%\startdrv.exe"
Защита
Отключить функцию "Восстановление системы" (для Windows ME и XP)
Полностью проверить систему антивирусом с обновлённой базой сигнатур
Удалить все ключи реестра, созданные вредоносной программой (использовать regedit.exe)
Действие
Устанавливает руткит Troj/Rootkit-BI, открывает в системе "чёрный ход", загружает из интернета и выполняет другой вредоносный код.
Сообщение отредактировал Krossovka: 14.09.2007, 12:47:34
Темы с аналогичным тегами колонки
Барахолка →
Продам →
Компьютеры и периферия →
Компьютер с перефериейКомпьютер, монитор, квлавиатура+мышь, колонки 2.1, упс Автор: Данидер, 13.06.2021, 21:45 компьютер, колонки |
|
|||
Барахолка →
Продам →
Фото, видео, звук →
Портативный музыкальный проигрывательмр3 плеер , радио , колонка для телеф и ноутов - всё в одном Автор: берик сериков, 06.01.2021, 12:07 мр3 плеер, радио, мр3, колонка и 1 еще... |
|
|||
Барахолка →
Продам →
Фото, видео, звук →
Yamaha YSP-5100Звуковой проектор Yamaha YSP-5100, 7.1-канальный звук Автор: pavelfed, 12.05.2020, 12:25 звуковой проектор yamaha, yamaha и 2 еще... |
|
|||
Барахолка →
Продам →
Компьютеры и периферия →
Портативная компьютерная акустика Microlab B-18.Астана 3000 тенге Автор: red.dragon, 17.11.2019, 12:20 портативная компьютерная акус и 4 еще... |
|
|||
Барахолка →
Продам →
Фото, видео, звук →
Hi-Fi колонки Polk AudioАвтор: fotorun, 21.03.2019, 17:04 колонки, hi-fi, polk audio |
|
Количество пользователей, читающих эту тему: 0
пользователей: 0, неизвестных прохожих: 0, скрытых пользователей: 0