Для новичковПросьба новичкам задавать вопросы в этом разделе - Тут вопросы будут просматриваться модерами и переноситься в соответствущие разделы. Раздел является ОПЕРАТИВНЫМ!!!!!!
AMD Athlon 64 X2 3800+/S939. МB NF4-A9A. DDR 2 x 1024. ATI Radeon X1950 Pro. HDD: WD - 300 Gb, Samsung - 320Gb, Samsung - 320Gb, Samsung - 500Gb, NTFS. LG DVDRAM.. Pinnacle Studio 15. SONY Vegas 7e. Windows XP SP2.
Фото/видео:
Фото: Panasonic DMC-FZ50 Видео: SONY DCR-VX2100E
09.12.2008, 22:22
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
или
Если при попытке запустить Диспетчер задач Windows (любым способом – или с помощью Ctrl+Alt+Del, или с помощью Пуск –> Выполнить… –> taskmgr –> OK) появляется диалоговое окно «Диспетчер задач» с сообщением «Диспетчер задач отключен администратором», то это, как правило, говорит о возможном заражении системы вирусами. Дело в том, что вирусы отключают Диспетчер задач, чтобы их нельзя было принудительно выгрузить из оперативной памяти. При этом в Реестре Windows в разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System] создается параметр REG_DWORD DisableTaskMgr со значением 1.
Как сделать доступным запуск Диспетчера задач, или Займемся «групповухой»
Даже после удаления вируса, запретившего запуск Диспетчера задач, запуск его невозможен. Чтобы вновь сделать возможным запуск Диспетчера задач нажмите Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> откроется диалоговое окно Групповая политика –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> Возможности Ctrl+Alt+Del –> справа в окне Возможности Ctrl+Alt+Del двойным щелчком левой кнопки мыши по строке Удалить диспетчер задач (Состояние по умолчанию – Не задана) вызовите окно Свойства: Удалить Диспетчер задач –> установлен переключатель Включен –> поставьте Отключен (или Не задан) –> Применить –> OK.
Закройте окно Групповая политика. Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows+D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить).
Если запуск Редактора реестра не заблокирован (что после вирусной атаки бывает редко), для включения Диспетчера задач можно отредактировать Реестр: нажмите Пуск –> Выполнить… –> в поле Открыть: введите regedit –> OK –> откроется Редактор реестра. В разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System] нужно найти параметр REG_DWORD DisableTaskMgr и установить его значение 0 (или совсем удалить этот параметр).
Внимание! При работе с Редактором реестра Windows следует соблюдать осторожность, а то можно такого наредактировать, что придется переустанавливать операционную систему!..
Краткость - сестра таланта.
Эти 10 пользователей(ля) поблагодарили Сиррожа за это полезное сообщение:
Слыхал я о вирусах, прописывающихся в нулевую дорожку и в сектора MBR. Правда, Бог миловал. Надо низкоуровневое форматирование. Убить винт полностью.
HDD Low Level Format Tool - низкоуровневое форматирование накопителей и Flash карт. работает с интерфейсами S-ATA (SATA), IDE (E-IDE), SCSI, USB, Firewire поддерживает накопители следующих фирм-производителей: Maxtor, Hitachi, Seagate, Samsung, Toshiba, Fujitsu, IBM, Quantum, Western Digital возможно форматирование Flash карт при использовании кардридера. Утилита полностью уничтожит данные, проведет низкоуровневое форматирование и позволит изменить размер накопителя в пределах до 281 474 976 710 655 байт или 262143 гигабайт. Возможна работа с внешними устройствами через интерфейсы USB и Firewire. По возможности использует Ultra-DMA режим. Такой вид форматирования очищает таблицу разделов, MBR и каждый байт пользовательских данных. После подобной процедуры о восстановлении данных речи быть не может, программа полностью уничтожит любую информацию.
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
0.4 MB, Windows 2000 SP-4/2003/XP, freeware.
Эти 8 пользователей(ля) поблагодарили Neb4St за это полезное сообщение:
Утилита полностью уничтожит данные, проведет низкоуровневое форматирование и позволит изменить размер накопителя в пределах до 281 474 976 710 655 байт или 262143 гигабайт.
Это в смысле, что с накопителями большего объёма не работает?
Эти 2 пользователей(ля) поблагодарили Маклауд за это полезное сообщение:
Intel i7, Гигабайт GA-EX58-UD3R, Radeon 4870, 3Gb, 3x250, 1x200 XP SP3, Studio 12
10.12.2008, 11:32
Цитата:
Сообщение от Neb4St
Слыхал я о вирусах, прописывающихся в нулевую дорожку и в сектора MBR
А меня сразу мучает вопрос: ну вот прописался вырус кудато на сектор винта. После чего винду больную убили, новую воткнули, она все свои рабочие кластеры переписала на себя (за исключением того сектора, где вирус угнездился. Нашел допустим он такой априори неприкосновенный кусочек винта.) А ктож его потом стартанет-то? Инфекциито больше нет, кто обратится к этому укромному уголку со "спорами" (с кусочком мерзкого кода)?
Эти 2 пользователей(ля) поблагодарили Kirill01 за это полезное сообщение:
Фото: Canon EOS 600D Kit EF-S 18-55 IS II, EF-S 55-250 mm F/4-5.6 IS + EF 85 mm f/1.8 USM + EF 50mm f/1.8 Видео: Panasonic NV GS-400 Оборудование: Sirui T-1005X с головой G-10\SLIK U-8000\Sony VCT570RM/
10.12.2008, 21:17
я тоже про такие вирусы слышал краем уха.. не встречал в дикой природе ни разу. Теоретически:
Запускаем Norton DiskEdit, выбираем физический диск, убираем галочку с "read only", жмем Ctrl+b - выбираем режим "Выделить", переходим в начало диска и, держа нажатой "Page Down", отмечаем несколько сотен (для верности - тысяч) секторов. Затем жмем F10 и в меню выбираем "Fill" - и заполняем выделенную область нулями.
А чего вдруг все решили, что это именно сей экзотик?
..счастья ищешь, или ночь скоротать?
Эти 3 пользователей(ля) поблагодарили commar за это полезное сообщение:
Так повторяется ж регулярно.
А такие бяки квалифицируются как boot-вирусы. Код стандартного загрузчика MS-DOS в MBR, занимает меньше половины сектора, а вирус иногда 47 байт. Если сам вирус туда не помещается, то или расчленяется на несколько секторов, или "выселяет" оттуда загрузчик в другой сектор. Существуют также вирусы, использующие более сложные приемы заражения, например, изменяющие при инфицировании MBR всего 3 байта Disk Partition Table, соответствующие адресу активного загрузочного сектора. Но точно ли такая напасть у Nike, не скажешь. Но похоже на описание действия таких вирусов. Правда, метода их стара. Разрабатывались они еще для дискет, и антивири их должны за версту чуять. Но если повторяется постоянно, то, что же тогда?
Эти 3 пользователей(ля) поблагодарили Neb4St за это полезное сообщение:
Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам. При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!