???
Математика на уровне МГУ

Показано с 1 по 25 из 119

Тема: Порнобанер

Комбинированный просмотр

Предыдущее сообщение Предыдущее сообщение   Следующее сообщение Следующее сообщение
  1. #1
    Меценат Аватар для barsuk
    Регистрация
    17.06.2003
    Адрес
    Russian Federation
    Возраст
    64
    Сообщений
    2,162
    Images
    12

    Ответ: Порнобанер

    Цитата Сообщение от Любитель Посмотреть сообщение
    попробовал не помогает.
    все тмп пустые.
    как можно проверить WINLOGON у меня только ввиде екзешника довольно длинного что там можно усмотреть?
    Я правильно понял, что реестр просмотрен, утилиты AVZ & CUReIT использованы, но ничего не найдено?

    Winlogon должен быть не более 500 кб для ХР , или 279 кб для 7-ки

  2. #2
    Инструктор
    Регистрация
    10.06.2002
    Адрес
    Новосибирск
    Возраст
    49
    Сообщений
    1,169

    Ответ: Порнобанер

    Цитата Сообщение от barsuk Посмотреть сообщение
    Я правильно понял, что реестр просмотрен, утилиты AVZ & CUReIT использованы, но ничего не найдено?

    Winlogon должен быть не более 500 кб для ХР , или 279 кб для 7-ки
    Так там же абра-кадабра какая-то.

    Проблема была в том что утилита запущенная с флешечного livecd висла.
    К счастью, комп запустился в безопасной моде с командной строкой. Только мне это сразу не помогло, ибо чайник.
    Предварительный рецепт - при флешечной загрузке скопировали утилиту на жесткий диск, а потом добрый человек из командной строки ее запустил. Сейчас она молотит. Среди заблокированных ею файлов 7zip который скачал недели три назад. Похоже с ним и подцепил, правда тогда почему-то долго ждал этот червь. Инкубационый период что-ли.
    Посмотрим завтра
    Любитель

  3. #3
    Меценат Аватар для barsuk
    Регистрация
    17.06.2003
    Адрес
    Russian Federation
    Возраст
    64
    Сообщений
    2,162
    Images
    12

    Ответ: Порнобанер

    Цитата Сообщение от Любитель Посмотреть сообщение
    Так там же абра-кадабра какая-то.

    Проблема была в том что утилита запущенная с флешечного livecd висла.
    К счастью, комп запустился в безопасной моде с командной строкой. Только мне это сразу не помогло, ибо чайник.
    Предварительный рецепт - при флешечной загрузке скопировали утилиту на жесткий диск, а потом добрый человек из командной строки ее запустил. Сейчас она молотит. Среди заблокированных ею файлов 7zip который скачал недели три назад. Похоже с ним и подцепил, правда тогда почему-то долго ждал этот червь. Инкубационый период что-ли.
    Посмотрим завтра
    Если запустился в безопасном режиме с командной строкой - уже хорошо. Теперь можно запустить regedit и пройтись по тем ключам реестра, которые указаны.

  4. #4
    Инструктор
    Регистрация
    10.06.2002
    Адрес
    Новосибирск
    Возраст
    49
    Сообщений
    1,169

    Ответ: Порнобанер

    Цитата Сообщение от barsuk Посмотреть сообщение
    Если запустился в безопасном режиме с командной строкой - уже хорошо. Теперь можно запустить regedit и пройтись по тем ключам реестра, которые указаны.
    Та так в итоге и поступили.
    В winlogon была какая-то бяка mssoft.exe, хотя в указанном пути такого файла не было, но после отключения заработало. правда там по пути еще несколько шаманств осуществили.
    в общем, вроде работает

    ---------- Добавлено в 07:20 ---------- Предыдущее сообщение было написано в 07:11 ----------

    Цитата Сообщение от harinalex Посмотреть сообщение
    лучшее средство имхо - http://www.freedrweb.com/livecd/
    Накатываете образ на болванку (на работоспособном компьютере ) , загружаетесь с нее , ждете появления графической оболочки , выбираете в опциях Advanced search и спокойно уходите на полдня , поскольку работает крайне скрупулезно - на моей памяти помогает всегда ,исключений не было. Поскольку загружается линукс , то вредные штуки , которые даже в безопасном режиме в виндовс работают , тут уже не активны. И данные спасти всегда можно .

    А чтобы всяческие вредные скрипты не запускались , лучше использовать Firefox с аддином AdblockPlus - блокирует опять же все по умолчанию , потом можно по частям разрешать.
    пробовал не сработало, то есть какие-то вирусы "обкурившимся" найдены были и удалены, и даже названия их файлов содержали SMS*, но после перезагрузки порно осталось.
    после удаления MSSOFT.exe в WINLOGON
    при перезагрузке ругнулась на отсутствие какого-то приложения, но вроде работает.
    К стати почему-то там два винлогона один полный чего-то, а другой только SHELL содержит, может грохнуть его?
    Любитель

  5. #5
    Меценат Аватар для barsuk
    Регистрация
    17.06.2003
    Адрес
    Russian Federation
    Возраст
    64
    Сообщений
    2,162
    Images
    12

    Ответ: Порнобанер

    Цитата Сообщение от Любитель Посмотреть сообщение
    ....К стати почему-то там два винлогона один полный чего-то, а другой только SHELL содержит, может грохнуть его?
    Если имя того логона с шеллом начинается с маленькой буквы "w" (winlogon), то грохнуть однозначно.

  6. #6
    Инструктор
    Регистрация
    10.06.2002
    Адрес
    Новосибирск
    Возраст
    49
    Сообщений
    1,169

    Ответ: Порнобанер

    Цитата Сообщение от barsuk Посмотреть сообщение
    Если имя того логона с шеллом начинается с маленькой буквы "w" (winlogon), то грохнуть однозначно.
    Всем спасибо. Особенно Филипку и Барсуку.
    Пока работает
    Любитель

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •