• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Изменение сообщения windows

  • Автор темы Автор темы LыSы`
  • Дата начала Дата начала

LыSы`

Новые
Регистрация
19 Июл 2007
Сообщения
48
Реакции
0
Баллы
0
Изменение сообщения windows

Даров всем!
Кто знает как можно изменить вылазящие ошибки и вопросы windows?
 
Скачайте книгу по реестру, прочитайте и меняйте сколько хотите
 
Обнаружен вирус. Nod 32 не может его удалить!

Вчера, Nod 32 сообщил мне пренеприятную новость: обнаружен вирус. Объект : С\windows\sistem32\termsrv.dll, причина Win32/Spy.Ursnif.A Но удалить не может, очистить тоже. Nod 32 версии 3.0.672.0, базы обновлены сегодя. Поиски в инете говорят, что вирус уже встречался у многих. Советы разные. Вплоть до загрузки в безопасном режиме и удалении данного объекта вручную. Но у меня сомнения - не является данный файл системным, удаление которого приведет к восстановлении ОС вручную:).
AVZ скачан, обновлен. virusinfo_syscure.zip находится по ссылке http://webfile.ru/3767246
Прошу вашей помощи в борьбе с данным вирусом!!!
 
TOKAPEB,
На сайте www.virustotal.com проверьте этот файл С:\windows\system32\termsrv.dll Для этого нажмите там кнопку "Обзор" и выберите этот файл. Далее нажмите "Отправить файл" Появится сообщение что такой файл проверялся. Вы все равно выполните повторную проверку и сообщите результат.
 
Internal Server Error

The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, webmaster@hispasec.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.


Вот все что пишет после очередной попытки проверки. Вчера тоже пробывал - но пока результата нет
 
TOKAPEB, Хмм странно. У меня доступ и проверка проходят нормально.
Скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
 
TOKAPEB, извините. Спрашиваю так для самообразования, а какие симптомы вируса Win32/Spy.Ursnif.A? Сильно мешает? Может проще удалить вирусованный файл и sfc /scannow?
 
TOKAPEB, Так что до сих пор нет доступа к virostotal.com ?
У мну великое подозрение что это файл чист. Просто ложное срабатывание антивиря.
Копию файлика С:\windows\system32\termsrv.dll заархивируйте дважды и мне в личку пришлите (через файлообменник соответственно :) )
 
Удивительное рядом... при попытке заархивировать данный файл система выдала сообщение - диск переполнен или... уже не помню - загрузился в безопасном режиме- скопировал файл на рабочий стол- загрузился как обычно при попытке заархивировать-файл вообще исчез. Зашел в sistem32 - нажал на termsrv и попытался перенести на рабочий стол.... этот файл исчез и с рабочего стола и из папки sistem32...При попытке просканировать Nod 32 папку sistem32 никаких виросов не обнаружено
 
TOKAPEB, попробуйте выполнить в avz стандартный скрипт №2 и пришлите virusinfo_syscheck.zip
 
http://webfile.ru/placed?id=3768139# выслал. но как я уже говорил данный объект (т.е. С\windows\sistem32\termsrv.dll) вообще исчез... только что сканировал нодом. все чисто.
 
хмм... "а был ли мальчик?" :)
ЗЫ ну не может исчезнуть системный файл Службы сервера терминалов .. .просто исчезнуть. Или NOD его снес или ... ;)
 
TOKAPEB, в последних обновлениях нода в termsrv.dll видит вирус.
На самом деле никакого вируса не было

---------- Добавлено в 09:59 ---------- Предыдущее сообщение было написано в 09:56 ----------

Если бы файлик остался можно было просто занести его в исключения
 
да я вообще не могу понять - termsrv.dl - это системный файл - у вас такой есть или нет!? У меня его сейчас вообще нет.

TOKAPEB, в последних обновлениях нода в termsrv.dll видит вирус.
На самом деле никакого вируса не было
А что же тогда было?!:)
 
LeNoR, Откуда эта инфа? :) У меня базы те же самые но детекта не было :confused:
 
да я вообще не могу понять - termsrv.dl - это системный файл - у вас такой есть или нет!? У меня его сейчас вообще нет.


А что же тогда было?!:)
В Карантине глянь его. Если он там есть то Восстанови его
 
01pump, вы тож можете там почитать
 
Назад
Сверху