nikusya_shenok
Новые
- Регистрация
- 11 Авг 2012
- Сообщения
- 333
- Реакции
- 9
- Баллы
- 0
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.
Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.
Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.
Max,После проделанного, проверяй файл Hosts (путь - C:\WINDOWS\system32\drivers\etc).
А я несколько минут назад вылечил комп (не знаю кому даже), все по удаленке и через скрипты. Так там в автозапуске, в планировщике задач такая задачка.Возможно. Но буквально на днях я вылечил бук, с точно такой же проблемой, вышеуказанным способом.
и таких примеров на форумах уже несколько десятков за ближайшие дни.Полное имя /C
Имя файла /C
Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ
Удовлетворяет критериям
TASKS (ЗНАЧЕНИЕ ~ \ETC\HOSTS /)(1)
Сохраненная информация на момент создания образа
Статус
Ссылки на объект
Ссылка C:\WINDOWS\TASKS\AT1.JOB
Значение "cmd.exe" "/c attrib -H C:\WINDOWS\system32\drivers\etc\hosts && copy C:\DOCUME~1\Admin\LOCALS~1\Temp\18685718aq C:\WINDOWS\system32\drivers\etc\hosts /Y && attrib +H C:\WINDOWS\system32\drivers\etc\hosts
Я этого не отрицаю, но контингент полователей разный.РЕШЕНИЕ должно быть точным как в аптеке. Выполнен анализ, и выписан строгий рецепт. без всяких побочных эффектов.
...и я не раз сталкивался с тем, что avz (и ему подобные) не замечает многих вещей (хотя в моем случае авз помог), поэтому не всегда уместно навязвать логи. Иногда проблема кроется в другом и логи тут, увы, бессильны.avz эти задачи не видит в упор
Я этого не отрицаю, но контингент полователей разный.
не обнаруживается проблема в AVz, проверяем по логам uVS и т.д.
Ну не всегда подобные панацеи срабатывают.и решать ее универсальным способом.
Max, я понимаю только язык примеров. НЕ всегда, это когда? значит надо привести пример, в каком случае это не работает. (поскольку я могу привести тысячи примеров, когда это работает). А так.... согласен, это бессмысленный диалог.Ну не всегда подобные панацеи срабатывают.
Чем не пример? http://www.tehnari.ru/f183/t82196/я понимаю только язык примеров.
здесь 50 на 50. или не обнаружил AVZ, или был невнимателен хелпер, который создавал логи. А без логов это никак неНу так логи все равно были пустыми
Очен жаль (а может наоборот к лучшему), что внештатные ситуации находятся по ту сторону твоего опыта. Повторюсь: с AVZ работаю не первый год и знаю, что такое логи и что в них написано. В одной ситуации AVZ помог, в другой нет - это нормальная практика, ибо нет идеального софта, ровно, как и нет универсального решения для всех проблем с ПК. Специально для тебя, если столкнусь с ситуацией, в которой AVZ очередной раз не поможет, солью логи и вышлю в ЛС.здесь 50 на 50. или не обнаружил AVZ, или был невнимателен хелпер, который создавал логи. А без логов это никак не
выяснить.
-------------
я же могу отослать тебя к любому из известных форумов по безопасности в раздел обнаружение вредоносного кода, где именно по логам хелперы решают тысячи проблем, а не по домыслам и предубеждениям, и частному опыту, который в одном случае противоречит другому случаю.
в качестве решения использовались твики восстановления нормального значения данных ключей. однако и эти твики не всегда решали проблему поскольку для внесения исправлений в реестр в соответствующие ключи не хватало прав записи для группы Администраторов. для того чтобы добавить права учетной записи Администраторы мы использовали утилиту subinacl.exe, которая может управлять разрешениями в реестре. далее, разработчиком uVS была выпущена 3.76, которая в автоматическом режиме решает данную проблему, удаляя бэкдор и восстанавливая в реестре правильные значения в соответствующих CLSID.HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32