![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » комп в организации |
|
комп в организации
|
Старожил Сообщения: 221 |
куча специализированных программ."написанные" для каждого региона, для каждого ведомства отдельно... для восстановления надо связываться с "центром", что чревато "разборками".
система заражена по самое нехочу..но пока работает. с чего начать? дабы не задеть эти преславутые программы... понятное дело ни диспетчер , ни реестр не работает. запуск программ(утилит антивирей) невозможен ни в каком режиме(безопасный и.т.д)(скрипты и утилиты для восстановления "безопасника" запустить невозможно) с лайва тоже не "грузит". жесткий перекидывал на другой комп(компы).... бесполезно. "вешает" тот комп или уходит в "невидимку".(проверен в дос режимах- бэдов нет.) avz даже при положительном исходе запускать боюсь(имел случаи при которых он полностью удалял папки с инфой.... а это как бы не ахти...) из всех мною испробованных утилит(на других машинах) с самыми минимальными потерями справлялся только DR.WEB CURELT!(в режиме повышенной защиты) итак.... что посоветуют спецы? ....(логи выложить не могу по причине невозможности запуска авз и хчтака,ну и даже если б была такая возможность по причине боязни за утрату данных) вот такая вот делема....... |
|
Отправлено: 01:14, 23-05-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать c:\windows\system32\Wecuenscc.dll проверьте на virustotal
Ссылку на результат проверки сообщите Вот это содержимое Вашего hosts Цитата:
Цитата:
Сделайте еще раз логи AVZ Вопрос: а система почему такая древняя? Цитата:
|
|||
------- Отправлено: 23:18, 27-05-2010 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
Цитата thyrex:
логи сейчас сделаю... Цитата thyrex:
вырубил антивирус... - вот http://www.virustotal.com/ru/analisi...941-1274989575 |
|||
Последний раз редактировалось yarcev20071, 27-05-2010 в 23:48. Отправлено: 23:37, 27-05-2010 | #32 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 23:53, 27-05-2010 | #33 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать логи "подошли"
|
Отправлено: 23:55, 27-05-2010 | #34 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
а вот рядышком - тот самый....(который....."убитый") Цитата thyrex:
![]() |
||
Отправлено: 23:56, 27-05-2010 | #35 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата yarcev20071:
Цитата yarcev20071:
![]() Нажмите Смайлики над окном для набора сообщений ![]() Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол. Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) :Processes explorer.exe :Services :Files C:\WINDOWS\TEMP\BClib\Exmlrpc.fne C:\WINDOWS\TEMP\BClib\dp1.fne C:\WINDOWS\System32\Wecuenscc.dll C:\WINDOWS\TEMP\BClib\krnln.fne :Reg :Commands [purity] [emptytemp] [start explorer] [Reboot] Компьютер перезагрузится. После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), прикрепите его к следующему сообщению. |
||
------- Отправлено: 00:09, 28-05-2010 | #36 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
не факт ,что обновление благосклонно на них повлияет.. пошел делать логи..... лог не создается... но все 4 файла в той папке. |
|
Отправлено: 00:21, 28-05-2010 | #37 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 01:06, 28-05-2010 | #38 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
с лайва сегодня уже не "долечусь", а завтра комп нужен в организации.. пока просто поставлю антивирус( поставил - сразу сдетектировал resetservice в system 32), завтра посмотрю как там с программным обеспечением( пусть специалист на них поработает... все ли в порядке( я в этих узконаправленных программах не знаток) а вечерком наверное обратно к себе возьму.... там и продолжим. thyrex, ОГРОМНОЕ СПАСИБО ЗА ПОМОЩЬ! ![]() ![]() ![]() |
|
Отправлено: 01:16, 28-05-2010 | #39 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать ОК, продолжим завтра. А вы за день скачаете образ LiveCD и запишете его на болванку.
|
------- Отправлено: 01:35, 28-05-2010 | #40 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Совет по организации Кроссфайр. | Impressive | Видеокарты | 2 | 20-11-2009 17:18 | |
База компьютеров организации 1.6 RC 1 | OSZone Software | Новости программного обеспечения | 0 | 25-10-2009 00:30 | |
помощь в организации сети | рыч | Microsoft Windows NT/2000/2003 | 1 | 25-02-2009 16:55 | |
Использование - [решено] 2 организации - ПО и железо. | infbiz | Лицензирование продуктов Microsoft | 1 | 01-09-2008 14:56 | |
Вопроос по организации сети | Gerrard | Сетевые технологии | 1 | 25-02-2007 00:10 |
|