Текущее время: суббота, 20 апреля 2024, 13:29
Пользователи, которые читают эту тему: 1 гость
Новая тема Ответить
#101 Ссылка на пост Добавлено:
Цитата:
В свойствах папки ставишь отображение системных файлов и папок, находишь файл с вирусом на который те указывает ДрВеб и удаляешь его НАХ!

Предвижу возможные проблемы... Комп может не давать доступ вообще к этой папке - просто втупую кликаешь и ничего не открывается, не дать удалить этот самый файл и вообще - его еще нужно найти. К чему это я? А к тому, что не лучше ли банально переустановить винду? Wink
#102 Ссылка на пост Добавлено:
Silvering писал(а):

Предвижу возможные проблемы... Комп может не давать доступ вообще к этой папке - просто втупую кликаешь и ничего не открывается, не дать удалить этот самый файл и вообще - его еще нужно найти. К чему это я? А к тому, что не лучше ли банально переустановить винду? Wink

Если такие проблемы есть, то грузимся в SafeMode с админскими правами и всё в ажуре.

Если файлик именно в папке Documents and Settings юзера Estelle (хотя он в папке System Volume Information пишу на всякий), то создаём другого юзера с админскими правами, перегружаем машину, заходим под новосозданным юзером и правим профиль юзера Estelle без ограничений.

Найти файлик обычно не проблема...

Кстати комп у Estelle не то чтобы очень мосчный а система не переставлялась года так 2, соответсвенно я предлагаю сперва пройтись по диску программой дефрагментации Auslogics Disk Defrag
http://www.auslogics.com/disk-defrag/download/diskdefrag_install.exe
- отличная бесплатная програма для дефрангментации!
#103 Ссылка на пост Добавлено:
Эй, парни, вы о чем?

System Volume information - это папка, куда винды кладут свои файлы для отката системы - типа контрольные точки, замененные драйвера, и тд.

XP запрещает доступ к этой папке для обеспечения своей же живучести.

Вот цитата с Майкрософта:
http://www.microsoft.com/rus/smallbusiness/themes/use-safe-software/hasyourpccaughtavirus.mspx
Цитата:
...перед началом сканирования отключите функцию «Восстановление системы» ОС Windows XP. Эта служебная программа, которая может восстанавливать предыдущее состояние компьютера, автоматически создает резервные копии выбранных файлов в папке C:\_Restore. Это означает, что зараженный файл может храниться там в виде резервной копии и программа поиска вирусов не сможет его удалить. Чтобы удалить зараженные файлы из папки C:\_Restore, отключите служебную программу «Восстановление системы».

Для этого на рабочем столе щелкните правой кнопкой мыши значок Мой компьютер и выберите пункт Свойства. Откройте вкладку Восстановление системы и установите флажок Отключить восстановление системы на всех дисках.


Вообще, само по седе отключение системы восстановление, если мне память не изменяет, удаляет все точки восстановления.
Я бы настоятельно рекомендовал сначала вырубить систему восстановления, пролечить комп, а потом уж, если она вам нужна эта система, включить ее обратно, сняв вышеописанную галку.

Если после отключения системы восстановления, антивирус так и не смог добраться до вируса, можно попробовать нагло раздать админу права на доступ:

Райтклик по папке -> Свойства -> Безопасность -> дополнительно -> смена владельца папки - > назначается учетка админа. Если она и так там есть, отлично.
Затем осуществляется непосредственно раздача нужных прав:
Разрешения -> добавляем нужного юзера, не забывя также и про учетку SYSTEM, ставим им "полный доступ", снимаем "наследование разрешений" и ставим "заменить разрешения для всех дочерних объектов..." -> применить.

И всё, виря теперь можно чикать антивирусом.

Более детально посмотреть можно тут:
http://support.microsoft.com/default.aspx?scid=kb;ru;309531

Добавлено спустя 22 минуты 45 секунд:

а вообще, неплохо было бы сначала погуглить, не правда ли? Razz

http://www.mozhga.com/index.php?name=News&file=article&sid=294
http://forum.drweb.ru/lofiversion/index.php/t39831.html
http://www.nestor.minsk.by/VR/hell/2006/05/220800.html
Последний раз редактировалось: Bоsmr (13 ноя 2006, 20:57); всего редактировалось: 1 раз
#104 Ссылка на пост Добавлено:
Bosmr откатами ниразу не пользовался так что пасиба что просвятил.

ghost наше всё...
#105 Ссылка на пост Добавлено:
Диск дефрагментирован(пока диск С) Smile Тормоза пока улеглись... Бокс

Какая-то хрень с именем Isass.exe.mdmp мне жизнь портит Sad
#106 Ссылка на пост Добавлено:
Estelle писал(а):

Какая-то хрень с именем Isass.exe.mdmp мне жизнь портит Sad

Возможно, Вы имели в виду: Lsass.exe.mdmp
(с)google.ru

А без Гугля я тебе скажу что это есть Лавсан (Сассер). Даже не вирусняк а прога бьющая по незащищённому системному файлу LSASS.EXE
Лечицца таким образом:
1) установкой антисассеровых заплаток на систему
2) удалением вредноносных файлов, которые атакуют уже не ваш компьютер Smile
#107 Ссылка на пост Добавлено:
Да, штука популярная, сам ее ловил. Сосер еще та дрянь: - )

Задолбали посты стирать. Все равно ж, все скажу.
Сюстем Волумь Информейшн - одна из самых популярных папочек для вирусов, ибо дешевые антивирусы туда не лезут, даже нормальные пролезть иногда не могут из-за пермишенов : - )
Wishmaster
Дык кто ж тебе мешает говорить? Говори, только нормальным языком с нормальными обращениями Smile
#108 Ссылка на пост Добавлено:
Давно я тут ничего не писала :grin: Надо исправиться! :grin:

После всех мытарств и войн с компом вроде работает,скотина.НО!Каким-то образом был удалён принтер.А устанавливать мы его не хотим.Мы ругаемся,да,моя прелес-с-сть?
Дословно:"Процессор языка не найден или не может быть установлен.Нештатный режим работы Windows.Выйдите из Windows и попробуйте снова,или переустановите Windows."

Такое сообщение выскакивает при установке утилиты.
Не хочу винду переустанавливать,это уже совсем крайняя мера,я считаю.

Что делать?(И кто виноват?) Confused
#109 Ссылка на пост Добавлено:
Estelle при всём моём уважении я :rabbit: в этом вопросе ибо НИХРЕНА не понял что сказал твой МастДай.

Предлагаю сообщить модель принтера - далее бум думать, ja?
#110 Ссылка на пост Добавлено:
На английском можно это сообщение узнать?
#111 Ссылка на пост Добавлено:
Мне переформатировали жесткий диск, переустановили операционку. Пока вроде все нормально, но есть две проблемы. Первое - часто возникают проблемы с переключением с английского языка на русский и обратно, причем возникают они, когда я в интернете. Удается переключить язык примерно с десятой попытки. На контрол-шифт вообще нет реакции.
И еще у меня сама собой, без моего участия, появилась на диске Е (где у меня нет программ, а только фотки и разные файлы) какая-то папка. В папке текстовый файл с каким-то непонятным набором цифр и букв.
#112 Ссылка на пост Добавлено:
Jadis, настоятельно рекомендую пограммку Punto Switcher (www.punto.ru) - с этой программой я практически не слежу за тем что печатаю - когда надо, она сама переключает язык. В общем, поставь, посмотри, думаю понравится Wink2

А как называется папка, как называется текстовый файл и что конкретно там написано? Ну хотя бы чуть-чуть скопируй что там есть Smile
#113 Ссылка на пост Добавлено:
Wishmaster, спасибо большое, скачала програмку, действительно оч помогает.
Насчет текстового файла - там написано следующее:
=== Verbose logging started: 15.11.2006 22:14:30 Build type: SHIP UNICODE 3.01.4000.2435 Calling process: C:\WINDOWS\system32\msiexec.exe ===
MSI (c) (38Very Happy8) [22:14:30:812]: Resetting cached policy values
MSI (c) (38Very Happy8) [22:14:30:812]: Machine policy value 'Debug' is 0
MSI (c) (38Very Happy8) [22:14:30:812]: ******* RunEngine:
******* Product: e:\85003a5805966dcf90d60d46f5eb\msxml.msi
******* Action:
******* CommandLine: **********
MSI (c) (38Very Happy8) [22:14:30:828]: Client-side and UI is none or basic: Running entire install on the server.
MSI (c) (38Very Happy8) [22:14:30:828]: Grabbed execution mutex.
MSI (c) (38Very Happy8) [22:14:30:859]: Cloaking enabled.
MSI (c) (38Very Happy8) [22:14:30:859]: Attempting to enable all disabled priveleges before calling Install on Server
MSI (c) (38Very Happy8) [22:14:30:859]: Incrementing counter to disable shutdown. Counter after increment: 0
MSI (s) (1C:B0) [22:14:30:875]: Grabbed execution mutex.
MSI (s) (1C:40) [22:14:30:875]: Resetting cached policy values
MSI (s) (1C:40) [22:14:30:875]: Machine policy value 'Debug' is 0
MSI (s) (1C:40) [22:14:30:875]: ******* RunEngine:
******* Product: e:\85003a5805966dcf90d60d46f5eb\msxml.msi
******* Action:
******* CommandLine: **********

И так далее очень много всего.
#114 Ссылка на пост Добавлено:
Jadis писал(а):
Wishmaster, спасибо большое, скачала програмку, действительно оч помогает.
Насчет текстового файла - там написано следующее:


Пройдись по системе программой Ad-Aware
Для личного пользования она халявная
http://www.download.com/Ad-Aware-SE-Personal-Edition/3000-8022_4-10045910.html?part=dl-ad-aware&subj=dl&tag=top5

Насчёт програмки PuntoSwitcher - у меня к ней отрицательно отношение - она расслабляет Wink
#115 Ссылка на пост Добавлено:
RSV_Terminator, спасибо, я скачала эту програмку, она нашла у меня tracking cookies (знать бы еще, что это такое) и удалила. А не страшно, что у меня и антивирус, и эта программа, а то я слышала, такие вещи иногда конфликтуют?
Цитата:
Насчёт програмки PuntoSwitcher - у меня к ней отрицательно отношение - она расслабляет
Ну, здесь у меня просто нет другого выхода.
#116 Ссылка на пост Добавлено:
Jadis писал(а):
RSV_Terminator, спасибо, я скачала эту програмку, она нашла у меня tracking cookies (знать бы еще, что это такое) и удалила. А не страшно, что у меня и антивирус, и эта программа, а то я слышала, такие вещи иногда конфликтуют?
Цитата:
Насчёт програмки PuntoSwitcher - у меня к ней отрицательно отношение - она расслабляет
Ну, здесь у меня просто нет другого выхода.

Касперский и ДокторВеб да, конфликтуют.

Эта программа чистит адварь а это немного другое.

Насчёт "нет выхода" я бы поспорил т.к. непереключение может означать глюки системы и/или некорректную установку ОСи.
#117 Ссылка на пост Добавлено:
RSV_Terminator, спасибо за информацию, у меня avast.
Цитата:
Насчёт "нет выхода" я бы поспорил т.к. непереключение может означать глюки системы и/или некорректную установку ОСи.
Сначала все было в порядке, а проблемы начались только вчера, причем в word-е он нормально переключает, а только в интернете такая фигня.
А с этим как-то еще можно бороться?
#118 Ссылка на пост Добавлено:
Можешь столкнуться с такой ситуацией, когда при установке одного антивируса, он деинсталед (уберет) другой антивирус : - ))

Пунто Свичер, я тоже им пользуюсь, весьма рад. Терма не слушай, она ему не нравится, потому что не совместима с большинством терминальных программ для управления серверами : - )

По поводу папки этой, это лог MSI, это нестрашно : - )
#119 Ссылка на пост Добавлено:
Wizard писал(а):

Пунто Свичер, я тоже им пользуюсь, весьма рад. Терма не слушай, она ему не нравится, потому что не совместима с большинством терминальных программ для управления серверами : - )

Не работал ты админом, если так считаешьWink2
#120 Ссылка на пост Добавлено:
Jadis, только что выяснилось, что у некоторых наших сотрудников такая же хрень. Предположение, акутальное на сейчас: после апдейта, который накатился на нашу машину винда создала этот файл. Пока можно сказать, что это не вирус, иначе инфа о нем уже была бы у нас.
Форум / Техника, интернет / Глюки и траблы с компами
Загрузка...
Быстрый вход: