ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите,срочно!
  #1  
Старый 28.06.2009, 20:57
Sated
Участник форума
Регистрация: 12.01.2008
Сообщений: 106
Провел на форуме:
2610121

Репутация: 35
По умолчанию Помогите,срочно!

Всем привет.Значит включаю комп и файлы не запускаются и проги.
Ошибка:

Полазив по компу понял,что запускаются файлы только с командной строки она пашет...

И запускается по полному пути,например:C:\cmd.exe
Как избавиться от этого?на вирусы просканил не нашло ничего..систему менять не хочется.
спасибо.
 
Ответить с цитированием

  #2  
Старый 28.06.2009, 20:58
-Onotole-
Banned
Регистрация: 10.06.2008
Сообщений: 278
Провел на форуме:
3119025

Репутация: 393
Отправить сообщение для -Onotole- с помощью ICQ
По умолчанию

мб что-то с explorer.exe?
 
Ответить с цитированием

  #3  
Старый 28.06.2009, 21:00
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

нет это Neshta
 
Ответить с цитированием

  #4  
Старый 28.06.2009, 21:02
Nelzone
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
Провел на форуме:
4700216

Репутация: 261
По умолчанию

к тебе ктот залез или вирус
 
Ответить с цитированием

  #5  
Старый 28.06.2009, 21:02
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Очевидно что командная строка - это наш рут
explorer - окошко с дизайном где мы запускаем проги - не рут (почему то)

сбились какие то настройки я так думаю
 
Ответить с цитированием

  #6  
Старый 28.06.2009, 21:09
kiper_light
Участник форума
Регистрация: 02.02.2009
Сообщений: 196
Провел на форуме:
1983914

Репутация: 253
Отправить сообщение для kiper_light с помощью ICQ
По умолчанию

Восстановление системы пробовал вообще делать?
 
Ответить с цитированием

  #7  
Старый 28.06.2009, 21:12
M@X Dr.Akyla
Участник форума
Регистрация: 09.04.2008
Сообщений: 111
Провел на форуме:
2471762

Репутация: 151
По умолчанию

Цитата:
Очевидно что командная строка - это наш рут
explorer - окошко с дизайном где мы запускаем проги - не рут (почему то)
O_o
Виндовс в корне поменял свою структуру?
 
Ответить с цитированием

  #8  
Старый 28.06.2009, 21:18
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме:
6757783

Репутация: 3293


Отправить сообщение для X-RayBlade с помощью ICQ
По умолчанию

Цитата:
При запуске зараженной программы на «чистой» машине, вирус копирует своё тело в файл svchost.com (размер — 41 472 байта) в директории Windows. После этого регистрирует этот файл в системном реестре по адресу HKCR\exefile\shell\open\command, в результате чего запуск любого exe-файла на зараженной машине будет предваряться запуском файла вируса. Затем, вирус сканирует доступные логические диски компьютера и заражает exe файлы, удовлетворяющее некоторым критериям (как правило, это подавляющее большинство exe-файлов). После заражения работа компьютера не нарушается.

Для восстановления работоспособности компьютера после удаления Neshta антивирусом может понадобиться изменить значение ключа в реестре по адресу HKCR\exefile\shell\open\command с «%Windows%\svchost.com „%1“ %*» на «„%1“ %*» — БЕЗ упоминаний о windows\svchost.com

Выявлен факт, что при невозможности скопировать свое тело в папку Windows, вирус пытается копировать себя в профиль учетной записи administrator. И прописывает свой запуск в реестр оттуда.


Лечить файлы удается только антивирусной программой Dr.Web. Остальные антивирусные программы видят этот вирус, но предлагют удалить зараженные файлы.
(с, Вики)
Исправь значение ключа в реестре (в интернете можно скачать архив antineshta, содержащий необходимые исправление ключи реестра) и всё заработает. Сталкивался лично. Вирус только гадит. Ничего не тырет.

Последний раз редактировалось X-RayBlade; 28.06.2009 в 21:21..
 
Ответить с цитированием

  #9  
Старый 28.06.2009, 21:19
Sated
Участник форума
Регистрация: 12.01.2008
Сообщений: 106
Провел на форуме:
2610121

Репутация: 35
По умолчанию

спасибо за внимание,ребут на час назад памог.
 
Ответить с цитированием

  #10  
Старый 28.06.2009, 21:21
acdel
Участник форума
Регистрация: 07.01.2008
Сообщений: 187
Провел на форуме:
2809557

Репутация: 126
Отправить сообщение для acdel с помощью ICQ
По умолчанию

восстановление системы поможет.
Что-то мне подсказывает что нужно копать в сторону regedit.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ