ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

28.06.2009, 20:57
|
|
Участник форума
Регистрация: 12.01.2008
Сообщений: 106
Провел на форуме: 2610121
Репутация:
35
|
|
Помогите,срочно!
Всем привет.Значит включаю комп и файлы не запускаются и проги.
Ошибка:
Полазив по компу понял,что запускаются файлы только с командной строки она пашет...
И запускается по полному пути,например:C:\cmd.exe
Как избавиться от этого?на вирусы просканил не нашло ничего..систему менять не хочется.
спасибо.
|
|
|

28.06.2009, 20:58
|
|
Banned
Регистрация: 10.06.2008
Сообщений: 278
Провел на форуме: 3119025
Репутация:
393
|
|
мб что-то с explorer.exe?
|
|
|

28.06.2009, 21:00
|
|
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме: 6183433
Репутация:
1521
|
|
нет это Neshta
|
|
|

28.06.2009, 21:02
|
|
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
Провел на форуме: 4700216
Репутация:
261
|
|
к тебе ктот залез или вирус
|
|
|

28.06.2009, 21:02
|
|
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме: 6128108
Репутация:
445
|
|
Очевидно что командная строка - это наш рут
explorer - окошко с дизайном где мы запускаем проги - не рут (почему то)
сбились какие то настройки я так думаю
|
|
|

28.06.2009, 21:09
|
|
Участник форума
Регистрация: 02.02.2009
Сообщений: 196
Провел на форуме: 1983914
Репутация:
253
|
|
Восстановление системы пробовал вообще делать?
|
|
|

28.06.2009, 21:12
|
|
Участник форума
Регистрация: 09.04.2008
Сообщений: 111
Провел на форуме: 2471762
Репутация:
151
|
|
Очевидно что командная строка - это наш рут
explorer - окошко с дизайном где мы запускаем проги - не рут (почему то)
O_o
Виндовс в корне поменял свою структуру?
|
|
|

28.06.2009, 21:18
|
|
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме: 6757783
Репутация:
3293
|
|
При запуске зараженной программы на «чистой» машине, вирус копирует своё тело в файл svchost.com (размер — 41 472 байта) в директории Windows. После этого регистрирует этот файл в системном реестре по адресу HKCR\exefile\shell\open\command, в результате чего запуск любого exe-файла на зараженной машине будет предваряться запуском файла вируса. Затем, вирус сканирует доступные логические диски компьютера и заражает exe файлы, удовлетворяющее некоторым критериям (как правило, это подавляющее большинство exe-файлов). После заражения работа компьютера не нарушается.
Для восстановления работоспособности компьютера после удаления Neshta антивирусом может понадобиться изменить значение ключа в реестре по адресу HKCR\exefile\shell\open\command с «%Windows%\svchost.com „%1“ %*» на «„%1“ %*» — БЕЗ упоминаний о windows\svchost.com
Выявлен факт, что при невозможности скопировать свое тело в папку Windows, вирус пытается копировать себя в профиль учетной записи administrator. И прописывает свой запуск в реестр оттуда.
Лечить файлы удается только антивирусной программой Dr.Web. Остальные антивирусные программы видят этот вирус, но предлагют удалить зараженные файлы.
(с, Вики)
Исправь значение ключа в реестре (в интернете можно скачать архив antineshta, содержащий необходимые исправление ключи реестра) и всё заработает. Сталкивался лично. Вирус только гадит. Ничего не тырет.
Последний раз редактировалось X-RayBlade; 28.06.2009 в 21:21..
|
|
|

28.06.2009, 21:19
|
|
Участник форума
Регистрация: 12.01.2008
Сообщений: 106
Провел на форуме: 2610121
Репутация:
35
|
|
спасибо за внимание,ребут на час назад памог.
|
|
|

28.06.2009, 21:21
|
|
Участник форума
Регистрация: 07.01.2008
Сообщений: 187
Провел на форуме: 2809557
Репутация:
126
|
|
восстановление системы поможет.
Что-то мне подсказывает что нужно копать в сторону regedit.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|