ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

за чем еты файлы <!ntuser.ini, ntuser.dat,ntuser.dat.log!>?
  #1  
Старый 02.07.2009, 14:28
-Gory King-
Постоянный
Регистрация: 26.06.2009
Сообщений: 569
Провел на форуме:
2453356

Репутация: 50


Отправить сообщение для -Gory King- с помощью ICQ
Question за чем еты файлы <!ntuser.ini, ntuser.dat,ntuser.dat.log!>?

Сегодня попался на дурную ламерскую фигню! открыл ехе фаил!хДДД и там оказался вирус(я комп почистел но в автозагрузке осталИсь еты файли! <ntuser....,ntuser.ini..>
помогите!

Последний раз редактировалось -Gory King-; 04.07.2009 в 09:26..
 
Ответить с цитированием

  #2  
Старый 02.07.2009, 19:05
Huster
Познающий
Регистрация: 08.05.2009
Сообщений: 46
Провел на форуме:
1403678

Репутация: 55
Отправить сообщение для Huster с помощью ICQ
По умолчанию

Расширение ini и log ? Так открой блокнотом и глянь что там. А потом удали из автозагрузки... и все

Последний раз редактировалось Huster; 02.07.2009 в 19:17..
 
Ответить с цитированием

  #3  
Старый 03.07.2009, 01:13
-Gory King-
Постоянный
Регистрация: 26.06.2009
Сообщений: 569
Провел на форуме:
2453356

Репутация: 50


Отправить сообщение для -Gory King- с помощью ICQ
По умолчанию

я тя не ламер! открывал идет ошибка! автозапуск етих фаилов видно только через
msconfig! бля...
и неудалятся идет привязка к фаилу system! a сам систем...

Последний раз редактировалось -Gory King-; 04.07.2009 в 09:27..
 
Ответить с цитированием

  #4  
Старый 03.07.2009, 01:21
Alexandr II
Постоянный
Регистрация: 28.12.2007
Сообщений: 804
Провел на форуме:
4861890

Репутация: 1400


Отправить сообщение для Alexandr II с помощью ICQ
По умолчанию

мдэ))) тс... пишешь будто ногами)
сорри)
что касается сабжа)
почитай тут

Последний раз редактировалось Alexandr II; 03.07.2009 в 01:24..
 
Ответить с цитированием

  #5  
Старый 03.07.2009, 01:30
-Gory King-
Постоянный
Регистрация: 26.06.2009
Сообщений: 569
Провел на форуме:
2453356

Репутация: 50


Отправить сообщение для -Gory King- с помощью ICQ
По умолчанию

Цитата:
Сообщение от Alexandr II  
мдэ))) тс... пишешь будто ногами)
сорри)
что касается сабжа)
почитай тут
ничего ето же я!у мя кпк!и приходится быстро писать! + орф!

Последний раз редактировалось -Gory King-; 04.07.2009 в 09:29..
 
Ответить с цитированием

  #6  
Старый 03.07.2009, 01:38
-Gory King-
Постоянный
Регистрация: 26.06.2009
Сообщений: 569
Провел на форуме:
2453356

Репутация: 50


Отправить сообщение для -Gory King- с помощью ICQ
По умолчанию

я же говорю что половину заражонних фаилов убрал! а ети не удаляются через *мсконфиг*!
я их удаляю, а при следущей загрузки они опять там ! они мне не мешают! но только нету душевного покоя(
хДД

Последний раз редактировалось -Gory King-; 04.07.2009 в 09:30..
 
Ответить с цитированием

  #7  
Старый 03.07.2009, 03:44
xa-xa89
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
Провел на форуме:
1054394

Репутация: 74
Отправить сообщение для xa-xa89 с помощью ICQ
По умолчанию

судя по всему какой то запущенный процесс заново создает теже ключи в реестре как только ты их удаляешь в мсконфиг!
соответственно что б вирусняк снова их не создавал его нужно кильнуть из процесов!
но подозрительных процесов, я так понимаю, не было обнаружено.
ничё....прорвемся=)
для этого берем Process Explorer(взять можно в гугле(=)
клацаем кнопочку показывать нижнее окно(предварительно выбрав в меню вид/отображать в нижнем окне/указатели)

после этого всего выделяем в верхнем окне explorer.exe и просматриваем его указатели в поисках чего то подозрительного среди запущенных файлов.
Ну или можна воспользоватся пунктом меню найти все того же Process Explorer'a
найти/найти указатели или dll вбиваем туда название одного из выше перечисленных файлов
и вуаля....

когда мы их нашли клац по ним правой кнопкой мыши и убиваем их укзатели или что мы там найдем
потом мы берем програмульку Autoruns и при помощи ее убиваем все ключи связаные с этими файлами!(лично я предпочитаю банальный поиск в regedit по имени файла)
 
Ответить с цитированием

  #8  
Старый 03.07.2009, 10:44
-Gory King-
Постоянный
Регистрация: 26.06.2009
Сообщений: 569
Провел на форуме:
2453356

Репутация: 50


Отправить сообщение для -Gory King- с помощью ICQ
По умолчанию

хоть убей меня но подозрительних процесов нет!( все проверил дважди! от, а в АВТОРАНС идет посилание на другие фаили(от виря,их уже нету), а више перечислиних фаилов как и небыло ! типа нет в автозагрузке! но нашол коешто в мсконфиг посылания на адрес етых фаилов <\ntuser...>, u расположение <Common Startup>
!
 
Ответить с цитированием

  #9  
Старый 03.07.2009, 10:52
UID0
Новичок
Регистрация: 31.10.2008
Сообщений: 25
Провел на форуме:
49344

Репутация: 17
По умолчанию

http://forum.oszone.net/thread-56679.html
http://forum.kaspersky.com/lofiversion/index.php/t24091.html


А вообще - http://www.google.com.ua/search?rlz=1C1GGLS_ruUA333UA333&sourceid=chrome&ie =UTF-8&q=ntuser.ini,+ntuser.dat,ntuser.dat.log

Последний раз редактировалось UID0; 03.07.2009 в 10:55..
 
Ответить с цитированием

  #10  
Старый 03.07.2009, 11:51
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

autorun с диска C удали.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
чем лучше открыть .fla файлы Rolik Болталка 1 18.11.2005 00:58
Чем занятся php perl java Vandal Болталка 25 30.10.2005 18:13
Установка Windoze глазами линуксоида (100% факты) nerezus Болталка 47 16.10.2005 15:06
О чем мечтает российская молодежь? tester2005 Болталка 7 20.07.2005 20:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ