Этот пользователь сказал Спасибо ZDMANIAC за это полезное сообщение: |
![]() |
![]() |
|
![]() |
#1 |
Матёрый пользователь
Регистрация: 15.08.2007
Адрес: Дом на набережной, нехорошая квартира
Сообщений: 1,791
Вы сказали Спасибо: 1,964
Поблагодарили 599 раз(а) в 225 сообщениях
![]() |
![]()
Не знаю, уместен ли в данной теме вопрос, но рискну его задать.
|
![]() |
![]() |
![]() |
#2 |
Матёрый пользователь
Регистрация: 22.12.2011
Адрес: Беларусь, Полоцк
Сообщений: 4,460
Вы сказали Спасибо: 6,457
Поблагодарили 14,679 раз(а) в 3,093 сообщениях
![]() |
![]()
Ким Чен Ир, попробуйте Kaspersky Rescue Disk или Dr Web LiveCD. Должно помочь. Скачиваете iso-файл, записываете образ на болванку, потом в БИОСе выставляете первым пунктом СD-ROM и сканируете компьютер. Обратите внимание на вот эти папки:
в Windows XP C:\Documents and Settings\ИМЯ_ВАШЕЙ_УЧЕТНОЙ_ЗАПИСИ\Local Settings\Application Data C:\Documents and Settings\ИМЯ_ВАШЕЙ_УЧЕТНОЙ_ЗАПИСИ\Local Settings\Temp C:\Documents and Settings\ИМЯ_ВАШЕЙ_УЧЕТНОЙ_ЗАПИСИ\Local Settings\Temporary Internet Files в Windows Vista/Windows 7 C:\Users\ИМЯ_ВАШЕЙ_УЧЕТНОЙ_ЗАПИСИ\AppData\Roaming C:\Users\ИМЯ_ВАШЕЙ_УЧЕТНОЙ_ЗАПИСИ\AppData\Local\Te mp C:\Users\ИМЯ_ВАШЕЙ_УЧЕТНОЙ_ЗАПИСИ\AppData\Local\Mi crosoft\Windows\Temporary Internet Files В корне 1-го пути ищете незнакомые нам exe, tmp файлы. Далее переходим к самым обитаемым местам вируса – 2 и 3-й пути. В папке Temp выделяете все файлы и папки и удаляете. В папке Temporary Internet Files выделяете все файлы и удаляете. После этого загружаете компьютер в обычном режиме и удаляете хвосты вируса. Входим в Пуск -> Выполнить (WIN + R) и набираем команду regedit а затем жмем Enter. Затем перейдите к ключу HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run. В этом разделе хранятся записи автозагружаемых программ текущего пользователя. Эти записи отображаются справа. Конечно, все имена программ и системных файлов вы не можете знать, поэтому, я советую вам обратить внимание на пути к этим файлам, которые отображаются в поле «Значение». Вы сможете понять что это вирус по пути, он может вести к папке Temp или Temporary Internet Files, а так же к Application Data. По имени файла в пути то же можно понять что это вирус. Файл может называться так: ~DFFE93.tmp или так 16A8.exe. Сама запись может называться как угодно. Очень часто её называют Microsoft Audio Driver или что-то вроде этого. Главное не название, а путь и имя файла, запомните это. Итак, допустим, что мы здесь ничего подозрительного не нашли. Теперь переходим к разделу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run. Здесь, обычно побольше записей. Проверяем раздел на наличие записей вирусов. И проверьте еще 3 пути (они все рядом): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnceEx HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices Далее переходим к HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Здесь есть несколько значений, куда вирус мог прописаться: Userinit, UIHost и Shell. Сейчас приведем примеры, как эти записи должны выглядеть по умолчанию: Userinit = C:\WINDOWS\system32\userinit.exe, UIHost = logonui.exe Shell = explorer.exe Вот в принципе и все. p.s. Еще можете скачать антивирусную утилиту AVZ от Касперского. Весит около 1 Мб, но весьма эффективная. Лично у меня находила те вирусы, которые не видел Dr.Web. Так же с ее помощью можно и реестр почистить от всякой дряни.
__________________
Все люди как люди, а я -ФЕРРОЭКВИНОЛОГ! |
![]() |
![]() |
Этот пользователь сказал Спасибо ZDMANIAC за это полезное сообщение: |
![]() |
#3 |
Разработчик
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,938
Вы сказали Спасибо: 11,499
Поблагодарили 10,291 раз(а) в 3,846 сообщениях
![]() |
![]()
R-Studio должно быть всё равно что там скрытое, а что нет, попробуй, только нужно место куда копировать.
__________________
Присылайте ваши сценарии в копилку msts. Опыт - это нечто, что приобретается сразу после того, как это было нужно. 100% не предпринятых попыток обречены на провал. |
![]() |
![]() |
Этот пользователь сказал Спасибо Zabor за это полезное сообщение: |
![]() |
#4 |
Матёрый пользователь
Регистрация: 15.08.2007
Адрес: Дом на набережной, нехорошая квартира
Сообщений: 1,791
Вы сказали Спасибо: 1,964
Поблагодарили 599 раз(а) в 225 сообщениях
![]() |
![]()
Спасибо, парни! Решил пойти по пути наименьшего сопротивления. Скачал прогу R-Studio, сделал пробное восстановление нескольких папок, все получилось. Затем, очистил пространство иска, на который планировалось восстановление, что б уж наверняка удалить следы вируса. Начал полное восстановление, и что получается в промежуточном итоге, память диска потихоньку забивается, но он пуст! Что я делаю не так?
|
![]() |
![]() |
Этот пользователь сказал Спасибо Ким Чен Ир за это полезное сообщение: |
![]() |
#5 | |
Разработчик
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,938
Вы сказали Спасибо: 11,499
Поблагодарили 10,291 раз(а) в 3,846 сообщениях
![]() |
![]() Цитата:
__________________
Присылайте ваши сценарии в копилку msts. Опыт - это нечто, что приобретается сразу после того, как это было нужно. 100% не предпринятых попыток обречены на провал. |
|
![]() |
![]() |
![]() |
#6 |
Матёрый пользователь
Регистрация: 15.08.2007
Адрес: Дом на набережной, нехорошая квартира
Сообщений: 1,791
Вы сказали Спасибо: 1,964
Поблагодарили 599 раз(а) в 225 сообщениях
![]() |
![]()
В первый пробный раз - да.
|
![]() |
![]() |
![]() |
#7 |
Разработчик
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,938
Вы сказали Спасибо: 11,499
Поблагодарили 10,291 раз(а) в 3,846 сообщениях
![]() |
![]()
Тогда остается найти отличия в восстановлении тогда и "полном".
"Полное" лучше делать по корневым папкам, а не весь диск целиком за раз, мы ведь не знаем, может быть вирь всему диску присвоил атрибут "Системный", что и скрыло файлы. Т.е. попробуй по одной (корневой) папке копировать и включи/проверь отображение скрытых/системных файлов.
__________________
Присылайте ваши сценарии в копилку msts. Опыт - это нечто, что приобретается сразу после того, как это было нужно. 100% не предпринятых попыток обречены на провал. |
![]() |
![]() |
Этот пользователь сказал Спасибо Zabor за это полезное сообщение: |
![]() |
#8 |
Матёрый пользователь
Регистрация: 15.08.2007
Адрес: Дом на набережной, нехорошая квартира
Сообщений: 1,791
Вы сказали Спасибо: 1,964
Поблагодарили 599 раз(а) в 225 сообщениях
![]() |
![]() |
![]() |
![]() |
![]() |
#9 |
Матёрый пользователь
Регистрация: 19.02.2008
Адрес: Хлебный город
Сообщений: 2,615
Вы сказали Спасибо: 1,508
Поблагодарили 728 раз(а) в 439 сообщениях
![]() |
![]()
Возник вопрос. Если не в той теме задал, модераторы, можно перенести в соответствующую. Итак, есть wav-файл, дискретизация 22 kHz стерео, битрейт 80 kbps. Есть ли возможность улучшить качество? Имеется в виду не просто увеличение частоты дискретизации до 44 kHz и битрейта при переконвертации, а реальное увеличение качества воспроизведения с помощью фильтров в Adobe Audition(или в другом редакторе). Возможно ли это, или пытаться не стоит?
Спасибо. |
![]() |
![]() |
![]() |
#10 | |
Матёрый пользователь
Регистрация: 27.05.2007
Адрес: Тбилиси
Сообщений: 1,609
Вы сказали Спасибо: 246
Поблагодарили 1,293 раз(а) в 309 сообщениях
![]() |
![]() Цитата:
|
|
![]() |
![]() |
Этот пользователь сказал Спасибо noname за это полезное сообщение: |
![]() |
#11 |
Разработчик
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,938
Вы сказали Спасибо: 11,499
Поблагодарили 10,291 раз(а) в 3,846 сообщениях
![]() |
![]()
В Хрюше вот:
![]()
__________________
Присылайте ваши сценарии в копилку msts. Опыт - это нечто, что приобретается сразу после того, как это было нужно. 100% не предпринятых попыток обречены на провал. |
![]() |
![]() |
Этот пользователь сказал Спасибо Zabor за это полезное сообщение: |
![]() |
#12 |
Матёрый пользователь
Регистрация: 24.02.2011
Адрес: Карелия
Сообщений: 1,726
Вы сказали Спасибо: 3,979
Поблагодарили 1,918 раз(а) в 569 сообщениях
![]() |
![]() |
![]() |
![]() |
Этот пользователь сказал Спасибо Сергей79 за это полезное сообщение: |
![]() |
#13 |
Матёрый пользователь
Регистрация: 15.08.2007
Адрес: Дом на набережной, нехорошая квартира
Сообщений: 1,791
Вы сказали Спасибо: 1,964
Поблагодарили 599 раз(а) в 225 сообщениях
![]() |
![]() |
![]() |
![]() |
![]() |
#14 |
Разработчик
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,938
Вы сказали Спасибо: 11,499
Поблагодарили 10,291 раз(а) в 3,846 сообщениях
![]() |
![]()
Это похоже стандартная фишка.
Вот тут наглядно, НО сначала потренируйся на
__________________
Присылайте ваши сценарии в копилку msts. Опыт - это нечто, что приобретается сразу после того, как это было нужно. 100% не предпринятых попыток обречены на провал. Последний раз редактировалось Zabor; 06.04.2013 в 23:14. |
![]() |
![]() |
![]() |
#15 |
Матёрый пользователь
Регистрация: 22.12.2011
Адрес: Беларусь, Полоцк
Сообщений: 4,460
Вы сказали Спасибо: 6,457
Поблагодарили 14,679 раз(а) в 3,093 сообщениях
![]() |
![]()
Ребята, такая проблема: скачал антивирь Dr Web Security Space 8.0, установил журнальный ключ и теперь не обновляются базы. Ключ не забаненный, в ручном режиме базы обновляются, в автоматическом-нет. В настройках антивируса стоит автоматическое обновление баз и компонентов из сети(не вручную), и все равно без толку. На версии 7.0 все обновлялось самостоятельно, а здесь ни в какую. Уже два раза антивирь переставлял с чисткой реестра и тот же результат. Подскажите, где собака зарыта?
__________________
Все люди как люди, а я -ФЕРРОЭКВИНОЛОГ! |
![]() |
![]() |
![]() |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
Опции просмотра | |
|
|
|
![]() Что это? |