Форум Trainsim  

Вернуться   Форум Trainsim > Разное > IT, компьютеры, электроника

Ответ
 
Опции темы Опции просмотра
Старый 03.04.2013, 20:26   #1
Ким Чен Ир
Матёрый пользователь
 
Аватар для Ким Чен Ир
 
Регистрация: 15.08.2007
Адрес: Дом на набережной, нехорошая квартира
Сообщений: 1,791
Вы сказали Спасибо: 1,964
Поблагодарили 599 раз(а) в 225 сообщениях
Ким Чен Ир стоит на развилке (репутация по умолчанию)
По умолчанию

Не знаю, уместен ли в данной теме вопрос, но рискну его задать.
Мсье, женеманс пасисжур. Случилась неприятная ситуация, джентльмены. Обзавелся я вчера вечером трояном BackDoor.IRC.NgrBot.42. Вирус был выловлен и удален, но вот вылечить его последствия я не в силах. Этот троян на сменных носителях првращает папки в ярлыки, и делает их скрытыми, не в том смысле что ставит соответствующую галочку в свойствах. Папки просто становятся невидимыми. Нашел вчера только один способ как сделать папки видимыми (создать специальный батник и запустить его в корне пораженной папки), но он не помог. Подскажите, может кто уже сталкивался, и знает как можно все исправить. На кону в общем-то дорогие мне вещи, ок. 200 Гб музыки, разные фото, громадный мстсный архив и несколько интересных видео из поездок с самым известным модератором машинистом всея Россея. Спасибо заранее.
Ким Чен Ир вне форума   Ответить с цитированием
Старый 03.04.2013, 23:57   #2
ZDMANIAC
Матёрый пользователь
 
Аватар для ZDMANIAC
 
Регистрация: 22.12.2011
Адрес: Беларусь, Полоцк
Сообщений: 4,460
Вы сказали Спасибо: 6,457
Поблагодарили 14,679 раз(а) в 3,093 сообщениях
ZDMANIAC стоит на развилке (репутация по умолчанию)
По умолчанию

Ким Чен Ир, попробуйте Kaspersky Rescue Disk или Dr Web LiveCD. Должно помочь. Скачиваете iso-файл, записываете образ на болванку, потом в БИОСе выставляете первым пунктом СD-ROM и сканируете компьютер. Обратите внимание на вот эти папки:

в Windows XP

C:\Documents and Settings\ИМЯ_ВАШЕЙ_УЧЕТНОЙ_ЗАПИСИ\Local Settings\Application Data
C:\Documents and Settings\ИМЯ_ВАШЕЙ_УЧЕТНОЙ_ЗАПИСИ\Local Settings\Temp
C:\Documents and Settings\ИМЯ_ВАШЕЙ_УЧЕТНОЙ_ЗАПИСИ\Local Settings\Temporary Internet Files

в Windows Vista/Windows 7

C:\Users\ИМЯ_ВАШЕЙ_УЧЕТНОЙ_ЗАПИСИ\AppData\Roaming
C:\Users\ИМЯ_ВАШЕЙ_УЧЕТНОЙ_ЗАПИСИ\AppData\Local\Te mp
C:\Users\ИМЯ_ВАШЕЙ_УЧЕТНОЙ_ЗАПИСИ\AppData\Local\Mi crosoft\Windows\Temporary Internet Files

В корне 1-го пути ищете незнакомые нам exe, tmp файлы. Далее переходим к самым обитаемым местам вируса – 2 и 3-й пути. В папке Temp выделяете все файлы и папки и удаляете. В папке Temporary Internet Files выделяете все файлы и удаляете. После этого загружаете компьютер в обычном режиме и удаляете хвосты вируса. Входим в Пуск -> Выполнить (WIN + R) и набираем команду regedit а затем жмем Enter. Затем перейдите к ключу HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run. В этом разделе хранятся записи автозагружаемых программ текущего пользователя. Эти записи отображаются справа. Конечно, все имена программ и системных файлов вы не можете знать, поэтому, я советую вам обратить внимание на пути к этим файлам, которые отображаются в поле «Значение». Вы сможете понять что это вирус по пути, он может вести к папке Temp или Temporary Internet Files, а так же к Application Data. По имени файла в пути то же можно понять что это вирус. Файл может называться так: ~DFFE93.tmp или так 16A8.exe. Сама запись может называться как угодно. Очень часто её называют Microsoft Audio Driver или что-то вроде этого. Главное не название, а путь и имя файла, запомните это. Итак, допустим, что мы здесь ничего подозрительного не нашли. Теперь переходим к разделу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run. Здесь, обычно побольше записей. Проверяем раздел на наличие записей вирусов. И проверьте еще 3 пути (они все рядом):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices

Далее переходим к HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Здесь есть несколько значений, куда вирус мог прописаться: Userinit, UIHost и Shell. Сейчас приведем примеры, как эти записи должны выглядеть по умолчанию:

Userinit = C:\WINDOWS\system32\userinit.exe,
UIHost = logonui.exe
Shell = explorer.exe
Вот в принципе и все.
p.s. Еще можете скачать антивирусную утилиту AVZ от Касперского. Весит около 1 Мб, но весьма эффективная. Лично у меня находила те вирусы, которые не видел Dr.Web. Так же с ее помощью можно и реестр почистить от всякой дряни.
__________________
Все люди как люди, а я -ФЕРРОЭКВИНОЛОГ!
ZDMANIAC вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо ZDMANIAC за это полезное сообщение:
Старый 04.04.2013, 01:15   #3
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,938
Вы сказали Спасибо: 11,499
Поблагодарили 10,291 раз(а) в 3,846 сообщениях
Zabor хороший собеседник
По умолчанию

R-Studio должно быть всё равно что там скрытое, а что нет, попробуй, только нужно место куда копировать.
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.
Zabor вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Zabor за это полезное сообщение:
Старый 05.04.2013, 22:33   #4
Ким Чен Ир
Матёрый пользователь
 
Аватар для Ким Чен Ир
 
Регистрация: 15.08.2007
Адрес: Дом на набережной, нехорошая квартира
Сообщений: 1,791
Вы сказали Спасибо: 1,964
Поблагодарили 599 раз(а) в 225 сообщениях
Ким Чен Ир стоит на развилке (репутация по умолчанию)
По умолчанию

Спасибо, парни! Решил пойти по пути наименьшего сопротивления. Скачал прогу R-Studio, сделал пробное восстановление нескольких папок, все получилось. Затем, очистил пространство иска, на который планировалось восстановление, что б уж наверняка удалить следы вируса. Начал полное восстановление, и что получается в промежуточном итоге, память диска потихоньку забивается, но он пуст! Что я делаю не так?
Ким Чен Ир вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Ким Чен Ир за это полезное сообщение:
Старый 05.04.2013, 23:36   #5
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,938
Вы сказали Спасибо: 11,499
Поблагодарили 10,291 раз(а) в 3,846 сообщениях
Zabor хороший собеседник
По умолчанию

Цитата:
...сделал пробное восстановление нескольких папок, все получилось.
Восстановленные файлы были видны, открывались?
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.
Zabor вне форума   Ответить с цитированием
Старый 06.04.2013, 11:08   #6
Ким Чен Ир
Матёрый пользователь
 
Аватар для Ким Чен Ир
 
Регистрация: 15.08.2007
Адрес: Дом на набережной, нехорошая квартира
Сообщений: 1,791
Вы сказали Спасибо: 1,964
Поблагодарили 599 раз(а) в 225 сообщениях
Ким Чен Ир стоит на развилке (репутация по умолчанию)
По умолчанию

В первый пробный раз - да.
Ким Чен Ир вне форума   Ответить с цитированием
Старый 06.04.2013, 11:25   #7
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,938
Вы сказали Спасибо: 11,499
Поблагодарили 10,291 раз(а) в 3,846 сообщениях
Zabor хороший собеседник
По умолчанию

Тогда остается найти отличия в восстановлении тогда и "полном".

"Полное" лучше делать по корневым папкам, а не весь диск целиком за раз, мы ведь не знаем, может быть вирь всему диску присвоил атрибут "Системный", что и скрыло файлы.

Т.е. попробуй по одной (корневой) папке копировать и включи/проверь отображение скрытых/системных файлов.
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.
Zabor вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Zabor за это полезное сообщение:
Старый 06.04.2013, 20:35   #8
Ким Чен Ир
Матёрый пользователь
 
Аватар для Ким Чен Ир
 
Регистрация: 15.08.2007
Адрес: Дом на набережной, нехорошая квартира
Сообщений: 1,791
Вы сказали Спасибо: 1,964
Поблагодарили 599 раз(а) в 225 сообщениях
Ким Чен Ир стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Zabor Посмотреть сообщение
Т.е. попробуй по одной (корневой) папке копировать и включи/проверь отображение скрытых/системных файлов.
Восстанавливаю по одной папке, все равно не видно. Галочка на "показывать скрытые файлы и папки" стоит. Где указывать "отображать системные" не помню.
Ким Чен Ир вне форума   Ответить с цитированием
Старый 06.04.2013, 19:33   #9
GeneZone
Матёрый пользователь
 
Аватар для GeneZone
 
Регистрация: 19.02.2008
Адрес: Хлебный город
Сообщений: 2,615
Вы сказали Спасибо: 1,508
Поблагодарили 728 раз(а) в 439 сообщениях
GeneZone стоит на развилке (репутация по умолчанию)
По умолчанию

Возник вопрос. Если не в той теме задал, модераторы, можно перенести в соответствующую. Итак, есть wav-файл, дискретизация 22 kHz стерео, битрейт 80 kbps. Есть ли возможность улучшить качество? Имеется в виду не просто увеличение частоты дискретизации до 44 kHz и битрейта при переконвертации, а реальное увеличение качества воспроизведения с помощью фильтров в Adobe Audition(или в другом редакторе). Возможно ли это, или пытаться не стоит?
Спасибо.
__________________
Электрослужба ОГЭ/СРК-1
Ник GeneZone® зарегистрирован
GeneZone вне форума   Ответить с цитированием
Старый 06.04.2013, 22:06   #10
noname
Матёрый пользователь
 
Аватар для noname
 
Регистрация: 27.05.2007
Адрес: Тбилиси
Сообщений: 1,609
Вы сказали Спасибо: 246
Поблагодарили 1,293 раз(а) в 309 сообщениях
noname стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от GeneZone Посмотреть сообщение
Возник вопрос. Если не в той теме задал, модераторы, можно перенести в соответствующую. Итак, есть wav-файл, дискретизация 22 kHz стерео, битрейт 80 kbps. Есть ли возможность улучшить качество? Имеется в виду не просто увеличение частоты дискретизации до 44 kHz и битрейта при переконвертации, а реальное увеличение качества воспроизведения с помощью фильтров в Adobe Audition(или в другом редакторе). Возможно ли это, или пытаться не стоит?
Спасибо.
Возможно шумы отфильтровать, а вернуть утраченное конечно невозможно.
noname вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо noname за это полезное сообщение:
Старый 06.04.2013, 21:33   #11
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,938
Вы сказали Спасибо: 11,499
Поблагодарили 10,291 раз(а) в 3,846 сообщениях
Zabor хороший собеседник
По умолчанию

В Хрюше вот:

__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.
Zabor вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Zabor за это полезное сообщение:
Старый 06.04.2013, 21:49   #12
Сергей79
Матёрый пользователь
 
Аватар для Сергей79
 
Регистрация: 24.02.2011
Адрес: Карелия
Сообщений: 1,726
Вы сказали Спасибо: 3,979
Поблагодарили 1,918 раз(а) в 569 сообщениях
Сергей79 стоит на развилке (репутация по умолчанию)
По умолчанию

В семерке вот:
Сергей79 вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Сергей79 за это полезное сообщение:
Старый 06.04.2013, 22:46   #13
Ким Чен Ир
Матёрый пользователь
 
Аватар для Ким Чен Ир
 
Регистрация: 15.08.2007
Адрес: Дом на набережной, нехорошая квартира
Сообщений: 1,791
Вы сказали Спасибо: 1,964
Поблагодарили 599 раз(а) в 225 сообщениях
Ким Чен Ир стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Zabor Посмотреть сообщение
В Хрюше вот:
Цитата:
Сообщение от Сергей79 Посмотреть сообщение
В семерке вот:
Галки снял, и увидел часть восстановленных папок, которые, соответственно оказались скрытыми. В свойствах папки скрытые по умолчанию, галочка есть и она не убирается.
Ким Чен Ир вне форума   Ответить с цитированием
Старый 06.04.2013, 23:11   #14
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,938
Вы сказали Спасибо: 11,499
Поблагодарили 10,291 раз(а) в 3,846 сообщениях
Zabor хороший собеседник
По умолчанию

Это похоже стандартная фишка.

Вот тут наглядно, НО сначала потренируйся на кошках восстановленных папках (их копии все еще есть в исходном диске).
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.

Последний раз редактировалось Zabor; 06.04.2013 в 23:14.
Zabor вне форума   Ответить с цитированием
Старый 07.04.2013, 00:24   #15
ZDMANIAC
Матёрый пользователь
 
Аватар для ZDMANIAC
 
Регистрация: 22.12.2011
Адрес: Беларусь, Полоцк
Сообщений: 4,460
Вы сказали Спасибо: 6,457
Поблагодарили 14,679 раз(а) в 3,093 сообщениях
ZDMANIAC стоит на развилке (репутация по умолчанию)
По умолчанию

Ребята, такая проблема: скачал антивирь Dr Web Security Space 8.0, установил журнальный ключ и теперь не обновляются базы. Ключ не забаненный, в ручном режиме базы обновляются, в автоматическом-нет. В настройках антивируса стоит автоматическое обновление баз и компонентов из сети(не вручную), и все равно без толку. На версии 7.0 все обновлялось самостоятельно, а здесь ни в какую. Уже два раза антивирь переставлял с чисткой реестра и тот же результат. Подскажите, где собака зарыта?
__________________
Все люди как люди, а я -ФЕРРОЭКВИНОЛОГ!
ZDMANIAC вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 11:45. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
© 2001-2019, Администраторы и разработчики Клуба Trainsim
TopList Нажми для появления дома Trainsim на карте Intermap
Что это?