XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Ответ
 
RazArt

offline
Опыт: 11,197
Активность:
БАМ, эм... а безопасный режим, учётка админа, побовал?
Старый 23.07.2009, 00:22
БАМ

offline
Опыт: 828
Активность:
Цитата:
а безопасный режим, учётка админа, побовал?
Пробовал. Диспетчер всё тоже самое. Если пытаюсь запустить окно фаервола выскакивает сообщение - http://i057.radikal.ru/0907/d4/b8a557f0fb2e.jpg - я жму "Да" и выскакивает следующее сообщение - http://i008.radikal.ru/0907/4a/0d433d83247f.jpg
Старый 23.07.2009, 00:44
БАМ

offline
Опыт: 828
Активность:
И да да, это снова я... х)
Откопал способ разблокировать фаерволл.
И немного о причинах и диспетчере. Откопал статейку, аж 2005 года, вот она:
Цитата:
Это вирус winssh.exe
Stinger-ом он не удаляется. Windows Update не спасает.
Симптомы:
1. Не запускается диспетчер задач или запускается и сразу закрывается.
2. Если Вы в сети, то неимоверно возрастает трафик.
3. После перезагрузки Windows-а, Windows может отказаться работать, вызвав аварийное завершение работы типа "синий экран".
4. Брандмауэр портится, переходя в состояние такое, что включить его невозможно - радиобатон лист (кругленькие переключатели) не доступен.
Вредоносность: средней тяжести.
Уровень заколдованности: 1-й.
Поэтому приходится удалять его вручную. Я потратил не один час чтобы понять что нужно делать. Итак, выполняйте мои инструкции:
1. Загрузите Windows, вытащив сетевой шнур. Если возник синий экран, то загрузите безопасный режим (при рестарте нажимайте всё время кнопку F8)
2. Загрузите диспетчер задач. Если не загружается, то найдите файл taskmng.exe где-то в папке c:\windows или глубже. Затем скопируйте его куда-нибудь, например на рабочий стол. Переименуйте его, например в MaxPro.exe, тогда он запустится под этим новым именем.
3. Посмотрите, нет ли среди процессов файла winssh.exe, если есть, то снимите его.
4. Удалите файл winssh.exe, сидящий уже не помню, по-моему в c:\windows\system32 или просто в c:\windows.
5. Если у Вас есть антивирус, то вылечите файл c:\windows\system32\drivers\etc\hosts. Если антивируса нету, то удалите его или, если он Вам нужен, то переименуйте и перебросьте в другую папку.
После этого перезагрузитесь, скачайте Stinger, проверьте весь винчестер. Вирусов уже не будет или будут другие. Ну и сделайте Windows Update.
(автор - некий Max Pro).
Всё бы хорошо, с некоторыми симптомами я справился по одиночке ещё давно, спасибо вам, но вот я попёр бороться с причиной по вышеописанному методу. Хочу так-же сперва сказать, что сказанное мною до этого мол мой файл диспетчера зовут taskman - я ошибался, taskmgr тоже есть. Ну так и далее о борьбе с вирусом то... Всё шло успешно. Перенёс taskmgr, переименовал - заработал! Но в процессах не оказалось winssh, и файла такого тоже нигде нет. Ну и далее ничего естественно не покатилось. Вирус не найден, куча симптомов жива, в том числе не запускающийся диспетчер (ну не запускать же его постоянно этим переименованным файлом, хоткнопки тоже нужны).
p.s. Да да, я так и не переустановил винду хD
Старый 15.08.2009, 11:11
FREEZE_ball
Cataclysm => жара
offline
Опыт: 15,247
Активность:
БАМ, если ты так и не смог скачать XP Tweaker, то единственная тебе дорога к команде format c:\



reset brain:\ тоже не помешает. Потому что твикер может включить всё, что тебе нужно, не зависимо от вируса, т.к. вирус (хотя я очень сомневаюсь, что это он) меняет реестр, как и твикер, т.е. всё легко можно исправить.
Старый 15.08.2009, 11:19
БАМ

offline
Опыт: 828
Активность:
XP Tweaker
Я качал, и всё про него отписывался тут. Он ничем не помог.
Старый 15.08.2009, 11:32
FREEZE_ball
Cataclysm => жара
offline
Опыт: 15,247
Активность:
БАМ, прошу прощения, но постов не заметил.

Если это так, то действительно только format c:\ .
Старый 15.08.2009, 11:38
БАМ

offline
Опыт: 828
Активность:
Бтв тут просили список процессов, вот - s58.radikal.ru/i162/0908/75/a1d3d57b2305.jpg
БАМ добавил:
Ещё можешь скачать прогу XP Tweaker и в ней найти пункты с выключением диспетчера и реестра: просто сними галочки. Мне помогло.
Рад бы, но они там не стоят, эти галочки.
Старый 15.08.2009, 11:46
Mark Bernet
Hoffman
offline
Опыт: 20,009
Активность:
Я пропустил некоторые страницы этой темы из-за своей банальной лени. Но вы пробовали решить эту проблему так, как предлагает журнал "Игромания"?

Вопрос читателя
У меня уже не в первый раз случается такая штука: поработав какое-то время, Windows перестает вызывать диспетчер задач и при нажатии незабвенных Ctrl + Alt + Delete появляется сообщение «диспетчер задач отключен администратором». Как это понимать?

Ответ "Игромании"
Возможно, что это какая-то интернет-зараза. Обновите антивирусные базы и просканируйте компьютер на предмет наличия вирусов. Чтобы вернуть диспетчер задач, зайдите в редактор групповой политики («Пуск» -> «Выполнить», gpedit . msc). Проследуйте по маршруту «Конфигурация пользователя» -> «Административные шаблоны» -> «Система» -> «Возможности Ctrl+ Alt+ Delete». В свойствах «Удалить диспетчер задач» поставьте «не задан» или «отключен».
Старый 16.08.2009, 01:18
TheArthas
ВИD
offline
Опыт: 499
Активность:
Что за RichVideo.exe в списке процессов? Ты кодеки с подозрительных сайтов не ставил?
Старый 16.08.2009, 09:51
FREEZE_ball
Cataclysm => жара
offline
Опыт: 15,247
Активность:
О Rich Video <-- точно не знаю, что это, но по WOT`у написано, что сайт вирусованный. Мб и из-за него.
Старый 16.08.2009, 12:36
БАМ

offline
Опыт: 828
Активность:
Mark_Bernet, пробовал этот способ, до этого выскакивало окошко мол диспетчер отключён администратором, после него ничего не выскакивает и диспетчер не запускается без оправданий.
О Rich Video... Я его не ставил. Кодеки - если только автоматом при обновлении проигрывателей. Но сомнительно что эти ресурсы будут в числе подозрительных... Сейчас всё проверю.
БАМ добавил:
RichVideo оказался внутри cyberlink powerdvd, отключение этого процесса, удаление всего cyberlink с содержимым (в том числе и с RichVideo) не помогло.
Бтв если запускать диспетчер не с переименованного файла (запускается) и не с горячих клавиш (ничего не происходит), а прямиком файлом taskmgr.exe (C:\WINDOWS\system32) выскакивает сообщение - i074.radikal.ru/0908/d9/2781c353e662.jpg
Старый 16.08.2009, 18:46
SoulPlaine

offline
Опыт: 124
Активность:
У меня такое было когда вирус Sality на компьютере был.
Старый 17.08.2009, 17:09
Mark Bernet
Hoffman
offline
Опыт: 20,009
Активность:
Как я уже писал в этой теме, есть вероятность, что это проделки вируса. Настрой свойства папок так, чтобы отображались скрытые файлы и пройди по такой директории:
C:\Documents and Settings\Username\Application Data.
В этой директории сохраняются параметры и настройки обычных прикладных программ, но туда также прописываются и вирусы. Если файл подозрительный, то вбей в Google его название и пошарься по сайтам, может быть есть его описание, говорящее о том, что это вирус. Я так часто делаю.
Старый 17.08.2009, 21:35
vit
кааааррл
offline
Опыт: 3,586
Активность:
БАМ, sality.aa звется вирус, реинсталл винды однозначно, убиты сис файлы
vit добавил:
format c:\ .
а там, незнаю, выбросить комп в окно не хочешь предложить? без обид, но это только если бсод ругается на диск, и с данной ситуацией никак не связано
БАМ, на рабочем столе, правой кнопкой мыши по моему компьютеру - управление - службы
сноси все, что подозрительное (сноси вообщем все, что не майкрософт)
vit добавил:
сноси все процессы, которые в прямоугольниках, они точно системе не помогают
Миниатюры
Кликните на картинку для увеличения
Название:  a1d3d57b2305.jpg
Просмотров: 36
Размер:  197.2 Кбайт  

Отредактировано vit, 31.08.2009 в 09:58.
Старый 31.08.2009, 09:51
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 06:41.