Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 16.05.2009, 21:51   #1
VorobeY1326
Пользователь
 
Регистрация: 08.05.2009
Сообщений: 11
Злость Троян..Хелп!

Доброго времени суток!
Случилась большая проблема - с нета прилетел троян и теперь при запуске Windows вылетает сообщение типо "отправьте пароль и т.д."..
Хочу откатить систему, подскажите, пожалуйста, как это сделать например из загрузочного диска Windows PE?
Встроенный в него откатчик пишет, что точек отката нет!!
Может есть какие то приложения, чтобы откатить систему не запуская её??
Или предложите, пожалуйста, способ обойти этот троян..
Заранее спасибо!
VorobeY1326 вне форума Ответить с цитированием
Старый 16.05.2009, 22:04   #2
Sazary
В тени
Старожил
 
Аватар для Sazary
 
Регистрация: 19.12.2008
Сообщений: 5,788
По умолчанию

Посмотрите вот это:
http://news.drweb.com/show/?i=304&c=5
Не ваш случай?

Как вариант, вставьте жесткий диск в другой комп и проверьте его там. Или используйте LiveCD.
Вполне очевидно, чтобы что-то понять, необходимо книги читать.
Не нужно плодить бессмысленных тем. Вас Поиск избавит от многих проблем.

___________________________________ ___________________________________ _______
[=Правила форума=]_____[Поиск]_____[Литература по С++]____[Литература. Паскаль]
Sazary вне форума Ответить с цитированием
Старый 16.05.2009, 22:38   #3
VorobeY1326
Пользователь
 
Регистрация: 08.05.2009
Сообщений: 11
Радость Норм все!

Псб, я уже справился!!
Все таки нашел в реестре, откуда он запускается!
VorobeY1326 вне форума Ответить с цитированием
Старый 16.05.2009, 22:53   #4
FilipFray
Форумчанин
 
Регистрация: 13.01.2009
Сообщений: 125
По умолчанию

VorobeY1326
У тело вируса у вас не сохранилось?
FilipFray вне форума Ответить с цитированием
Старый 17.05.2009, 09:17   #5
VorobeY1326
Пользователь
 
Регистрация: 08.05.2009
Сообщений: 11
Печаль ...

Скорее всего сохранилось..(А нафига оно тебе? )
Только еще ОГРОМНАЯ проблема - этот уродский троян испоганил весь реестр, ниче не работает..
Подскажите программу, пожалуйста, которая запуститься с Windows PE и сможет восстановить систему!
VorobeY1326 вне форума Ответить с цитированием
Старый 17.05.2009, 20:18   #6
JAD!
Форумчанин
 
Регистрация: 15.05.2009
Сообщений: 118
По умолчанию

Если точек востановления нет, значит нет. С чего Вы будете востанавливать систему если Вы о ней ничего не сохранили?! Либо оптимизатором полечите, либо ручками...
If (что-то чинить)
{(надо знать его конструкцию, что-то в этом понимать)->чинить;} else {платите ваши деньги;}
JAD! вне форума Ответить с цитированием
Старый 17.05.2009, 22:40   #7
FilipFray
Форумчанин
 
Регистрация: 13.01.2009
Сообщений: 125
По умолчанию

Цитата:
А нафига оно тебе? )
Для опытов

Цитата:
Скорее всего сохранилось..
FilipFrayWERbigmir.net, где WER = @, если вас не затруднит.

Цитата:
этот уродский троян испоганил весь реестр, ниче не работает..
Опишите проблемы подробнее.
FilipFray вне форума Ответить с цитированием
Старый 18.05.2009, 19:50   #8
Zimyx
 
Регистрация: 13.05.2009
Сообщений: 3
По умолчанию

Ещё вариант: гад стартует спустя пару секунд после открытия стола. тоже просит код. не знаете метод каптчи?
Zimyx вне форума Ответить с цитированием
Старый 24.05.2009, 10:05   #9
Vladimir-belikov
Пользователь
 
Аватар для Vladimir-belikov
 
Регистрация: 13.05.2009
Сообщений: 14
По умолчанию

Если точек восстановления не делалось это ещё не значит что систему нельзя откатить. Винда сама для себя оч. часто создаёт бэкапы, и если не ошибаюсь их 8мь.
P.S. приду домой гляну как команда правильно пишется и отпишусь (просто щас с тел-на)
Vladimir-belikov вне форума Ответить с цитированием
Старый 26.05.2009, 13:04   #10
Vladimir-belikov
Пользователь
 
Аватар для Vladimir-belikov
 
Регистрация: 13.05.2009
Сообщений: 14
По умолчанию

ОС при каждом удачном запуске сохраняет копию реестра в САВ-файле, который записывается в скрытый каталог SYSBCKUP. По умолчанию сохраняются последние 5 копий, но можно настроить от 0 до 99 в ключе MaxBackupCopies в файле scanreg.ini в каталоге Windows.
Чтобы восстановить реестр с одной из этих копий нужно перезагрузиться в DOS и выполнить комманду SCANREG /RESTORE
Vladimir-belikov вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Многофункциональный Троян - Шпион Ho-ok Свободное общение 3 16.05.2009 00:07
Новый троян блокирует доступ к файлам на жестком диске mihali4 Безопасность, Шифрование 3 23.12.2008 20:04
Хелп BETONOMESHALKA Общие вопросы Delphi 4 28.06.2007 12:57