[identity profile] shaihkritzer.livejournal.com posting in [community profile] useful_faq
Нужна помощь по удалению вируса.
С флешки было запущено что то вроде “my pictures.exe”, после чего taskmgr и regedit стали “отключены администратором” (несмотря на то, что через пару секунд после запуска приложения шнур к флешке выдернули и комп рубанули с ресета :)). Единственная моя учётная запись и есть админская. В gpedit пытался вернуть – не вышло. Нужен скрипт для AVZ, через поисковики нашёл только один и тот не рабочий. Ось – ХР SP2.
з.ы. Всякий онанизм типа скачивания винд-апдейтов или ешё хуже последних кашпировских не предлагать...

UPD:
учитесь, флудеры
http://virusinfo.info/showthread.php?p=222959

Date: 2008-05-02 12:50 pm (UTC)
From: [identity profile] cepreu.livejournal.com
> Нужен скрипт для AVZ
они по умолчанию есть. файл, восстановление системы. пункты 11 "разблокировка диспетчера задач" и 17 "разблокировка редактора реестра"

Date: 2008-05-02 01:26 pm (UTC)
From: [identity profile] cepreu.livejournal.com
некрофилией страдаете? :) 4.30 последняя :)
а чем вирус-то прибили? без лечения смысл разблокировки чего-либо теряется...

Date: 2008-05-02 01:23 pm (UTC)
From: [identity profile] roman-pro.livejournal.com
консольный редактор реестра спасёт отцов русской демократии, емнип, ему на политики начихать...

Пуск->Выполнить->cmd.exe->Enter->reg /?

остаётся только пути запрещающих ключей скормить:
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system /v DisableRegistryTools /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system /v DisableRegistryTools /f

Так же есть варианты с установкой альтернативных программ редактирования реестра (например Registry Workshop) или пропатчивания regedit.exe в шестнадцатиричном редакторе, ежели таковой вдруг установлен (WinHex, HIEW etc)

Date: 2008-05-02 02:04 pm (UTC)
From: [identity profile] tor-ont.livejournal.com
1. Скачать и воспользоваться Security Task Manager
2. Скачать и воспользоваться Security RegCure
2. Скачать и воспользоваться HiJackThis (http://en.wikipedia.org/wiki/HijackThis)

Когда я решал такую задачу у знакомых несколько раз - помогал именно третий вариант. Ещё можно поискать и попользовать SmartFraudFix. И в том и в другом случае потратится немного возни, но с большой вероятностью всё вылечится.

Date: 2008-05-02 02:35 pm (UTC)
From: [identity profile] tor-ont.livejournal.com
Сейчас у вирусов в моде BHO-объекты (browser helper objects). Просмотреть их все и поубивать лишние/подозрительные. Ну и по остальному списку вдумчиво пройтись.

Кажется SmartFraudFix делает всё более автомагически, если не ошибаюсь.

Date: 2008-05-02 05:01 pm (UTC)
From: [identity profile] sam-buddy.livejournal.com
И после этого вы утверждаете, что прибили вирус?

Date: 2008-05-02 05:12 pm (UTC)
From: [identity profile] sam-buddy.livejournal.com
В таком случае чего вы пытаетесь добится от зараженной машины?

Date: 2008-05-02 05:20 pm (UTC)
From: [identity profile] sam-buddy.livejournal.com
Для начала советую вирус прибить.

Date: 2008-05-02 05:36 pm (UTC)
From: [identity profile] sam-buddy.livejournal.com
То есть вы считаете, что вирус можно прибить, поменяв ключик в реестре? Нет, иногда конечно и этого достаточно, но мнение ваше весьма наивно.

Date: 2008-05-02 05:46 pm (UTC)
From: [identity profile] sam-buddy.livejournal.com
Я так и поступил. Еще раз - лечите вирусы стандартными средствами, а уж потом восстанавливайте утраченный финкционал системы. Впрочем, вы мне надоели.

Date: 2008-05-02 06:42 pm (UTC)
From: [identity profile] sasha-piterskiy.livejournal.com
Сегодня не ваш день, учитесь читать.

Date: 2008-05-02 06:50 pm (UTC)
From: [identity profile] sam-buddy.livejournal.com
Да я собственно, умею.
- Чем можно завинтить шуруп? Отвертку или, тем более, шуруповерт не предлагать.
- Напильником сточите головку и заверните пассатижами.
- Пассатижей у меня нет, пытаюсь маникюрными ножницами, не получается.
- Возьмите отвертку.
- Я же говорил - отвертку не предлагать!

Date: 2008-05-02 07:07 pm (UTC)
From: [identity profile] tumbochka.livejournal.com
Попробуйте для начала скачать и прогнать бесплатный сканер, например, CureIt доктора веба (кстанавливать не надо, только скачать и запустить). Пока вирус активен, менять реестр бесполезно - он всё поменяет взад.

Date: 2008-05-02 07:20 pm (UTC)
From: [identity profile] sam-buddy.livejournal.com
Ему религия не позволяет.

Date: 2008-05-03 01:39 am (UTC)
From: [identity profile] sam-buddy.livejournal.com
Молодой человек, учите матчасть.