Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Windows NT/2000/XP


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows NT/2000/XP пользователю

Выпуск № 478
от 29.06.2006, 16:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 552, Экспертов: 117
В номере:Вопросов: 3, Ответов: 6


Вопрос № 47144: Привет Экспертам! Где-то я подцепил вирус "I-Worm.generic". Подскажите как от этого избавиться сохранив данные. У меня XP если это важно. Заранее спасибо!...
Вопрос № 47211: Всем, здравствуйте! Вопросов много: если один из системных файлов решил "полетать", система не загружается, какие способы восстановления возможны? ( Win XP sp2) После переустановки системы в разделе реестра HKEY_CLASSES_ROOT все пап...
Вопрос № 47212: Здравствуйте, уважаемые эксперты! Перед установкой WinXP-SP2 дистрибутив почикал прогой n-Lite, в том числе удалив поддержку FireWire. Понятно, что через полгода в нем появилась нужда. Установил контроллер Tekram DC/TR-1394W. На оф.сайте дров нет...

Вопрос № 47.144
Привет Экспертам! Где-то я подцепил вирус "I-Worm.generic". Подскажите как от этого избавиться сохранив данные. У меня XP если это важно. Заранее спасибо!
Отправлен: 23.06.2006, 15:47
Вопрос задал: Annik (статус: Посетитель)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Марк Крейн
Здравствуйте, Annik!
Установите антивирус Касперского. Желательно последнюю версию. Далее сканируете весь компьютер. Желательно настроить программу так чтобы она сканировала всё что можно, т.е. залезала бы во все архивы, exe-файлы, в общем - всё что можно, пускай проверяет.Для этого (в версии 5.0.522) перейдите на вкладку "Настройка", перейдите по ссылке "Проверка по требованию". Там где написан уровень проверки (Рекомендуемый, максимальный и т.п) поставьте рекомендуемый, если Вы не хотите проверять почтовые базы. Если проверка почты нужна, выставьте максимальный уровень. Если Вы хотите отключить проверку паролей, нажмите "Настройка" в том же окне и поставьте соответствующую галку в секции "Ограничения".
Всё что антивирусник найдёт и пометит как заражённое - следует удалить. Вот, собственно и всё. Если Вы хотите супер-максимальной проверки компьютера, то рекомендую после проверки антивирусом ещё раз почистить реестр. Вирусы вполне могут там оставлять свои записи.
Ответ отправил: Марк Крейн (статус: 6-ой класс)
Ответ отправлен: 23.06.2006, 15:57

Отвечает: Shapoklak
Здравствуйте, Annik!
На сайте Касперского описания нет, просто сказано, что применяются стандартные для борьбы с почтовыми червями средства.
Зато в лаборатории Данилова описание есть, и подробные советы, что делать, и утилиты для лечения.
http://info.drweb.com/virus/?virus=103883&lng=ru
Удачи!
Ответ отправила: Shapoklak (статус: Профессор)
Россия, Орск
Тел.: (3537)255121
Организация: школа 56 г. Орска
Адрес: www.geolclub.narod.ru
WWW: компьютерные фирмы г. Орска
----
Ответ отправлен: 23.06.2006, 16:07

Отвечает: Климова Марина Александровна
Здравствуйте, Annik!
Вот описание Вашего вируса.
I-Worm.Amus.a
Статус : средняя опасность
«Лаборатория Касперского» предупреждает об обнаружении нового интернет-червя I-Worm.Amus.a. Червь распространяется по электронной почте в качестве вложений в зараженные электронные письма.
На момент добавления специальных сигнатур в антивирусные базы, детектировался как I-Worm.generic.
Червь написан на VisualBasic, файл червя имеет размер 50 КБ, упакован Yoda.
Зараженные письма
Тема:
Listen and Smile
Текст:
Hey. I beg your pardon. You must listen.
Имя вложения:
masum.exe
Червь использует реальный адрес отправителя зараженного письма.
Для защиты от червя было выпущено обновление баз данных Антивируса Касперского.
Делайте выводы:-)
Ответ отправила: Климова Марина Александровна (статус: Студент)
Ответ отправлен: 23.06.2006, 16:14


Вопрос № 47.211
Всем, здравствуйте!
Вопросов много: если один из системных файлов решил "полетать", система не загружается, какие способы восстановления возможны? ( Win XP sp2)
После переустановки системы в разделе реестра HKEY_CLASSES_ROOT все папки в 2 экземплярах- это нормльно или параллельно загружается еще что-то? Программ после переустановки на панели управления в соответствующей папке нет, хотя работают, насколько корректно сказать затрудняюсь, ваши рекомендации?
Отправлен: 24.06.2006, 14:18
Вопрос задала: Tasy (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: Марк Крейн
Здравствуйте, Tasy!
По поводу восстановления. Можно попробовать загрузиться с диска и выбрать вариант восстановления системы из консоли. А вообще на такие случаи, по идее, должна срабатывать файловая защита Windows, которая автоматически замещает испорченный системный файл его копией из папки %WINDOWS%System32dllcache где %WINDOWS% - папка в которую установлена операционка.
Насчёт реестра - это ненормально. Явно что-то грузится, может вирус. Рекомендации - почистить реестр программой RegCleaner (если Вам не нравится, есть куча других чистильщиков, я просто предлагаю). А программ, наверное, в Панели задач нет, рядом с часами. В панели управления находятся апплеты и там в любом случае они будут находиться раз система установлена.
Ответ отправил: Марк Крейн (статус: 6-ой класс)
Ответ отправлен: 24.06.2006, 14:36
Оценка за ответ: 3

Отвечает: Rok-set
Здравствуйте, Tasy!
По поводу файла - если система пишет, какой именно файл дал сбой (именно так она и поступает, если файл в наличии, но повреждён - пишет "ошибка в файле ***") то его достаточно перенести из работающей ОС такого же типа (если ХР проф - то только ХР проф, если домашняя - только с домашней, файлы могут отличаться!) естественно, если файл не несёт персональную информацию!
По поводу вируса, который полностью копирует ветви реестра - никогда не слышал и даже не могу предположить, зачем ему это может быть нужно, но реэстр необходимо почистить в обязательном порядке и провести общий скан системы антивирем...
По поводу программ, насколько я понял их нет в папке "Uninstall", а за размещение там програм отвечает всё тот же реестр... если программы корректно удаляются при помощи ярлыков uninstall то особой надобности в данной папке я не вижу (тем более есть ли смысл заново собирать в реестр эти самые ссылки на унинсталлы только для того, чтобы они хранились централизованно?)
Ответ отправил: Rok-set (статус: 2-ой класс)
Ответ отправлен: 25.06.2006, 08:01
Оценка за ответ: 4


Вопрос № 47.212
Здравствуйте, уважаемые эксперты!
Перед установкой WinXP-SP2 дистрибутив почикал прогой n-Lite, в том числе удалив поддержку FireWire. Понятно, что через полгода в нем появилась нужда. Установил контроллер Tekram DC/TR-1394W. На оф.сайте дров нет (пишут, что встроены в Винду). Что посоветуете?
Отправлен: 24.06.2006, 15:16
Вопрос задал: Kdk (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 2)

Отвечает: Цикалов Игорь Константинович
Здравствуйте, Kdk!

Можете взять тут
http://nix.ru/autocatalog/controllers_tekram/Tekram_DC_TR-1394W_IEEE_1394_port-ext_9534.html
Ответ отправил: Цикалов Игорь Константинович (статус: 10-ый класс)
Ответ отправлен: 24.06.2006, 15:30
Оценка за ответ: 2
Комментарий оценки:
Это описание, а дров на сайте нет


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2006, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.34 от 01.06.2006
Яндекс Rambler's Top100

В избранное