- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Лучше чем testmem программ для проверки памяти нет...
я только не понял - это проверка, или еще и "лечение"... он там может ячейки то восстанавливать типа или как?
Кстати, память может быть не причем, может просто Винда заглючила, пора перестанавливать.
ну да... давненько Винда стоит... это есть...
MASe, скорее всего у вас вирус. Посмотрите в папке \windows\system32\ есть ли у вас там файл ntos.exe Если есть, то это вирус и его даже касперский не видет. Загружается вместе с userinit.exe
Если есть такой вирус, то скажите - я опишу как с ним бороться.
хм...
я видел такое приложение в списке запущенных... выгружал его... и еще там какое-то "чужое" из 4-х букв было
но это я запомнил, потом что прочитал как "nots.exe", а т.к. запускал блокnot - как то мимо прошел...
а не видит его еще и НОД - повторюсь, он запускается с самого начала и в трее висит... т.е. его то я запускаю нормально...
НО... в безопасном то режиме в списке приложений его нет... а результат такой же...
наверняка смогу посмотреть только вечером, инета соответсвенно не будет, так что если не трудно - кратенькую интсрукцию дайте по борьбе...
я только не понял - это проверка, или еще и "лечение"... он там может ячейки то восстанавливать типа или как?
Только проверка - многократная запись и чтение ячейки, с последующим сравнением записанного значения и того, что прочлось, проделывается множество раз с каждой ячейкой, если хотя бы один раз значения не совпадут - с ячейкой проблемы.
так что если не трудно - кратенькую интсрукцию дайте по борьбе...
1. Нужно либо 2 компьютера, либо Windows загружающийся с CD
2. Если 2 компьютера есть, и они в сети, то на чистом компьютере заходите в реестр и подключайтесь к зараженному компьютеру. Зараженный компьютер должен быть в положении ввода пароля, т.е. что бы рабочий стол до этого не разу не загружался.
3. HKEY_LOGAN_MASHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
Находим там строковый параметр Userinit и оставляем там только \Windows\system32\userinit.exe,
4. Заходим в папку зараженного компьютера (с чистого) \Windows\system32\ и удаляем или переименовываем ntos.exe
___________________________
Выполнял всегда первые 4 процедуры, т.к. всегда больше 2 компьютеров.
5. Если есть Windows загружающийся с CD, то загружаемся с него, удаляем файл ntos.exe. Перезагружаемся, выполняем пункт 3 и потом очередная перезагрузка.
6. Все тоже самое (5), но жесткий диск зараженного компьютера снимается и ставится на чистый компьютер.
albion добавил 07.07.2008 в 12:18
я видел такое приложение в списке запущенных... выгружал его...
Не разу не удавалось мне его увидеть в списке загруженых программ, не стандартным диспетчером задач, не Process Explorer (шифруется зараза).
С помощью этой программы: SDFix всегда легко избавлялся от этого вируса. Антивирусы часто не реагируют не только на файл ntos.exe, но и сопутствующие ему. Соответственно, ручное удаление одного этого файла - полдела.
Единственное, перед применением, обязательно убедиться, что в папке system32\ файл userinit.exe присутствует и не переименован. Т.к. сдфикс только восстанавливает ключи реестра и удалаяет вредные файлы.
ЗЫ, если ничего не запускается из безопасного режима, попробовать варианты:
- перезапустить explorer.exe (через диспетчер задач);
- зайти под другой учетной записью.
Находим там строковый параметр Userinit и оставляем там только \Windows\system32\userinit.exe,
В одной из вариаций этого вируса значение тут же менялось на исходное, то есть вирус моментально подставлял свой путь.
Проверяется просто: меняем значение на правильное, закрываем редактор реестра, открываем снова, если не поменялось - повезло.
ребят всем спасибо!!!
(плюсики чего то не ставятся)
собрал варианты на несколько случаев - сегодня домой приеду - поковыряюсь со всем...
завтра постараюсь отписаться (или сегодня уже из дома - надеюсь)...
а не видит его еще и НОД - повторюсь, он запускается с самого начала и в трее висит... т.е. его то я запускаю нормально...
нод - реальная шняга, касперский+мозги=лучше нет связки
пробуйте загрузиться в безопасном режиме и позапускать проги - если запустятся, значит какое-то приложение блокирует их запуск при нормальном режиме, причем не обязательно вирусное, а чаще обычно антивирусное ;) тот же нод или аутпост "съехал с катушек"
если в безопасном такая же вата, то начинайте тыкать память (хорошо если две планки или есть чем заменить для проверки)
dspu,
а нтос стартуется непосредственно при заходе в учетку, в безопасном режиме тоже.
dspu,
а нтос стартуется непосредственно при заходе в учетку, в безопасном режиме тоже.
а что уже доказано где-то в ветке, что это великий и ужасный нтос?
http://www.securitylab.ru/processinfo/300021.php
а что уже доказано где-то в ветке, что это великий и ужасный нтос?
dspu, по-моему тоже писали (хотя и расплывчато), как тему читаете? Может и не то, но вирь что-то часто стал встречаться - симптом его.
закрываем редактор реестра
Можно F5
В одной из вариаций этого вируса значение тут же менялось на исходное, то есть вирус моментально подставлял свой путь.
Проверяется просто: меняем значение на правильное, закрываем редактор реестра, открываем снова, если не поменялось - повезло.
Поэтому я и пишу:
Если 2 компьютера есть, и они в сети, то на чистом компьютере заходите в реестр и подключайтесь к зараженному компьютеру. Зараженный компьютер должен быть в положении ввода пароля, т.е. что бы рабочий стол до этого не разу не загружался.