Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
Гродненский Форум
22 Август 2025, 05:06:02
Новости, реклама:
   Главная   Новости Гродно Помощь Игры Календарь Войти Регистрация   Меню
Гродненский Форум > Компьютеры > Компьютеры, софт > Тема: Re: Win32.Sector.12
(Модераторы: xfiles, DeleteR, barmalei) > Тема:

Сообщение #1798320

Страниц  : 2 3 Далее»  Все   Вниз
  Печать  
Автор Тема: Re: Win32.Sector.12  (Прочитано 49353 раз)
0 Пользователей и 1 Гость смотрят эту тему.
av7ko
Настоящий гродненец
****

Репутация: +64/-0
Offline Offline

Пол: Мужской
Сообщений: 346


Жизнь прекрасна - всё не напрасно!-)

Просмотр профиля WWW
« Ответ #0 : 11 Октябрь 2008, 14:12:52 »

2 axis & 4 ALL
1. Создание в корне диска папки autorun.inf использует старый досовский приём, не позволяющий создавать файл с ТАКИМ же именем, но создание нулёвых файлов recycled и recycler НЕ ОБЕЗОПАСИТ Вашу флэшку от записи туда вирусов, даже если  ставить ещё и атрибут "только для чтения". Всё дело в настройках Винды, к компу которого Вы подключаете флэшку!!!
Важным условием является отключение автозапуска для съёмных, неизвестных и др. дисков в системе, отключение службы Определение оборудования оболочки (Shell Hardware Detection) и ещё пару твиков реестра, что не позволяет системе обрабатывать autorun.inf и записанные в её параметрах команды и вирусы лежат на флэхе мёртвым грузом! В любой случает - ОПТИМАЛЬНОЕ решение работа в винде с live-cd, как и с флэшек с защитой от записи (переключателем)!!!
2. Редактировать реестр можно любым СТОРОННИМ редактором, как и использовать любой СТОРОННИЙ Диспетчер задач, так же хорошим решением является выгрузка explorer.exe и использование СТОРОННЕЙ оболочки, как вариант ReactOS Explorer - с его помощью можно перемещаться не только по файловой системе, но и по реестру и по дереву объектов NT. (конечно же Тотал с плагинами тож отличное решение)
Восстанить ветку SafeBoot можно из других разделов HKEY_LOCAL_MACHINE\SYSTEM\ControlSetxxx
3. C:\Documents and Settings\имя текущего пользователя\Local Settings\Temporary Internet Files\ и по поводу "Temp", необходимо чистить в зависимости от значения Пepeмeнных cpeды пoльзoвaтeля TEMP и TMP, имеющих путь к конкретной папке!
4. Sector (Sality) заражает только exe и scr!

От себя добавлю ещё хорошим решением переименование баз Dr. Web'a, подправить drweb32.ini - параметр VirusBase = "*.xxx" и переименование самих лечащих модулей, со случайным именем (можно также изменить имя файла конфигурации и через ключ /INI: подгружать его с любым именен и месторасположением)! Подмигивающий
Плюс ко всему установите на комп Консоль восстановления, не помешает!
« Последнее редактирование: 12 Октябрь 2008, 00:31:35 от av7ko » Записан

Меньше слов, а больше дела!)
Страниц  : 2 3 Далее»  Все   Вверх
  Печать  
 
Перейти в:  

Войти
Войдите, чтобы добавить комментарий

Войдите через социальную сеть

Имя пользователя:
Пароль:
Продолжительность сессии (в минутах):
Запомнить:
Забыли пароль?

Контакт
Powered by MySQL Powered by PHP Мобильная версия
Powered by SMF 1.1.20
SMF © 2006-2025, Simple Machines
Simple Audio Video Embedder
| Sitemap
Valid XHTML 1.0! Valid CSS!
Страница сгенерирована за 0,078 секунд. Запросов: 20.