Компьютерный форум NoWa.cc
Правила Форума
редакция от 29.01.2013
Портал .::2Baksa.Net::. Трекер BRODIM.COM Фильмы HD Онлайн
Вернуться   Компьютерный форум NoWa.cc > Операционные системы > Microsoft Windows

Уважаемые пользователи nowa.cc и 2baksa.net. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 12 лет
и теперь вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney Z826074280762 Webmoney R087294265364 Webmoney U051530505194 Webmoney E804621616710
PayPal E-mail для связи / to Contact E-mail для связи по вопросу помощи / to Contact : E-mail для связи / to Contact
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!

Российский интернет-шлюз: контроль трафика, DLP, антивирус, fail2ban, прокси-сервер, шифрование данных, https-фильтрация. Сертификат ФСТЭК

загрузка...
Закрытая тема
 
Опции темы Language
Старый 15.05.2006, 12:38   #1
Пользователь
 
Аватар для Lacriss
 
Пол:Мужской
Регистрация: 08.07.2005
Адрес: Петрозаводск
Сообщений: 121
Репутация: 107
По умолчанию Помогите с WinME

В Windows ME (v4.90.3) Есть как и в XP восстановление системы. Файлы складируются в c:\_restore. Итак проблема: засел троян, и система успела его кинуть в restore. AntiVir находит последнюю копию трояна (все остальные уже вычищены), а система не даёт его удалить поскольку типа системная защищённая папка. Как эту очень нехорошую службу вырубить? Весь help винды перерыл ничего не нашёл.
Lacriss вне форума
 
Вверх


Реклама: костюмы тренировочные в пермипокраска кожи руля м динамообласть применения ручных и прицепных тележек почтоваявешалка для одежды напольная икеаописание регулировки клапана с приводом белимо нв 230-3


Старый 15.05.2006, 13:57   #2
arkasha
ViP
 
Аватар для arkasha
 
Регистрация: 21.04.2005
Сообщений: 1,152
Репутация: 1424
По умолчанию Re: Помогите с WinME

Цитата:
Сообщение от Lacriss
В Windows ME (v4.90.3) Есть как и в XP восстановление системы. Файлы складируются в c:\_restore. Итак проблема: засел троян, и система успела его кинуть в restore. AntiVir находит последнюю копию трояна (все остальные уже вычищены), а система не даёт его удалить поскольку типа системная защищённая папка. Как эту очень нехорошую службу вырубить? Весь help винды перерыл ничего не нашёл.

Система не дает это сделать антивирусу или тебе самому?
arkasha вне форума
 
Вверх
Старый 15.05.2006, 14:32   #3
deepvic
Постоялец
 
Аватар для deepvic
 
Пол:Мужской
Регистрация: 28.08.2005
Сообщений: 918
Репутация: 225
По умолчанию Re: Помогите с WinME

Она не типа защищённая, а на самом деле защищённая, потому как не позволяет себя удалить. Но можно удалить эти файлы из по ДОСа. Запустись с системной дискеты, и удаляй файлы из этой папки, удалиться и файл с вирусом. Удачи!!!
__________________
Свои руки человек видит сверху, и они кажутся ему прямее, чем окружающим, которые видят его руки сбоку и могут объективно оценить их.
deepvic вне форума
 
Вверх
Старый 15.05.2006, 16:42   #4
Lacriss
Пользователь
 
Аватар для Lacriss
 
Пол:Мужской
Регистрация: 08.07.2005
Адрес: Петрозаводск
Сообщений: 121
Репутация: 107
По умолчанию Re: Помогите с WinME

Цитата:
Сообщение от arkasha
Система не дает это сделать антивирусу или тебе самому?

Ни мне, ни антивирусу.

Цитата:
Сообщение от deepvic
Запустись с системной дискеты

Точно. Я как-то уже отвык с дискет грузиться, поэтому сразу не сообразил. Спасибо.

Троян я удалил. А саму службу восстановления как отключить-то?
Lacriss вне форума
 
Вверх
Старый 15.05.2006, 17:17   #5
arkasha
ViP
 
Аватар для arkasha
 
Регистрация: 21.04.2005
Сообщений: 1,152
Репутация: 1424
По умолчанию Re: Помогите с WinME



Добавлено через 49 секунд
И еще, если у тебя антивирусник не удаляет файлы из \_restore, то в топку такой антивирусник!!!

Последний раз редактировалось arkasha; 15.05.2006 в 17:34.. Причина: Добавлено сообщение
arkasha вне форума
 
Вверх
Старый 16.05.2006, 09:55   #6
Lacriss
Пользователь
 
Аватар для Lacriss
 
Пол:Мужской
Регистрация: 08.07.2005
Адрес: Петрозаводск
Сообщений: 121
Репутация: 107
По умолчанию Re: Помогите с WinME

arkasha, Проблема то с "Милениумом", а ты скриншот из XP вставляешь.
Думаешь я не знаю где в XP отключить восстановление системы?
А в "WinME" данной опции нет (точнее она наверное есть, но где???). А самое плохое, что нельзя поставить XP, потому что прога которой пользуются в организации под XP не фурычит.
Lacriss вне форума
 
Вверх
Старый 16.05.2006, 12:47   #7
PEHDOM
Ветеран
 
Аватар для PEHDOM
 
Пол:Мужской
Регистрация: 19.12.2005
Адрес: Украина
Сообщений: 2,689
Репутация: 3259
По умолчанию Re: Помогите с WinME

На самом деле можно отключить, когда у мя был милениум я ето делал тока не помню точно где. если щас найду где инсталяху поставлю под вмварью и покажу

Последний раз редактировалось arkasha; 16.05.2006 в 13:46..
PEHDOM вне форума
 
Вверх
Старый 16.05.2006, 13:18   #8
Lacriss
Пользователь
 
Аватар для Lacriss
 
Пол:Мужской
Регистрация: 08.07.2005
Адрес: Петрозаводск
Сообщений: 121
Репутация: 107
По умолчанию Re: Помогите с WinME

PEHDOM Очень надеюсь на твой совет.

А ещё на этом компе возникла новая проблема: он вдруг стал виснуть (намертво) раз в два-три часа. Это остаточные явления от пребывания трояна? Есть какие-нибудь идеи? Железо проверил в первую очередь - оно в норме. Существуют ли какие-нибудь тесты для выявления неисправностей компа? Пока у меня только один вариант решения - придётся переустанавливать windows.

Последний раз редактировалось Lacriss; 16.05.2006 в 14:54..
Lacriss вне форума
 
Вверх
Старый 16.05.2006, 13:46   #9
PEHDOM
Ветеран
 
Аватар для PEHDOM
 
Пол:Мужской
Регистрация: 19.12.2005
Адрес: Украина
Сообщений: 2,689
Репутация: 3259
По умолчанию Re: Помогите с WinME

я тут пока ставил ВинМЕ коечто нарыл у себя в доках помоему Lacriss будет интересно
Компонента System File Protection в Windows Me
(29) В Windows Me компонента System File Protection (SFP) предохраняет важные файлы приложений и операционной системы от несанкционированного изменения и удаления. SFP перед тем, как разрешить перезаписать/удалить отслеживаемый файл, производит его резервное копирование в папки Win\System\sfp\archive и _RESTORE\TEMP, затем проверяет версию и цифровую подпись в специальном каталоге (Win\System\CatRoot\...), и если она неверна, производит автоматическое восстановление.
Для того чтобы получать "всплывающие" уведомления при восстановлении файлов системой SFP, рекомендую в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion
\SystemFileProtection присвоить параметру "ShowPopups" значение 1.
Для отключения SFP (не желательно) можно в разделе реестра
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\VxD\VxDMon
параметру "SystemFileProtection" присвоить значение "N". И не забудьте
перезагрузить ОС.
Полный протокол работы SFP можно найти в файле Win\System\Sfp\Sfplog.Txt.
А полный список защищённых файлов можно получить, если открыть в текстовом редакторе документ Win\System\Restore\FileList.Xml. Защищённые SFP файлы определены в начале списка между тегами <SFP> и </SFP>.

Компонента System Restore в Windows Me
(29) Компонента System Restore (SR) в Windows Me обеспечивает вместе с SFP сохранность не только важных файлов операционной системы, но и установленных приложений. Для этого автоматически каждые 10 часов работы или раз в сутки во время простоя ПК создаются системные "снимки" (restore points), которые представляют собой cab-архивы в каталоге _Restore\Archive, содержащие файлы реестра, системные конфигурационные ini-файлы, протокол Regsnapshot.Log.
"Снимки" также генерируются при авто-апдэйте системы или при выполнении установки ПО, использующего технологию Darwin (например, Office 2000).
Заботливый пользователь может выполнить и самостоятельное создание нового "снимка" (например, перед установкой приложения или редактированием реестра), используя для этого утилиту System Restore.
Кроме этого, Windows Me отслеживает изменения и удаления огромного количества типов файлов (более 500, в т.ч. INI, BAT, DLL, EXE), сохраняя их в каталоге _Restore\Temp, а затем перемещая без сжатия в FSx.CAB-архивы в каталог _Restore\Archive. Список расширений файлов, за которыми ведётся "слежка", можно найти между тегами < EXTENSIONS > в документе Win\System\Restore\FileList.Xml, а список каталогов между тегами < DIRECTORIES >. О назначении других управляющих тегов, таких как < Include > и < Exclude >, думаю, вы легко догадаетесь, заглянув (если знаний не хватает) в англо-русский словарь. Хотелось бы также обратить ваше внимание на упоминания в списке каталогов с указанием параметра PROT="TRUE". При работе в Windows удаление файлов из прописанных с такой опцией папок вообще невозможно. Список отслеживаемых файлов и каталогов можно при необходимости дополнять и модифицировать. Но так как FileList.Xml тоже защищён от изменения, редактировать его можно только загрузившись в "чистом" DOS'е с дискеты или CD. Чтобы внесённые изменения вступили в силу, необходимо также заново
"скомпилировать" файл VxDMon.dat из каталога _RESTORE, для чего в разделе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\VxD\VxDMon
нужно присвоить параметру "FirstRun" значение "Y" и перезагрузиться или
произвести операцию выключения/включения System Restore в Панели управления Системой (вкладка Performance -> File System -> Troubleshooting -> Disable System Restore). Там же, но на вкладке "Hard Disk", можно отрегулировать объём дискового пространства, отводимого под "снимки". Однако, как показывает опыт, необходимость использования System Restore для возвращения системы в стабильное состояние у аккуратных пользователей возникает редко. Во-первых, порча важных системных файлов маловероятна при включенной System File Protection. Во-вторых, восстановление реестра и системных ini-файлов можно произвести средствами утилиты Registry Checker, знакомой нам по Windows 98. В-третьих, сомнительному восстановлению испорченных библиотек нерабочих приложений с помощью SR опытные пользователи
предпочтут обычную переинсталляцию. Кроме всего прочего, System Restore заметно притормаживает систему, забивает "мусором" диски и выполняет свои функции даже в тех случаях, когда это совершенно не требуется. Например, при активной работе в популярном файл-менеджере Windows Commander его конфигурационный файл wincmd.ini, хранящийся на беду в каталоге Windows, будет резервироваться буквально каждую минуту (то же самое творится и со многими другими файлами). Это происходит из-за того, что SR отслеживает изменения любых ini-файлов в каталоге Windows, а wincmd.ini в процессе работы постоянно обновляется файл-менеджером. Если вы решили не отключать SR, то поместите wincmd.ini и подобные ему файлы в Exclude-раздел документа
Filelist.xml.

Последний раз редактировалось PEHDOM; 16.05.2006 в 16:37..
PEHDOM вне форума
 
Вверх
Закрытая тема
 Уважаемые пользователи портала 2BakSa.NeT и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите советом!!! Помогите остановить разграбление компов Виталий Архив 17 21.10.2006 01:22
Переход с FAT (WINME) на NTFS (2000 или XP) farcry Microsoft Windows 4 06.09.2006 10:29

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 11:49. Часовой пояс GMT +3.


Rambler's Top100
Copyright ©2004 - 2018 2Baksa.Net

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.15508 секунды с 10 запросами