Отправляет email-рассылки с помощью сервиса Sendsay

Компьютер. Секретные файлы

  Все выпуски  

Компьютер. Секретные файлы


Компьютер. Секретные файлы. #3   29.09.2010 г.


Доброго времени суток!
Времечко сейчас у меня конечно. За последние пару-тройку недель удалось по служебным вопросам посетить пару приграничных с Башкирией республик, а именно Татарстан и Удмуртию. (Привет жителям Ижевска и Казани!). Что касается дорог, то в Татарии их состояние, более-менее, нормальное на всем пути до столицы. Испортило все впечатление только подъезды к самой Казани по трассе М7. Авто движутся со скоростью не более 30-40 км/ч из-за разбитой дороги, правда рядом во всю орудуют дорожники, строют новую трассу, видимо готовятся к универсиаде 2013 года. В Удмуртии дороги похуже, но у этой республики для автомобилистов, как мне показалось есть очень весомое преимущество перед той же Татарией, где через каждые 10-15 км прячутся доблестные сотрудники ДПС с радарами и скрытыми камерами и ловят нерадивых несчастных водителей. Меня, например, подловили на абсолютно прямой трассе с прерывистой линией, после совершенного мною обгона. Оказалось, что дорогу недавно ремонтировали. Ремонт - то закончили, а вот временный знак "обгон запрещен" убрать забыли... или незахотели. В Удмуртии на протяжении 150 км. от паромной переправы и до Ижевска было чисто, ни одного гайца. И только в центре города, около здания горадминистрации стоял одинокий сотрудник и мок под дождем. Останавливал он нарушителей или нет я не заметил. Да, когда возвращались, на выезде из Ижевска около КПМ пара гайцев уныло проверяли водителя ТАЗовской "четверки" с регионом 102, видел как тот открывал багажник и что-то им рассказывал. В остальном - лети всю дорогу 130-140 ни тебе радара, ни скрытой камеры. Хотя, слышал у ангелов-хранителей ограничение только до 100 км/ч :)
Ответы на вопрос из прошлой рассылки, который касался мертвых USB портов:

Игорь Борисович Мягков
Возможно сдыхает южный мост. Он отвечает за работу USB.

Андрей Цымбал
Скорее всего не мамка умирает, а на мамке умер контроллер USB.
Были уже подобные случаи, когда по горячему удаляли устройство (Флеху, Фотик,ВидеоКамеру и тд)
Это чревато: по минимуму потерей устройства или порта USB в который подключен девайс,
по максимуму улетом насовсем USB-контроллера на мамке

Ольга
очень похоже что погорели порты на маме.
она при этом может прожить еще сколько угодно долго.
сталкивалась с таким на старых материнках.
проблема всегда возникала при удалении устройства без
так называемого "Безопасного уизвлечения устроства".
 
по поводу питания монитора - это всего лишь "двойник".
т.е. просто напрямую соединениы провода от разъема
для шнура питания БП  и разъема для питания монитора.

Замир Шиков
На с чет USB портов проверь полярность на USB тестором (разницу сравни с рабочего) У меня был случий с чужого компа то есть вствил Флешку и Флешка стал полу/дохлый и перестал определятся на контролерах USB 1.1

Крупко Валерий 
У меня случилась похожая история после грозы с сетевой картой и модемом. Компьютер показывает, что сетевая карта в норме и работает. Вставил другую, установил драйвер и связь появилась.

Денис Давыдов
Сталкивался с этой  проблемой.По моему мнению USB контроллеры  на материнке вылетали от включения и выключения в них под током выносного оборудования.Фотоаппаратов, модемов и др. Проблему решал как и Вы.

Сергей Жаров
Ну для начала поиграйся с USB-джамперами, если результат нулевой то скорее всего сдох ЮСБ-
контроллер. Ну а про питание монитора, эт ты зря грешишь, во всех БП выходной разъем запараллелен со входом,
т.е. БП не питает монитор.

Удаление вируса-вымогателя


Пожалуй самой серьезной угрозой для обычных пользователей персональных компьютеров на сегодняшний день является т.н. вирус-вымогатель. Особенностью данного вируса является то, что он любыми путями устанавливается на машину пользователя, прописывает себя в автозагрузку, блокирует возможности удаления, отключает редактор системного реестра, диспетчер задач, и возможность загрузки в безопасном режиме. Далее на обозрение выставляет надпись с примерно вот таким содержанием:
"Было установлено, что с вашего компьютера осуществлялся доступ к порно-ресурсам. Также на вашем компьютере выявлено нелицензионное программное обеспечение, бла-бла-бла. Ваш компьютер заблокирован. Для разблокировки необходимо в любом терминале оплаты пополнить счет абонента Билайн №8905402**** на сумму 400 рублей. Код разблокировки будет указан в чеке квитанции." Ежу понятно, что никакого кода разблокировки скорее всего не существует. Откуда вирусописаке знать, какой номер квитанции сгенерирует терминал оплаты фирмы "Рога и Копыта" установленный в маленьком магазинчике поселка Железнодорожный, Малокузнецкой области..  (с)
Артуру Пирожкову привет! :-)
Буквально на днях пришлось лечить компьютер клиента от этого, без сомнения, шедевра программисткой мысли.

Симптомы:

Итак, при загрузке компьютера с установленной операционной системой Windows XP и антивирусом (как потом оказалось - Avira), после появления приветственной надписи, секунд через 15-20 появляется вышеуказанное окошко с требованием внести сумму на счет абонента. Никакие сочетания клавиш не работают.

Пытаемся грузиться в безопасном режиме - не работает.
Грузимся с диска DrWeb Live CD с последними базами. Около часа проверяет диски - ничего не находит, при перезагрузке снова привет от вируса.
Грузимся с аналогичного диска от дяди Касперского - проверяет всего-лишь минут 30, результатов соответственно тоже нет. Вот тебе и "платные" антивирусные продукты! Все вирусные базы были актуальны, а именно скачаны с сайта производителей за несколько минут до проверки. Задачка конечно непростая. Самый простой и легкий способ конечно переустановить систему и горя не знать. Но это неинтересно.

Лечение:

Ищем в сети iso образ программы ERD Commander и записываем его на обычный CD или USB носитель. У меня получилось записать его на флешку с помощью триальной версии Ultra Iso. (ограничение на размер файла 300 мб, а ERD Commander оказался значительно меньше).
Внимание: после прожига папку I386 необходимо переименовать в minint, иначе образ не загрузится, будет выдавать ошибку: не найден файл txtsetup.sif.

В кратце о том, что такое ERD Commander  - это набор программ, работающих в среде WindowsPE. WinPE позволяет выполнить загрузку системы со съемного носителя, что дает возможность запустить компьютер даже в случае тотального повреждения файлов существующей на диске ОС, жизненно необходимых для ее старта. Являясь «почти настоящей» 32-битовой Windows, WinPE обеспечивает полный доступ к NTFS-томам, системному реестру, параметрам настройки и драйверам. Стандартный оконный интерфейс ERD Commander, сходный с привычным Рабочим столом, позволяет легко и эффективно использовать предлагаемые им инструменты.

Загрузившись в ERD Commander заходим в инструмент "autoruns" и ищем подозрительные ключи автозапуска. В моем случае мне не понравился файл с названием super_new_porno2338.avi.exe. Ссылку на его автозагрузку я сразу же и грохнул. После через проводник можно найти этот файл и отправить его в корзину.

Последствия вируса - вымогателя

Что же было дальше? Перезагружаемся - пустой рабочий стол, диспетчер задач не работает, все отключено (кроме экранной лупи и клавиатуры, клавиши WIN + U). Тут есть два варианта, грузимся обратно в ERD Commander и запускаем утилиту registry editor - редактор реестра. Можно побаловаться с ключами, попытаться вернуть все в первоначальное положение: включить рабочий стол, диспетчер задач и т.п. Я поступил проще и быстрее. Запустил восстановление системы (спасибо Господу, что оно не было выключено на данном компьютере), выполнял откат на точку созданную за 2 дня до заражения и, вуаля, через 10 минут, после перезагрузки компьютер чист. Все работает, ярлычки на месте. Клиентка была вне себя от радости.

Важно! ERD Commander данной версии работает ТОЛЬКО с операционной системой Windows XP

Ссылки по теме:

WinXP Helper - это программа разблокиратор, которая поможет вам разблокировать такие функции как диспетчер задач, редактор реестра, командную строку и т.п. и запустить их в случае необходимости. Программа запускается в режиме "Поверх всех окон" что позволяет запустить поверх различных баннеров, как известно на сегодняшний день вирусы не только блокируют редактор реестра, но и полностью удаляют regedit.exe что не позволяет избавится от вируса из автозапуска. В программе предусмотренна вкладка "Автозагрузка" которая отображает все подгружаемые программы вместе с Windows из реестра. Есть возможность удаления параметра и узнавания значения, что очень удобно. Программа расчитана на любого пользователя, любого уровня.

Скачать программу

Написать отзыв на выпуск

При перепечатке материалов рассылки прошу сначала связаться со мной по электропочте

 
Удалить вирус вымогатель в Уфе


В избранное