Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Защита информации, шифрование данных


РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты в разделе

CradleA
Статус: Профессор
Рейтинг: 22
∙ повысить рейтинг »
Лысков Игорь Витальевич
Статус: Мастер-Эксперт
Рейтинг: 0
∙ повысить рейтинг »
Igor Yu. Pilyugin
Статус: Мастер-Эксперт
Рейтинг: 0
∙ повысить рейтинг »

∙ Защита информации

Номер выпуска:584
Дата выхода:13.09.2020, 00:45
Администратор рассылки:Коцюрбенко Алексей Владимирович (Старший модератор)
Подписчиков / экспертов:48 / 14
Вопросов / ответов:3 / 8

Консультация # 81412: Уважаемые эксперты! Суть проблемы: есть Касперский антивирус 5 версии, на нём установлен пароль администратора который уже никто не помнит. Каким образом можно его узнать? (а то не снести его, не отключить...)...
Консультация # 41399: Здравстуйте уважаемые эксперты! Меня наверно заразил какой-то вирус. Пришло ко мне письмо с файлами (Важно.hta, пароли.hta) и я ненароком их открыл. Теперь у меня появился новый процесс services.exe (их уже два) и когда пишу письмо, автоматически добавляются какие-то файлы с расширением “hta”. Проверял Касперским, он ничего не нашел. Что это з...
Консультация # 26626: Программа имеет защиту в виде ограничения на количество запусков в отведенное количество дней. Предполагаю, что в реестре найду причину, так как после переустановки системы все повторяется (снова дается возможность запустить программу определенное количество раз в течение N дней). Где в реестре может “прописаться” ключ? ..

Консультация # 81412:

Уважаемые эксперты! Суть проблемы: есть Касперский антивирус 5 версии, на нём установлен пароль администратора который уже никто не помнит. Каким образом можно его узнать? (а то не снести его, не отключить...)

Дата отправки: 07.04.2007, 08:08
Вопрос задал: HEnogapok
Всего ответов: 3
Страница онлайн-консультации »


Консультирует Desper:

Здравствуйте, HEnogapok!
Попробуй в msconfig убрать галочку с атозагрузки, перегрузиться а потом снести его

Консультировал: Desper
Дата отправки: 07.04.2007, 09:28
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Rezvan:

Здравствуйте, HEnogapok!
Для того, чтоб снести вам надо зайти в службы (пуск-панель управления-администрирование-службы) и для службы kavsvc поставить тип запуска "отключено". Также уберите его с автозагрузки (можно msconfig, автозагрузка, снять галочку). После чего перегрузиться и удалить ручками папки из c:\Documents and Settings\All Users\Документы\Kaspersky Anti-Virus Personal Updates\ и c:\Program Files\Kaspersky Lab\ (по умолчанию они находятся по этим путям). Также не забудьте почистить реестр (можно через regedit вручную, или с помощью программ по типу Regcleaner)

Консультировал: Rezvan
Дата отправки: 08.04.2007, 08:56
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Valery N (Мастер-Эксперт):

Здравствуйте, HEnogapok!
Удаляется все и ручками. Остановить службу и затем удаляй и чисти реестр. Если служба не удаляется, то использовать Service Manager Version 1.01

Можно и здесь найти утилиту для корректного удаления от производителя.

Или зайдите сюда и затем выберите версию продукта и качайте нужную вам утилиту.

Можете взять готовенькое тут.

Консультировал: Valery N (Мастер-Эксперт)
Дата отправки: 12.04.2007, 08:03
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 41399:

Здравстуйте уважаемые эксперты!
Меня наверно заразил какой-то вирус. Пришло ко мне письмо с файлами (Важно.hta, пароли.hta) и я ненароком их открыл. Теперь у меня появился новый процесс services.exe (их уже два) и когда пишу письмо, автоматически добавляются какие-то файлы с расширением “hta”. Проверял Касперским, он ничего не нашел. Что это за вирус. Помогите.

Дата отправки: 27.04.2006, 00:01
Вопрос задал: mcreper
Всего ответов: 3
Страница онлайн-консультации »


Консультирует Spawn_610:

Здравствуйте, mcreper!
Перво неперво незацикливатся на касперыче, есть ещё много хороших антивирей.
Второе, посмотреть прогой типа Proces explorer путь к вашему вирусному процессу, потома загрузится в сейф моде и посмотреть нет ли его в работе, если нет убить с харда, если есть грузится с какого либо Live-CD и проводить то же действие по удалению.
Проверить реестр на наличие ссылок на данный "процес".
Проверить автозагрузку на наличие левых прог.

Консультировал: Spawn_610
Дата отправки: 27.04.2006, 00:15
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Star Wolf:

Здравствуйте, mcreper!
не соглашусь с Экспертом Spawn_610 ... намано "касперыч" лечит всякую заразу ...
..
Вы можете проверить эти файлы на сайте Лаборатории Касперского где так же можете ознакомится с инструкциями по обевреживанию ...
..
По чаще обнавляйте антивирусные базы .. и версии антивирусного ПО.

Консультировал: Star Wolf
Дата отправки: 27.04.2006, 09:05
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Valery N (Мастер-Эксперт):

Здравствуйте, mcreper!
0). Заразился комп- лечить его, однако, надо.
1). Сначала попробуйте в Безопасном режиме. Уберите всё из автозагрузки, кроме "ctfmon" и почистите разделы реестра: Run, RunOnce, RunOnceEx. Пройдитесь AVP антивирусом, можно и альтернативом Panda Antivirus, DrWeb но обязательно с обновленными базами, или можно вот этим - Avast неплохая антивирусная программа. И также можете пройтись и этой утилиткой avast! Virus Cleaner 1.0.209
2). Проверьте на наличие программ-шпионов, например прогой: Ad-Aware. Ad-Aware SE Pro является одним из самых лучших программ по сканированию и очистки вашего компьютера от всякой гадости, которую оставили за собой установленные программы и приложения. Этот пакет поможет вам избавиться от назойливых "вылазок" непонятных программ в сеть, успокоит шпионов, которые создают лишнюю нагрузку на систему. Почистите реестр, напр. RegCleaner или JV16 PowerTools .
3). Добавлю, что антивирусы часто не могут обнаружить всевозможных троянов, шпионов, которые удаляют специализированные программы. Можно много говорить о том, как лечат антивирусы, лично я считаю, что прежде всего - профилактика, а не лечение должно быть на первом месте. Если ты внимателен при серфинге по инету, то многое можно избежать. Нельзя, ой как нельзя, открывать все, что попадеться под ваши шаловливые ручки, даже если очень хочется, все это вроде прекрасно знают. В любой фирме есть так называемый карантинный комп, ну там открыл, увидел и форматнул, восстановил из образа систему. Ну, если открыл, сорри, на домашнем компе - см. пункт 0.

Консультировал: Valery N (Мастер-Эксперт)
Дата отправки: 27.04.2006, 12:39
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 26626:

Программа имеет защиту в виде ограничения на количество запусков в отведенное количество дней.
Предполагаю, что в реестре найду причину, так как после переустановки системы все повторяется (снова дается возможность запустить программу определенное количество раз в течение N дней).
Где в реестре может “прописаться” ключ?

Дата отправки: 20.09.2005, 17:51
Вопрос задал: Ларискин Олег
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Rusland:

Здравствуйте, Ларискин Олег!
Вам поможет программа RegMon, которая позволяет следить за записями в реестр. Также есть программа FileMon- следит за записью/чтением файлов. Удачи

Консультировал: Rusland
Дата отправки: 20.09.2005, 17:59
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует korsar (Специалист):

Здравствуйте, Ларискин Олег!
Необязательно в реестре, программа может хранить число запусков также и в файле, отследить это поможет тебе проги FileMon и RegMon, еще можешь поставить бряки на функции RegOpenKey и тому подобные и там уже смотри, что к чему.
>>Где в реестре может “прописаться” ключ?
Где угодно, ты думаешь они все в одно место прописываются, тогда бы процесс взлома любой проги был бы стандартен и занимал бы пару минут.

Консультировал: korsar (Специалист)
Дата отправки: 20.09.2005, 18:28
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!


В избранное