Не отображается имя пользователя в "Диспетчере задач"

Discussion in 'Безопасность и Анонимность' started by F&D, 18 Mar 2009.

  1. F&D

    F&D Member

    Joined:
    6 Nov 2008
    Messages:
    341
    Likes Received:
    8
    Reputations:
    5
    мля... не поверите - опять таже хрень.... хелп ми... =(
     
  2. nickniccky

    nickniccky Member

    Joined:
    22 Mar 2009
    Messages:
    13
    Likes Received:
    7
    Reputations:
    0
    из доса пробуй антивирусником сканировать-в винде может и не увидеть запросто !!
     
  3. F&D

    F&D Member

    Joined:
    6 Nov 2008
    Messages:
    341
    Likes Received:
    8
    Reputations:
    5
    Если я не ошибасю в XP уже нет DOS. И единственный вариант это:
    - Загрузочная дискета либо диск;
     
  4. nickniccky

    nickniccky Member

    Joined:
    22 Mar 2009
    Messages:
    13
    Likes Received:
    7
    Reputations:
    0
    еще AVAST ! Который в теме "Касперский не верит в русскую "ОС"" гавном сегодня обозвали, глупые фанаты... :)
     
  5. F&D

    F&D Member

    Joined:
    6 Nov 2008
    Messages:
    341
    Likes Received:
    8
    Reputations:
    5
    У меня где приблизительно так(почему приблизительно потому что не смог закинуть сюда свой скрин и нашел этот в и-нете):
    [​IMG]

    А вкладка пользователи та что самая крайняя....

    Я ему написал, Спанч Бобу... вот жду помощи...
     
  6. F&D

    F&D Member

    Joined:
    6 Nov 2008
    Messages:
    341
    Likes Received:
    8
    Reputations:
    5
    Та вот думаю.... переставить, но блин.... мозго*б*тва.
     
  7. F&D

    F&D Member

    Joined:
    6 Nov 2008
    Messages:
    341
    Likes Received:
    8
    Reputations:
    5
    ппц... не поверите... создал еще одну учетку - и всё работает.... удаляю... не работает...
     
  8. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18

    ну ну , вот как начнёт инфа из твоих офисов уплывать , я погляжу потом что ты будешь делать ! ;)
     
    1 person likes this.
  9. F&D

    F&D Member

    Joined:
    6 Nov 2008
    Messages:
    341
    Likes Received:
    8
    Reputations:
    5
    ладно, решение не найдено. Завтра буду переустанавливать Виндозу. Всем спасибо за участие и помощь по данной проблеме.

    Тему можно закрыть.
     
  10. F&D

    F&D Member

    Joined:
    6 Nov 2008
    Messages:
    341
    Likes Received:
    8
    Reputations:
    5
    Вы будете долго и страшно смеятся но переустановка не помогла. И скорее всего это вирус... из сети, хотя не факт...
     
  11. nickniccky

    nickniccky Member

    Joined:
    22 Mar 2009
    Messages:
    13
    Likes Received:
    7
    Reputations:
    0
    я же тебе говорил вчера!!! :)))
    у меня было подобное,вычистил все-правда винду истрепало сильно очень,потом еще раз переустановил и уже 2 месяца все в норме ! а по другому пытался- 3 раза переставлял и антивирь сразу с диска на "чистый" виндос-бестолку
     
  12. F&D

    F&D Member

    Joined:
    6 Nov 2008
    Messages:
    341
    Likes Received:
    8
    Reputations:
    5
    Всё оказалось банально просто. Был самый обычный - Trojan-Spy.Win32.Zbot.

    Вот что надо сделать для уничтожения такой пакости:
    "В настоящее время вирусные аналитики Лаборатории Касперского отмечают все большее распространение троянских программ семейства Trojan-Spy.Win32.Zbot, которые используются злоумышленниками для кражи с компьютеров пользователей различной банковской информации. Как правило, работа данных вредоносных программ не сопровождается какими-либо визуальными эффектами, и это значительно усложняет ее обнаружение на компьютере-жертве, который не защищен антивирусной программой. Более того, с целью самозащиты программы данного семейства используют технологии rootkit, позволяющие им скрывать наличие своих исполняемых файлов и процессов.

    Основным путем проникновения программ семейства Trojan-Spy.Win32.Zbot на компьютер является посещение зараженных страниц в интернете. Однако принцип работы данного типа "троянцев" используют различные киберпреступники, и каждый из них придумывает свой способ проникновения на компьютер-жертву.

    Единственной мерой предотвращения проникновения вредоносных программ семейства Trojan-Spy.Win32.Zbot на ваш компьютер является установка на него антивирусной программы и регулярное обновление антивирусных баз, чтобы Антивирус "знал" о появлении новых модификаций данной троянской программы. В частности, приложения Лаборатории Касперского помогут вам предотвратить заражение всеми известными модификациями программы Trojan-Spy.Win32.Zbot и, при необходимости, удалить все следы заражения из системы.

    Если же вы не используете антивирусную программу, то настоятельно рекомендуем вам перед совершением банковских операций через интернет проверить компьютер на наличие модификаций программы Trojan-Spy.Win32.Zbot при помощи специальной утилиты ZbotKiller.exe. И, в случае обнаружения, пролечить зараженную систему.

    Ниже в статье вы найдете описание мест в системе, куда программы Trojan-Spy.Win32.Zbot обычно сохраняют свои данные (но, как указано выше, эти файлы могут быть скрыты), и способы запуска утилиты ZbotKiller.exe, предназначенной для обнаружения и удаления данной вредоносной программы.

    Основные признаки заражения вредоносными программами семейства Trojan-Spy.Win32.Zbot
    В папках %windir%\system32 и %AppData% появляются файлы (один или несколько):
    ntos.exe
    twex.exe
    twext.exe
    oembios.exe
    sdra64.exe
    lowsec\\local.ds
    lowsec\\user.ds

    %windir%\system32 и %AppData% это системные папки операционной системы Microsoft Windows. В зависимости от того, какая именно версия ОС установлена на вашем компьютере, путь к этим папкам меняется.
    Например, на ОС Windows Vista полные пути к этим папкам таковы: C:\Windows\System32 и C:\Users\<имя_профиля>\AppData. А на ОС Windows XP Professional - C:\WINDOWS\system32 и C:\Documents and Settings\<имя_профиля>\Application Data.
    Ссылки на указанные выше подозрительные файлы появляются в следующих ключах системного реестра:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

    Способы лечения зараженных систем
    Лечение систем, зараженных вредоносными программами семейства Trojan-Spy.Win32.Zbot, производится с помощью утилиты ZbotKiller.exe. В ходе своей работы утилита:
    Проводит быстрое сканирование системы на наличие заражения.
    Находит и удаляет вредоносный код известных модификаций Trojan-Spy.Win32.Zbot, распространившийся в другие работающие на компьютере программы.
    Устраняет функциональность вредоносных программ, которая используется для сокрытия вредоносных файлов и процессов (rootkit).
    Удаляет вредоносные файлы и очищает системный реестр от активности троянских программ Trojan-Spy.Win32.Zbot.
    Запуск утилиты ZbotKiller.exe можно производить непосредственно на зараженном компьютере или централизованно, если в сети развернут комплекс Kaspersky Administration Kit.

    Локально:
    Скачайте архив ZBotKiller_v2.zip и распакуйте его в отдельную папку на зараженной (или потенциально зараженной) машине.
    Запустите файл ZbotKiller.exe.
    По окончании сканирования на компьютере возможно присутствие активного окна командной строки, ожидающего нажатия любой клавиши для закрытия. Для автоматического закрытия окна рекомендуем запускать утилиту ZbotKiller.exe с ключом -y.
    Дождитесь окончания сканирования и лечения. Перезагрузка компьютера после лечения не требуется.
    Удаленно, через Kaspersky Administration Kit:
    Скачайте утилиту ZBotKiller_v2.zip и распакуйте архив.
    В Консоли Kaspersky Administration Kit создайте инсталляционный пакет для приложения ZbotKiller.exe . На этапе выбора дистрибутива приложения выберите вариант Создать инсталляционный пакет для приложения, указанного пользователем.
    В поле Параметры запуска исполняемого файла укажите ключ -y для автоматического закрытия окна консоли после того, как утилита отработает.
    На основе данного инсталляционного пакета создайте групповую или глобальную задачу удаленной установки для зараженных или подозрительных компьютеров сети. Вы можете запустить утилиту ZbotKiller.exe на всех компьютерах вашей сети.
    Запустите задачу на выполнение. Перезагрузка компьютера после его лечения с помощью утилиты ZbotKiller.exe не требуется.

    Ключи для запуска утилиты ZbotKiller.exe из командной строки

    -y - не ждать нажатия любой клавишы по окончании работы утилиты.
    -s - "тихий" режим (без консольного (черного) окна).
    -l <имя файла> - запись информации в файл.
    -v - ведение расширенного отчета (необходимо вводить вместе с параметром -l).
    -help - получение списка допустимых параметров .

    Например, для сканирования компьютера с записью подробного отчета в файл report.txt (который создастся в папке, где находится утилита ZbotKiller.exe) используйте следующую команду:

    zbotkiller.exe -y -l report.txt -v

    Благодаря использованию параметра -y по окончании работы утилиты не появится активное окно командной строки, ожидающее нажатия любой клавиши для закрытия."