Автор Тема: Не вызывается ДИСПЕТЧЕР ЗАДАЧ!!! HELP!!!  (Прочитано 4284 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Sht?ih(S_РФ)

  • Ветеран
  • *****
  • Сообщений: 1970
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
В общем такая беда: не вызывается диспетчер задач.. жмеш альт+ктрл+делет и ноль имоций, также и правой кнопкой по "панели задач" -> "диспетчер задач", тож ноль эмоций, в чем может быть дело подскажите. (у меня Windows XP prof.)


Оффлайн ma5ter

  • Старожил
  • ****
  • Сообщений: 364
  • Карма: 233
    • Просмотр профиля
Ну судя по симптомам подхватил троян, я в таких случаях пользуюсь таскменеджером от фара (FAR): в фаре жмешь ALT+F1 и из меню Process List, находишь "левый процесс", смотришь по нему инфу F3 (необходимо имя исполняемого файла = Full Path), затем ESC и киляешь его (процесс) F8. После нехитрой процедуры должны ожить три кнопки. Затем выносишь из системы тот файл, который указан в инфе по процессу. Ну вообщем-то дальше можешь ничего не делать, или наконейц поставить како-нить антивирус :-)

PS. FAR здесь
« Последнее редактирование: 28.12.07, 10:34:57 от ma5ter »

Оффлайн Sht?ih(S_РФ)

  • Ветеран
  • *****
  • Сообщений: 1970
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Спасибо за совет, но не помагло. походу один из файлов виндовса содержит код вируса. придется форматать.

Оффлайн ma5ter

  • Старожил
  • ****
  • Сообщений: 364
  • Карма: 233
    • Просмотр профиля
Попробуй все-таки позашибать процессы, иногда эта дрянь прячется под стандартными именами типа svchost, однако пути отличаются от system32. В помощь тебе список процессов, которые не могут не быть на нормальной машине, отличия - зашибай:

C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\lsass.exe - можно убить но будет матюгаться о перезагрузке (до зашибания winlogon)
C:\WINDOWS\system32\winlogon.exe - перезагружается после убивания
« Последнее редактирование: 31.07.06, 02:15:30 от ma5ter »

Оффлайн Sht?ih(S_РФ)

  • Ветеран
  • *****
  • Сообщений: 1970
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Спасибо.. ща попробуем

Оффлайн Sht?ih(S_РФ)

  • Ветеран
  • *****
  • Сообщений: 1970
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
различий никаких. единственное че, есть ли у тебя процес mdm.exe и есть ли версия файла smss.exe в фаре?

Оффлайн exBoMBeR

  • Ветеран
  • *****
  • Сообщений: 21338
  • Карма: -273
  • Пол: Мужской
    • Просмотр профиля
Забавно, но документация от Microsoft утверждает что комбинация Alt+Ctrl+Del не может быть перехвачена программами, так как якобы улавливается на уровне ядра. Там же утверждается что ввод имени и пароля при входе в систему защищенные этой комбинацией не могут быть перехвачены программами-троянами.
Неужели и тут фсё наврали буржуины?????
«И нет величия там, где нет простоты, добра и правды». Лев Николаевич Толстой.

Оффлайн ma5ter

  • Старожил
  • ****
  • Сообщений: 364
  • Карма: 233
    • Просмотр профиля
Все достаточно тривиально, гады отлавливают не сами три пальца, а окно, которое выводится по этой комбинации, а получив хендл окна, шлют ему, например, WM_CLOSE - сообщение, аналогичное нажатию крестика в правом углу, а вот это уже не кто ни запрещал, и окно послушно закрывается как будто это сделал пользователь.

Оффлайн Sht?ih(S_РФ)

  • Ветеран
  • *****
  • Сообщений: 1970
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Ура, от виря избавился, но мне нужны эти файлы!

Оффлайн ma5ter

  • Старожил
  • ****
  • Сообщений: 364
  • Карма: 233
    • Просмотр профиля
Ну системные файлы восстанавливаются тривиально, при наличии дистрибутива, например:

X:\i386\expand X:\i386\TASKMGR.EX_ c:\taskmgr.exe

соответственно распакует таскменеджер с дистрибутива (вставленного в привод X:) в корень диска С:

PS. Хотя у меня стойкое впечатление, что tmp.exe - совсем ненужный файл :-), я думаю стоит почистить реестр от ключей, содержащих "tmp.exe"

PPS. В тему, листал тут Записки исследователя компьютерных вирусов Криса Касперского (не путать с Евгением) - много толкового - рекомендую
« Последнее редактирование: 12.08.06, 20:18:54 от ma5ter »

Оффлайн Леха

  • Постоялец
  • ***
  • Сообщений: 189
  • Карма: 46
  • Пол: Мужской
  • Windows XP
    • Просмотр профиля
вот taskmgr
<marquee>aaa</marquee>