Свежие обсуждения
Компьютеры

Осыпаются системные шрифты Windows

1 2

DrWeb можно скачать прямо с сайта вместе с демонстрационным ключём. От настоящего будет отличаться только сроком действия. К тому же, раз в год, кажется, они дают ключ бесплатно в одни руки.
Ключ можно попросить потом у кого то... полный...

Для того, что бы понять, есть ли вирус, ключ и вовсе не нужен. Прога его найдёт и покажет, но только лечить его не будет. Иногда и этого достаточно - найденный файл можно, просто, удалить, или заменить таким же с архива или другой машины, правда, иногда только из под ДОСа.

 

Разобрался с управлением шрифтами. Системный оказался обычным, не ТТ. Сменил почти все шрифты - не помогло. Установил WinME на другом ПК по-чистому и сравнив файлы шрифтов, убедился, что они не изменены. Нет, дело не в шрифтах. Перенёс папку The Bat на другой ПК - бяка там не появилась: похоже, дело и не в The Bat. Сейчас скачаю ДрВеб.

 

Только что закончил проверку Доктором-Паутинкой. Интересные получились результаты: во-первых, после установки он тут же был заражён этой дрянью. А во-вторых, просмотрев 50000 файлов, он ничего не нашёл. Не знаю теперь, а стоит ли ставить Касперского, чтобы получить то же самое... Может, переустановить ОС, да и делу конец? Примерно к такому же финалу пришли те, кто обсуждал эту проблему на других форумах (судя по наводке Яндекса). Мало того, оказалось, Бат перестал принимать почту -сигналит "Невозможно связаться с сервером".
И вот я задумался: а может, это не вирус вовсе, а просто ребята из Рит-Лабс встроили в своё детище такую вирусоподобную защиту от пиратов? Действительно, если ты легальный пользователь, то при появлении проблемы обращаешься за техподдержкой и получаешь её. А если нет, то вот тебе хрен в белы зубки!

 

Думаю это просто система заглючила, а The Bat - совпадение или он внёс последнюю каплю

 

Спец: ...во-первых, после установки он тут же был заражён этой дрянью. А во-вторых, просмотрев 50000 файлов, он ничего не нашёл.

Раньше, заражение при установке было возможно. Сейчас не знаю. Но если посмотреть на процедуру установки DrWeb-а, то создаётся впечатление, что на этом этапе заразить его, по крайней мере, трудно. При установке он довольно далеко залазит в систему и что то там меняет, потом предлагает провести проверку. При чём, проверку памяти и резидентов (уже запущенные процессы) он делает без разрешения, а спрашивает только при проверке винтов.

В принципе, всегда рекомендовалось запускать его с защищённого носителя. Но раньше он работал и с дискеты, а сейчас - не знаю... давно уже не лечил систему...
Я уже привык, что вторым пунктом после установки операционки идёт установка антивируса, то даже затрудняюсь сказать как его поставить на уже зараженную машину...

Когда то давно, были случаи, когда вирус пролазил на машину (не на мою, по этому не могу сказать почему), хотя на ней уже стоял антивирус. После запуска его для полной проверки, он находил вирус, но не мог его удалить. Проблема решалась путём записи на бумажку полного пути к зараженному файлу, и удаление его из под ДОС-а (после перезапуска). Иногда, приходилось это делать пару раз подряд, так как оказывалось, что вирус где то оставлял следы, и их проиходилось вычищать последовательно, после повторной проверки после удаления.
Довольно успешно, к стати.

По поводу того, что ничего не нашёл.
По умолчанию стоит, на мой взгляд, довольно поверхностная проверка. По этому, после установки я всегда меняю все уствановки на максимум. В частности включаю - проверка всех файлов, а не только запускаемых, эвристический анализатор, проверку архивов и упакованных файлов и т.д.

 

Совсем недавно у знакомого обнаружился вирус, название не помню. Установка DrWeb проходила без проблем, но сразу после неё запустить антивирус не удавалось: DrWeb32.exe отсутствовал на диске (вирус его удалял сразу после установки). Вылечить удалось установкой дополнительной системы в другой раздел диска, другого компьютера поблизости не было и принести распакованный антивирус на CD не было возможности.

Режим полной проверки, думаю, избыточен. В установках обычно ставлю проверку "По формату", в этом случае проверяются только файлы которые могут быть заражены и определяется это по внутренней структуре, а не по расширению.

 

Мне попадался FreeBSD LiveCD (Операционка, загружаемая с CD), так там был и консольный DrWeb c базами. Наверное полезно иметь такой CD на RWшке и раз в пол года обновлять на нем базу. Прикрутить DrWeb к BartPE ("урезанная" WinXP, загружаемая с CD) не пробовал.

 

Спец если есть возможность попробуй поставить винт на другой комп где стоит ХР и Касперский с новыми базами, я так лечил винт соседу.

 

Все попытки заразить другой комп со свежеустановленной WinME путём переноса файлов и целых папок - не удались. Значит, остаётся вероятность, что это не вирус, а глюки в ОС. Хотя, возможно, я просто не дождался, пока пройдёт инкубационный период. Было бы здорово, если бы кто-то добился в этом вопросе определённости. Займусь переустановкой, и поставлю не МЕ, а ХР. За участие и советы всем спасибо!

 
1 2