Littleone 2009-2012

Littleone 2009-2012 (http://2009-2012.littleone.ru/index.php)
-   Hard and soft (http://2009-2012.littleone.ru/forumdisplay.php?f=97)
-   -   Чо за monoca32 висит у меня в автозагрузке? (http://2009-2012.littleone.ru/showthread.php?t=3053497)

Crazyblondy 24.08.2010 00:24

ЙЕЕЕЕЕЕЕЕЕЕЕЕ!
Я её убила. Блин, удалила сиклинером из безопасного режима, как и советовал Вадим, на которого все наехали. Вадим, прости меня. :-)
Больше её нету в автозагрузке. Одна бледная запись с её трупиком осталась на память :-)
Кость, ту ветку реестра, что ты говорил, я тоже посмотрела. Там никого незнакомых нет.

Короче, удалить её оказалось очень просто.
Всем большое спасибище. На всякий случай ещё прогоню несколькими утилитами, что вы мне тут советовали. Может чо-нить ещё странное найдётся. Но комп вообще залетал. Похоже, что всё чисто.

Konstan 24.08.2010 01:14

Ну и слава Богу. Пусть все будут иметь в виду подсказку Вадима, спасибо ему за полезный совет.
Но второй обычный аккаунт ты все-таки создай, дружеский совет. Я в свое время досиделся под админом в инте - тоже был крут. Результат: система перестала грузиться. Помогла лишь реанимация с Акронисовского образа. Теперь предохраняююсь.

ЗЫ Ты подожди пару деньков... всяко бывает...

Crazyblondy 24.08.2010 10:45

Цитата:

Сообщение от Konstan (Сообщение 47364964)
Ну и слава Богу. Пусть все будут иметь в виду подсказку Вадима, спасибо ему за полезный совет.
Но второй обычный аккаунт ты все-таки создай, дружеский совет. Я в свое время досиделся под админом в инте - тоже был крут. Результат: система перестала грузиться. Помогла лишь реанимация с Акронисовского образа. Теперь предохраняююсь.

ЗЫ Ты подожди пару деньков... всяко бывает...

Хорошо. Заведу себе юзеров:-) Тока я не помню, как у меня установлены проги. Я ж не парилась с установкой и не задумывалась над тем, куда тыкать: чтобы работало под всеми пользователями или чтобы только под одним. Вдруг работать не будет чего-нить?

TenTen 26.08.2010 14:14

Посоветую по пунктам.

1. Перегрев процессора и "вылетание" из-за этого всей системы.

Установить новый куллер на процессор, более новый и мощный, скорее всего и более дорогой. Или можно даже целую охладительную систему внедрить в границы системного блока. Или же, просто держать корпус открытым, что также может помочь. Кстати, от качественного блока питания очень сильно зависит стабильность работы всей системы.

А еще, очень рекомендую использовать утилиту RightMark CPU Clock Utility (http://cpu.rightmark.org ) для управления частотой процессора. В плане производительности может оказаться совершенно несущественным и незаметным некоторое снижение максимальной частоты процессора. А вот холоднее от этого проц может стать намного. Особенно этот совет актуален для владельцев ноутов, где аппаратное вмешательство представляется менее вероятным.

Кратко о настройке утилиты.
Открываете настройки программы. Идем в Profiles. Далее Current и Startup, для AC Power и Battery выставляем в Maximal Performance.
Затем переходим в Profiles->Maximal Performance. Ставим галочку (она там уже по умолчанию) на Use P-state Transition. Если это ноут, то сделать сие нужно для AC Power и Battery. Внутри проставляем галочку на индексе поменьше, подбирается практическим путем, через уменьшение от максимального.
Следим за уменьшевшейся частотой, через мониторинг в самой программе (Monitoring), или наведением мышки на иконку в системном трее. Там же показана температура ядра процессора.
Попросим утилиту запускаться автоматом при запуске системы. Через Settings->Start minimized in system tray и Run at Windows startup (via Startup registry key).

2. Очистка автозапуска.

CCleaner (http://www.piriform.com/ccleaner) отличная программа, но основная цель у нее несколько иная- очистка файловой системы и реестра от лишнего мусора. А значит и специализация у нее ниже, в плане слежения за работающими процессами. HiJackThis (нынче он от Trend Micro стал, http://free.antivirus.com/hijackthis) - одна из лучших в своем классе. Настоящая классика. Но, для малоквалифицированного пользователя слишком сложна в использовании. И даже может легко принести вред системе при неосторожном использовании.

Для контроля за автозапуском при старте системе рекомендую WinPatrol (http://www.winpatrol.com). Он бесплатен по основному своему функционалу. Его преимущество еще и в работе в реальном времени и слежении за местами автозапуска, в которые входят и BHO/ActiveX/Plugins для браузеров. Т.е., и за кодом стартующем при запуске браузеров, если кто не в курсе. Есть в нем возможность удаления заблокированных открытых файлов при старте системы, т.е. без перехода в "Безопасный режим".

3. Очистка системы от злоумышленного/нежелательного кода.

Далеко не всегда можно вот так просто удалить злоумышленный код. Кроме десятка мест, контролирующих автозапуск системы, есть еще много методов внедрения. Например, через драйверы и/или встраивание в ядро. В этом случае и антивирусы не помогут. К тому же, уже факт, что антивирус, это всего-лишь 25-30% защиты в современных условиях, при подключенном к Интернет компьютеру.

По поводу работы под администратором Windows - это вечный "бич" этой системы и никуда от него не уйти. Но и работая под пользователем с меньшими правами - никакой гарантии. И даже наоборот. User-mode rootkit'ы гораздо труднее в обнаружении и удалении.

На вопрос, с помощью чего можно сейчас очистить систему от нежелательного и злоумышленного, могу порекомендовать бесплатную утилиту Malwarebytes Anti-Malware (http://www.malwarebytes.org). Она заслуживает высшие оценки в своей работе и возможностях. Удобна в обновлении. Отличие от коммерческой версии только в том, что обновлять ее нужно самому, нажатим кнопки "Обновить", а не в автоматическом режиме.

Если Вы уже очень "продвинутый" пользователь, советую обратить внимание на UnHackMe (http://greatis.com/unhackme), или даже лучше на полный комплект защиты, на RegRun Security Suite (http://www.greatis.com/security), в который входит и UnHackMe. Этот пакет программ просто непревзойден по возможнотям. Даже самые глубинные руткиты и иже с ними ему по зубам. Вы узнаете абсолютно все о своей системе, без ограничений. И сможете конролировать. К тому же, можно откатить свои действия обратно, если заблаговременно создать резервную копию критических мест системы.
Там же можете найти RegRun Reanimator, это бесплатный инструментарий, почти равный полнофункциональной версии по возможностям, но менее удобный с точки зрения конечного пользователя. Кстати, RegRun и UnHackMe можно руссифицировать (а также и украинизировать :)). Для этого скачайте с официального сайта соответствующую программу. Самое интересное, что есть шанс, что эта программа установится в зарегистрированном варианте на русскую систему. То есть, фактически получается, что авторы программы раздают ее бесплатно для русскоговорящих. И это чистая правда. Но, тут без гарантий.

Из российских продуктов можно порекомендовать AVZ (http://www.z-oleg.com/secur/avz/index.php). Один из лучших продуктов. Но для конечного, даже продвинутого пользователя, очень сложен в квалифицированном управлении. Хотя у него есть даже свой скриптовый язык. Но, это уже отдельная тема. в любом случае, иметь AVZ всегда по рукой очень желательно.


Часовой пояс GMT +4, время: 09:56.

Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод на русский язык - idelena