Проснуться с утра… - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Михаил Орешин

Проснуться с утра…

Recommended Posts

Михаил Орешин

Сегодня с утра я на как-то быстро проснулся и виноват в этом был телеканал РБК.

С утра показывали телевизионную версию CNEWS, это не страшно, там обычно про какие то гаджеты, но не сегодня… С утра я явно не думаю о работе… Но увидев с утра Рамиля, Екатерину и Валерия (Коржова), что то, на удивление, заставило меня вскочить с кровати и понестись на работу…

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Дак а чё было-то в CNEWS'е ? Был выпуск после 2-х часов ночи.. с утра тот же самый был?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Случайно наткнулся на темку. Что же интересно такого там было на РБК ... тема на раскрыта уже 3.5 года :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Самая загадочная тема на форуме :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Но увидев с утра Рамиля, Екатерину и Валерия (Коржова), что то, на удивление, заставило меня вскочить с кровати и понестись на работу…

Михаил, вспомнил наверное про что-то важное... Потому и не дописал. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Читая twitter Михаила Орешина, не удивляюсь этой теме :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Читая twitter Михаила Орешина, не удивляюсь этой теме :)

Гм, мне бы кто что подсказал )о чем я писал в те далекие годы ))

Случайно наткнулся на темку. Что же интересно такого там было на РБК ... тема на раскрыта уже 3.5 года :lol:

"Тема сисек не раскрыта !" Согласен (((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

а можно твитер в студию.

Кстати, Михаил, у вас блог http://blog.oreshin.com/ недоступен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
а можно твитер в студию.

Кстати, Михаил, у вас блог http://blog.oreshin.com/ недоступен

Твиттер сложен - хрен догадаешься - @moreshin ))) Блог не доступен, сие правда )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×