дыбр

Mar. 11th, 2005 12:09 am
redtigra: (bebebe)
[personal profile] redtigra
Пошли с коллегой обедать в "Чайную ложку" на Среднем.

На выданных чеках вверху черным по белому значилось: "Сист. администратор".

Что у нас - на мордах написано?

За соседним столом обедал один из программеров, но он был с девушкой, я постеснялась попросить посмотреть чек.

Date: 2005-03-11 01:33 am (UTC)
From: [identity profile] zloy-homyak.livejournal.com
ну шо ж ты так-то? теперь всю оставшуюся жизнь мучаться, чтО у него на чеке написано было... Ваш-то хоть программер? Догони и спроси! ;-))

Date: 2005-03-11 02:00 am (UTC)
From: [identity profile] redtigra.livejournal.com
да он не посмотрел, наверное :)

Date: 2005-03-11 02:05 am (UTC)
From: [identity profile] zloy-homyak.livejournal.com
ясно :-(
На программеров полагаться нельзя. Кроме меня ;-))))

Остается единственный способ - приехать к вам в гости и пойти в это кафе. И если на чеке не будет стоять СуперПрограммер, не платить им нифига. Мы дискриминации не потерпим. :-)))

Date: 2005-03-11 04:11 pm (UTC)
From: [identity profile] yulia-z.livejournal.com
Женя, извините, пожалуйста, у меня
к Вам дурацкий вопрос.
Я скачала себе безвредную, как думала,
программку (TIFF viewer), установила
и один раз запустила.
И теперь наблюдаю странную картину:
зайти в директорию, где я ее установила,
мне не удается (permission denied),
даже с правами администратора, удалить эту
директорию тоже не получается - ни через
Windows Explorer, ни из командной строки,
Windows считает, что там ничего нет (0 байт):

-r-xr-xr-x 1 yuliana Administ 0 Mar 11 01:19 TiffTag,

но стереть это дело не разрешает; и там не может ничего не быть -
я своими глазами видела там исполняемый файл и еще вспомогательные;

еще почему-то права какие-то
странные у директории (см. выше)и нет буквы "d";

Есть под Windows (2000) какой-то способ супернасильственного
удаления? Под Юниксом я бы зашла как root и сделала бы "rm -f",
а тут прямо не знаю что делать. Боюсь, что установила себе
какой-то страшный вирус.
(В списке программ, там где "remove / add software" ее тоже нет -
программы этой идиотской!).
Что можно попытаться сделать?

Спасибо большое!






Date: 2005-03-12 01:11 am (UTC)
From: [identity profile] zloy-homyak.livejournal.com
Я конечно не Женя, но, если позволите, посоветую вначале натравить на ваш Виндоуз антивирус. Эти вирусописаки довольно зловредные создания, возможно, что удалить директорию не дает сам Виндоуз, потому как прогга в этот момент запущена и держит свой какой-нибудь файл открытым. А в списке процессов не всегда видно.

Date: 2005-03-12 10:33 am (UTC)
From: [identity profile] redtigra.livejournal.com
первое, что имеет смысл сделать, вероятно - перезагрузиться в сейф мод и попробовать запустить антивирусник. Также я держу обязательно программы SpyBot и AdAware.

Кроме того - попробовать зайти под built-in администратором, попробовать забрать ownership и убить. Тоже лучше в сейф мод. Ничего более толклвого к сожалению сходу сказать не могу - тот случай, когда лучше бы руками повозиться :(

Date: 2005-03-12 10:42 am (UTC)
From: [identity profile] yulia-z.livejournal.com
Спасибо! Все попробую.

Date: 2005-03-12 10:49 am (UTC)
From: [identity profile] redtigra.livejournal.com
Посмотрите тут еще:
http://www.sawtoothdistortion.com/Articles/DeleteUndeletableFiles.html
Можно попробовать прибить ее del вместо rd, коль скоро нет аттрибута d.

Date: 2005-03-12 11:17 am (UTC)
From: [identity profile] yulia-z.livejournal.com
Отличная ссылка, спасибо!
Похоже, действительно какой-то процесс
бежит, который я не могу распознать.
Будем искать.

Date: 2005-03-12 11:58 am (UTC)
From: [identity profile] zloy-homyak.livejournal.com
кстати, у меня на одной из домашних машин стоит Вин2000, так что, если хотите, можем сравнить список бегающих процессов - может выловим таким образом вашего кандидата на отстрел. :-)

Date: 2005-03-12 12:14 pm (UTC)
From: [identity profile] yulia-z.livejournal.com
Спасибо!
Вот у меня тут есть подозрительные:
LSASS.exe
CSRSS.exe
SMSS.exe
Взглянете, может, когда будет
возможность - есть у Вас такие?

Date: 2005-03-12 01:28 pm (UTC)
From: [identity profile] redtigra.livejournal.com
LSASS - Local Security Authentication Server, штатная служба, не вирус.
Csrss.exe - данный процесс является частью подсистемы Win32,
выполняющейся в непривилегированном режиме (Win32.sys является
модулем привилегированного режима). Процесс Csrss представляет
клиент-серверную подсистему времени выполнения. Данный процесс должен быть запущен все время. Процесс Csrss отвечает за консольные окна, создание и удаление потоков и за некоторые части 16-разрядной виртуальной среды MS-DOS.
smss.exe -- Windows NT session manager
Так что это все штатные системы.

Date: 2005-03-12 01:32 pm (UTC)
From: [identity profile] yulia-z.livejournal.com
Спасибо! Перестаю Вас эксплуатировать -
стыдно стало - буду сама потихоньку все
в сети искать. Просто я вчера в панику впала -
но вроде ничего катастрофического пока не
происходит, разберусь.

Date: 2005-03-12 01:43 pm (UTC)
From: [identity profile] redtigra.livejournal.com
Мне это нетрудно совершенно, я только рада :) удачи.

Date: 2005-03-12 02:31 pm (UTC)
From: [identity profile] zloy-homyak.livejournal.com
Тигер! Ты это счас все из головы написала? Я в трансе! ;-))
Линк кстати замечательный. Я оказывается болван - за все эти годы так и не выяснить, что из task manager'a можно запустить чего-нибудь по имени. Сколько раз я сидел перед машиной с рухнувшим эксплорером и давил на резет...

Date: 2005-03-12 02:33 pm (UTC)
From: [identity profile] redtigra.livejournal.com
Нет, из головы я помнила только lsass и smss Ж)

Date: 2005-03-12 02:26 pm (UTC)
From: [identity profile] zloy-homyak.livejournal.com
эти у меня все есть.
Кстати, я когда сомневаюсь в "легальности" какого-то процесса, то лезу искать его exe-шник где-нибудь в системных директориях, в первую очередь в windows/system32 и когда найду, то смотрю его properties. Если там написано Microsoft Corporation без орфографических ошибок, то скорее всего это он и есть. Врядли вирусописаки потрудятся заполнить все поля в properties какой-то легально выглядящей инфо. :-)
А еще я когда-то по просьбе знакомых просто в гугле искал по имени подозрительного процесса (тогда как раз вирус и оказался :-) )

March 2022

S M T W T F S
  12345
678910 1112
1314 15 16171819
202122 23242526
27 28293031  

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 12th, 2026 12:10 am
Powered by Dreamwidth Studios