Пошли с коллегой обедать в "Чайную ложку" на Среднем.
На выданных чеках вверху черным по белому значилось: "Сист. администратор".
Что у нас - на мордах написано?
За соседним столом обедал один из программеров, но он был с девушкой, я постеснялась попросить посмотреть чек.
На выданных чеках вверху черным по белому значилось: "Сист. администратор".
Что у нас - на мордах написано?
За соседним столом обедал один из программеров, но он был с девушкой, я постеснялась попросить посмотреть чек.
no subject
Date: 2005-03-11 01:33 am (UTC)no subject
Date: 2005-03-11 02:00 am (UTC)no subject
Date: 2005-03-11 02:05 am (UTC)На программеров полагаться нельзя. Кроме меня ;-))))
Остается единственный способ - приехать к вам в гости и пойти в это кафе. И если на чеке не будет стоять СуперПрограммер, не платить им нифига. Мы дискриминации не потерпим. :-)))
no subject
Date: 2005-03-11 04:11 pm (UTC)к Вам дурацкий вопрос.
Я скачала себе безвредную, как думала,
программку (TIFF viewer), установила
и один раз запустила.
И теперь наблюдаю странную картину:
зайти в директорию, где я ее установила,
мне не удается (permission denied),
даже с правами администратора, удалить эту
директорию тоже не получается - ни через
Windows Explorer, ни из командной строки,
Windows считает, что там ничего нет (0 байт):
-r-xr-xr-x 1 yuliana Administ 0 Mar 11 01:19 TiffTag,
но стереть это дело не разрешает; и там не может ничего не быть -
я своими глазами видела там исполняемый файл и еще вспомогательные;
еще почему-то права какие-то
странные у директории (см. выше)и нет буквы "d";
Есть под Windows (2000) какой-то способ супернасильственного
удаления? Под Юниксом я бы зашла как root и сделала бы "rm -f",
а тут прямо не знаю что делать. Боюсь, что установила себе
какой-то страшный вирус.
(В списке программ, там где "remove / add software" ее тоже нет -
программы этой идиотской!).
Что можно попытаться сделать?
Спасибо большое!
no subject
Date: 2005-03-12 01:11 am (UTC)no subject
Date: 2005-03-12 10:33 am (UTC)Кроме того - попробовать зайти под built-in администратором, попробовать забрать ownership и убить. Тоже лучше в сейф мод. Ничего более толклвого к сожалению сходу сказать не могу - тот случай, когда лучше бы руками повозиться :(
no subject
Date: 2005-03-12 10:42 am (UTC)no subject
Date: 2005-03-12 10:49 am (UTC)http://www.sawtoothdistortion.com/Articles/DeleteUndeletableFiles.html
Можно попробовать прибить ее del вместо rd, коль скоро нет аттрибута d.
no subject
Date: 2005-03-12 11:17 am (UTC)Похоже, действительно какой-то процесс
бежит, который я не могу распознать.
Будем искать.
no subject
Date: 2005-03-12 11:58 am (UTC)no subject
Date: 2005-03-12 12:14 pm (UTC)Вот у меня тут есть подозрительные:
LSASS.exe
CSRSS.exe
SMSS.exe
Взглянете, может, когда будет
возможность - есть у Вас такие?
no subject
Date: 2005-03-12 01:28 pm (UTC)Csrss.exe - данный процесс является частью подсистемы Win32,
выполняющейся в непривилегированном режиме (Win32.sys является
модулем привилегированного режима). Процесс Csrss представляет
клиент-серверную подсистему времени выполнения. Данный процесс должен быть запущен все время. Процесс Csrss отвечает за консольные окна, создание и удаление потоков и за некоторые части 16-разрядной виртуальной среды MS-DOS.
smss.exe -- Windows NT session manager
Так что это все штатные системы.
no subject
Date: 2005-03-12 01:32 pm (UTC)стыдно стало - буду сама потихоньку все
в сети искать. Просто я вчера в панику впала -
но вроде ничего катастрофического пока не
происходит, разберусь.
no subject
Date: 2005-03-12 01:43 pm (UTC)no subject
Date: 2005-03-12 02:26 pm (UTC)Кстати, я когда сомневаюсь в "легальности" какого-то процесса, то лезу искать его exe-шник где-нибудь в системных директориях, в первую очередь в windows/system32 и когда найду, то смотрю его properties. Если там написано Microsoft Corporation без орфографических ошибок, то скорее всего это он и есть. Врядли вирусописаки потрудятся заполнить все поля в properties какой-то легально выглядящей инфо. :-)
А еще я когда-то по просьбе знакомых просто в гугле искал по имени подозрительного процесса (тогда как раз вирус и оказался :-) )
no subject
Date: 2005-03-12 02:31 pm (UTC)Линк кстати замечательный. Я оказывается болван - за все эти годы так и не выяснить, что из task manager'a можно запустить чего-нибудь по имени. Сколько раз я сидел перед машиной с рухнувшим эксплорером и давил на резет...
no subject
Date: 2005-03-12 02:33 pm (UTC)