Текущее время: Пт апр 19, 2024 9:06 pm

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 254 ]  На страницу Пред.  1 ... 6, 7, 8, 9, 10, 11, 12 ... 17  След.
Автор Сообщение
СообщениеДобавлено: Пт янв 15, 2010 1:13 pm 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Ср мар 14, 2007 11:33 am
Сообщения: 3611
Благодарил (а): 0 раз.
Поблагодарили: 21 раз.
Крещен у СИ: Нет
ЛО: Нет
Пол: Муж
Lawyer писал(а):
Illidan писал(а):
Ужас, зачем систему-то переставлять? А ручками в реестре да в службах в безопасном режиме пошарить не судьба? #-o

Тут на днях столкнулся с новым (для меня) вирусом-попрошайкой, так вот он не давал грузится даже в безопасном режиме (банер во весь экран). Пришлось c LiveCD грузится и удалять вручную.
А на другом компе от него же избавился с помощью генератора кодов с сайта Касперского.

Вот синдром похожий был, только не весь экран занимал. Но картинка их шокировала, они глаза таращили на свой комп как карп из воды :alol:


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пт янв 15, 2010 1:19 pm 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Ср мар 14, 2007 11:33 am
Сообщения: 3611
Благодарил (а): 0 раз.
Поблагодарили: 21 раз.
Крещен у СИ: Нет
ЛО: Нет
Пол: Муж
А кто знаком с таким гадом. Комп работает потом ты его выключаешь. А когда снова включаешь , все твои папки и приложения исчезли. Одна чистая винда.......


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пт янв 15, 2010 5:30 pm 
Не в сети
Аксакал
Аватара пользователя

Зарегистрирован: Сб июн 27, 2009 9:43 pm
Сообщения: 6968
Благодарил (а): 535 раз.
Поблагодарили: 1851 раз.
Вера: СИ, разочарование
Кредо: Зри в подпись !!!
Крещен у СИ: Да
ЛО: Нет
Пол: Муж
Lawyer писал(а):
Константин писал(а):
Lawyer писал(а):
Illidan писал(а):
Ужас, зачем систему-то переставлять? А ручками в реестре да в службах в безопасном режиме пошарить не судьба? #-o

Тут на днях столкнулся с новым (для меня) вирусом-попрошайкой, так вот он не давал грузится даже в безопасном режиме (банер во весь экран). Пришлось c LiveCD грузится и удалять вручную.
А на другом компе от него же избавился с помощью генератора кодов с сайта Касперского.

А как раьотал генератор , если банер на весь экран ???
И почему через ДЗ не снял процесс ???

Генератор запускал через мини оперу в мобильном телефоне. (http://support.kaspersky.ru/viruses/deblocker).
Через ДЗ процесс убить не получалось так как вирус блокировал его запуск.

А что за имя вируса ???
И что конкретно через лив сиди делал ???


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Сб янв 16, 2010 12:48 am 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Ср мар 14, 2007 11:33 am
Сообщения: 3611
Благодарил (а): 0 раз.
Поблагодарили: 21 раз.
Крещен у СИ: Нет
ЛО: Нет
Пол: Муж
Illidan писал(а):
praktik писал(а):
А кто знаком с таким гадом. Комп работает потом ты его выключаешь. А когда снова включаешь , все твои папки и приложения исчезли. Одна чистая винда.......

В смысле на рабочем столе исчезли?
А на винте физически они остались? Если да, то скорее всего, глюк какой-то с учетной записью.

Всё что от системы это осталось. Ну допустим сетевое подключение и все настройки как не бывало.
Ну и все подобное. Даже лежало несколько обоев в моих рисунках и те исчезли.
Уцелели только фильмы и музыка. Игры всё напрочь по всем дискам и разделам.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс янв 17, 2010 4:38 am 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Ср мар 14, 2007 11:33 am
Сообщения: 3611
Благодарил (а): 0 раз.
Поблагодарили: 21 раз.
Крещен у СИ: Нет
ЛО: Нет
Пол: Муж
Security Tool прелесть какая гадость. Если кто поймает вот HijackThis


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс янв 17, 2010 8:08 am 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Вс фев 18, 2007 9:43 pm
Сообщения: 1789
Откуда: 69 параллель
Благодарил (а): 35 раз.
Поблагодарили: 107 раз.
Кредо: всё хорошо в меру
Крещен у СИ: Да
ЛО: Да
Пол: Муж
praktik писал(а):
А кто знаком с таким гадом. Комп работает потом ты его выключаешь. А когда снова включаешь , все твои папки и приложения исчезли. Одна чистая винда.......

У меня нечто подобное как-то было. Не знаю, что за вирус подхватил. Но тоже выключил компьютер, потом включил... Кликаю по ярлыку на рабочем столе, а он начинает поиск сей программы; второй, третий - тоже самое. Захожу в папку "Program Files", а там почти ничего нет :shocked:

_________________
Интим не предлагать... Мозг.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн янв 18, 2010 11:49 am 
Не в сети
Аксакал
Аватара пользователя

Зарегистрирован: Сб июн 27, 2009 9:43 pm
Сообщения: 6968
Благодарил (а): 535 раз.
Поблагодарили: 1851 раз.
Вера: СИ, разочарование
Кредо: Зри в подпись !!!
Крещен у СИ: Да
ЛО: Нет
Пол: Муж
Они не пропадали . а получали скрытый вид и другие пути приложения ...
Например в [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
"PowerManager"="C:\\WINDOWS\\SVCHOST.EXE" Так программ видно не было , но размер занятых секторов в свойствах не изменялся ...
Встречал я этот вид малвейра ...
А сама прога весьма нехитра ...
Всего пол странички текста ...

написанные на языках высокого уровня, таких как, например, C++ Builder, Borland Turbo Pascal (Delphi) и пр., создаваемые для работы в среде Windows). Дееспособен под всеми существующими на сегодняшний день ОС Windows.
Код программы Win32.HLLP.HiDrag защищен крипт-кодом, который расшифровывается при запуске вируса с помощью специально встроенной процедуры расшифровки прямо в память машины без создания каких-либо временных файлов.
Схематически строение кода вируса выглядит следующим образом:


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн янв 18, 2010 12:03 pm 
Не в сети
Аксакал
Аватара пользователя

Зарегистрирован: Сб июн 27, 2009 9:43 pm
Сообщения: 6968
Благодарил (а): 535 раз.
Поблагодарили: 1851 раз.
Вера: СИ, разочарование
Кредо: Зри в подпись !!!
Крещен у СИ: Да
ЛО: Нет
Пол: Муж
После инсталляции в систему вирус ждет несколько минут, не производя никаких действий, чтобы скрыть свое присутствие в системе и какую-либо видимую активность. Затем начинает поиск и заражение PE EXE- (программ) и SCR- (экранных заставок) файлов. Этот процесс протекает по следующей схеме: сперва вирус ищет 6 файлов указанных форматов в корневом системном каталоге, т.е.

C:\WINDOWS\*.exe
C:\WINDOWS\*.scr

Затем останавливает процесс поиска и заражения файлов, ждет 5-10 минут и заражает еще 6 файлов, после чего опять ждет указанный промежуток времени и возобновляет данную процедуру.
Сразу следует сказать, что вирус выбирает для заражения только те файлы, размер которых превышает примерно 110 кб, а остальные не трогает. Перед заражением каждого файла, чтобы скрыть свое присутствие в системе, вирус считывает его (файла) атрибуты, дату и время модификации, заражает файл, а затем присваивает ему эти исходные данные назад. В результате этого, система не фиксирует данные зараженные файлы, как измененные, что существенно затрудняет визуальный поиск последних.
Когда в корневом каталоге C:\WINDOWS все соответствующие файлы заражены, вирус переходит к заражению по вышеуказанной схеме в следующих подкаталогах системной директории:для Windows 9X/ME:
C:\WINDOWS\SYSTEM\

для Windows 2K/XP:
C:\WINDOWS\SYSTEM32\


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн янв 18, 2010 12:16 pm 
Не в сети
Аксакал

Зарегистрирован: Пн фев 26, 2007 3:52 am
Сообщения: 9234
Благодарил (а): 535 раз.
Поблагодарили: 1331 раз.
Вера: Иудаизм
Кредо: богомол
Крещен у СИ: Нет
Пол: Муж
skype: lukoie
хм, Авира говорит тут (http://www.avira.com/en/threats/section ... rag.a.html) что это не опасный вирус.
Метод распространения пишет - подключенные сетевые диски.
Его синоним(http://www.avira.com/en/threats/section ... jeefo.html) тоже назван неопасным.
Жаль я не заразился, и пока не видел его...

_________________
"что ты рассказываешь про законы Мои, и о завете Моем уста твои говорят, а сам ненавидишь повеления Мои и слова Мои выбрасываешь прочь?" - Тегиллим/Псалом 49:16


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн янв 18, 2010 12:44 pm 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Пн фев 02, 2009 2:00 pm
Сообщения: 1751
Благодарил (а): 61 раз.
Поблагодарили: 201 раз.
Блог: Просмотр блога (1)
ЛО: Нет
Пол: Муж
Константин писал(а):
И что конкретно через лив сиди делал ???

Имя не помню.
А через лив сиди тупо поудалял файлы по маске *.tmp из папки C:\Documents and Settings\...\Application Data так как этот вирус в них и живет (по инфе антивирусных компаний).

Тут у меня новый случай с вирусом. После действия вируса полностью пропал выход в сеть и интернет. Пинг проходит нормально, а запустить ничего не получается. Сначала было подозрение, что упала поддержка ДНС, но по IP тоже никуда выйти не получается. Службы рабочей станции вроде работают. Драйвера на сетевое оборудование переставил. Не помогло. Видать придется грохать Винду, но как-то не спортивно это.

_________________
Правда — это дорога, которой человеческая душа следует к Богу. А от этого следования никто и ничто не отвернет человечество.
Лучше не буду писать кто автор ))


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн янв 18, 2010 9:07 pm 
Не в сети
Аксакал
Аватара пользователя

Зарегистрирован: Сб июн 27, 2009 9:43 pm
Сообщения: 6968
Благодарил (а): 535 раз.
Поблагодарили: 1851 раз.
Вера: СИ, разочарование
Кредо: Зри в подпись !!!
Крещен у СИ: Да
ЛО: Нет
Пол: Муж
Net-Worm.Win32.Kido
Скачать и установить патч от Microsoft, который закрывает уязвимость MS08-067 (скачать).
Скачать и запустить утилиту KidoKiller.exe из архива KidoKiller_v3.zip (скачать)


Win32.HLLW.Shadow.based
Он жеш ..Conficker.worm, Downadup
Установить патчи, указанные в следующих бюл. Microsoft:
MS08-067
MS08-068
MS09-001
Отключить локалку и инет ...
Скачать текущую версию утилиты Dr.Web CureIt! ссылка
Только на чистую машину и просканить больную ...
Отключить на компьютерах автозапуск программ со съёмных носителей ...

http://nemcd.com/wp-content/uploads/200 ... 3.4.13.zip
Новая версия ...

Скачать ...
Запустить ...
Радоваться ...


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс янв 24, 2010 1:48 pm 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Пн фев 02, 2009 2:00 pm
Сообщения: 1751
Благодарил (а): 61 раз.
Поблагодарили: 201 раз.
Блог: Просмотр блога (1)
ЛО: Нет
Пол: Муж
Разобрался наконец. Произошло следующее:
Вирус внедрился в цепочку Winsock. Антивирус его грохнул. Цепочка Winsock упала, интернет пропал.
Восстановил цепочку командой: netsh winsock reset
перегрузил комп, все заработало.
Блин все оказывается элементарно. А 3 вечера потратил. Легче было винду переставить. Но спорт есть спорт. :lol:

_________________
Правда — это дорога, которой человеческая душа следует к Богу. А от этого следования никто и ничто не отвернет человечество.
Лучше не буду писать кто автор ))


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс янв 24, 2010 3:08 pm 
Не в сети
Аксакал
Аватара пользователя

Зарегистрирован: Сб июн 27, 2009 9:43 pm
Сообщения: 6968
Благодарил (а): 535 раз.
Поблагодарили: 1851 раз.
Вера: СИ, разочарование
Кредо: Зри в подпись !!!
Крещен у СИ: Да
ЛО: Нет
Пол: Муж
А экзешники побило ???


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс янв 24, 2010 3:20 pm 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Пн фев 02, 2009 2:00 pm
Сообщения: 1751
Благодарил (а): 61 раз.
Поблагодарили: 201 раз.
Блог: Просмотр блога (1)
ЛО: Нет
Пол: Муж
Константин писал(а):
А экзешники побило ???

Да нет. Вроде бы все нормально.

_________________
Правда — это дорога, которой человеческая душа следует к Богу. А от этого следования никто и ничто не отвернет человечество.
Лучше не буду писать кто автор ))


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вт янв 26, 2010 8:57 am 
Не в сети
Старожил
Аватара пользователя

Зарегистрирован: Ср мар 14, 2007 11:33 am
Сообщения: 3611
Благодарил (а): 0 раз.
Поблагодарили: 21 раз.
Крещен у СИ: Нет
ЛО: Нет
Пол: Муж
Вопрос? При установке XP прозвучало три раза ПИ-ПИ-ПИ что это значит.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 254 ]  На страницу Пред.  1 ... 6, 7, 8, 9, 10, 11, 12 ... 17  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Powered by phpBB® Forum Software © phpBB Group
Русская поддержка phpBB