Текущее время: Чт сен 10, 2026 9:18 pm

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 178 ]  На страницу Пред.  1 ... 6, 7, 8, 9, 10, 11, 12  След.
Автор Сообщение
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Пт янв 15, 2010 1:40 am 

Зарегистрирован: Сб июн 27, 2009 9:43 pm
Сообщения: 3708
Lawyer писал(а):
Illidan писал(а):
Ужас, зачем систему-то переставлять? А ручками в реестре да в службах в безопасном режиме пошарить не судьба? #-o

Тут на днях столкнулся с новым (для меня) вирусом-попрошайкой, так вот он не давал грузится даже в безопасном режиме (банер во весь экран). Пришлось c LiveCD грузится и удалять вручную.
А на другом компе от него же избавился с помощью генератора кодов с сайта Касперского.

А как раьотал генератор , если банер на весь экран ???
И почему через ДЗ не снял процесс ???

_________________
제가 읽는다면, 난 바보 야


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Пт янв 15, 2010 9:19 am 

Зарегистрирован: Пн фев 02, 2009 2:00 pm
Сообщения: 681
Откуда: Украина
Константин писал(а):
Lawyer писал(а):
Illidan писал(а):
Ужас, зачем систему-то переставлять? А ручками в реестре да в службах в безопасном режиме пошарить не судьба? #-o

Тут на днях столкнулся с новым (для меня) вирусом-попрошайкой, так вот он не давал грузится даже в безопасном режиме (банер во весь экран). Пришлось c LiveCD грузится и удалять вручную.
А на другом компе от него же избавился с помощью генератора кодов с сайта Касперского.

А как раьотал генератор , если банер на весь экран ???
И почему через ДЗ не снял процесс ???

Генератор запускал через мини оперу в мобильном телефоне. (http://support.kaspersky.ru/viruses/deblocker).
Через ДЗ процесс убить не получалось так как вирус блокировал его запуск.

_________________
Хитрость вместо чистосердечности, лживость вместо правдивости, вероломство вместо верности, лицемерие вместо искренности, безразличие вместо отзывчивости, низость вместо возвышенности... порой мы выбираем "не то".


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Пт янв 15, 2010 1:10 pm 

Зарегистрирован: Ср мар 14, 2007 11:33 am
Сообщения: 3163
Illidan писал(а):
praktik писал(а):
За последние дни опять активировались порнобанеры или как назвать эту шалупонь. Уже приходилось друзьям переустанавливать OS. Компы чудовищно тормозят.

Ужас, зачем систему-то переставлять? А ручками в реестре да в службах в безопасном режиме пошарить не судьба? #-o

Мне некогда было ручками, комп ихний тормозил жуть. :multi:


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Пт янв 15, 2010 1:13 pm 

Зарегистрирован: Ср мар 14, 2007 11:33 am
Сообщения: 3163
Lawyer писал(а):
Illidan писал(а):
Ужас, зачем систему-то переставлять? А ручками в реестре да в службах в безопасном режиме пошарить не судьба? #-o

Тут на днях столкнулся с новым (для меня) вирусом-попрошайкой, так вот он не давал грузится даже в безопасном режиме (банер во весь экран). Пришлось c LiveCD грузится и удалять вручную.
А на другом компе от него же избавился с помощью генератора кодов с сайта Касперского.

Вот синдром похожий был, только не весь экран занимал. Но картинка их шокировала, они глаза таращили на свой комп как карп из воды :alol:


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Пт янв 15, 2010 1:19 pm 

Зарегистрирован: Ср мар 14, 2007 11:33 am
Сообщения: 3163
А кто знаком с таким гадом. Комп работает потом ты его выключаешь. А когда снова включаешь , все твои папки и приложения исчезли. Одна чистая винда.......


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Пт янв 15, 2010 2:11 pm 
praktik писал(а):
А кто знаком с таким гадом. Комп работает потом ты его выключаешь. А когда снова включаешь , все твои папки и приложения исчезли. Одна чистая винда.......

В смысле на рабочем столе исчезли?
А на винте физически они остались? Если да, то скорее всего, глюк какой-то с учетной записью.


Вернуться к началу
  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Пт янв 15, 2010 5:30 pm 

Зарегистрирован: Сб июн 27, 2009 9:43 pm
Сообщения: 3708
Lawyer писал(а):
Константин писал(а):
Lawyer писал(а):
Illidan писал(а):
Ужас, зачем систему-то переставлять? А ручками в реестре да в службах в безопасном режиме пошарить не судьба? #-o

Тут на днях столкнулся с новым (для меня) вирусом-попрошайкой, так вот он не давал грузится даже в безопасном режиме (банер во весь экран). Пришлось c LiveCD грузится и удалять вручную.
А на другом компе от него же избавился с помощью генератора кодов с сайта Касперского.

А как раьотал генератор , если банер на весь экран ???
И почему через ДЗ не снял процесс ???

Генератор запускал через мини оперу в мобильном телефоне. (http://support.kaspersky.ru/viruses/deblocker).
Через ДЗ процесс убить не получалось так как вирус блокировал его запуск.

А что за имя вируса ???
И что конкретно через лив сиди делал ???

_________________
제가 읽는다면, 난 바보 야


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Сб янв 16, 2010 12:48 am 

Зарегистрирован: Ср мар 14, 2007 11:33 am
Сообщения: 3163
Illidan писал(а):
praktik писал(а):
А кто знаком с таким гадом. Комп работает потом ты его выключаешь. А когда снова включаешь , все твои папки и приложения исчезли. Одна чистая винда.......

В смысле на рабочем столе исчезли?
А на винте физически они остались? Если да, то скорее всего, глюк какой-то с учетной записью.

Всё что от системы это осталось. Ну допустим сетевое подключение и все настройки как не бывало.
Ну и все подобное. Даже лежало несколько обоев в моих рисунках и те исчезли.
Уцелели только фильмы и музыка. Игры всё напрочь по всем дискам и разделам.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Вс янв 17, 2010 4:38 am 

Зарегистрирован: Ср мар 14, 2007 11:33 am
Сообщения: 3163
Security Tool прелесть какая гадость. Если кто поймает вот HijackThis


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Вс янв 17, 2010 8:08 am 

Зарегистрирован: Вс фев 18, 2007 9:43 pm
Сообщения: 686
Откуда: Север
praktik писал(а):
А кто знаком с таким гадом. Комп работает потом ты его выключаешь. А когда снова включаешь , все твои папки и приложения исчезли. Одна чистая винда.......

У меня нечто подобное как-то было. Не знаю, что за вирус подхватил. Но тоже выключил компьютер, потом включил... Кликаю по ярлыку на рабочем столе, а он начинает поиск сей программы; второй, третий - тоже самое. Захожу в папку "Program Files", а там почти ничего нет :shocked:

_________________
Требовать от человека, провозглашающего великие истины, чтобы он и сам следовал им — значит требовать слишком многого. Ведь, провозглашая истины, так устаешь!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Пн янв 18, 2010 11:49 am 

Зарегистрирован: Сб июн 27, 2009 9:43 pm
Сообщения: 3708
Они не пропадали . а получали скрытый вид и другие пути приложения ...
Например в [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
"PowerManager"="C:\\WINDOWS\\SVCHOST.EXE" Так программ видно не было , но размер занятых секторов в свойствах не изменялся ...
Встречал я этот вид малвейра ...
А сама прога весьма нехитра ...
Всего пол странички текста ...

написанные на языках высокого уровня, таких как, например, C++ Builder, Borland Turbo Pascal (Delphi) и пр., создаваемые для работы в среде Windows). Дееспособен под всеми существующими на сегодняшний день ОС Windows.
Код программы Win32.HLLP.HiDrag защищен крипт-кодом, который расшифровывается при запуске вируса с помощью специально встроенной процедуры расшифровки прямо в память машины без создания каких-либо временных файлов.
Схематически строение кода вируса выглядит следующим образом:

_________________
제가 읽는다면, 난 바보 야


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Пн янв 18, 2010 12:03 pm 

Зарегистрирован: Сб июн 27, 2009 9:43 pm
Сообщения: 3708
После инсталляции в систему вирус ждет несколько минут, не производя никаких действий, чтобы скрыть свое присутствие в системе и какую-либо видимую активность. Затем начинает поиск и заражение PE EXE- (программ) и SCR- (экранных заставок) файлов. Этот процесс протекает по следующей схеме: сперва вирус ищет 6 файлов указанных форматов в корневом системном каталоге, т.е.

C:\WINDOWS\*.exe
C:\WINDOWS\*.scr

Затем останавливает процесс поиска и заражения файлов, ждет 5-10 минут и заражает еще 6 файлов, после чего опять ждет указанный промежуток времени и возобновляет данную процедуру.
Сразу следует сказать, что вирус выбирает для заражения только те файлы, размер которых превышает примерно 110 кб, а остальные не трогает. Перед заражением каждого файла, чтобы скрыть свое присутствие в системе, вирус считывает его (файла) атрибуты, дату и время модификации, заражает файл, а затем присваивает ему эти исходные данные назад. В результате этого, система не фиксирует данные зараженные файлы, как измененные, что существенно затрудняет визуальный поиск последних.
Когда в корневом каталоге C:\WINDOWS все соответствующие файлы заражены, вирус переходит к заражению по вышеуказанной схеме в следующих подкаталогах системной директории:для Windows 9X/ME:
C:\WINDOWS\SYSTEM\

для Windows 2K/XP:
C:\WINDOWS\SYSTEM32\

_________________
제가 읽는다면, 난 바보 야


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Пн янв 18, 2010 12:16 pm 

Зарегистрирован: Пн фев 26, 2007 3:52 am
Сообщения: 879
хм, Авира говорит тут (http://www.avira.com/en/threats/section ... rag.a.html) что это не опасный вирус.
Метод распространения пишет - подключенные сетевые диски.
Его синоним(http://www.avira.com/en/threats/section ... jeefo.html) тоже назван неопасным.
Жаль я не заразился, и пока не видел его...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Пн янв 18, 2010 12:44 pm 

Зарегистрирован: Пн фев 02, 2009 2:00 pm
Сообщения: 681
Откуда: Украина
Константин писал(а):
И что конкретно через лив сиди делал ???

Имя не помню.
А через лив сиди тупо поудалял файлы по маске *.tmp из папки C:\Documents and Settings\...\Application Data так как этот вирус в них и живет (по инфе антивирусных компаний).

Тут у меня новый случай с вирусом. После действия вируса полностью пропал выход в сеть и интернет. Пинг проходит нормально, а запустить ничего не получается. Сначала было подозрение, что упала поддержка ДНС, но по IP тоже никуда выйти не получается. Службы рабочей станции вроде работают. Драйвера на сетевое оборудование переставил. Не помогло. Видать придется грохать Винду, но как-то не спортивно это.

_________________
Хитрость вместо чистосердечности, лживость вместо правдивости, вероломство вместо верности, лицемерие вместо искренности, безразличие вместо отзывчивости, низость вместо возвышенности... порой мы выбираем "не то".


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Программисты, давайте поболтаем!
СообщениеДобавлено: Пн янв 18, 2010 9:07 pm 

Зарегистрирован: Сб июн 27, 2009 9:43 pm
Сообщения: 3708
Net-Worm.Win32.Kido
Скачать и установить патч от Microsoft, который закрывает уязвимость MS08-067 (скачать).
Скачать и запустить утилиту KidoKiller.exe из архива KidoKiller_v3.zip (скачать)


Win32.HLLW.Shadow.based
Он жеш ..Conficker.worm, Downadup
Установить патчи, указанные в следующих бюл. Microsoft:
MS08-067
MS08-068
MS09-001
Отключить локалку и инет ...
Скачать текущую версию утилиты Dr.Web CureIt! ссылка
Только на чистую машину и просканить больную ...
Отключить на компьютерах автозапуск программ со съёмных носителей ...

http://nemcd.com/wp-content/uploads/200 ... 3.4.13.zip
Новая версия ...

Скачать ...
Запустить ...
Радоваться ...

_________________
제가 읽는다면, 난 바보 야


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 178 ]  На страницу Пред.  1 ... 6, 7, 8, 9, 10, 11, 12  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
cron