therian писал(а):попробую угадать, зажимаете клавишу ? иле у вас все изменения обнулируются при рестарте. Но все равно зачем вам автостарт он хоть раз полезным а не надоедливым был ?
Ага, держу шифт.
Полезен. Привык.
therian писал(а):попробую угадать, зажимаете клавишу ? иле у вас все изменения обнулируются при рестарте. Но все равно зачем вам автостарт он хоть раз полезным а не надоедливым был ?
Пухич писал(а):1) У меня железный роутер-коробочка, там не все порты закрываются.
Пухич писал(а):3) Это само по себе не помогает, если вы на воткнутые флэшки заходите даблкликом. Вот если райтклик->проводник, а потом "смерть всему чужому", то да. Хотя есть ламота, которую и это не спасает, если им попадаются умные вирусы, которые не создают авторан, зато делают псевдопапки, с названиями реально бывших на флешке папок.
Пухич писал(а):4) К сожалению иногда приходится.... Всякие ДВД2АВИ рипперы постоянно ищу, как-то долго искал экранную камеру (в итоге плюнул, одно ублюдство).
Закрываются все по определению извне, если не указать роутеру противного. Потому как роутер не может знать, на какой комп из 253 (в дефолтной подсети) натить запрос.
Да, забыл сказать, проводник виндовый идет туда же, куда и интернет эксплорер. Юзаю тотал коммандер.
Другое дело - из проверенных источников, да и просматривать, что в экзешнике творится, не мешает
Пухич писал(а):И опять же надо быть внимательным. Пример я привел.
Пухич писал(а):Господи, вы ИДАшкой все подряд смотрите? Нет уж, это паранойя...
NiTr0 писал(а):Зачем IDA? Криптованный файл или файл с "бонусом" прекрасно видно в обычном вьювере
Cat писал(а):Вопрос: Зачем отказываться от антивиря, при этом перед каждым кликом и посещением нового адреса устраивать мини расследование?
Cat писал(а):Это скользкая дорожка, один неверный шаг, или попадется квалифицированный вирусописатель - амбец.
Cat писал(а):ИМХО проще и спокойнее нормально настроить железо, файервол, поставить антивирь, работать не под рутом, отрубить авторан, и не париться.Благодаря указанному я спокойно, не шарахаясь от каждого файла, и не проверяя вручную каждый пакет, слоняюсь по самым пыльным закоулками сети, не боясь подцепить чего-нить.
Cat писал(а):Нитро, я с Вами конечно же согласен, что 100% защиты не будет ни в каком случае, кроме выдергивания сетевого кабеляПотому раз в неделю делаю бэкап путем сливания образа винчестера, и софт юзаю по максимуму "portable", чтобы не засирать реестр
therian писал(а):система после агрессивного вируса (а не типа пошли смс туда чтоб сиски с экрана исчезли) все равно уже будет изломанная и кривая до невозможности
therian писал(а):Вот начнутся пляски да недоумивания, будите гадать что же принтер сетевой не видно по Субботам утром а соседей вижу всех локальных только вот Вася что то не может подсоединится ко мне больше и чего у меня то не поставилось да та вылетает, и куда делась стандартная настройка того. Да и что так часто проводник вылетать стал а видео такого то формата ни в какую не идет хоть уже все возможные альтернативные кодеки перепробовал и плееры. И почему толь на вот этом порте флешка читается а если в тот что то втыкнуть то сеть перестает пакеты принимать. И чего это у меня автомат картонным в шутере стал и куда снесло небо !
therian писал(а):С такой радости что необходимые для нормальной работы системные файлы по вырезались (чтоб либо себя маскировать либо ограничить пользователя), куча правил изменится и до шизо запутанных сценариев (тоже в процессе само маскировки либо обхода чего то) и сами системные процессы тоже наверно мутированные и насколько корректно теперь работают уже загадка.
Вот и затереть антивирус вредоносный код, даже немного поправит правила но то что уже пропало назад не вернет и корректность работы системы тоже не скажет.
therian писал(а):Вот начнутся пляски да недоумивания, будите гадать что же принтер сетевой не видно по Субботам утром а соседей вижу всех локальных только вот Вася что то не может подсоединится ко мне больше и чего у меня то не поставилось да та вылетает, и куда делась стандартная настройка того. Да и что так часто проводник вылетать стал а видео такого то формата ни в какую не идет хоть уже все возможные альтернативные кодеки перепробовал и плееры. И почему толь на вот этом порте флешка читается а если в тот что то втыкнуть то сеть перестает пакеты принимать. И чего это у меня автомат картонным в шутере стал и куда снесло небо !
therian писал(а):Иле вы думаете что под силу будет ручками это исправить? Ну ну Флаг вам в руки хотя бы причину найдите дивностей не говорю уже о исправление. И никто вам не поможет, все глюки будут уникальны для вашего случая, и товарищи тока плечами пожмут типа мы точно так все и делали а у тебя не идет
therian писал(а):А то что вы утверждаете что после пару заражений продолжаете работать на старой системе то тут либо вы мазохист либо вам не вредный код попадался а жадный код у которого только одна цел показать вам побольше сисек и сахарных таблеток да написать вашим друзьям от вашего имени и в каком вы восторге что ремень носить пропала необходимости всего за 1 неделю и как бонус еще и мускулы накачались от пульта и вы загорели от экрана телевизора
Какие файлы повырезались? Какие правила изменились? Какие системные процессы мутированные? Вы чего?
Для полного контроля системы руткит всего лишь вешается где-либо в автозагрузку (начиная от драйвера урояня ядра, заканчивая заменой в реестре шелла или userinit), и перехватывает вызовы отдельных API функций при запуске, изменяя код в памяти и перенаправляя вызовы в свое тело. Всего-то.
А отсутствующие файлы - заметить и скопировать с диска как раз проблем не составит. Кстати, есть еще такая вещь, как SFC
Cat писал(а):1) командная строка отключена, и удален сам файл
Cat писал(а):2) доступа к реестру нет, заперещены к запуску все известные мне сторонние утилиты доступа к реестру
3) диспечер задач отключен
4) отключены вообще все средства администрирования, панель управления
5) отключен показ скрытых файлов и папок
6) "запрещена администратором" загрузка антивиря, файервола
7) поиск отключен
8_) оказалось недостаточно прав вообще поставить какую-либо софтину.
Cat писал(а):Чистка винта с другого компа показала что поуродованы почти все системные файлы... и так далее.....