О злобных вирусах.
Re: О злобных вирусах.
недавно поймал банер,который запускался даже в безопасном режиме,пытался со второй винды его выцепить,но увы,другая винда файлы админа зараженной винды не в силах удалять,потом плюнул и поставил винду заново:)и на всякий пожарный установил WireWall COMODO+мой любый нод32 eset smart security 4 и USB прога какая то,название не помню=)
-
vbfbk2020
- Поставщик валерьянки для Кота
- Сообщения: 2471
- Зарегистрирован: Чт фев 05, 2009 20:00:32
- Откуда: Ижевск
- Контактная информация:
Re: О злобных вирусах.
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:27:58, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
- Av4arik
- Поставщик валерьянки для Кота
- Сообщения: 1954
- Зарегистрирован: Чт янв 20, 2011 16:47:18
- Откуда: Старый Оскол
- Контактная информация:
Re: О злобных вирусах.
Я от такой дряни реестр на автозагрузку проверяю, в безопасном режиме, или куреайти докторвеб и лайвсиди,
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Выбрать можно только 2 варианта.
-
vbfbk2020
- Поставщик валерьянки для Кота
- Сообщения: 2471
- Зарегистрирован: Чт фев 05, 2009 20:00:32
- Откуда: Ижевск
- Контактная информация:
Re: О злобных вирусах.
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:28:25, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
Трюк вируса с папками
Трюк вируса с папками.
Сюда перенес.
aen
У меня стоит программа Recuva. Сегодня от пацана подцепил вирус, который делает папки невидимыми (это как ООО(:), вместо них отображаются ярлыки на тело паразитной программы. Я это заметил еще в институте. Решил разобраться с этим дома на своем компе, удалил тело, хотел как-то восстановить папки. Однако, в Recuva не видно, чтобы что-то удалялось типа папок, а как увидеть их, я не знаю. У меня стоит опция "отображать скрытые папки и файлы". Что могло, все-таки, произойти с документами? На диске занято почти столько же места, сколько и до этого, хотя, может быть, что-то удалилось, откуда-то освободилось 200мБ, хотя вроде было все забито. Мне нужен завтра файл, а я не знаю, как увидеть его. Если что, exe вируса называется "bcd8f464" и делает cmd к System 32. Срочно надо, поэтому, говорим все, что может помочь.
Сюда перенес.
aen
У меня стоит программа Recuva. Сегодня от пацана подцепил вирус, который делает папки невидимыми (это как ООО(:), вместо них отображаются ярлыки на тело паразитной программы. Я это заметил еще в институте. Решил разобраться с этим дома на своем компе, удалил тело, хотел как-то восстановить папки. Однако, в Recuva не видно, чтобы что-то удалялось типа папок, а как увидеть их, я не знаю. У меня стоит опция "отображать скрытые папки и файлы". Что могло, все-таки, произойти с документами? На диске занято почти столько же места, сколько и до этого, хотя, может быть, что-то удалилось, откуда-то освободилось 200мБ, хотя вроде было все забито. Мне нужен завтра файл, а я не знаю, как увидеть его. Если что, exe вируса называется "bcd8f464" и делает cmd к System 32. Срочно надо, поэтому, говорим все, что может помочь.
На практике можно не успеть сделать того, что можно хорошо обосновать в теории. Но без практики теория может отдаляться от нее, и когда они встретятся снова - не узнает даже неприкосновенное шампанское профессора в лаборатории. Моя практика: robofeya.ru
- SeregaT
- Генеральный секретарь МЯУ
- Сообщения: 18852
- Зарегистрирован: Пн сен 03, 2007 18:24:27
- Откуда: Россия. Омск.
- Контактная информация:
Re: Трюк вируса с папками
Можно скачать какойнибудь LiveCD с линуксом, записать его на болванку, загрузиться с него и найти нужный файл.
Re: Трюк вируса с папками
В меню "Свойства папки" выбрать радиобаттон "отображать скрытые файлы и папки" и убрать галку с чекбокса "скрывать системные файлы и папки (рекомендуется)".
Всё хорошо в меру.
-
vova2010
- Грызет канифоль
- Сообщения: 299
- Зарегистрирован: Чт ноя 25, 2010 12:15:42
- Откуда: Украина, Киев
Re: Трюк вируса с папками
1. скачиваешь диск herens boot
2. записываешь на болванку
3. при загрузке заходим в биос
4. в разделе boot выставляем cd/dvd знаком +
5. нажимаем F10 и клавишу ввод
6. диск вставляем в привод и загружаемся с диска
7. выбираем стрелкой загрузить мини виндовс или мини линукс
8. нажимаем клавишу ввод и загружаем систему которая нам необходима
9. вставляем флешку с скачанным доктор вебом куреит
10. копируем куреит на винт и запусаем.
11. начинается проверка пк и ее останавливаем.
12 заходим в настройки вкладка действия самое первое значение лечить оставлем, самое нижнее ставим значение скорее удалить или переместиь, а все остальное удалить и снимаем по центру внизу галочку задавать вопросы применить и кнопка ок
13. нажимаем кнопку воспроизведение и пошла проверка.
2. записываешь на болванку
3. при загрузке заходим в биос
4. в разделе boot выставляем cd/dvd знаком +
5. нажимаем F10 и клавишу ввод
6. диск вставляем в привод и загружаемся с диска
7. выбираем стрелкой загрузить мини виндовс или мини линукс
8. нажимаем клавишу ввод и загружаем систему которая нам необходима
9. вставляем флешку с скачанным доктор вебом куреит
10. копируем куреит на винт и запусаем.
11. начинается проверка пк и ее останавливаем.
12 заходим в настройки вкладка действия самое первое значение лечить оставлем, самое нижнее ставим значение скорее удалить или переместиь, а все остальное удалить и снимаем по центру внизу галочку задавать вопросы применить и кнопка ок
13. нажимаем кнопку воспроизведение и пошла проверка.
Re: О злобных вирусах.
Папки системные были. Но я сделал через TotalCMD, хотя да, проще было просто галку поставить в свойствах папки:) А про проверку без процессов спасибо.
На практике можно не успеть сделать того, что можно хорошо обосновать в теории. Но без практики теория может отдаляться от нее, и когда они встретятся снова - не узнает даже неприкосновенное шампанское профессора в лаборатории. Моя практика: robofeya.ru
- Av4arik
- Поставщик валерьянки для Кота
- Сообщения: 1954
- Зарегистрирован: Чт янв 20, 2011 16:47:18
- Откуда: Старый Оскол
- Контактная информация:
Re: О злобных вирусах.
Мне уже второй раз подряд жестокий баннер попадается - подменяет userinit, winlogon, удаляет explorer в системе, себя в реестре ставит за место userinit, и грузится в безопасном режиме в всех вариантах.. Конкретно Troyan.winlock.3278 попался сегодня - долго с ним возился, эксплорер восстановил через avz, а весит всего лишь 25кб
В общем, не обновляйте флэшплеер с левых сайтов (исключение - adobe.com ), сам браузер с неофициальных источников и будет все ОК...
В общем, не обновляйте флэшплеер с левых сайтов (исключение - adobe.com ), сам браузер с неофициальных источников и будет все ОК...
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Выбрать можно только 2 варианта.
- Redrik Shuhart
- Друг Кота
- Сообщения: 3641
- Зарегистрирован: Пт апр 03, 2009 22:12:58
- Откуда: Из Украины, Кировоградская облась,
Backdoor как лечить
Поймал бэкдор, который замаскировался под сообщеие антивиря про перезагрузку и лечение.. перегрузил.. оно удалило антивирь (нод32 смарт секурити ) и щас висит эмблемка нода (явно не 4 версии) и нагло сообщает о режиме повышенной опасности.. причем ядра я в диспетчере не вижу.. при попытке сделать что-то из безопаски- ребут, при установке нода-ребут.. щас скачал куреит и попытаюсь им... как вывести тварь.. такое чувство что оно создано для пизденья паролей...
Перенес сюда.
aen
Перенес сюда.
aen
Re: Backdoor как лечить
Хахаха
Вырубайте инет.
Делайте загрузочный диск/флешку с антивирусом и проверяйте с него вначале все диски. Проверять из под зараженной ОС трудно и не всегда эффективно. Или если не хочется с загрузочными дисками возиться, тупо в другом компе диски проверьте, не допустив активацию вирей из авторанов.
Вырубайте инет.
Делайте загрузочный диск/флешку с антивирусом и проверяйте с него вначале все диски. Проверять из под зараженной ОС трудно и не всегда эффективно. Или если не хочется с загрузочными дисками возиться, тупо в другом компе диски проверьте, не допустив активацию вирей из авторанов.
Не променяю медь на ржавую несгорайку!
Re: Backdoor как лечить
Делай, как Upgrader написал и проверяй свой диск AVZ-ом..
Пока ты там в пропорции 1:1:1:1 лопал, твой комп подвергся атаке..
Пока ты там в пропорции 1:1:1:1 лопал, твой комп подвергся атаке..
[img]http://radiokot.ru/forum/download/file.php?id=93376[/img][i][color=#000080][size=85]Между людьми возникает напряжение, если у них разный потенциал...[/size][/color][/i]
- Redrik Shuhart
- Друг Кота
- Сообщения: 3641
- Зарегистрирован: Пт апр 03, 2009 22:12:58
- Откуда: Из Украины, Кировоградская облась,
Re: О злобных вирусах.
Дэтектица как FORM4 альттабом.. в диспетчере есть а так нету... блочит запуск екуя..
Re: О злобных вирусах.
Ща сижу под Слаксом(7 винда слетела, а я её с флэхи ставил, а сча на флэхе слакс, а диск с 7 влом делать
) - ваще про вири и не думаю.
Под 7 - НОД 32. Но на флешке вирусню не всегда удаляет.
Под 7 - НОД 32. Но на флешке вирусню не всегда удаляет.
Не судите строго - мне всего 14 лет.
Начало нового дня - radiokot.ru -> overclockers.ru -> overclockers.ua -> easycom.com.ua -> wasm.ru -> radiokot.ru -> yandex.ru ...
Начало нового дня - radiokot.ru -> overclockers.ru -> overclockers.ua -> easycom.com.ua -> wasm.ru -> radiokot.ru -> yandex.ru ...
Как убить/найти вирус oduvek.exe
Как убить/найти вирус oduvek.exe
Перенес сюда.
aen
Антивирус NOD32 его не видит
Вот его характеристика
Перенес сюда.
aen
Антивирус NOD32 его не видит
Вот его характеристика
- Вложения
-
- Характеристика.doc
- (41.5 КБ) 471 скачивание
Re: Как убить/найти вирус oduvek.exe
Загрузись с LiveCD и пройдись AVZ-ом...
[img]http://radiokot.ru/forum/download/file.php?id=93376[/img][i][color=#000080][size=85]Между людьми возникает напряжение, если у них разный потенциал...[/size][/color][/i]
Re: О злобных вирусах.
Эту модификацию AVZ не видет
Могу кинуть тело в архиве
Он собирает пароли и логины отправляет потом сам себя уничтожает
Могу кинуть тело в архиве
Он собирает пароли и логины отправляет потом сам себя уничтожает
-
малышок
- Собутыльник Кота
- Сообщения: 2591
- Зарегистрирован: Пт сен 10, 2010 17:07:02
- Контактная информация:
Вирус.
Просто не знаю куда писать, посему - отдельная тема.
На форуме точно нет вирусов?А то мой аваст в крик
Раздел - Ничего не работает, тема - О злобных вирусах .Только загружается страница - блокирование соединения.
На форуме точно нет вирусов?А то мой аваст в крик
Раздел - Ничего не работает, тема - О злобных вирусах .Только загружается страница - блокирование соединения.
- Вложения
-
- скрин.JPG
- (121.23 КБ) 690 скачиваний
Не страдайте хернёй, если не знаете, как ей страдать
(hybroid)
Re: Вирус
Есть такое вирье, которое влезает в систему незаметно и потом браузеры гонят всякую пургу.
Попробуйте Kaspersky Resque Disk свежим пройтись
http://support.kaspersky.ru/viruses/rescuedisk
Попробуйте Kaspersky Resque Disk свежим пройтись
http://support.kaspersky.ru/viruses/rescuedisk
Против лома - нет приема! ...разве что, Закона Ома!
Лом ужасен и велик! Но... хороший проводник!
Лом ужасен и велик! Но... хороший проводник!