О злобных вирусах.

Неработающие компьютеры и все, что с ними связано.
Аватара пользователя
Av4arik
Поставщик валерьянки для Кота
Сообщения: 1954
Зарегистрирован: Чт янв 20, 2011 16:47:18
Откуда: Старый Оскол
Контактная информация:

Re: О злобных вирусах.

Сообщение Av4arik »

Нод32? Не судьба зайти на форум антивируса (например, на форум касперского), найти место где выкладывают файлы для осмотра в лаборатории, и выложить туда свой вирус ?
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Реклама
Аватара пользователя
WildCat
Собутыльник Сэра Мурра
Сообщения: 2918
Зарегистрирован: Вт янв 10, 2006 00:26:45
Откуда: Челябинск

Re: Вирус.

Сообщение WildCat »

Ну так правильно, там в посте приведена вирусная сигнатура, а аваст - параноик придурочный, не различает текст в HTML и голый файл.

Вот тест EICAR

Похоже, теперь антивирус будет реагировать и на этот пост :)

Если не среагировал, строку выше предлагается сохранить в текстовый файл и сменить расширение на EXE. Тогда антивирус должен поднять панику.
Вложения
Тест.doc
(39.5 КБ) 497 скачиваний
Реклама
Аватара пользователя
РадиоЛоматель
Мудрый кот
Сообщения: 1733
Зарегистрирован: Чт авг 21, 2008 22:03:30
Откуда: Одесса(Украина)
Контактная информация:

Re: Вирус.

Сообщение РадиоЛоматель »

WildCat писал(а):Если не среагировал, строку выше предлагается сохранить в текстовый файл и сменить расширение на EXE. Тогда антивирус должен поднять панику.


НОД реагирует :beer: Сразу очистил удалением. Написал, мол, угроза: "EICAR test файла".
А вот над автором вы поиздевались. Он теперь в свою тему зайти не сможет. :))
(*tmp) &= ~( ( (param1 & (1<<PARAM1_BIT6)) || ((param2==PARAM2_TRUE)&&(--param3)) ) ? (param1 & (~param2)) : (Func1() | FUNC1_FLAGS) );
Люблю Си...
малышок
Собутыльник Кота
Сообщения: 2591
Зарегистрирован: Пт сен 10, 2010 17:07:02
Контактная информация:

Re: Вирус.

Сообщение малышок »

Почему?Сюда спокойно захожу :))
П,С: на пост - нуль внимания, , не вопит
Не страдайте хернёй, если не знаете, как ей страдать :)) (hybroid)
Реклама
Эиком - электронные компоненты и радиодетали
малышок
Собутыльник Кота
Сообщения: 2591
Зарегистрирован: Пт сен 10, 2010 17:07:02
Контактная информация:

Re: Вирус.

Сообщение малышок »

Понял теперь почему он глотку дерет :))) .Ну перестраховывается видимо :)))
Тогда перенес сюда.


aen
Не страдайте хернёй, если не знаете, как ей страдать :)) (hybroid)
Реклама
Аватара пользователя
Пухич
Модератор
Сообщения: 4673
Зарегистрирован: Вс июн 01, 2008 00:17:35
Откуда: Я всего лишь плод вашего воображения...

Re: Вирус.

Сообщение Пухич »

WildCat писал(а):а аваст - параноик придурочный, не различает текст в HTML и голый файл.


Да ладно? Ну не дураки же его писали.
Знание - сила!
Реклама
vbfbk2020
Поставщик валерьянки для Кота
Сообщения: 2471
Зарегистрирован: Чт фев 05, 2009 20:00:32
Откуда: Ижевск
Контактная информация:

Re: О злобных вирусах.

Сообщение vbfbk2020 »

...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:29:53, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
малышок
Собутыльник Кота
Сообщения: 2591
Зарегистрирован: Пт сен 10, 2010 17:07:02
Контактная информация:

Поймал руткит.

Сообщение малышок »

С флешки по свойе глупости :kill: занес себе этот вирус.Теперь при запуске компа он первым делом пытается отключить все экраны антивиря(антивирь аваст).Потом аваст начинает голосить, что произошло заражение (userinit.exe и Explorer.exe).Сам вирус вроде сидит в системной папке drivers, маскируясь под драйвер устройства(кстати при запуске винда начинает искать какое-то новое оборудование - видимо из-за него) под именем kfiplj.sys, сам файл скрыт, не виден даже в Far.Пробовал сканировать Вебом, он сразу блокирует процесс в памяти(процесс принадлежит дрйверу звука).Кроме того он грохнул полловину программ, заражая их .ехе файлы.
Помогите отловить и уничтожить, я еще не такой спец(пока еще только учусь :) )



Сюда перенес.



aen
Не страдайте хернёй, если не знаете, как ей страдать :)) (hybroid)
Аватара пользователя
radteh
Друг Кота
Сообщения: 3087
Зарегистрирован: Пт мар 09, 2007 15:01:52
Откуда: Биробиджан

Re: Поймал руткит.

Сообщение radteh »

Вам варианты:
1. Скачать диск Dr.Web LiveCD, загрузится с него и просканировать систему.
2. Скачать диск Hiren’s BootCD, загрузится с него и просканировать систему любым антивирусом входящим в него.
3. Загрузится с любого загрузочного диска (с того же Hiren’s BootCD) и удалить в папке Windows и её подпапках все файлы имеющие атрибут "скрытый" и "системный"
Аватара пользователя
AL.EX
Друг Кота
Сообщения: 9222
Зарегистрирован: Пт апр 30, 2010 14:56:35
Откуда: Подмосковные джунгли.

Re: Поймал руткит.

Сообщение AL.EX »

radteh писал(а):и удалить в папке Windows и её подпапках все файлы имеющие атрибут "скрытый" и "системный"

Оччень хочется посмотреть на результат такого действия. :)

----------
малышок, утилиту AVZ тебе в помощь, для вылавливания этой гадости.
Семь бед, один Reset.
Аватара пользователя
Света
Модератор
Сообщения: 10740
Зарегистрирован: Пн июл 07, 2008 10:46:09
Откуда: Россия

Re: Поймал руткит.

Сообщение Света »

Сейчас попробую на чистой Win XP... :)
Всё, кончилась Винда, Придётся сохранённый образ виртуальной машины на место перезаписать... :)
Если хотите, чтобы жизнь улыбалась вам, подарите ей своё хорошее настроение
Аватара пользователя
Av4arik
Поставщик валерьянки для Кота
Сообщения: 1954
Зарегистрирован: Чт янв 20, 2011 16:47:18
Откуда: Старый Оскол
Контактная информация:

Re: О злобных вирусах.

Сообщение Av4arik »

файлы с расширением .манифест удалять не следует. лучше пользуйтесь ERD - я его использую для удаления баннеров и прочей вирусни.
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
vbfbk2020
Поставщик валерьянки для Кота
Сообщения: 2471
Зарегистрирован: Чт фев 05, 2009 20:00:32
Откуда: Ижевск
Контактная информация:

Re: Поймал руткит.

Сообщение vbfbk2020 »

...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:30:36, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
Аватара пользователя
Av4arik
Поставщик валерьянки для Кота
Сообщения: 1954
Зарегистрирован: Чт янв 20, 2011 16:47:18
Откуда: Старый Оскол
Контактная информация:

Re: О злобных вирусах.

Сообщение Av4arik »

Большинство баннеров антивирусы не видят. частным мастерам платят деньги не за то что они ремонтируют, а за то что они знают как и где ремонтировать... Я знаю благодаря опыту, а Вы?
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Аватара пользователя
radteh
Друг Кота
Сообщения: 3087
Зарегистрирован: Пт мар 09, 2007 15:01:52
Откуда: Биробиджан

Re: О злобных вирусах.

Сообщение radteh »

Заглянул лишний раз в папу windows и system32, нет ни одного файла с атрибутами "скрытый" и "системный" одновременно.
vbfbk2020
Поставщик валерьянки для Кота
Сообщения: 2471
Зарегистрирован: Чт фев 05, 2009 20:00:32
Откуда: Ижевск
Контактная информация:

Re: О злобных вирусах.

Сообщение vbfbk2020 »

...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:32:17, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
Аватара пользователя
Av4arik
Поставщик валерьянки для Кота
Сообщения: 1954
Зарегистрирован: Чт янв 20, 2011 16:47:18
Откуда: Старый Оскол
Контактная информация:

Re: О злобных вирусах.

Сообщение Av4arik »

Мне кроме пенитратора ничего хуже еще не попадалось. Он пожирал файлы изнутри...
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Gvozdik
Родился
Сообщения: 9
Зарегистрирован: Чт сен 18, 2008 02:52:42

Re: Поймал руткит.

Сообщение Gvozdik »

малышок писал(а):С флешки по свойе глупости :kill: занес себе этот вирус.Теперь при запуске компа он первым делом пытается отключить все экраны антивиря(антивирь аваст).Потом аваст начинает голосить, что произошло заражение (userinit.exe и Explorer.exe).Сам вирус вроде сидит в системной папке drivers, маскируясь под драйвер устройства(кстати при запуске винда начинает искать какое-то новое оборудование - видимо из-за него) под именем kfiplj.sys, сам файл скрыт, не виден даже в Far.Пробовал сканировать Вебом, он сразу блокирует процесс в памяти(процесс принадлежит дрйверу звука).Кроме того он грохнул полловину программ, заражая их .ехе файлы.
Помогите отловить и уничтожить, я еще не такой спец(пока еще только учусь :) )



Сюда перенес.



aen


мои 15 копеек: можно на флешке создать папочку с именем AUTORUN.INF и параметром read only. в этом случае на флешку вредоносная дрянь с чужого компа записать/изменить файл авторана просто не сможет ибо папка! вобщем, работает как кондом при незащищеном контакте с чужими кампутерами. очень полезно.
Аватара пользователя
DimanVIP
Мучитель микросхем
Сообщения: 474
Зарегистрирован: Вт июн 01, 2010 22:12:07
Откуда: Тольятти
Контактная информация:

Re: О злобных вирусах.

Сообщение DimanVIP »

Ну и я свой пятак заброшу:
Когда в компутер вставляете потенциально опасную флешку/диск/винчестер - зажимайте левый Shift.
Это блокирует функции автозапуска.

А вообще, по хорошему, автозапуск на всех типах носителей следует заранее поотключать.
Удобно и быстро это можно сделать утилиткой AVZ. Частенько ей пользуюсь для устранения последствий нападения вирусни.
[img]http://nekuru.com/images/DimanVIP/t2.png[/img]
vbfbk2020
Поставщик валерьянки для Кота
Сообщения: 2471
Зарегистрирован: Чт фев 05, 2009 20:00:32
Откуда: Ижевск
Контактная информация:

Re: О злобных вирусах.

Сообщение vbfbk2020 »

...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:32:54, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
Ответить

Вернуться в «Ничего не работает»