О злобных вирусах.
- Av4arik
- Поставщик валерьянки для Кота
- Сообщения: 1954
- Зарегистрирован: Чт янв 20, 2011 16:47:18
- Откуда: Старый Оскол
- Контактная информация:
Re: О злобных вирусах.
Нод32? Не судьба зайти на форум антивируса (например, на форум касперского), найти место где выкладывают файлы для осмотра в лаборатории, и выложить туда свой вирус ?
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Выбрать можно только 2 варианта.
- WildCat
- Собутыльник Сэра Мурра
- Сообщения: 2918
- Зарегистрирован: Вт янв 10, 2006 00:26:45
- Откуда: Челябинск
Re: Вирус.
Ну так правильно, там в посте приведена вирусная сигнатура, а аваст - параноик придурочный, не различает текст в HTML и голый файл.
Вот тест EICAR
Похоже, теперь антивирус будет реагировать и на этот пост
Если не среагировал, строку выше предлагается сохранить в текстовый файл и сменить расширение на EXE. Тогда антивирус должен поднять панику.
Вот тест EICAR
Похоже, теперь антивирус будет реагировать и на этот пост
Если не среагировал, строку выше предлагается сохранить в текстовый файл и сменить расширение на EXE. Тогда антивирус должен поднять панику.
- Вложения
-
- Тест.doc
- (39.5 КБ) 497 скачиваний
- РадиоЛоматель
- Мудрый кот
- Сообщения: 1733
- Зарегистрирован: Чт авг 21, 2008 22:03:30
- Откуда: Одесса(Украина)
- Контактная информация:
Re: Вирус.
WildCat писал(а):Если не среагировал, строку выше предлагается сохранить в текстовый файл и сменить расширение на EXE. Тогда антивирус должен поднять панику.
НОД реагирует
Сразу очистил удалением. Написал, мол, угроза: "EICAR test файла". А вот над автором вы поиздевались. Он теперь в свою тему зайти не сможет.
(*tmp) &= ~( ( (param1 & (1<<PARAM1_BIT6)) || ((param2==PARAM2_TRUE)&&(--param3)) ) ? (param1 & (~param2)) : (Func1() | FUNC1_FLAGS) );
Люблю Си...
Люблю Си...
-
малышок
- Собутыльник Кота
- Сообщения: 2591
- Зарегистрирован: Пт сен 10, 2010 17:07:02
- Контактная информация:
Re: Вирус.
Почему?Сюда спокойно захожу 
П,С: на пост - нуль внимания, , не вопит
П,С: на пост - нуль внимания, , не вопит
Не страдайте хернёй, если не знаете, как ей страдать
(hybroid)
-
малышок
- Собутыльник Кота
- Сообщения: 2591
- Зарегистрирован: Пт сен 10, 2010 17:07:02
- Контактная информация:
Re: Вирус.
Понял теперь почему он глотку дерет
.Ну перестраховывается видимо 
Тогда перенес сюда.
aen
Тогда перенес сюда.
aen
Не страдайте хернёй, если не знаете, как ей страдать
(hybroid)
- Пухич
- Модератор
- Сообщения: 4673
- Зарегистрирован: Вс июн 01, 2008 00:17:35
- Откуда: Я всего лишь плод вашего воображения...
Re: Вирус.
WildCat писал(а):а аваст - параноик придурочный, не различает текст в HTML и голый файл.
Да ладно? Ну не дураки же его писали.
Знание - сила!
-
vbfbk2020
- Поставщик валерьянки для Кота
- Сообщения: 2471
- Зарегистрирован: Чт фев 05, 2009 20:00:32
- Откуда: Ижевск
- Контактная информация:
Re: О злобных вирусах.
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:29:53, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
-
малышок
- Собутыльник Кота
- Сообщения: 2591
- Зарегистрирован: Пт сен 10, 2010 17:07:02
- Контактная информация:
Поймал руткит.
С флешки по свойе глупости
занес себе этот вирус.Теперь при запуске компа он первым делом пытается отключить все экраны антивиря(антивирь аваст).Потом аваст начинает голосить, что произошло заражение (userinit.exe и Explorer.exe).Сам вирус вроде сидит в системной папке drivers, маскируясь под драйвер устройства(кстати при запуске винда начинает искать какое-то новое оборудование - видимо из-за него) под именем kfiplj.sys, сам файл скрыт, не виден даже в Far.Пробовал сканировать Вебом, он сразу блокирует процесс в памяти(процесс принадлежит дрйверу звука).Кроме того он грохнул полловину программ, заражая их .ехе файлы.
Помогите отловить и уничтожить, я еще не такой спец(пока еще только учусь
)
Сюда перенес.
aen
занес себе этот вирус.Теперь при запуске компа он первым делом пытается отключить все экраны антивиря(антивирь аваст).Потом аваст начинает голосить, что произошло заражение (userinit.exe и Explorer.exe).Сам вирус вроде сидит в системной папке drivers, маскируясь под драйвер устройства(кстати при запуске винда начинает искать какое-то новое оборудование - видимо из-за него) под именем kfiplj.sys, сам файл скрыт, не виден даже в Far.Пробовал сканировать Вебом, он сразу блокирует процесс в памяти(процесс принадлежит дрйверу звука).Кроме того он грохнул полловину программ, заражая их .ехе файлы.Помогите отловить и уничтожить, я еще не такой спец(пока еще только учусь
Сюда перенес.
aen
Не страдайте хернёй, если не знаете, как ей страдать
(hybroid)
Re: Поймал руткит.
Вам варианты:
1. Скачать диск Dr.Web LiveCD, загрузится с него и просканировать систему.
2. Скачать диск Hiren’s BootCD, загрузится с него и просканировать систему любым антивирусом входящим в него.
3. Загрузится с любого загрузочного диска (с того же Hiren’s BootCD) и удалить в папке Windows и её подпапках все файлы имеющие атрибут "скрытый" и "системный"
1. Скачать диск Dr.Web LiveCD, загрузится с него и просканировать систему.
2. Скачать диск Hiren’s BootCD, загрузится с него и просканировать систему любым антивирусом входящим в него.
3. Загрузится с любого загрузочного диска (с того же Hiren’s BootCD) и удалить в папке Windows и её подпапках все файлы имеющие атрибут "скрытый" и "системный"
- AL.EX
- Друг Кота
- Сообщения: 9222
- Зарегистрирован: Пт апр 30, 2010 14:56:35
- Откуда: Подмосковные джунгли.
Re: Поймал руткит.
radteh писал(а):и удалить в папке Windows и её подпапках все файлы имеющие атрибут "скрытый" и "системный"
Оччень хочется посмотреть на результат такого действия.
----------
малышок, утилиту AVZ тебе в помощь, для вылавливания этой гадости.
Семь бед, один Reset.
Re: Поймал руткит.
Сейчас попробую на чистой Win XP... 
Всё, кончилась Винда, Придётся сохранённый образ виртуальной машины на место перезаписать...
Всё, кончилась Винда, Придётся сохранённый образ виртуальной машины на место перезаписать...
Если хотите, чтобы жизнь улыбалась вам, подарите ей своё хорошее настроение
- Av4arik
- Поставщик валерьянки для Кота
- Сообщения: 1954
- Зарегистрирован: Чт янв 20, 2011 16:47:18
- Откуда: Старый Оскол
- Контактная информация:
Re: О злобных вирусах.
файлы с расширением .манифест удалять не следует. лучше пользуйтесь ERD - я его использую для удаления баннеров и прочей вирусни.
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Выбрать можно только 2 варианта.
-
vbfbk2020
- Поставщик валерьянки для Кота
- Сообщения: 2471
- Зарегистрирован: Чт фев 05, 2009 20:00:32
- Откуда: Ижевск
- Контактная информация:
Re: Поймал руткит.
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:30:36, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
- Av4arik
- Поставщик валерьянки для Кота
- Сообщения: 1954
- Зарегистрирован: Чт янв 20, 2011 16:47:18
- Откуда: Старый Оскол
- Контактная информация:
Re: О злобных вирусах.
Большинство баннеров антивирусы не видят. частным мастерам платят деньги не за то что они ремонтируют, а за то что они знают как и где ремонтировать... Я знаю благодаря опыту, а Вы?
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Выбрать можно только 2 варианта.
Re: О злобных вирусах.
Заглянул лишний раз в папу windows и system32, нет ни одного файла с атрибутами "скрытый" и "системный" одновременно.
-
vbfbk2020
- Поставщик валерьянки для Кота
- Сообщения: 2471
- Зарегистрирован: Чт фев 05, 2009 20:00:32
- Откуда: Ижевск
- Контактная информация:
Re: О злобных вирусах.
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:32:17, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
- Av4arik
- Поставщик валерьянки для Кота
- Сообщения: 1954
- Зарегистрирован: Чт янв 20, 2011 16:47:18
- Откуда: Старый Оскол
- Контактная информация:
Re: О злобных вирусах.
Мне кроме пенитратора ничего хуже еще не попадалось. Он пожирал файлы изнутри...
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Выбрать можно только 2 варианта.
Re: Поймал руткит.
малышок писал(а):С флешки по свойе глупостизанес себе этот вирус.Теперь при запуске компа он первым делом пытается отключить все экраны антивиря(антивирь аваст).Потом аваст начинает голосить, что произошло заражение (userinit.exe и Explorer.exe).Сам вирус вроде сидит в системной папке drivers, маскируясь под драйвер устройства(кстати при запуске винда начинает искать какое-то новое оборудование - видимо из-за него) под именем kfiplj.sys, сам файл скрыт, не виден даже в Far.Пробовал сканировать Вебом, он сразу блокирует процесс в памяти(процесс принадлежит дрйверу звука).Кроме того он грохнул полловину программ, заражая их .ехе файлы.
Помогите отловить и уничтожить, я еще не такой спец(пока еще только учусь)
Сюда перенес.
aen
мои 15 копеек: можно на флешке создать папочку с именем AUTORUN.INF и параметром read only. в этом случае на флешку вредоносная дрянь с чужого компа записать/изменить файл авторана просто не сможет ибо папка! вобщем, работает как кондом при незащищеном контакте с чужими кампутерами. очень полезно.
- DimanVIP
- Мучитель микросхем
- Сообщения: 474
- Зарегистрирован: Вт июн 01, 2010 22:12:07
- Откуда: Тольятти
- Контактная информация:
Re: О злобных вирусах.
Ну и я свой пятак заброшу:
Когда в компутер вставляете потенциально опасную флешку/диск/винчестер - зажимайте левый Shift.
Это блокирует функции автозапуска.
А вообще, по хорошему, автозапуск на всех типах носителей следует заранее поотключать.
Удобно и быстро это можно сделать утилиткой AVZ. Частенько ей пользуюсь для устранения последствий нападения вирусни.
Когда в компутер вставляете потенциально опасную флешку/диск/винчестер - зажимайте левый Shift.
Это блокирует функции автозапуска.
А вообще, по хорошему, автозапуск на всех типах носителей следует заранее поотключать.
Удобно и быстро это можно сделать утилиткой AVZ. Частенько ей пользуюсь для устранения последствий нападения вирусни.
[img]http://nekuru.com/images/DimanVIP/t2.png[/img]
-
vbfbk2020
- Поставщик валерьянки для Кота
- Сообщения: 2471
- Зарегистрирован: Чт фев 05, 2009 20:00:32
- Откуда: Ижевск
- Контактная информация:
Re: О злобных вирусах.
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:32:54, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/