Новый | Ковров33.ru | чат | история | события | каталог | карты | связь | Телефоны | Радио | арт | ICQ | ГАЛЕРЕЯ | погода | Вики |
КОВРОВ форум. Напиши то, что ты думаешь! Но думай, прежде чем написать!
Но думай, прежде чем написать!


Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
04-05-2025, 18:32:48

Войти
Правила общения ковровского форума.
* Начало Помощь Поиск Войти Регистрация
+  KF
|-+  Техника
| |-+  Технические вопросы (Модераторы: 12345, Stalin)
| | |-+  Споймал вирус.
0 Пользователей и 1 Гость смотрят эту тему. « предыдущая тема следующая тема »
Страниц: 1 [2]  Все Вниз Печать
Автор Тема: Споймал вирус.  (Прочитано 3753 раз)
Com
Гость
« Ответ #15 : 08-08-2011, 23:34:15 »

Кстати, нет.

Значит чутка другой генератор малвари сгенерил.
Записан
Com
Гость
« Ответ #16 : 08-08-2011, 23:35:41 »



Мылварь- благотворитель?

Просто появились в доступе генераторы этой куйни. Школота рада.
Записан
КОВРОВСКИЙ ИНДЮК
СуперЗвезда
*

Рейтинг: +1596/-2293
Offline Offline

Пол: Мужской
Сообщений: 33237

Бот Одмерала


« Ответ #17 : 08-08-2011, 23:49:22 »


На каких лохов это рассчитано?


Записан
nemo
6 звёзд
******

Рейтинг: +44/-52
Offline Offline

Пол: Мужской
Сообщений: 2016


Стрелец

Фотографировать не умею, но нравится


« Ответ #18 : 08-08-2011, 23:59:32 »

На каких лохов это рассчитано?
да на любых, а номер может быть левый, как у меня  Grin
Записан

Не важно, что ты вытворяешь, важно как ты это вытворяешь ...
LEX33
8 звёзд
********

Рейтинг: +599/-1520
Offline Offline

Пол: Мужской
Сообщений: 7139

Телец

Subaru World Rally Team



« Ответ #19 : 09-08-2011, 10:39:04 »

как узнал, хочу посмотреть, где мой номер находится ...

через прогу
Записан

спросил, увидел, полюбил,
добавил, трахнул, удалил!
Maksimus
6 звёзд
******

Рейтинг: +60/-301
Offline Offline

Пол: Мужской
Сообщений: 1997


Стрелец

Богатым быть не запретишь...


« Ответ #20 : 09-08-2011, 14:56:14 »

как узнал, хочу посмотреть, где мой номер находится ...
http://interweb.spb.ru/mobile/y917215
Записан

Трахаю тибидохаю
DenVar
6 звёзд
******

Рейтинг: +80/-101
Offline Offline

Сообщений: 2025

Рыбы


« Ответ #21 : 11-08-2011, 11:03:33 »

http://news.drweb.com/show/?i=1317&lng=ru&c=6
залей на флешку это. загрузись с нее
и будет тебе счастье
Записан
iDenPrime
archi detected
8 звёзд
********

Рейтинг: +229/-748
Offline Offline

Пол: Мужской
Сообщений: 5094



« Ответ #22 : 11-08-2011, 15:28:55 »

Самое главное это исправить реестр, для большинства случаев подходит безопасный режим с командной строкой, вводите там regedit и править реестр ручками, вчера так один ноут вылечил после такого баннера, заодно в реесте можно посмотреть где располагаются те самые вредоносные файлы и удалить их вручную. После этого обновить антивирус и просканировать всю систему.
Записан
cosmo_vk
6 звёзд
******

Рейтинг: +37/-52
Offline Offline

Пол: Мужской
Сообщений: 1282

Близнецы


« Ответ #23 : 12-08-2011, 08:35:48 »

частенько вирусы прописывают себя в службах либо в старте системе через winlogon
смотрим эти веточки реестра:
HKLM/System/CurrentControlSet/Services смотрим подозрительные службы. Удаляем предварительно экспортировав ветку в файл.
HKLM/Software/Microsoft/WindowsNT/CurrentVersion/Winlogon строка UserInit не должно быть ничего кроме: систем.диск:\WINDOWS\system32\userinit.exe
Записан

Изменяя себя, мы изменяем мир вокруг нас.
---------------------------
Настройка Windows 2k & 2008 Server, диагностика
Тел.: 8-92О-9О3-85-95
Com
Гость
« Ответ #24 : 13-08-2011, 15:07:51 »

На самом деле основные ветки реестра, где гнездится малварь вотЪ:
 
1. HKLM\Software\Microsoft\Windows\CurrentVersion\Run – проги, запускаемые при входе в систему любого лузера.
2. HKCU\Software\Microsoft\Windows\Current\Version\Run – место аналогично предыдущему, за исключением того, что отсюда стартует программы для текущего пользователя.
3. HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices – список прог, запускаемых до входа пользователей в систему в качестве сервисов (очень заипательское место, именно здесь можно заховать малварь и она начнёт свою работу до начала работы антивиря)
4. HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run – старт программ, добавленных в автозагрузку через групповые политики.
5. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows – список прог, загружаемых вместе с Windows.
6. HKHLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon – ссылка на винлогон, но ничего не мешает указать и путь до малвари.
7. Папка автозагрузки

Самое главное это исправить реестр, для большинства случаев подходит безопасный режим с командной строкой

Вот для большинства то случаев безопасный режим и не помогает.

При восстановлении системы, если включена данная фича Win и есть точки восстановления, бэкапится и реестр, поэтому зачастую достаточно, чтобы запустить систему в работоспособном состоянии, сделать откат к точке восстановления. Однако более продвинутая малварь отключает режим восстановления (соответственно и восстановиться не из чего), поэтому здесь поможет только ручная правка реестра.
Есть и сами себе злобные буратино, которые сами, своими руками, тупо отключают system restore, таким идиотам помогают только лоботомия и вправление их мозжечка порнобаннерами.

HKLM/Software/Microsoft/WindowsNT/CurrentVersion/Winlogon строка UserInit не должно быть ничего кроме: систем.диск:\WINDOWS\system32\userinit.exe

Очень часто userinit.exe подменяют изменённым малварью файлом.

Напоследок совет не пользоваться постоянно встроенной админской учёткой, запаролить её и завести свою собственную учётку, желательно усечённую в правах.

В принципе это всё 100500 раз описано в тырнетах, однако тупость лузеров неистребима.
« Последнее редактирование: 13-08-2011, 16:41:59 от Com » Записан
Страниц: 1 [2]  Все Вверх Печать 
« предыдущая тема следующая тема »
Перейти в:  

Powered by SMF 1.1 RC2 | SMF © 2001-2006, Lewis Media