Новый | Ковров33.ru | чат | история | события | каталог | карты | связь | Телефоны | Радио | арт | ICQ | ГАЛЕРЕЯ | погода | Вики |
КОВРОВ форум. Напиши то, что ты думаешь! Но думай, прежде чем написать!
Но думай, прежде чем написать!


Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
04-05-2025, 04:37:31

Войти
Правила общения ковровского форума.
* Начало Помощь Поиск Войти Регистрация
+  KF
|-+  Техника
| |-+  Технические вопросы (Модераторы: 12345, Stalin)
| | |-+  В инете активизировалась нынче хрень.
0 Пользователей и 1 Гость смотрят эту тему. « предыдущая тема следующая тема »
Страниц: 1 ... 6 7 [8] Вниз Печать
Автор Тема: В инете активизировалась нынче хрень.  (Прочитано 17799 раз)
Spetc
5,5 звезд
*****

Рейтинг: +1/-1
Offline Offline

Сообщений: 763


« Ответ #105 : 26-01-2010, 11:15:15 »

Боян.

Huh
Смишно.... чем же они там все занимаются - одни не в курсах , другие продавая - предоставляя ничего с этим поделать не могут.....
Нужон закон обязывающий сотовых операторов возмещать моральный и материальный ущерб нанесенный их деятельностью и не по суду , а сразу по факту, вот тогда б не предоставляли бы кому угодно и анонимно короткие номера с префиксами .
такого бы  не было и не было бы автомобилей БМВ с ноутбуками за СМСку:-)
Записан

Услуги ясновидящего мага!
Снимаю сглаз , порчу , венец безбрачия с оргтехники .
Общение и воскрешение умерших винтов , материнок ,  и прочей комп дохлятины.Предсказание будующего.
ALTi
Александр
Модератор форума
*****

Рейтинг: +763/-1199
Offline Offline

Пол: Мужской
Сообщений: 9481

Лев

Я люблю этот Форум, И вот этот, И ещё вот ЭТОТ!


WWW
« Ответ #106 : 26-01-2010, 11:24:06 »

чем же они там все занимаются - одни не в курсах , другие продавая - предоставляя ничего с этим поделать не могут.....

Ну это не только они поделать ничего не могут...

Нужон закон обязывающий сотовых операторов возмещать моральный и материальный ущерб нанесенный их деятельностью и не по суду , а сразу по факту, вот тогда б не предоставляли бы кому угодно и анонимно короткие номера с префиксами .
такого бы  не было и не было бы автомобилей БМВ с ноутбуками за СМСку:-)

До  принятия закона нужен моск - прежде всего, у тех кто хочет БМВ за СМСку Smiley
Записан

Старость - это когда начинаешь замечать, что все форумы позасирали малолетки.©bash.org.ru
Господа, прежде, чем писать на олбанском, выучите русский! (с)Фердыщенко.©bash.org.ru
Раньше в России было две беды: дороги и дураки. Теперь прибавилась третья: дураки, указывающие какой дорогой идти!© Задорнов
Spetc
5,5 звезд
*****

Рейтинг: +1/-1
Offline Offline

Сообщений: 763


« Ответ #107 : 26-01-2010, 11:24:14 »

http://www.vedomosti.ru/newspaper/opinions/2010/01/26/223770
Записан

Услуги ясновидящего мага!
Снимаю сглаз , порчу , венец безбрачия с оргтехники .
Общение и воскрешение умерших винтов , материнок ,  и прочей комп дохлятины.Предсказание будующего.
Com
Гость
« Ответ #108 : 28-01-2010, 15:15:43 »

Собственно технология заражения этой дрянью может быть разной. Как правило через джваскрипт, но может быть и тупая загрузка навязываемого кодека и др.

Если антивири с лайвсиди ничо не находят, то грузимся с того же лайвсиди с тотал коммандером, запускаем его, открываем папку c:\documents and settings\all users\application data, ищем последние записаные файлы по дате
Скорее всего будут файлы blocker.exe и blocker.bin или что то похожее (это и есть дрянь Trojan.Winlock)
Удаляем нах
Открываем Windows\system32 , ищем servises.exe и servises.dll, или что близко похожее на эти имена, это Trojan-Downloader. Не путать только с services.exe (это системный файл)
Удаляем нах
Чистим все временные папки типа c:\documents and settings\%user%\Local Settings\Temp у всех юзеров в системе, т.е. удаляем нах
Теперь можно и грузануцца, но можно и оффлайн регедитом каким нито почистить автозапуск винды.
HLKM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, там будет чота типа servises.exe
HLKM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon должно быть C:\\WINDOWS\\system32\\userinit.exe

Можно тупо восстановить точку восстановления, что предпочтительнее

Канешна это не панацея, но может быть поможет  Wink
По крайней мере несколько машин подлечилось

Подхватить можно и другую тварь, но алгоритм поиска примерно такой же, как и вышеприведённый, т.е. тварь надо лишить возможность автозапуска при загрузке. Самый простой способ искать по последней дате изменения

Удачи!
« Последнее редактирование: 28-01-2010, 15:20:41 от Com » Записан
LLInuoH
5,5 звезд
*****

Рейтинг: +52/-54
Offline Offline

Пол: Мужской
Сообщений: 959

Водолей

No brain - no pain!


« Ответ #109 : 28-01-2010, 19:27:06 »

способов автозагрузки в винде более десятка... ручками почти не обноруживаемы все...
если вирь хоть какнить руткитится то почти не возможно обнаружить на работующей системе, только с лайвсиди...
изменить дату создания файла тоже не проблема... да и полиморф намутить тоже... вообщем универсального способа почти нет, если вирусописатель освоил чтонибудь кроме басика Smiley
Записан
Com
Гость
« Ответ #110 : 28-01-2010, 19:35:56 »

Ну ёптваюмать, хацкер журнальный пажалавал!
Записан
GREAT
Гость
« Ответ #111 : 28-01-2010, 19:36:06 »

я в декабре цепанул чета с смс эх там и накручено было
искал потом ету байду а она так ся грамотно снесла как прочуяла неладное
Записан
LLInuoH
5,5 звезд
*****

Рейтинг: +52/-54
Offline Offline

Пол: Мужской
Сообщений: 959

Водолей

No brain - no pain!


« Ответ #112 : 28-01-2010, 19:52:36 »

не, журналы не читал, люблю взять иду и покавырять новый вирь какойнить просто, и раньше тема руткитов вставляла...
Записан
GREAT
Гость
« Ответ #113 : 28-01-2010, 20:00:02 »

секции в PE файле друг на друга накладываютса как победить в иде?
Записан
Com
Гость
« Ответ #114 : 28-01-2010, 22:59:34 »

Чота видна на хацкер.ру такой инфы нед....

И хацкер кудата ищез
Записан
LLInuoH
5,5 звезд
*****

Рейтинг: +52/-54
Offline Offline

Пол: Мужской
Сообщений: 959

Водолей

No brain - no pain!


« Ответ #115 : 29-01-2010, 00:05:18 »

да хакер.ру подводит ппц...
вообще юзаю бесплатную иду 4.9, проблем вроде таких не имею, скриншоты пжлста Smiley
кстати к хацкерам себя не отношу... просто када то была интересна эта тема...
« Последнее редактирование: 29-01-2010, 00:06:49 от LLInuoH » Записан
Страниц: 1 ... 6 7 [8] Вверх Печать 
« предыдущая тема следующая тема »
Перейти в:  

Powered by SMF 1.1 RC2 | SMF © 2001-2006, Lewis Media