Ярославль


Страницы: (4) 1 2 [3] 4   ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Какой то жестокий вирус, Срочно нужна помощ!

outsayder
Дата 27.10.2008 - 09:52
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





Цитата
сегодня беру последнюю мандриву

мандрива екстримм..??
PMПисьмо на e-mail пользователю
Top
Опиум
Дата 27.10.2008 - 10:08
Цитировать сообщение




86₽/$
********

Профиль
Группа: Пользователи
Сообщений: 103697
Пользователь №: 7415
Регистрация: 8.04.2006 - 14:37





а кудаж подевался топикстартер?
PM
Top
Ярникс
Дата 27.10.2008 - 12:43
Цитировать сообщение




Unregistered












Цитата (eXtreMeLy cooL @ 25.10.2008 - 17:58)
а слабо на винде посадить вирус и руками вычистить? )

ну нафик мне такое счастье biggrin.gif


а топикстартера возможно вирус так и погубил sad.gif не успели спасти бедолагу....
Top
smallder
Дата 27.10.2008 - 22:07
Цитировать сообщение




Unregistered












снимем же шляпы, товарищи....
Top
outsayder
Дата 28.10.2008 - 09:46
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





хе, на старой работе весь отдел этого вируса подхватил..... начальник даже SMS отправил, не прокатило.... biggrin.gif уссатся и не жить....
PMПисьмо на e-mail пользователю
Top
Secur/TLG
Дата 29.10.2008 - 09:54
Цитировать сообщение




Unregistered












Цитата (eXtreMeLy cooL @ 25.10.2008 - 16:58)

а слабо на винде посадить вирус и руками вычистить? )

biggrin.gif
Особенно если вирус этот скрывает свое присутствие из под Ring0, работает с сетью на NDIS уровне, и перехватывает и блокирует любые обращение к себе при помощи хуков API на самом низком уровне, а в теле использует серьезный поли/метаморфный движок....Думаю это будет всем слабо laugh.gif . Таким образом Rustok.C работает.
Ну а если адвари, малвари, хелпер обжекты и прочую хрень ручками посносить, так это уже наверное любой школьник сможет изобразить.
Top
Secur/TLG
Дата 29.10.2008 - 09:57
Цитировать сообщение




Unregistered












Ну а если по теме, то в помощь топик стартеру могу предложить прогу Browser Sentinel, она как раз и удаляет BHOs'ы, который по всему он и подцепил.
Top
outsayder
Дата 27.11.2008 - 19:15
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





mad.gif блин, молодая юристка такую шнягу подхватила, два дня на эти прелести смотрела, потом меня позвали..... теперь блин все подкалывают "-о, борец с поревом идет".. гады
PMПисьмо на e-mail пользователю
Top
CannyMan
Дата 28.11.2008 - 11:42
Цитировать сообщение




Unregistered












Писал в соседней теме же.
чтобы небыло информера нужно сделать следующее: открываешь интернет эксплорер - сервис - управление надстройками - включение и отключение надстроек и там нужно отключить только порно информер в столбце файл находишь ******lib.dll (вместо звёздочек могут быть любые символы)запоминаешь как полностью называется этот фаил, выделяешь его и ставишь галочку отключить ,потом заходишь на диск С далее папка Windows далее папка system32 и удаляешь все файлы которые с таким же названием. всё!
Ну так-же реккомендую почистить реестр со ссылкой на этот файл
Top
CannyMan
Дата 28.11.2008 - 11:43
Цитировать сообщение




Unregistered












кстати меня девОчка манагер тоже пол дня звать боялась)))
Поржали над ней хорошо. (она как раз одна в кабинете была - напарница в отпуске)
Top
CannyMan
Дата 28.11.2008 - 11:45
Цитировать сообщение




Unregistered












кстати что то ни нод, ни авира не каспер эту хрень не заметили.
Top
CannyMan
Дата 28.11.2008 - 11:51
Цитировать сообщение




Unregistered












Цитата (Secur/TLG @ 29.10.2008 - 09:54)
Цитата (eXtreMeLy cooL @ 25.10.2008 - 16:58)

а слабо на винде посадить вирус и руками вычистить? )

biggrin.gif
Особенно если вирус этот скрывает свое присутствие из под Ring0, работает с сетью на NDIS уровне, и перехватывает и блокирует любые обращение к себе при помощи хуков API на самом низком уровне, а в теле использует серьезный поли/метаморфный движок....Думаю это будет всем слабо laugh.gif . Таким образом Rustok.C работает.
Ну а если адвари, малвари, хелпер обжекты и прочую хрень ручками посносить, так это уже наверное любой школьник сможет изобразить.

РегРан в помощь. Всегда спасал, даже когда без антивирусов сидел. Дома кстати на XP антивирусов нет, впрочем как и вирусов. проверял ради интереса хард на другой машинке)
Top
outsayder
Дата 28.11.2008 - 12:18
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





Цитата
не каспер эту хрень не заметили

как тогда каспер смог его найди и удалить.........??
PMПисьмо на e-mail пользователю
Top
CannyMan
Дата 1.12.2008 - 15:19
Цитировать сообщение




Unregistered












Цитата (outsayder @ 28.11.2008 - 12:18)
Цитата
не каспер эту хрень не заметили

как тогда каспер смог его найди и удалить.........??

Понятия не имею, у меня каспер на Wmvare сидит, на отдельной тестовой машинке, дак он по пол года не обновляется.
Смысла не вижу в подобных грузанутых программах.
Top
NadioS
Дата 1.12.2008 - 15:24
Цитировать сообщение




Unregistered












CannyMan
Может он и не находит у вас потому что не обновляется?smile.gif
У меня почему то всё находит.
Top

Опции темы Страницы: (4) 1 2 [3] 4  Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0115 ]   [ Использовано запросов: 15 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)
Используя Yarportal.Ru, вы соглашаетесь с правилами (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru