![]() |
Ярпортал: форум Ярославля ![]() |
![]() ![]() ![]() ![]() |
Здравствуйте, Гость ( Вход·Регистрация ) | Сделать Yarportal.Ru стартовой страницей |
![]() |
Страницы: (3) [1] 2 3 ( Перейти к первому непрочитанному сообщению ) | ![]() ![]() ![]() |
-klim- |
![]() |
![]() Личный пацак господина ПЖ ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 7061 Пользователь №: 19608 Регистрация: 10.06.2007 - 19:46 ![]() |
вопщем случилось моему дражайшему родителю подцепить вот такую по@бень(у нее в этом направлении определенный талант).
вопщем вирь-невирь, но при включении компа поверх всего, сразу после приветсвия вылезает на весь экран табличка "Виндаффс заблокирован" =))))) для развблокировки отправьте СМС с кодом.... на номер..... ![]() привсем при этом комп загружается апсолютно нормально, но только за этой "шторкой". в безопасном режиме такая же херь. щас на компе стоит нод32, как то он этот момент проморгал.... З.Ы. эта хрень сварачивацца и контральтделитицца не хочет ну никак З.Ы.2. всетаки наипать я ее сумел. комп грузицца штатно в опщем то, с ММклавы запускаю почтовика, и пока он там пытаецца сконнектицца и проверить почту выключаю копм с кнопки, "активация" закрывается сразу, а вот почтовик подвисает и не дает компу вырубицца И вот, где это бяку искать и чем лечить? ![]() |
_Andrew_ |
Дата 10.04.2009 - 08:32
|
![]() Per rectum ad astra. Non limitus homicus dolboebicus ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 59650 Пользователь №: 13127 Регистрация: 16.12.2006 - 21:26 ![]() |
искать в автозагрузке
![]() а лечить-- ну скачай cureit для начала..если руками не найдешь .. |
LexYar |
Дата 10.04.2009 - 08:33
|
![]() Novice ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 10738 Пользователь №: 8593 Регистрация: 15.06.2006 - 13:18 ![]() |
-klim-
скрин выложи ![]() |
JB |
Дата 10.04.2009 - 08:39
|
![]() Модератор ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 19061 Пользователь №: 1022 Регистрация: 12.02.2004 - 17:24 ![]() |
autoruns помоему хорошая программа или как-то так называется , посомтри
p.s. пробовал отправлять смс? ![]() |
anka1010 |
Дата 10.04.2009 - 09:04
|
![]() Бонифаций ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 11296 Пользователь №: 9789 Регистрация: 13.08.2006 - 13:17 ![]() |
>p.s. пробовал отправлять смс?
![]() |
satanic |
Дата 10.04.2009 - 09:15
|
Unregistered ![]() |
Напиши, что в автозагрузке обнаружишь! я не думаю, что там что то хитрое придумали!
![]() |
|
-klim- |
Дата 10.04.2009 - 09:32
|
![]() Личный пацак господина ПЖ ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 7061 Пользователь №: 19608 Регистрация: 10.06.2007 - 19:46 ![]() |
в "пуск-программы-автозагрузка", если вы про это, то там нету ничего
|
JB |
Дата 10.04.2009 - 09:38
|
||
![]() Модератор ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 19061 Пользователь №: 1022 Регистрация: 12.02.2004 - 17:24 ![]() |
отжог))))))))))))) ты бы сам стал писать такие троянчики - которые в это меню себя добавляют ? ![]() глубже Женя надо искать, глубже ![]() |
||
outsayder |
Дата 10.04.2009 - 11:27
|
![]() The IT Crowd ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 15874 Пользователь №: 13051 Регистрация: 14.12.2006 - 15:26 ![]() |
позавчера такую херню видел, я сделал тупо, винт к другой машине и проверка на вирусы, 49 откапал..... дальше загрузка/работа шла в штатном режиме...
|
-klim- |
Дата 10.04.2009 - 12:30
|
![]() Личный пацак господина ПЖ ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 7061 Пользователь №: 19608 Регистрация: 10.06.2007 - 19:46 ![]() |
БАШОРГ
![]() админ: меня тут делом озадачили админ: на одной из машин заблокировалась винда админ: появляется окно "Windows заблокирован. Для разблокировки пошлите SMS с текстом XXX на номер YYY" ![]() З.Ы. НЕ Я!!!))))) Это сообщение отредактировал -klim- - 10.04.2009 - 12:31 |
Secur/TLG |
Дата 10.04.2009 - 12:51
|
Unregistered ![]() |
ключи в реестре для автозагрузки проверь:
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunOnce HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunOnceEx HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunOnce HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunOnceEx Если там ничего подозрительного не обнаружиться, значит вариантов несколько: 1) Загрузка троянской dll из параметра AppInit_DLLs 2) Работает NT-сервис (наиболее вероятный вариант) 3) в систему установлен дроппер, который, например, грузит самого трояна и плюсом к нему ядерную дровину, которая в свою очередь прячет сам дроппер, саму себя и троянца с помощью расстановки хуков на основные функции из ntdll отвечающие за перечисление объетов файловой системы, процессов в памяти и ключей реестра. 4) был пропатчен один из системных файлов (winlogon.exe или explorer.exe например), и в его код был сделан инжект зловредной функции (этот вариант наименее вероятен) Есть и еще варианты, но основные и наиболее распространенные пути внедрения я описал |
|
Jetty |
Дата 10.04.2009 - 13:00
|
||
![]() В малиновых штанах ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 2709 Пользователь №: 34707 Регистрация: 16.12.2008 - 13:02 ![]() |
Secur/TLG чаво хоть ты такое страшное написал то, человек эту чудо прогу искал в
а ты ему про NT-сервис ![]() |
||
-klim- |
Дата 10.04.2009 - 14:35
|
![]() Личный пацак господина ПЖ ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 7061 Пользователь №: 19608 Регистрация: 10.06.2007 - 19:46 ![]() |
Jetty
человек эту штуку пока что нигде не искал ![]() эта штука дома меня ждет |
-klim- |
Дата 10.04.2009 - 15:41
|
![]() Личный пацак господина ПЖ ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 7061 Пользователь №: 19608 Регистрация: 10.06.2007 - 19:46 ![]() |
вопщем НОД победил =)
всем кто взгревалсо - незачод :/ Это сообщение отредактировал -klim- - 10.04.2009 - 15:57 |
Dextor |
Дата 10.04.2009 - 16:39
|
![]() Невероятный невероятнун ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 19083 Пользователь №: 33782 Регистрация: 3.11.2008 - 10:03 ![]() |
а скриншотег?
хоть одним гзазком бы |
![]() |
![]() ![]() ![]() |
Правила Ярпортала (включая политику обработки персональных данных)