Где же вирус спрятался?, какой же все таки запускается

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) 1 2 [3] 4 5   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Ромыч
13.12.2012 - 19:32
1
Статус: Offline


Приколист

Регистрация: 23.11.05
Сообщений: 235
Vista, блять - она просто глючит так, что баннеры не запускаются.
Вообще большинство этой заразы в темпе IE складируется, а тут корень профиля юзера, странно.
 
[^]
Trostyan
14.12.2012 - 05:29
2
Статус: Offline


Юморист

Регистрация: 23.09.11
Сообщений: 427
Цитата (MrFix @ 13.12.2012 - 11:22)
Мне тоже частенько приносят ноуты заблокированные за просмотр гЭй-порно. Один мужЫг вообще клялся, что на медицинском портале такую каку подцепил. Бля как малолетки у венеролога, такие небылицы придумывают...

Вот ты зря на людей клевщишь, было время с год назад гдето, мне нужно было спецом поймать эти банеры(ну разбирал алгоритм работы и прочие вкусности) поставил виртуал машин, бдяяяяя на каких я только сайтах небыл, чего я только невидел но увы порнобанер так и не поймал, а они на самом деле сидят где не поподя, кто то "музыку" качнуть хочет, кто то на женском сайте "каталог скачал"... и т.п.
 
[^]
kalininspb
14.12.2012 - 08:04
1
Статус: Offline


Шутник

Регистрация: 29.12.09
Сообщений: 26
Знатный скрин Улыбнуло.....

Где же вирус спрятался?
 
[^]
pFox
14.12.2012 - 08:11
3
Статус: Offline


Шутник

Регистрация: 11.07.11
Сообщений: 0
"Вирус с именем ljfcuhmaij7fyh.exe уже существует. Невозможно сохранить новый вирус."


Где же вирус спрятался?
 
[^]
SuGaR
14.12.2012 - 08:16
0
Статус: Offline


Весельчак

Регистрация: 15.05.10
Сообщений: 129
походу это он их создает. disco.gif
 
[^]
Robert51
14.12.2012 - 08:33
0
Статус: Offline


АННИГИЛЯТОР

Регистрация: 8.08.11
Сообщений: 8774
Это мало. Я как-то лечил по работе комп, там было 37000
 
[^]
Knp9
14.12.2012 - 08:39
0
Статус: Offline


Ярила

Регистрация: 8.06.09
Сообщений: 6295
Под Админом твой "клиент" работает, наказан он быть должен сурово, за ересь свою не необдуманную
 
[^]
Talg1n
14.12.2012 - 08:44
3
Статус: Offline


Шутник

Регистрация: 18.03.12
Сообщений: 28
Позвал меня однажды старый знакомый помочь разобраться с сервером. Тормозит говорит жутко.
Результат проверки меня впечатлил ) Так как на дворе был 2006 год. И такую цифру в каспере я видел впервые. Каждый exe-шник был заражен как минимум 6-7 раз ).

Это сообщение отредактировал Talg1n - 14.12.2012 - 08:44

Где же вирус спрятался?
 
[^]
shopesec
14.12.2012 - 08:56
-1
Статус: Offline


дед Макакий

Регистрация: 8.12.09
Сообщений: 2883
Цитата (VampirBFW @ 13.12.2012 - 11:40)
Если твой антивирус не смог засечь изменения системных фалов, то сотри его на всякий случай.

Какие нахуй системные файлы? Эта хрень прописывается в автозапуск в реестре, или подменю "Пуск - Автозагрузка". Тупо висит в памяти и ничего не делает, не удаляет, не плодится, не заменяет, потому многие антивирусы ее считают обычной программой. Лечится это все очень просто, заходишь в безопасный режим с поддержкой командной строки, запускаешь из нее explorer, потом лезешь в msconfig и ищещь все, что запускается из папки "Documents and settings" или "Users" и снимаешь галочки. Потом лезешь по этим адресам и Shift+Del всю эту хрень. До кучи проверяешь Malwarebytes' Antimalware. И все, профит! Хотя были случаи, когда перезаписывался бутовый сектор, но очень редко. Тут уже Алкид в помощь, но и там делов на три клика.
 
[^]
elnago
14.12.2012 - 09:03
0
Статус: Offline


Frost shock!

Регистрация: 28.06.12
Сообщений: 2023
Цитата (Ромыч @ 13.12.2012 - 23:32)
Vista, блять - она просто глючит так, что баннеры не запускаются.
Вообще большинство этой заразы в темпе IE складируется, а тут корень профиля юзера, странно.

Это не Vista, а говносборка Loner.
 
[^]
Нюмыч
14.12.2012 - 09:43
0
Статус: Offline


Весельчак

Регистрация: 12.04.11
Сообщений: 101
Так може он один расплодился, че сразу про порнуху то)
 
[^]
exuddy
14.12.2012 - 09:44
0
Статус: Offline


Шутник

Регистрация: 5.11.12
Сообщений: 64
AntiWinLocker вам в помощь))))
 
[^]
garex
14.12.2012 - 10:08
1
Статус: Offline


Ярила

Регистрация: 16.08.08
Сообщений: 4126
Убунта -- порнобезопасно.

Где же вирус спрятался?
 
[^]
VampirBFW
14.12.2012 - 10:13
0
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18412
Цитата (shopesec @ 14.12.2012 - 08:56)
Цитата (VampirBFW @ 13.12.2012 - 11:40)
Если твой антивирус не смог засечь изменения системных фалов, то сотри его на всякий случай.

Какие нахуй системные файлы? Эта хрень прописывается в автозапуск в реестре, или подменю "Пуск - Автозагрузка". Тупо висит в памяти и ничего не делает, не удаляет, не плодится, не заменяет, потому многие антивирусы ее считают обычной программой. Лечится это все очень просто, заходишь в безопасный режим с поддержкой командной строки, запускаешь из нее explorer, потом лезешь в msconfig и ищещь все, что запускается из папки "Documents and settings" или "Users" и снимаешь галочки. Потом лезешь по этим адресам и Shift+Del всю эту хрень. До кучи проверяешь Malwarebytes' Antimalware. И все, профит! Хотя были случаи, когда перезаписывался бутовый сектор, но очень редко. Тут уже Алкид в помощь, но и там делов на три клика.

Ну да, ну да, а так же блочит реестр по ctrl+alt+del и закрывает стандартные прерыватели. Ну да Ну да.
 
[^]
Vouger
14.12.2012 - 10:14
0
Статус: Offline


Ярила

Регистрация: 13.06.12
Сообщений: 1075
Цитата
Какие нахуй системные файлы? Эта хрень прописывается в автозапуск в реестре, или подменю "Пуск - Автозагрузка". Тупо висит в памяти и ничего не делает, не удаляет, не плодится, не заменяет, потому многие антивирусы ее считают обычной программой. Лечится это все очень просто, заходишь в безопасный режим с поддержкой командной строки, запускаешь из нее explorer, потом лезешь в msconfig и ищещь все, что запускается из папки "Documents and settings" или "Users" и снимаешь галочки. Потом лезешь по этим адресам и Shift+Del всю эту хрень. До кучи проверяешь Malwarebytes' Antimalware. И все, профит! Хотя были случаи, когда перезаписывался бутовый сектор, но очень редко. Тут уже Алкид в помощь, но и там делов на три клика.

Это старое дерьмо так делало, свежее дерьмо загрузчик ломает не подымешься ты в безопасном просто восстанавливаешь загрузчик, потом ищешь тело ну или наоборот smile.gif.
И да в нете смотрел как чувак на виртуалку ловил такой банер, просто открыл видео безобидное на сайте флешем как у ВКонтакта. (т.е. там на выбор было плееров штуки 3 он выбрал вконтактовский)

Это сообщение отредактировал Vouger - 14.12.2012 - 10:18
 
[^]
Sersh
14.12.2012 - 10:18
0
Статус: Offline


Ярила

Регистрация: 31.05.12
Сообщений: 2426
не всегда порнушка виновата. Достаточно попасть на какой нибудь левый сайт и вуаля. И заметил эти вирусы отлавливаются если не стоит антивирус и пользоваться IE и нет обновлений для винды.
 
[^]
Ballustrado
14.12.2012 - 10:21
2
Статус: Offline


Маг равновесия

Регистрация: 13.05.11
Сообщений: 429
Цитата (ViktorVasile @ 13.12.2012 - 10:02)
Чето я нихуя не понял.

Тогда прочти...

Где же вирус спрятался?
 
[^]
TarasBulbA
14.12.2012 - 10:25
1
Статус: Offline


Шутник

Регистрация: 10.08.12
Сообщений: 0
А я поставил "Shadow defender", и не парюсь больше с антивирусами, пару баннеров ловил, перезагрузка и вуаля чистая система, ни дефрагментацию не делаю ни реестр ни чищу banan.gif
 
[^]
Ballustrado
14.12.2012 - 10:33
5
Статус: Offline


Маг равновесия

Регистрация: 13.05.11
Сообщений: 429
...

Где же вирус спрятался?
 
[^]
Ethi
14.12.2012 - 11:15
1
Статус: Offline


Ярила

Регистрация: 18.03.09
Сообщений: 1357
Цитата (VampirBFW @ 13.12.2012 - 11:32)
Я шо то не понял, ноут на клиенте, и клиент пользуется кучей твиков и тоталом?? Нехилый походу клиент. Да еще и учетка зовется ADMIN, не Administrator, не Администратор, а ADMIN. Палитесь вы батенька.

Я в 16 лет называл учётку Admin, поначалу так было по дефолту, потом сам прописывал, что тут странного? Да и я пользовался тоталом и кучей твиков. И весь комп по неопытности был завирусован. Но не от порносайтов, ибо инета в те времена не было, а от всевозможных флешек и дисков с играми, купленных на рынке.

И что я хотел сказать, если ты поставил TC, и учётку назвал Amin, а не Vasya777, то это не делает из тебя профи.
 
[^]
РыжаяБорода
14.12.2012 - 11:29
2
Статус: Offline


Ярила

Регистрация: 13.10.11
Сообщений: 3745
cureit это
 
[^]
shaitan
14.12.2012 - 11:31
0
Статус: Offline


татарин

Регистрация: 5.03.10
Сообщений: 4136
где где, под ободком унитаза! Как так можно комп запустить? я сам не спец, но раз в пол года спецам отдаю, напочистить. Это ж техника.
 
[^]
LionЪ
14.12.2012 - 11:52
2
Статус: Offline


Весельчак

Регистрация: 29.04.11
Сообщений: 197
Обожаю удалять такие вещи руками, без всяких утилит и безопасного режима))) а вообще советую не отключать UAC (контроль учетных записей) и пользоваться антивирусом (достаточно бесплатного Microsoft Security Essentials, сам пользую года два уже - ни одного нарекания) ну и мозг не отключать))) зы сам админ
 
[^]
alessoft
14.12.2012 - 13:10
-2
Статус: Offline


Юморист

Регистрация: 15.05.08
Сообщений: 549
Чтобы узнать какой вирус,набери в командной строке format c;
 
[^]
W0000
14.12.2012 - 13:31
0
Статус: Offline


Ярила

Регистрация: 29.11.10
Сообщений: 4976
Цитата (StDvL @ 13.12.2012 - 12:05)
Цитата (VampirBFW @ 13.12.2012 - 11:32)
Я шо то не понял, ноут на клиенте, и клиент пользуется кучей твиков и тоталом?? Нехилый походу клиент. Да еще и учетка зовется ADMIN, не Administrator, не Администратор, а ADMIN. Палитесь вы батенька.

в 90% сборок ХРюшки, по умолчанию пользюк Admin. это могут быть следы от обычного эникейщика или же сам клиент ставил

А еще учетка может быть доменной и называться как угодно, и admin в том числе.

З.Ы. Кстати, при этом она не обязана быть администраторской smile.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 45531
0 Пользователей:
Страницы: (5) 1 2 [3] 4 5  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх