Хэлп ми IT-вирусологи, случился кабздэц

Страницы: 1 ...  3 4  ОТВЕТИТЬ НОВАЯ ТЕМА
Tormozilo автор 10 фев 2015 в 00:09
Балагур  •  На сайте 12 лет
Сообщений: 934
Цитата (foxх @ 10.02.2015 - 00:06)
Цитата (zloj2raza @ 9.02.2015 - 23:59)
Цитата (foxх @ 9.02.2015 - 23:54)
Tormozilo
Вот твоя «Рубашка»:
http://www.flibusta.net/b/186275

Я думаю, ему она теперь и на хер не нужна shum_lol.gif

На память biggrin.gif

Да епт... Там формат fb2, а надо в PDF или TXT. Читалка Амазон не принимает другое
Все комментарии:
zloj2raza 10 фев 2015 в 00:12
Ярила  •  На сайте 18 лет
0
Так что сделал то?
foxх 10 фев 2015 в 00:12
Ярила  •  На сайте 18 лет
0
Tormozilo
Есть там тхт формат. И не только. Разверни форматы
kredetz 10 фев 2015 в 00:21
W T F ?  •  На сайте 13 лет
0
Цитата (prosvet @ 9.02.2015 - 23:46)
Цитата (zloj2raza @ 9.02.2015 - 23:43)
Цитата
С разными экспериментирую, может что-нибудь другое потом поставлю.

Ну что ж, удачи! Мне после Аваста приносили буки на чистку. Всякие разные бяки проскальзывали незаметно, хотя, когда я для эксперимента ходил по тем же сайтам и пытался скачать, Касперский честно предупреждал о последствиях скачивания/установки. (Касперского не рекламирую!)

Добавлено в 23:44
Цитата
свежий вирус - ещё не всеми детектится по сигнатурам

Интересно, AVZ перехватит его?

В данном случае Касперский молчит на момент скачки и проверки :(
Под рукой нет компа на котором можно было бы проверить как КИСа среагирует на запуск.

Касперский вообще говно бесполезное от современных вредоносов. Как таковые классические вирусы сейчас редко встречаются, всё больше какие-то монстры гибридные, которых обычные антивирусы тупо не замечают, кроме Нод32, который ещё как-то умудряется держать оборону, но всё равно хлам.
Tormozilo автор 10 фев 2015 в 00:30
Балагур  •  На сайте 12 лет
0
Цитата (zloj2raza @ 10.02.2015 - 00:12)
Так что сделал то?

Удалил все к херам в безопасном режиме.
zloj2raza 10 фев 2015 в 00:43
Ярила  •  На сайте 18 лет
0
Это я спросил для того, чтобы убедиться, что я всё правильно делаю. Удачи!

З.Ы. Если вдруг ещё раз скачаешь архив в .ехе, есть простой способ проверить это самораспаковывающийся архив или исполняемый файл. WinRAR. Если архив - раскроет, если нет - предупредит, или откроет в текстовом режиме.

Теперь всё.
Week 10 фев 2015 в 00:45
шпрехшталмейстер  •  На сайте 12 лет
1
в обычном режиме поудалял, процессы прибил через диспетчер, через него же нашел месторасположение... осталась пара яваскриптов и всеть кто-то ломится, скорее всего они же

Хэлп ми IT-вирусологи
jubis 10 фев 2015 в 00:48
Балагур  •  На сайте 12 лет
0
цклинером эту хуйню удалял недавно
Week 10 фев 2015 в 00:48
шпрехшталмейстер  •  На сайте 12 лет
0
Tormozilo
agree.gif спасибо! вечер прошел не зря smile.gif
Tormozilo автор 10 фев 2015 в 00:56
Балагур  •  На сайте 12 лет
1
Цитата (Week @ 10.02.2015 - 00:48)
Tormozilo
agree.gif спасибо! вечер прошел не зря smile.gif

да не за что)))) понимаю что сам - дурак, ну совсем глупо получилось.
Восьминог 10 фев 2015 в 05:33
Психиатр  •  На сайте 13 лет
1
машу вать, боюсь представить как ТС жениться умудрился
diegoLunes 10 фев 2015 в 10:03
Ярила  •  На сайте 12 лет
1
Цитата (Восьминог @ 10.02.2015 - 05:33)
машу вать, боюсь представить как ТС жениться умудрился

Ды так же. Скачал самораспаковывающийся экзешник. =)
DrShmurger 10 фев 2015 в 10:24
Ярила  •  На сайте 12 лет
0
Если знаешь как ставить права на файлы и папки , то.
Через поиск ищем все файлы с расширением exe dll sys c датой изменения на момент запуска виря на компе. Снимаешь все права с файла. Либо запрещаешь всем все. Перегружаешь комп и дав своей учетке права - удаляешь . Этоесли файлы нельзя удалить.
Перед удалением подозрительного файла, проверь на virustotal.com .
Тамже есть утилитка для отправки файла не через веб.
В программе Process Explorer от systeminternals.com (куплено мелкософтом) есть тоже проверка запущенных процессов по вирустотал.
Иногды бывает вирустотал показывает что 1 или 2 антивирь опознал процесс каквирь, что не всегда правда :)
Реклама удаляется из расширений браузера.
Реклама бывает при смене днс адресов на твоем подключении.
Реклама бывает изза ехе какогото проксируещего соединение.
еще изза чегото :)

Всяким куреит тоже желательно проверить если чтото найдет гуд. Но чтото последнее время писатели работают все быстрее.
Tormozilo автор 10 фев 2015 в 10:36
Балагур  •  На сайте 12 лет
0
Восьминог,diegoLunes а айда ко мне в судебное заседание. Потом тоже поржем... shum_lol.gif
vaisman 10 фев 2015 в 10:40
Ярила  •  На сайте 12 лет
0
скачай drweb live USB на другой комп, создай "антивирусную" флэшку, прогрузи зачумленного с нее, проверь.

Ну и далее, откат системы на дату до заражения и еще раз проверка антивирем (желательно другим)

PS: я использую другие средства и методы, но я эту срань лет 20 уже давлю.

Это сообщение отредактировал vaisman - 10 фев 2015 в 10:43
RVstrax 10 фев 2015 в 21:05
Ярила  •  На сайте 15 лет
0
Tormozilo
Fb2 Конвертер (универсальный конвертер электронных книг Calibre )
http://fb2-converter.narod.ru/

при установке выберешь тип устройства и сиди читай потом на своих читалках

Хэлп ми IT-вирусологи

Это сообщение отредактировал RVstrax - 10 фев 2015 в 21:11
Cynicum 10 фев 2015 в 21:33
Звездочёт  •  На сайте 12 лет
0
ЯП AVZ взял, и руками потом дочистил.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 6 180
0 Пользователей:
Страницы: 1 ...  3 4  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх