Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 04.02.2010, 23:59   #41
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Цитата:
запуск утилиты на альтернативном рабочем столе
Завтра кулхацкеры научатся юзать OpenWindowStation/EnumDesktops
пыщь
JTG вне форума Ответить с цитированием
Старый 05.02.2010, 00:51   #42
CodeExpert
Заблокирован
 
Регистрация: 30.10.2009
Сообщений: 468
Радость

Цитата:
Цитата:если диспетчер заблочен?

quit, может все-таки стоит попробовать программу Anvir Task Manager, которую мы вам неоднократно советовали?
-
может поможет кому:
(не помню уже где качал) -
описание:
Цитата:
Разработчик: разные
Платформа: win
Совместимость с Vista: неизвестно
Системные требования: минимальные
Язык интерфейса: только английский
Таблэтка: Не требуется
Описание: Комплект включет в себя 3 полезны программы для анализирования вирусов или файлов, похожих на вирусов))
В УМЕЛЫХ РУКАХ может заменить антивирус.

Описание набора:

1. Process Explorer — программа, позволяющая просматривать все запущенные процессы в вашей системе. В отличии от старндартного диспетчера задач OS Windows, отображает всю информацию более подробно: показывает кто является «родителем» каждого процесса, какие библиотеки использует, появление и завершение процессов отмечается цветом, можно выяснить процесс-владельца произвольного окна (для этого испольщуется маленькая иконка Find Window's Process на панели сверху)...

2. PEiD (PE iDentifier) — это инструмент сбора информации о PE-файле. С его помощью можно узнать:
название компилятора и, как следствие, язык программирования, на котором написана программа;
название паковщика, с помощью которого эта программа ужата;
название криптора, которым программу зашифровали.

3. TCPView — программа, показывающая детальный список всех TCP и UDP соединений, включая удалённый адрес. Отображает активность, и текущее состояние соединения. Позволяет узнать имя процесса, который открыл тот или иной порт (при ожидании связи из вне, попытке соединиться с удалённым сервером и так далее).
+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=
Ссылки для скачивания:
1)Название:PEiD-0.95-20081103.zip
Ссылки для скачивания:
1)http://www.sharemania.ru/0269434
2)http://exfile.ru/82859
3)http://filegu.ru/f/oZWtMA01/PEiD-0.95-20081103.zip.html
4)http://slil.ru/28597894
Информация о файле:
-размер файла:388 КБ (398*311 байт)
-формат файла:*zip
-вирусная информация: тут


2)Название: ProcessExplorer.zip
Ссылки для скачивания:
1)http://www.sharemania.ru/0261721
2)http://exfile.ru/82861
3)http://filegu.ru/f/Z2L21qt1/ProcessExplorer.zip.html
4)http://slil.ru/28597961
Информация о файле:
-размер файла: 1,54 МБ (1*615*732 байт)
-формат файла: *zip
-вирусная информация: тут

3)Название:TcpView.zip
Ссылки для скачивания:
1)http://www.sharemania.ru/0268661
2)http://exfile.ru/82866
3)http://filegu.ru/f/F798pw8u/TcpView.zip.html
4)http://slil.ru/28597982
Информация о файле:
-размер файла:207 КБ (212*862 байт)
-формат файла:*zip
-вирусная информация: тут
CodeExpert вне форума Ответить с цитированием
Старый 05.02.2010, 11:47   #43
ROD
Linux C++ Qt ARM
Старожил
 
Аватар для ROD
 
Регистрация: 30.11.2008
Сообщений: 3,030
По умолчанию

Цитата:
по мне Process explorer куда проще, я с ним работал когда сносил такие вири.
Гупости, современные варианты этого вируса его так же блокируют.
Дилетант широкого профиля.

"Слова ничего не стоят - покажите мне код!" © Линус Торвальдс
ROD вне форума Ответить с цитированием
Старый 05.02.2010, 11:49   #44
dr.Chas
***
Участник клуба
 
Аватар для dr.Chas
 
Регистрация: 30.07.2007
Сообщений: 1,162
По умолчанию

Цитата:
Сообщение от ROD Посмотреть сообщение
Гупости, современные варианты этого вируса его так же блокируют.
Встречал такой, но его смог распознать dr.web cureit
dr.Chas вне форума Ответить с цитированием
Старый 05.02.2010, 11:54   #45
ROD
Linux C++ Qt ARM
Старожил
 
Аватар для ROD
 
Регистрация: 30.11.2008
Сообщений: 3,030
По умолчанию

Цитата:
Встречал такой, но его смог распознать dr.web cureit
Ну, в моем случае антивирь вирус не обнаружил, но убить и заблокировать процесс, по моей просьбе, смог.
Дилетант широкого профиля.

"Слова ничего не стоят - покажите мне код!" © Линус Торвальдс
ROD вне форума Ответить с цитированием
Старый 05.02.2010, 17:48   #46
nn377
Пользователь
 
Аватар для nn377
 
Регистрация: 05.02.2009
Сообщений: 14
По умолчанию

Это всё продукты разработчиков.
А вообще как понять, что эта гадь делает?
(сам не ловил, но 3 раза переустанавливал В у друзей)
И ещё - ненавязчивый опрос пострадавших - всё случилось под ie
A Barbarian I'm here and nobody can understand me...
nn377 вне форума Ответить с цитированием
Старый 05.02.2010, 19:22   #47
Gorychev
Участник клуба
 
Аватар для Gorychev
 
Регистрация: 08.03.2008
Сообщений: 1,537
По умолчанию

С некоторых пор пользуюсь программой Acronis True Image Home + Acronis BootCd.
Создал полный образ системного диска(MBR, все папки и файлы). Если какой-то вирусняк завелся(что бывает крайне редко), загружаюсь с Acronis BootCd и восстанавливаю прежнее состояние загрузочного диска.
Оч. удобно и быстро. Как на создание образа так и на восстановление уходит не более 10 мин.(машина AMD Sempron 1.81, 1гб оперативки)
Само собой, перед процедурой восстановления, все ценные данные с востанавливаемого диска нужно переместить в др. место(ибо затруться) или просто там их не хранить, что я и делаю
Gorychev вне форума Ответить с цитированием
Старый 05.02.2010, 19:28   #48
VovanZ
Веб-разработчик
Форумчанин
 
Регистрация: 23.05.2009
Сообщений: 279
По умолчанию

Делаю аналогично, ИМХО - лучший вариант....

Последний раз редактировалось mihali4; 05.02.2010 в 21:55.
VovanZ вне форума Ответить с цитированием
Старый 05.02.2010, 19:39   #49
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

К Process Explorer'у есть вот такая полезная фишка, реализовано в виде патча

http://www.cracklab.ru/f/index.php?a...c=13876&page=0
пыщь
JTG вне форума Ответить с цитированием
Старый 05.02.2010, 19:47   #50
StudentPolitech
Форумчанин
 
Аватар для StudentPolitech
 
Регистрация: 21.11.2008
Сообщений: 400
По умолчанию

1. Использовать не IE а другие, (я например на опере)
2. Меньше лазить на порносайты, и не открывать подозрительные ссылки, например присланные по почте, аське и тд и тп.
3. Установить хороший антивирус (др.веб, NOD32, каспер) врубить на полную мощь защиту+постоянное обновление, и не ВЫКЛЮЧАТЬ его не под каким предлогом, я например его отключаю только тогда, когда:нет диска в дисководе, не вставлена флешка, не подсоединён к интернету и всё))))))))) Никогда ещё система не рушилась по причине вирусов, только разок я что то где то нахимичил))))))))
Винда, KIS 2010, книжка по С/С++, остальное неважно........
StudentPolitech вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
История развития компьютеров. Alex Cones Компьютерное железо 34 25.09.2009 16:13
Новая зараза ???? СМС вымогатель, но на этот раз не Blackmailer и не Winlock SlepasVS Безопасность, Шифрование 11 13.06.2009 10:38
Соединение компьютеров Vladya Свободное общение 19 26.02.2009 22:03