Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 28.08.2011, 03:45   #11
Noor
Участник клуба
 
Аватар для Noor
 
Регистрация: 01.11.2006
Сообщений: 1,051
По умолчанию

Попытаться провериться фри-антивирями из под АвзГуарда и на будущее пользуйтесь программами типа Sandboxie
Noor вне форума Ответить с цитированием
Старый 28.08.2011, 10:11   #12
Altera
Старожил
 
Аватар для Altera
 
Регистрация: 29.01.2008
Сообщений: 2,406
По умолчанию

Ну конечно, ссылку если бы не удалили, форум упал бы.

Его исполняемых файлов нигде не нашел. кроме вышеуказанного.
Altera вне форума Ответить с цитированием
Старый 28.08.2011, 10:42   #13
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
Его исполняемых файлов нигде не нашел.
А вдруг он внедрился в другие экзешники, ДЛЛки и оттуда распаковывается?
ИМХО если антивирь не помогает я в таких случаях тупо винду перебиваю - проще.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 28.08.2011, 14:01   #14
Altera
Старожил
 
Аватар для Altera
 
Регистрация: 29.01.2008
Сообщений: 2,406
По умолчанию

Винду я уже наперебивался. Надоело, геморойно.

Спасибо Пепел Феникса за наводку, прочитал статью на хабре. Изменил файл 690588470:3379877590.exe в безопасном режиме, и в реестре все упоминания затёр, но не помогло, всё равно запускается.

Выкладываю вирус ещё раз, в архиве во вложении Carck.slovoed.deluxe.english.russian.android.registration.code.exe.zip. Не запускайте
Altera вне форума Ответить с цитированием
Старый 28.08.2011, 15:25   #15
Altera
Старожил
 
Аватар для Altera
 
Регистрация: 29.01.2008
Сообщений: 2,406
По умолчанию

Ой, кажется вылечился. В безопасном режиме Dr.Web CureIt-ом.

Поправка. Щас на экране приветствия системный динамик пикает. Больше проблем не заметил...

Последний раз редактировалось Altera; 28.08.2011 в 15:42.
Altera вне форума Ответить с цитированием
Старый 31.08.2011, 00:11   #16
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Цитата:
Сообщение от Altera Посмотреть сообщение
Ой, кажется вылечился. В безопасном режиме Dr.Web CureIt-ом.
С этого и стоило, по идее, начинать... Еще, при таких вирусах хорошо помогает AVZ.

p.s. Прошу прощения, что не ответил ранее- сервак, падла, слетел(причем, ни одна из служб не запускалась). Пришлось $%^&*@#$...

p.s.s. Денвером не пользуюсь так как считаю сборкой для новичков.
vasek123 вне форума Ответить с цитированием
Старый 31.08.2011, 08:27   #17
notHaker
Форумчанин
 
Аватар для notHaker
 
Регистрация: 01.12.2009
Сообщений: 569
По умолчанию

Altera, это был типичный руткит с подменой дров (подмена драйвера жёсткого диска с мулькой). Потому и не запускался в сейв-режиме. Такие вирусы сильно портят систему (они гадят во все процессы). Рекомендую систему восстановить, ибо вирус скорей всего нежданчиком вскочит снова (вероятно запакованный образ содержится практически во всех сисфайлах, который распаковывается только при запуске и не сразу, может, например, объявиться через неделю).
Код - это работа, а работа стоит денег.

pz-game.ru. 2d зомби-сурвивал для олдфагов.
notHaker вне форума Ответить с цитированием
Старый 31.08.2011, 08:31   #18
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

Цитата:
может, например, объявиться через неделю
После др. Веба?
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика
Utkin вне форума Ответить с цитированием
Старый 31.08.2011, 08:42   #19
notHaker
Форумчанин
 
Аватар для notHaker
 
Регистрация: 01.12.2009
Сообщений: 569
По умолчанию

Цитата:
После др. Веба?
И даже после него. Всё зависит от свежести др.Веба и самого руткита.

ЗЫ: Я такими каками около полугода занимался (дрова каэш сам не писал, брал движок), но потом окончательно поверил в бобро и стал nothaker ^_^
Код - это работа, а работа стоит денег.

pz-game.ru. 2d зомби-сурвивал для олдфагов.
notHaker вне форума Ответить с цитированием
Старый 31.08.2011, 12:40   #20
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Цитата:
Сообщение от Utkin Посмотреть сообщение
После др. Веба?
Антивирус далеко не панацея от всех напастей- доказанно еще в 1985г.
vasek123 вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Выручайте plm Общие вопросы C/C++ 1 10.12.2010 00:02
«Касперский» заразился в Америке vasek123 Свободное общение 4 20.10.2010 21:31
При передаче данных с накопителя на комп или наоборот комп перезагружается? СисТемникс Компьютерное железо 3 15.06.2010 15:21
Выручайте xaker_lol Паскаль, Turbo Pascal, PascalABC.NET 6 28.01.2009 13:45
Выручайте Panda Помощь студентам 6 08.07.2008 15:40