ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность > Windows
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 23.03.2009, 22:24
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

блин, переставь ось, а то трабла в чем-то тривиальном, да и не интересно уже.
 

  #32  
Старый 23.03.2009, 22:27
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

Цитата:
Сообщение от Cthulchu  
ох ты и наковырял... В какой еще вкладке пользователей? в управлении компьютером смотришь? там видимо ты путаешь полное имя и логин... или смотришь в документс енд сетингс, а там может быть все, что угодно...
И да поможет тебе Спанч Боб
{звучит как Господь Бог, правда?)}
У меня где приблизительно так(почему приблизительно потому что не смог закинуть сюда свой скрин и нашел этот в и-нете):


А вкладка пользователи та что самая крайняя....

Я ему написал, Спанч Бобу... вот жду помощи...
 

  #33  
Старый 23.03.2009, 22:32
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

Та вот думаю.... переставить, но блин.... мозго*б*тва.
 

  #34  
Старый 23.03.2009, 22:36
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

ппц... не поверите... создал еще одну учетку - и всё работает.... удаляю... не работает...
 

  #35  
Старый 23.03.2009, 22:37
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
Провел на форуме:
3687629

Репутация: 558
Отправить сообщение для stopxaker с помощью ICQ Отправить сообщение для stopxaker с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Cthulchu  
stopxaker, успокойся, нех на зверевские сборки гнать. У меня четыре оффиса на зверях сидит и не дай бог какой-то идиот так тупо заразаится, правда, сомневаюсь, что нод пропустит такие грубые действия.

ну ну , вот как начнёт инфа из твоих офисов уплывать , я погляжу потом что ты будешь делать !
 

  #36  
Старый 23.03.2009, 22:48
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

у меня фряшные шлюзы с тарификацией трафа и мониторингом портов. + сильно закручены правила в ipfw. Пока что ничего левого, кроме периодического всплывания ботов-спаммеров не заметил.
Только вот как решить проблему с ИЕ... Есть просто туповатые сервисы и сайты нужные, которые требуют, что бы их смотрели с ИЕ... Вот с этим еще ничего не придумал.

Последний раз редактировалось Cthulchu; 23.03.2009 в 22:50..
 

  #37  
Старый 23.03.2009, 23:20
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

ладно, решение не найдено. Завтра буду переустанавливать Виндозу. Всем спасибо за участие и помощь по данной проблеме.

Тему можно закрыть.
 

  #38  
Старый 24.03.2009, 23:35
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

Вы будете долго и страшно смеятся но переустановка не помогла. И скорее всего это вирус... из сети, хотя не факт...
 

  #39  
Старый 24.03.2009, 23:43
nickniccky
Новичок
Регистрация: 22.03.2009
Сообщений: 27
Провел на форуме:
141472

Репутация: 12
Отправить сообщение для nickniccky с помощью ICQ
По умолчанию

Цитата:
Сообщение от F&D  
Вы будете долго и страшно смеятся но переустановка не помогла. И скорее всего это вирус... из сети, хотя не факт...
я же тебе говорил вчера!!! ))
у меня было подобное,вычистил все-правда винду истрепало сильно очень,потом еще раз переустановил и уже 2 месяца все в норме ! а по другому пытался- 3 раза переставлял и антивирь сразу с диска на "чистый" виндос-бестолку
 

  #40  
Старый 20.04.2009, 12:24
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

Всё оказалось банально просто. Был самый обычный - Trojan-Spy.Win32.Zbot.

Вот что надо сделать для уничтожения такой пакости:
"В настоящее время вирусные аналитики Лаборатории Касперского отмечают все большее распространение троянских программ семейства Trojan-Spy.Win32.Zbot, которые используются злоумышленниками для кражи с компьютеров пользователей различной банковской информации. Как правило, работа данных вредоносных программ не сопровождается какими-либо визуальными эффектами, и это значительно усложняет ее обнаружение на компьютере-жертве, который не защищен антивирусной программой. Более того, с целью самозащиты программы данного семейства используют технологии rootkit, позволяющие им скрывать наличие своих исполняемых файлов и процессов.

Основным путем проникновения программ семейства Trojan-Spy.Win32.Zbot на компьютер является посещение зараженных страниц в интернете. Однако принцип работы данного типа "троянцев" используют различные киберпреступники, и каждый из них придумывает свой способ проникновения на компьютер-жертву.

Единственной мерой предотвращения проникновения вредоносных программ семейства Trojan-Spy.Win32.Zbot на ваш компьютер является установка на него антивирусной программы и регулярное обновление антивирусных баз, чтобы Антивирус "знал" о появлении новых модификаций данной троянской программы. В частности, приложения Лаборатории Касперского помогут вам предотвратить заражение всеми известными модификациями программы Trojan-Spy.Win32.Zbot и, при необходимости, удалить все следы заражения из системы.

Если же вы не используете антивирусную программу, то настоятельно рекомендуем вам перед совершением банковских операций через интернет проверить компьютер на наличие модификаций программы Trojan-Spy.Win32.Zbot при помощи специальной утилиты ZbotKiller.exe. И, в случае обнаружения, пролечить зараженную систему.

Ниже в статье вы найдете описание мест в системе, куда программы Trojan-Spy.Win32.Zbot обычно сохраняют свои данные (но, как указано выше, эти файлы могут быть скрыты), и способы запуска утилиты ZbotKiller.exe, предназначенной для обнаружения и удаления данной вредоносной программы.

Основные признаки заражения вредоносными программами семейства Trojan-Spy.Win32.Zbot
В папках %windir%\system32 и %AppData% появляются файлы (один или несколько):
ntos.exe
twex.exe
twext.exe
oembios.exe
sdra64.exe
lowsec\\local.ds
lowsec\\user.ds

%windir%\system32 и %AppData% это системные папки операционной системы Microsoft Windows. В зависимости от того, какая именно версия ОС установлена на вашем компьютере, путь к этим папкам меняется.
Например, на ОС Windows Vista полные пути к этим папкам таковы: C:\Windows\System32 и C:\Users\<имя_профиля>\AppData. А на ОС Windows XP Professional - C:\WINDOWS\system32 и C:\Documents and Settings\<имя_профиля>\Application Data.
Ссылки на указанные выше подозрительные файлы появляются в следующих ключах системного реестра:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run

Способы лечения зараженных систем
Лечение систем, зараженных вредоносными программами семейства Trojan-Spy.Win32.Zbot, производится с помощью утилиты ZbotKiller.exe. В ходе своей работы утилита:
Проводит быстрое сканирование системы на наличие заражения.
Находит и удаляет вредоносный код известных модификаций Trojan-Spy.Win32.Zbot, распространившийся в другие работающие на компьютере программы.
Устраняет функциональность вредоносных программ, которая используется для сокрытия вредоносных файлов и процессов (rootkit).
Удаляет вредоносные файлы и очищает системный реестр от активности троянских программ Trojan-Spy.Win32.Zbot.
Запуск утилиты ZbotKiller.exe можно производить непосредственно на зараженном компьютере или централизованно, если в сети развернут комплекс Kaspersky Administration Kit.

Локально:
Скачайте архив ZBotKiller_v2.zip и распакуйте его в отдельную папку на зараженной (или потенциально зараженной) машине.
Запустите файл ZbotKiller.exe.
По окончании сканирования на компьютере возможно присутствие активного окна командной строки, ожидающего нажатия любой клавиши для закрытия. Для автоматического закрытия окна рекомендуем запускать утилиту ZbotKiller.exe с ключом -y.
Дождитесь окончания сканирования и лечения. Перезагрузка компьютера после лечения не требуется.
Удаленно, через Kaspersky Administration Kit:
Скачайте утилиту ZBotKiller_v2.zip и распакуйте архив.
В Консоли Kaspersky Administration Kit создайте инсталляционный пакет для приложения ZbotKiller.exe . На этапе выбора дистрибутива приложения выберите вариант Создать инсталляционный пакет для приложения, указанного пользователем.
В поле Параметры запуска исполняемого файла укажите ключ -y для автоматического закрытия окна консоли после того, как утилита отработает.
На основе данного инсталляционного пакета создайте групповую или глобальную задачу удаленной установки для зараженных или подозрительных компьютеров сети. Вы можете запустить утилиту ZbotKiller.exe на всех компьютерах вашей сети.
Запустите задачу на выполнение. Перезагрузка компьютера после его лечения с помощью утилиты ZbotKiller.exe не требуется.

Ключи для запуска утилиты ZbotKiller.exe из командной строки

-y - не ждать нажатия любой клавишы по окончании работы утилиты.
-s - "тихий" режим (без консольного (черного) окна).
-l <имя файла> - запись информации в файл.
-v - ведение расширенного отчета (необходимо вводить вместе с параметром -l).
-help - получение списка допустимых параметров .

Например, для сканирования компьютера с записью подробного отчета в файл report.txt (который создастся в папке, где находится утилита ZbotKiller.exe) используйте следующую команду:

zbotkiller.exe -y -l report.txt -v

Благодаря использованию параметра -y по окончании работы утилиты не появится активное окно командной строки, ожидающее нажатия любой клавиши для закрытия."
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ