ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Что за хрень с этим виндовсом?
  #1  
Старый 18.11.2006, 13:23
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию Что за хрень с этим виндовсом?

Проблема появилась пару дней назад, я даже не могу предположить из-за чего.
Так вот:
1) в строке заголовка постоянно выводится полный путь до папки, даже когда я в свойствах папок убираю галочку «выводить полный путь»
2) появились скрытые папки (в свойствах написано «Приложение») с подписью «gy», внешний вид у них не как у обычных папок, но похоже.

Ну вот вопрос, от чего это могло произойти и как эту проблему решить. Форматирование не предлагать
 
Ответить с цитированием

  #2  
Старый 18.11.2006, 13:38
rijy
Постоянный
Регистрация: 25.09.2006
Сообщений: 451
Провел на форуме:
2639641

Репутация: 1573
По умолчанию

проверь систему на вирусы и на спайварез..

з.ы. у мня похожая хрень была когдато.. словил Троян.Даунлоадера.. вылечилось полной проверкой системы на вири
 
Ответить с цитированием

  #3  
Старый 19.11.2006, 10:12
W!z@rD
Reservists Of Antichat - Level 6
Регистрация: 12.02.2006
Сообщений: 891
Провел на форуме:
1892597

Репутация: 836


Отправить сообщение для W!z@rD с помощью ICQ
По умолчанию

а ты с твикерами не баловался?
2) а ты уверен что это папка? есть вири которые просто копируют иконку с других файлов.
__________________
*********************************
*Я не волшебник ٩(๏̯͡๏)۶, только учусь...*
*********************************
Программы на заказ
Times to fly...
 
Ответить с цитированием

  #4  
Старый 19.11.2006, 13:02
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

Проверка и удаление вирусов не помогла,
твикерами никогда не пользовался. Это не папка, просто она выглядит как папка, а в свойствах написано «Приложение», но если ее открыть ничего не происходит. И еще при загрузке компьютера появилась новая задача - "WinIme" с иконкой как эти "папки".
 
Ответить с цитированием

  #5  
Старый 19.11.2006, 13:19
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

Запусти HijackThis
После проверки программой, запости лог сюда.

Последний раз редактировалось Deem3n®; 19.11.2006 в 13:22..
 
Ответить с цитированием

  #6  
Старый 19.11.2006, 14:19
rijy
Постоянный
Регистрация: 25.09.2006
Сообщений: 451
Провел на форуме:
2639641

Репутация: 1573
По умолчанию

Email-Worm.Win32.Rays («Лаборатория Касперского»)
также известен как: I-Worm.Rays («Лаборатория Касперского»), W32/Wukill.worm (McAfee), W32.Wullik.B@mm (Symantec), Win32.HLLM.Wukill (Doctor Web), W32/Wukill-B (Sophos), Win32/HLLW.Wukill (RAV), WORM_WUKILL.B (Trend Micro), Worm/Rays (H+BEDV), W32/Rays.A (FRISK), Win32:Wukill-B (ALWIL), I-Worm/Wukill.B (Grisoft), Win32.Rays.A@mm (SOFTWIN), Worm.Rays.A (ClamAV), W32/Wukill.A.worm (Panda), Win32/Wukill.B (Eset)

Описание опубликовано 18 мар 2005
Поведение Email-Worm, почтовый червь

Технические детали
Вирус-червь, распространяющийся через интернет в виде вложений в зараженные электронные письма. Рассылается по всем найденным на зараженном компьютере адресам электронной почты. Также червь копирует себя на подключаемые внешние устройства.
Червь является приложением Windows (PE EXE-файл), написан на Visual Basic и имеет размер около 49 КБ.

Инсталляция
При инсталляции червь копирует себя с именем Mstray.exe в корневой каталог Windows:
%Windir%\Mstray.exe

При этом иконка созданного файла выглядит в виде папки с целью маскировки исполняемого файла:
После чего червь регистрирует себя в ключе автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"RavTimeXP"="%Windir%\Mstray.exe"

Червь изменяет ключ системного реестра, таким образом, чтобы блокировать открытие скрытых и системных файлов:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced]
"Hidden"=0

Распространение через email
Для поиска адресов жертв червь сканирует адресные книги MS Windows.
При рассылке зараженных писем червь использует имеющийся на зараженной машине почтовый клиент.

Характеристики зараженных писем
Тема письма:
MS?DOS????

Текст письма:
???????? MS-DOS????????????????

Имя файла-вложения:
MShelp.EXE

Прочее
Для распространения на другие компьютеры червь копирует себя в корневой каталог дисков A:, D:, E: в случае их доступности с именем Winfile.exe.


Совет:
Не все антивирусы его видят и удаляют.
Касперского он сразу прекрывает (хотя шестой касперыч помоему удаляет).
Нод - может его удалить при первом запуске.
проверить реест, проверить папку виндовс. Поменьше открывайте полный доступ на долгое время. и читайте письма внимательней


з.ы. полную версию с картинками смотрим тут:
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=22895
 
Ответить с цитированием

  #7  
Старый 19.11.2006, 15:30
Papercut
Познающий
Регистрация: 23.10.2006
Сообщений: 45
Провел на форуме:
111215

Репутация: 9
По умолчанию

Был у меня этот червь, подцепил на варезнике, 6ой Каспер на ура удаляет, в принципе НОД тоже
 
Ответить с цитированием

  #8  
Старый 19.11.2006, 16:59
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

Цитата:
Сообщение от rijy  

Прочее
Для распространения на другие компьютеры червь копирует себя в корневой каталог дисков A:, D:, E: в случае их доступности с именем Winfile.exe.


да это он гад!!!
но странно то что никакого письма я не получал.
спасибо rijy
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Правда о докторе Айболите Дрэгги Болталка 17 30.09.2006 13:34
Из жизни первобытных программистов tclover Болталка 3 12.08.2006 11:55
Прикольные загадки!!! Hitman_2 Болталка 0 19.03.2006 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ