ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Что за зверь?
  #1  
Старый 03.08.2008, 20:49
Аватар для †CyraX†
†CyraX†
Участник форума
Регистрация: 20.04.2008
Сообщений: 158
Провел на форуме:
2047267

Репутация: 459
Отправить сообщение для †CyraX† с помощью ICQ
По умолчанию Что за зверь?

Ктонибудь сталкивался с такой штукой - D/windows/system32/ntos.exe (руткит вроде) ?
Какие функции у данной гадости?
 
Ответить с цитированием

  #2  
Старый 03.08.2008, 20:54
Аватар для zlo12
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
Отправить сообщение для zlo12 с помощью ICQ
По умолчанию

По ходу это вирус, читай тут
 
Ответить с цитированием

  #3  
Старый 04.08.2008, 13:34
Аватар для SlyBit
SlyBit
Познающий
Регистрация: 04.07.2008
Сообщений: 56
Провел на форуме:
390892

Репутация: 60
По умолчанию

†CyraX†

Так залей его куда-нибуть.
 
Ответить с цитированием

  #4  
Старый 04.08.2008, 14:10
Аватар для AHTOLLlKA
AHTOLLlKA
Участник форума
Регистрация: 01.02.2005
Сообщений: 233
Провел на форуме:
748321

Репутация: 112
Отправить сообщение для AHTOLLlKA с помощью ICQ
По умолчанию

вирус - Zeus
прогони на компе куреит и АВПтулс
 
Ответить с цитированием

  #5  
Старый 04.08.2008, 14:27
Аватар для †CyraX†
†CyraX†
Участник форума
Регистрация: 20.04.2008
Сообщений: 158
Провел на форуме:
2047267

Репутация: 459
Отправить сообщение для †CyraX† с помощью ICQ
По умолчанию

Уже убит
 
Ответить с цитированием

  #6  
Старый 04.08.2008, 21:21
Аватар для GlOFF
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

system32/ntos.exe - Zeus\Зевс однозначно был..
 
Ответить с цитированием

  #7  
Старый 04.08.2008, 21:31
Аватар для †CyraX†
†CyraX†
Участник форума
Регистрация: 20.04.2008
Сообщений: 158
Провел на форуме:
2047267

Репутация: 459
Отправить сообщение для †CyraX† с помощью ICQ
По умолчанию

пароли все менять?
 
Ответить с цитированием

  #8  
Старый 04.08.2008, 21:49
Аватар для 0verbreaK
0verbreaK
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме:
379101

Репутация: 136
По умолчанию

†CyraX† где подхватил? можешь залить его на вебфайл
 
Ответить с цитированием

  #9  
Старый 04.08.2008, 21:56
Аватар для †CyraX†
†CyraX†
Участник форума
Регистрация: 20.04.2008
Сообщений: 158
Провел на форуме:
2047267

Репутация: 459
Отправить сообщение для †CyraX† с помощью ICQ
По умолчанию

я убил его уже... где хватанул не знаю, скорее всего когда возился с парсером и забыл врубить антивирус.. когда включил - аваст его сразу нашёл (херово криптанули :d )

? - если у меня пинч кроме подключения инета никаких паролей и учёток не видит, ЗЕВС - может чё-то утянуть?
 
Ответить с цитированием

  #10  
Старый 05.08.2008, 19:07
Аватар для Pernat1y
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

убиваеться, кстати довольно легко )
из сейф-мода убиваем винлогон, и пока комп не ушел в ребут, грохаем из реестра кусок ключа загрузки юзеринита (сам юзеринит лучше оставить :d ). убивать лучше авторансом и процесс эксплорером сисинтерналса
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия. Профессиональное программирование. Последовательный взлом dinar_007 Болталка 15 23.12.2008 12:30
Атака на хэши (часть3 или парадокс "Дней рождений" ) -=lebed=- Расшифровка хешей 11 22.08.2008 15:30
Вся история ICQ, Mirabilis; первые найденные Баги ICQ Mr. P.S. Авторские статьи 19 25.04.2008 23:21
Продвижение сайтов в зарубежных поисковых системах baltazar Статьи 1 24.03.2008 03:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ