ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 25.07.2008, 12:27
Folc
Постоянный
Регистрация: 12.02.2007
Сообщений: 316
Провел на форуме:
1573335

Репутация: 159
Отправить сообщение для Folc с помощью ICQ
По умолчанию

Цитата:
узнай номер идиота и сообщи в нужные органы или оператору. так проще имхо
нифига жизнь школьнегу портить? условно получит и ппц, вся жизнь поломана.
по теме:
format.com c:
 
Ответить с цитированием

  #12  
Старый 25.07.2008, 12:36
Carnivore.Sys
Постоянный
Регистрация: 12.07.2008
Сообщений: 447
Провел на форуме:
1583463

Репутация: 308
По умолчанию

Автор снифуй ,пробей куда всё идёт и дай жару)
 
Ответить с цитированием

  #13  
Старый 25.07.2008, 15:57
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию

Sasuke-kun
Попытайся найти сам заразу на твоем ПК .

И так с чего лутше начать поиск вирусов ?Заметь наличие новых подозрительных
проц-эсов в диспетчере задач.Советую завести тебе журна записей обнаруженных
антивирусом разных зверьков-(вирусов троянских програм).Наверное ты скажешь
что за чюш я гоню так воть записи эти тебе помогут в местоположение зверьков и его названий .


(Что понадобится)
Ну вопервых время.
Редактор реестра.
Дос менеджер.
Антивирус-(Касперский).
Безопасный режим-(вдруг ты уже был атаков какимнибудь зверям ).


(Где прячутся сукины дети)-Жесткий диск

Троянские программы после запуска копируют себя в корневой каталог windows %Windir%\pinch.exe ,некоторые троянцы извлекают из себя файл и копируются в каталог %Temp%\arv.exe затем из arv.exe извлекается файл pinch.exe и копирует себя в во временный каталог %Temp%\pinch.exe .

+ C:\System Volume Information
В этой папке частенько вирусы автоматически восстанавливаются после того как их удалили.


+ C:\
+ C:\Documents and Settings\Юзер
+ C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузк а
В этом месте хранятся копирования разных троянов-(дропер,донвенлоуды,стилер и вирусы )


+ C:\WINDOWS\Temp
+ C:\WINDOWS\system32
+ C:\Documents and Settings\{User}\Local Settings\Temp
В этом месте хранятся копирования разных вирусов-(worms и Virus )


(Легкая скрытость вирусов,троянов)

Многие троянские программы скрывают свое существование на компьютере для этого давай сделаем
маленькую поправку и сделай следущие .

Пуск+Панель управления+Свойства папки+вид
ставим ви на показывать скрытые папки и файлы
убираем ви с скрывать защищенные системные файлы


Ты помнишь наш журнал с записями обнаруженных антивирусом разных зверьков открой его и ищем файлы если остались после антивируса некоторые файлы вы не сможете удалить так как ани используются системой поэтому удаляем ихние процессы если и это не помогло .Черный экран MS-DOS-воть тут нам и будет нужен дос менеджер записуй его что путь был покороче C:\дос менеджер запускаем систему в безопасном режиме (нажимаем кнопку F8 после перезагрузки виндоса) с поддержкой консоли воть тут мы ивстретим наш черный экран MS-DOS .Итак после перезагрузки системы у нас появилась консоли сос строкой C:\Documents and Settings\Юзер тут вводем путь до дос менеджера + Enter.Опать открываем наш журнал записей с отчетами антивируса место расположением зверьков находим их жмем F8 и удаляем также используем Ctrl+Shift+Esc будет уместна к завершению зверьков в диспетчера задач для завершения всего этого не за-буте очистить реестр.

(Где прячутся сукины дети)-В реестре

Сдесь находится авто загрузка вашего компутера, то что вам попадает под глаза а имено не желанные приложения удаляйте их нафик .Зачастую вредоносные программа копирует себя в системный каталог Windows к примеру %System%\ien.exe затем регистрируют себя под разными именами в ключе автозапуска системного реестра.



[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnceEx]



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Все приложения которые идут через запятую удаляй (пример ;ламер.exe,)


(Главная Загрузочная Запись)

Наверняка вы слышали о вирусах которые нельзя удалить иле удалить и форматом .Так называемая
главная загрузочная запись предназначена для выбора кокого сектора жесткого диска надо загружать ОС.
Обычно формат не затрагивает MBR и это идеальное место для вирусов но оно вирусы очень легко удалить
командой FDISK /MBR команда обновляет сектор загрузки и удаляет вирус .

(с)Автор,Mo4x вощем день был трудныйна роботе .

Последний раз редактировалось Mo4x; 23.09.2008 в 21:52..
 
Ответить с цитированием

  #14  
Старый 25.07.2008, 16:57
niki64n
Новичок
Регистрация: 22.07.2008
Сообщений: 5
Провел на форуме:
20058

Репутация: 15
Отправить сообщение для niki64n с помощью ICQ
По умолчанию

Проше пополни счёт ему))))) мож отпустит
 
Ответить с цитированием

  #15  
Старый 25.07.2008, 18:32
GALIAFF
Познающий
Регистрация: 28.09.2007
Сообщений: 56
Провел на форуме:
4328058

Репутация: 86
Отправить сообщение для GALIAFF с помощью ICQ
По умолчанию

Mo4x, те места которые ты указал где звери прячутся сто лет не актуальны =\ и может найдешь там херню какую нибудь.
 
Ответить с цитированием

  #16  
Старый 25.07.2008, 18:41
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию

Цитата:
GALIAFF
p.s места нормальные указаны ).

Последний раз редактировалось Mo4x; 20.09.2008 в 20:53..
 
Ответить с цитированием

  #17  
Старый 27.07.2008, 10:10
MRAK9
Участник форума
Регистрация: 29.07.2007
Сообщений: 124
Провел на форуме:
1266562

Репутация: 60
По умолчанию

niki64n...да...слова настоящего ламера.....

Mo4x....все правельно сказал.....и ненадо на него гнать....

а вообще чтоб сразу в дебри нелезть попробуй антивирями посканить, затем(пуск=>выполнить=>msconfig= >ищи подозрительное и отключай)

PS узнай его номер, либ если эт вирь удаленного администратирования(ЧТО ООООЧЧЧЕНЬ врятли) узнай точку администратирования и отыграйся на нем(либ попроси кого-нить сделать эт за себя....)

Удачи тебе.....
и отпишись о результатах......
 
Ответить с цитированием

  #18  
Старый 27.07.2008, 12:13
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Школьник изучил Дэлфе...
Какие нахер антивирусы?! ой пилядь...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Удаляем вирус... YoYo Factory Защита ОС: вирусы, антивирусы, файрволы. 10 27.07.2008 00:26
Вредоносное ПО как феномен. Часть 1 Spider Agent Авторские статьи 9 21.03.2008 07:40
Новый вирус "зачистит" миллионы компьютеров… в пятницу •••™NO FEAR™••• Мировые новости 69 05.02.2006 06:11
Создан первый вирус против "1С" DRON-ANARCHY Мировые новости 0 16.06.2005 23:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ