HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.04.2009, 14:37
petrovich-lamer
Участник форума
Регистрация: 13.04.2005
Сообщений: 146
Провел на форуме:
219760

Репутация: 17
По умолчанию

Цитата:
Сообщение от warkk  
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
Тут автозагрузка.
Можно попробывать взять винт и подключить к другому кампу, и с того кампа просмотреть автозагрузку на зараженем винте.
Спасибо, сейчас попробую поискать. Сегодня снова на работу принесли комп. На нем нет никаких blocker-ов (ни в автозагрузке, ни в процессах, и как потом оказалось, на жестком диске вообще). Табличка приобрела теперь черный фон, закрывает всю область экрана... и белым, более крупным шрифтом написана все та же лабуда...
 
Ответить с цитированием

  #2  
Старый 20.04.2009, 13:02
warkk
Участник форума
Регистрация: 20.02.2009
Сообщений: 183
Провел на форуме:
719582

Репутация: 50
Отправить сообщение для warkk с помощью ICQ
По умолчанию

Цитата:
правда ? как ниожиданно..
Ну есть люди которые не знают, я просто пытаюсь помочь, если не можешь ничего по теме написать, лучше промолчи
 
Ответить с цитированием

  #3  
Старый 20.04.2009, 16:18
petrovich-lamer
Участник форума
Регистрация: 13.04.2005
Сообщений: 146
Провел на форуме:
219760

Репутация: 17
По умолчанию

В автозагрузке находится только файл ctfmon. Проделал то же самое с local_machine, но ничего, кроме стандартного софта не нашел. =(
НОД32 удалил каких то червей, и через пару перезагрузок сразу после загрузки винды и экрана "приветствие" стало раз через раз выскакивать окошко "был завершен процесс бла-бла-бла, автоматическое отключение винды через 1 мин", и таймер с обратным отсчетом.
Причем там даже не название процесса, а чтото просто заглавными буквами написано, незнакомое что-то)
 
Ответить с цитированием

  #4  
Старый 20.04.2009, 20:00
petrovich-lamer
Участник форума
Регистрация: 13.04.2005
Сообщений: 146
Провел на форуме:
219760

Репутация: 17
По умолчанию

Елки-моталки... сегодня под конец рабочего дня ещё один комп, С такой же точно хренотенью. Прилетел, по словам сотрудницы фирмы, с файлом установки НЕРО с каким то странным значком файла...
Описанным вначале темы способом (открыл настройки принтера, там использовал команду ФАЙЛ в окне справки), но так и не смог найти blocker.exe или *.bin. Где он вообще должен располагаться?
 
Ответить с цитированием

  #5  
Старый 20.04.2009, 22:04
хац
Новичок
Регистрация: 12.06.2008
Сообщений: 3
Провел на форуме:
37033

Репутация: 0
По умолчанию

короче надо нажть шифт на 8 сек,и через справку выйти на дики...потом найти файл bloker.exe и такой же файл тоько в другом расширении...и все проблема решина.сам такого поймал.или еще бывает помогает просто вытащить сетевой кабель,окно сворачивается и ты ищешь спокойно эти файлы
 
Ответить с цитированием

  #6  
Старый 20.04.2009, 22:37
foxxx1234
Познающий
Регистрация: 26.11.2008
Сообщений: 40
Провел на форуме:
1410006

Репутация: 4
Отправить сообщение для foxxx1234 с помощью ICQ
По умолчанию

bloker.exe смотри в диспетчере задач. И вообще посмотри что там лишнего запущено с подобными названиями. Там же и путь к файлу и его удали.
 
Ответить с цитированием

  #7  
Старый 21.04.2009, 21:41
хац
Новичок
Регистрация: 12.06.2008
Сообщений: 3
Провел на форуме:
37033

Репутация: 0
По умолчанию

Цитата:
Сообщение от foxxx1234  
bloker.exe смотри в диспетчере задач. И вообще посмотри что там лишнего запущено с подобными названиями. Там же и путь к файлу и его удали.
а как ты откроешь диспечер задач.если окно блокировано?
 
Ответить с цитированием

  #8  
Старый 21.04.2009, 00:48
petrovich-lamer
Участник форума
Регистрация: 13.04.2005
Сообщений: 146
Провел на форуме:
219760

Репутация: 17
По умолчанию

Подскажи, где это в диспетчере задач указывается пусть к процессам? Не Виста ли у тебя случаем, Фокс?
 
Ответить с цитированием

  #9  
Старый 22.04.2009, 00:23
petrovich-lamer
Участник форума
Регистрация: 13.04.2005
Сообщений: 146
Провел на форуме:
219760

Репутация: 17
По умолчанию

интересно - ГДЕ ЭТОТ ФАЙЛ находится?
проводник открыть получилось через справку для принтера, а вот дальше - хз
 
Ответить с цитированием

  #10  
Старый 22.04.2009, 17:25
foxxx1234
Познающий
Регистрация: 26.11.2008
Сообщений: 40
Провел на форуме:
1410006

Репутация: 4
Отправить сообщение для foxxx1234 с помощью ICQ
По умолчанию

c:\docume~1\All Users\Application Data\

В реестре прописан в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit называется тоже bloker.exe
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Комп пищит и дымиться MrTrick "Железо" 54 15.08.2009 01:09
ММ, комп буровит. Arigona Болталка 12 06.03.2009 23:55
Ошибки Windows 2 SVipeR Windows 9 02.03.2009 19:28
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ