ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 13.01.2009, 19:55
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

офтоп
хм а кто может подсказать где его можно подцепить?
хочу на виртуалке потестить
 
Ответить с цитированием

  #22  
Старый 13.01.2009, 20:03
bq1foe
Познающий
Регистрация: 18.02.2008
Сообщений: 54
Провел на форуме:
712174

Репутация: 17
По умолчанию

Вообще если это Sality(а это скорей всего он), то ты далеко не первый кто наткнулся на данную проблему =)
Вот почитай рекомендации от Лаборатории Касперского http://support.kaspersky.ru/faq/?qid=208636131
Хотя как я понимаю тебя он непустит туда, так что придетьсся зайти от друзей или из интернет клуба. В принцепи должно помочь.
Ну еще как вариант почитай вот это http://notes.rudomilov.ru/2008/07/08/borba-s-virusom-virus-win32-sality-z-win32-sector-5-win32-sector-7/ (решение от DrWeb)

Забыл добавить,во второй сылке написано но напомню, скидывай нужные файли болванкой, а не флешкой=)

Последний раз редактировалось bq1foe; 13.01.2009 в 20:05..
 
Ответить с цитированием

  #23  
Старый 13.01.2009, 20:40
GenaD
Познающий
Регистрация: 23.08.2007
Сообщений: 96
Провел на форуме:
454396

Репутация: 16
По умолчанию

Было у меня дело с ним cureit ставлю сразу проверяю комп он кароче находит его лечить потом ребут компа опять проверяю удаляю, лечу. Вообще когда Sality появился то кроме курейта нечего не помогало... С этого можно сделать вывод...
 
Ответить с цитированием

  #24  
Старый 13.01.2009, 21:13
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

да это типа руткита. скорее перехватчик. такие дела активно работают на WIN XP. а вот насчет VISTA - врядли там будут работать, т.к. у висты ASLR на допустит такого перехвата памяти. виста просто рандомизирует пямять и не допускает такого)
пацаны, это не реклама, просто для обшего развития.
на самом деле все не так уж сложно, видел еще по хлеще, но все ислечима. надо сначало разобратся с перехватчиками. я бы рекомендовал начать с AVZ, но не уверен, что он запустится, потаму что весь адресная строка памяти перехватывает вирус, и не дает шансов выжить анти-малварными программами.
по этому надо сначало отключить функцию воостанавление системы (в свойствах системы находится). что-то даже не стоит из рабоего системы делать, т.е. ставить какие то программы или типа таког. а потом скачать Kaspersky Rescue Disk (не коммнетирую что это, если инересно - почитать и скачать можете здесь:http://soft.oszone.net/program/5548/Kaspersky_Rescue_Disk/ ).
Скачаем этот iso_шник, запишем на CD и загружаемся с него. а потом уже..... ну саму поняли, реабилитация системы. вероятно, что после лечение будет или глюки или система не будет загржатся. просто сделайте восстанавление системы и все.

если что то серьезного будет - пишите.
 
Ответить с цитированием

  #25  
Старый 13.01.2009, 22:11
dyExplode
Участник форума
Регистрация: 13.01.2008
Сообщений: 103
Провел на форуме:
441911

Репутация: 43
По умолчанию

Цитата:
Сообщение от Cthulchu  
вы отписывайтесь где вы умудряетесь выцепить вирусню! Че-то у меня никак не получается сделать это не умышлено и неожидано.
очень в этом помогают флешки тупых одногрупниц то Им лекции скинь то ещё что, а антивирь не юзаю тока фаер.
нащёт реестра:
можно так, а можно подругому тока непомню если найду то отпишу.
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer
"NoDriveTypeAutoRun"=dword:000000ff
 
Ответить с цитированием

  #26  
Старый 13.01.2009, 23:24
cleric.80
Участник форума
Регистрация: 28.03.2008
Сообщений: 127
Провел на форуме:
588541

Репутация: 19
Отправить сообщение для cleric.80 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Cthulchu  
нифига опасного нету, если мозг есть. Просто не надо ничего запускать на подключаемом венике и грузиться только с заведомо незараженого, вот и все. Предельно просто.
ЗЫ
вы отписывайтесь где вы умудряетесь выцепить вирусню! Че-то у меня никак не получается сделать это не умышлено и неожидано.
Где, где,когда кончился касперский,полез искать ключи,ток не в инет а на соседние пк,в сегменте,там видимо и нашел,чето интересное,и с тех пор все сдохло,
 
Ответить с цитированием

  #27  
Старый 13.01.2009, 23:31
cleric.80
Участник форума
Регистрация: 28.03.2008
Сообщений: 127
Провел на форуме:
588541

Репутация: 19
Отправить сообщение для cleric.80 с помощью ICQ
По умолчанию

Цитата:
Сообщение от life_is_shit  
NeXArmAor прав это Sality.
Небось помимо всего прочего он не дает открывать реестр и диспетчер задач.
cureit не поможет.
Каспер какой версии стоял? как обновлялся?

что делать:
1. качай avz.
2. переименуй exeшник как-нибуть и запускай.
3. включай avguard (или что-то вроде этого, щас не вспомню) и не отключай пока что.
4. запускай любой браузер через него, как доверенное приложение.
5. качай каспера в составе пакета yandex.online.
6. ставь каспера (не сцы, в этом дистрибутиве вирус его не детектит).
7. перезагружай тачку.
8. если все норм, то он уже не даст загрузится вирусу, скань весь винт и все.

з.ы. мне помогло.
Верно,реестр не открыть,никак,диспетчер можно,каспер был 9й, каv,
 
Ответить с цитированием

  #28  
Старый 13.01.2009, 23:55
cleric.80
Участник форума
Регистрация: 28.03.2008
Сообщений: 127
Провел на форуме:
588541

Репутация: 19
Отправить сообщение для cleric.80 с помощью ICQ
По умолчанию

Все плохо. Пока умные люди давали хорошие советы, снес каспера-поставил панду,единственное че не спалии вирь.)- панда при установки чет нашла ,но то не были вири,так мусор-и перезагрузила пк,после он перестал пще грузиться и выпадает в синий экран.Послерний вопрос,еще можно спасти? Думаю лечить на др. компе и т.д. Как пишут.
 
Ответить с цитированием

  #29  
Старый 14.01.2009, 00:22
dyExplode
Участник форума
Регистрация: 13.01.2008
Сообщений: 103
Провел на форуме:
441911

Репутация: 43
По умолчанию

Цитата:
Сообщение от cleric.80  
Все плохо. Пока умные люди давали хорошие советы, снес каспера-поставил панду,единственное че не спалии вирь.)- панда при установки чет нашла ,но то не были вири,так мусор-и перезагрузила пк,после он перестал пще грузиться и выпадает в синий экран.Послерний вопрос,еще можно спасти? Думаю лечить на др. компе и т.д. Как пишут.
синий экран скорее всего изза конфликта антивирей мб касперский плохо снёсся. загрузись в безопасном режиме.
 
Ответить с цитированием

  #30  
Старый 14.01.2009, 08:08
0nThaR
Новичок
Регистрация: 15.05.2008
Сообщений: 27
Провел на форуме:
160558

Репутация: 15
Отправить сообщение для 0nThaR с помощью ICQ
По умолчанию

Цитата:
Сообщение от cleric.80  
Думаю лечить на др. компе и т.д.
Существуют лив-СД от каспера, Авиры и Др.Веба.
Качай (~60мб), грузись и лечись.
Советую Авиру.

А диспетчер задач и редактор реестра можно включить следующим образом:
В консоли
Код:
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
для диспетчера задач

Редактор реестра
Код:
REG add HKCU\Software\Microsoft\Windows\Current Version\Policies\System\disableregistrytools/t REG_DWORD /d 0 /f
Где,
"1" - запретить;
"0" - разрешить.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите вирус какой то злой сцук! JoJo Болталка 45 19.08.2009 23:13
помогите.... вирус dmn Защита ОС: вирусы, антивирусы, файрволы. 8 27.01.2007 21:20
Bat Micr0b Windows 2 25.04.2006 19:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ