ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 20.04.2009, 16:18
petrovich-lamer
Участник форума
Регистрация: 13.04.2005
Сообщений: 146
Провел на форуме:
219760

Репутация: 17
По умолчанию

В автозагрузке находится только файл ctfmon. Проделал то же самое с local_machine, но ничего, кроме стандартного софта не нашел. =(
НОД32 удалил каких то червей, и через пару перезагрузок сразу после загрузки винды и экрана "приветствие" стало раз через раз выскакивать окошко "был завершен процесс бла-бла-бла, автоматическое отключение винды через 1 мин", и таймер с обратным отсчетом.
Причем там даже не название процесса, а чтото просто заглавными буквами написано, незнакомое что-то)
 
Ответить с цитированием

  #22  
Старый 20.04.2009, 20:00
petrovich-lamer
Участник форума
Регистрация: 13.04.2005
Сообщений: 146
Провел на форуме:
219760

Репутация: 17
По умолчанию

Елки-моталки... сегодня под конец рабочего дня ещё один комп, С такой же точно хренотенью. Прилетел, по словам сотрудницы фирмы, с файлом установки НЕРО с каким то странным значком файла...
Описанным вначале темы способом (открыл настройки принтера, там использовал команду ФАЙЛ в окне справки), но так и не смог найти blocker.exe или *.bin. Где он вообще должен располагаться?
 
Ответить с цитированием

  #23  
Старый 20.04.2009, 22:04
хац
Новичок
Регистрация: 12.06.2008
Сообщений: 3
Провел на форуме:
37033

Репутация: 0
По умолчанию

короче надо нажть шифт на 8 сек,и через справку выйти на дики...потом найти файл bloker.exe и такой же файл тоько в другом расширении...и все проблема решина.сам такого поймал.или еще бывает помогает просто вытащить сетевой кабель,окно сворачивается и ты ищешь спокойно эти файлы
 
Ответить с цитированием

  #24  
Старый 20.04.2009, 22:37
foxxx1234
Познающий
Регистрация: 26.11.2008
Сообщений: 40
Провел на форуме:
1410006

Репутация: 4
Отправить сообщение для foxxx1234 с помощью ICQ
По умолчанию

bloker.exe смотри в диспетчере задач. И вообще посмотри что там лишнего запущено с подобными названиями. Там же и путь к файлу и его удали.
 
Ответить с цитированием

  #25  
Старый 21.04.2009, 00:48
petrovich-lamer
Участник форума
Регистрация: 13.04.2005
Сообщений: 146
Провел на форуме:
219760

Репутация: 17
По умолчанию

Подскажи, где это в диспетчере задач указывается пусть к процессам? Не Виста ли у тебя случаем, Фокс?
 
Ответить с цитированием

  #26  
Старый 21.04.2009, 00:51
иддкд
Banned
Регистрация: 27.03.2009
Сообщений: 45
Провел на форуме:
535960

Репутация: 142
По умолчанию

Цитата:
Сообщение от Иван8  
Самое интересное что при этом человек написавший этот вирус практически не чего не нарушает!
http://www.d-sign.ru/uk/28.htm
 
Ответить с цитированием

  #27  
Старый 21.04.2009, 21:41
хац
Новичок
Регистрация: 12.06.2008
Сообщений: 3
Провел на форуме:
37033

Репутация: 0
По умолчанию

Цитата:
Сообщение от foxxx1234  
bloker.exe смотри в диспетчере задач. И вообще посмотри что там лишнего запущено с подобными названиями. Там же и путь к файлу и его удали.
а как ты откроешь диспечер задач.если окно блокировано?
 
Ответить с цитированием

  #28  
Старый 22.04.2009, 00:23
petrovich-lamer
Участник форума
Регистрация: 13.04.2005
Сообщений: 146
Провел на форуме:
219760

Репутация: 17
По умолчанию

интересно - ГДЕ ЭТОТ ФАЙЛ находится?
проводник открыть получилось через справку для принтера, а вот дальше - хз
 
Ответить с цитированием

  #29  
Старый 22.04.2009, 17:25
foxxx1234
Познающий
Регистрация: 26.11.2008
Сообщений: 40
Провел на форуме:
1410006

Репутация: 4
Отправить сообщение для foxxx1234 с помощью ICQ
По умолчанию

c:\docume~1\All Users\Application Data\

В реестре прописан в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit называется тоже bloker.exe
 
Ответить с цитированием

  #30  
Старый 22.04.2009, 17:27
foxxx1234
Познающий
Регистрация: 26.11.2008
Сообщений: 40
Провел на форуме:
1410006

Репутация: 4
Отправить сообщение для foxxx1234 с помощью ICQ
По умолчанию

Просто у меня аська когда загружалась окно пропадало и можно было нормально работать и искать причины. Подожди несколько минут может тоже окошко пропадет.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор СМС Сервисов [подмена номера, бесплатные MMC и.т.д.] m0nzt3r Сотовый фрикинг 56 09.06.2010 17:31
Комп пищит и дымиться MrTrick Аппаратное обеспечение 54 15.08.2009 01:09
ММ, комп буровит. Arigona Болталка 12 06.03.2009 23:55
Ошибки Windows 2 SVipeR Windows 9 02.03.2009 19:28
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ