ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.06.2008, 07:23
Fes
Новичок
Регистрация: 17.06.2007
Сообщений: 8
Провел на форуме:
57474

Репутация: 3
По умолчанию

недавно столкнулся с такой проблемой:
по просьбе знакомого зашел посмотреть компьютер который "стал работать не стабильно" с его слов выражалось это в следующем
1) все файлы *.doc, *. xls на диске имеют одинаковый размер и содержут тройственную надпись "Скупой платит дважды" на зараженной машине нашел файл windowssyystem32 mshost.exe так же он висит в процессах размер его 192512 б при добовлении любых носителей выкидывает 3 скрытых файла autoerun.inf *.exe : открыть.exe , последний не отображается и MFT$ не прописан у всех файлов размер 192512 б. При попытке что либо поднять из документов разными способами ни чего не получилось. Как поднять информацию?
 
Ответить с цитированием

  #12  
Старый 04.06.2008, 15:45
0verbreaK
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме:
379101

Репутация: 136
По умолчанию

Цитата:
Сообщение от Fes  
недавно столкнулся с такой проблемой:
по просьбе знакомого зашел посмотреть компьютер который "стал работать не стабильно" с его слов выражалось это в следующем
1) все файлы *.doc, *. xls на диске имеют одинаковый размер и содержут тройственную надпись "Скупой платит дважды" на зараженной машине нашел файл windowssyystem32 mshost.exe так же он висит в процессах размер его 192512 б при добовлении любых носителей выкидывает 3 скрытых файла autoerun.inf *.exe : открыть.exe , последний не отображается и MFT$ не прописан у всех файлов размер 192512 б. При попытке что либо поднять из документов разными способами ни чего не получилось. Как поднять информацию?
Воспользуйся far для удаления/изменения файлов типа autorun.inf, process exlporer - для получения путь запущенного модуля, вопрос не понятен.
 
Ответить с цитированием

  #13  
Старый 04.06.2008, 15:53
AHTOLLlKA
Участник форума
Регистрация: 01.02.2005
Сообщений: 233
Провел на форуме:
748321

Репутация: 112
Отправить сообщение для AHTOLLlKA с помощью ICQ
По умолчанию

кто советует гмер..
пф... нестабильная фигня ... сколько раз меня в бсод брасала..
avz спасет тебя .. а яндекс поможет найти avz ))
 
Ответить с цитированием

  #14  
Старый 05.06.2008, 10:49
Fes
Новичок
Регистрация: 17.06.2007
Сообщений: 8
Провел на форуме:
57474

Репутация: 3
По умолчанию

проблема уже свершилась спасать не от чего!!! вопрос в другом в начальной части файла где содержится информация о размере файла его структуре и прочие служебные данные лежит информация не цензурного содержания!!! размер файлов один! возможности сравнения контрольных сумм нету! нужна программа дешифратор или что-то вроде неё от вируса избавиться не проблема проблема, в том как восстановить информацию??
 
Ответить с цитированием

  #15  
Старый 09.06.2008, 12:28
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме:
359408

Репутация: 209
Отправить сообщение для Грот с помощью ICQ
По умолчанию

N1K70

avz чистенько меня спасала, что не знаю лажа или нет.
там много полезных функций против заразы и рутиков.
 
Ответить с цитированием

  #16  
Старый 29.06.2008, 11:23
Fes
Новичок
Регистрация: 17.06.2007
Сообщений: 8
Провел на форуме:
57474

Репутация: 3
По умолчанию

решением проблемы является простой инженерный калькулятор ищем место где храниться информация о размере файла в Hex редакторе заменяем на необходимое значение и почти все далее все идет как по маслу почти все поднял
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Создание своего бизнеса в Интернете baltazar Статьи 1 25.03.2008 13:44
Новый вирус "зачистит" миллионы компьютеров… в пятницу •••™NO FEAR™••• Мировые новости 69 05.02.2006 06:11
Создан первый вирус против "1С" DRON-ANARCHY Мировые новости 0 16.06.2005 23:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ