Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

11.09.2008, 21:29
|
|
Постоянный
Регистрация: 05.01.2007
Сообщений: 508
Провел на форуме: 2360904
Репутация:
1393
|
|
Сообщение от neprovad
avira personal edition как вариант. а вообще по сабжу что мешает затариться hdd на сотню другую гб и туда все слить? а потом делать что угодно с системой.
p.s. плиз заценить можно что стало с exe файлами? если не затруднит, выложи куда либо. интересно что за вирь
Наверное программы проверяют црц сумму и замечая что код изменился, не хотят запускаться =)
|
|
|

11.09.2008, 21:33
|
|
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме: 5866479
Репутация:
1809
|
|
Сообщение от LoneWolf666
как подключить обычный винт к ноуту? нужно ведь какие то провода покупать? как именно они называются?
Переходник sata-usb или ide-usb тебе нужен
|
|
|

11.09.2008, 21:53
|
|
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме: 2046072
Репутация:
362
|
|
а сколько такой стоит?
Наверное программы проверяют црц сумму и замечая что код изменился, не хотят запускаться =)
да, он чё то подобное писал
и ещё что то типа можете попробовать запустить с флагом /NRNC как то так но типа это крайне не рекомендуется
|
|
|

11.09.2008, 21:59
|
|
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме: 2046072
Репутация:
362
|
|
после обновления винды на середине проверки вылетел синий экран ужаса, делает какой то дамп памяти куда то там =)
|
|
|

11.09.2008, 23:27
|
|
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме: 1013791
Репутация:
711
|
|
/nrnc это ключ который в inno setup вроде есть. так я понимаю что запускаешь что то на установку. вообще следует воспользоваться avz - включить в нем avzguard и проверить все что возможно. Если есть подозрение на перехват функций то можно запустить приложение из avz как доверенное.
- флэху может попробовать форматнуть, закинуть на поврежденный файл (как образец), все таки охота посмотреть. мне напоминает это win32.sality семейство вирусов. (ну по крайней мере мне они часто попадаются с флэхами студентов)
- crc проверяют не все файлы, многое может работать в теории.
- по поводу hdd - думаю можно найти друга\подругу , где можно слить данные (под "присмотром" антивируса)
з.ы. - хотелось бы "образец"
|
|
|

11.09.2008, 23:35
|
|
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме: 2046072
Репутация:
362
|
|
http://ifolder.ru/8086035
|
|
|

12.09.2008, 05:33
|
|
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме: 1013791
Репутация:
711
|
|
Советую пока попробовать http://www.grisoft.cz/filedir/util/avg_rem_sup.dir/vcleaner.exe
p.s. в оверлее виря увидал. что делает пока не знаю, чуть позже расскажу.
upd:
Оригинальный файл содержал оверлей (файлы для установки авера). Оригинальный оверлей был потерт вирусом, отсюда и сообщение о поврежденном дистрибутиве.
К сожалению или к счастью, оригинальная точка входа осталась или была возвращена в исходное значение. Поэтому мне сложно сказать как именно было передано управление вирусу. Если еще актуально, то всвязи с этим будет просьба скинуть еще файлик другой. Лучше если это будут exe файлы от самой ОС.
Последний раз редактировалось neprovad; 12.09.2008 в 07:35..
Причина: upd
|
|
|

12.09.2008, 09:44
|
|
Moderator - Level 7
Регистрация: 29.02.2008
Сообщений: 935
Провел на форуме: 7007866
Репутация:
1914
|
|
Короче ставь Kis 2009, ключи в разделе по касперу я выкладывал. Подключаешь комп по сетке к другому и запускаешь сканирование по сети. и ненадо покупать никаких кабелей. А вирус древний. Года два назад такой был, помогла переустановка винды и каспер все вылечил.
|
|
|

12.09.2008, 10:02
|
|
Участник форума
Регистрация: 23.05.2008
Сообщений: 139
Провел на форуме: 1802837
Репутация:
251
|
|
с ключем могу подсобить..
вероятней, что это вирус, так как имел опыт перепроверки системы с одного антивирусника доктором вебом. Потом же и начались подобные чудеса, о которых описывал автор.
Каспер хоть и просит частенько его обновлять но качество работы нравится...хотя на вкус и цвет карандашы разные бывают)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|