ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 11.09.2008, 21:29
Аватар для z01b
z01b
Постоянный
Регистрация: 05.01.2007
Сообщений: 508
Провел на форуме:
2360904

Репутация: 1393


По умолчанию

Цитата:
Сообщение от neprovad  
avira personal edition как вариант. а вообще по сабжу что мешает затариться hdd на сотню другую гб и туда все слить? а потом делать что угодно с системой.
p.s. плиз заценить можно что стало с exe файлами? если не затруднит, выложи куда либо. интересно что за вирь
Наверное программы проверяют црц сумму и замечая что код изменился, не хотят запускаться =)
 
Ответить с цитированием

  #32  
Старый 11.09.2008, 21:33
Аватар для mff
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Цитата:
Сообщение от LoneWolf666  
как подключить обычный винт к ноуту? нужно ведь какие то провода покупать? как именно они называются?
Переходник sata-usb или ide-usb тебе нужен
 
Ответить с цитированием

  #33  
Старый 11.09.2008, 21:53
Аватар для LoneWolf666
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

а сколько такой стоит?

Цитата:
Наверное программы проверяют црц сумму и замечая что код изменился, не хотят запускаться =)
да, он чё то подобное писал
и ещё что то типа можете попробовать запустить с флагом /NRNC как то так но типа это крайне не рекомендуется
 
Ответить с цитированием

  #34  
Старый 11.09.2008, 21:59
Аватар для LoneWolf666
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

после обновления винды на середине проверки вылетел синий экран ужаса, делает какой то дамп памяти куда то там =)
 
Ответить с цитированием

  #35  
Старый 11.09.2008, 23:27
Аватар для neprovad
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

/nrnc это ключ который в inno setup вроде есть. так я понимаю что запускаешь что то на установку. вообще следует воспользоваться avz - включить в нем avzguard и проверить все что возможно. Если есть подозрение на перехват функций то можно запустить приложение из avz как доверенное.

- флэху может попробовать форматнуть, закинуть на поврежденный файл (как образец), все таки охота посмотреть. мне напоминает это win32.sality семейство вирусов. (ну по крайней мере мне они часто попадаются с флэхами студентов)

- crc проверяют не все файлы, многое может работать в теории.
- по поводу hdd - думаю можно найти друга\подругу , где можно слить данные (под "присмотром" антивируса)
з.ы. - хотелось бы "образец"
 
Ответить с цитированием

  #36  
Старый 11.09.2008, 23:35
Аватар для LoneWolf666
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

http://ifolder.ru/8086035
 
Ответить с цитированием

  #37  
Старый 12.09.2008, 05:33
Аватар для neprovad
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Советую пока попробовать http://www.grisoft.cz/filedir/util/avg_rem_sup.dir/vcleaner.exe
p.s. в оверлее виря увидал. что делает пока не знаю, чуть позже расскажу.

upd:
Оригинальный файл содержал оверлей (файлы для установки авера). Оригинальный оверлей был потерт вирусом, отсюда и сообщение о поврежденном дистрибутиве.
К сожалению или к счастью, оригинальная точка входа осталась или была возвращена в исходное значение. Поэтому мне сложно сказать как именно было передано управление вирусу. Если еще актуально, то всвязи с этим будет просьба скинуть еще файлик другой. Лучше если это будут exe файлы от самой ОС.

Последний раз редактировалось neprovad; 12.09.2008 в 07:35.. Причина: upd
 
Ответить с цитированием

  #38  
Старый 12.09.2008, 09:44
Аватар для AlexV
AlexV
Moderator - Level 7
Регистрация: 29.02.2008
Сообщений: 935
Провел на форуме:
7007866

Репутация: 1914


Отправить сообщение для AlexV с помощью ICQ
По умолчанию

Короче ставь Kis 2009, ключи в разделе по касперу я выкладывал. Подключаешь комп по сетке к другому и запускаешь сканирование по сети. и ненадо покупать никаких кабелей. А вирус древний. Года два назад такой был, помогла переустановка винды и каспер все вылечил.
 
Ответить с цитированием

  #39  
Старый 12.09.2008, 10:02
Аватар для sabotag
sabotag
Участник форума
Регистрация: 23.05.2008
Сообщений: 139
Провел на форуме:
1802837

Репутация: 251
По умолчанию

с ключем могу подсобить..
вероятней, что это вирус, так как имел опыт перепроверки системы с одного антивирусника доктором вебом. Потом же и начались подобные чудеса, о которых описывал автор.
Каспер хоть и просит частенько его обновлять но качество работы нравится...хотя на вкус и цвет карандашы разные бывают)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Комп. клуб..... что и как..... Flash-ICE Болталка 19 09.09.2008 18:20
Как забекдорить чела за Nat и т.п..? Nightmarе Windows 16 19.05.2008 15:47
Хелп! Комп сам перезагружается через некоторое время работы Хелпер Болталка 10 24.02.2008 22:06
ВХОДЛ В ЧУЖЕЙ КОМП azeri_hacker Болталка 4 24.05.2005 19:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ