Где же вирус спрятался?, какой же все таки запускается

Страницы: 1 2 3 4 5  ОТВЕТИТЬ НОВАЯ ТЕМА
Ромыч 13 дек 2012 в 19:32
Приколист  •  На сайте 20 лет
1
Vista, блять - она просто глючит так, что баннеры не запускаются.
Вообще большинство этой заразы в темпе IE складируется, а тут корень профиля юзера, странно.
Trostyan 14 дек 2012 в 05:29
Юморист  •  На сайте 14 лет
2
Цитата (MrFix @ 13.12.2012 - 11:22)
Мне тоже частенько приносят ноуты заблокированные за просмотр гЭй-порно. Один мужЫг вообще клялся, что на медицинском портале такую каку подцепил. Бля как малолетки у венеролога, такие небылицы придумывают...

Вот ты зря на людей клевщишь, было время с год назад гдето, мне нужно было спецом поймать эти банеры(ну разбирал алгоритм работы и прочие вкусности) поставил виртуал машин, бдяяяяя на каких я только сайтах небыл, чего я только невидел но увы порнобанер так и не поймал, а они на самом деле сидят где не поподя, кто то "музыку" качнуть хочет, кто то на женском сайте "каталог скачал"... и т.п.
kalininspb 14 дек 2012 в 08:04
Шутник  •  На сайте 16 лет
1
Знатный скрин Улыбнуло.....

Где же вирус спрятался?
pFox 14 дек 2012 в 08:11
Шутник  •  На сайте 14 лет
3
"Вирус с именем ljfcuhmaij7fyh.exe уже существует. Невозможно сохранить новый вирус."


Где же вирус спрятался?
SuGaR 14 дек 2012 в 08:16
Весельчак  •  На сайте 15 лет
0
походу это он их создает. disco.gif
Robert51 14 дек 2012 в 08:33
АННИГИЛЯТОР  •  На сайте 14 лет
0
Это мало. Я как-то лечил по работе комп, там было 37000
Knp9 14 дек 2012 в 08:39
Ярила  •  На сайте 16 лет
0
Под Админом твой "клиент" работает, наказан он быть должен сурово, за ересь свою не необдуманную
Talg1n 14 дек 2012 в 08:44
Шутник  •  На сайте 14 лет
3
Позвал меня однажды старый знакомый помочь разобраться с сервером. Тормозит говорит жутко.
Результат проверки меня впечатлил ) Так как на дворе был 2006 год. И такую цифру в каспере я видел впервые. Каждый exe-шник был заражен как минимум 6-7 раз ).

Где же вирус спрятался?

Это сообщение отредактировал Talg1n - 14 дек 2012 в 08:44
shopesec 14 дек 2012 в 08:56
дед Макакий  •  На сайте 16 лет
-1
Цитата (VampirBFW @ 13.12.2012 - 11:40)
Если твой антивирус не смог засечь изменения системных фалов, то сотри его на всякий случай.

Какие нахуй системные файлы? Эта хрень прописывается в автозапуск в реестре, или подменю "Пуск - Автозагрузка". Тупо висит в памяти и ничего не делает, не удаляет, не плодится, не заменяет, потому многие антивирусы ее считают обычной программой. Лечится это все очень просто, заходишь в безопасный режим с поддержкой командной строки, запускаешь из нее explorer, потом лезешь в msconfig и ищещь все, что запускается из папки "Documents and settings" или "Users" и снимаешь галочки. Потом лезешь по этим адресам и Shift+Del всю эту хрень. До кучи проверяешь Malwarebytes' Antimalware. И все, профит! Хотя были случаи, когда перезаписывался бутовый сектор, но очень редко. Тут уже Алкид в помощь, но и там делов на три клика.
elnago 14 дек 2012 в 09:03
Frost shock!  •  На сайте 13 лет
0
Цитата (Ромыч @ 13.12.2012 - 23:32)
Vista, блять - она просто глючит так, что баннеры не запускаются.
Вообще большинство этой заразы в темпе IE складируется, а тут корень профиля юзера, странно.

Это не Vista, а говносборка Loner.
Нюмыч 14 дек 2012 в 09:43
Весельчак  •  На сайте 15 лет
0
Так може он один расплодился, че сразу про порнуху то)
exuddy 14 дек 2012 в 09:44
Шутник  •  На сайте 13 лет
0
AntiWinLocker вам в помощь))))
garex 14 дек 2012 в 10:08
Ярила  •  На сайте 17 лет
1
Убунта -- порнобезопасно.

Где же вирус спрятался?
VampirBFW 14 дек 2012 в 10:13
Главный Сапиосексуал Япа.  •  На сайте 16 лет
0
Цитата (shopesec @ 14.12.2012 - 08:56)
Цитата (VampirBFW @ 13.12.2012 - 11:40)
Если твой антивирус не смог засечь изменения системных фалов, то сотри его на всякий случай.

Какие нахуй системные файлы? Эта хрень прописывается в автозапуск в реестре, или подменю "Пуск - Автозагрузка". Тупо висит в памяти и ничего не делает, не удаляет, не плодится, не заменяет, потому многие антивирусы ее считают обычной программой. Лечится это все очень просто, заходишь в безопасный режим с поддержкой командной строки, запускаешь из нее explorer, потом лезешь в msconfig и ищещь все, что запускается из папки "Documents and settings" или "Users" и снимаешь галочки. Потом лезешь по этим адресам и Shift+Del всю эту хрень. До кучи проверяешь Malwarebytes' Antimalware. И все, профит! Хотя были случаи, когда перезаписывался бутовый сектор, но очень редко. Тут уже Алкид в помощь, но и там делов на три клика.

Ну да, ну да, а так же блочит реестр по ctrl+alt+del и закрывает стандартные прерыватели. Ну да Ну да.
Vouger 14 дек 2012 в 10:14
Ярила  •  На сайте 13 лет
0
Цитата
Какие нахуй системные файлы? Эта хрень прописывается в автозапуск в реестре, или подменю "Пуск - Автозагрузка". Тупо висит в памяти и ничего не делает, не удаляет, не плодится, не заменяет, потому многие антивирусы ее считают обычной программой. Лечится это все очень просто, заходишь в безопасный режим с поддержкой командной строки, запускаешь из нее explorer, потом лезешь в msconfig и ищещь все, что запускается из папки "Documents and settings" или "Users" и снимаешь галочки. Потом лезешь по этим адресам и Shift+Del всю эту хрень. До кучи проверяешь Malwarebytes' Antimalware. И все, профит! Хотя были случаи, когда перезаписывался бутовый сектор, но очень редко. Тут уже Алкид в помощь, но и там делов на три клика.

Это старое дерьмо так делало, свежее дерьмо загрузчик ломает не подымешься ты в безопасном просто восстанавливаешь загрузчик, потом ищешь тело ну или наоборот smile.gif.
И да в нете смотрел как чувак на виртуалку ловил такой банер, просто открыл видео безобидное на сайте флешем как у ВКонтакта. (т.е. там на выбор было плееров штуки 3 он выбрал вконтактовский)

Это сообщение отредактировал Vouger - 14 дек 2012 в 10:18
Sersh 14 дек 2012 в 10:18
Ярила  •  На сайте 13 лет
0
не всегда порнушка виновата. Достаточно попасть на какой нибудь левый сайт и вуаля. И заметил эти вирусы отлавливаются если не стоит антивирус и пользоваться IE и нет обновлений для винды.
Ballustrado 14 дек 2012 в 10:21
Маг равновесия  •  На сайте 14 лет
2
Цитата (ViktorVasile @ 13.12.2012 - 10:02)
Чето я нихуя не понял.

Тогда прочти...

Где же вирус спрятался?
TarasBulbA 14 дек 2012 в 10:25
Шутник  •  На сайте 13 лет
1
А я поставил "Shadow defender", и не парюсь больше с антивирусами, пару баннеров ловил, перезагрузка и вуаля чистая система, ни дефрагментацию не делаю ни реестр ни чищу banan.gif
Ballustrado 14 дек 2012 в 10:33
Маг равновесия  •  На сайте 14 лет
5
...

Где же вирус спрятался?
Ethi 14 дек 2012 в 11:15
Ярила  •  На сайте 17 лет
1
Цитата (VampirBFW @ 13.12.2012 - 11:32)
Я шо то не понял, ноут на клиенте, и клиент пользуется кучей твиков и тоталом?? Нехилый походу клиент. Да еще и учетка зовется ADMIN, не Administrator, не Администратор, а ADMIN. Палитесь вы батенька.

Я в 16 лет называл учётку Admin, поначалу так было по дефолту, потом сам прописывал, что тут странного? Да и я пользовался тоталом и кучей твиков. И весь комп по неопытности был завирусован. Но не от порносайтов, ибо инета в те времена не было, а от всевозможных флешек и дисков с играми, купленных на рынке.

И что я хотел сказать, если ты поставил TC, и учётку назвал Amin, а не Vasya777, то это не делает из тебя профи.
РыжаяБорода 14 дек 2012 в 11:29
Ярила  •  На сайте 14 лет
2
cureit это
shaitan 14 дек 2012 в 11:31
татарин  •  На сайте 16 лет
0
где где, под ободком унитаза! Как так можно комп запустить? я сам не спец, но раз в пол года спецам отдаю, напочистить. Это ж техника.
LionЪ 14 дек 2012 в 11:52
Весельчак  •  На сайте 14 лет
2
Обожаю удалять такие вещи руками, без всяких утилит и безопасного режима))) а вообще советую не отключать UAC (контроль учетных записей) и пользоваться антивирусом (достаточно бесплатного Microsoft Security Essentials, сам пользую года два уже - ни одного нарекания) ну и мозг не отключать))) зы сам админ
alessoft 14 дек 2012 в 13:10
Юморист  •  На сайте 17 лет
-2
Чтобы узнать какой вирус,набери в командной строке format c;
W0000 14 дек 2012 в 13:31
Ярила  •  На сайте 15 лет
0
Цитата (StDvL @ 13.12.2012 - 12:05)
Цитата (VampirBFW @ 13.12.2012 - 11:32)
Я шо то не понял, ноут на клиенте, и клиент пользуется кучей твиков и тоталом?? Нехилый походу клиент. Да еще и учетка зовется ADMIN, не Administrator, не Администратор, а ADMIN. Палитесь вы батенька.

в 90% сборок ХРюшки, по умолчанию пользюк Admin. это могут быть следы от обычного эникейщика или же сам клиент ставил

А еще учетка может быть доменной и называться как угодно, и admin в том числе.

З.Ы. Кстати, при этом она не обязана быть администраторской smile.gif
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 46 051
0 Пользователей:
Страницы: 1 2 3 4 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх