dlinyj: (Default)
[personal profile] dlinyj
Блин, и снова какая-то тварина заразила мой компьютер. И как обычно я её принёс на флешке. А точнее занёс мой одногрупник на флехе, покдлючая её к нуту. А я как последний уёбок открыл её из моего компьютера. Первый признак вируса - отсутствие скрытых файлов и папок и скрытие расширений. Главное поймал вирус как говорится за хвост. Но тварина прочно засела в компе. Ни драйвеб, ни AVG, ни НОД всемогущий не спасают (криворукие антивирусники, выгнать всех с работы, студенческий вирус не могут поймать, долбоёбы). Это срань висит где-то в памяти и заново прописывается после удаления всеъ файлов. А антивирусники её в памяти не видят. Хоть заморачивайся, бери, да руками втаскивай. Грамотный, хоть и несложный вирус. Вирусмейкеру респект за простоту, тип вируса, который у меня я окрестил Авторан, и имел в прошлую сессию с ним гемморой! Вывод - не юзайте НИКОГДА стандартный эксплорер! Фар, или вин командер!!! Так же отключите, как я уже писал раннее авторан (только эта сука его включила взад, падла...)... В общем вот такая жопице. Буду пробовать удалить это говнище, и как же невовремя.

Блядь, заклею ЮСБ входы свого ноута ЭПОКСИДКОЙ, чтобы никакая сука не сувала свои гнойные флешки.

Date: 2007-12-23 07:55 pm (UTC)
From: [identity profile] symbolith.livejournal.com
В Safe Mode зайти можно?

Date: 2007-12-23 07:58 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Нужно, нет времени и возможностей сделать ребут. КП горит!

(no subject)

From: [identity profile] symbolith.livejournal.com - Date: 2007-12-23 08:00 pm (UTC) - Expand

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-23 08:12 pm (UTC) - Expand

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-23 08:12 pm (UTC) - Expand

Date: 2007-12-23 08:02 pm (UTC)
From: [identity profile] f-andrey.livejournal.com
Да скорее всего в сафе моде, но у меня несколько раз такие были, последний АВГ их по моему хорошо ловил а вот каспер со старыми базами не видел это да.
А диски я тоже обычно теперь открываю по правой кнопке :)

Date: 2007-12-23 08:12 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Ни авг, ни нод, ни драйвеб. Дрянь в общем.

(no subject)

From: [identity profile] f-andrey.livejournal.com - Date: 2007-12-23 08:20 pm (UTC) - Expand

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-23 08:26 pm (UTC) - Expand

(no subject)

From: [identity profile] f-andrey.livejournal.com - Date: 2007-12-23 08:34 pm (UTC) - Expand

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-23 09:13 pm (UTC) - Expand

(no subject)

From: [identity profile] f-andrey.livejournal.com - Date: 2007-12-23 09:25 pm (UTC) - Expand

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-23 09:32 pm (UTC) - Expand

(no subject)

From: [identity profile] f-andrey.livejournal.com - Date: 2007-12-23 09:55 pm (UTC) - Expand

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-23 10:44 pm (UTC) - Expand

Date: 2007-12-23 08:14 pm (UTC)
From: [identity profile] symbolith.livejournal.com
Это не оно?

http://www.download.com/PRT-Perlovga-Removal-Tool-/3000-2239_4-10719981.html

(no subject)

From: [identity profile] symbolith.livejournal.com - Date: 2007-12-23 09:38 pm (UTC) - Expand

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-23 10:49 pm (UTC) - Expand

Date: 2007-12-23 08:15 pm (UTC)
From: [identity profile] bitoniau.livejournal.com
Вот потому все клиентские флешки я открываю на второй рабочей, линуксовой машине.
Вот. (http://bitoniau.livejournal.com/263170.html)

Date: 2007-12-23 09:13 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Вот-вот...

Date: 2007-12-23 09:31 pm (UTC)
From: [identity profile] cyber-lyric.livejournal.com
а почему всего лишь второй? :)

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-23 09:33 pm (UTC) - Expand

(no subject)

From: [identity profile] cyber-lyric.livejournal.com - Date: 2007-12-24 08:23 am (UTC) - Expand

(no subject)

From: [identity profile] bitoniau.livejournal.com - Date: 2007-12-23 09:38 pm (UTC) - Expand

(no subject)

From: [identity profile] cyber-lyric.livejournal.com - Date: 2007-12-24 08:24 am (UTC) - Expand

Date: 2007-12-23 09:02 pm (UTC)
From: [identity profile] mona-sax.livejournal.com
AVZ и Process Explorer тебе в помощь.

Date: 2007-12-23 09:13 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Они фриварные?

(no subject)

From: [identity profile] mona-sax.livejournal.com - Date: 2007-12-23 09:40 pm (UTC) - Expand

Date: 2007-12-24 02:42 am (UTC)
From: [identity profile] imm-s.livejournal.com
+1
и Autoruns впридачу :)
всем злобным вирусам хана

Date: 2007-12-23 09:03 pm (UTC)
From: [identity profile] dnovikoff.livejournal.com
Скорее всего он создаёт поток внутри другого процесса через CreateRemoteThread. Лечится просто: скачивается Process Explorer с sysinternals.com, им обследуются все стандартные процессы (explorer, winlogon, services и так далее) и в них насильно прибиваются потоки (!!), которые там лишние. чаще всего понятно по списку используемых потоком функций, он показывает. Заражённые процессы/потоки видно по dll.

Потоки убиваются до тех пор, пока вирус не перестаёт контролировать реестр. Далее в реестре просматриваются разделы, связанные с запуском программ при старте системы, обработчиками событий winlogon и обработчиками shell. Попутно с убиванием потоков надо выписывать на листочек все dll, которые лишние. Дальше делаешь поиск по ним в реестре, попутно переписываешь ассоциированные CLSID, по которым потом повторно чистишь.

Ну вкратце так. Ваще я UNIX'оид, в виндах херово разбираюсь, но это обычно помогает.

Date: 2007-12-23 09:15 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
ооооо, я там наубиваю библиотек, что комп не включиться. Так прошлый комп лечили. Но попробовать можно, даже любопытно. Но не в сессию, когда каждый компьютер на счету.

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-23 09:15 pm (UTC) - Expand

Date: 2007-12-24 06:46 am (UTC)
From: [identity profile] morenebo.livejournal.com
+1
в своё время только юзая ProcessExplorer вычистил подобный вирус руками.

Date: 2007-12-23 10:28 pm (UTC)
From: [identity profile] holybrake.livejournal.com
ravmon небось

Date: 2007-12-23 10:46 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
нет, другая фигулька

(no subject)

From: [identity profile] holybrake.livejournal.com - Date: 2007-12-24 09:51 am (UTC) - Expand

Date: 2007-12-24 03:45 am (UTC)
From: [identity profile] maddev.livejournal.com
Есть wscript в процессах?

Date: 2007-12-24 05:06 am (UTC)
From: [identity profile] dlinyj.livejournal.com
Ещё раз говорю, вирус НОВОЙ системы http://community.livejournal.com/x_crew/30570.html , я уже писал как убивать тот вирус. Я его препарировал, весь бейсиковский код.

Date: 2007-12-24 05:06 am (UTC)
From: [identity profile] dlinyj.livejournal.com
В процессаъ нет ничего подозрительного. А то могло бы быть - я грохнул.

(no subject)

From: [identity profile] morenebo.livejournal.com - Date: 2007-12-24 06:47 am (UTC) - Expand

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-24 03:42 pm (UTC) - Expand

(no subject)

From: [identity profile] maddev.livejournal.com - Date: 2007-12-24 06:59 am (UTC) - Expand

Date: 2007-12-24 03:30 pm (UTC)
From: [identity profile] reineke.livejournal.com
хм, "неизвестно откуда" ничего запускаться не может. искать тело и убивать.

Date: 2007-12-24 03:31 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Тело висит в памяти. Всё тело на винте давно грохнуто.

(no subject)

From: [identity profile] reineke.livejournal.com - Date: 2007-12-24 03:36 pm (UTC) - Expand

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-24 03:40 pm (UTC) - Expand

(no subject)

From: [identity profile] morenebo.livejournal.com - Date: 2007-12-24 04:40 pm (UTC) - Expand

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-24 05:29 pm (UTC) - Expand

(no subject)

From: [identity profile] morenebo.livejournal.com - Date: 2007-12-24 05:43 pm (UTC) - Expand

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-24 06:05 pm (UTC) - Expand

(no subject)

From: [identity profile] reineke.livejournal.com - Date: 2007-12-24 10:17 pm (UTC) - Expand

(no subject)

From: [identity profile] dlinyj.livejournal.com - Date: 2007-12-25 02:15 am (UTC) - Expand
(deleted comment)

Date: 2007-12-24 06:04 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Под маки тоже вирей полно. И сомневаюсь что под маки есть тот софт, что мне нужен, а так же все те интерфейсы с которыми я работаю.
From: (Anonymous)
Здравствуйте!

Предлагаем вашему вниманию наши услуги по рекламе на форумах. Мы в кратчайшие сроки организуем вам рассылку, от которой вы получите максимальную отдачу.

В данный момент возможна работа по двум схемам:
1) Вы продвигаете какую-либо услугу, либо продукт. Вам нужны исключительно тематические посетители с форумов. Тогда мы организуем рассылку по ресурсам, которые посещают люди, которые увидят вашу рекламу.
2) Вам нужны беки в поисковиках для раскрутки интернет-проектов. Тогда мы делаем рассылку на все ресурсы, на которых можно оставить ссылку (блоги, гостевые книги).

В зависимости от выбранной схемы, вы получите ожидаемый результат. По окончанию рассылки будет сформирован и предоставлен отчёт из ресурсов, на которых опубликован ваш рекламный текст.
Это не является спамом. Это-тематическая реклама именно в тех местах и разделах, которые предназначены исключительно для неё.

Подробности в ICQ 397908911

January 2026

S M T W T F S
    123
456 78910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 22nd, 2026 09:42 am
Powered by Dreamwidth Studios