Десантнег форум может содержать материалы 18+, но может и не содержать!

Объявление

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Такая хуйня)))>>приключилась со мной

Сообщений 61 страница 90 из 246

61

По ссылке ERD Commander 6.5 для семёрки.
У меня XP.
Да и на рабочем компе файлы такого размера качать не даёт, сцуко.

0

62

Чиба написал(а):

По ссылке ERD Commander 6.5 для семёрки.
У меня XP.

Об этом сразу говорить нужно.
http://estena.ru/2007/11/07/erd_commander_2007.html

И еще, после загрузки с Live CD, проверь наличие файлика userinit.exe в папке C:\windows\system32 Если даже он там есть, замени на чистый из дистрибутива винды или тут пусть кто-нибудь выложит у  кого XP Pro RU

0

63

Semen написал(а):
Чиба написал(а):

По ссылке ERD Commander 6.5 для семёрки.
У меня XP.

Об этом сразу говорить нужно.
http://estena.ru/2007/11/07/erd_commander_2007.html

И еще, после загрузки с Live CD, проверь наличие файлика userinit.exe в папке C:\windows\system32 Если даже он там есть, замени на чистый из дистрибутива винды или тут пусть кто-нибудь выложит у  кого XP Pro RU

ок.

0

64

Вспомнил еще об одном  способе, но он врядли поможет
Клавиши Win + U>Экранная лупа>Веб.узел Майкрософт >Браузер>Файл>Автономно>Адрес C:\... указываешь путь к avz.exe, если она есть у тебя на диске, запускаешь, обновляешь базы(если есть подключение), потом в меню файл\восстановление системы\ставишь галки на всех пунктах кроме 18(полное пересоздание настроек SPI(опасно)) и запускаешь на выполнение, перезагружаешься. Если разблокируется, делаешь логи по правилам.

0

65

Semen написал(а):

Вспомнил еще об одном  способе, но он врядли поможет
Клавиши Win + U>Экранная лупа>Веб.узел Майкрософт >Браузер>Файл>Автономно>Адрес C:\... указываешь путь к avz.exe, если она есть у тебя на диске, запускаешь, обновляешь базы(если есть подключение), потом в меню файл\восстановление системы\ставишь галки на всех пунктах кроме 18(полное пересоздание настроек SPI(опасно)) и запускаешь на выполнение, перезагружаешься. Если разблокируется, делаешь логи по правилам.

пробовал вчера, не работает.

Не знаешь, такой плагин стОит установить на будущее или нахуй не нужен?

0

66

Чиба написал(а):

Не знаешь, такой плагин стОит установить на будущее или нахуй не нужен?

Зараженная страничка может отдавать вредоносный скрипт например каждому 3, 4,5...-тому посетителю, или на конкретный браузер(систему, язык), или другим параметрам или всей совокупности их, подменять себя на чистую копию специально для таких чекеров(IP сервисов АВ компаний известны всем).. Шанс, что такой чекер сработает очень маленький.

0

67

Semen написал(а):
Чиба написал(а):

Не знаешь, такой плагин стОит установить на будущее или нахуй не нужен?

Зараженная страничка может отдавать вредоносный скрипт например каждому 3, 4,5...-тому посетителю, или на конкретный браузер(систему, язык), или другим параметрам или всей совокупности их, подменять себя на чистую копию специально для таких чекеров(IP сервисов АВ компаний известны всем).. Шанс, что такой чекер сработает очень маленький.

ясно.

Ещё про Dr.Web CureIt: яесли я правильно понял, то он автоматически не обновляется и перед каждой проверкой его надо скачивать заново с уже актуальными на данный момент базами? так штоле?

0

68

Чиба написал(а):

Ещё про Dr.Web CureIt: яесли я правильно понял, то он автоматически не обновляется и перед каждой проверкой его надо скачивать заново с уже актуальными на данный момент базами? так штоле?

Да скачивать заново. Базы обновляют кажется пару раз в сутки. Тут всегда последние сборки(дата, время) ftp://ftp.drweb.com/pub/drweb/cureit/

0

69

Semen написал(а):
Чиба написал(а):

Ещё про Dr.Web CureIt: яесли я правильно понял, то он автоматически не обновляется и перед каждой проверкой его надо скачивать заново с уже актуальными на данный момент базами? так штоле?

Да, базы обновляют кажется пару раз в сутки. Тут всегда последние сборки(дата, время) ftp://ftp.drweb.com/pub/drweb/cureit/

да, нашёл.
2 раза в час обновляется.

0

70

Тут аналог CureIt от касперких.
Кстати, у тебя какой антивирус дома установлен?

0

71

Semen написал(а):

Тут аналог CureIt от касперких.
Кстати, у тебя какой антивирус дома установлен?

Nod32, но чо-то он меня разочаровывает.

0

72

Чиба написал(а):

Nod32, но чо-то он меня разочаровывает.

http://forumupload.ru/uploads/0008/ea/fe/70287-4.gif 
Я же писал тут где-то, какой лучше использовать. И опять же с разрешенными по умолчанию JS в браузере и работе в сети под админской учеткой ты долго не протянешь(тоже где-то здесь тебе писал). Если бы работал под ограниченной, такой проблеммы не возникло бы на 90%, даже безо всякого антивируса. Прочитай на досуге.

0

73

Semen написал(а):

Я же писал тут где-то, какой лучше использовать.

Касперского?

0

74

Чиба написал(а):

Касперского?

Причем интернет секьюрити, а не кастрированый антивирус.

0

75

Semen написал(а):
Чиба написал(а):

Касперского?

Причем интернет секьюрити, а не кастрированый антивирус.

Какая сейчас наиболее актуальная версия и сколько стоят обновления/на какой срок?

0

76

Чиба написал(а):

Какая сейчас наиболее актуальная версия и сколько стоят обновления/на какой срок?

http://tinyurl.com/ngqzbb

0

77

И еще. Если осилишь манипуляции с ERD Commander, в параметре реестра C:\WINDOWS\system32\userinit.exe, будет указан путь к самому трояну и будет иметь вид например такой: C:\WINDOWS\system32\userinit.exe,С:\Documents and Settings\user\Application Data\...бла-бла и сам троян.exe или .tmp или другое расширение.
Ты его, прежде чем грохнуть, скопируй, запакуй и залей куда-нибудь, а ссылку сюда дай.

0

78

Semen написал(а):

И еще. Если осилишь манипуляции с ERD Commander, в параметре реестра C:\WINDOWS\system32\userinit.exe, будет указан путь к самому трояну и будет иметь вид например такой: C:\WINDOWS\system32\userinit.exe,С:\Documents and Settings\user\Application Data\...бла-бла и сам троян.exe или .tmp или другое расширение.
Ты его, прежде чем грохнуть, скопируй, запакуй и залей куда-нибудь, а ссылку сюда дай.

ты его на конкурс животов отправишь?

0

79

Чиба написал(а):

ты его на конкурс животов отправишь?

В саппорт ESET на конкурс.

0

80

Semen написал(а):
Чиба написал(а):

ты его на конкурс животов отправишь?

В саппорт ESET на конкурс.

ну пусть порадуются, сволаче.

0

81

Сёма, один из кодов подошёл, бабы исчезли.
Но прогнать антивирем не могу. Все сайты, связанные с антивирусами, не открываются.
У меня был DRweb Cureit 35-дневной давности, он нихуя не нашёл.
Как комп зачистить?

0

82

АВЗ есть? если нет, скачай и выполни Перед тем как задать вопрос.>>Читать всем!!!
Если от туда не качает, скачай вот эту http://gjf.hotbox.ru/mink.pif базы обновлять не нужно(это полиморфная). Зпусти, файл\восстановление системы\ отметь все, как на пикче, и нажми выполнить, после этого появится доступ к АВ-сайтам(можно CureIt'ом проверить, если он его знает) и сайту AVZ. Скачаешь, обновишь базы и сделаешь логи по правилам.

0

83

как всё сложно! я бы сама ничего сроду не сделала!

0

84

Чиба написал(а):

Сёма, один из кодов подошёл, бабы исчезли.

беда.

совсем без баб тяжко.  :unsure:

0

85

Semen написал(а):

АВЗ есть? если нет, скачай и выполни Перед тем как задать вопрос.>>Читать всем!!!
Если от туда не качает, скачай вот эту http://gjf.hotbox.ru/mink.pif базы обновлять не нужно(это полиморфная). Зпусти, файл\восстановление системы\ отметь все, как на пикче, и нажми выполнить, после этого появится доступ к АВ-сайтам(можно CureIt'ом проверить, если он его знает) и сайту AVZ. Скачаешь, обновишь базы и сделаешь логи по правилам.

нихуя.
написал, что востановление системы выполнено, но ни на Drweb, ни на AVZ не пускает.

0

86

Axiom написал(а):

совсем без баб тяжко.

Да с его отношением к системе-это не надолго. Новые нагрянут. http://forumupload.ru/uploads/0008/ea/fe/70287-4.gif

0

87

Semen написал(а):
Axiom написал(а):

совсем без баб тяжко.

Да с его отношением к системе-это не надолго. Новые нагрянут. http://forumupload.ru/uploads/0008/ea/fe/70287-4.gif

если симпотные-то ладна!

0

88

Чиба написал(а):

написал, что востановление системы выполнено, но ни на Drweb, ни на AVZ не пускает.

А ты перезагружался? Делай логи полиморфной. И лог HiJack обязательно.

0

89

Semen написал(а):

ты перезагружался?

Семен. ты меня любишь? :love:

0

90

окси написал(а):

Семен. ты меня любишь?

Я всех вас люблю, но за флуд буду сатрапить.

0