![]() |
|
Модераторы: bartram, Akella |
![]()
|
|
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
Возможно вопрос дурацкий,но.
Поставил винду ХП сп3. Там сначало под админом сидел. Потом сделал отдельного юзера с правами админа(ну по крайней мере написано было что у него права админа). И зашел под ним в систему. Нажимаю КТРЛ+АЛТ+ДЕЛ. Вылазит месага что админ запретил это. Потом антивир поставил под админом. Но под юзером он не стартует. Короч что делать чтобы права все таки были как у админа. Ну разве что удаление системных фаилов запретить. |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
rthsobakas, судя по тому, что
у тебя вирус в системе. 100% Сам не один комп от такой заразы лечил. Каким антивирусником пользуешься? почитай тут - http://wiki.mihanik.net/index.php/%D0%A3%D...%82%D0%B5%D1%80 и тут - http://wiki.mihanik.net/index.php/%D0%9F%D...B0_%D0%9F%D0%9A |
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
mihanik, ммм... Почему сразу вирус?
у тебя ссылки не работают на сайте. |
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
самое интересное что
1) безопасный режим не грузится(БСОД выдается) 2) на сайты касперского не заходит)))) (твои ссылки например) 3)аутпост, аваст при попытке открыть,они словно автоматом закрываются. 4) скачал авиру,попытался поставить,но сразу же она захлопнулась(установка) Если это вирус ,то долго же писали его))) столько много умеет. Добавлено через 8 минут и 33 секунды ааа жесть.... похоже реально вирус. скачал http://z-oleg.com/secur/avz/download.php. И запустил EXE. прошло несколько милисек и сторонний процесс вырубил его... ААА жесть. постарались люди. Даже базу антивиров прописали)). Что посоветуете? Надо как то вычленить этот процесс из памяти и грохнуть,а потом проверить антивирусом) Как это сделать можно? |
|||
|
||||
| ТоляМБА |
|
|||
![]() Котэ ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1607 Регистрация: 15.12.2004 Репутация: 3 Всего: 252 |
rthsobakas, DrWeb LiveCD скачай (с другой машины естественно), нарежь на CD, в биосе выстави первый загрузочный дивайс CD, вставь диск, ребутнись.
|
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
Проверил доктор вебом.
написал в результате Инфектед 71\5 Но названия не написал. Перегрузил ПК. Нажал КТРЛ+АЛТ+ДЕЛ, результат старый. Антивирусы по прежнему не запускает. Может есть сторонние проги которые отображают то что в памяти и позволяют их закрывать? Добавлено через 7 минут и 29 секунд И ещё. Как зайти под админом? Через безопасный режим не получается,так как БСОД. Если тупо завершить сеанс,то там только юзер. |
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
||||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
Скачал прогу PrcView_5_2_15 и узнал о процессах
вроде ниче нет. Может это в винде прога какая-то. Просто сп3 XP у меня. Может в сп3 че то добавили? Очень странно. Ещё делаю ПОКАЗАТЬ скрытые фаилы. через 5 сек, они опять не видны становятся |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
Твой e-mail занесён в чёрный список.
Короче!!! Читай личку! |
|||
|
||||
| chip_and_dayl |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 603 Регистрация: 22.4.2007 Где: Украина, Киев Репутация: 2 Всего: 9 |
rthsobakas
Безопасный режим тебе уже не видать У самого этот вирус был, я даже читал как восстановить его, но не помогло. А чтобы мог зайти в диспетчер задач, нужно в реестре восстановить ключи. Какие? Введи в гугл название вируса, там найдешь, что нужно восстанавливать -------------------- Фсё будет хорошо!!! |
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
mihanik,
какой именно? И почему? chip_and_dayl, безопасный режим то восстановить нельзя никак? Я не знаю имя вируса. Доктор веб названий не говорил. Я бы не против узнать о нем что-нибудь. Мне нужно зайти как-то под админом и стартануть там аваст и аутпост(когда я сидел под ним они запускались). Как можно зайти под админом(ну или через консоль(в линуксе например это через su делается))? Раньше через безоп. режим это делал,но теперь видать не получится. |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
Это мне яндекс выдал при попытке отправить тебе письмо. Повторная отправка сейчас сработала.. |
|||
|
||||
| chip_and_dayl |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 603 Регистрация: 22.4.2007 Где: Украина, Киев Репутация: 2 Всего: 9 |
Может и можно, но я так и не сумел восстановить. Кстати, я от этого вируса вылечился с обычной учетки. Лечился бесплатным Доктором Вебом плюс там еще специальная программа шла, которая была разработана для удаления того вируса. А еще обязательно нужно установить три заплатки для Виндовс, иначе будешь по циклу ходить с этим вирусом. Сейчас гляну историю поиска в гугле, может я найду название вируса плюс инструкцию, что делать нужно Добавлено через 5 минут и 15 секунд Держи. Здесь полное описание и ссылки на нужные файлы -------------------- Фсё будет хорошо!!! |
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
http://notes.rudomilov.ru/2008/07/08/borba...win32-sector-7/
вот похож)))
такого не было пока. МОжет у меня салити 2??? Но то что (если это вирус) тварь умная ,да. Похоже она ещё буфер сканирует на наличие ключевых слов таких как(Ka s p e rs ky, dr w e b и тд ). Вчера по аське общался с челом и пытался на сайт каспера зайти про салити прочитать, но не смог. Хотел чела через аську попросить чтобы он мне вордоским фаилом скинул, но Ето походу трафик как то прошманало и начала блокировать его(как фаир что ли сработало). Если это вирус, то а винду снесу наверно ( |
|||
|
||||
| chip_and_dayl |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 603 Регистрация: 22.4.2007 Где: Украина, Киев Репутация: 2 Всего: 9 |
Да, действительно с вирусом я слегка промахнулся, я там скорее смотрел на способ лечения. Скачай с той ссылки, что я дал программу КК.exe, ну и заплатки само собой скачай. А по поводу восстановления безопаски, так по твоей ссылки там есть рег-файл, с помощью которого можно восстановить :)
Добавлено через 2 минуты и 5 секунд
Не то слово. Я первый раз столкнулся с таким вирусом, когда не знаешь от куда он даже запускается и как распространяется. Чем я только его не удалял, а он все восстанавливался -------------------- Фсё будет хорошо!!! |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
rthsobakas, думаю, что проблема решена.
Если это не так, то дай знать. chip_and_dayl, Это kido killer ? На кидо это вирус не похож. |
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
значит так.
http://notes.rudomilov.ru/2008/07/08/borba...win32-sector-7/ Вирус точно назывался sality. Вот версия не известна какая. Не удалось выяснить. Я понимаю что это не правильно, но для ознакомления(нашел сайт(хз кто им позволил распространять Вырезано модератором Просто это форум прогеров и может кому-то интересно будет покапаться в коде. Если что модер ссылку убери(так как вне правил наверно). Я просто для ознакомления скинул. Боролся с ним 2 дня. 1. на сайты антивиров не входит. 2. трафик сканирует и блокирует,если например вы в поисковике написали Sality kaspersky.com , то он не даст открыть её. 3. Если даже по аське такой текст напишите,то сообщение не дайдет. 4. Антивирусники он портит и не дает запускать. 5. Как я понял он копирует код свой в ЕХЕ фаил. И потом смотрит что это за фаил. Если пахнет антивиром,то вы его не откроете. А если нет,то откроете вместе с самим вирусняком. (причем антивирусы открывались в фоновом режиме что ли) 6. ктрл+алт+дел не работает(REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f выполните и на 5 минут появится потом пропадет) 7. Реестр не работает 8. Безопасный режим накрывается 9. Прикол со скрытыми фаилами как я боролся с ним. Короч на антивиры забил,много перепробывал,толку ноль. Для этого вирусняка есть спец проги. sality_off и Sality_killer это на сайте каспера. Я скачал с какого-то левого сайта sality_off и просканировал систему. После этого получил возможность заходить на сайты каспера. также чтобы восстановить безопасный режим есть SafeBootWinXP.reg(он идет с прогой салити оф). Потом просканил комп Ashampoo AntiSpyWare Он нашел даунлоудеры и удалил их. А вообще этот вирус очень популярен в сети). Мне повезло что я рано его заметил и он как то не много прог у меня грохнул. Механик, касперский вообще ничего не нашел. 1 из 2. Либо сигнатур нету это вирусняка в нем(может новая модификация) либо до каспера он сдох от салити_оф. единственно проблема у меня сейчас в удалении дохлых НОД32 и АВАСТ и аутпоста. Длл фаилы некоторые не удаляются у них и в реестре не могу из РАНА удалить. Пробывал regedt32.exe менять права и удалять,но не вышло. Буду думать. Каспер не ставится если есть что то от них( Всем спасибо. Механик +1 за желание помочь. Крутой вирусняк . Ставлю ему 6 по 10-и бальной системе. Это сообщение отредактировал(а) bartram - 24.11.2009, 12:30 |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
||||
|
||||
![]()
|
| Правила форума "Windows" | |
|
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | MS Windows | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |