Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.

Модерирует : KLASS, IFkO

KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

   

HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Вирусы в Windows XP, Vista, 7, 8, 8.1, 10. Проблемы. Решения.


Стандартные действия

Вариант №1

1. Скачиваем Dr.Web LiveDisk - Ссылка ведёт на страницу загрузки, записываем диск, загружаемся и проверяем системы на вирусы.  
И\или
Скачиваем Kaspersky Rescue Disk - Ссылка ведёт на страницу загрузки: на ядре Linux (вирусы под win не пройдут, а под *nix их нету по крайней мере живых), ядро от десятой версии и изменена "никсовая" оболочка. Обновление происходит раз в неделю. Записываем диск, загружаемся и проверяем системы на вирусы.
Вариант №2

1. Скачиваем загрузочный диск на базе LiveCD (Ссылки в Варезнике LiveCD/BootCD (DVD/USB) на базе OPK WinPE)
2. Скачиваем антивирусы работающие без инсталляции.
2.1 Dr.Web CureIT! - Ссылка ведёт на страницу загрузки  
2.2 Kaspersky Virus Removal Tool (AVPTool) - Ссылка ведёт на страницу загрузки  
3. Прожигаем скачанный LiveCD на болванку, перезагружаемся, выставляем в биосе загрузку с CD\DVD(Что бы зайти в биос, нужно нажимать после включения компьютера кнопки Del или F2, зависит от производителя материнской платы.) На некоторых материнских платах, возможно вызвать Boot Menu нажав F8 при загрузке и выбрать загрузку с CD\DVD не заходя в биос.  
4. Проверяем одной утилитой, перезагружаемся, проверяем второй утилитой, пытаемся загрузить систему.  
Желательно отключить систему восстановления. Свойства системы-система восстановления.

Разница между вариантом №1 и вариантом №2 заключается в следующем:
Если нет возможности скачать LiveCD, то проверяйте компьютер в безопасном режиме. При загрузке нажимать F8, выбрать верхний пункт(Safe Mode или безопасный режим). В этом случае при сохранение CureIt и AVPTool к себе на компьютер переименовывайте файлы. Ряд вирус блокирует запуск при стандартном имени файла.
Это стандартные действия, которые не гарантируют восстановление работоспособности ОС, НО! 90% проблем решается таким способом.
Если не помогает, то скачиваем AVZ, сканируем и выкладываем лог. Обязательно указываем какая версия Windows.

Полезные инструменты(утилиты)
Sysinternals (Microsoft) Process Explorer - Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.
Sysinternals (Microsoft) Autoruns - Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов.
Sysinternals (Microsoft) Process Monitor - программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Filemon+Regmon
HijackThis - программа для удаления невидимых spyware
AutoLogger - автоматический сборщик логов, более подробное описание утилиты смотрите на странице скачивания.
AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
MBRCheck - утилита для проверки MBR на предмет заражения современными "руткитами"
RegASSASSIN - Программа для удаления "заблокированных" веток и ключей в реестре из-за mailware
SmartFix - Эффективная программа для быстрого автоматического исправления неполадок.
Когда нужны? Когда есть работающая система, но есть подозрения, что дело "нечисто".  

Темы на форуме

Помощь при лечении компьютера от вирусов - помощь от "хелперов" с "VirusInfo". В топике строгие правила. Внимательно читаем шапку.
Антивирусы (Antivirus'ы) не требующие инсталяции - кому не хватает CureIT и AVPTool
AVZ - Anti-SpyWare, Anti-AdWare
Восстановление Windows - Как вернуть Windows к жизни без переустановки
Windows заблокирован! - отдельный топик по решению проблем с вирусом блокирующим запуск ОС и требующем выслать денег по СМС.
Обзор антивирусов(и др. средств безопасности на их основе) под Windоws 98/XP/Vista/7/8/8.1/10  
Тема посвящённая Kido, Conficker, Downadup
Полезные ссылки в интернете

Чистые системные файлы Windows, которые заражают блокеры - ссылка ведёт на страницу закачки
Поиск описания  вирусов по названию
Советы по лечению ПК от Олега Зайцева, автора Avz
Ручное лечение компьютера от вирусов - Спец.форум по проблемам с вирусамих.
Очистка Windows от вирусов - Статья от FuzzyL
Список "левых" служб, ссылающихся на svchost.exe, для WindowsXP
Страница VirusHunter`a - "Диспетчер задач\реестр\настройки рабочего стола  заблокирован(ы) .." Подборка полезных "точечных"  утилит.  
Безопасный Интернет. Универсальная защита для Windows ME - Vista - автор-составитель антивирусный эксперт, золотой бета-тестер Лаборатории Касперского Николай Головко
 
Шапка ©HDD
Вопросы по шапке здесь

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 23:20 18-09-2009 | Исправлено: KLASS, 18:48 16-02-2017
Sorano



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Такой не бывает

Обычный Windows XP Proffesional 2010 года о.О
Мм, трабл вышел... После того как в консоле пишу лист диск должна по идее высвечиваться флэшка, а здесь ничего, только диск 0 размером 75 гигов... DVD пробовала, тоже ничего

Всего записей: 9 | Зарегистр. 24-04-2011 | Отправлено: 15:50 26-04-2011
colovorot



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sorano

Цитата:
Мм, трабл вышел... После того как в консоле пишу лист диск должна по идее высвечиваться флэшка, а здесь ничего, только диск 0 размером 75 гигов... DVD пробовала, тоже ничего

Вы на зараженном компе все это проделываете?  
Win+R, введите devmgmt.msc нажмите Enter. Откроется диспетчер устройств. Раскройте (нажмите на крестик) "Контроллеры универсальной последовательной шины USB". Там нет "Запоминающего устройства для USB" с каким-нибудь значком (круглым со стрелочкой или треугольником с восклицательным знаком)?

Всего записей: 273 | Зарегистр. 04-05-2009 | Отправлено: 16:36 26-04-2011
Sorano



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вы на зараженном компе все это проделываете?
 
Нет конечно. Даже если бы и пришло в голову такое, комп дееспособен.  
Посмотрела, все нормально работает

Всего записей: 9 | Зарегистр. 24-04-2011 | Отправлено: 16:44 26-04-2011
colovorot



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sorano

Цитата:
Нет конечно. Даже если бы и пришло в голову такое, комп дееспособен.  
Посмотрела, все нормально работает

Т.е. проводник флешку видит (в Мой компьютер), в Диспетчере устройств она есть как запоминающее ЮСБ устройство, но в командной консоли после ввода diskpart, затем list disk она не определяется? Попробуйте вставить в другой порт. Если вставляли спереди, то вставьте сзади, или наоборот...

Всего записей: 273 | Зарегистр. 04-05-2009 | Отправлено: 16:57 26-04-2011
Sorano



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
О.о Странно, вот с другого разъема не идет... В таком случае нужно купить новую флешку. А вот... в консоле должен же быть виден dvd?

Всего записей: 9 | Зарегистр. 24-04-2011 | Отправлено: 17:04 26-04-2011
colovorot



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sorano

Цитата:
О.о Странно, вот с другого разъема не идет... В таком случае нужно купить новую флешку

Может купить другой разъем

Цитата:
А вот... в консоле должен же быть виден dvd?  

Нет.
 
Добавлено:
Что Дискпарт совсем ее не видит?
 
Добавлено:
Если есть возможность работы с компашкой, зачем ипаться с флешкой? Загоняйте ЕРД-шку на болванку и вперед.

Всего записей: 273 | Зарегистр. 04-05-2009 | Отправлено: 17:06 26-04-2011
Futurism

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у моего приятеля сейчас такая проблема
видимо, его комп вирусы пожрали ибо
мигает монитор и комп аццки зависает.
хотели грузануться в безопасном режим, но он стал требовать пароль, который на комп никто никогда не ставил 0_0.
Кто-нибудь из спецов знает как пароль обойти?

Всего записей: 1200 | Зарегистр. 04-02-2011 | Отправлено: 09:22 02-05-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Futurism
грузится с live cd

Всего записей: 11234 | Зарегистр. 10-09-2008 | Отправлено: 11:21 02-05-2011
vv631



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Решил сегодня просканировать дома свою home-машину. Ось - XP SP3, подключение к Интернету по ADSL-модему, настроенному в режиме роутер, т.е. рабочая станция за маршрутизатором. Прошу прощения за наивность, но полагал, что наличие Kaspersky Internet Security 2008 – а у меня стоит именно он - избавит меня от необходимости вообще думать по поводу «невидимости» моего компа в сети, потому как даже встроенный в XP брандмауэр в режиме, когда в исключениях убраны все галочки, делает комп не видимым. Каково же было моё удивление, когда при сканировании, что называется «на скорую руку», я обнаружил открытыми два порта – 23 и 80! Особенно меня удивил 23-й порт – я сразу после установки новой системы всегда отключаю ненужные службы, в т.ч. и telnet. Проверил службы – отключено. Открытый 80-й порт сразу навёл меня на мысль, что я в роутере забыл отключить веб «морду», т.е. веб-интерфейс доступа. Проверил, так и есть – сразу отключил. Сканирую – порты открыты. Полез в настройки KIS, полазил, остановился на пакетных правилах (здесь у меня всё оставлено было по умолчанию после установки KISа), смотрим что тут у нас есть (из разрешённого):    
-    «DNS over TCP» и «DNS over UDP». Насколько знаю DNS использует UDP протокол, выходит «over TCP» не нужен – отключил.  
-    «sending e-mail» - оставил, так как пользую почту с e-mail клиентом,  
-    «Any incoming  UDP stream» – оставил, смутно догадываюсь, что это нужно для работы DNS  
-    Здесь идёт серия разрешений по поводу ICMP сообщений – Echo Reply, Destination Unreachable, Time Exeeded – всё с пометкой «in» и, наконец, здесь же – Any incoming ICMP. Все ICMP заблокировал.  
Результат: инет отвалился  Опытным путём - начал поочерёдно отключать-включать все настройки, проверяя инет – выяснил, что все опции, касающиеся ICMP необходимо разрешить, только тогда инет будет работать. В итоге, всё пришлось оставить и так как другие, более или менее «вменяемые» настройки в этом разделе настроек у Каспера отсутствуют, то напрашивается вывод что в данном разделе практически настраивать нечего и «убогость» вариантов настройки говорит о том что всё настроено за нас (не кидайтесь тапками за слово «убогость», а всего лишь юзер).  
Тем не менее, проблема не решена – запустив снова сканер, обнаружил что порты по-прежнему «светятся». Плюс к этому – у меня в VirtualBox живёт Ubuntu, на которой я учился поднимать ftp-сервер (ну и прочие интересные вещи ). После загрузки виртуальной машины под NAT, т.е. с доступом в инет, у меня естественно, появился дополнительный открытый порт ftp – 21, хотя у Каспера стоит галка «контролировать все сетевые порты» и команду ему открывать 21-й порт я не давал (какого хрена Каспер открывает порты? Работает по принципу «всё разрешено, если не запрещено»? ппц, «система безопасности»…). Что любопытно – после выключения VirtualBox порт по-прежнему открыт, хотя демон его инициировавший уже не работает (почему он открыт?).  
Итак, вопрос первый – как закрыть, наконец, эти порты?!  
Вопрос второй – как отключить эти ICMP сообщения, чтобы сделать машину «невидимой», если при отключении их в Касперском инет перестаёт работать?  
Но это ещё не всё, меня ждал «приятный» сюрприз  Сканирование программой LanSpy показало, что мой комп светиться как рождественская ёлка открытыми UDP портами – аж 13 штук, среди которых 137-й и 138-й (на вкладке WINS переключатель у меня стоит на «Отключить NetBIOS через TCP/IP», если это не влияет на открытие-закрытие этих портов – поправьте меня), 161, 162-й и помимо всего прочего - порт 3127, числящийся за трояном  W32.Mydoom. Кульминация.  
Справедливости ради, надо сказать что я не являюсь «прилежным» юзверем и частенько качаю всякую «гадость» для своей «википедии», в смысле, базы данных по вопросам пентестинга, но! Если Каспер и ругается, то практически всегда как на Hacktools, и если попадались Трояны, то их я не трогал и не запускал. В связи с вышесказанным ещё несколько вопросов:  
1)    Не является ли открытый TCP порт 23 (с 80-м я «разобрался» - дошло до меня что с MSF на комп установился SQL сервер, которые и держит этот порт открытым) следствием действия трояна? И соответственно, UDP порты тоже? У него (трояна) как бы свой порт есть, но возможно он открыл эти порты чтобы сделать доступными сервисы машины для проникновения через эти дыры и удалённого управления? На хрена, спрашивается, если троян уже на машине и как грится, «чем надо» уже управляет? Сдаётся мне, эт Каспер со своей «заботой» о безопасности рядового среднестатистического пользователя, отдавшего свои кровные 2300 деревянных рублей – отдавшего и наивно полагающего что проблема безопасности домашнего компьютера решена  
2)    Не является присутствие этого трояна следствием установки Metasploit Framework 3.2, так сказать «бонусом» от производителя ПО для каких-то прикладных целей юзера, пользующего данное ПО? Вроде установленного Microsoft-SQL-Server (куда ж без него), который сам я не устанавливал и UDP порты которого тоже открыты? Возможно по причине установки MSF открыт и порт 23? Но я убрал в Каспере MSF из доверенных приложений и проблема не решилась.  
 
P.S. Предвижу тапки за боян: мол, чего ты хочешь – поставил себе MSF  с кучей всего и ещё жалуешься? А что MSF разве ставиться на комп для чтобы сделать из этого компа «решето»? К тому же, скорее всего причина не в этом. Всё сказанное было в отношении стационарного компа - у меня ещё нетбук, на который MSF я не ставил и на котором идентичная ситуация. Даже UDP порты SQL-сервера (порты 1433 и 1434) присутствуют, хотя ни SQL ни MSF я на нетбук не ставил… выходит, троян их понаоткрывал?  
Прошу спецов (с обоих линий «фронта» ) прокомментировать и ответить на мои вопросы.  
 
Ну и чисто риторический вопрос (на этот вопрос прошу сильно не «увлекаться» и не офтопить) – как вы считаете, после всего сказанного, KIS стоит своих денег?      
------
Небольшой штрих в общую картину... На сайте семантика взял "w32.mydoom tool remove", запустил сейчас у себя на нетбуке почистить систему - ничего не обнаружено.  Вышел в инет с 3g модема и просканировал нетбук - хост недоступен... ничего не открыто, всё нормально. Соответственно, одно из двух. Либо порты "светятся" только на моём роутере и Касперу зачот - т.е. хакнули модем, а система чиста, либо всё дело в торренте от Seba: были у меня подозрения на его счёт - в своё время система после установки торрента вела себя неадекватно, каспер вылетал и тормозило всё, после чего я перестал пользоваться торрентом и забыл про него, а сегодня на нетбуке, просматривая список программ, увидел его и удалил, после чего через некоторое время стал сканировать систему... Вообщем, теперь ясно будет только вечером, когда доберусь до домашнего компа...
Кстати, когда гуглил cdjq вопрос, наткнулся на тему 2007 года на хакзоне, там чел приводит лог сканирования своей машины, я посмотрел его - очень очень похож на мой, плюс минус 2-3 порта, к сожалению его вопрос остался без толкового ответа.
 
Добавлено:

Цитата:
но он стал требовать пароль, который на комп никто никогда не ставил 0_0.  
Кто-нибудь из спецов знает как пароль обойти?

Поточнее - выходит вирус присвоил пароль существующей учётной записи или запаролил жёсткий диск? Если завёл новую учётку или присвоил новый пароль существующей, то найди Live CD  с программой ERD Commander, при загрузке выбери её - с её помощью сбросишь все пароли. Если есть под рукой Live CD с Backtrack3 - можешь воспользоваться программой chntpw, мануал можешь посмотреть здесь http://www.youtube.com/watch?v=pKyGktUuXsE . Если просит отправить смс с номером и ввести пароль (наверняка говорилось в этой ветке, сорри за дубль - всю ветку не читал) ищи этот номер (который нужно отправить) на сайте Dr.Web и других антивирусников - по номеру найдёшь и пароль и инструменты для лечения. Если пароль на жёсткий диск - не подскажу, это к спецам

Всего записей: 8 | Зарегистр. 08-04-2009 | Отправлено: 11:33 05-05-2011 | Исправлено: vv631, 11:59 05-05-2011
Uraanfgh56



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени.
Поймал вчера Winlock  :cry: , всё как обычно -  бла бла отошлите денег на такой-то номер (номер на скрине) и т.п. и т.д , запустился с LiveCD, запустил avz 3.65 обновил базы , просканировал всё на наивысшем уровне эвристики (лог во вложении, не все файлы), вроде как ничего особенного , потом пробовал запустится - то же окно , ладно , снова грузанулся с лайвCD , снова поставил на сканирование с максимальной эвристикой (лог во вложении, уже теперь все файлы), тоже ничего , пару раз при загрузке выдал синий экран (см.скрин).  
Сегодня удалось из под безопасного режима почистить реестр - ветки RUN и RUNONCE, вычистил также папку temp  и т.п времянки , запустил avz  - выполнил восстановление системы, загружаюсь - всё тапблички нет - вирус вроде как ушёл , но проблема в следующим - при загрузке не стартует explorer.exe и выдаёт ошибку - lsass.exe (cм. вложение) - недаёт грузится дальше, но через таск. менеджер через выполнить explorer.exe стартует вполне себе нормально и система работает.  
Проверил в реестре ветку HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options : все нормально - ни какой заразы нет, упоминании эксплорера тоже.
Добавил в реестр по пути:HKLM\Software\Microsoft\WindowsNT\CurrentVersion\  следующий раздел Winlogo2- cтроку: Shell=explorer.exe (даже полностью прописывал путь до explorer.exe)  бестолку , тоже самое что и было ...
 
Файлик explorer.exe просканировал NOD32 v.4 (базы от 03.05.11) - ничего криминального.    
Операционная система: Windows XP SP3 сборка Zver 9.7 , последние заплатки от мелкомягких поставлены 03.05.11
Антивирус: NOD32 v.4.0.437.0 , базы от 03.05.11
В данный момент запустил нод32 на сканирование всех дисков на среднем уровне эвристики.
Также сделал ярлык на эксплорер и поставил его в автозагрузку, но пока не пробовал. - не заню выгорит или нет. добавлено: - не получилось
 
Какие еще варианты и мысли  будут по восстановлению системы  :  :  - каждый раз стартовать руками эксплорер - не гут  :wall: , может у кого есть файлик explorer.exe из сборкиWindows XP SP3 от Zver v.9.7 ?  
Жду помощи  :!:  :!:  


Скриншот вируса:

Синий экран:

Лог сканирования AVZ - 1:  
Подробнее...
Лог сканирования AVZ - 2:  
Подробнее...
Ошибка lsass.exe при запуске системы:
Подробнее...                      .        
Лог сканирования NOD32 - найденные зловреды:
Подробнее...
 
Вот еще журнал НОД32 - момент когда я словил вирус, похоже он пытался через какой-т скрипт или актив-x или ява-аплет загрузиться или через pdf-ку, хотя может быть я и ошибаюсь:  
Подробнее...
В принципе поведение типичное для винлоков или нетипичное ? : перехватывает Alt+Tab , экран поверх всех окон, таск менедежер вызывается , но не виден за заставкой , фокус только в пределах окна - курсор мыши может двигаться только в пределах окна -вымогателя.

----------
Сбор подписей в поддержку кандидата Бориса Миронова:
http://borismironov.livejournal.com/659.htmlПрограмма кандидата в Президенты Бориса Миронова:
http://borismironov.livejournal.com/3860.html

Всего записей: 3567 | Зарегистр. 03-11-2007 | Отправлено: 16:29 07-05-2011 | Исправлено: Uraanfgh56, 18:13 07-05-2011
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vv631
Мдя.  
1) Есть тема по KIS, там и спрашивайте как закрыть в нём порты.
2) Знаете, говорят многие знания - многие печали и не нужно смотреть куда не нужно. Как-то так. Ну открыты порты, и что? У вас вирусы? Нет. А, так вас же могут взломать, злобные хакеры только и ждут удачного случая.

Цитата:
 т.е. хакнули модем,

Конечно, те самые хакеры. Без обид, но такие люди как вы придумывают проблемы на ровном месте, залазят в дебри непонятно чего и потом, с ужасом плохо спят по ночам.  


----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 21:33 07-05-2011
AftarJjet



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vv631

Цитата:
Контролировать сетевые порты

Сия фраза означает что Каспер будет проверять трафик, проходящий через них на зловреды.
 
Весь остальной поток сознания, говорит что ты лолка. ))

Всего записей: 1829 | Зарегистр. 11-01-2009 | Отправлено: 23:30 07-05-2011
Sympathy



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uraanfgh56
Цитата:
запустил avz 3.65
Вышла новая версия антивирусной утилиты AVZ - 4.35

Всего записей: 8449 | Зарегистр. 13-10-2008 | Отправлено: 11:57 08-05-2011
AZA_N

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uraanfgh56
Вам, скорее всего, сюда (а точнее сюда - этот код попробуйте:  993554754 )

Всего записей: 853 | Зарегистр. 10-11-2007 | Отправлено: 13:59 08-05-2011 | Исправлено: AZA_N, 14:00 08-05-2011
Uraanfgh56



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sympathy
Да ошибься номером просто

----------
Сбор подписей в поддержку кандидата Бориса Миронова:
http://borismironov.livejournal.com/659.htmlПрограмма кандидата в Президенты Бориса Миронова:
http://borismironov.livejournal.com/3860.html

Всего записей: 3567 | Зарегистр. 03-11-2007 | Отправлено: 15:59 08-05-2011
Uraanfgh56



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго!  
 
Где можно посмотреть обобщённый список веток реестра (параметры, команды, значения и т.п)которые наиболее часто изменяют или куда прописывают что-то свое известные на сегодняшний день вирусы (разумеется не все, а наиболее "популярные" и известные), троянцы, черви и другие тому подобные зловреды, а также интересует список системных файлов - которые любят корёжить эти вирусы.
 
Есть ли такая информация в сконцентрированном виде и где ?

----------
Сбор подписей в поддержку кандидата Бориса Миронова:
http://borismironov.livejournal.com/659.htmlПрограмма кандидата в Президенты Бориса Миронова:
http://borismironov.livejournal.com/3860.html

Всего записей: 3567 | Зарегистр. 03-11-2007 | Отправлено: 11:28 09-05-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uraanfgh56
http://comprad.narod.ru/XP/autorun.html
http://www.insidepro.com/kk/177/177r.shtml
http://www.softportal.com/get-13332-sbornik-parametrov-i-vetvej-reestra.html
только данная тема как бы не причем, офтоп короче

Всего записей: 11234 | Зарегистр. 10-09-2008 | Отправлено: 11:39 09-05-2011 | Исправлено: opt_step, 11:39 09-05-2011
petroosha



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После вирусолечения при запуске стало вылезать окно: lsass.exe - системная ошибка. Внутри: "При обновлении пароля этот код состояния возврата означает, что указан неверный текущий пароль".
Затем комп перезагружается, и все по новой. В безопасном режиме то же самое.
Где "собака порылась", подскажите, плз.
Спасибо
PS Парагон пассворд манагером пробовал убрать все пароли. Пароли он убрал, а проблема осталась.

Всего записей: 505 | Зарегистр. 31-05-2001 | Отправлено: 17:27 12-05-2011 | Исправлено: petroosha, 17:28 12-05-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
petroosha
с live cd пробуйте avz и интивирь

Всего записей: 11234 | Зарегистр. 10-09-2008 | Отправлено: 19:04 12-05-2011 | Исправлено: opt_step, 19:07 12-05-2011
petroosha



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
AVZ запускал из-под Sonja PE. Пусто.  LiveCD у меня с 2010г., - ничего не нашел

Всего записей: 505 | Зарегистр. 31-05-2001 | Отправлено: 20:06 12-05-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Вирус(ы) в Windows XP,Vista,7,8,8.1,10. Проблемы. Решения.
KLASS (16-02-2017 18:32): Продолжение в Вирус(ы) в ОС Windows. Проблемы. Решения. (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru