download.bg
 Вход Списание  Новини  Програми  Статии  Форум  Чат   Абонамент  Топ95   Архив 

PhrozenCrew го полази вирус. Моля за помощ!

<1 2 3 4 5 6 7 8 9 >

Автор
Съобщение
tochnia1
Нед, 02.03.08, 03:01

RE: PhrozenCrew го полази вирус. Моля за помощ!

” И аз съм със всички ъпдейти, но явно, че спасение няма. Сега проверих отново вируса с моя Avast home - отново не го засече!
Благодаря ти! Ти винаги си отзивчив и изчерпателен. Ще чакам с интерес експериментите ти с втория компютър. Жалко, че аз съм само с един, иначе бих се занимал и аз. „

 Може за секунди Avast home да стане професионален!!! Само ми драсни на скайпа.Номерцата са кът!Аз си изтрих номера при шота за да не стане неработещ за няколко часа.Имам няколко свободни........
 И ако желаят и други колеги ще дам докато се свършат!

 Р.Р. Мисля, че ти не си проверяваше често пощата с регистрацията.За тва на скайпа!

phrozencrew
Нед, 02.03.08, 08:10

RE: PhrozenCrew го полази вирус. Моля за помощ!

” ... Да си призная командите дет phrozencrew ги посочва не ми говорят почти нищо, ... „
tochnia1, ще ти обясня на кратко. За да се зареди една операционна система тя има нужда от bootloader. Windows използва MBR за да се зареди. Много други операционни системи използват bootloader-и, които позволяват редактиране и избор коя операционна система да бутнеш(заредиш). Най-популярните loader-и(зареждачи ) са Lilo и Grub. Благодарение на тях всеки Linux/Unix може да "вижда" Windows. За съжаление Windows в това отношение е недораслек и тази функционалност му липсва. Win-a до такава степен е егоцентричен, че дори "изтрива" bootloader-a, когато го преинсталираш - антагонизъм батка :).
tochnia1, това, което си направил е изключително полезно. Ти също си бил заразен от една от разновидностите на Beagle и е добре да се знае, че Avast-a все пак улавя някои видове на този вирус.

pdtomov, мога да използвам автоматичните ъпдейти, но бягам от тях като попарен. По време на ъпдейтите се изпращя информация на M$, която е силно вероятно да е конфиденциална. Не! Никога няма да ги пусна ъпдейтите, та дори и 10 вируса да ме полазят. Но бих посъветвал хората все пак да го правят.

armenxxx1, нямам време да чопля гадина, макар че ми е интересно. Ще се радвам да споделиш информацията до която се добереш. Мисля, че може да е полезна.

anonymous
Нед, 02.03.08, 20:25
111.html

windows\system32\drivers\srosa.sys
windows\system32\drivers\hldrrr.exe
windows\system32\wintems.exe
windows\system32\mdelk.exe

Аз съм до тук... това всичкото се трие със LiveCD.

Редакция:

Интересното е че след стартирването и след като се рестартира компютъра автоматично започва да се теглят едни снимки ??!! и точно там се крие истинския троянец във htm лога се вижда... имам и линка от където се тегли но няма да го сложа тук за да не се зарази някой, ако го иска някой да каже ще дам.

редактиран от anonymous на 02.03.08 20:31
phrozencrew
Нед, 02.03.08, 20:39

RE: PhrozenCrew го полази вирус. Моля за помощ!

111.html
Аз съм до тук... това всичкото се трие със LiveCD.
Редакция:
Интересното е че след стартирването и след като се рестартира компютъра автоматично започва да се теглят едни снимки ??!! и точно там се крие истинския троянец във htm лога се вижда... имам и линка от където се тегли но няма да го сложа тук за да не се зарази някой, ако го иска някой да каже ще дам. „
Браво! Прати ми го на пощата.
Юнак!
anonymous
Нед, 02.03.08, 20:49
Готово, сега търся как се стартирва вируса.
редактиран от anonymous на 02.03.08 20:57
редактиран от anonymous на 02.03.08 21:11
anonymous
Нед, 02.03.08, 21:21
Не съм сигорен но да кажа windows\system32\drivers\srosa.sys прави нещо на imagehlp.dll и от там може би снимката се превръща във "програма"
редактиран от anonymous на 02.03.08 21:22
anonymous
Нед, 02.03.08, 23:08
tochnia1
Нед, 02.03.08, 23:23

RE: PhrozenCrew го полази вирус. Моля за помощ!

” Не съм сигорен но да кажа windowssystem32driverssrosa.sys прави нещо на imagehlp.dll и от там може би снимката се превръща във "програма" „
 

   "и от там може би снимката се превръща във "програма"" чудни са делата Божии.Аз не можах да стигна до там.Днес заразих лаптопа.Нещата са се усложнили доста.Нямах време да направя нищо.Деинстал на Аваст и Спаибод сърч директори за секунди.Дълготраен син екран, след него десктопа както си го познавам, но процесора на 100%.Няма отваряне на нищо.Рестарт и докато все още се стартират програмите успях да вляза в диспечера, но само наблюдавах кво става.Не позволяваше нищо да пипна.Процесора 100% и не дава никакъв процес да спра или да маркирам даже.По принцип имах 32 процеса стартирани.Докато се "наслаждавах" на гледката се стартираха около 12 нови, на които не можах да запомня имената .Да ви кажа честно не се и опитвах.Или е "мутирал", или при различните машини е различно.Имам предвид, че малкия имаше само игри на лаптопа, а аз имах и доста "интересни" неща.На малкия не се е налагало да пише нито една парола никъде, докато на мен доста често.
 Ми толкоз!Притесних се, че може да пострада биос или процесор (и без тва грее доста) и мушнах Уина в "ребрата".
 Аз дигам ръце!Явно не ме бива в тази час.Но що се отнася до четене - ще изчета всичко налично по форумите.Очаквайте ме презареден до няколко седмици!!!
armenxxx1 ти си ДИИИВВВ. Евала за ентосиазма.Пожелавам ти все така да си за напред - ПОМАГАЩ

anonymous
Съб, 05.07.08, 21:26

RE: PhrozenCrew го полази вирус. Моля за помощ!

” Каква ирония. Тази сутрин си свалих ClamWin_Portable_0.92 и го стартирах да потърси в дефинициите си за вируса. И тъй като си възстанових системата от image се оказа, че Nod-a си е инсталиран и дори се обнови.
В момента в който ClamWin започна да рови файла изскочи и съобщението на Nod-a. Ето резултата:
Nod32 + ClamWin
Nod32 + ClamWin

ClamWin не намери нищо, както можете да видите, но пък опита му да отвори файла и да го чете събуди Nod-a, който все пак се оказа, че след днешният ъпдейт си има дефиниция за гадта.
Ех да бях изчакал един ден преди да се опитвам да стартирам това ексе! :)
Ирония на съдбата, но животът продължава!
Лек и приятен ден на всички! „

няма портабле антивирусна
anonymous
Съб, 05.07.08, 22:01

RE: RE: PhrozenCrew го полази вирус. Моля за помощ!

” няма портабле антивирусна „
Бе ти нормален ли си?
http://portableapps.com/apps/utilities/clamwin_portable

<1 2 3 4 5 6 7 8 9 >

Коментар

за нас | за разработчици | за реклама | станете автори | in english  © 1998-2024   Experta Ltd.