Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#741
Zulkar

Zulkar

    Читатель

  • В доску свой
  • 3 243 сообщений

где взять базу вирусов и какой нить конструктор вирусов?

Нсчет базы, действительно в антивирусах было. А конструктора вирусов, в прямом понимании этого слова не существует, и существовать не может. Хотя к нему например MSVS отнести можно... :laugh:
  • 0

#742
Паладин

Паладин
  • Постоялец
  • 410 сообщений

Нсчет базы, действительно в антивирусах было. А конструктора вирусов, в прямом понимании этого слова не существует, и существовать не может. Хотя к нему например MSVS отнести можно... :rotate:

Не прав. Я выше указывал софт, на котором можно создать примитивный, но все же вирус. И знаний особых не нужно, тем более в Apocalipsys'е.
  • 0

#743
Zulkar

Zulkar

    Читатель

  • В доску свой
  • 3 243 сообщений
Да не вирусы это, так, фигня какая то. Любой антивирь их палит, поскольку в творениях вышедших из под таких прог ничего нового нет, кроме того что разработчики apocalipsis туда заложили. Короче только нервотрепка пользователям. А примитивный вирус (кстати, интересно, что вы под этим понимаете. для меня лично это вроде что-то вроде soundmix, всяких хрени в автозагрузке, разнообразной флэшевой гадости, который например пароли будет тырить и мне отсылать) я и на с++ за пару дней накарябаю. Шансов, что антивирь его пропустит, имхо гораздо больше.
  • 0

#744
Паладин

Паладин
  • Постоялец
  • 410 сообщений
2Zulkar Кстати, не любой. Приходилось сталкиваться с такими, которые явно вредоностный vbs пропускали.
Под "примитивным" я понимаю, например, те, которые создаются в Apocalipsys'е (раз уж Вы знакомы с этой вещью, то думаю будет понятно).
И наконец, я сразу предупреждал, что ничего нормального из конструкторов не выжмешь, имхо лучший вирус затачивается вручную под конкретную цель.
  • 0

#745
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
2qder - чес слово - ерунда вся эта писанина. Прекрасно обошёлся стандартными средствами, без закачки специальных программ (я про них не слышал и повода доверять им больше чем вирусам в деле лечения этих самых вирей у меня нету :rotate: ) . Как вылечил - уже описал. Зараза даже менее вредная чем небезызвестный soundmix. Во всяком случае, по внешним проявлениям.

Приходилось сталкиваться с такими, которые явно вредоностный vbs пропускали.


Кстати, после попадания под действие такого вот скрипта на флешке папки стали скрытыми, и никак этот атрибут не изменяется. То есть именно ЭТА папка. В самой папке не нашёл никаких подозрительных файлегов, но ведь атрибут на место не возвращается! В свойствах папки атрибут "скрытый" затенён и никоим образом изменить его неполучается. Может кто подскажет, как это можно вылечить, не создавая другую папку, а именно для этой. Интересно просто... :idea:
  • 0

#746
Zulkar

Zulkar

    Читатель

  • В доску свой
  • 3 243 сообщений
2borec_za_istinu - мы уже обсуждали вроде, почему моск и руки лучше чем avz и иже с ними. :rotate: По поводу папки - никогда не сталкивался, возможно где-то она в реестре как системная прописана. Еще попробуйте через attrib ее параметры изменить.
ЗЫ: Desktop.ini этой папки покажите, если он есть.
  • 0

#747
5'nizza

5'nizza

    Read only

  • В доску свой
  • 2 817 сообщений


Люди, помогите CD-rom восстановить, пожалуйста...
А то после вируса удалился и что-то все никак не мог восстановить...

а что с с ним? диски не читает? попробуйте скачать дрова

Нет. Его вообще как будто нет. Даже в биосе не находит. Что делать?

Попробуйте запустить gpedit.msc и поискать ограничивающие настройки, которые перекрывают доступ к определённым ресурсам, в частности - к сидюку, и в ручную поставить их в положение отключено. Если не проканает, то можно там же, в свойствах политики выбрать отключение использования политик. Я таким макаром вылечил один из следов бронтока.


Не смог найти, чтобы восстановить.
Помогите, плиз, а то без CD-ROMa как без рук ))))
  • 0

#748
Zulkar

Zulkar

    Читатель

  • В доску свой
  • 3 243 сообщений
5'nizza, если сидюка даже в bios нету, значит дело тут не в вирусах. Проверьте питание, шлейфы, джамперы. Попробуйет другое питание, другой шлейф, воткнуть в другое гнездо на матери. Еще попробуйте сбросить bios. Ну и в конце попробовать другой сидюк у вас, и ваш сидюк у кого-то. Здесь похоже железная проблема.
  • 0

#749
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

ЗЫ: Desktop.ini этой папки покажите, если он есть.


Так ить в том-то и дело, что нету там никаких файлегов, которые могли бы за это отвечать. Через attrib можно попробовать - я уже думал через коммандную строку это дело поменять, только не знал какой коммандой.
  • 0

#750
Паладин

Паладин
  • Постоялец
  • 410 сообщений

Кстати, после попадания под действие такого вот скрипта на флешке папки стали скрытыми, и никак этот атрибут не изменяется. То есть именно ЭТА папка. В самой папке не нашёл никаких подозрительных файлегов, но ведь атрибут на место не возвращается! В свойствах папки атрибут "скрытый" затенён и никоим образом изменить его неполучается. Может кто подскажет, как это можно вылечить, не создавая другую папку, а именно для этой. Интересно просто... :rotate:

А удалить папку получаеца? Можно попробовать через Total Commander изменить свойства и заодно посмотреть, может все же есть какие скрытые файлы внутри.
  • 0

#751
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Удалить-то можно, а вот поменять атрибуты - нет. Ни через проводник ни в тоталкоммандере - атрибут затемнён и изменению не подлежит. Единственно, можно попробовать сменить атрибут через коммандную строку - но эт я тока в понедельник смогу проверить.
  • 0

#752
Zulkar

Zulkar

    Читатель

  • В доску свой
  • 3 243 сообщений
borec_za_istinu, попробуйте сделать поиск в реестре по имени папки. Скорее всего там прописана. Если нет, то просканьте с помощью чего нибудь вроде ProcessExlorer или FileMon, вдруг ее кто-то юзает. Блин, просто интересно до жути, что это.
  • 0

#753
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
ПроцессЭксплорер юзал - ничего подозрительного не обнаружено, потому и возникло предположение, что используется какая-то внутренняя библиотека, например используемая svhost'ом или каким другим подобным мсистемным процессом. Файлмон, правду сказать, не запускал :[ , но запускал Регмон. Правда, бестолку - больно уж дофига чего пишется.
Тут такое дело, вобщем - папочка на флешке скрытая на ЛЮБОМ компе, то бишь в реестре не прописана. Вот это как раз самое интересное! Каким макаром это сделано?! Ведь в папке нет никаких хранилищ атрибутов, вроде инишек. Где же может эта хрень хранится?!
  • 0

#754
Zulkar

Zulkar

    Читатель

  • В доску свой
  • 3 243 сообщений

Ведь в папке нет никаких хранилищ атрибутов, вроде инишек. Где же может эта хрень хранится?!

Единственно напрашивающееся ответ - это Desktop.ini. Но раз вы говорите, что его там нету...
А если ее скопировать на другое место, то тоже самое? Или в архив запаковать с сохранением атрибутов и распаковать куда нибуть?
  • 0

#755
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Щаз попробоваю...


Хм, странно... изменил атрибут в тоталкоммандере, с помощью функции "изменить атрибуты". Напрямую не получалось, через свойства папки, а так получилось. Но, всё же, где эта фигня хранится... Вобщем, с архивом пока не получится, но ничего, где-нить ещё такую папочку отрою - по институту таких дофига ходит :rotate:

Теперь осталось найти ту фигню, которая мешает увидеть "системные" папки. Но, правда, это на другом компе.

И всё же, где у него кнопка...


Сообщение отредактировал borec_za_istinu: 10.05.2008, 11:34:39

  • 0

#756
Glorys

Glorys
  • Завсегдатай
  • 273 сообщений

Хм, странно... изменил атрибут в тоталкоммандере, с помощью функции "изменить атрибуты".


Хмм, вообще-то ничего странного, чудес не бывает, главное иметь мозгоруки в комплекте, как сказал одын мудрый человек :-)) :rotate:)) Хорошо бы выложить нам эту папку для экспэрыментов...
  • 0

#757
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Странно потому, что в том же тоталкоммандере другим способом изменить атрибут не получилось.

Хорошо бы выложить нам эту папку для экспэрыментов...

Ы, балшая папка слишком :rotate: Гига 3... Я поискаю такую же, но малость поменьше :D , может удасться живой скрипт уберечь от антивиря :-) .

Сообщение отредактировал borec_za_istinu: 10.05.2008, 16:57:32

  • 0

#758
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Павезло по страшному - поймал этот самый скрипт :-) . Так что, кому интересно, качайте архивчик с этим скриптом. Предупреждаю сразу - скрипт не обезврежен, хотя и переименован. Обезвреживать не умею, могу тока убивать :fie:
  • 0

#759
Паладин

Паладин
  • Постоялец
  • 410 сообщений

Павезло по страшному - поймал этот самый скрипт :-) . Так что, кому интересно, качайте архивчик с этим скриптом. Предупреждаю сразу - скрипт не обезврежен, хотя и переименован. Обезвреживать не умею, могу тока убивать :fie:

Опять на депозите. :-)
  • 0

#760
Argodon

Argodon
  • В доску свой
  • 2 116 сообщений

Кстати, после попадания под действие такого вот скрипта на флешке папки стали скрытыми, и никак этот атрибут не изменяется. То есть именно ЭТА папка. В самой папке не нашёл никаких подозрительных файлегов, но ведь атрибут на место не возвращается! В свойствах папки атрибут "скрытый" затенён и никоим образом изменить его неполучается. Может кто подскажет, как это можно вылечить, не создавая другую папку, а именно для этой. Интересно просто... :-)

Тут смотрели?

Павезло по страшному - поймал этот самый скрипт :-) . Так что, кому интересно, качайте архивчик с этим скриптом. Предупреждаю сразу - скрипт не обезврежен, хотя и переименован. Обезвреживать не умею, могу тока убивать :fie:

А пароль на архив?
  • 0


Количество пользователей, читающих эту тему: 0

пользователей: 0, неизвестных прохожих: 0, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.