![]() |
![]() |
Правила Форума редакция от 22.06.2020 |
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
Опции темы | Опции просмотра |
![]() |
![]() |
![]() |
Постоялец
![]() ![]() ![]() Пол: ![]() Регистрация: 20.06.2007
Сообщений: 386
Репутация: 168
|
![]() Ситуация точно такая же как здесь http://virusinfo.info/showthread.php?t=46795
не пишет диски, отрублен звук, изсчез пуск и рабочий стол (исправил, скопировав explorer.exe с другой винды) что можно сделать? |
![]() |
![]() ![]() |
Реклама: | тикетлэнд москва официальный сайт билеты | амбарный дом | вцп 7-40-5 схема 5 7,5 квт | табуретка | диалог Грефа про ИИ |
![]() |
![]() |
![]() Tuco, лечить с независимой системы и после этого восстановление системы через sfc/ scannow.
А что исправлено копированием оболочки? где же вы все лазиете, что у вас "касперский как обычно"...? ![]() p.s. А что вам мешает там зарегиться, вам быстро набросают скриптики, чтобы всё это вывести. Я обычно делаю так: если не получается отрубить добро в боевой системе через autoruns/processxp/AVZ/IceSword, то перегружаюсь с ERD Commander'а и проверяю CureIt'ом, а так же руками, смотрю что по дате и по аттрибутам явно выбивается из системных файлов (когда работаешь с этим, большинство нормальных имён файлов западают в память). В общем, как-то так...
__________________
Последний раз редактировалось Wolfshade; 30.05.2009 в 08:07.. |
|
![]() |
![]() ![]() |
![]() |
![]() |
|||||||||||||||||||||||
![]()
Нужно тем же Касперским сделать полную проверку компьютера, предварительно настроив его на максимальную боевую готовность - в Настройках-Проверка-Дополнительно... выставить все галочки и максимальный режим эвристического анализатора. Также в настройках проверки нужно снять галочку Проверять только новые и измененные файлы. Кстати, под Касперским подразумевается КИС9, я надеюсь? Удачи :-)) |
||||||||||||||||||||||||
![]() |
![]() ![]() |
Сказали спасибо: |
![]() |
![]() |
![]() Nozorrog, откуда же такие надежды?
![]() Просто, если ситуация точно такая же, как на вирусинфо, то при проверке памяти антивирус обнаруживает вирус и начинает его лечить, а он состоит из нескольких компонентов, не только один файл, он вылечивает одно и перегружает комп, и всё повторяется снова и снова. Проходили мы такое.
__________________
|
|
![]() |
![]() ![]() |
Сказали спасибо: |
![]() |
![]() |
Старожил
![]() ![]() ![]() ![]() ![]() Пол: ![]() Регистрация: 04.10.2008
Сообщений: 1,063
Репутация: 346
|
![]() Wolfshade! Если это Rootkit, то проверка независимым вариантом системы не позволит его выявить. Пока Rootkit в основной системе, он себя каким-то образом проявляет и есть возможность, как говорит Nozorrog, его обезвредить даже если этих файлов несколько (много). Не люблю это выражение: - это мы уже проходили
Можно в принципе совместить оба метода - с помощью независимой системы провести анализ "Documents and Settings" и системные папки и убрать (удалить) "помощников" данного Rootkitа, которые могут влиять на перезагрузку компа (предположение - но обычно системные файлы). Но всё зависит от опыта пользователя! А затем применить полную боевую готовность Каспера из основной системы. Последний раз редактировалось sacs; 30.05.2009 в 19:21.. |
![]() |
![]() ![]() |
![]() |
![]() |
![]() sacs, руткит по-любому будет виден. Как раз выявится он при проверке. А вот если проверять под заражённой системой, то есть вероятность (если руткит хороший), что антивирус просто не увидит его, ибо всё будет перехвачено и антивирус получит совершенно другой результат.
Кстати, статья оттуда же - http://virusinfo.info/showthread.php?t=1759
__________________
Последний раз редактировалось Wolfshade; 30.05.2009 в 21:02.. |
|
![]() |
![]() ![]() |
![]() |
![]() |
Старожил
![]() ![]() ![]() ![]() ![]() Пол: ![]() Регистрация: 04.10.2008
Сообщений: 1,063
Репутация: 346
|
![]() Wolfshade! В свою очередь могу предложить почитать не менее интересную книгу Д. Колисниченко "Rootkits под Windows. Теория и практика программирования "шапок невидимок"...", которая кстати поддерживает Ваш подход к решению данной проблемы.
P.S. Всё выше перечисленное носит спорный характер, поэтому применение комбинированных методов (Ваш и о чём пишет Nozorrog), в решении данного вопроса, отнюдь не повредит. А если здесь имеет место руткит + эксплойт, то тем более. Т.е. неободимо применить комплекс мероприятий. Последний раз редактировалось sacs; 31.05.2009 в 04:40.. |
![]() |
![]() ![]() |
![]() |
![]() |
![]() sacs,
![]() ![]()
__________________
|
|
![]() |
![]() ![]() |
![]() |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Что Вы обычно носите?... Ваш стиль одежды?... | mimi | Между нами, девочками | 133 | 18.12.2019 14:49 |
Rootkit Unhooker | Lamazz | Безопасность | 2 | 12.10.2011 23:51 |
Rootkit in Drivers ? | Shtirlitz | Скорая помощь | 7 | 30.03.2008 14:21 |
Rootkit Revealer | Dogmatist | Безопасность | 2 | 13.03.2007 15:57 |
касперский | hanoy | Архив | 4 | 20.05.2005 22:25 |
|
|