Лечение компьютера от руткита (заявка № 227716)
Показано с 1 по 15 из 15.

Лечение компьютера от руткита (заявка № 227716)

  1. #1
    Junior Member Репутация
    Регистрация
    28.04.2022
    Сообщений
    21
    Вес репутации
    15

    Лечение компьютера от руткита

    Добрый день!

    Windows 10

    Руткит подменяет интерфейсы сайтов (или ip адреса), изменяя на них платежные данные (каким-то образом).
    Я предполагаю что это руткит.. я не спец. Аваст не находит антивирус. Прилагаю лог сделанный автологером.

    Также, в безопасном режиме обычная утилита AVZ (с сайта Олега) на максимально детальной проверке нашла странные какие-то настройки автозапуска (красненьким), и нашла типо руткит (сигнатуры совпали) в файле user32 (или както-то так) прилагаю тоже отчёт.

    Помогите пожалуйста разобраться, и удалить эту грязь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,294
    Вес репутации
    386
    Уважаемый(ая) ScorpiOzzy, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    28.04.2022
    Сообщений
    21
    Вес репутации
    15
    Цитата Сообщение от Info_bot Посмотреть сообщение
    Уважаемый(ая) ScorpiOzzy, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
    Спасибо, я уже сделал это. Прикрепил файл отчёта по вашей инструкции: CollectionLog-2022.04.28-12.30.zip

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,694
    Вес репутации
    1091
    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    O15 - Trusted Zone: *.localhost
    O15 - Trusted Zone: http://webcompanion.com
    O21 - HKLM\..\ShellIconOverlayIdentifiers\   00BitrixShellExt_1: (no name) - {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} - (no file)
    O21 - HKLM\..\ShellIconOverlayIdentifiers\ - C:\Program Files (x86)\Bitrix24\64\BitrixShellExt.dll (file missing)
    O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ - C:\Program Files (x86)\Bitrix24\32\BitrixShellExt.dll (file missing)
    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion\Web Companion.lnk"  -> ["C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe"  =>> --startmenu]
    >>>  "C:\Users\Менеджер ОП\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RiseupVPN\Uninstall.lnk"      -> ["C:\Program Files (x86)\RiseupVPN\Uninstall-RiseupVPN.exe"]
    Отчёт о работе прикрепите.

    Отключите все экраны Avast и сделайте новый лог Autologger, первый вышел неполный.

    Не переписывайтесь с ботом и не цитируйте без надобности сообщения, просто пишите в окне "Быстрый ответ".
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    28.04.2022
    Сообщений
    21
    Вес репутации
    15
    вот новый отчёт. Но там вылетает ошибка после запуска hijeck.. перед запуском следующего приложения. При этом антивирус отключен, автологер запускается с правами админа (винда загружена в обычном режиме).

    А вот ЛОГ после лечения:

    ClearLNK by Alex Dragokas ver. 2.9.0.18

    OS: x64 Windows 10 Pro, 10.0.19044.1645, Service Pack: 0
    Time: 02.05.2022 - 12:47
    Language: OS: RU (0x419). Display: RU (0x419). Non-Unicode: RU (0x419)
    Elevated: Yes
    User: Менеджер ОП (group: Administrator)

    _____________________________ Начало отчёта ____________________________
    .
    [DEL ] 1 "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion\Web Companion.lnk" (цель не восстановлена)
    [DEL ] 2 "C:\Users\Менеджер ОП\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RiseupVPN\Uninstall.lnk" (цель не восстановлена)
    .
    ______________________________ Статистика ______________________________
    Лечение запущено: 1 раз за сегодня.

    Всего обработано: 2

    Удалено: 2
    ____________________________ Конец отчёта ______________________________
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,694
    Вес репутации
    1091
    Всё равно логи частичные.

    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    28.04.2022
    Сообщений
    21
    Вес репутации
    15
    Все прошло успешно. Я включил доп. области сканирования (на всякий) прикрепляю архив с отчётами
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,694
    Вес репутации
    1091
    Выделите и скопируйте в буфер обмена следующий код:
    Код:
    Start::
    CreateRestorePoint:
    CloseProcesses:
    HKLM-x32\...\Run: [] => [X]
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-1382712157-1625856101-4146876056-1001\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    CHR StartupUrls: Default -> "hxxp://rusearch.co"
    CHR DefaultSearchURL: Default -> hxxp://searchtds.com/?q={searchTerms}
    CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp]
    File: C:\Windows\SysWOW64\atl71.dll
    File: C:\Windows\SysWOW64\mfc71.dll
    File: C:\Windows\SysWOW64\mfc71u.dll
    File: C:\Windows\SysWOW64\msvcp71.dll
    File: C:\Windows\SysWOW64\msvcr71.dll
    ShellIconOverlayIdentifiers-x32: [   00BitrixShellExt_1] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [   00BitrixShellExt_2] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506C} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [   00BitrixShellExt_3] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506D} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [   00BitrixShellExt_4] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506E} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [   00BitrixShellExt_5] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506F} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [   00BitrixShellExt_6] -> {8009C378-F2BE-42A6-8ADD-083AAFBDC4EB} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [   00BitrixShellExt_7] -> {057E631A-726E-4193-BB37-377DBD42812A} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [   00BitrixShellExt_8] -> {86627476-D173-4FBC-B206-3A19447FF8CC} =>  -> Нет файла
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\49097217.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\69918033.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\75329402.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\82168550.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\49097217.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\69918033.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\75329402.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\82168550.sys => ""="Driver"
    HKU\S-1-5-21-1382712157-1625856101-4146876056-1001\...\StartupApproved\Run: => "Web Companion"
    HKU\S-1-5-21-1382712157-1625856101-4146876056-1001\...\StartupApproved\Run: => "Bitrix24"
    StartBatch:
    del /s /q C:\Windows\SoftwareDistribution\download\*.*
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    del /s /q "%LocalAppData%\Microsoft\Edge\User Data\Default\Cache\*.*"
    del /s /q "%LocalAppData%\Microsoft\Edge\User Data\Default\Media Cache\*.*"
    del /s /q "%LocalAppData%\Microsoft\Edge\User Data\Default\GPUCache\*.*"
    del /s /q "%LocalAppData%\Microsoft\Edge\User Data\Default\Storage\ext\*.*"
    del /s /q "%LocalAppData%\Microsoft\Edge\User Data\Default\Service Worker\*.*"
    del /s /q "%LocalAppData%\Microsoft\Edge\User Data\ShaderCache\*.*"
    del /s /q "%LocalAppData%\Microsoft\Edge SxS\User Data\Default\Cache\*.*"
    del /s /q "%LocalAppData%\Microsoft\Edge SxS\User Data\Default\Media Cache\*.*"
    del /s /q "%LocalAppData%\Microsoft\Edge SxS\User Data\Default\GPUCache\*.*"
    del /s /q "%LocalAppData%\Microsoft\Edge SxS\User Data\Default\Storage\ext\*.*"
    del /s /q "%LocalAppData%\Microsoft\Edge SxS\User Data\Default\Service Worker\*.*"
    del /s /q "%LocalAppData%\Microsoft\Edge SxS\User Data\ShaderCache\*.*"
    del /s /q "%userprofile%\AppData\Local\temp\*.*"
    ipconfig /flushdns
    sfc /scannow
    endbatch:
    C:\Windows\Temp\*.*
    C:\WINDOWS\system32\*.tmp
    C:\WINDOWS\syswow64\*.tmp
    Reboot:
    End::
    Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.


    Руткитов нет. Подробнее, пожалуйста, на каких сайтах происходит подмена? Во всех браузерах?
    WBR,
    Vadim

  10. #9
    Junior Member Репутация
    Регистрация
    28.04.2022
    Сообщений
    21
    Вес репутации
    15
    Спасибо, лог в приложении. Давайте я проверю нет ли вируса.. потому что до обращения на форум я еще чистил пк антивирусами.. может он был удален каким-либо антивирусом.
    Вложения Вложения

  11. #10
    Junior Member Репутация
    Регистрация
    28.04.2022
    Сообщений
    21
    Вес репутации
    15
    Похоже он вернулся. Произошло несколько вещей которые могли этому поспособствовать..

    1. Менее вероятный вариант заражения:
    После окончания выходных я заступил на работу (работа удаленная, через битриск, битрикс браузерная версия). Битрикс жутко тормозит... я могу допустить мысль что если он может как-то передаваться через битрикс (например при обмене документами, изображениями, при аудио и видеозвонках вечно нереально глючит...) - то возможно заражены ПК большинства сотрудников компании. А ПК личные, все на удаленке...


    2.В какой-то момент почти сел айфон, и небыло розетки, но был ноут. Я воткнул айфон по usb в ноут... комп, браузер, телефон нереально резко начали синхронно глючить. На айфоне слайды при перелистывании экрана (я никогда таких глюков не видел на айфон). Затем айфон (зарядка по которому уже пошла от ноута - тухнет на 8-10% батареи, и через 30 секунд включается). Вот после этого я реально начал замечать изменения в работе компа! И кстати в прошлый раз.. перед тем как я начал замечать странности в работе ПК - я тоже подключал айфон подзарядиться к ноуту.. и он тоже в тот раз начал заряжаться, и выключился...

    Может ли вирь жить в айфоне? И перебираться в ноут по кабелю при первом же подключении.. ?



    На каких сайтах происходят нереальные глюки: binance.com bitrix24.ru (во время звонка особенно) это основные

    Бинанс прямо на глазах преображается. То график потемнеет полностью во время торговли. То пропадут все открытые сделки (просто не отображаются).. То перестают обновляться данные во время торговли (на графике, в стакане история сделок - все данные застывают). Перезагрузка страницы не помогает, открыть в новой вкладке не помогает.

    То какая-то ошибка вылетает просто вместо открытия сайта binance - чё-то пишет какой-то токен, какой-то хост...

    Иногда в поисковике вылетает капча, типо не робот ли вы.. слишком много запросов от Вас идёт..


    Сделал все сканы как в 1 раз... все логи и отчёты приложил. Снова нужна Ваша помощь!
    Вложения Вложения

  12. #11
    Junior Member Репутация
    Регистрация
    28.04.2022
    Сообщений
    21
    Вес репутации
    15
    Опять проблема та же самая. Приложил сканы все логи как в прошлый раз вы просили сделать... похоже с айфона заразился комп

    - - - - -Добавлено - - - - -

    Похоже он вернулся. Произошло несколько вещей которые могли этому поспособствовать..

    1. Менее вероятный вариант заражения:
    После окончания выходных я заступил на работу (работа удаленная, через битриск, битрикс браузерная версия). Битрикс жутко тормозит... я могу допустить мысль что если он может как-то передаваться через битрикс (например при обмене документами, изображениями, при аудио и видеозвонках вечно нереально глючит...) - то возможно заражены ПК большинства сотрудников компании. А ПК личные, все на удаленке...


    2.В какой-то момент почти сел айфон, и небыло розетки, но был ноут. Я воткнул айфон по usb в ноут... комп, браузер, телефон нереально резко начали синхронно глючить. На айфоне слайды при перелистывании экрана (я никогда таких глюков не видел на айфон). Затем айфон (зарядка по которому уже пошла от ноута - тухнет на 8-10% батареи, и через 30 секунд включается). Вот после этого я реально начал замечать изменения в работе компа! И кстати в прошлый раз.. перед тем как я начал замечать странности в работе ПК - я тоже подключал айфон подзарядиться к ноуту.. и он тоже в тот раз начал заряжаться, и выключился...

    Может ли вирь жить в айфоне? И перебираться в ноут по кабелю при первом же подключении.. ?



    На каких сайтах происходят нереальные глюки: binance.com bitrix24.ru (во время звонка особенно) это основные

    Бинанс прямо на глазах преображается. То график потемнеет полностью во время торговли. То пропадут все открытые сделки (просто не отображаются).. То перестают обновляться данные во время торговли (на графике, в стакане история сделок - все данные застывают). Перезагрузка страницы не помогает, открыть в новой вкладке не помогает.

    То вылетает вот такая ошибка вместо открытия сайта binance:
    403 ERROR
    The request could not be satisfied.
    Request blocked. We can't connect to the server for this app or website at this time. There might be too much traffic or a configuration error. Try again later, or contact the app or website owner.
    If you provide content to customers through CloudFront, you can find steps to troubleshoot and help prevent this error by reviewing the CloudFront documentation.
    Generated by cloudfront (CloudFront)
    Request ID: o91WjNP6xEH2WjS9u8UpCYS5laC52hgMh_kCVePte_wbTLsZ39 qT1A==


    Иногда в поисковике вылетает капча, типо не робот ли вы.. слишком много запросов от Вас идёт..


    Хромом я вообще не пользуюсь, и не устанавливал его... откуда он взялся я хз. Я пользуюсь EDGE. В Edge сейчас расширения (lastpass и звонилка zadarma) сходят с ума... куча ошибок в их работе). Подключени к каким-то сайтам в lastpass непонятным (этих ошибок небыло после того как мы посчистили с Вами ПК).

    Lastpass постоянно ломиться на какие-то
    tpc.googlesyndication.com/sodar/sodar2/225/runner.html
    googleads.g.doubleclick.net
    https://e863b3347483528bad29fd604138...yndication.com
    и др...

    Если вбить любой из этих сайтов в поиске Янекса - находиться инфа про какой-то вирус для MAC.

    Ошибки возникают в результате работы анонимных функций:
    background.js:1
    lpfulllib.js:1 (e)
    и др...

    В общем скорее всего это с айфона.. и айфон нужно как-то тоже почистить от вируса.. приложений там лишних установленных нет (я проверял).


    Сделал все сканы как в 1 раз... все логи и отчёты приложил. Снова нужна Ваша помощь!
    Вложения Вложения
    Последний раз редактировалось ScorpiOzzy; 07.05.2022 в 14:09.

  13. #12
    Junior Member Репутация
    Регистрация
    28.04.2022
    Сообщений
    21
    Вес репутации
    15
    В вашей программе автологер этого нет почему-то, но вот данные о проверке системы с настройкой расширенной эвристики. Посмотрите плз отчёты. Меня смущает про проверке на руткиты он находит очень много перехваченных функций (реально очень много.. может конечно это так и должно быть). И в одной функции:

    Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)
    >>> Код руткита в функции Wow64Transition - ошибка стандартной нейтрализации (невозможно изменить область памяти, возможно противодействие со стороны руткита)
    Ошибка анализа библиотеки user32.dll

    Посмотрите плз эти отчёты тоже


    и еще.. я сегодня общался с поддержкой IOS - там сказали что это почти исключено, что может быть вирус, который свободно захватывает различные операционные системы (IOS, Windows). Опровергли, дали пару советов.. посмотрим как будет телефон себя вести
    Вложения Вложения
    Последний раз редактировалось ScorpiOzzy; 07.05.2022 в 16:09.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,694
    Вес репутации
    1091
    Не нужно использовать давно устаревшую версию AVZ 4.46. В Autologger используется актуальная, 5.55, там нет подобных предупреждений.

    По п.п. 1 и 2 - маловероятно. Логи последние чисты. Проблемы с сайтами или к доступу к ним. санкции/контрсанкции, блокировки, DDOS/защита от DDOS и прочее.
    Запрос капчи - обычное дело, если у вас не белый ip адрес, через NAT провайдера работают сотни и тысячи пользователей с одного внешнего адреса.

    Сайты, на которые ломится lastpass, чисты по Virustotal.
    С вирусами (возможными) на Mac не помогу.
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    28.04.2022
    Сообщений
    21
    Вес репутации
    15
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Не нужно использовать давно устаревшую версию AVZ 4.46. В Autologger используется актуальная, 5.55, там нет подобных предупреждений.

    По п.п. 1 и 2 - маловероятно. Логи последние чисты. Проблемы с сайтами или к доступу к ним. санкции/контрсанкции, блокировки, DDOS/защита от DDOS и прочее.
    Запрос капчи - обычное дело, если у вас не белый ip адрес, через NAT провайдера работают сотни и тысячи пользователей с одного внешнего адреса.

    Сайты, на которые ломится lastpass, чисты по Virustotal.
    С вирусами (возможными) на Mac не помогу.
    Я скачивал программу с официального сайта Z-Oleg, базы обновлял до поледней версии перед сканированием. И сканирование проводилось на максимальном уровне эвристики (с галкой расширенная). На среднем уровне эвристики даже 4 версия программы тоже ничего не показывает. Давайте выполним сканирование с Вашей новейшей версией на максимальном уровне эвристики. Как это сделать?

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,694
    Вес репутации
    1091
    Сама версия 4.46 выпущена 29.02.2015. И не нужно использовать расширенную эвристику, это не даст никаких интерпретируемых результатов.

    Искать вирусы и руткиты, там где их нет смысла не вижу, тема закрыта.
    WBR,
    Vadim

  • Уважаемый(ая) ScorpiOzzy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 13.02.2019, 13:41
    2. Ответов: 9
      Последнее сообщение: 14.08.2016, 16:57
    3. Детектирование и лечение новейшего руткита TDSS TDL3
      От DVi в разделе Новости компьютерной безопасности
      Ответов: 10
      Последнее сообщение: 27.11.2009, 08:29
    4. Создан прототип руткита для виртуальных машин
      От Shu_b в разделе Новости компьютерной безопасности
      Ответов: 14
      Последнее сообщение: 16.03.2006, 02:38
    5. Антивирус не решает проблем: мнение автора руткита
      От Shu_b в разделе Вредоносные программы
      Ответов: 21
      Последнее сообщение: 30.12.2005, 23:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00538 seconds with 19 queries