-
RootKit NtUnloadKey (107) перехвачена
Цель 04, низколетящая, дальность 40, скорость 900, азимут 182, высота семьдесят метров
Захват
Есть РС, есть АС
Первая пуск, вторая пуск, третья пуск
Left home for a few days and look what happens...

-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Не из Помогите, но тоже весёлая темка. Особенно понравилось решение проблемы: http://virusinfo.info/showthread.php?t=51544
-
-
Junior Member
- Вес репутации
- 59

Сообщение от
Rene-gad
Там в диспетчере по умолчанию не отображаются крит сис. процессы, вот и позавершал там всё)
-
Нет возможности повторить логи, компьютер
физически удален. Все работает стабильно, никаких подозрений.
-
-

Сообщение от
drongo
Лог gmer сделайте

Сообщение от
Dogor
К-сожалению не имею в своём распоряжении компа под Wistой чтобы снять лог с gmer.

Сообщение от
thyrex
Поясните...

Сообщение от
Dogor
Как сделать лог с помощью антируткита Gmer
Скачайте Gmer..
Отключите установленный антивирус и файрвол.
Под ОС Microsoft Vista запускайте программу ОТ ИМЕНИ АДМИНИСТРАТОРА.
...
Вот Vistы-то у меня какраз и нету

Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-

Сообщение от
thyrex
Видишь суслика? И я не вижу, а он есть!
Left home for a few days and look what happens...

-
-
#1
Появилась какая-то зараза которая на каждом диске (С и D) создала папки "RECYCLER" и "System Volume Information", а так же пихает их в каждый съемный носитель. + на диске С появилась куча разных файлов которых раньше не было.
#2
Вы случайно не включили отображение скрытых и системных файлов?
#3 EOT
-
-
Код HTML:
у я же про неё и пишу
Цитата:
Сообщение от Павлик Посмотреть сообщение
а для висты там(на осзоне тоже есть, но в каком-то левом формате) нет.
Ктому же это ещё и программа какая-то с реестром связана, да ещё СП1.
Опасно запускать!!!
НЕ ХОЧУ БОЛЬШЕ В РАЗДЕЛ ПОМОГИТЕ!!! 8-)))
Это (синоним слова хана). Чо вы всё намёками. Библиотека ваша такая же.....Такое чувство, что это всё в прокуротуре писали. По русски нельзя написать Как в Висте выглядят вот эти службы
Служба сообщений (Messenger)
NetMeeting Remote Desktop Sharing
Telnet
Их названия, где находятся и как отключить? А то намёками да намёками......
P.S. Вообще здесь весь форум надо переделать, чтоб для людей было, а не для специалистов
Читал эту тему http://virusinfo.info/showthread.php?t=2768&page=3 


Там же
А у меня бзик по поводу безопасности моего ПК и тому есть веские основания.
Последний раз редактировалось Шапельский Александр; 14.08.2009 в 19:27.
-
-
Вымышленное...
Сочинилось вчера спонтанно в процессе беседы...
Все имена вымышленны, совпадения случайны 
Маленький мальчик компьютер купил,
Маленький мальчик страничку открыл
Злобненький вирус оттуда попал
Долго его хелпер eifory гнал...
-
-
Junior Member
- Вес репутации
- 59

Сообщение от
ALEX(XX)
....
Ржачно слушай))))
.
.
надо ещё вспомнить шаманство и бубин или тчо то в подобном случае!!!
-
... и загнал его по спекулятивной цене! (с)
I am not young enough to know everything...
-
-
Не смог удержаться! 

Сообщение от
Ирка
Буду ждать друга мужа, пусть он это все проделает!!!

Сообщение от
NickGolovko
Главное - не забудьте, а то так и останетесь с инфекцией.

-
-
Junior Member
- Вес репутации
- 58
Мда... хоть я на форуме и новичок, но такие посты и названия тем заставили меня держаться за живот долго...
Добавлено через 6 часов 8 минут
Доброго времени суток. Очень прошу вашего совета, не знаю стоит ли писать инфу о компе так как проблема на мой взгляд заключается в мониторе или мне так кажется.
отсюда
это до каких высот техника дошла - аппаратный скриншот TFT TN матрицы
Последний раз редактировалось Fileas; 07.09.2009 в 12:05.
Причина: Добавлено
-
Строки из лога:
Код:
Прямое чтение C:\Documents and Settings\%USERNAME%\Рабочий стол\Вирусы\avz.exe
Прямое чтение C:\Documents and Settings\%USERNAME%\Рабочий стол\Вирусы\HijackThis.exe
Однако...
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]
-

Сообщение от
anton_dr
Сочинилось вчера спонтанно в процессе беседы...
Маленький мальчик компьютер купил,
Маленький мальчик страничку открыл
Злобненький вирус оттуда попал
Долго его хелпер eifory гнал...
Можно еще так:
Маленький мальчик в компьютер игрался,
И с порно сайта вирус скачался.
Долго ему все пришлось объяснять...
И мальчик понял... начал nix изучать
-
-

Сообщение от
Lexxus
начал nix изучать

Бедный мальчик (с)
Left home for a few days and look what happens...

-
-
-
-
I am not young enough to know everything...
-
-
Здравствуй мама. У меня всё хорошо, пишу тебе из горящего танка
Left home for a few days and look what happens...

-
-
Из раздела Борьба с вирусами на форуме ЛК.
АВП от 19 числа нашёл 14 тел но до конца не пролечил
Тела лечить уже бесполезно...
-