Часовой пояс: UTC + 3 часа




Куратор(ы):   MaD!CaT   



Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 8205 • Страница 372 из 411<  1 ... 369  370  371  372  373  374  375 ... 411  >
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 01.02.2006
Откуда: НиНо
Ну, это не чайнизм... Просто излишне доверчивый человек.

_________________
В России конец света наступит на грабли.
[url=http://nick-name.ru/sertificates/820264/][img]http://nick-name.ru/forum/Grayhaund.gif[/img][/url]
[url=http://www.plagiatnik.ru][img]http://www.plagiatnik.ru/niks.php?nik=Grayhaund[/img]PlagiatNIK.ru - Ник Grayhaund защищен.[/url]



Партнер
 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 01.05.2009
Откуда: St. Petersburg
ink писал(а):
переустаналивал винду

ink писал(а):
из-за "вируса-вымогателя"

:lol: и кто тут чайник? оно отлично снимается и без переустановки. помнится ведущему инженеру снимал на прошлой работе...снял...а там порнуха :D . так что ты посоветуй товарищу меньше лысого гонять ;)


 

Advanced member
Статус: Не в сети
Регистрация: 08.11.2005
Откуда: Петербург
[Victory]
[Victory] писал(а):
снял...а там порнуха :D . так что ты посоветуй товарищу меньше лысого гонять
Я чаще сталкивался с тем, что винлок ловили на варезных полупалёных сайтах.

_________________
Большая Игра - Смерть! Чушь...
Большая Игра - ЖИЗНЬ!!!


 

Member
Статус: Не в сети
Регистрация: 01.02.2006
Откуда: НиНо
[Victory] Редко, но бывают особо хитрые локеры, стандартными способами не снимающиеся (или изначально сделанные на неизвлекаемость), а индивидуальная метода ещё не известна по причине новизны. Тогда ничего другого не остаётся... Если, конечно, образа раздела нет.

_________________
В России конец света наступит на грабли.
[url=http://nick-name.ru/sertificates/820264/][img]http://nick-name.ru/forum/Grayhaund.gif[/img][/url]
[url=http://www.plagiatnik.ru][img]http://www.plagiatnik.ru/niks.php?nik=Grayhaund[/img]PlagiatNIK.ru - Ник Grayhaund защищен.[/url]


 

Member
Статус: Не в сети
Регистрация: 13.03.2009
Откуда: Новокузнецк
пару дней назад видел забавного локера - грузился до винды.
т.е. проходит пост и мгновенно окошко локера.

с загрузочного диска посмотрел загрузчик целый, бут ини правильный... антивирь ничего не находи (avz+ trojan remover + паук) наложение поверх тоже не дало резалта.

спасла только новая установка.

под рукой не было инета, может и был способ борьбы более гуманный.


 

Member
Статус: Не в сети
Регистрация: 29.10.2010
Фото: 35
[Victory] писал(а):
:lol: и кто тут чайник? оно отлично снимается и без переустановки. помнится ведущему инженеру снимал на прошлой работе...

Я этим прежде и не занимался и времени гуглить не было.
Цитата:
снял...а там порнуха :D . так что ты посоветуй товарищу меньше лысого гонять ;)

В точку. Надо ж было так кайф обломать. :-)
Цитата:
пару дней назад видел забавного локера - грузился до винды.
т.е. проходит пост и мгновенно окошко локера.

У него именно такой локер и был - после проверки пост вылетало сообщение с просьбой мат. помощи.


Последний раз редактировалось ink 11.04.2012 12:00, всего редактировалось 4 раз(а).

 

Member
Статус: Не в сети
Регистрация: 11.05.2006
Откуда: Г. Калининград
Фото: 1
Дык эти в MBR пишутся.
И это лечится, хоть и сложнее привычных вирей.


 

Member
Статус: Не в сети
Регистрация: 20.02.2008
Откуда: Орск
fixboot, fixmbr

_________________
Xeon E5420/8Gb DDR II/2Gb GTX760


 

Member
Статус: Не в сети
Регистрация: 11.05.2006
Откуда: Г. Калининград
Фото: 1
dmitrich1983
Так то оно так, зато для большинства других винлоков даже LiveCD не нужен, в 80% случаев достаточно заменить ключи реестра Shell и Userinit.


 

Member
Статус: Не в сети
Регистрация: 13.03.2009
Откуда: Новокузнецк
dmitrich1983 писал(а):
fixboot, fixmbr

не помогло, в чем суть.


 

Member
Статус: Не в сети
Регистрация: 27.11.2007
Суть в том, что надо чуть далее двух стандартных программ заглядывать.
А то раньше тоже такое было — «я сделал format c:, а вирус НЕ УДАЛИЛСЯ!»

_________________
Здесь должна быть замысловатая закорючка.


 

Member
Статус: Не в сети
Регистрация: 20.02.2008
Откуда: Орск
подмени ntldr и будет тебе счастье

_________________
Xeon E5420/8Gb DDR II/2Gb GTX760


 

Member
Статус: Не в сети
Регистрация: 13.03.2009
Откуда: Новокузнецк
dmitrich1983 писал(а):
подмени ntldr и будет тебе счастье

могет быть, если еще придется такое увижу попробую.


 

Member
Статус: Не в сети
Регистрация: 20.05.2007
Откуда: Россия
Ivan_FCB писал(а):
Дык эти в MBR пишутся.
И это лечится, хоть и сложнее привычных вирей.

+1
Вирус пишет себя в загрузочную область и все. Проблема решается наличием под рукой установчного диска (флешки) с виндой или любого другого загрузочного диска (ERD к примеру): в консоли пишем bcdedit /fixmbr.
mistergrim писал(а):
А то раньше тоже такое было — «я сделал format c:, а вирус НЕ УДАЛИЛСЯ!»

Вот это в высказывание чайников надо... Если загрузчик находится не на разделе с буквой c:, то ясен пень форматированием этого раздела ты его не удалишь.
dmitrich1983 писал(а):
подмени ntldr и будет тебе счастье

Как вариант, но утилита Bootrec.exe способна решить данную проблему во всех случаях.


 

Member
Статус: Не в сети
Регистрация: 04.06.2011
Откуда: у Хуанга cuda?
Фото: 0
Крутой проц

Отсюда - Asus на Intel Z77 LGA1155 "Ivy Bridge" #9560038

_________________
Фильтрами ЛС было удалено личных сообщений: ...


 

Member
Статус: Не в сети
Регистрация: 15.03.2007
Откуда: Одесса
Цитата:
HT - это фуфло, делит 2 ядра 3.1ГГц на 4 ядра с производительностью как у ~1.6ГГц (в зависимости от загрузки этих виртуальных ядер), но некоторые игры (Black ops, GTA4 ) делались изначально с поддержкой 3х или 4х ядер и для них даже такие "кукурузные" ядра будут лучше, чем 2, но мощных.

отсюда - Архитектура Steamroller значительно поднимет быстродействие процессоров AMD #9561255

_________________
Мир спасёт красота....
и массовые расстрелы


 

Member
Статус: Не в сети
Регистрация: 13.03.2009
Откуда: Новокузнецк
yorka писал(а):
Ivan_FCB писал(а):
Вирус пишет себя в загрузочную область и все. Проблема решается наличием под рукой установчного диска (флешки) с виндой или любого другого загрузочного диска (ERD к примеру): в консоли пишем bcdedit /fixmbr.


наверное все таки bootrec /fixmbr :-)

и в чем отличие от команды fixmbr?

я сделал именно fixmbr толку не было.


 

Member
Статус: Не в сети
Регистрация: 20.02.2008
Откуда: Орск
пока не заменишь ntldr толку и не будет

_________________
Xeon E5420/8Gb DDR II/2Gb GTX760


 

Member
Статус: Не в сети
Регистрация: 07.12.2007
Фото: 25
не знаю как у вас, но всегда поступал иначе: снимал жёсткий диск и смотрел на другой машине- какие файлы .exe или .com повились на машине за последние сутки. Всё инородное- удалял, и вымогатель прекращал деятельность.


 

Member
Статус: Не в сети
Регистрация: 27.11.2007
Хорошо, читаю время создания WINLOGON.EXE, подменяю его и устанавливаю оригинальную дату, ваши действия?

_________________
Здесь должна быть замысловатая закорючка.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 8205 • Страница 372 из 411<  1 ... 369  370  371  372  373  374  375 ... 411  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan