ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 29.03.2010, 18:40
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

emillord спасибо, попробую. Вот что не понятно, не ужели еще никто не сталкивался с этим каллом?
 
Ответить с цитированием

  #12  
Старый 29.03.2010, 18:45
emillord
Участник форума
Регистрация: 20.01.2008
Сообщений: 284
Провел на форуме:
3767223

Репутация: 408
Отправить сообщение для emillord с помощью ICQ
По умолчанию

Цитата:
Сообщение от mff  
emillord спасибо, попробую. Вот что не понятно, не ужели еще никто не сталкивался с этим каллом?
Таких вирусов пачками выпускают, а может просто взяли его и нормально закриптовали. Ловил подобные, но они в основном закрывали доступ к сайтам гугла , обновления касперского, нода.
 
Ответить с цитированием

  #13  
Старый 29.03.2010, 18:48
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Whitе Power не заходи в мои темы!
emillord, да, тоже когда то сталкивался, удалил екзешник и всё ок было, а в данном случае не пойму что даить и что чистить
 
Ответить с цитированием

  #14  
Старый 29.03.2010, 19:25
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Cannibal_x сейчас попробую
 
Ответить с цитированием

  #15  
Старый 29.03.2010, 19:52
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Цитата:
Сообщение от mff  
А реестре глянул, в папке Run вроде все нормально.
Не обязательно в папке Run это может сидеть... Заюзай что-нибудь полее продвинутое для мониторинга автозапуска, например AVZ4 - в нём нормальный менеджер автозагрузки... Бяка может грузиться вместе с userinit.exe, explorer.exe или ещё чем-то.. а в папке run этого не увидишь..)))

Судя по тому, что после ребута всё повторыется, думаю бяку искать как раз в автозагрузке надо..)
 
Ответить с цитированием

  #16  
Старый 29.03.2010, 19:58
jkSeyv
Познающий
Регистрация: 19.01.2009
Сообщений: 94
Провел на форуме:
1440203

Репутация: 47
По умолчанию

mff, я думал ради шутки создал тему ибо - Познавший АНТИЧАТ
а тут оказывается реальная проблема была
были всякие такие мелочи, хз, всегда в реестре копался по примерам названий того, что запускал и откуда, с давней практикой всё осело и всегда решалось.

Fepsis
Цитата:
Не обязательно в папке Run
верно, там ещё есть пару мест, уже и не помню даже ветки все)
 
Ответить с цитированием

  #17  
Старый 29.03.2010, 20:26
оlbaneс
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме:
5609275

Репутация: 1474


По умолчанию

ты до сих пор сидишь под админом?

для началабы курейтом от дк веба проверься
 
Ответить с цитированием

  #18  
Старый 29.03.2010, 20:43
stepashka_
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
Провел на форуме:
7879791

Репутация: 265


Отправить сообщение для stepashka_ с помощью ICQ
По умолчанию

Прогони систему доктор вебом 5)) мне помогло от порно банера избавится
 
Ответить с цитированием

  #19  
Старый 29.03.2010, 20:53
BastardFromHell
Познающий
Регистрация: 05.02.2010
Сообщений: 59
Провел на форуме:
360122

Репутация: 41
По умолчанию

1. создай в etc/drivers папку hosts
2. Скачай тулзы от руссиновича, там чот вроде файл монитор. Напиши батник, который бы при старте системы включал файл монитор и читал всё, что обращается к файлам по маске *hosts*, так ты найдёшь источник.
3. Пришли файл мне, я поковыряю
 
Ответить с цитированием

  #20  
Старый 30.03.2010, 00:33
DiamonD21
Познающий
Регистрация: 15.02.2010
Сообщений: 46
Провел на форуме:
724850

Репутация: 20
По умолчанию

Цитата:
Сообщение от Cannibal_x  
Парень это так и будет если ты пользуешься программой LoviVkontakte
То удали ее!!!
вроде не из за него!!!т.к я сам этой прогой пользуюсь и все ок!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Программы для сайта Вконтакте. Fruit Социальные сети 3 05.01.2010 22:59
продаю ак vkontakte для спама с почтой Dima851992 Покупка, продажа, услуги в Соц. Сетях 5 07.03.2009 12:05
Акаунты в Vkontakte, Акаунты для спама *Crysis* Покупка, продажа, услуги в Соц. Сетях 0 04.03.2009 13:30
Блокиратор параллельного телефона novichok Схемы и программы 0 10.04.2006 14:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ