| |||||
| |||||
|
Важные объявления |
|
06.11.2007, 06:28 | #322 (permalink) | ||
Увлечённый
Регистрация: 11.12.2005
Сообщений: 493
|
Цитата:
У меня стоит NOD32+Outpost Security Suite Pro. При первом запуске была сгенерирована тревога на 8-мь файлов, несколько из них находились в папке Outpost'а( как я понимаю это нормально? Вроде при установке outpost предупреждал, некоторые программы для обнаружения руткитов могут генерировать тревогу) и один файл ovrscn.dll :? Этот файл я узнал сразу, т.к. в свое время очень долго с ним возился + удалял через защищенный режим, и он как я понимаю является частью тройна BackDoor.Haxdoor. Вообщем перезагружаю комп и при старте обнаруживаются еще два подозрительных файла: NTGLM7X.SYS и NTACCESS.SYS, причем у обоих место расположения диск "D". К слову говоря у меня это CD-ROM :o Опять удаляю их, при перезагрузке выскакивает синий экран с надписью вроде "RegRun Partizan rootkit killer ... bla..bla ..bla, не успел прочитать до конца p.s.Webmoney'ми последнее время не пользовался, наверное и к лучшему.
__________________
\"Надейся, друг. Это миг удачи. Возьми свою карту и победи. В колоде четыре туза, а значит, есть тема, что выпадет хоть один.\" |
||
0 |
06.11.2007, 12:22 | #323 (permalink) | |
Увлечённый
Регистрация: 16.02.2007
Адрес: Казань
Сообщений: 403
|
Цитата:
это ты шлялся по непонятным заведениям, обжимался с непонятными девками без справок, курил непонятную траву и ел непонятные грибы. и после всего этого поперся в банк в "состоянии полного нестояния" делать перевод дяде Ване на деревню, а послал на каймановы острова. а вот если бы был женат, воспитан и думал о безопасности, то... то в банк класть было бы нечего |
|
0 |
06.11.2007, 20:01 TS | #324 (permalink) | |
Аксакал
Регистрация: 15.01.2006
Адрес: Питер
Сообщений: 2,211
|
Цитата:
Т.е. типа нужные файлы. |
|
0 |
07.11.2007, 00:05 | #325 (permalink) | ||
Увлечённый
Регистрация: 11.12.2005
Сообщений: 493
|
Цитата:
__________________
\"Надейся, друг. Это миг удачи. Возьми свою карту и победи. В колоде четыре туза, а значит, есть тема, что выпадет хоть один.\" |
||
0 |
07.11.2007, 00:14 | #326 (permalink) |
Увлечённый
Регистрация: 11.12.2005
Сообщений: 493
|
Сечайс немного погуглил, может действительно не то удалил?!
.....There is NTAccess! Well, I was looking for a tool to remember an Outlook password but I saw that you forgot to mention NTAccess as a tool to recover Windows administrator password. NTAccess can replace the administrator password of a Windows XP system by rebooting the computer with the Windows XP Setup CD-ROM or Windows XP boot floppy disks and loading a special driver from a floppy disk. This is useful if you forgot the administrator password and cannot access the Windows XP system. NTAccess looks for the built-in administrator account. This account may have been renamed. NTAccess always displays the name of this account so you know how to log in. On Windows XP the built-in administrator account can also be disabled, but NTAccess will enable a disabled account again. NTAccess only changes the password of the built-in administrator account,it does not affect any other accounts or any registry settings and does not destroy any information on the system. I have used once and worked great. Definitely, is a tool to have in your toolbox.......
__________________
\"Надейся, друг. Это миг удачи. Возьми свою карту и победи. В колоде четыре туза, а значит, есть тема, что выпадет хоть один.\" |
0 |
07.11.2007, 01:31 | #327 (permalink) |
Интересующийся
Регистрация: 01.09.2006
Адрес: Москва
Сообщений: 73
|
я бы вообще не стал пользоваться прогой UnHackMe тестирование антируткитов
[Зарегистрироваться?] (здесь правда версия 4, ну может 4.5 показывает результат и получше а вот Avira AntiRootkit Tool- [Зарегистрироваться?] В Avira Premium Security Suite (rus)(антивирь и фаер) AntiRootkit встроен по умолчанию, скачать можно тут - [Зарегистрироваться?] и также можно получить официальный лицензию (доступны все функции программы, обновления каждый день) на 90 дней- [Зарегистрироваться?] P.s у меня стояла 2 года связка Outpost+Nod32+ Ad-Aware, сейчас вторую неделю стоит Avira Premium Security Suite, полностью им доволен (фаер прошел все тесты которые я смог найти в интернете, как снаружи так и изнутри AWFT 3.2, но настройки фаера поскудней чем в Outposte, разрешил, запретил и чета типа того :?) вообщем кто не балуется настройками фаервола, советую
__________________
- Русские, сдавайтесь! Нас - орда! - А нас - рать!!! |
0 |
07.11.2007, 11:16 | #328 (permalink) |
Участник
Регистрация: 21.12.2006
Сообщений: 193
|
Не знаю проскакивала здесь эта ссылка или нет, но по поводу руткитов вспомнил о программе, когда-то упомянутой в Компьютерре. [Зарегистрироваться?] kitRevealer.mspx
Тогда еще Sysinternals была отдельной компанией, но потом была приобретена Майкрософтом. |
0 |
07.11.2007, 15:31 | #329 (permalink) | ||
Увлечённый
|
Цитата:
|
||
0 |
08.11.2007, 00:53 | #330 (permalink) | |
Участник
|
Цитата:
Или поэтому и МОДЕРИРУЕМ этот форум???
__________________
...кто рискует- тот обедает без ПИВА... |
|
0 |
08.11.2007, 01:39 | #331 (permalink) | |
Бессмертный
Регистрация: 01.03.2004
Адрес: RU
Сообщений: 5,045
|
Цитата:
__________________
На трудном пути к легким деньгам... |
|
0 |
08.11.2007, 12:32 | #332 (permalink) | ||
Интересующийся
Регистрация: 01.09.2006
Адрес: Москва
Сообщений: 73
|
Цитата:
__________________
- Русские, сдавайтесь! Нас - орда! - А нас - рать!!! |
||
0 |
08.11.2007, 21:49 | #333 (permalink) |
Везунчик
Регистрация: 12.02.2006
Адрес: ХИМОЧКИ
Сообщений: 1,792
|
На одном из форумов прочитал что вроде наш монстр действует ТОЛЬКО под учеткой администратора. Так ли это? Еже ли так, то почему бы не юзать вебмани под учеткой "USER".????
__________________
Знал бы ривер - жил бы в сочи... |
0 |
08.11.2007, 23:32 | #334 (permalink) | ||
Бессмертный
Регистрация: 17.02.2004
Адрес: Russia
Сообщений: 4,469
|
Цитата:
Fillin, ты сам хттп в ссылки добавил (я этого не делал)? Насколько я вижу, ссылки легальные... |
||
0 |
09.11.2007, 00:57 | #336 (permalink) | |||
Интересующийся
Регистрация: 01.09.2006
Адрес: Москва
Сообщений: 73
|
Цитата:
да, изначально изменил http на хттп
__________________
- Русские, сдавайтесь! Нас - орда! - А нас - рать!!! |
|||
0 |
09.11.2007, 03:01 | #337 (permalink) | ||
Увлечённый
|
Цитата:
Цитата:
2. Искать таблэтку Советую [Зарегистрироваться?], видел там какую-то версию этой проги. |
||
0 |
18.11.2007, 00:56 | #339 (permalink) |
Бессмертный
Регистрация: 01.03.2004
Адрес: RU
Сообщений: 5,045
|
Здесь было сообщение от участника с ником *** (убрано по его просьбе), что он предполагает, что один из участников форума (ник, которого тоже не публикуется по указанным ниже причинам) рассылал ссылки на троян. *** сообщил подробности, но я не знаю — публиковать их или нет, т.к. 1) возможна ошибка; 2) вирус наверное мог и сам рассылаться с компьютера этого человека, если ситуация имела место; а репутации и бизнесу этого человека размещение такой информации сильно повредит. Поэтому пишите мне в ЛС для получения подробностей, открытого размещения информации пока не будет.
P.S. Я получил еще один ЛС от *** и он не полностью уверен, что по ссылке был троян, поэтому информацию можно еще проще всего свести к совету из нескольких слов: "не открывайте пришедшие любым способом даже от известного вам адресата, но без вашей просьбы ссылки на прикольные программы".
__________________
На трудном пути к легким деньгам... |
0 |
18.11.2007, 01:38 | #340 (permalink) |
Энтузиаст
Регистрация: 08.11.2007
Адрес: nvrsk
Сообщений: 335
|
Скрывать информацию тоже смысла не вижу, если этот человек не при чем, то его репутации это никак не навредит и он сможет объясниться.
Пока не знаю как я подцепил этот троян, но очень повезло, что как раз в этот момент на кошельке было очень мало денег. add: не так прочел пост Профи, эту инфу не скрывают, а просто пока не публикуют, но все равно не думаю, что от подозрений пострадает репутация, если конечно они не без оснований. |
0 |
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Троян у хайроллеров | CGM.RU | Новости, статьи, репортажи.. | 0 | 13.12.2013 09:40 |
Троян блокирован | _Ali_ | Техническая поддержка форума | 9 | 29.11.2012 22:21 |
Троян в SharkScope!!! | Evgesha | Программное обеспечение | 15 | 05.11.2009 21:08 |
Как удалить троян? | Buracino | Поговорим за жизнь | 22 | 25.09.2007 23:37 |
троян | ежык | Поговорим за жизнь | 12 | 18.11.2006 15:21 |
Опции темы | |
|
|