Архангельский клуб владельцев и любителей автомобиля Шевроле Нива

Архангельский клуб владельцев и любителей автомобиля Шевроле Нива (https://chevy-niva29.ru/forum/index.php)
-   Компьютерный раздел (https://chevy-niva29.ru/forum/forumdisplay.php?f=65)
-   -   Хитрый вирус (https://chevy-niva29.ru/forum/showthread.php?t=1865)

mikel 30.04.2012 14:41

Хитрый вирус
 
Хапнула жена вирусню на ноут.

При загрузке черный экран со всякой ерундой про порнографию и т.п.
Пробивка в инете по тексту и номеру для оплаты ничего не дала.

А хитрость в том, что зараза эта толи блокирует МБР, толи затирает его, но при запуске с любого Лайв/Реаниматор СД жесткий не виден вообще никак.

На ноуте документы по учебе, фотографии, навигационные программы. Так что формат не катит.

SVK 30.04.2012 15:01

Re: Хитрый вирус
 
Есть опыт, звони, поглядим...

Neverhood 30.04.2012 15:47

Re: Хитрый вирус
 
mikel, какой антивир прокололся?

Костя 30.04.2012 16:03

Re: Хитрый вирус
 
Цитата:

Сообщение от mikel (Сообщение 61991)
Хапнула жена вирусню на ноут.

При загрузке черный экран со всякой ерундой про порнографию и т.п.
Пробивка в инете по тексту и номеру для оплаты ничего не дала.

А хитрость в том, что зараза эта толи блокирует МБР, толи затирает его, но при запуске с любого Лайв/Реаниматор СД жесткий не виден вообще никак.

На ноуте документы по учебе, фотографии, навигационные программы. Так что формат не катит.

Жесткий из ноута вынимай и как флешку к компу подключай.

Dirum 30.04.2012 16:23

Re: Хитрый вирус
 
Давненько не было столь деструктивных вирусов.
Если хочешь можешь закинуть ко мне на работу - поглядим...

MVG 30.04.2012 20:15

Re: Хитрый вирус
 
Цитата:

Сообщение от Костя (Сообщение 61996)
Жесткий из ноута вынимай и как флешку к компу подключай.

Обращались с такой ерундой ко мне знакомые. Так как я не грамотный, для програмной борьбы, да и времени не было на эксперименты с ХД на котором важная инфа. И по-этому поступил как Костя. Прокатило. :yahoo:

Костя 30.04.2012 20:57

Re: Хитрый вирус
 
Цитата:

Сообщение от MVG (Сообщение 62014)
Обращались с такой ерундой ко мне знакомые. Так как я не грамотный, для програмной борьбы, да и времени не было на эксперименты с ХД на котором важная инфа. И по-этому поступил как Костя. Прокатило. :yahoo:

Володя, а если такой вариант не катит, то мы сразу диск в мусорку выбрасываем :rofl::rofl::rofl:

Кстати проблема достаточно серьезная, по 2-5 компов в неделю (из 700 компов...), порнуха, будь она не ладна.

mikel 30.04.2012 21:48

Re: Хитрый вирус
 
Попробую ещё отдельно от ноута поковырять, потом посмотрим.

SVK 30.04.2012 22:06

Re: Хитрый вирус
 
Цитата:

Сообщение от mikel (Сообщение 62032)
Попробую ещё отдельно от ноута поковырять, потом посмотрим.

Только аккуратно.. если к некоторым папкам не будет доступа, то не надо менять у этой папки владельца,
иначе с восстановлением винды на этом жёстком будут проблемы..
Нужно просто добавить нового пользователя и сделать ему нужные права.. А пользователь с исходной винды будет
в виде крокозямб, его то-же не надо трогать тем более удалять...
Нуу а если ты Винду на нём восстанавливать не собираешься, то можно просто и владельца менять:mocking:

Springp5 30.04.2012 23:30

Re: Хитрый вирус
 
mikel,если что привози ко мне на работу (сервис в драмтеатре)
или звони 9523041187

Windy 30.04.2012 23:42

Re: Хитрый вирус
 
mikel, В диспетчере устройств Windows жесткий хоть видно? А из любого загрузочного дистрибутива Linux, нпр. Ubuntu?
Антивирь мог проколоться любой, т.к. зараза, судя по всему, свежая.

SVK 01.05.2012 00:00

Re: Хитрый вирус
 
Цитата:

Сообщение от Windy (Сообщение 62053)
Антивирь мог проколоться любой, т.к. зараза, судя по всему, свежая.

Антивирь мог и пропустить, т.к. на вопрос системы безопасности Винды: "Запустить данный файл??" Пользователь ответил да:mocking:
Ведь данная программа может и не проявлять
вирусные действия..
Ведь это да-же не вирус в прямой форме...
Просто на экране модальная форма
и блокировка мыши и клавы вне этого окна...
Например программа в терминалах оплаты так-же
ведёт себя: модальное окно с блокировкой
всех устройств ввода...
Но ведь на эту программу антивирь не ругается:mocking:
Так что не надо на антивирус надеяться,
а внимательно нажимаем "ДА":mocking: особенно работая в интернете...

mikel 01.05.2012 00:27

Re: Хитрый вирус
 
Цитата:

Сообщение от SVK (Сообщение 62054)
Например программа в терминалах оплаты так-же
ведёт себя: модальное окно с блокировкой
всех устройств ввода...

Могу тебя уверить, каждая платежная система работает по-разному :yes:

SVK 01.05.2012 00:56

Re: Хитрый вирус
 
Цитата:

Сообщение от mikel (Сообщение 62058)
Могу тебя уверить, каждая платежная система работает по-разному

Дак это я знаю..
Привожу пример схожего с вирусом действия:mocking:
Например я работаю с кассовыми программами,
там кассир вообще ничего не может сделать имея и клаву и мышку.. (Да-же диспетчер задач блокирует). Программа полностью блокирует всё кроме нужных действий в программе..
И да-же рабочий стол не загрузится, если захочешь...
И ни разу ни при установке ни при эксплуатации ни один
антивирус да-же подозрительного действия не видит...
Я это всё клоню к тому, что Антивирусу сложно разобраться где вирус, а где нужная программа...
Поэтому если пользователь сам ставит какое-то ПО,
то антивирус думает, что пользователь вменяемый
и лояльно делает только важные проверки на безопасность, подозрительно к нему уже не относится...

solsen 01.05.2012 01:33

Re: Хитрый вирус
 
SVK,
тогда как обойти эту хрень без стороннего компа???

с обычными, которые безопасный режим и винду блокируют все ясно,
а с тем, который заблокировал большинство вариантов что делать?

SVK 01.05.2012 02:02

Re: Хитрый вирус
 
Цитата:

Сообщение от solsen (Сообщение 62060)
с обычными, которые безопасный режим и винду блокируют все ясно,

А что сними ясно?? Я успешно восстанавливал и такие системы..
Был случай, когда оооочень надо было восстановить систему и я убил целый день на него..
Выяснилось, что вирус заменил в системе некоторые важные системные файлы. Т.е. человек нажимает Ctrl+Shift+Esc, надеясь, что запустится диспетчер задач, а запускается ещё одно окно вируса:mocking:
Вообще все варианты восстановления расписывать не хочется, т.к. ничего сам не придумал и в инете куча статей по этому поводу...

Всё лечится, только иногда как говорится игра не стоит свеч:mocking: И иногда проще сохранить нужные файлы и переустановить систему...

solsen 01.05.2012 02:29

Re: Хитрый вирус
 
Цитата:

Сообщение от solsen (Сообщение 62060)
с обычными, которые безопасный режим и винду блокируют все ясно,

просто сталкивался не раз уже и обойти их понятно как.

а каким образом обойти такую хрень,
когда вообще ни в какую не грузится
и кроме как подключения харда к другому компу есть варинты??

Костя 01.05.2012 06:28

Re: Хитрый вирус
 
Цитата:

Сообщение от solsen (Сообщение 62060)
SVK,
тогда как обойти эту хрень без стороннего компа???

с обычными, которые безопасный режим и винду блокируют все ясно,
а с тем, который заблокировал большинство вариантов что делать?

еще как установил систему, ставишь второго юзера, не админа, без прав на установку программ. и проблема решена, еще не появившись.

andkorol 01.05.2012 07:32

Re: Хитрый вирус
 
Цитата:

Сообщение от mikel (Сообщение 61991)
Пробивка в инете по тексту и номеру для оплаты ничего не дала.

А здесь смотрел https://www.drweb.com/xperf/unlocker/ ?

Springp5 01.05.2012 09:54

Re: Хитрый вирус
 
пробывал Kaspersky Rescue Disk ?

mikel 01.05.2012 11:11

Re: Хитрый вирус
 
Цитата:

Сообщение от Springp5 (Сообщение 62068)
пробывал Kaspersky Rescue Disk ?

Да, видит только самого себя, жесткого нет.

Dmitry 01.05.2012 11:30

Re: Хитрый вирус
 
Цитата:

Сообщение от mikel (Сообщение 62073)
Да, видит только самого себя, жесткого нет.

Хм буквально вчера люди тоже обратились с ноутом у которого чёрный экран при загрузке, то есть до загрузки винды не доходит вообще, при нажатии на клавиши пищит. Думал железо, но в биос, по Alt-F10 заходит в восстановление системы, но говорит что ОС не обнаружена, предлагает откатиться на заводские настройки, так как был в гостях не было собой не лайв СД не установщика 7 и вариант с возвратом на заводские настройки не катит по причине важности информации, так что пока отложили данный ноут. Но тоже кажеться что единственным способом решения будет подключение к другому компу, исправление ошибок и накатывание системы по верх с сохранением данных. Да антивирусник стоял от Microsoft, так что вирусня скорее всего очень свежая, так что аккуратнее в сети.

Springp5 01.05.2012 12:09

Re: Хитрый вирус
 
Цитата:

Сообщение от mikel (Сообщение 62073)
Да, видит только самого себя, жесткого нет.

Причем тут тогда вирус, может у тебя жесткий умер, или южник на плате отвалился

Windy 01.05.2012 12:50

Re: Хитрый вирус
 
Прикольно читать, смысл обсуждения сводится к: "3 компьютерщика = 4 мнения" :smile:

Из веселого - недавно на работе под Ubuntu в браузере выскочило окно - мол так и так, ваша система заражена, необходимо срочно выполнить проверку на вирусы, мы-то знаем, что это вирусня пытается на комп проскочить, так вот - отвечаем "да" и появляется окно как-бы сканирования системы, которое полностью повторяет интерфейс windows 7, там бегунки бегут, найдено столько-то вирусов и т.п. Предложено было чего-то даже загрузить и запустить :smile: Одним словом, пока самый лучший антивирус - это Linux :smile:

Dmitry 01.05.2012 12:58

Re: Хитрый вирус
 
Цитата:

Сообщение от Windy (Сообщение 62079)
Одним словом, пока самый лучший антивирус - это Linux

Но я думаю это тоже временно, так как Андроид сейчас очень активно процветает и вирусы уже ориентируют на него с использованием уязвимостей и т.д., а как итог если удачно на Андроиде, велкам убунту и т.д.

Sanya 01.05.2012 14:20

Re: Хитрый вирус
 
А ЧТО ТАКОЕ УБУНТУ?

MVG 01.05.2012 14:59

Re: Хитрый вирус
 
Цитата:

Сообщение от Sanya (Сообщение 62087)
А ЧТО ТАКОЕ УБУНТУ?

Операционка на ядре Линукс.

mikel 01.05.2012 14:59

Re: Хитрый вирус
 
Цитата:

Сообщение от Springp5 (Сообщение 62076)
Причем тут тогда вирус, может у тебя жесткий умер, или южник на плате отвалился

Блин, я какбе тоже не полный профан, ремонтом и обслуживанием компов с 98 года занимаюсь.

Вариантов загрузки 2: сидюк либо винт.
С сидюка грузимся - винт не видим (в биосе определяется)
С винта грузимся - до загрузки системы не доходит, сразу валится в черный экран с текстом о блокировании системы и предложением оплатить и т.д.

MVG 01.05.2012 15:05

Re: Хитрый вирус
 
Цитата:

Сообщение от mikel (Сообщение 62090)
(в биосе определяется)

- ключевая фраза!

MVG 01.05.2012 15:15

Re: Хитрый вирус
 
Акронис диск директор тоже по-ходу дела не видит ХД?

SVK 01.05.2012 16:03

Re: Хитрый вирус
 
Цитата:

Сообщение от Костя (Сообщение 62065)
еще как установил систему, ставишь второго юзера, не админа, без прав на установку программ. и проблема решена, еще не появившись.

Вот это самое правильное... В семёрке и Висте контроль учётных записей должен быть включён:mocking:

Dmitry 01.05.2012 16:07

Re: Хитрый вирус
 
Цитата:

Сообщение от SVK (Сообщение 62095)
Вот это самое правильное... В семёрке и Висте контроль учётных записей должен быть включён

В догонку: http://viennaos.net/microsoft-window...windows-8.html
Так что на 7 и висте контроль вообще не панацея, если даже в 8 не могут решить эту проблему до сих пор, это говорит о том что в 7 это проблема вообще не решена и не будет.

Да миша у тебя именно этот вирусняк использующий Bootkt

Dmitry 01.05.2012 16:08

Re: Хитрый вирус
 
http://leveluporama.blogspot.com/2011/05/windows.html
а лучше тут:
http://support.kaspersky.ru/viruses/...?qid=208636990

andkorol 04.05.2012 09:55

Re: Хитрый вирус
 
mikel, чем закончилось то? Победил вируса?

mikel 05.05.2012 00:02

Re: Хитрый вирус
 
Пока не до него, работы хватает.
На праздники наверное.

mikel 06.05.2012 21:31

Re: Хитрый вирус
 
Победилась зверушка.
Закинул TDSSKiller.exe на флешку, загрузился с ЛайвСД, запустил утилитку. Сразу нашёл виновника, удалил его, перезагрузился.
После этого Каспером свежим прогнал полную проверку.

Всё.

Костя 06.05.2012 21:32

Re: Хитрый вирус
 
mikel, Миша это ты более недели с ним возился :rofl: у нас бы начальство отымело уже бы за полдня не решения :rofl:

_Den_ 06.05.2012 21:43

Re: Хитрый вирус
 
Цитата:

Сообщение от Костя (Сообщение 62365)
mikel, Миша это ты более недели с ним возился :rofl: у нас бы начальство отымело уже бы за полдня не решения :rofl:

я так думаю, что Михаил не торопился

mikel 06.05.2012 22:00

Re: Хитрый вирус
 
Цитата:

Сообщение от Костя (Сообщение 62365)
mikel, Миша это ты более недели с ним возился :rofl: у нас бы начальство отымело уже бы за полдня не решения :rofl:

Костя, у СЕБЯ дома начальство Я! :smile:

Костя 06.05.2012 22:12

Re: Хитрый вирус
 
Цитата:

Сообщение от mikel (Сообщение 62369)
Костя, у СЕБЯ дома начальство Я! :smile:

Зачот, точно :dance2::dance2::dance2:


Часовой пояс GMT +3, время: 16:56.

Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot