PDA

View Full Version : Вирус!


Yasy.my
19-03-2008, 13:54
Люди, кто может помочь советом, что делать? Поймали какой то кошмарный вирус, который заблокировал наш компьютер, дает право только заходить в инет, диски вообще не показывает, вместо часов на рабочем столе маты, стартовая страница-там фото покойника... Выключаем комп, пишет, типа пришли на такой то адрес 500 р и я пришлю файл, который убьет этот вирус. Уже что только не делали, ничего не получается... Виндоус не переустонавливается почему то...

DJ.
19-03-2008, 13:56
Виндоус не переустонавливается почему то...

Может линукс поставится? :gy:

Yasy.my
19-03-2008, 13:57
Очень смешно...

SmartMan
19-03-2008, 16:12
форматни диск, нету такого вируса, который не даёт етого сделать

при включение компа нажымай постоянно ESC или DEL, в некоторых случиях F2
идёш и ищеш формат дисков, и делаеш

врянт 2)

берёш инфра диск, и ставиш его как First Boot Device , потом удаляеш все



если нужна помощь в живую то пиши в лч

Yasy.my
19-03-2008, 16:20
Спасибо! Буду форматировать.

bishop
07-04-2008, 21:47
Поздно, но напишу.
На КАЖДОМ компьютере ДОЛЖЕН быть установлен антивирус. По исследованиям, компьютер, подключенный к интернет без антивируса, становится зараженным в среднем через 1.5 минуты!
Помните об этом и предохраняйтесь.
Я на работе видел презентацию про современные вирусы и трояны - страшная вещь...

adam
07-04-2008, 23:51
Поздно, но напишу.
На КАЖДОМ компьютере ДОЛЖЕН быть установлен антивирус. По исследованиям, компьютер, подключенный к интернет без антивируса, становится зараженным в среднем через 1.5 минуты!
Помните об этом и предохраняйтесь.
Я на работе видел презентацию про современные вирусы и трояны - страшная вещь...

Это все верно только для виндов.

ibiza
07-04-2008, 23:53
Помогите пожалуйста кто разбирается.Я слуйчаино скачала и установила не известную программу.После выключила пк, когда включила исчезли все программы и файлы.Перед входом в систему появилось сообшение отправь на такои-то маил web money и я пришлю тебе ссылку по удалению етой программы для восстановления нор. работы пк.Что делать?Терять всю информацию не хотелось бы.

Super Drag
08-04-2008, 09:27
Для профилактики может и хватить простого Ad-Aware, ну а если ничего не делать то конечно будут лезть всякие вирусяги. Можно попробовать загрузиться в безопасном режиме и от туда уже решать проблему. И систему восстановления отключить на время пока вирус не удалишь.

Это я
08-04-2008, 09:27
Это все верно только для виндов.

Поставь линукс в интернет без firewall и с простым паролем. Эффект тот же самый :-))
Я эксперимент проводил. Через 5 минут уже получил трояна ;-)

adam
08-04-2008, 09:29
Поставь линукс в интернет без firewall и с простым паролем. Эффект тот же самый :-))
Я эксперимент проводил. Через 5 минут уже получил трояна ;-)

И что же троян такой был?:)

ank
08-04-2008, 10:20
И что же троян такой был?:)
+1.
Присоединяюсь к вопросу.

Вроде как не линуксовая это зараза :D

Относительно простых паролей и (не целенаправленных) попыток взлома:

По духлетней статистике (uptime у меня такоей отрос) левые стуки в дверь происходят примерно по сто раз в день (если какой-нибудь придурок не долбится целенаправленно). И в-основном по портам 135, 139, 445.

В 23 за последнюю неделю не постучались ни разу.
В 22 - с десяток раз за неделю.
В 21 - раз 300 с лишним, но только из трех мест.

Кстати, в последнее время ко мне реже лезут со всякими глупостями.
Раньше раз по 300 в день стучались.

ibiza
08-04-2008, 11:22
Ну всмысле если ничего не делать.У меня хороший антивирус стоял.Или этого недостаточно?

Это я
08-04-2008, 11:36
+1.
Присоединяюсь к вопросу.


Я сильно не разбирался. Эксперимент в другом состоял. Хотелось узнать насколько долго простоит Linux машина в интернете без должной защиты.
Это была программа, которая имела 10 копий в памяти и при убивании одного процесса сама себя восстанавливала. Она что-то постоянно слала в интернет, сажала канал.

Результат впечатлил, машина продержалась не дольше Windows.

adam
08-04-2008, 11:45
Я сильно не разбирался.

Процесс не nfsd случайно назывался?:)

йцукен
08-04-2008, 11:51
Ещё многое зависит от провайдера.
Например если Elisa, то без антивируса не обойтись.
А вот у Sonerы- иначе:
уже полгода несколько Windows (98, ХР, Vista) работают без антивируса.

ank
08-04-2008, 11:52
Ну всмысле если ничего не делать.У меня хороший антивирус стоял.Или этого недостаточно?
Очевидно, оказалось недостаточно.

И, скорее всего, сейчас ваш антивирус вам не поможет.
Нужно привлекать специалиста.

Антивирусы спасают только от известной им заразы (или ее вариаций). Защиту от любой возможной заразы они не обеспечивают.

Это я
08-04-2008, 12:34
Процесс не nfsd случайно назывался?:)


Не надо издеваться. Название процесса состояло из непонятного сочетания букв и цифр.
Очень похоже на пароль ;-)

ank
08-04-2008, 12:52
Не надо издеваться. Название процесса состояло из непонятного сочетания букв и цифр.
Очень похоже на пароль ;-)
Все-равно с трудом верится.
Готов даже повторить эксперимент :trud:

Какой дистрибутив линукса ? что открыть (ftp, telnet, ssh) ? какой пароль поставить ?

bigQ
08-04-2008, 17:53
Я сильно не разбирался.

;)

Эксперимент в другом состоял. Хотелось узнать насколько долго простоит Linux машина в интернете без должной защиты.
Это была программа, которая имела 10 копий в памяти и при убивании одного процесса сама себя восстанавливала. Она что-то постоянно слала в интернет, сажала канал.

Результат впечатлил, машина продержалась не дольше Windows.

У меня слакварь 11 стоит уже довольно давно без каких либо проблем.
Я вообще не верю, что ты что-то разглядел с такими познаниями, т.к. сейчас даже самый тупой кулхацкер первым делом ставит руткит - чтобы его процессов и файлов видно не было.

bigQ
08-04-2008, 17:54
Поставь линукс в интернет без firewall и с простым паролем. Эффект тот же самый :-))
Я эксперимент проводил. Через 5 минут уже получил трояна ;-)

http://ru.wikipedia.org/wiki/%D0%A2%D1%80%D0%BE%D1%8F%D0%BD%D1%81%D0%BA%D0%B8%D0%B5_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D1%8B

Троян - это софтина в привлекательной оболочке, которая выполняет совсем не то, что написано в описании и которую _сам_ юзер запускает и ставит на свой комп из полученного письма и т.д.
Вспоминай Троянского коня - они сами его вволокли в город.

Т.е., за 5 минут ты умудрился получить и поставить какую-то фигню? Так?
Хоть бы не позорился ;)

Это я
08-04-2008, 20:09
;)
У меня слакварь 11 стоит уже довольно давно без каких либо проблем.
Я вообще не верю, что ты что-то разглядел с такими познаниями, т.к. сейчас даже самый тупой кулхацкер первым делом ставит руткит - чтобы его процессов и файлов видно не было.

Не волнуйся, со знаниями у меня всё в порядке. Этот эксперимент я ставил пару лет назад, но не думаю что что-то изменилось в лучшую сторону.

bigQ
08-04-2008, 21:04
Не волнуйся, со знаниями у меня всё в порядке. Этот эксперимент я ставил пару лет назад, но не думаю что что-то изменилось в лучшую сторону.

Со знаниями ниче не изменилось? ;)

И так!
Какой дистрибутив линуха ставил, какой версии и в какой конфигурации (Desktop, Server, Developer workstation, All)?
Ставил ли пароль на рута? Насколько устойчив к подбору был пароль для рута? Аналогично для пользователей?
Под каким uid были запущены посторонние процессы?

Это минимальный набор вопросов, чтобы выяснить чистоту эксперимента.
А то можно просто оставить рута без пароля и удивляться, как это какой-то червяк пробрался ;)

Это я
09-04-2008, 09:32
Со знаниями ниче не изменилось? ;)


Знания только увеличились. :-) Цель эксперимента состояла в другом. Хотелось выяснить, наксолько долго простоит Linux компьютер в интернете до взлома, который поставил новичек в этом деле.

Криптостройкость паролей была не высока + sudo у юзера.

Опыт проводил на Freebsd 5.2, если так интересно.

Результаты меня удовлетворили. ;-)

romandc
09-04-2008, 13:01
Есть одна маленькая хитрая системка, позволяющая вычистить больной Виндоуз, не трогая нужные файлы. Называется операционная система ДОС. Работает этот способ только при файловой системе ФАТ32. Если интересно, вечером напишу подробности, а-то с мобилы неудобно.

adam
09-04-2008, 13:26
Есть одна маленькая хитрая системка, позволяющая вычистить больной Виндоуз, не трогая нужные файлы. Называется операционная система ДОС. Работает этот способ только при файловой системе ФАТ32. Если интересно, вечером напишу подробности, а-то с мобилы неудобно.

Забавно, назвать ДОС хитрой системкой:) Одна большая дырка этот ДОС:)
Кстати, драйвера для NTFS под ДОС уже давно существуют.

bigQ
09-04-2008, 14:11
Знания только увеличились. :-) Цель эксперимента состояла в другом. Хотелось выяснить, наксолько долго простоит Linux компьютер в интернете до взлома, который поставил новичек в этом деле.

Криптостройкость паролей была не высока + sudo у юзера.

Опыт проводил на Freebsd 5.2, если так интересно.

Результаты меня удовлетворили. ;-)

FreeBSD 5.2 - Linux????

Короче! Ф топку!
С тобой всё ясно.

Я тебе могу дать определённую гарантию, что более/менее соврменные системы мной поставленные, настроенные и администрируемые не будут взломаны с сетки (so called remote root/user compromise). Это включая все windows версии начиная с windows 2000 server/workstation . Без всякого антивируса. И если там не будет юзеров вроде тебя, т.е. будут работать в режиме сервера, как вроде бы ты пытался запускать то ли фрю, то ли линух.

bigQ
09-04-2008, 14:17
Есть одна маленькая хитрая системка, позволяющая вычистить больной Виндоуз, не трогая нужные файлы. Называется операционная система ДОС. Работает этот способ только при файловой системе ФАТ32. Если интересно, вечером напишу подробности, а-то с мобилы неудобно.
Забавно, назвать ДОС хитрой системкой:) Одна большая дырка этот ДОС:)
Кстати, драйвера для NTFS под ДОС уже давно существуют.

Фигня это всё.
Есть ещё всякие CD сборки, которые позволяют запускать винды прямо с сидюка.
Есть драйвера под линух для NTFS.
В крайнем случае можно этот винт воткнуть в через USB переходник в другую машину с нормальными виндами.
Но всё это подразумевает наличие мозгов (в голове, а не RAM ;) ) и времени для ковыряния в виндовых потрохах. Без них никак ;)

Это я
09-04-2008, 14:29
FreeBSD 5.2 - Linux????

Короче! Ф топку!
С тобой всё ясно.



Да, да. Снимаю шляпу. Удачи на дорогах.

adam
09-04-2008, 15:12
Фигня это всё.
Есть ещё всякие CD сборки, которые позволяют запускать винды прямо с сидюка.
Есть драйвера под линух для NTFS.
В крайнем случае можно этот винт воткнуть в через USB переходник в другую машину с нормальными виндами.
Но всё это подразумевает наличие мозгов (в голове, а не RAM ;) ) и времени для ковыряния в виндовых потрохах. Без них никак ;)

Мне-то зачем это рассказывать?:) Я в курсе.

romandc
09-04-2008, 23:31
Забавно, назвать ДОС хитрой системкой:) Одна большая дырка этот ДОС:)
Кстати, драйвера для NTFS под ДОС уже давно существуют.
Ну, что можно сказать на это? "Гы!" И только.
Рекомендую попробовать что-нибудь вычистить через DOS с NTFS. :)
Кстати, никто не заставляет никого устанавливать DOS на свой комп и пытаться на нём запустить NfS. :) Речь идёт только лишь об удалении файлов принадлежащих Windows, (кроме Vista, поскольку Vista признаёт ТОЛЬКО файловую систему NTFS), с помощью загрузочного диска с записанным на нём Волков Коммандером.
Процедура кране проста и незатейлива, но требует времени и терпения, поскольку VC (Volkov Commander) каждые три секунды спрашивает: "Этот файл удалить? А вот этот файл тоже удалить? А вот эта папка содержит много файлов, можно ли их нафикк?".
Зато на выходе мы получаем готовый к установке свежей Винды диск, со всеми сохранёнными файлами, которые страшно потерять и которые непременно теряются при применении команды format :C. Надо только ОС Windows устанавливать непременно в файловую систему FAT 32 (допустим создав логический диск, еcли уж так хочется хранить файлы больше 4 Гигабайт в файловой системе NTFS), а самые драгоценные и невосстановимые файлы никогда не класть в папку Мои Документы. В том числе и фотографии. А иметь в корне (имя диска) свои папки, отдельные для музыки, фоток и прочего барахлишка.
И ещё - подавляющее большинство программ придётся переустанавливать. Так, что будьте готовы.
Итак, расскажу в подробностях, где за что дёргать и чего вертеть (зубров прошу не вмешиваться, пишу для простых юзверей):
1. Берём загрузочный диск с Волков Коммандером. Если нету под рукой, то скачиваем по этой ссылке (http://upload.com.ua/get/900175590) . Сам загружал на файлообменник, так, что всё чисто. Однако, привыкайте каждый скачанный файлик непременно, сразу после закачки проверять антивирусом. Файл - образ диска, поэтому надо его записать на любой CD-диск с помощью любой программки способной на это (например Алкоголь 120% или Nero)
2. Суём горячий, свежеиспечённый блинчик в CD-ROM и перезагружаем компьютер. Если у вас появился чёрный экран и по нему побежали всякие надписи на незнакомом языке, то всё нормально. Это грузится DOS. Если у вас на экране опять появляется Виндоуз или то, что от него осталось, то надо непременно зайти в БИОС и назначить функцию First Boot Device - СD-ROM. БИОСы бывают разные, поэтому, инструкцию по включению загрузки с сидирома следует поискать в книжке, которая должна прилагаться к матерной плате каждого компьютера (кроме тех, что куплены совсем уж по дешёвке). К тому же, если вы умеете сами устанавливать Винду, то с этой фишкой должны быть знакомы.
3. Итак, на экране возникают надписи, из которых нас интересует только вторая сверху - bootable wizard, жмём цифру 2 на клавиатуре. (если у вас другой диск, то и варианты нажатий могут быть разные)
4. Опять возникает номерной список. Из всего этого богатства (которое я, кстати, удалил из образа диска, чтобы облегчить закачку), нас интересует только первая строчка. Жмём цифру 1 - Запуск оболочки Волков Коммандер.
5. Загружается знаменитая Полу-ось! VOLKOV COMMANDER и экран приобретает вот такой вид
http://www.rak.mksat.net/screen/Volkov%20Commander.gif
Каждая половина экрана представляет собой один из ваших дисков. В основном это будут, по умолчанию - диск А (A:\) и диск С (С:\) или А и D.
6. Теперь нам нужно найти именно тот диск, на который установлена наша безвременно почившая ОС Windows. Как его узнать? Очень просто. Смотрим на содержимое правой и левой половин, нет ли там папочки с говорящим названием WINDOWS? Обычно на дисках с буквами А и B такой папки не бывает. А:\ - это скорее всего бут-диск вашего винчестера либо флопповод, а B - это CD-ром. Поэтому, если на экране не отобразилось диска С:\, то набираем на клавиатуре вот такое именно сочетание без пробелов и точек с запятыми - C:\ и топчем кнопку ENTER. Если же папка с Виндой не находится, а у вас гораздо больше логических и физических дисков, чем у меня воображения, то пробуем поочерёдно подставлять в формулу другие буквы латинского алфавита - D, E, F и т.д. (обратите внимание - букв "и", "т" и "д" в латинском алфавите нет!). И когда, наконец папка WINDOWS, а так же папки Documents and Settings и Program Files предстанут вашему взору, значит искомое найдено и перед вами именно ваш системный диск!

romandc
09-04-2008, 23:32
Подготовка закончена, переходим к водным процедурам!
Кстати, насчёт воды. Попадание небольших доз чистого спирта, на поверхность печатных плат, допустимо, а вот пива, шампанского, кофе и чая, смертельно опасно (!) и выводит из строя компьютеры похлеще всяческих вирусов! Выводы делайте сами.
7. Для начала выделяем папку Windows и командуем F8 (есть такая кнопка на клавиатуре! На самом верху) - это команда Delet. VC сразу начинает задавать вопросы, а надо ли удалять и всё ли удалять. Но мы без особых раздумий должны ему командовать "Да" и "All". Иногда, некоторые папки имеют очень длинную разветвлённую структуру - они как матрёшки вложены друг в друга и уходят корнями куда-то в недра винчестера. Приходится идти по этим папкам глубже и глубже и начинать удалять их изнутри. Это трудоёмкий процесс, но поддающийся процедурам трение и долбление. Некоторые варианты VC не понимают файлов с русскими именами, поэтому единственный выход из такой ситуации - переместить такой файл в отдельную папку с нормальным именем, скажем RRRRRRRRR и потом уже удалить через установленный Виндоуз.
8. То же самое проделываем с папкой Documents and Settings, не щадя ничего из того, что туда прописалось.
9. Папка Programm Files тоже нуждается в чистке. Если у вас нет уверенности в том, что же там следует удалять, удаляйте целиком всю папку. На самом деле можно удалить только подпапки принадлежащие Винде и папки программ, подлежащих переустановке. Такие проги как WinToolsnet или Ad-Aware работают и после установки новой Винды.
10 Удаляем все файлы в корне вашего системного диска (С или D или какой у вас там, только не А :) ) Эта процедура подводит к одной очень важной мысли - не храните ваши файлы без папок в корне системного диска!
11. Удаляем те файлы, после которых ваш комп "поймал" заразу. Скорее всего это музыка или архивы с крэками программ. А может и "картинки с выставки", бывает и такое. Но основное гнездилище нечисти мы скорее всего уже успели уничтожить до того. Внимательно посмотрите папку в которую вы закачиваете файлы из Интернета! Удалите из неё все файлы, в которых вы не уверены на 100%!
12. Если на диске уже не осталось ничего такого, что стоило бы безжалостно уничтожить, командуйте F10, жмите Да и вываливайтесь в загрузочный экран. Вытаскивайте из привода диск и вставляйте туда установочный Windows'a. Жмите волшебную формулу Ctrl+Alt+Del и приступайте к установке Винды.
После пары-тройки подобных экзекуций, вы уже и не вспомните как боялись страшной полу-оси Вее-Cee и вся эта процедура будет для вас так же проста как hautoan nauris.
Про себя могу добавить, что благодаря этому способу я за десять лет НИ РАЗУ не форматировал свои жёсткие диски!
Дерзайте!

P.S. Кстати, а как узнать, в какой файловой системе отформатированы ваши диски? Нет ничего проще. Достаточно войти в Мой компьютер и нажать правой кнопкой мышки на иконке диска. В выпавшем контекстном меню найти строчку Свойства, нажать на неё и внимательно изучить информацию в открывшемся окошке.

Serg L
10-04-2008, 00:21
5. Загружается знаменитая Полу-ось! VOLKOV COMMANDER и ...skip... перед вами именно ваш системный диск!"Брюки превращаются..." (с) Системного диска Вы можете так и не увидеть (вирусописатели уже поумнели) - лаконичное сообщение о невозможности определить файловую систему диска С:\ положит конец этому незатейливому способу решить проблемку. Однако, удачи в бою.8. То же самое проделываем с папкой Documents and Settings, не щадя ничего из того, что туда прописалось.А вот с этим не нужно торопиться. Указанная папочка содержит "Мои документы" и "Избранное", в которых по недосмотру могут заваляться весма уникальные личные файлы/фотки etc.

adam
10-04-2008, 00:26
5. Загружается знаменитая Полу-ось! VOLKOV COMMANDER и экран приобретает вот такой вид

Что за каша? Так ДОС или полуось(OS/2)?:)

romandc
10-04-2008, 00:45
"Брюки превращаются..." (с) Системного диска Вы можете так и не увидеть (вирусописатели уже поумнели) - лаконичное сообщение о невозможности определить файловую систему диска С:\ положит конец этому незатейливому способу решить проблемку. Однако, удачи в бою.
А мы не будем брать варианты, когда из воздействия вируса рушится загрузочный сектор диска или файловая система превращается в кашу. Восстановление таких последствий занятие для специалистов за большие бабки.

А вот с этим не нужно торопиться. Указанная папочка содержит "Мои документы" и "Избранное", в которых по недосмотру могут заваляться весма уникальные личные файлы/фотки etc.
а самые драгоценные и невосстановимые файлы никогда не класть в папку Мои Документы.

romandc
10-04-2008, 00:46
Что за каша? Так ДОС или полуось(OS/2)?:)
Чем является OS/2? На какой основе работает?

Serg L
10-04-2008, 00:55
А мы не будем брать варианты, когда из воздействия вируса рушится загрузочный сектор диска или файловая система превращается в кашу.Опять не согласен. Файловая система остается целой, но вирус блокирует доступ к ней и это - реальный вариант, который невозможно "не брать". Ну и заодно подскажите, как заставить Эксплорер класть "Избранное" НЕ в "Мои документы".

romandc
10-04-2008, 01:17
Опять не согласен. Файловая система остается целой, но вирус блокирует доступ к ней и это - реальный вариант, который невозможно "не брать". Ну и заодно подскажите, как заставить Эксплорер класть "Избранное" НЕ в "Мои документы".
Не встречал пока вирусы способные работать одинаково в разных оболочках.
А зачем Эксплорер "заставлять"? Можно просто им не пользоваться. А вместо него создать в тулбаре панель Мой компьютер, Мои программы и т.п. Гораздо удобней!
А если имеется в виду Интернет Эксплорер, то снести нафиг эту глючную, тормозную, навязчивую чушь. И поставить Файрфокс или Оперу и пользоваться в своё удовольствие.

spinir
10-04-2008, 01:45
Не встречал пока вирусы способные работать одинаково в разных оболочках.
А зачем Эксплорер "заставлять"? Можно просто им не пользоваться. А вместо него создать в тулбаре панель Мой компьютер, Мои программы и т.п. Гораздо удобней!
А если имеется в виду Интернет Эксплорер, то снести нафиг эту глючную, тормозную, навязчивую чушь. И поставить Файрфокс или Оперу и пользоваться в своё удовольствие.
Да еще есть safari , в файрвоксе проблеммы с фин языком( по крайней мере у меня)

adam
10-04-2008, 08:46
Чем является OS/2? На какой основе работает?

OS/2 32х бытная ось работающая в защищённом режиме. А что нас такое DOS?

bigQ
10-04-2008, 09:40
Чем является OS/2? На какой основе работает?

http://ru.wikipedia.org/wiki/OS/2

bigQ
10-04-2008, 10:06
11. Удаляем те файлы, после которых ваш комп "поймал" заразу. Скорее всего это музыка или архивы с крэками программ. А может и "картинки с выставки", бывает и такое.

Черви/трояны в музыке? ;)
В жпегах? ;)
Бред ;) Напомни хоть один ;)

Написано много, да всё не по делу.

Рецепт проще:
1. Система загружается с сидюка (винды или линух с ntfs поддержкой) или винт переставляется в рабочую систему.
2. Вся информация с системного раздела бэкапится на другой раздел/диск.
3. Ставится система заново без всякого мазохизма и извращений.
4. На новую систему ставится антивирь с последними обновлениями.
5. Бэкап старой системы проверяется антивирем.
6. Данные (и только данные) восстанавливаются, всё остальное удаляется. Удалять можно (лучше) не сразу, т.к. часто потом оказывается, что что-то забыли скопировать.

Всё!
Никаких страданий по поводу фат32 (который имеет свойство постоянно рушиться) и т.д. и т.п.

Но я видел прикольный троянчик, который аккуратно упаковал My Documents в архивчик с паролем ;)
Вот тут может быть проще заплатить эти 500 р. ;) Тогда подобрали пароль с помощью password cracker, но для этого комп стоял работал почти неделю и пароль был не длинный и основанный на слове из словаря. Если пароль будет символов 20 вот такого "LNyukkujkj6976kjghk434h6g2kh6g2k5h" типа, то проще заплатить ;) Тогда мудохались с подборщиком паролей только из-за того, что сначала восстановили систему и потом обнаружили, что все данные в архиве, а вот трояна, который говорил про координаты хацкера уже не было ;)

ank
10-04-2008, 11:34
Чем является OS/2? На какой основе работает?
Уместнее будет спросить чем она являлась или не являлась.
А являлась она вполне полноценной операционной системой, работавшей не опираясь на ДОС.
ДОС - вообще очень неподходящая основа для подобных систем :D

romandc
10-04-2008, 22:09
В КАЧЕСТВЕ ОФФТТОПА!
Не люблю подобные споры, да и споры вообще. Поэтому попытаюсь закончить флуд в который грозит развиться тема про ВИРУСЫ.


Уместнее будет спросить чем она являлась или не являлась.
А являлась она вполне полноценной операционной системой, работавшей не опираясь на ДОС.
ДОС - вообще очень неподходящая основа для подобных систем
Я не имею информ-образования, поэтому могу ошибаться в тонкостях. Но во время запуска любого диска с VC из тех, что у меня есть, обязательно поначалу загружается драйвер DOS, именно поэтому я и решил, что VC нуждается в DOS как в подсистеме. Может быть это и не так и OS/2 можно запустить на "голом компьютере". Не знаю, не пробовал.

Черви/трояны в музыке?
В жпегах?
Бред Напомни хоть один
А в архивах с музыкой и порнухой, которые качаются из локалки их быть не может? Вообще-то ицифра и есть цифра. Теоретически в любой поток данных, можно засунуть вредоносный код. Однако я рассуждать на эту тему не буду, поскольку как уже писал не имею специального образования.

Написано много, да всё не по делу.
Не "много", а подробно! :)

Всё!
Никаких страданий по поводу фат32 (который имеет свойство постоянно рушиться) и т.д. и т.п.
??? Не замечал никаких обрушений как минимум года три. Единственный минус FAT32 - не умеет работать с большими файлами.
Кстати, давно ищу программку, которая бы помогла удалять файлы в NTFS не из под Винды, а из под того же VC. Не подскажете название? А-то все кричат "Да можно, да нет проблем!" А я какую прогу не возьму из рекомендованных (допустим NTFS-DOS), везде написано - ТОЛЬКО ЧТЕНИЕ!

Рецепт проще:
1. Система загружается с сидюка (винды или линух с ntfs поддержкой) или винт переставляется в рабочую систему......
Ну конечно! Наверное гораздо проще взять в столе другой винт или взять денег у начальства на внешний гиг на 500, или может вообще не выходя из серверной покопаться в заглючившем компе на том конце локалки.
Я ещё раз обращаю внимание на эту мою фразу.
(зубров прошу не вмешиваться, пишу для простых юзверей)
На метод о котором я рассказал, я набрёл давным-давно сам, когда мой вичестер объёмом в целых десять гигабайт оказался забит под завязку ценной информацией, а Глюкавый Виндоуз просто рухнул. Ни бэкапа, ни дискет восстановления, ничего такого не было и в помине. И бежать к другому компу с просьбой дать его взаймы было делом абсолютно безнадёжным.
В этой же ситуации очень часто оказывается и любой обычный, "непродвинутый" пользователь, для которого я рассказал подробно и в выражениях, как спокойно, не сходя с ума и не привлекая внимания "спецслужб" решить небольшую проблему.
Если этот метод кому-то поможет, буду только счастлив.
На этом я всё сказал и надеюсь, что буду правильно понят. До свидания.

bigQ
10-04-2008, 23:04
Я не имею информ-образования, поэтому могу ошибаться в тонкостях.
Но во время запуска любого диска с VC из тех, что у меня есть, обязательно поначалу загружается драйвер DOS, именно поэтому я и решил, что VC нуждается в DOS как в подсистеме. Может быть это и не так и OS/2 можно запустить на "голом компьютере". Не знаю, не пробовал.

VC - это Volkov Commander - текстовый шелл - клон Norton Commander
Это не система.
DOS - это система - хреновая, но система.
OS/2 - другая система. Ссылку на википедию я давал.
В двух словах - OS/2 на дискету не влезет ;)

А в архивах с музыкой и порнухой, которые качаются из локалки их быть не может?

Нет, не может.
Если, конечно, там действительно музыка и картинки ;)
Любой вирус или троян нужно запустить, т.к. это программа. Программа может прятаться только в программе.
Не надо мне вспоминать про MS контейнеры (типа MS doc, xls и т.д.), т.к. это смесь данных и выполняемого кода.

Вообще-то ицифра и есть цифра. Теоретически в любой поток данных, можно засунуть вредоносный код.

А смысл его туда засовывать, если оно никогда никем не будет запущено? ;)

??? Не замечал никаких обрушений как минимум года три.

Повезло ;)
У меня 98е работали много лет (и до сих пор работают у родителей) на ноутбуке без особых проблем - но я на нем ниче особенного не делал и просто повезло ;)

Единственный минус FAT32 - не умеет работать с большими файлами.

Не единственный.

Кстати, давно ищу программку, которая бы помогла удалять файлы в NTFS не из под Винды, а из под того же VC. Не подскажете название? А-то все кричат "Да можно, да нет проблем!" А я какую прогу не возьму из рекомендованных (допустим NTFS-DOS), везде написано - ТОЛЬКО ЧТЕНИЕ!

1. Нафиг дос. Можно форточки грузить с сидюка.
2. Не факт, что всё будет вычищено, поэтому лучше всё таки всё забэкапить, а потом ставить чистую систему. А для того, чтобы забэкапить, хватит и read only NTFSDOS .

А о RW NTFS4DOS - http://www.freewarefiles.com/NTFSDOS-readwrite-NTFS-From-DOS_program_11100.html
1й линк в гугле.

Ну конечно! Наверное гораздо проще взять в столе другой винт или взять денег у начальства на внешний гиг на 500, или может вообще не выходя из серверной покопаться в заглючившем компе на том конце локалки.

Зачем у начальства ;) Я себе недавно 2 винта купил по 750Гб - они сильно подешевели ;)
IMHO, если единственный винт в системе, то нужно сразу бить его на 2 раздела - системный и для данных - как правило чаще накрывается системный раздел и тогда данные легче вытащить со 2го раздела, или просто их там оставить, переформатировав системный раздел.
Но бэкап нужно делать регулярно. Ладно система сбрендила - любые винты умирают, причем независимо от возраста, фирмы и технологий.
У меня до сих пор валяется рабочий ST-225 на целых 20Мб с MFM контроллером, а 300гиговик полугодовой давности начал покрываться перемещенными секторами - стабильно по одному в неделю прибавляется.

На метод о котором я рассказал, я набрёл давным-давно сам, когда мой вичестер объёмом в целых десять гигабайт оказался забит под завязку ценной информацией, а Глюкавый Виндоуз просто рухнул. Ни бэкапа, ни дискет восстановления, ничего такого не было и в помине.


http://www.nu2.nu/pebuilder/
Или найти и скачать уже приготовленный XP Live CD . Намного проще и быстрее.

bishop
25-04-2008, 00:42
Тут человек про конкретный вирус пишет. Я слышал о нем. Вот ссылка: http://virusinfo.info/showthread.php?p=212144

если есть доступ в интернет, то после вычистки этого вируса надо обязательно сходить, например, на сайт F-Secure.com и запустить онлайн сканирование (http://support.f-secure.com/enu/home/ols.shtml) - можно узнать много нового про свой компьютер.