Схлопотал кодек... ЧТО ДЕЛАТЬ? :(
На страницу Пред.  1, 2, 3  След.
Новая тема Написать ответ
# Сб Май 29, 2010 7:00 pmSAW Зарег.: 07.03.2008 ; Сообщ.: 1189Ответить с цитатой
антивирь ESET (лицуха). В общем винду переустановил, СМС не слал (куй им в рот!)... Спасибо всем за советы (плюсанул по максимуму), но самое главное то что откат винды не работал, антивиль был наглухо отключен кодеком, ни одна прога на компе не работала (при запуске проги просто обновляется окно кодека). Браузеры все тоже погорели, и сегодня даже ИЭ не хотел запускатся, а компа второго нет, да и парится я не стал тупо смел все и заново поставил Smile . Ни один код не подошол...
# Сб Май 29, 2010 8:24 pmshhef Зарег.: 14.09.2007 ; Сообщ.: 7694Ответить с цитатой
походу новая волна пошла этого кодека...

ESET не используй - дырка сплошная
# Сб Май 29, 2010 8:29 pmzhele Зарег.: 31.03.2010 ; Сообщ.: 57Ответить с цитатой
SAW писал(а):
антивирь ESET (лицуха). В общем винду переустановил, СМС не слал (куй им в рот!)... Спасибо всем за советы (плюсанул по максимуму), но самое главное то что откат винды не работал, антивиль был наглухо отключен кодеком, ни одна прога на компе не работала (при запуске проги просто обновляется окно кодека). Браузеры все тоже погорели, и сегодня даже ИЭ не хотел запускатся, а компа второго нет, да и парится я не стал тупо смел все и заново поставил Smile . Ни один код не подошол...


ESET Smart Security Shocked ???
# Сб Май 29, 2010 9:07 pmSAW Зарег.: 07.03.2008 ; Сообщ.: 1189Ответить с цитатой
Цитата:

ESET Smart Security ???


да он самый Shocked а что? Shocked Shocked Shocked Shocked
# Вс Май 30, 2010 8:27 amSergeyka Зарег.: 26.12.2006 ; Сообщ.: 3282Ответить с цитатой
SAW, НОД и прочее гавно в топку, с ним не мудрено подцепить всякую хуету

А че откат системы не сделал?
Там нужно было 2 кнопки нажать :oldher:
# Вс Май 30, 2010 8:58 amshhef Зарег.: 14.09.2007 ; Сообщ.: 7694Ответить с цитатой
нод, аваст..., каспер уже хз не пользовал давно, - в топку... дрвэб иногда спасает и то, тоже в топку
# Вс Май 30, 2010 10:44 amSAW Зарег.: 07.03.2008 ; Сообщ.: 1189Ответить с цитатой
Цитата:

А че откат системы не сделал?
Там нужно было 2 кнопки нажать


неработало вообще ничего, появлялось окно с сообщением что отключено системным администратором в этом домене...
ПС я сразу эту фишку хотел заюзать но нефига не получилось...
# Вс Май 30, 2010 1:05 pmIseeDeadPeople Зарег.: 06.12.2005 ; Сообщ.: 21667Ответить с цитатой
Может попробовать сбросить фсе параметры ИЕ.

Аналогичная тема.

Цитата:
<пони-инструкция там в сообщение>



но если это не плагин ИЕ (требующий отправки СМС - что делать ненадо, т.к. непоможет и только стимул будет у тех.. далее..), который я раньше пару человекам по телефону лечил, а полноценный блокиратор вирь/трой (не плагин) экзешник/длл-лка сидящая на самой винде, то конечно непоможет.

Любой антивирус, во включенном режиме, точно не должен был пропустить такое.
Как минимум, предупредить.
Т.е. либо сам скачал (или в ИЕ запустил) минуя предупреждение. Или кто то сторонний сидел за твоей машиной.. и помог тебе так.
Либо сами лошади научились плавать под водой на глубине в 1000 метров по несколько дней, несмотря на сильное давление там, и летать также, на высоте 10000 метров, где воздуха мало. - что мало вероятно.

Кстати, фаерфокс 3 хорош не только модулем NoScript, о котором писал сто раз, и видимо не все прочитали, но и тем что ведет стоп лист плохих сайтов, на которые непустит сразу, если они были замечены в тех же кодеках.

Универсальное решение, сейчас уже, наверно будет, загрузиться с чистой винды, где стоит последний каспер, и попробовать, ту систему (HDD - диск, логический диск) где сидит зараженная система, вылечить.
если уж, в самой системе, этот вирь ничего недает сделать.
- хотя незнаю, будет ли касперский или дрвеб, адекватно видеть и лечить то, в области которой, незапущен.
# Вс Май 30, 2010 1:24 pmIseeDeadPeople Зарег.: 06.12.2005 ; Сообщ.: 21667Ответить с цитатой
adamant писал(а):
хз какой кодек там точно и что в паке с ним шло, сомневаюсь что только один блокиратор(не выгодно это, там в паке идет еще загрузчик который антивирями не опредиляеться так как не относиться к спайваре и когда он сдетектиться известно только автору). лучше всего переустановить винду после сохранения важных документов.



я помню, когда сам писал на ТАСМе загрузчик, (на выходе простой екзе, по запуску которого скачиваеться и запускаеться какой то файл)
то какой бы я там линк неставил, всеравно он палился в любом виде, сам экзе, сжатый не сжатый..

т.е. я понял, что палиться он просто по тому, что есть явный код скачки и запуска.
т.е. всетаки думаю, эти давнлоадеры, спокойно палються все в 99% случаев, только по простому признаку, использования библиотек/функций/кодов скачки удаленно файла и запуска, там.. в начале работы.
конечно, я не черная пони, и может есть какие то возможности писать такие давнлоадеры так, чтоб они выполняли туже работу по скачки и запуску, но при этом, юзали неявные для антивиря библиотек/функций/коды.
# Вс Май 30, 2010 7:29 pmSAW Зарег.: 07.03.2008 ; Сообщ.: 1189Ответить с цитатой
Цитата:

Любой антивирус, во включенном режиме, точно не должен был пропустить такое.
Как минимум, предупредить.


а мой придупредил... просто я не на ту кнопочку нажал и вместо "разъеденить" нажал "пропустить" вот так вот сам себе траблы сделал r5 , ну ниче теперь повнимательней буду :mrrgreen:.
# Вс Май 30, 2010 7:41 pmadamant Зарег.: 20.03.2008 ; Сообщ.: 11494Ответить с цитатой
IseeDeadPeople, а криптовать не пробывал?
# Вс Май 30, 2010 8:35 pmIseeDeadPeople Зарег.: 06.12.2005 ; Сообщ.: 21667Ответить с цитатой
adamant писал(а):
IseeDeadPeople, а криптовать не пробывал?



нет, сжимал UPX-ом каким то чтоли..

также, в те времена, общался с подобными пониками,
которые говорили, что сжатие/криптование экзешника,
делает его более палимым для антивирей,
т.к. они определяют что он закриптован/сжат, и уже, по своей логике, если напр. такого приложения нет в трастовый списках, считают за потенциальный трой/вирь, что и сообщают.

и наверно, есть же технология,
проверить его так, запустить в виртуальном образе, и посмотреть, что там на выходе. - быть может, это делаеться в самой лаборатории антивирусной, один раз, и если там вирь/трой, то заносят признаки в базу доступную клиентским приложениям.

и как раз, запакованный/сжатый экзешник, вызовет больше подозрений, на его изучение в лаборатории.
# Пн Май 31, 2010 12:25 pmhill Зарег.: 07.07.2008 ; Сообщ.: 2121Ответить с цитатой
не лазьте по пореву через ie :oldher:
# Пн Май 31, 2010 12:28 pmDrKronos Зарег.: 11.03.2008 ; Сообщ.: 13024Ответить с цитатой
Самый лучший вариант - переустановить винду Smile Все эти лечения - сомнительны.
# Пн Май 31, 2010 6:07 pmzeoman Зарег.: 19.03.2008 ; Сообщ.: 3708Ответить с цитатой
Пока эникеил убедился, что чаще всего "вирусы" ловят владельцы NOD. Это реальная статистика, а не маркетинговые выдумки.
Новая тема Написать ответ    ГЛАВНАЯ ~ ФЛЕЙМ
 На страницу Пред.  1, 2, 3  След.
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.