Re[2]: Управление "К" МВД России
От: SergH Россия  
Дата: 20.01.10 16:49
Оценка:
Здравствуйте, StandAlone, Вы писали:

SA>Нафига сносить-то? Любой Live CD и грохни все ненужное из системных папок, вот и вся любовь.

SA>Можно еще с редактором реестра извратиться(если вирь прописал себя в SubSystems).

Не очень просто найти всё ненужное. В глаза сразу ничего не бросилось, к сожалению.
Делай что должно, и будь что будет
Re[3]: Управление "К" МВД России
От: StandAlone  
Дата: 20.01.10 17:18
Оценка:
Здравствуйте, SergH, Вы писали:

SH>Здравствуйте, StandAlone, Вы писали:


SA>>Нафига сносить-то? Любой Live CD и грохни все ненужное из системных папок, вот и вся любовь.

SA>>Можно еще с редактором реестра извратиться(если вирь прописал себя в SubSystems).

SH>Не очень просто найти всё ненужное. В глаза сразу ничего не бросилось, к сожалению.


Ненужные файлы видно по датам.
Еще обычно Live CD идет с редактором реестра, можно вычистить всю ветку HKLM\System\CurrentControlSet\Control\SafeBoot.
Там он сидит, больше негде. Системные папки, локальный профиль пользователя да Temporary Internet Files, самые популярные места скопления вирей.
если, конечно, не заразил какой-нибудь csrss.exe. Но заражение исполняемых файлов сейчас малопопулярный метод, винда малость научилась с ним бороться.
Еще можно тупо заменить все файлы в папке Windows их оригиналами, сохранив реестр.
Re: Управление "К" МВД России
От: IID Россия  
Дата: 20.01.10 17:24
Оценка:
Здравствуйте, SergH, Вы писали:

Попробуй OSAM. Там же по ссылке есть линк на инструкцию по использованию.
kalsarikännit
Re[4]: Управление "К" МВД России
От: SergH Россия  
Дата: 20.01.10 17:29
Оценка:
Здравствуйте, StandAlone, Вы писали:

SA>Ненужные файлы видно по датам.


ну, это если они совсем дураки

SA>Еще обычно Live CD идет с редактором реестра, можно вычистить всю ветку HKLM\System\CurrentControlSet\Control\SafeBoot.

SA>Там он сидит, больше негде. Системные папки, локальный профиль пользователя да Temporary Internet Files, самые популярные места скопления вирей.
SA>если, конечно, не заразил какой-нибудь csrss.exe. Но заражение исполняемых файлов сейчас малопопулярный метод, винда малость научилась с ним бороться.

Если бы это делал я, это была бы dll-ка, которую грузит эксплорер (или кто-то из системных, благо способов зарегистрировать такую dll десяток). Лучше несколькими способами. Называлась бы неброско, версионинфо какое-нибудь разумное, дата была бы нормальная (например, можно взять даты с файла explorer.exe).

Если концов несколько, а не один, такое даже перебором не вычислить.
Но я, конечно, потычусь сначала. Вдруг повезёт.

SA>Еще можно тупо заменить все файлы в папке Windows их оригиналами, сохранив реестр.


А потом переустановить всё ПО, которое почему-то перестало работать
Увы, боюсь что это решение более трудоёмко, чем поставить заново.
Делай что должно, и будь что будет
Re[2]: Управление "К" МВД России
От: SergH Россия  
Дата: 20.01.10 17:37
Оценка:
Здравствуйте, IID, Вы писали:

IID>Попробуй OSAM. Там же по ссылке есть линк на инструкцию по использованию.


Если бы он дал мне что-нибудь запустить... Пара подобных утилит у меня валяется, увы, бесполезно.
Я эту штуку на новую систему поставлю
Делай что должно, и будь что будет
Re[5]: Управление "К" МВД России
От: StandAlone  
Дата: 20.01.10 17:57
Оценка:
Здравствуйте, SergH, Вы писали:

SH>Если бы это делал я, это была бы dll-ка, которую грузит эксплорер (или кто-то из системных, благо способов зарегистрировать такую dll десяток). Лучше несколькими способами. Называлась бы неброско, версионинфо какое-нибудь разумное, дата была бы нормальная (например, можно взять даты с файла explorer.exe).


Если б это делал я, я бы вообще в отдельный поток записался
Можно фаром найти разницу в наборе файлов эталонной винды(из мемори-диска лайв сиди) и рабочей, а потом из свойств каждого файла попытаться понять, чей он и зачем.

SA>>Еще можно тупо заменить все файлы в папке Windows их оригиналами, сохранив реестр.


SH>А потом переустановить всё ПО, которое почему-то перестало работать

Дак после переустановки всё ПО перестанет работать, вообще. Ну, почти
SH>Увы, боюсь что это решение более трудоёмко, чем поставить заново.
Можно еще поставить винду рядом и из-под неё вычистить диск свежим CureIT!-ом.
Не уверен, можно ли это сделать из Live CD.
Re: взгляд с другой стороны
От: ShaggyOwl Россия http://www.rsdn.org
Дата: 20.01.10 19:28
Оценка:

...индустрии обычно развиваются из-за более-менее “серых” (т.е. не нелегальных, но находящихся на грани) практик. Государство и регулирующие органы обычно опаздывают с установлением правил игры лет на 5-10, но всегда наступает момент, когда количество пользовательских жалоб доходит до критической массы, и тогда волей-неволей кому-то приходится вмешиваться, чтобы установить иллюзию зыбкого баланса.

Я на практике знаком с подобными трендами в американской и австралийской мобильной индустрии (плюс с европейскими практиками, но меньше), когда операторы и их партнёры пытаются чинить произвол (абсолютно легально!), а клиенты сопротивляются. Но если отдать решение проблемы операторам, то они с радостью пообещают разобраться, а на практике будут поддерживать партнёров, которые зарабатывают им деньги, а вполне конкретным лицам в компании – бонусы. Иначе и быть не может: партнёров “сливают” только тогда, когда оператору грозит огромный штраф...


Размышления выглядят здраво. Поэтому складывается ощущение, что вероятность добиться приемлемого результата не очень велика.

http://www.kraynov.com/2010/01/16/business-tips-18-2/
Хорошо там, где мы есть! :)
Re[6]: Управление "К" МВД России
От: TK Лес кывт.рф
Дата: 20.01.10 20:49
Оценка: 2 (1)
Здравствуйте, StandAlone, Вы писали:

SH>>Увы, боюсь что это решение более трудоёмко, чем поставить заново.

SA>Можно еще поставить винду рядом и из-под неё вычистить диск свежим CureIT!-ом.
SA>Не уверен, можно ли это сделать из Live CD.

Если нельзя то, какой тогда смысл в http://www.freedrweb.com/livecd/
Если у Вас нет паранойи, то это еще не значит, что они за Вами не следят.
Re[3]: Управление "К" МВД России
От: Skipy Rich Россия  
Дата: 20.01.10 21:02
Оценка:
Здравствуйте, ononim, Вы писали:

К>>Должен быть потерпевший. Иначе действия другой стороны вреда не принесли.


А почему бы не вымогательство и шантаж? Имхо очень даже подходит под ситуацию.
Re: Официальный ответ
От: TarasCo  
Дата: 20.01.10 21:13
Оценка: :))) :))) :)
Да пребудет с тобою сила
Re: Управление "К" МВД России
От: Uzumaki Naruto Ниоткуда  
Дата: 21.01.10 07:39
Оценка: +1
А у вас весь софт лицензионный?
А то сходите... и больше не вернетесь

Re: Управление "К" МВД России
От: Dog  
Дата: 21.01.10 13:23
Оценка: 4 (2)
SH>Наглость с номером СМС кажется мне настолько вопиющей, что хочется завести на ребят уголовное дело. Благо по номеру их должно быть несложно вычислить.
Если очень хочется то может вам сюда
Re[3]: Управление "К" МВД России
От: jhng Россия  
Дата: 21.01.10 14:43
Оценка:
Здравствуйте, SergH, Вы писали:

SH>Здравствуйте, Yuki-no Tenshi, Вы писали:


YNT>>Я поставил альтернативный менеджер процессов. ...


SH>Мой гад ловит создание новых процессов и убивает их все сразу. process explorer не запустить, regedit не запустить, даже cmd не запустить. Всякие антивирусные утилитки тоже. Некоторые процессы разрешает -- IE и FF, но тоже контролирует их.


SH>Подозреваю, что технически он всё же ловит создание окон, но мне это не сильно помогает.


А что, если попробовать просканировать поиском системные или временные файлы на предмет наличия в них текста iexplore.exe, firefox.exe и т.д. Ведь откуда-то вирус знает можно убивать процесс или нет.
Re[2]: Управление "К" МВД России
От: SergH Россия  
Дата: 21.01.10 15:51
Оценка:
Здравствуйте, Dog, Вы писали:

SH>>Наглость с номером СМС кажется мне настолько вопиющей, что хочется завести на ребят уголовное дело. Благо по номеру их должно быть несложно вычислить.

Dog>Если очень хочется то может вам сюда

Я вот примерно об этом и думаю, спасибо.

Есть, правда, несколько тонких моментов: не факт, что код в смске подойдёт, плёночного фотоаппарата у меня нет, вообще с доказательной базой плохо. Мало ли я сам написал эту программу. Адвоката ещё привлекать, хм...
Делай что должно, и будь что будет
Re: Управление "К" МВД России
От: vb-develop  
Дата: 21.01.10 16:30
Оценка:
Здравствуйте, SergH, Вы писали:

SH>Ситуация: сегодня утром обнаружил у себя дома гадость типа такого http://www.cforum.ru/t4/forum/uqn8pm?goto=141593


SH>Только немножко иначе и местами хуже. Притворяется антивирусом, говорит, что "компьютер заражён" (и не врёт, сволочь ) предлагает "полечить" за смску. Блокирует запуск процессов, кроме нескольких (FF и IE разрешает, но закрывает их при попытке искать по номеру смски). Грузится в том числе и в сейфмоде. Зарубил мою Авиру при помощи политик. Ну и ещё по мелочам. Варианты решения из сети не подошли, будем сносить.


Тоже на выходных подцепил этот вирус. AVZ помог легко его снести. Процессы вирус убивает по открытым окнам, соответственно если окон не открывать можно многое с ним сделать.

ЗЫ вирусный код был встроен в файл шрифтов и на них стоял вызов как на DLL при старте системы.
Re[2]: Управление "К" МВД России
От: SergH Россия  
Дата: 21.01.10 16:49
Оценка:
Здравствуйте, vb-develop, Вы писали:

VD>Тоже на выходных подцепил этот вирус. AVZ помог легко его снести. Процессы вирус убивает по открытым окнам, соответственно если окон не открывать можно многое с ним сделать.


AVZ умеет не открывать окон? Надо попробовать.
Делай что должно, и будь что будет
Re[3]: Управление "К" МВД России
От: dynamic  
Дата: 22.01.10 09:14
Оценка:
Здравствуйте, SergH, Вы писали:
Как там у вас дела?
вы не пробовали такую простую вещь как восстановление системы ? можно запуситить и в безопасном режиме
Re[4]: Управление "К" МВД России
От: dynamic  
Дата: 22.01.10 09:21
Оценка:
может это банально, но другу помогло.
Еще если он подгружается скажем к эксплореру не ие, по Ф8 выбрать безопасный режим с поддержкой командной строки
там набрать restore/rstrui.exe и выполнить само восстановление на более раннюю дату.
Re[4]: Управление "К" МВД России
От: SergH Россия  
Дата: 22.01.10 12:05
Оценка:
Здравствуйте, dynamic, Вы писали:

D>Как там у вас дела?


Прекрасно, спасибо
Вот начнутся выходные, займусь компом. Пока как-то никак.

D>вы не пробовали такую простую вещь как восстановление системы ? можно запуситить и в безопасном режиме


В безопасном режиме та же фигня, что и в обычном. Так что начну с др-вёбовского Live CD (ТК выше упоминал).
Делай что должно, и будь что будет
Re[5]: Управление "К" МВД России
От: SergH Россия  
Дата: 22.01.10 12:09
Оценка:
Здравствуйте, dynamic, Вы писали:

D>может это банально, но другу помогло.

D>Еще если он подгружается скажем к эксплореру не ие, по Ф8 выбрать безопасный режим с поддержкой командной строки
D>там набрать restore/rstrui.exe и выполнить само восстановление на более раннюю дату.

Если я правильно понимаю, что делает эта штука, это надо было сильно раньше делать
Там же ранние даты не с потолка, а предыдущие успешные загрузки. Точно не помню, с какого момента загрузка считается успешной, вроде бы после появления приглашения Ctrl-Alt-Del, но до логина пользователя. Последних загрузок хранится примерно три. Нужное количество перезагрузок у меня прошло. Я как-то понадеялся, что справлюсь сам...
Делай что должно, и будь что будет
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.