ямдекс

Всего 45 сообщ. | Показаны 41 - 45
Re: Re: Re: ямдекс
Цитата:

от:L4m3r
любой нормальный панк-приколист ставит дату туже что у файлов мастдая.. просто шерстить всё исполняемое и что вызывает сомнения бежжалостно окладывать туда откуда оно исполняться не будет..

все файлы мастдая внаглую переписать с оригинального диска (должны совпадать).

Подробнее

А шо есть мастдай? И обо што дата?
Поиск по дате модификации вываливает вновь появившиеся или модифицированные с нужной даты - независимо от времени, записанного на обложке файла. И сидеть генератор может в любом месте.
Re: Re: Re: Re: ямдекс
дату файла можно вломить любую есть функцыя такая
хтя прошерстить на ету тему конечно можно

да если это в осле может это ваще скрипт. если вытереть весь конфиг осла, потом смотреть где меняеться если меняеться
хтя наверно осёл здохнет если ему конфиг вытереть
ваще конечно же правильным ответом будет туда ему (ослу) и дорога
Re: Re: Re: Re: Re: ямдекс
Цитата:

от:L4m3r
дату файла можно вломить любую есть функцыя такая
хтя прошерстить на ету тему конечно можно

да если это в осле может это ваще скрипт. если вытереть весь конфиг осла, потом смотреть где меняеться если меняеться
хтя наверно осёл здохнет если ему конфиг вытереть
ваще конечно же правильным ответом будет туда ему (ослу) и дорога

Подробнее

Я ж говорю - независимо от даты, записанной на обложке. А первых отлавливали, когда осла еще не было вовсе.
Re: Re: Re: Re: ямдекс
Цитата:

от:The Preatorian
Качать, юзать:
http://www.spywareinfo.com/~merijn/files/HijackThis.exe

Подробнее


В общем, оно заработало!!! Сгоряча, похоже, грохнул настойку меню Links в IE, но главное - эта прога докопалась до экзешника.

БЫЛО ТАК (начальный фрагмент лога):
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://C:\XP\nj3r691e85f.mht
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://C:\XP\nj3r691e85f.mht
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O3 - Toolbar: &Радио - {8E718888-423F-11D2-876E-00A0C9082467} - C:\XP\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NeroCheck] C:\XP\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Virtual Drive] "C:\Program Files\FarStone\VirtualDrive\vdtask.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [syshost] C:\XP\System32\7wgiooz.exe
O4 - HKLM\..\Run: [System Redirect] C:\XP\System32\sysbho.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\XP\System32\ctfmon.exe

СТАЛО ТАК:
O4 - HKLM\..\Run: [NeroCheck] C:\XP\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Virtual Drive] "C:\Program Files\FarStone\VirtualDrive\vdtask.exe"
O4 - HKLM\..\Run: [System Redirect] C:\XP\System32\sysbho.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\XP\System32\ctfmon.exe

Сначала фиксил только первые две строчки - ямдекс исчезал только на одну загрузку IE. По-видимому, вредоносным файлом был C:\XP\System32\7wgiooz.exe, хотя 100% гарантии не дам - похоже, заодно грохнул что-то.

СПАСИБО, ПРЕТОРИАНЕЦ!
Re: Re: Re: Re: Re: ямдекс
Цитата:
от: omu
...

СПАСИБО, ПРЕТОРИАНЕЦ!

YOU WELCOME ! :D
Вы не авторизованы

Пожалуйста, авторизуйтесь, чтоб иметь доступ к полному функционалу сайта

Обратная связь

Здесь вы можете оставить свои контактные данные, чтобы мы могли связаться с вами.