Перейти к контенту

Разговоры на компьютерную тему


HIGHLANDER

Рекомендуемые сообщения

@BozSu75 Попробуй загрузиться в безопасном режиме, если это винда, или с флешки. Можешь также для верности биос перезаписать.

Осенний каламбур. Сентябрь - лето.

img.php?nick=Balavnik&sert=2&text=t6

Ссылка на комментарий
5 минут назад, Balavnik сказал:

биос перезаписать.

Дико извиняюсь, а он тут при чём? :biggrin: Ну и расскажите подробно, как именно нужно перезаписывать БИОС?

Изменено пользователем Def_V6

Тут может быть ваша подпись (с) Опричник. :)

Ссылка на комментарий

@Def_V6 Теоретически троян мог что-нибудь написать в BIOS. А перезапись BIOS делается посредством нажатия на кнопку на матплате, или выниманием на некоторое время батарейки BIOS.

Осенний каламбур. Сентябрь - лето.

img.php?nick=Balavnik&sert=2&text=t6

Ссылка на комментарий

Загрузить безопасный режим, и проверить компьютер с внешней флешки хорошим антивирусником и !!! программой для поиска Руткитов.

Руткит такая пакость, что антивирусники часто его не обнаруживают.

Также:

В установленной Винде проверить файл hosts на наличие в нём дополнительных записей. В этом файле должен быть строго определённый текст. Какой? Почитай в интернете, материалов предостаточно.

Если в файле есть что то новое и лишнее - удалить и привести текст к правильному виду.

Далее:

Допустим программы обнаружили файл с Руткитом. Ты его удаляешь, перезагружаешь компьютер, а файл снова там же где и был.

Дело в том, что при удалении Руткита и перезагрузке компьютера этот Руткит сам себя перезаписывает на другой системный диск, и при запуске Винды восстанавливает себя на прежнем месте.

Как я это вылечил:

Включи "Показывать скрытые файлы и папки". Просмотри все диски на наличие копий начального Руткита. Он не зарывается глубоко, должен быть в корне диска.

Если найдёшь, делай следующее:

И у начального файла с Руткитом, и у возможных копий меняешь расширение файла на простое txt.

Открываешь этот файл обычным Блокнотом, стираешь ВСЁ что там может быть записано, и сохраняешь его как простой ПУСТОЙ текстовый файл.

После этого удаляешь эти переделанные файлы, чистишь корзину и перезагружаешь компьютер в обычном режиме.

Вроде всё :pardon:

Ссылка на комментарий

@shahvkit Ну, лет 15 тому назад, такое работало. В целом, абсолютно рабочая инструкция. Но, думаю, что для рядового пользователя слишком уж мудрёная.

46 минут назад, Balavnik сказал:

Теоретически троян мог

не мог, даже теоретически. Потому что он туда логически добраться устанет в дороге, а кнопочка Clear Bios, лишь возвращает биос в дефолт, аналогично вынуть батарейку или джампером на мат плате его ресетнуть, или зайдя в биос прожать Load Default Bios.

Изменено пользователем Def_V6

Тут может быть ваша подпись (с) Опричник. :)

Ссылка на комментарий
9 часов назад, Balavnik сказал:

для верности биос перезаписать.

А еще лучше купить новый компьютер.)

Отношения между людьми- главная ценность в человеческом обществе.
Любая полученная информация- это только повод для размышлений, а не побуждение к действию.
Это должен знать каждый: уроки боевой подготовки Дяди Саши https://yadi.sk/d/60Ec2B06goLAE
Накопано и накнопано:https://yadi.sk/d/mzVY5jQEspwpt

Ссылка на комментарий
13 часов назад, Def_V6 сказал:

не мог, даже теоретически.

Ну ты же переписываешь биос, винда может сама это делать (управлять). С возможностями UEFI так вообще легко.

В конце 90х был вирус Win-Cih (существовал в 2х версиях) убивал Биос без возможности его восстановления, другая версия менее болезненна,

полностью стирает жесткий диск (у меня так и было). А перезапись, ну есть же на МП с двумя Биосами одновременно, вот если что, можно кнопкой перешить

с резервного - основной.

Цитата

Включи "Показывать скрытые файлы и папки".

А если файл не видим для данного способа (в папке Windows такие файлы есть всегда, удалить их может только спец утилиты на вроде Spy Hunter, только после этого винду придётся переустанавливать 100%) тогда что делать?

 

Почитать.

 

 

Изменено пользователем iMac
Ссылка на комментарий
4 часа назад, iMac сказал:

убивал Биос без возможности его восстановления, другая версия менее болезненна,

полностью стирает жесткий диск

Ой ли? Ибо убитый биос - это фигня, по сравнению с потерей данных.:rtfm:

Отношения между людьми- главная ценность в человеческом обществе.
Любая полученная информация- это только повод для размышлений, а не побуждение к действию.
Это должен знать каждый: уроки боевой подготовки Дяди Саши https://yadi.sk/d/60Ec2B06goLAE
Накопано и накнопано:https://yadi.sk/d/mzVY5jQEspwpt

Ссылка на комментарий
12 минут назад, aromatizer сказал:

по сравнению с потерей данных

Ты цены на платы тех времён знаешь? Иметь в ПК 8 мегабайт памяти тогда считалось очень жирно! А про данные, ну какие могут быть даные на харде QF на 850 мегабайт? Это у меня был. у знакомого на SB 500 Мб, и то это было овер до фига! Сейчас же столько весит разве что 1 серия какого нибудь сериала...

То есть 1 CD диск = весь твой хард. Правда тогда пишущих СДромов ещё не было, у меня была Сонька с 4х скоростью, у знакомого видел 2 годами посже CD ченжер на 4 компакт диска, это если что времена Pentium 166 MMX, все даные хранились на дискетах либо на магнитных лентах (стримерах).

12 минут назад, aromatizer сказал:

убитый биос - это фигня

Опять же был у меня случай запорол свой биос, но мне повезло чисто случайно, нашлась донорская МП на работе человека который мне чинил ПК, а так бы пришлось покупать новую мат. плату.

Изменено пользователем iMac
Ссылка на комментарий
10 часов назад, iMac сказал:

винда может сама это делать (управлять).

Ну, ты ещё расскажи, что Алисо ИИ, не тупорылый набор скриптов. Пока винде не разрешишь управлять обновами твоего БИОС, ничего не будет. Но, чтобы до такого дошло, должно сработать как минимум 2 триггера :

1) Научить винду в принципе обновлять твой БИОС.

2) Не глядя прожимать ОК

И даже в этом случае, если только вы не поклонники зОщитнего виндовс, а используете антивирь - снести биос анрил, посредством вирусной атаки.

5 часов назад, iMac сказал:

Опять же был у меня случай запорол свой биос

сидят и кушают бойцы товарищей своих.

Убил биос? Вопрос решается 10-30 минут, в зависимости от того, надо выпаивать микросхему на программатор, или нет. 

@iMac Давай перестанем вспоминать винчихи м прозёванные моменты 100500 летней давности? :) Наверное, стоит открыть новую ветку, для старпёров, где мы будем вспоминать и ностальгировать про то, как оно было и чем грозило, но как мы могли вывернуться, но я вно не про эту ветку - молодежь не оценит наши сопли :)

Изменено пользователем Def_V6

Тут может быть ваша подпись (с) Опричник. :)

Ссылка на комментарий

Всем спс за советы. Антивирус AVG смог удалить через  спец прогу "AVG Remorver", затем  в безопасном режиме прогнал ПК через ДокторВеб, и " Malwarebytes". Те нашли кучу троянов,,, поудалял все к фигам. Вроде все стабилизировалось.

Кстати а установленный 360тоталсекюрити ни фига не защитил, и при проверке ни чего не видит. Однозначно доживает последние дни нп моем ПК.

BozSu75.gif

Ссылка на комментарий

@BozSu75 Ко мне приятель как-то с компом пришёл - сын не туда залез... около 400 позиций обнаружил (дофига где прописался). Плюнул и переустановил ему ось, благо пора было с вин7 на 8.1 переезжать :grin2:

 

Desktop: i7-11700k/Gigabyte Z590 D/64 Гб DDR4-3600 (2х32Гб)/GTX 1070Ti 8Гб/30" WQXGA+24" WUXGA (portrait)/ADATA Legend 960 4Тб + 3HDD (9Тб)/Thermaltake smart BM2 - 650Вт/Win10+QtTab

\\\ Дополнения к ОГСЕ 0693 /// \\\ OGSRmod ///\\\Огниво (говорим обо всём)///\\\Балкон///

Ссылка на комментарий
5 часов назад, BozSu75 сказал:

360тоталсекюрити ни фига не защитил, и при проверке ни чего не видит.

Возможно, если дать денег, то защитит...

Отношения между людьми- главная ценность в человеческом обществе.
Любая полученная информация- это только повод для размышлений, а не побуждение к действию.
Это должен знать каждый: уроки боевой подготовки Дяди Саши https://yadi.sk/d/60Ec2B06goLAE
Накопано и накнопано:https://yadi.sk/d/mzVY5jQEspwpt

Ссылка на комментарий
20 часов назад, Def_V6 сказал:

должно сработать как минимум 2 триггера :

Ты с какой планеты к нам прилетел? Вот и вали обратно! Комик выискался. Когда майнер в систему проникает он тебя спрашивает можно ли ему зайти?

Ты всего лишь перемычка, от тебя вообще ни чего не зависит, но видимо не дошло за 20 с лишним лет... Печаль...

Вот тебе вводная открыл картинку, даже не ты а скажем тот же Cover в каком то аудио плеере, всё ты попал.

С месяц назад АМД выложила свой список уязвимостей своих процессоров, точно не помню, что то около ~20... Интел скромно промолчала...

https://comsec.ethz.ch/research/dram/zenhammer/

Изменено пользователем iMac
Ссылка на комментарий
8 часов назад, iMac сказал:

Когда майнер в систему проникает он тебя спрашивает можно ли ему зайти?

как то не проникал, наверное, потому что дерьмо антивирусом пользуюсь, а всякие стрёмные прилаги по привычке, для начала в песочнице виртуалки обкатываю, тщательно наблюдая за новой прилагой?

8 часов назад, iMac сказал:

Вот и вали обратно!

так я уже там и шлю тебе открытку :)) *так витиевато на ... меня ещё не посылали* :biggrin:

Добавлено  Купер,

Правила форума, п. 2.0 (мат и другая грубая лексика).

Не надо так, даже с самыми благими намерениями. Сия остроумная казуистика подразумевает излишне  широкую трактовку при наличии желания.

Тут может быть ваша подпись (с) Опричник. :)

Ссылка на комментарий

Ну, спасибо, что ткнул носом в ссылку, так то я признал ранее, что был не прав. А более информативнее это сделать нельзя? Ну, вот как сейчас? Чтобы сразу ссылка появлялась?:dash3:

Уже и не особо интересно сюда заглядывать, устроили геморрой с одним кликом почти на неделю.

Чтоб вам так тачки обслуживали, вот честно.

По факту, я выразил мнение о том, что пользуюсь антивирусом, а не встроенном подобии его в винду. Та ещё "казуистика". Тут 2 решения :

1) пользовать встроенное подобие "антивируса" для собственного успокоения.

2) использовать нормальный антивирус

Какие трактовки иные могут быть?

Сёрфить в нэте без антивиря, это - как заниматься сексом без предохранения, т.е. на свой страх и риск.

я вот книжки читаю с сайта, который трояны сразу при открытии засылает, не потому что я жадный и денег жму, а потому что платежи не ходят

Изменено пользователем Def_V6

Тут может быть ваша подпись (с) Опричник. :)

Ссылка на комментарий
1 час назад, Def_V6 сказал:

Сёрфить в нэте без антивиря

Не юзаю их уже много лет. Если сайты тебе известны и безопасны - то необходимость в антивире отсутствует.

1 час назад, Def_V6 сказал:

я вот книжки читаю с сайта

Я тоже читаю. Скачал себе всю Флибусту (>1Тб) и читаю.

 

Desktop: i7-11700k/Gigabyte Z590 D/64 Гб DDR4-3600 (2х32Гб)/GTX 1070Ti 8Гб/30" WQXGA+24" WUXGA (portrait)/ADATA Legend 960 4Тб + 3HDD (9Тб)/Thermaltake smart BM2 - 650Вт/Win10+QtTab

\\\ Дополнения к ОГСЕ 0693 /// \\\ OGSRmod ///\\\Огниво (говорим обо всём)///\\\Балкон///

Ссылка на комментарий
1 час назад, Def_V6 сказал:

встроенное подобие "антивируса"

При всем уважении задам вопрос уже миллен раз повторившиеся. Вот, неужели команда антивирусников (обычно из 2,3-х чел) лучше разбирается в безопасности чем авторы сие продукта? Т.е. майкрасофтовских айтишников.

BozSu75.gif

Ссылка на комментарий
4 минуты назад, BozSu75 сказал:

обычно из 2,3-х чел

а если их немножечко больше, да даже и так и по отражённым атакам эффективнее мракософта, то почему бы и нет?

7 минут назад, Опричник сказал:

Скачал себе всю Флибусту

так она и засылает :)

я юзаю антивирь, который из немногих криптика раскалывает на пол счелка пальцев - и по фигу на изменения, сигнатуры общие известны.

Тут может быть ваша подпись (с) Опричник. :)

Ссылка на комментарий
3 минуты назад, BozSu75 сказал:

Вот, неужели команда антивирусников (обычно из 2,3-х чел) лучше разбирается в безопасности чем авторы сие продукта?

А почему нет? Это их узко профильная специализация, и они просто обязаны обладать максимально возможными знаниями по теме в которой они работают.

Ну а для тех кто создавал (и создаёт) Винду, вопрос с антивирусной защитой всего лишь один из многих, и им вполне простительно не знать какие либо "хитрости".

Ссылка на комментарий
Гость
К сожалению, ваш пост содержит слова, запрещенные в нашем сообществе. Пожалуйста, измените ваш текст так, чтобы в нем не оставалось слов, указанных ниже. Помните, что публикация вами даже видоизмененного запрещенного слова может нарушать законодательство РФ и Правила форума.
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

  • Недавно просматривали   0 пользователей

    • Ни один зарегистрированный пользователь не просматривает эту страницу.
×
×
  • Создать...