Компьютерное...
Feb. 26th, 2009 08:43 pmСтарый становлюсь...
Грёбанные вирусо-писатели ушли вперёд... root kit под виндоус, !"№;!"№% Под *xom это решается элементарно сноситься к чёртовой матери вся система ставится последняя версия с нового диска и вопрос закрыт, под виндоус - переустановка системы только с переустановкой _всех_ программ.... А вывести эту херню практически не возможно... Третья попытка... длиться уже пять дней результатов.... А главное фиг пойми откуда он вообще взялась... дырки в ос, дырки в джаве, дырки в pdf_exploita_х...
А на втором компе что-то дикое с boot сектором, даже при попытки поставить *иксовский бут всё зависает _перед_ загрузкой ос. По логике если такая интересная вещь, то это уже не бут... переустановил заново виндоус _на_другой_ раздел диска, получил ровно всё тоже.... При этом какая то диагностика говорит что диск чики-поки, а какая то что диск говно, в то время как сам диск на другом компе читается за милую душу....
Но это чужие... а на моём компе отжигает realplayer отказываясь играть то что до апгредйда на последнюю версию играл за милую душу.... Билл!!!!! Я ненавижу тебя Бил!!!
Грёбанные вирусо-писатели ушли вперёд... root kit под виндоус, !"№;!"№% Под *xom это решается элементарно сноситься к чёртовой матери вся система ставится последняя версия с нового диска и вопрос закрыт, под виндоус - переустановка системы только с переустановкой _всех_ программ.... А вывести эту херню практически не возможно... Третья попытка... длиться уже пять дней результатов.... А главное фиг пойми откуда он вообще взялась... дырки в ос, дырки в джаве, дырки в pdf_exploita_х...
А на втором компе что-то дикое с boot сектором, даже при попытки поставить *иксовский бут всё зависает _перед_ загрузкой ос. По логике если такая интересная вещь, то это уже не бут... переустановил заново виндоус _на_другой_ раздел диска, получил ровно всё тоже.... При этом какая то диагностика говорит что диск чики-поки, а какая то что диск говно, в то время как сам диск на другом компе читается за милую душу....
Но это чужие... а на моём компе отжигает realplayer отказываясь играть то что до апгредйда на последнюю версию играл за милую душу.... Билл!!!!! Я ненавижу тебя Бил!!!
no subject
Date: 2009-02-27 02:01 am (UTC)no subject
Date: 2009-02-27 02:11 am (UTC)no subject
Date: 2009-02-27 03:24 am (UTC)no subject
Date: 2009-02-27 03:25 am (UTC)no subject
Date: 2009-02-27 05:18 pm (UTC)no subject
Date: 2009-02-27 05:23 pm (UTC)no subject
Date: 2009-02-27 05:26 pm (UTC)no subject
Date: 2009-02-27 05:28 pm (UTC)no subject
Date: 2009-02-27 05:30 pm (UTC)Но это часть проблемы где это тварь хранит exe,dll,xml и т.д. файлы не фига не понятно... вообще есть подозрение что она их с инета закачивает. :( И что с этим делать и как искать не понятно, так как все сканеры находят дополнения в регистре, но не находят файлов... Хорошо бы конечно вынуть диск и просканировать.... но это лэптоп, и это уже крайние меры.
Спасибо что про BartPE напомнил... а то всё руки не доходили.
no subject
Date: 2009-02-27 05:31 pm (UTC)no subject
Date: 2009-02-27 05:32 pm (UTC)смехушуточки не для тех у кого второй день подряд за окном дождь. ;)no subject
Date: 2009-02-27 06:54 pm (UTC)no subject
Date: 2009-02-27 06:58 pm (UTC)Хранится это все на диске, но рут-кит грузится как часть ОС и остекает все вырезает ифу о себе из всех запросов о файлах, реесте и тд. Но если загрузиться с другого "чистого" диска то все эти файлы сразу видно.
Диск IDE или SATA? Могу 2.5" IDE to USB enclosure отдолжить.
no subject
Date: 2009-02-27 07:07 pm (UTC)//все эти файлы сразу видно.
Ага, видно, то видно.... но где они? Чтобы понять где хранятся и как подгружаются нужно считать регистр... :( Самое смешное что я вроде бы нашёл директорию где всё это добро хранилось и потёр... вроде бы фигня не запускается, в Safe Mode вроде бы всё чисто запускается malwarebytes которую до этого можно было запустить только переименовав ехе_кушник, а под юзеровским аккаунтом через несколько перезагрузок появлются записи в реестре :(
Фиг его знает, пока ещё не разбирал... у меня очень большое желание снести к чёртовой матери старый аккаунт и создать новый и посмотреть что будет... под админовким ведь этой фигни нет. :(
no subject
Date: 2009-02-27 07:09 pm (UTC)no subject
Date: 2009-02-27 07:19 pm (UTC)