Зловред сносит ассоциации исполняемых файлов
Форумы Автоклуба ИЖ.2126.ru
11 Марта 2025, 17:00:19 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: С 1-го августа 2013 объявляется бессрочный месячник по борьбе с матом
   Начало   Главная Поиск Правила Камасутра Блоги Чат Галерея Войти Регистрация  
Страниц: 1 [2] 3 4   Вниз
  Печать  
Автор Тема: Зловред сносит ассоциации исполняемых файлов  (Прочитано 1812 раз)
0 Пользователей и 1 Гость смотрят эту тему.
B.Mike ТС
Администратор

*****

Карма +1234/-14
Offline Offline

Пол: Мужской
Сообщений: 14398

Санкт-Петербург


WWW
Chery Amulet
« Ответ #15 : 08 Июля 2013, 15:25:20 »

Да, всмысле нет Smile ,  автозагрузка похоже не при делах.
Следующая предположения - драйвер сетевого принтера... Я тут раскопал таки огрызки системных логов, по времени глюка совпадает обращение к принтеру, причём он почему-то стал обновляться, для чего виндозный инсталлер запустил...
Записан

Говорю что думаю, но думаю что говорю. Wink Во всяком случае стараюсь. ree
моя галерея      
B.Mike ТС
Администратор

*****

Карма +1234/-14
Offline Offline

Пол: Мужской
Сообщений: 14398

Санкт-Петербург


WWW
Chery Amulet
« Ответ #16 : 08 Июля 2013, 15:26:08 »

Но блин, этот принтер доступен с трёх компов. Два живы пока (т-т-т).
Записан

Говорю что думаю, но думаю что говорю. Wink Во всяком случае стараюсь. ree
моя галерея      
NF
Ветеран форума
******

Карма +573/-15
Offline Offline

Пол: Мужской
Сообщений: 2170

Горьковчане мы. Коренные.


KIA Rio sedan


*
« Ответ #17 : 08 Июля 2013, 15:37:50 »

Photo.scr присутствует?
Записан



B.Mike ТС
Администратор

*****

Карма +1234/-14
Offline Offline

Пол: Мужской
Сообщений: 14398

Санкт-Петербург


WWW
Chery Amulet
« Ответ #18 : 08 Июля 2013, 15:44:16 »

В винде вроде нет, или где посмотреть?
Записан

Говорю что думаю, но думаю что говорю. Wink Во всяком случае стараюсь. ree
моя галерея      
NF
Ветеран форума
******

Карма +573/-15
Offline Offline

Пол: Мужской
Сообщений: 2170

Горьковчане мы. Коренные.


KIA Rio sedan


*
« Ответ #19 : 08 Июля 2013, 15:48:04 »

Был у меня такой вредитель - записывал файл Photo.scr в шареную папку, вглючивал шареные принтеры, возможно есть ещё какой-то скрытый функционал который в доменных политиках не раскрылся.
Записан



B.Mike ТС
Администратор

*****

Карма +1234/-14
Offline Offline

Пол: Мужской
Сообщений: 14398

Санкт-Петербург


WWW
Chery Amulet
« Ответ #20 : 08 Июля 2013, 16:10:43 »

Так, сдох ещё один комп Smile  Сдох после обращения к одной из баз 1С...
В 1С то я ващьпе ни в зуб ногой... А-а-а!! Help! Help! Срочно куплю путёвку в Сибирь...  tomato
Записан

Говорю что думаю, но думаю что говорю. Wink Во всяком случае стараюсь. ree
моя галерея      
Кувалдыч

*******

Карма +1691/-43
Offline Offline

Пол: Мужской
Сообщений: 40861

Путинград, Колпино


!"№;%:?*!!!

WWW

Питер
ИЖ 2126-060 4x4 * ИЖ 2126-030
« Ответ #21 : 08 Июля 2013, 16:56:19 »

явно безобидные ссылки тима майла.ру
улыбнуто Smile
Сдох после обращения к одной из баз 1С...
а может кроме этого еще что-то делалось? не зря же в базу полезнли... может распечатать что...
по времени глюка совпадает обращение к принтеру
Записан

БЖ «Боевой Колобок» - маленькая, круглая, милая, своя.

БЖ "Шайтан-арба 2.0i будет 4х4" * БЖ "Заводной черепашки" * БЖ «HedgeHogHammer/ХЗ» - ЁЖИК №1 В САНКТ-ПЕТЕРБУРГЕ!


Лошадь сказала, взглянув на верблюда: "Какая гигантская лошадь-ублюдок".
Верблюд же вскричал: "Да лошадь разве ты?! Ты просто-напросто - верблюд недоразвитый".
И знал лишь бог седобородый, что это - животные разной породы.
 
В.Маяковский
B.Mike ТС
Администратор

*****

Карма +1234/-14
Offline Offline

Пол: Мужской
Сообщений: 14398

Санкт-Петербург


WWW
Chery Amulet
« Ответ #22 : 08 Июля 2013, 17:00:32 »

Да, залезли в 1С и чего-то распечатали из неё. И кирдык.
Но вроде сопоставили, что каждый раз умирало при лазании именно в этой базе (их тут несколько).
А чем маил.ру то улыбает?! Вроде серьёзные ребята, у мну никогда небыло с ними проблем
Записан

Говорю что думаю, но думаю что говорю. Wink Во всяком случае стараюсь. ree
моя галерея      
Кувалдыч

*******

Карма +1691/-43
Offline Offline

Пол: Мужской
Сообщений: 40861

Путинград, Колпино


!"№;%:?*!!!

WWW

Питер
ИЖ 2126-060 4x4 * ИЖ 2126-030
« Ответ #23 : 08 Июля 2013, 17:14:45 »

А чем маил.ру то улыбает?!
заколебали своими агентами и прочими гвардами... руки бы поотрывал...
Записан

БЖ «Боевой Колобок» - маленькая, круглая, милая, своя.

БЖ "Шайтан-арба 2.0i будет 4х4" * БЖ "Заводной черепашки" * БЖ «HedgeHogHammer/ХЗ» - ЁЖИК №1 В САНКТ-ПЕТЕРБУРГЕ!


Лошадь сказала, взглянув на верблюда: "Какая гигантская лошадь-ублюдок".
Верблюд же вскричал: "Да лошадь разве ты?! Ты просто-напросто - верблюд недоразвитый".
И знал лишь бог седобородый, что это - животные разной породы.
 
В.Маяковский
B.Mike ТС
Администратор

*****

Карма +1234/-14
Offline Offline

Пол: Мужской
Сообщений: 14398

Санкт-Петербург


WWW
Chery Amulet
« Ответ #24 : 08 Июля 2013, 18:25:08 »

Это они от гугла понабрались Smile  Но это не в прямом смысле зловреды, обычная жвачка для электората. Поф на неё.
Записан

Говорю что думаю, но думаю что говорю. Wink Во всяком случае стараюсь. ree
моя галерея      
Кувалдыч

*******

Карма +1691/-43
Offline Offline

Пол: Мужской
Сообщений: 40861

Путинград, Колпино


!"№;%:?*!!!

WWW

Питер
ИЖ 2126-060 4x4 * ИЖ 2126-030
« Ответ #25 : 08 Июля 2013, 18:31:24 »

Это они от гугла понабрались
Не... гугла серьезная организация и до такой низости как распростаренение скрытого ПО не опускается.
Записан

БЖ «Боевой Колобок» - маленькая, круглая, милая, своя.

БЖ "Шайтан-арба 2.0i будет 4х4" * БЖ "Заводной черепашки" * БЖ «HedgeHogHammer/ХЗ» - ЁЖИК №1 В САНКТ-ПЕТЕРБУРГЕ!


Лошадь сказала, взглянув на верблюда: "Какая гигантская лошадь-ублюдок".
Верблюд же вскричал: "Да лошадь разве ты?! Ты просто-напросто - верблюд недоразвитый".
И знал лишь бог седобородый, что это - животные разной породы.
 
В.Маяковский
Serg_ch
Ветеран форума
******

Карма +809/-0
Offline Offline

Пол: Мужской
Сообщений: 2726

Оренбург


WWW

Европа-Азия (Оренбург)
Lada Granta Liftback 219170
« Ответ #26 : 08 Июля 2013, 18:38:54 »

А чем маил.ру то улыбает?! Вроде серьёзные ребята, у мну никогда небыло с ними проблем
Ага, помню, Агент ихний видимо взломали, а студни без него жить не могли, приходили, качали, пытались устанавливать, а он все файлы из Моих документов (т.е. из расшаренного диска на сервере) прибивал Smile.
Записан

Был 2126-030, МПСЗ-Ж (ДПКВ), ГТЦ и вакуумник 2108, сцепление Valeo, перемычка гена (КЗАТЭ, 73 А) - аккумулятор, 3-уровневый РР, бортовой "компьютер" Орион БК-06, ДХО с автовключением, примитивная музыка. Перевернутый, битый, крашеный Smile. Продан с пробегом 129000.
Теперь Гранта Лифтбэк, бЭлий, Люкс Навигация.
Андрей Георгиевич
Ветеран форума
******

Карма +1237/-30
Offline Offline

Пол: Мужской
Сообщений: 4348

Пермский край


ИЖ2126-020 2003 г.в., ИЖ2126-060 1999 г.в.



г. Соликамск
Иж 2126-020, Иж 2126-060
« Ответ #27 : 08 Июля 2013, 18:42:56 »

Не... гугла серьезная организация и до такой низости как распростаренение скрытого ПО не опускается.
??? Да одинаковые жулики! Недавно пришлось временно отключить Кашмаровского (дико тормозил) - и тут же ГУГЛ засадил мне какую-то заразу с вымогательством через майл.ру. Причем деньги с телефона (хорошо много не ложу) ушли в неизвестном направлении, а в отчете Ростелекома все о" кей. Похоже все 3 конторы работают в одной связке.
Записан

B.Mike ТС
Администратор

*****

Карма +1234/-14
Offline Offline

Пол: Мужской
Сообщений: 14398

Санкт-Петербург


WWW
Chery Amulet
« Ответ #28 : 08 Июля 2013, 18:46:04 »

гугла серьезная организация и до такой низости как распростаренение скрытого ПО не опускается.
БУ-ГО-ГА!... Один их хром чего стОит...
И нету тут никаких маил-агентов и прочего. Люди просто заходили на сайт, что-бы в ящик слазить. Из ящика ничего не скачивали.
Короче, заканчиваем флуд, проблема пока не решена, но вроде почти локализована. Ща дочиню всё что поломалось за сегодня, попробую виртуалку куда н-ть воткнуть и буду её бедолагу убивать многократно ree

Если таки подтвердится, что зловред сидит в базе 1С - чё делать? Комп на котором живёт база, антивирями я прогонял, ничё не видят. Сама 1С ессесьна вирем не является ибо с другими базами работает отлично. Принтер тот же самый из той же самой 1С, но с другими базами всё печатает и никаких последствий это не вызывает.
1С версии 7.7, если это о чём-то говорит. Есть у нас системщики по 1С? Что там в их базе может быть и как его оттедова того..?
Записан

Говорю что думаю, но думаю что говорю. Wink Во всяком случае стараюсь. ree
моя галерея      
AlBants
Ветеран форума
******

Карма +390/-0
Offline Offline

Пол: Мужской
Сообщений: 2125




Москва
ИЖ 2126-030
« Ответ #29 : 08 Июля 2013, 18:56:27 »

Кстати сэйф-моду зловред тоже блочит. F8 тупо вообще не срабатывает.
Во, с этого надо было начинать Smile
Как пить дать, там руткит сидит.
И Каспер поэтому не видит ничо.
Однако, сейфмоду зловред закрыл не зря...
Наверное, в ней он отлично виден и выносится. Ищи его среди свежих (по дате) *.sys, *.dll.
Можно попробовать оживить сейфмоду этим.
Загрузившись ERD Commander'ом, например.

 
Записан
Страниц: 1 [2] 3 4   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines

Яндекс.Метрика

Google последней посетил эту страницу 14 Апреля 2024, 13:42:50