[SOS] Вирус «Antivirus Pro 2010»

Все, что вы хотели знать о программизме, но боялись спросить.
DonReba
Зритель
Сообщения: 5
Зарегистрирован: 09 авг 2009, 17:23
Откуда: russia-canada-france-canada

Re: [SOS] Вирус «Antivirus Pro 2010»

Сообщение DonReba »

а вирус то очень непростой, душевно написан. лечил я его недавно.
при попытках запуска антивирусных пргограмм программы перестали запускаться. механизм простой, блокировки запуска, но изящный.
руткитовский модуль, что в памяти сидит на уровне ядра, определял, что его пытаются лечить и менял права доступа пользователя к этим модулям. кроме того ряд программ лечилок ему известен в лицо так сказать, эти программы сразу не работали. процесс был затруднен что пришлось все делать удаленно. если права доступа восстановить то работают снова.
так что Станислав правильно говорит, с учетом, всех факторов данного случая, квалификации пользователя , надо бы образ чистый системы и с него лечиться. как он ссылочку то и дал.
ну если опыта не хватает на это, то скопировать ВСЕ данные. потом проверить и еще раз скопировать. и переустановить систему. но через формат с:
быстрее будет. :D
Аватара пользователя
Vassili
Житель
Сообщения: 951
Зарегистрирован: 09 июл 2007, 15:21
Откуда: ЧГ > Burnaby

Re: [SOS] Вирус «Antivirus Pro 2010»

Сообщение Vassili »

Не знаю про 2010, а когда он ещё был 2009 - в нём был следующий косяк:
Можно посмотреть, из каких файлов он запускается.
Эти файлы невозможно удалить, и бесполезно переименовывать - потому что после переименования он потом создаёт те же файлы с нужным ему именем. Но можно переименовать файлы и создать каталоги с теми же именами, что были у файлов. Тогда он не сможет воссоздать файлы с нужным ему именем. И после перезапуска машины вирус не запускается, и лечишь его как хочешь.

В случае вируса на удалённом компьютере ни CD в него не вставить, ни hard drive в другой комп переставить. А вышеописанным способом вполне лечится.
DonReba
Зритель
Сообщения: 5
Зарегистрирован: 09 авг 2009, 17:23
Откуда: russia-canada-france-canada

Re: [SOS] Вирус «Antivirus Pro 2010»

Сообщение DonReba »

Vassili писал(а):Не знаю про 2010, а когда он ещё был 2009 - в нём был следующий косяк:
Можно посмотреть, из каких файлов он запускается.
Эти файлы невозможно удалить, и бесполезно переименовывать - потому что после переименования он потом создаёт те же файлы с нужным ему именем. Но можно переименовать файлы и создать каталоги с теми же именами, что были у файлов. Тогда он не сможет воссоздать файлы с нужным ему именем. И после перезапуска машины вирус не запускается, и лечишь его как хочешь.

В случае вируса на удалённом компьютере ни CD в него не вставить, ни hard drive в другой комп переставить. А вышеописанным способом вполне лечится.
о красиво. хорошая идея. на 2010 надо опробовать. 2009 я выковыривал а этот только лично присутствую. спасибо
Аватара пользователя
Desmana
Графоман
Сообщения: 5482
Зарегистрирован: 10 мар 2009, 03:14
Откуда: Россия>Бразилия><!Чили

Re: [SOS] Вирус «Antivirus Pro 2010»

Сообщение Desmana »

Stanislav писал(а):Ну если так, то "остается только один выход" (с) бородатый анекдот
http://dlpro.antivir.com/package/rescue ... mon-en.exe
Загружаете (download), записываете (burn) на диск и загружаете (boot) с этим диском больной комп.
Станислав, спасибо. Ваш диск сработал, вирус вроде как убит.
:)
Ответить