ESpec - мир электроники для профессионалов


Лаборатория Касперского - сервис борьбы с SMS

  Список форумов » Свободное общение
На страницу Пред.  1, 2, 3, 4
Следующая тема · Предыдущая тема
АвторСообщение
Vikt(or) 
Участник
Сообщения: 189
Vikt(or)
 
Сообщение #61 от 17/06/2010 22:31 цитата  

m.ix, у такого рода заразы главный экзешник очень часто валяется в одной из папок Application data, или вписывается в альтернативный поток данных какого нибудь добропорядочного файла из папки Windows, но тогда он пропишется в реестр вот в это хитрое место:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\ ключик AppInit_DLLs. Этот ключ обычно пустой, разве что каспер ещё туда записывает виртуальную клавиатуру и тп фиговины. Править реестр придётся из другой системы.

Кстати последнее время несколько раз отсылал ДрВебу свежую заразу, а он тупит - отвечает что этот файл безопасный бяка Видать они совсем уже зашиваются и нормально протестить не могут.
m.ix 
Master Mixa
Сообщения: 1972+
m.ix
 
Сообщение #62 от 17/06/2010 23:57 цитата  

Vikt(or), Всё бы то ничего, да вот как в этот реестр забраться с другой оси?
Vikt(or) 
Участник
Сообщения: 189
Vikt(or)
 
Сообщение #63 от 18/06/2010 06:39 цитата  

Надо заиметь LiveCD, а уже из под него использовать ERD Commander или Registry Editor PE.
Есть более удобный вариант использовать загрузочные флешки. Тут есть готовые образы, рекомендую Windows XP PE RusLive Mini (самая шустрая) и ERD Commander 2007 Eng.
m.ix 
Master Mixa
Сообщения: 1972+
m.ix
 
Сообщение #64 от 18/06/2010 11:41 цитата  

Vikt(or), Всё это есть, так как же в реестр другова винта нет другой оси залезть?
НЕ первый год его юзаем.
selep33 
Передовик
Сообщения: 1660
selep33
 
Сообщение #65 от 18/06/2010 12:05 цитата  

drWEB Live CD
http://www.freedrweb.com/livecd/how_it_works/
Vikt(or) 
Участник
Сообщения: 189
Vikt(or)
 
Сообщение #66 от 18/06/2010 12:45 цитата  

m.ix, как-то запутанно ты пишешь. Имеешь в виду подцепить хард на другой комп? Тады Registry Editor PE поможет.
m.ix 
Master Mixa
Сообщения: 1972+
m.ix
 
Сообщение #67 от 18/06/2010 20:43 цитата  

http://www.youtube.com/watch?v=dua7UdWxoiY
http://photos.streamphoto.ru/9/b/f/d7ddcd51b728e890c70c3f0985bebfb9.jpg AVZ
http://photos.streamphoto.ru/e/2/a/12887e25835097e37890cc1369080a2e.jpg бесплатная ничерта не делающая вебовская утилита.
http://photos.streamphoto.ru/c/f/2/825c06b78d61990e68d2c38263b692fc.jpg NOD нажал rename вместо delete

Vikt(or), есть комп есть привод DVD и есть два харда
Я запускаю точнее уже запускал винду с болванки LiveCD
только с помощью ERD там утилита интернирована была, вот с неё и зашёл в реестр системы.
selep33, тупая твоя утилита ничерта ещё раз говорю ничерта она бесплатной ничего не делает, как было тьма троянов так они и остались живенькие и сдорофенькие.
Утилита только показывает что трояны есть и всё.
Так что смело в корзину её или тупым юзерам можешь показывать.

Перейти: 
Следующая тема · Предыдущая тема
На страницу Пред.  1, 2, 3, 4
Показать/скрыть Ваши права в разделе

Интересное от ESpec


Другие темы раздела Свободное общение



Rambler's Top100 Рейтинг@Mail.ru liveinternet.ru RadioTOP