Экспериментирую, но не справилась. Спецы посоветуйте!
Начну с того. На экспериментальном ноуте стоят две операционки,ХР и 7ка профессионалка. Уточняю, обе взломаны, не лицуха. Нахватала спецом, зайдя на сайт krassota.ru. Можно полностью форматнуть и переустановить. Это без проблем, я хочу чего, вылечить обе системы, без формата.
Стоит каспер и комодо фаерволл, на обех системах. Схватила руткитов, удалила, проявлись Trojan Dropper. Расковыряла его, под ним само собой, вирей куча. Поехали дальше... На ХР отключился лан драйвер, по локалке не выйти НИКАК. Носом его тыкаешь, облом 7ка выходит без проблем. Этот вирь, прописался в базы антивиря, архив и Win32. У фаера занёс себя в доверенные. Запихнула в сандокс.
Авирой отключила автозапуск. ХР вылечила, Перед этим снесла фаер и авер, новый залила, работает. Увидел родной сетевой драйвер.
Забыла вот про что.Чтоб удалить, явно видимые вредоносы, они ж пакуются, пишут так - доступ невозможен, эащищено паролем.
Лана, запускаю одну хактулзу, жду полчаса.
УРА!!! Есть взлом Того, кто прописал это. Смотрю, а не показывает. Запускаю одну прогушку, читает. Преобразовываю.... всё чётко!!!! И удаляю . Ковырялась и в аудите, выгнала ещё. Иэ вина 32 тоже. Без этих перенастрок, оно не хочет удаляться. И даляюИ удаляю
Само у себя, в сстеме, тож не получается, Только перекрёстно Из под ХР, выдирать пакости у винды 7 и наоборот. Скканирую обновлённым аером, перед этим снесла его, откинув сеть, . Показал уязвимости, заражённые объекты. Выбила в ручную. Исполняемые файлы, которые прописал данног ивида троян - уничтожила
Пыталась ставить утилиту, помогающюю снести большую часть. Не ставится! Выйти бы из под ХР, так опять проблемы с тырнэтом Через 7мь тырнэт идёт, утилита и авер не ставится. Помогите пожалуйста! Хочу научиться, именно, как выгонять, без формата и полной переустановки.. Облако и удалённого помошника не предлагать, у меня всё взломано, один антивир куплен. Снесут всё без разбору Муж на 8е подарил.
Комментарии
Ставь TeamViewer портабельный и грузись с LiveCD (виндовый, а не линуксный) и приглашай на посмотреть.
Я думаю, что начались они дней за 10 до выборов.
И причина - каспер, он был занят ддос-атаками на сайты оппозиции, а вирусы пропускал, некогда ему было ерундой заниматься, когда есть боевая задача.
Да еще барышня пользуется авирой, а это вообще фуфло.
Умышленно или неумышленно барышня заразила комп, роли не играет - каспер должен был все убить.
Еще лет 6 назад подмечено, что в дни, когда кто-то, кого так почему-то и не поймали, досил оппозиционные СМИ, компы, на которых установлен каспер, страшно тормозили. На след. день я их проверял - вирусов куча.
В декабре мне ровно такую же историю рассказали в ПФР. Госучреждения обязаны закупать каспера, потому что он "прошел проверку" на Лубянке. (Вот ГАС Выборы тоже "прошла проверку", теперь она вместо голосов складывает проценты, и получается 146%, при этом она обеспечивает победу заданному персонажу с заданным "убедительным" процентом. О чем это говорит? О том, что есть еще одна операторская, про которую никакие наблюдатели никогда не узнают. Сидят там сапоги, выполняют боевую задачу.)
А многие, в том числе за бугром, покупают его за свои деньги. Каспер активно лезет в Германию (наш бывщий главный вероятный противник в Европе) и Китай (нынешний вероятный противник + гигантский рынок).
Объем кода боевого модуля невелик, поэтому расшифруется быстро даже с длинными ключами. А потом, выполнив боевую задачу или получив с очередным обновлением команду, самоуничтожится.
Вот так создается гигантский (страна у нас большая, патриотов, покупающих только российское, много) государственный ботнет, расползающийся и за границы.
И понятно, почему организаторов ддос-атак на оппозиционные СМИ никак не могут поймать. Не себя же ловить.
А еще он вполне может работать кейлоггером - интересно же, чем люди занимаются. Эта информация сливается куда надо и там обрабатывается на каком -нибудь крее.
Чем не дополнение к армии стукачей?
И это очень выгодно. Стукачам надо платить, а тут люди платят тебе и за свои деньги ставят себе шпиона да еще и расширяют ботнет.
Идея, надо отдать им должное, шикарная. Знакомые чекисты, когда про это спрашиваешь, начинают лучезарно улыбаться, и отвечать на совсем другой вопрос. ))
Драйверы здесь можешь посмотреть: http://www.devid.info/ru/page/device
Там ссылки на разные сайты, и ничего больше
На этом сайте гифки находятся с HTML кодами для вставики в блоги.