Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.






 Ojciec Założyciel
 Ojciec Założyciel
	Pytanie do wyjadaczy w tym systemie.
Mam wirusa w katalogu RECYCLER, który nazywa się DC_coś_tam.exe (taki fajny trojan, co robi pliki *.doc, *.pdf, *.jpg i wiele innych)
Usunięcie przez program antywirusowy się nie powiodło, ręczne teżnie - wirus się powiela, równocześnie zmieniając nazwę. Podobnie jest w trybie administratora - nie da się usunąć - tworzy nowe klony.
Usunąłem go pod linuksem - zadziałało :)
Pytanie - czy jest jakaś metoda, aby to zrobić bez wyciągania dysku i podpinania pod nasz jedynie słuszny system ??
Offline



 Łowca lamerów
 Łowca lamerów
	




Na przykład z konsoli odzyskiwania - dostępna na cd instalacyjnej. Spod systemu, hmm, musiałbyś znaleźć proces wirusa (polecam procviewer), wysłać mu sigkill, a potem opróżnić kosz, ewentualnie wejść do dysk/recycle[dr] i za pomocą shift+delete usunąć *.exe.
Offline






 Admin łajza
 Admin łajza
	







Bodzio napisał(-a):
Pytanie - czy jest jakaś metoda, aby to zrobić bez wyciągania dysku i podpinania pod nasz jedynie słuszny system ??
System Live.
Naturalnie polecam grml.
Ostatnio edytowany przez azhag (2009-01-21 14:49:35)
Offline






 Ojciec Założyciel
 Ojciec Założyciel
	Tyle razy go reklamowałeś, że wreszcie muszę ściągnąć :)
Offline







 Palacz
 Palacz
	








Warto mieć takie Livecd.Jego bogactwo narzędzi sie przydaje.
Ostatnio sąsiad windowsem rozwalil tabelę partycji w drobny mak.Poleciały dosyć ważne dane.
Grml ciach ciach i wszystko wróciło do stanu wyjsciowego. :))
Offline



 Redaktor
 Redaktor
	



Dla formalności dorzucę takie narzędzie: http://www.sysresccd.org/Download
Jeżeli nie pobierać to warto zapoznać się z materiałami dostępnymi na stronie projektu.
Offline



 Pijak ;-P
 Pijak ;-P
	



lis6502 napisał(-a):
Na przykład z konsoli odzyskiwania - dostępna na cd instalacyjnej. Spod systemu, hmm, musiałbyś znaleźć proces wirusa (polecam procviewer), wysłać mu sigkill, a potem opróżnić kosz, ewentualnie wejść do dysk/recycle[dr] i za pomocą shift+delete usunąć *.exe.
Albo zalogować się jako użytkownik SYSTEM :-) Wtedy można cuda robić ...
Offline






 Ojciec Założyciel
 Ojciec Założyciel
	pasqdnik napisał(-a):
Albo zalogować się jako użytkownik SYSTEM :-) Wtedy można cuda robić ...
Ciekawe :) - jak to zrobić ?
Offline



 Łowca lamerów
 Łowca lamerów
	




Kurde, tylko ja się dałem wkręcić ? ;p
Offline



 Oldtimer
 Oldtimer
	



lis6502 napisał(-a):
Kurde, tylko ja się dałem wkręcić ? ;p
az mi milo :D ale mozna kombinowac, gdzies bylo na forum jak na uruchominym kompie zyskac prawa admina poprzez podmiane plikow i poczekanie az sie wygaszacz pojawi.
Offline



 Łowca lamerów
 Łowca lamerów
	




Ale jakie prawa admina? Przecież XP instaluje się w trybie root'a i root'em jesteś póki kompa nie wyłączysz... Tyle czasu jechałem na tym systemie i takie odniosłem wrażenie. chyba że ten user 'system' to taki megakozak, który może bezkarnie usuwać rzeczy typu explorer.exe?
Offline




 elektryk dyżurny
 elektryk dyżurny
	





 Admin łajza
 Admin łajza
	







instalujesz na flaszkę za pomocą grml2usb (bezpośrednio spod grmla lub po zainstalowaniu tego programu na Debianie i podaniu iso jako argumentu), po czym ustawiasz w biosie bootowanie na USB
http://wiki.grml.org/doku.php?id=usb
http://deb.grml.org/
http://deb.grml.org/pool/main/g/grml2usb/
Ostatnio edytowany przez azhag (2009-01-21 22:31:36)
Offline



 Pijak ;-P
 Pijak ;-P
	



Bodzio napisał(-a):
pasqdnik napisał(-a):
Albo zalogować się jako użytkownik SYSTEM :-) Wtedy można cuda robić ...
Ciekawe :) - jak to zrobić ?
Nie no, koledzy, jak mówię, że się da to się da! :P Wolałbym tego publicznie nie opisywać ...
Bodzio, szczególy masz na PW.
Ostatnio edytowany przez pasqdnik (2009-01-21 22:41:17)
Offline



 Oldtimer
 Oldtimer
	



pasqdnik a skad czerpeisz taka wiedze? jakies zrodlo, bo rzuciles haslo, ale nie ma wytlumaczenia :D
Offline



 Łowca lamerów
 Łowca lamerów
	




Wolałbym tego publicznie nie opisywać ...
;> Słuchaj się ilin'a prawda w jego podpisie wielka, a słowa mądre ;p
Offline



 Pijak ;-P
 Pijak ;-P
	



paoolo napisał(-a):
pasqdnik a skad czerpeisz taka wiedze? [..]
Z głowy, chłopie, z głowy. Toż to elementarna wiedza o systemie ;) 
paoolo napisał(-a):
[..]bo rzuciles haslo, ale nie ma wytlumaczenia :D
Wsio jest na guglach (chyba). Niech Ci, którzy spieprzą sobie system, nie piszą później, że wyczytali to na DUG`u.
Offline



 Oldtimer
 Oldtimer
	



pasqdnik napisał(-a):
paoolo napisał(-a):
pasqdnik a skad czerpeisz taka wiedze? [..]
Z głowy, chłopie, z głowy. Toż to elementarna wiedza o systemie ;)
paoolo napisał(-a):
[..]bo rzuciles haslo, ale nie ma wytlumaczenia :D
Wsio jest na guglach (chyba). Niech Ci, którzy spieprzą sobie system, nie piszą później, że wyczytali to na DUG`u.
:DD no bylby hanba dla forum...
Offline



 Członek DUG
 Członek DUG
	Bodzio napisał(-a):
Pytanie do wyjadaczy w tym systemie.
Mam wirusa w katalogu RECYCLER, który nazywa się DC_coś_tam.exe (taki fajny trojan, co robi pliki *.doc, *.pdf, *.jpg i wiele innych)
Usunięcie przez program antywirusowy się nie powiodło, ręczne teżnie - wirus się powiela, równocześnie zmieniając nazwę. Podobnie jest w trybie administratora - nie da się usunąć - tworzy nowe klony.
Usunąłem go pod linuksem - zadziałało :)
Pytanie - czy jest jakaś metoda, aby to zrobić bez wyciągania dysku i podpinania pod nasz jedynie słuszny system ??
Era ręcznego usuwania wirusów już dawno mineła.
Jaki antywirus nie usunął tego wirusa ?
Z bootowalnych płyt do skanowania i oczyszczania ze śmieci polecam między innymi :
G-Data BootCD
Dr. Web LiveCD
Są jeszcze szczepionki  np z Kaspersky lub bezinstalacyjny antywirus od Dr. WEB
Jest też bardzo fajne narzędzie HijackThis który skanuje wpisy w rejestrze i ma możliwość usuwania nieodpowiednich wpisów. Można utworzyć logi i np. tutaj mozna te logi zintrpretować. Trzeba uważać by sobie jakiegoś kuku nie zrobić z systemem.
No i do tego jeszcze dodam dwa programy atyspyware :
Superantipyware
Spybot
Mam nadzieje, że te narzędzia pomogą usunąć infekcje.
Ostatnio edytowany przez ba10 (2009-01-22 10:34:52)
Offline



 inż.
 inż.
	Co do wkręcania się jako użytkownik system:
at <czas> /interactive cmd.exe
gdzie zamiast <czas> podajemy np. aktualny czas + 1minuta ;)
Po odpaleniu się konsoli odpalamy taskmgr, killujemy explorer.exe i odpalamy od nowa jako user system :-)
Offline






 Ojciec Założyciel
 Ojciec Założyciel
	@ ba10 - mam licencję na DOD32. Na jednym komputerze wykazał wirusa, lecz go nie wyleczył. Tu trzeba było ręcznie ingerować. To była starsza wersja NOD'a ale z aktualną bazą wirusów. Nowsza wersja NOD'a wskazała i uleczyła wirusa - zmieniając mu nazwę z exe na Dc320.doc
Próba usunięcia tego pliku kończyła się samopowieleniem go z kolejnymi numerkami.
Offline
 Użytkownik
 Użytkownik
	

milyges: Ten sposób to nawet w szkołach już nie działa ;)
Offline



 Pijak ;-P
 Pijak ;-P
	



Ventrue napisał(-a):
milyges: Ten sposób to nawet w szkołach już nie działa ;)
Jak masz uprawnienia administratora to zadziała ...
Offline