Страница 1 из 1
neclassik
Собственно Сабж.
Вчера спрашивал, кому интересно:
http://www.autolada.ru/viewtopic.php?t=227905&highlight=
Vlad B
В оперативной энергозависимой памяти никаких вирусов быть физически не может. lol1
olg2004
Vlad B писал(а):

В оперативной энергозависимой памяти никаких вирусов быть физически не может.




батарейку материнки забыл supercool
Vlad B
olg2004 писал(а):

батарейку материнки забыл



Кхе-кхе, ебалайтунг. lol1 Оперативка не питается от батарейки которая питает БИОС! lol1 lol1 lol1
viper31
А был ли мальчик? 63
ZaSKaR
Тема-Приора?
olg2004
Vlad B


во как:

Цитата:

Стелс-вирусы

Стелс-вирусы пытаются скрыть свое присутствие в компьютере. Они имеют резидентный модуль, постоянно находящийся в оперативной памяти компьютера. Этот модуль устанавливается в момент запуска зараженной программы или при загрузке с диска, зараженного загрузочным вирусом.

Резидентный модуль вируса перехватывает обращения к дисковой подсистеме компьютера. Если операционная система или другая программа считывают файл зараженной программы, то вирус подставляет настоящий, незараженный, файл программы. Для этого резидентный модуль вируса может временно удалять вирус из зараженного файла. После окончания работы с файлом он заражается снова.

Загрузочные стелс-вирусы действуют по такой же схеме. Когда какая-либо программа считывает данные из загрузочного сектора, вместо зараженного сектора подставляется настоящий загрузочный сектор.

Маскировка стелс-вирусов срабатывает только в том случае, если в оперативной памяти компьютера находится резидентный модуль вируса. Если компьютер загружается с «чистой», не зараженной системной дискеты, у вируса нет шансов получить управление и поэтому стелс-механизм не работает.



http://www.frolov-lib.ru/antivirus/articles/mir_pk1/index.html


кстати фаил подкачки тоже ОЗУ supercool
Vlad B
olg2004 писал(а):

во как:


Vlad B писал(а):

В оперативной энергозависимой памяти никаких вирусов быть физически не может.



Уясни что это такое, а потом что такое стелс вирусы, которые сидят либо в биосе либо в МБР области винта и заражают комп при каждом включении. supercool

olg2004 писал(а):

кстати фаил подкачки тоже ОЗУ



Это виртуальная память.
olg2004
Vlad B писал(а):

кстати фаил подкачки тоже ОЗУ


Это виртуальная память.




но она же ОПЕРАТИВНАЯ hehe но энергонезависимая supercool
Vlad B писал(а):

Уясни что это такое, а потом что такое стелс вирусы, которые сидят либо в биосе либо в МБР области винта и заражают комп при каждом включении.



так вопрос в том что каждный раз оно там появляется...
neclassik
Vlad B писал(а):

В оперативной энергозависимой памяти никаких вирусов быть физически не может


НОД пишет : вирус в ОП ,удаление невозможно.
olg2004 писал(а):

батарейку материнки забыл supercool


Про батарейку мне говорили, сам не пробовал х.з , помогает?
Rover_61reg
На тупой вопрос - тупой ответ.
Выключить комп.

А вот как убить висячий в памяти процессс... другое дело. supercool
neclassik
Rover_61reg
Блин ,ну нет идей нафиг умничать .....
Vlad B
olg2004 писал(а):

но она же ОПЕРАТИВНАЯ hehe но энергонезависимая



Здрасте я ваша тётя, выключи комп и оно потрётся.

neclassik писал(а):

НОД пишет : вирус в ОП ,удаление невозможно.



Отключаем файл подкачки и пробуем еще раз.
Rover_61reg
neclassik
Нашёл где такие вопросы задавать Wink

по субжу - если кареит с касторским ничего не находят....
Вообщем эта зараза сидит где-то на жёстком диске.
В момент загрузки стартует и сидит в памяти.
Для лечения надо найти удалить загрузку процесса и стереть с жёсткого диска тело вируса.
Один из вариантов загрузиться с LivCD или аналогичных.
Потереть все темпы (в папке винды и профиля), в ослике (IE) убить все настройки.
В профильном рвзделе ввыложи скрин из диспетчера задач с процессами.
Как то так Pardon

зы: забыл - отключи восстановление системы на всех дисках.

Последний раз редактировалось: Rover_61reg (19 Сентября 2009 19:53), всего редактировалось 1 раз
olg2004
Vlad B писал(а):

Здрасте я ваша тётя, выключи комп и оно потрётся.




если винда сможет при закрытии его потереть, а выключишь тупо нечем тереть хард обесточен supercool
lelik68
olg2004 писал(а):

Vlad B писал(а):

Здрасте я ваша тётя, выключи комп и оно потрётся.




если винда сможет при закрытии его потереть, а выключишь тупо нечем тереть хард обесточен supercool



так ты нормально выключи:пуск-завершение работы.....
а не тупо из розетки
olg2004
lelik68 писал(а):

так ты нормально выключи:пуск-завершение работы.....
а не тупо из розетки




при условии заражения, его и включить то не получается не то что выключить hehe
lelik68
olg2004 писал(а):

lelik68 писал(а):

так ты нормально выключи:пуск-завершение работы.....
а не тупо из розетки




при условии заражения, его и включить то не получается не то что выключить hehe



а сейфмод?
olg2004
lelik68

Rover_61reg писал(а):

Вообщем эта зараза сидит где-то на жёстком диске.
В момент загрузки стартует и сидит в памяти.




может так статся что процесс в сейф моде не стартует сидит себе тихонько на винте

нормальный старт - фуякс вирус hehe
Ацкий_Кот
neclassik писал(а):


НОД пишет : вирус в ОП ,удаление невозможно.


а нефих говноантивирями пользовацо, скачай лечилку от др веба и почисть комп http://www.freedrweb.com/cureit/
или там же качай лайф сиди от др веба,еще твой вирусняк может в загруске реестра сидеть, отрубить через любую утилиту менеджер автозагрузки
imero
Если вирус в оперативке, то надо вытащить планку и опустить её в банку со спиртом. Вирус должен умереть.
neclassik
Rover_61reg
Спасибо,попробую.
Rover_61reg писал(а):

В профильном рвзделе ввыложи скрин из диспетчера задач с процессами.


комп только в сей моде запускается, скрины не сделать.
Ацкий_Кот писал(а):


а нефих говноантивирями пользовацо, скачай лечилку от др веба и почисть комп http://www.freedrweb.com/cureit/


"мопед" не мой,на нем антивируса вообще не было, лечилку пробоавл
на след. день тоже самое
Новая тема Ответить на тему
Показать сообщения:
Страница 1 из 1
Перейти:
Информация по иконкам и возможностям

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы