Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 20.11.2012, 21:42   #181 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Гугл, включи, поищи чем отличается этот вариант бутового маячка от обычного бутового варианта.
safety вне форума   Ответить с цитированием
Старый 21.11.2012, 14:44   #182 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Ark, по поводу твоего замечания, что образ создан из под Winpe, согласен. Не обратил внимание на трансляцию имен.
Цитата:
Трансляция имен дисков...
т.е. пример вышел не таким, какой хотел показать, так что скрипт твой верен, за исключением того, что не надо лишний fixmbr ставить.
safety вне форума   Ответить с цитированием
Старый 21.11.2012, 20:56   #183 (permalink)
Аркалык
Member
 
Регистрация: 14.04.2012
Сообщений: 5,384
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2982
По умолчанию

safety, Еще будет заданий или я провалил экзамен?
Аркалык вне форума   Ответить с цитированием
Старый 21.11.2012, 20:57   #184 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

с моей стороны будет пример 10.
safety вне форума   Ответить с цитированием
Старый 21.11.2012, 21:02   #185 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

ПРИМЕР 10.
образ отсюда взять
http://rghost.ru/41718759
симптомы у юзера - в браузере вылетает нежелательная стартовая страница
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 22.11.2012, 19:59   #186 (permalink)
Аркалык
Member
 
Регистрация: 14.04.2012
Сообщений: 5,384
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2982
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
ПРИМЕР 10.
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

addsgn 1AEF779A55814D9AB081AEB164201105258A17F76012907885C32DBF50D671A722FE2BD53E559DA12880849FAD17A112C5DFE872BDD9B02C2D9CA5C62FAD2273 8 W32/Heuristic-210!
bl A71EA5CB05DE4AEF2E9AEC97B7E00ED7 385024
zoo %SystemDrive%\PROGRAM FILES\SYNCROSOFT\POS\H2O\CLEDX.EXE

addsgn 1ADBB49A5583358CF42B627DA804DEC9E946303ADC71F32EB60395EC0086211C7347480232D8D449A1828E5F321FCA387CD04376713141A7587F2FD04D0028B3 8 Trojan.Guard
bl 998AFA5DD3F294EFEB13A6B75A5B656A 1746496

addsgn 9204779A556A11225ADB6446B654E5D72A4017F9301110C06EC47C575F469A44DEFCC8A5D5A076BFD96B8C62ADFFBA11992301EF5A133BE6DAA6FD7797572DB9 8 BackDoor.Siggen.42794 (DrWeb)
bl AD1B91D905A864A63481081ECF5D74DE 1246272
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ЮША\APPLICATION DATA\XARCHIVE\XARCHIVE.EXE
chklst
delvir
delref HTTP://WWW.SMAXXI.BIZ
exec C:\PROGRA~1\SYNCRO~1\UNWISE.EXE C:\PROGRA~1\SYNCRO~1\INSTALL.LOG
exec C:\PROGRAM FILES\SYNCROSOFT\POS\H2O\UNINST.EXE
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
regt 14
deltmp
delnfr
czoo
restart
Аркалык вне форума   Ответить с цитированием
Старый 22.11.2012, 20:45   #187 (permalink)
Angel-iz-Ada
Member
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,170
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 864
По умолчанию

Ark,
на будущее - всякие гуарды, праеторианы и т.д. лучше сносить заранее, до удаления ссылок на странички в браузерах, а то они могут мешать изменению в реестре. и еще лучше сносить их через delall (имею ввиду гуарды)
Angel-iz-Ada вне форума   Ответить с цитированием
Старый 22.11.2012, 21:16   #188 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Ark, а почему такая долгая реакция на образ? почти сутки прошли.
safety вне форума   Ответить с цитированием
Старый 22.11.2012, 22:22   #189 (permalink)
Аркалык
Member
 
Регистрация: 14.04.2012
Сообщений: 5,384
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2982
По умолчанию

safety, Я сейчас работаю (практикуюсь на сервис центре), только вечером есть время сидеть в форуме.
Аркалык вне форума   Ответить с цитированием
Старый 22.11.2012, 22:54   #190 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

ну, в данном случае требуется не сидеть на форуме, а реагировать на контрольные примеры, хотя бы в течение часа. поскольку юзер ждет здесь на форуме быстрой реакции на его проблему.
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 05:59.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.