• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Словил "приватный вирус с даркнета"

  • Автор темы Автор темы esus1707
  • Дата начала Дата начала

esus1707

Ученик
Регистрация
2 Мар 2018
Сообщения
1
Реакции
0
Баллы
0
Словил "приватный вирус с даркнета"

2 дня назад скачал архив (друг попросил проверить его программу на Си++). Спокойно разархивировал .exe файл с названием написанным на абум на рабочий стол. Попробовал запустить пару раз, никакой реакции. Скачал бесплатную утилиту DrWeb Cureit, в попытках проверить диск этой программы курсор резко закрывал его. Сразу после этого появлялись сообщения в диалоговых окнах. Оказалось, что друг этот нашел на своем пк как бы правильно выразиться клиент этого вируса с еще 2008 года, который скинул ему его друг (который купил его в даркнете), и решил проверить его на мне. В итоге он имеет полный доступ к моему компьютеру даже в безопасном режиме с загрузкой сетевых драйверов. Позже по его словам выяснилось что этот вирус удалить можно только форматированием всех жестких дисков и перепрошивкой биоса программатором. Вирус этот маскируется под системные процессы, которые завершить невозможно. Антивирус находит и удаляет только временные файлы вируса из папки temp, которые создаются там при каждом запуске. Я был заражен вирусом еще до того как запустил этот .exe файл, во время того как я ввел пароль от архива все уже было готово. Так же этот вирус скачал мой одногруппник, но на него поругался антивирус и при попытке разархивировать файл он ему это не дал. НО он так же заразился. Этот вирус (так же по его словам) невозможно удалить даже самыми "крутыми" антивирусами, например: eset32, kaspersky, drweb и т.д. Даже при попытке создания образа автозапуска uVS зависает чуть ли не в самом начале (скрин прилагается).
 

Вложения

  • Безымянный.webp
    Безымянный.webp
    37.5 KB · Просмотры: 103
Сделайте образ автозапуска из под LiveCD/USB
 
Назад
Сверху