Программы


Ответить в тред Ответить в тред

Check this out!
<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
73 8 40

ВИРУСОВ ТРЕД Приветствую, вечерний. Это крик Аноним (Apple GayPhone: Safari) 20/07/19 Суб 22:21:44 26185771
D5AEA05D-C7DF-4[...].jpeg (104Кб, 785x751)
785x751
ВИРУСОВ ТРЕД
Приветствую, вечерний. Это крик о помощи. Младший брат занес какую-то еботню на компьютер. Я так понял, это какая-то майнерская хуйня, т.к. очень сильно упала производительность ПК. Найти ее никак не могу, не дает открыть сайты с антивирусными утилитами по типу Malwarebytes/Dr. Web и т.д. С левых форумов сумел скачать более менее актуальные версии названных выше утилит. Ничего не найдено. Так же не дает запустить СCleaner. Путем пыток малолетнего упыря узнал, что он качал кубическую хуету «ROBLOX». Грешу именно на это дерьмо. Анончик, помоги, мне хочется плакать
Пикрандом
Аноним (Apple GayPhone: Safari) 20/07/19 Суб 22:22:10 26185782
Бамп
Аноним (Apple GayPhone: Safari) 20/07/19 Суб 22:22:29 26185803
Бамп
Аноним (Apple GayPhone: Safari) 20/07/19 Суб 22:22:46 26185814
Бамп
Аноним (Microsoft Windows 8: Firefox based) 20/07/19 Суб 22:23:11 26185845
Вы наверное не знаете, но правила хорошего тона - не бампать в тематике, особенно здесь.

В связи с этим, хотел предложить Вам решение вашей проблемы, но вы меня огорчили.
Всего доброго.
Аноним (Apple GayPhone: Safari) 20/07/19 Суб 22:24:15 26185866
Бамп
Аноним (Apple GayPhone: Safari) 20/07/19 Суб 22:25:51 26185887
>>2618584
Не спорю, не знал. Сам на сосаче в /b/ в ридонли зависал.
Аноним (Microsoft Windows 8: Firefox based) 20/07/19 Суб 22:26:40 26185898
а скинь-ка скриншот диспетчера задач
Аноним (Microsoft Windows 10: Palemoon) 20/07/19 Суб 22:27:33 26185929
Аноним (Microsoft Windows 8: Firefox based) 20/07/19 Суб 22:28:13 261859410
Аноним (Microsoft Windows 8: Chromium based) 20/07/19 Суб 22:33:53 261859811
image.png (277Кб, 1920x1080)
1920x1080
image.png (293Кб, 1920x1080)
1920x1080
image.png (288Кб, 1920x1080)
1920x1080
image.png (290Кб, 1920x1080)
1920x1080
Аноним (Microsoft Windows 8: Chromium based) 20/07/19 Суб 22:34:21 261859912
>>2618589
это то, что ты просил?
Аноним (Microsoft Windows 8: Firefox based) 20/07/19 Суб 22:35:21 261860113
>>2618598
и в чем проблема?

когда будет тормозить, смотри в диспетчере, какой процесс грузит диск и отталкивайся от этого.
Аноним (Microsoft Windows 10: Palemoon) 20/07/19 Суб 22:37:21 261860214
>>2618598
https://onlinedisassembler.com/

пройди на пат первой хуйни из фоновоых процессов которая с бейз64 названием, и закинь ее на дизасемблятор, если это и есть малварь/майнварь, то эта штука тебе сразу об этом сообщит.
Аноним (Microsoft Windows 8: Chromium based) 20/07/19 Суб 22:37:50 261860315
>>2618601
Думаешь я такой уж профан? ПеКа грузится без причин. Открываю ДЗ. Там пусто
Аноним (Microsoft Windows 10: Palemoon) 20/07/19 Суб 22:38:52 261860516
и со второго пика хуйню которая iad8m06e.exe тоже дизасемблируй
Аноним (Microsoft Windows 8: Chromium based) 20/07/19 Суб 22:40:56 261860817
>>2618602
можно чуть проще объяснить, что делать? Не особо понял, что нужно
Аноним (Microsoft Windows 8: Firefox based) 20/07/19 Суб 22:41:01 261860918

>>2618603

если грузит, подвисает, то процесс в дз должен быть отображен (хотя судя по программам в дз, мусора на пеке у тебя много)

дз опусти ниже к панели,что бы смотреть на загруженность, не закрывая его, как начнет грузит, раскрой и смотри, что именно грузит.
Аноним (Microsoft Windows 8: Firefox based) 20/07/19 Суб 22:41:54 261861119
>>2618602
это скорее от доктора веба, как бэ.
Аноним (Microsoft Windows 10: Palemoon) 20/07/19 Суб 22:45:29 261861220
>>2618608
бля хуйню которая с первого пика самая верхняя в Фоновые Процессы, найди бинарник(.exe) стартанувший этот тред, и хуйню котрую я в другом сообщении написал дизасмблируй, если там сигнатура известного майнера то эта хуйня в фидбеке сразу скажет тебе об этом
Аноним (Microsoft Windows 7: Firefox based) 21/07/19 Вск 12:56:20 261880021
>>2618577 (OP)
>Анончик, помоги
Переустанавливаешь Windows, радуешься.
Аноним (Microsoft Windows 7: Firefox based) 21/07/19 Вск 15:07:00 261888822
Аноним (Microsoft Windows 7: Chromium based) 21/07/19 Вск 16:07:06 261891323
>>2618612
Максимальная черезжопица. Что у тебя в словах, что в подходах к решению задач.
Есть же https://virustotal.com
Аноним (Microsoft Windows 7: Firefox based) 21/07/19 Вск 21:53:32 261908524
>>2618577 (OP)
>Анончик, помоги, мне хочется плакать
1). Форматируешь диск;
2). Ставишь OpenBSD с максимально параноидальными настройками и шифрованием диска;
3). Устанавливаешь Windows в виртуальную машину;
4). ВИРУСЫ? КАКИЕ ВИРУСЫ?
5). PROFIT!
Аноним (Microsoft Windows 10: Firefox based) 21/07/19 Вск 23:33:39 261912725
>>2618577 (OP)
грузись с лайв сд там autoruns выпиливаешь левую херню + руками или антивирем подчистишь
Аноним (Microsoft Windows 7: Chromium based) 22/07/19 Пнд 07:34:10 261918726
>>2618609
Майнеры умеют прятаться от виндового диспетчера. Могут крипту копать в режиме ожидания и т.д.
Аноним (Microsoft Windows 7: Firefox based) 22/07/19 Пнд 13:45:19 261928627
>>2619085
>3). Устанавливаешь Windows
>4). ВИРУСЫ? КАКИЕ ВИРУСЫ?
Ну я даже не знаю...
Аноним (Apple GayPhone: Safari) 22/07/19 Пнд 13:47:00 261928828
A
Аноним (Microsoft Windows 7: Firefox based) 22/07/19 Пнд 16:19:19 261938929
>>2619286
>Устанавливаешь Windows в виртуальную машину
Теперь понял? Виртуалку в случае чего всегда можно откатить обратно, наделав снимков системы. И никаких вирусов.
Аноним (Google Android: Mobile Safari) 22/07/19 Пнд 18:26:56 262001230
>>2618577 (OP)
Винду разучился переустанавливать?
Аноним (Fedora Linux: Firefox based) 22/07/19 Пнд 20:28:40 262012131
Аноним (Linux: Chromium based) 22/07/19 Пнд 20:46:06 262013232
image.png (338Кб, 450x450)
450x450
>>2618577 (OP)
>Младший брат занес какую-то еботню на компьютер
Винду что ли?
Аноним (Google Android: Mobile Safari) 22/07/19 Пнд 22:01:29 262016333
>>2619085
3.5) chmode 111 shindows_virtual_disk
Аноним (Linux: SeaMonkey) 23/07/19 Втр 17:48:05 262052034
Отключи интернет.
Аноним (Linux: Firefox based) 24/07/19 Срд 02:03:50 262124835
>>2619085
Жестокий ты. Я вот дома на все компы Debian и CentOS накатил, для игрушек оставил Wine. Пусть пиздюки с детства привыкают к нормальным операционным системам для белых людей, пока игросруньки тратят своё время и шекели на очередные модные высеры.
Аноним (Microsoft Windows 10: Firefox based) 24/07/19 Срд 05:58:54 262126736
>>2619389
>всегда можно откатить обратно
Сделал ремонт, купил мебель.
Завелись тараканы.
Откатил обратно.
Сидишь в пустой квартире с бетонными стенами.
Зато никаких тараканов.
Аноним (Apple Mac: Firefox based) 24/07/19 Срд 06:28:05 262127037
1418794224318.jpg (17Кб, 400x225)
400x225
>>2621267
> Сделал ремонт, купил мебель.
> Откатил обратно.
Хотеть.
Аноним (Linux: Firefox based) 24/07/19 Срд 23:09:36 262159738
>>2621267
Немного не так, вот правильный вариант:
СДЕЛАЛ РЕМОНТ, КУПИЛ МЕБЕЛЬ
@
ЗАВЕЛИСЬ ТАРАКАНЫ
@
ОТКАТИЛ ОБРАТНО
@
СИДИШЬ В ЧИСТОЙ, ТОЛЬКО ЧТО ОТРЕМОНТИРОВАННОЙ КВАРТИРЕ
Аноним (Microsoft Windows 10: Firefox based) 25/07/19 Чтв 06:19:46 262169539
>>2621597
Если для тебя квартира как гостиница, просто комната переночевать, то да.
Аноним (Google Android: New Opera) 25/07/19 Чтв 12:15:30 262177840
>>2618584
На хуй намотайся гандоша манерная))
Аноним (Microsoft Windows 7: Firefox based) 25/07/19 Чтв 19:37:31 262197941
>>2619389
>в случае чего
>никаких вирусов
А «в случае чего» это не «в случае подхватывания вирусов»? Не понял, нет.
Или для тебя опасность вирусов только в том, что работать мешают? Важных данных, которые можно спиздить, у тебя на ПК нет?
Аноним (Linux: Firefox based) 26/07/19 Птн 01:00:24 262207442
>>2621979
>Важных данных, которые можно спиздить, у тебя на ПК нет?
Есть конечно. И все они лежат на зашифрованном разделе с UFS. А винда крутится себе в виртуалке и никому не мешает. Делай что хочешь, всё равно чинится за три минуты. Вайн не предлагать, он далеко не всесилен. Поэтому виртуалка. А хост-система - OpenBSD с KDE.
Аноним (Microsoft Windows 10: Chromium based) 26/07/19 Птн 11:59:52 262223943
>>2618577 (OP)
> Найти ее никак не могу, не дает открыть сайты с антивирусными утилитами по типу Malwarebytes/Dr. Web и т.д.

Каспера ты, конечно, даже не подумал поставить?
Аноним (Linux: Firefox based) 26/07/19 Птн 15:10:35 262230744
У меня уже давно стало практикой держать под рукой бесплатный экзешник virus removal tool от касперычей. Запускаешь в оффлайне и киллишь всякую дрянь.
Аноним (Linux: Firefox based) 26/07/19 Птн 15:43:19 262232545
>>2618577 (OP)
>Найти ее никак не могу, не дает открыть сайты с антивирусными утилитами по типу Malwarebytes/Dr. Web и т.д.
Скачай GUIpropview и ищи подозрительные пути к экзешникам
Аноним (Linux: Firefox based) 26/07/19 Птн 15:49:08 262232746
>>2622239
>антивирусы
Есть в винде защитник. Разрабатывается корпорацией, защищает охуенно, бесплатный, дополнительных подписок нет, компьютер почти не нагружает. Зачем ставить другое говно?
Аноним (Microsoft Windows 10: Chromium based) 26/07/19 Птн 16:39:44 262235047
>>2622327
> Есть в винде защитник. Разрабатывается корпорацией, защищает охуенно

Ха ха ха. Снова рассказывать, как я пришел к Касперу, не буду. Сам дойдёшь, шишки должны набиваться собственным опытом.
Аноним (Linux: Firefox based) 26/07/19 Птн 16:48:37 262235748
>>2622350
У меня линукс, я всё с репозиториев скачиваю, в репозитории вирусы не пропускают, да и каспера под линукс нет, если не считать его собственный лайвсд с антивирем
26/07/19 Птн 16:56:47 262236549
>>2622350
> шишки должны набиваться собственным опытом
Ничему жизнь долбоёбов не учит.
Аноним (Microsoft Windows 10: Chromium based) 30/07/19 Втр 10:56:48 262430650
.jpg (27Кб, 335x500)
335x500
>>2622357
> в репозитории вирусы не пропускают
Аноним (Microsoft Windows 7: Firefox based) 01/08/19 Чтв 11:22:46 262534451
Аноним (Microsoft Windows 7: Chromium based) 06/09/19 Птн 00:34:41 264453252
Всем привет! Просыпаюсь утром, а у меня все два аккаунта вк заблокированны, за то, что была попытка рассылки порнухи с них, пароль стоял простой на них и одинаковый, ну аккаунты восстановил, пароли сменил на разные и сложные, прошерстил комп и смартфон CureIt, KVRT, Avast, Malwarebytes ничего не найдено, все чисто. Что еще сделать, каким вообще образом могли мои страницы взломаться?
Аноним (Microsoft Windows 10: Firefox based) 06/09/19 Птн 01:19:41 264453953
5519-1-en13-130[...].png (224Кб, 678x517)
678x517
Аноним (Microsoft Windows 10: Firefox based) 06/09/19 Птн 01:21:58 264454054
>>2622350
Расскажи лучше как каспер добавил в базы WannaCry только спустя 2 дня после всеобщей паники.
И нахуй такой антивирус нужен, если в Защитнике сигнатура тоже появилась спустя 2 дня.
Аноним (Microsoft Windows 7: Firefox based) 07/09/19 Суб 16:39:38 264541055
26284591.jpg (1Кб, 60x60)
60x60
Обнаружил у себя в Windows 7 файлы похожие на файлы вируса/трояна.

Файлы начинаются с неправильных символов "." (точка) и "?" (знак вопроса).

В папке-корзине среди удалённых файлов.

Вывод команды dir:

---

Directory of C:\$Recycle.Bin\S-1-6-56-1237894358-2345756688-7569849084-2435

09/07/2019 01:24 PM 0 .???00290000000886dc07164dd813e5db3a
09/07/2019 01:24 PM 20 .???003c0000000886b5eca4a9a0c96ec625
09/07/2019 01:24 PM 1,200 .???006400000002569bf1b0d1720de9ec86
09/07/2019 01:24 PM 4 .???00c60000000886d1c85617ae40cd7feb

---

С помощью админских прав файлы не удаляются. Права файлов и владелец файла не меняются с помощью системных команд takeown.exe, cacls.exe.

Ошибка "Access Denied" (отказ) даже под системными привилегиями SYSTEM. Использовал "psexec -s cmd.exe" от Sysinternals).

Кто нибудь встречался с подобным ?
Аноним (Microsoft Windows 7: Firefox based) 07/09/19 Суб 16:45:06 264541456
>>2645410

Попозже просканирую антивирусами комп и расскажу что найдётся.
Аноним (Google Android: Mobile Safari) 08/09/19 Вск 14:42:27 264609057
>>2624306
Найди мне вирус в репозиториях дебиана.
>>2644532
> Что еще сделать, каким вообще образом могли мои страницы взломаться?
Сменить пароли на почтах.
Аноним (Microsoft Windows 7: Firefox based) 08/09/19 Вск 20:05:27 264630758
>>2646090
>
>Найди мне вирус в репозиториях дебиана.

В арче в AUR были вирусы. Арчеводы это долбоёбы.

В официальном пользовательском репозитории Arch Linux (Arch User Repository, AUR) нашли сразу три вредоносных пакета. https://xakep.ru/2018/07/11/aur-malware/

Malware Found in Arch Linux AUR Package Repository
https://www.bleepingcomputer.com/news/security/malware-found-in-arch-linux-aur-package-repository/

Аноним (Linux: Firefox based) 08/09/19 Вск 20:16:08 264631059
>>2646307
AUR на то и AUR, что он позволяет накатывать хуйню от васяна на свой страх и риск. Это тебе не базовая установка какой-нибудь OpenBSD, и та распространяется без каких-либо гарантий. На сайте AUR тебе большими и жирными буквами написан дисклеймер.
Вот только отвечаешь ты на пост, посвящённый Debian.
Аноним (Microsoft Windows 7: Chromium based) 09/09/19 Пнд 13:53:39 264669960
>>2646090
> Сменить пароли на почтах.

У меня подозрения, что это с телефона я что-то цепанул, у меня там вход с клиента на один аккаунт и вход с браузера на другой. Может же быть такое, что когда порнуху смотрел где-то, что-то кликнул по банеру и оно начало отсылать спам сразу с двух аккаунтов, а вк сразу резко заблокировало всё? Потому-что, я если с компа захожу на второй аккаунт, то обычно открываю инкогнито. Правда у меня лоргин и пароль в куках сохранён был.
Аноним (Microsoft Windows 10: New Opera) 09/09/19 Пнд 14:02:21 264670461
AVZ
Аноним (Microsoft Windows 8: Chromium based) 09/09/19 Пнд 16:49:54 264678862
>>2646090
>Найди мне вирус в репозиториях дебиана.
Вся безопастность репозиториев строится на том, что они тянут софт с гитхаба разработчика и откладывают на n месяцев. В случае если разраба ломанули, то за это время всё вскроется и обнова не пройдет. А вот если разраб продал свой акк и кто-то по тихому пушнул в репы малварю, то может быть очень весело.
Аноним (Microsoft Windows 7: Chromium based) 11/09/19 Срд 15:30:33 264754863
Причем тут Роблокс, даунич? Сам небось подцепил
Аноним (Microsoft Windows 7: Firefox based) 11/09/19 Срд 17:50:21 264757864
>>2646788
Хуя себе специалист.
Аноним (Microsoft Windows 10: Palemoon) 11/09/19 Срд 17:55:00 264758065
Аноним (Microsoft Windows 10: Firefox based) 11/09/19 Срд 19:00:32 264760966
>>2618584
Сначала сперму проглоти, не понятно, чё ты там кукарекаешь.
Аноним (Microsoft Windows 7: Firefox based) 11/09/19 Срд 21:05:29 264769967
>>2618578
ВИPУСОВ TPEД
Пpивeтствyю, вeчepний. Это кpик о помощи. Младший бpат занeс какyю-то eботню на компьютep. Я так понял, это какая-то майнepская хyйня, т.к. очeнь сильно yпала пpоизводитeльность ПК. Найти ee никак нe могy, нe даeт откpыть сайты с антивиpyсными yтилитами по типy Malwarebytes/Dr. Web и т.д. С лeвых фоpyмов сyмeл скачать болee мeнee актyальныe вepсии названных вышe yтилит. Ничeго нe найдeно. Tак жe нe даeт запyстить СCleaner. Пyтeм пыток малолeтнeго yпыpя yзнал, что он качал кyбичeскyю хyeтy «ROBLOX». Гpeшy имeнно на это дepьмо. Анончик, помоги, мнe хочeтся плакать
Пикpандом
Аноним (Linux: Firefox based) 12/09/19 Чтв 00:53:45 264780868
>>2647699
и таскменеджер открыть и посмотреть название процесса не дает?
>С лeвых фоpyмов
а в безопасный режим с сетевыми драйверами загрузиться и скачать нормально никак?
>хyeтy «ROBLOX». Гpeшy имeнно на это дepьмо
я вижу тебе просто игра не нравится, поэтому ты с радостью надумал в ней вирусы? если твой младший клон что-то и качал, связанное с этим дерьмищем, то это был какой-нибудь генератор бобла читы хаки, а не сама игра.
Аноним (Linux: Firefox based) 12/09/19 Чтв 00:54:43 264780969
>>2647808
> а не сама игра
ну или вы видимо не научили человека отличать официальные сайты для нормальных людей от сайтов для таких как он.
Аноним (Microsoft Windows 7: Firefox based) 12/09/19 Чтв 07:40:20 264787270
>>2647809
А как отличить официальный сайт? Научи.
Аноним (Linux: Firefox based) 12/09/19 Чтв 17:11:51 264808971
58e8ff3feb97430[...].png (31Кб, 320x320)
320x320
>>2647872
>как отличить съедобный гриб научи
сис, это фейспалм
Аноним (Microsoft Windows 7: Firefox based) 12/09/19 Чтв 18:14:21 264810372
Аноним (Linux: Firefox based) 12/09/19 Чтв 19:51:49 264813273
>>2648103
https://www.google.com/search?client=firefox-b-d&q=%D0%BA%D0%B0%D0%BA+%D0%BE%D1%82%D0%BB%D0%B8%D1%87%D0%B8%D1%82%D1%8C+%D0%BF%D0%BE%D0%B4%D0%B4%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B9+%D1%81%D0%B0%D0%B9%D1%82
https://www.google.com/search?client=firefox-b-d&q=%D0%BA%D0%B0%D0%BA+%D0%BE%D1%82%D0%BB%D0%B8%D1%87%D0%B8%D1%82%D1%8C+%D1%81%D0%B0%D0%B9%D1%82+%D0%BF%D0%BE%D0%B4%D0%B4%D0%B5%D0%BB%D0%BA%D1%83
https://www.google.com/search?client=firefox-b-d&q=%D0%BA%D0%B0%D0%BA+%D0%BE%D1%82%D0%BB%D0%B8%D1%87%D0%B8%D1%82%D1%8C+%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D1%8B%D0%B9+%D1%81%D0%B0%D0%B9%D1%82
нужно просто посмотреть и если он выглядит, как неофициальный сайт, то это возможно неофициальный сайт. грамматические ошибки, хуйня вместо адреса, хуево скопированный дизайн, неработающие элементы, битые ссылки - куча намекающих факторов.
вот, посмотри http://nyaa.eu/ - нихуя не работает, все ссылки ведут на ту же самую страницу и сверху реклама какого-то зонда. очевидно сайт для развода лохов.
Аноним (Google Android: Mobile Safari) 13/09/19 Птн 05:44:45 264832874
пиздец тоже проблема возникла trojan dnschanger поймал
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 40Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов