neclassik
На форуме 15 лет
Сообщения: 1640
Откуда: Таганрог
Авто: Белый Лифтбек
Vlad B
Забанен
На форуме 18 лет
Сообщения: 8757
Откуда: Южная сторона Невы
Авто: Hyundai Solaris 2017 1.6AT, Skoda Rapid 1.6 110Hp AT6
В оперативной энергозависимой памяти никаких вирусов быть физически не может.
olg2004
На форуме 19 лет
Сообщения: 1789
Откуда: Орехово-Зуево
Авто: планируется
Vlad B писал(а):В оперативной энергозависимой памяти никаких вирусов быть физически не может.
батарейку материнки забыл
Vlad B
Забанен
На форуме 18 лет
Сообщения: 8757
Откуда: Южная сторона Невы
Авто: Hyundai Solaris 2017 1.6AT, Skoda Rapid 1.6 110Hp AT6
olg2004 писал(а):батарейку материнки забыл
Кхе-кхе, ебалайтунг.
Оперативка не питается от батарейки которая питает БИОС!
viper31
На форуме 15 лет
Сообщения: 7380
Откуда: г. Тюмень
Авто: ВАЗ 2190
А был ли мальчик?
ZaSKaR
Забанен
На форуме 18 лет
Сообщения: 9934
olg2004
На форуме 19 лет
Сообщения: 1789
Откуда: Орехово-Зуево
Авто: планируется
Vlad B
во как:
Цитата:Стелс-вирусы
Стелс-вирусы пытаются скрыть свое присутствие в компьютере. Они имеют резидентный модуль, постоянно находящийся в оперативной памяти компьютера. Этот модуль устанавливается в момент запуска зараженной программы или при загрузке с диска, зараженного загрузочным вирусом.
Резидентный модуль вируса перехватывает обращения к дисковой подсистеме компьютера. Если операционная система или другая программа считывают файл зараженной программы, то вирус подставляет настоящий, незараженный, файл программы. Для этого резидентный модуль вируса может временно удалять вирус из зараженного файла. После окончания работы с файлом он заражается снова.
Загрузочные стелс-вирусы действуют по такой же схеме. Когда какая-либо программа считывает данные из загрузочного сектора, вместо зараженного сектора подставляется настоящий загрузочный сектор.
Маскировка стелс-вирусов срабатывает только в том случае, если в оперативной памяти компьютера находится резидентный модуль вируса. Если компьютер загружается с «чистой», не зараженной системной дискеты, у вируса нет шансов получить управление и поэтому стелс-механизм не работает.
http://www.frolov-lib.ru/antivirus/articles/mir_pk1/index.html
кстати фаил подкачки тоже ОЗУ
Vlad B
Забанен
На форуме 18 лет
Сообщения: 8757
Откуда: Южная сторона Невы
Авто: Hyundai Solaris 2017 1.6AT, Skoda Rapid 1.6 110Hp AT6
Vlad B писал(а):В оперативной энергозависимой памяти никаких вирусов быть физически не может.
Уясни что это такое, а потом что такое стелс вирусы, которые сидят либо в биосе либо в МБР области винта и заражают комп при каждом включении.
olg2004 писал(а):кстати фаил подкачки тоже ОЗУ
Это виртуальная память.
olg2004
На форуме 19 лет
Сообщения: 1789
Откуда: Орехово-Зуево
Авто: планируется
Vlad B писал(а):кстати фаил подкачки тоже ОЗУ
Это виртуальная память.
но она же ОПЕРАТИВНАЯ
но энергонезависимая
Vlad B писал(а):Уясни что это такое, а потом что такое стелс вирусы, которые сидят либо в биосе либо в МБР области винта и заражают комп при каждом включении.
так вопрос в том что каждный раз оно там появляется...
neclassik
На форуме 15 лет
Сообщения: 1640
Откуда: Таганрог
Авто: Белый Лифтбек
Vlad B писал(а):В оперативной энергозависимой памяти никаких вирусов быть физически не может
НОД пишет : вирус в ОП ,удаление невозможно.
olg2004 писал(а):батарейку материнки забыл supercool
Про батарейку мне говорили, сам не пробовал х.з , помогает?
Rover_61reg
На форуме 16 лет
Сообщения: 16664
Откуда: Рост. обл.
Авто: 2114->Оващ Астра J
На тупой вопрос - тупой ответ.
Выключить комп.
А вот как убить висячий в памяти процессс... другое дело.
neclassik
На форуме 15 лет
Сообщения: 1640
Откуда: Таганрог
Авто: Белый Лифтбек
Rover_61reg
Блин ,ну нет идей нафиг умничать .....
Vlad B
Забанен
На форуме 18 лет
Сообщения: 8757
Откуда: Южная сторона Невы
Авто: Hyundai Solaris 2017 1.6AT, Skoda Rapid 1.6 110Hp AT6
olg2004 писал(а):но она же ОПЕРАТИВНАЯ hehe но энергонезависимая
Здрасте я ваша тётя, выключи комп и оно потрётся.
neclassik писал(а):НОД пишет : вирус в ОП ,удаление невозможно.
Отключаем файл подкачки и пробуем еще раз.
Rover_61reg
На форуме 16 лет
Сообщения: 16664
Откуда: Рост. обл.
Авто: 2114->Оващ Астра J
neclassik
Нашёл где такие вопросы задавать
по субжу - если кареит с касторским ничего не находят....
Вообщем эта зараза сидит где-то на жёстком диске.
В момент загрузки стартует и сидит в памяти.
Для лечения надо найти удалить загрузку процесса и стереть с жёсткого диска тело вируса.
Один из вариантов загрузиться с LivCD или аналогичных.
Потереть все темпы (в папке винды и профиля), в ослике (IE) убить все настройки.
В профильном рвзделе ввыложи скрин из диспетчера задач с процессами.
Как то так
зы: забыл - отключи восстановление системы на всех дисках.
Последний раз редактировалось: Rover_61reg (19 Сентября 2009 19:53), всего редактировалось 1 раз
olg2004
На форуме 19 лет
Сообщения: 1789
Откуда: Орехово-Зуево
Авто: планируется
Vlad B писал(а):Здрасте я ваша тётя, выключи комп и оно потрётся.
если винда сможет при закрытии его потереть, а выключишь тупо нечем тереть хард обесточен
lelik68
На форуме 15 лет
Сообщения: 474
Откуда: Киров
Авто: Ведровер
olg2004 писал(а):Vlad B писал(а):Здрасте я ваша тётя, выключи комп и оно потрётся.
если винда сможет при закрытии его потереть, а выключишь тупо нечем тереть хард обесточен
так ты нормально выключи:пуск-завершение работы.....
а не тупо из розетки
olg2004
На форуме 19 лет
Сообщения: 1789
Откуда: Орехово-Зуево
Авто: планируется
lelik68 писал(а):так ты нормально выключи:пуск-завершение работы.....
а не тупо из розетки
при условии заражения, его и включить то не получается не то что выключить
lelik68
На форуме 15 лет
Сообщения: 474
Откуда: Киров
Авто: Ведровер
olg2004 писал(а):lelik68 писал(а):так ты нормально выключи:пуск-завершение работы.....
а не тупо из розетки
при условии заражения, его и включить то не получается не то что выключить
а сейфмод?
olg2004
На форуме 19 лет
Сообщения: 1789
Откуда: Орехово-Зуево
Авто: планируется
lelik68
Rover_61reg писал(а):Вообщем эта зараза сидит где-то на жёстком диске.
В момент загрузки стартует и сидит в памяти.
может так статся что процесс в сейф моде не стартует сидит себе тихонько на винте
нормальный старт - фуякс вирус
Ацкий_Кот
На форуме 19 лет
Сообщения: 1227
Откуда: Moskau<=>Otradnoe
neclassik писал(а):
НОД пишет : вирус в ОП ,удаление невозможно.
а нефих говноантивирями пользовацо, скачай лечилку от др веба и почисть комп
http://www.freedrweb.com/cureit/
или там же качай лайф сиди от др веба,еще твой вирусняк может в загруске реестра сидеть, отрубить через любую утилиту менеджер автозагрузки
imero
На форуме 18 лет
Сообщения: 98
Откуда: РТ, Казань
Авто: ВАЗ 21061, 1,5с 1998; Geely MK, 2008
Если вирус в оперативке, то надо вытащить планку и опустить её в банку со спиртом. Вирус должен умереть.
neclassik
На форуме 15 лет
Сообщения: 1640
Откуда: Таганрог
Авто: Белый Лифтбек
Rover_61reg
Спасибо,попробую.
Rover_61reg писал(а):В профильном рвзделе ввыложи скрин из диспетчера задач с процессами.
комп только в сей моде запускается, скрины не сделать.
"мопед" не мой,на нем антивируса вообще не было, лечилку пробоавл
на след. день тоже самое
ИНФОРМАЦИЯ ПО ИКОНКАМ И ВОЗМОЖНОСТЯМ
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы