Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
Очень нужна ПОМОЩЬ !!!!!!, проблемы с HDD
 
Где-то с пол года не могу спокойно спать!
Меня хакнули и на венике завелась какае-то зверюшка :(
Короче глючит проц (всё время загружен), ошибки памяти и тд.Сканил всеми антивирусами - НИЧЕГО!!! Но при очередном форматировании обнаружил
что на венике есть зона ~50 метров которая не форматируется.
Но как посмотреть что там не знаю, а тем более удалить ненужну зверюшку не знаю как.Если я правильно понимаю на смотреть каждый кластер.


Короче, кто может помочь напишите как или дайте ссылку.
Заранее спасибо!! :help:
 
Забыл сказать: эта зверюшка ешё и распростроняется  с веника на веник только через прямое модключение(всмысле зайдёт какой-нибудь знакомый с винтом и только тогда зверюшка копирует себя к ниму, тоесть через сетку не распростроняется).
А ещё есть довольно интересные записи в журнале:


[COLOR=red]
Поставщик  HiPerfCooker_v1 зарегистрирован в пространстве имен WMI Root\WMI с правами локальной системы. Это может привести к нарушениям зашиты, если поставщику не удастся олицетворить запрос пользователя.

Поставщик  CmdTriggerConsumer зарегистрирован в пространстве имен WMI Root\cimv2 с правами локальной системы. Это может привести к нарушениям зашиты, если поставщику не удастся олицетворить запрос пользователя.

Поставщик Rsop Planning Mode Provider зарегистрирован в пространстве имен WMI root\RSOP, но не указал свойство HostingModel.   Для запуска поставщика будет использоваться учетная запись LocalSystem.  Это привилегированная учетная запись, и если поставщику не удастся олицетворить запрос пользователя, это может привести к нарушению безопасности.   Проверьте, что поставщик не угрожает безопасности, и обновите свойство регистрации поставщика HostingModel до учетной записи с наименьшими привилегиями, необходимые для данной функциональности.

:help:  :help:  :help:  :help:  :help:  :help:  :help:
 
Поставь вторую систему, на неё антивирь, и просканируй.
Действовать из уже инфецированной трудно.
 
Повторю для УМНЫХ!!! Он не обнаруживается нм смоего компа ни с других.
Каким антивирусрм не скань. Мне кажется что проблема root'ом на винте (мне так умный чел сказал!!!).

Как посоветовал oph я уже пробовал, и пробовал с не инфецированых компов.Кстате после моего визита они становились инфицироваными!!!   :funny:
 
А ты его форматни в юниксовом формате :idea:
 
В смысле зарузить из под линя (с дискеты).Не знаю не пробовал.Вся проблема
в том, что сейчас на винте много полезной и нужной инфы.Хотелось бы её сохранить.А если всё самое важное раскидать по CD-RW, то нет гарантий, что вирь не распространяется через диски.Хотя вроде нет.Щас у меня стоит Windows Media Center 2005.Можно ли как нибудь из-под винды или с помощью загрузочной дискеты ПОЛНОСТЬЮ проверить винт на вири или вредоносные программы.
Мне кажется что вирь находиться в не форматируемой зоне (Умный знакомый рассказал, что она есть на каждом винте и это что-то на подобии ROOT'a в винде).
Проста ещё трабла заключается в том, что потом нужно помочь всем кто заразился это х..нёй!!      :cry:
 
Цитата
Но при очередном форматировании обнаружил
что на венике есть зона ~50 метров которая не форматируется
А ты хард еще попинай, будет уже ~500 метров, которые не форматируются. НЕ БЫВАЕТ ТАКИХ ЗВЕРЮШЕК. Что б не форматилось, можно выставить в ФАТе на эти кластеры badblock, тогда действительно не будет форматироваться без особого ключа, но для изменения ФАТ нужно быть под Ring0. Врятли вирмейкер не додумался, что хоть он и загрузит на твой комп ОС, которая занимает 50 метров, после формата от нее ни холодно ни жарко.
 
в принципе возможно, просто об этом уже забыли

прописывается в служебку винта и исключает несколько секторов
к ним нельзя обратиться их просто нет,
затем при включении проверяет адреса загрузки и патчит драйвер ide и мы в системе, ну и копируется тоже н адругие винты при подключении,

только это было давным давно когда был дос а сейчас не знаю прям, под винды да еще и nt, это тогда творение гения

предлагаю этот винт залить нулями любым софтом например DM
затем найти человека с pc3000 и вырезать бинарник места которое не залито нулями а затем отправить это чудо касперскому
 
Цитата
ams666 пишет:
затем при включении проверяет адреса загрузки и патчит драйвер ide и мы в системе
Кто проверяет и патчит? Уж не код ли вируса?  Если он проверяети патчит, значит он уже в системе.
 
Цитата
Bill Hates пишет:
А ты хард еще попинай, будет уже ~500 метров, которые не форматируются. НЕ БЫВАЕТ ТАКИХ ЗВЕРЮШЕК.


Винт новый и совсем не БЭДный.Кстати  sata самсунг на 80 гектаров.Работает отлично.Мне бы только от зверья лишнего избавиться и всё будет в шоколаде.
 
Попробуй с LIVECD виндовой грузануться со свежими аверами, если не поможет - копируй данные и попробуй поформать =))  в разные фйаловые системы...
 
Тот же умный знакомый объяснил, что есть программы с помощью  которых можно просматривать каждый кластер ручками (что-то похожее на kill disc floppy creter) потом с помощью дизассемблера надо анализировать коды.Всё это надо делать ручками и для этого нужен грамотный програмист.Но зная какая программа, скрипт, макрос вносит изменения можно найти исходник и дальше по одному кластеру проверять.   :cry:  :cry:  :cry:  :cry:

У меня скилл програмирования на всех языках кроме delpi 7 не прокачан.Тем более я не великий крякер.Поэтому для меня этот вариан крайний, плюс заражённых хардов около 20  :cry:  и это не решение.

Может хоть кто нибудь знает что можно сделать.

NEED HELP!!!
 
gdisk.exe 1 /del /all и заново всё создай...
PS gdisk.exe входит в комплект norton ghost.... ну или отпишись, я скажу где взять...
Инфу конечно придется по любому сохранять....
 
Спасибо за совет, а что делает gdisk.exe 1 если можно по пдробнее.
Скинь описание или ссылку, где можно найти прогу и crack.

Может у кого есть DVR-RW  и десятка два RW'эш !    :)
 
Можешь использовать Acronis Disk Director 9. Там есть неплохой эдитор разделов винта. Найдешь на wzor.net
 
Не парся - грузись с Лив Сиди оттуда Формать всё намертво и будет счастие
 
Цитата
Kerat.blr пишет:
на винте много полезной и нужной инфы.Хотелось бы её сохранить.А если всё самое важное раскидать по CD-RW, то нет гарантий, что вирь не распространяется через диски

Отделим мухи от котлет:
1) Всю инфу на болванки - пусть пока с вирем.
2) переразбиваешь, форматишь диск  с линуксовского лайв СД (или лайв дискетки). Виндовсикй виурс умрет смертью храбрых.
3) Ставишь чистую винду (может  линукс (?) - просто я дуб в антивирусах под линукс)Получаешь неинфицированную систему.
4) сканишь с нее блованки
 
От виря чтоб избавится фантазии не хватает написать но зачем RW у тебя через сетку он не скдавыет вирь (так ты писал). А так сочувствую. И как узнаешь что это кинь на инфу на сайт что-бы у других не было таких траблов! :hul:
 
Отличная ссылка!!!                    Тока  срегистрацией проблемы:(
 
Спасибо за советы, пойду искать диск и чувака, который юзает линь.Как только что-нибудь получится или не получится скажу!!!

Кстате народ зацените новую винду(MediaCenter 2005), отличная вещь только дыр там да ..... , в смысле очень много.Но вещь очень удобная и красивая.



:)
Страницы: 1 2 След.
Читают тему