Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2012-12-04 22:26:00

  oli - Członek DUG

oli
Członek DUG
Zarejestrowany: 2012-01-08

Mam wirusa, sam se zainstalowałem dla testów na WinXP

Próbowałem tworzyć skrypty na OTL ale nic z tego na razie nie wyszło. Więc mam wirusa [b]virut.NBP[/b] na partycji podstawowej z systemem WindowsXP. Nie mam zamiaru się tam bawić bo infekuje mi wszystko co ma na imię .EXE. Chcę zaatakować go od strony normalnego systemu czyli Linuxa.
Macie coś pod ręką?

Offline

 

#2  2012-12-04 22:32:45

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Mam wirusa, sam se zainstalowałem dla testów na WinXP

Czy co mamy pod ręką?


[img]http://svn.debianart.org/themes/generic/spinner/spinner48px-moreblue.png[/img]

Offline

 

#3  2012-12-04 22:41:32

  oli - Członek DUG

oli
Członek DUG
Zarejestrowany: 2012-01-08

Re: Mam wirusa, sam se zainstalowałem dla testów na WinXP

[quote=ArnVaker]Czy co mamy pod ręką?[/quote]
Coś co wali po czapie te syfy na Windowsie. Ale rozwiązanie coś w deseń > http://www.elektroda.pl/rtvforum/topic1477023.html
Ale chodzi mi o dezynfekcję z pod Debiana.
Na pewno coś jest ;)

Offline

 

#4  2012-12-04 22:43:04

  azhag - Admin łajza

azhag
Admin łajza
Skąd: Warszawa
Zarejestrowany: 2005-11-15

Re: Mam wirusa, sam se zainstalowałem dla testów na WinXP

[deb]clamav[/deb]?

Albo [tt]rm -rf /mnt/w1nd0ws[/tt]? ;)


Błogosławieni, którzy czynią FAQ.
[url=http://www.opencaching.pl]opencaching[/url] :: [url=http://dug.net.pl/sources.list]debian sources.list[/url] :: [url=http://www.linuxportal.pl/blogi/azhag/wpisy]coś jakby blog[/url] :: [url=http://dug.net.pl/]polski portal debiana[/url] :: linux user #403712

Offline

 

#5  2012-12-04 22:47:10

  oli - Członek DUG

oli
Członek DUG
Zarejestrowany: 2012-01-08

Re: Mam wirusa, sam se zainstalowałem dla testów na WinXP

Dobra, dobra. ;) clamav wypróbuję ale poza tym muszę mieć jakiś system(???), żeby się uczyć i ciągnąć od klientów walutę za naprawę ... :)

Ostatnio edytowany przez oli (2012-12-04 22:47:53)

Offline

 

#6  2012-12-04 22:59:44

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Mam wirusa, sam se zainstalowałem dla testów na WinXP

Chcesz brać za to kasę, a nie potrafisz nawet użyć wyszukiwarki? Zostaw to może lepiej komuś innemu.


[img]http://svn.debianart.org/themes/generic/spinner/spinner48px-moreblue.png[/img]

Offline

 

#7  2012-12-04 23:05:09

  oli - Członek DUG

oli
Członek DUG
Zarejestrowany: 2012-01-08

Re: Mam wirusa, sam se zainstalowałem dla testów na WinXP

Chciałem się tylko spytać jaka jest możliwość usuwania syfu z windows z pod systemu Linux. A waluta to już moja brocha.

Offline

 

#8  2012-12-05 10:00:32

  pi@r - Użytkownik

pi@r
Użytkownik
Zarejestrowany: 2010-05-31

Re: Mam wirusa, sam se zainstalowałem dla testów na WinXP

Może tak spróbuj:
http://support.kaspersky.com/faq/?qid=208282173

Jak za mamonę to robisz , to biorę 10% za podpowiedź ;)

Ostatnio edytowany przez pi@r (2012-12-05 10:05:14)


<< Ciągle szukam idealnego Linuksa >>

Offline

 

#9  2012-12-05 11:07:14

  Rafcio6179 - Użytkownik

Rafcio6179
Użytkownik
Skąd: Budzyń / Wielkopolska
Zarejestrowany: 2012-04-05

Re: Mam wirusa, sam se zainstalowałem dla testów na WinXP

[quote=oli]Chciałem się tylko spytać jaka jest możliwość usuwania syfu z windows z pod systemu Linux. A waluta to już moja brocha.[/quote]
Na odzyskaniu systemu (danych) można trochę kaski zarobić , zwłaszcza jak komuś bardzo zależy.
W zależności od stopnia zainfekowania systemu ( tutaj przewaga Win XP ) , korzystam  z różnych sposobów :
- mocna infekcja ,komp nie startuje > podpinam dysk do mojej maszyny i scan online np Eset ( inteligentny darmowy skaner )
  opcjonalnie startuje z płyty serwisowej Vista PE z oprogramowaniem ratunkowym .

Na działającym systemie możesz użyć Eset SysInspektor i przejrzeć procesy zachodzące w systemie , do skanowanie użyj 2 lub 3 programów antywirusowych , by wykluczyć obecność wirusów .

Musisz być świadomy jak oczyścisz system , może się nie uruchomić lub ujrzysz tylko tapetę :D .
Przyda się tutaj trochę wiedzy jak przywrócić oryginalny rejestr Windows lub odzyskać explorator windows.

Przy pomocy Debiana odzyskuje pliki systemowe Windows ( sam Windows blokuje do nich dostęp ), kopiuje itd...


Linux Register User #550664

Offline

 

#10  2012-12-05 11:11:54

  Yampress - Imperator

Yampress
Imperator
Zarejestrowany: 2007-10-18

Re: Mam wirusa, sam se zainstalowałem dla testów na WinXP

wirusy. To zabawa z lat 90 :)  poprzedniego wieku.  ]:->

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)

[ Generated in 0.013 seconds, 11 queries executed ]

Informacje debugowania

Time (s) Query
0.00024 SET CHARSET latin2
0.00007 SET NAMES latin2
0.00155 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.12.108.18' WHERE u.id=1
0.00132 UPDATE punbb_online SET logged=1715948539 WHERE ident='3.12.108.18'
0.00075 SELECT * FROM punbb_online WHERE logged<1715948239
0.00101 SELECT topic_id FROM punbb_posts WHERE id=216450
0.00091 SELECT id FROM punbb_posts WHERE topic_id=22437 ORDER BY posted
0.00081 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=22437 AND t.moved_to IS NULL
0.00009 SELECT search_for, replace_with FROM punbb_censoring
0.00133 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=22437 ORDER BY p.id LIMIT 0,25
0.00140 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=22437
Total query time: 0.00948 s