Перейти к содержанию

Что такое shell код ?


G.HosT

Рекомендуемые сообщения

что это такое объясните мне пожалыста

http://ru.wikipedia.org/wiki/Shellcode

 

По сабжу скорее всего фолс комодо. Если сомневаетесь то в соседнюю ветку

http://forum.kasperskyclub.ru/index.php?showforum=26

Изменено пользователем Omnividente
Ссылка на комментарий
Поделиться на другие сайты

Смахивает на пропись зловреда(винлокера,энкодера или фейка) в автозагрузку :P

Обращайтесь в раздел лечения :)

в автохагрузке ничего плохого нет только проги основные

 

и ксатит седня виндовс перебил с помошью акрониса . так что все должно быть чсто и помню еще как то давно у меня комодо это говорил но ни авз ни каспер ни ad aware ничего не находили

Изменено пользователем Mafioznik0011
Ссылка на комментарий
Поделиться на другие сайты

в автохагрузке ничего плохого нет только проги основные

 

В

*\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Shell

 

*\SOFTWARE\Microsoft\Windows NT\Current Version\Windows\AppInit_DLLs

 

*\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Userinit

 

записи тоже основные,легитимные? :)

Мой вам совет,обратитесь в раздел лечения.Лучше перестраховаться :P

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

В

*\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Shell

 

*\SOFTWARE\Microsoft\Windows NT\Current Version\Windows\AppInit_DLLs

 

*\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Userinit

 

записи тоже основные,легитимные? :)

Мой вам совет,обратитесь в раздел лечения.Лучше перестраховаться :P

это что

Ссылка на комментарий
Поделиться на другие сайты

Можете сделать полный скриншот окна Комода?

 

это что

Это места в реестре,в которые прописывается запуск компонентов системы.Винлокеры,энкодеры и фейковые антивирусы прописываются именно туда.Короче,обращайтесь в раздел Уничтожение вирусов,дальше картину проясним.Может у вас просто были попытки атаки на комп

Ссылка на комментарий
Поделиться на другие сайты

вот что пишет ваш авз ! что это ?

Красными буквами же написано

Перед выполнением следующих пунктов (8, 10, 12) закройте свои антивирусные программы, игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер!

Почему у вас антивирус включен (как минимум)?

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Внимательно читай http://forum.kasperskyclub.ru/index.php?showtopic=1698 !

Перед выполнением следующих пунктов (8, 10, 12) закройте свои антивирусные программы, игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер!

Ты выполняешь стандартный скрипт №3 с включённым антивирусом и брандмауэром!Это делать недопустимо!Скрипт №2 - ещё как-то можно(причём профессионалам),но скрипт №3 так выполнять НЕЛЬЗЯ!

Перезагрузи комп и сделай логи ПРАВИЛЬНО,как описано в правилах

Ссылка на комментарий
Поделиться на другие сайты

Красными буквами же написано

 

Почему у вас антивирус включен (как минимум)?

а как чо отрубит его и инет тоже на всяк пожарный

?

Ссылка на комментарий
Поделиться на другие сайты

Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаеревол, а также другое программное обеспечение.

Перед выполнением ЛЮБОГО скрипта нужно отключаться от Интернета,выгружать защитное ПО и иные программы из системного трея.Читайте,пожалуйста,инструкции внимательно :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • huper9th
      От huper9th
      Я купил через подарочный код Apple подписку на 1 месяц.
      И вылезает ошибка, ошибка 39 и трафик лимитный как и выбор сервера.
      Деньги у меня забрали.
      Я попробовал переустановить программу, и перезапустить телефон, но не получается.
       
      Приложение Kaspersky secure connection
    • Petr1988
      От Petr1988
      Собственно что это такое? В чем смысл этих игр тапалок? Правда ли, что можно на них заработать или бред?
    • KL FC Bot
      От KL FC Bot
      Можете представить себе мир, в котором каждый раз, прежде чем куда-либо поехать, вам нужно придумывать колесо и собирать вручную велосипед? Мы — нет. Зачем что-то придумывать, если оно уже давно успешно существует? Точно такая же логика работает и в программировании: разработчикам ежедневно приходится сталкиваться с типовыми задачами и вместо придумывания колес и велосипедов собственного производства (которые могут быть еще и некачественными), они просто берут уже готовый велосипед код из открытого репозитория в Github.
      Доступно такое решение абсолютно для всех, в том числе и для злоумышленников, которые используют бесплатный шикарный самый лучший в мире открытый код в качестве приманки. Подтверждений этому тезису много и вот свежайшее: наши эксперты обнаружили активную вредоносную кампанию GitVenom, направленную на пользователей GitHub.
      Что такое GitVenom
      Так мы назвали вредоносную кампанию, в ходе которой неизвестными были созданы более 200 репозиториев, содержащие фейковые проекты с вредоносным кодом: боты для Telegram, инструменты для взлома игры Valorant, автоматизации действий в Instagram и управления кошельками Bitcoin. На первый взгляд все репозитории выглядят легитимно, особенно выделяется хорошо оформленный файл-гайд по работе с кодом README.MD с подробными инструкциями на нескольких языках мира.
      Злоумышленники использовали искусственный интеллект для написания подробнейших инструкций на разных языках
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • Vinchi
      От Vinchi
      Решил я скачать фикс для дс. Зашёл на ютуб и вбил, нашел вроде нормального ютубера, видео хорошее, лайков много и комментарии все хорошие. Ну скачал я через некоторое время моему пк стало очень плохо, начал сильно лагать и т.д. Пытался найти проблему - не смог. Решил переустановить винду. Переустановил я винду и снова те же симптомы. Думал, что что-то не так с технической стороны пк, сдал его в сервис там сидели и думали на протяжении 4 дней - ничего не нашли. Потом я решил сам покопаться в системе и нашел тот самый - nanominer. Пытался его удалить через касперский - когда его удаляешь он восстанавливается, вручную удаляешь - итог тот же. Очистил все бек апы, удаляю - восстанавливается. Так же когда открыт диспетчер задач - нагрузка на пк 8%-10% ЦП, когда закрыт - 100% ЦП. Так же AutoLogger не работает, когда диспетчер задач закрыт, говорит, что нет доступа к AV
      CollectionLog-2024.12.23-19.43.zip
×
×
  • Создать...