ZeuS лечение KOS

Discussion in 'Безопасность и Анонимность' started by Pirotexnik, 16 Oct 2010.

  1. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    Доброго времени суток.

    Такая проблемма, есть машна, которая подверклась зевсовскому КОСу, при котором затираются ветки.

    Машина вообще не включается, ссылаясь на отсутствие system32/config

    Как это вылечить, или востановить систему?
    XP Professional SP 3, build 2600

    Очень нужно, подскажите плз.
     
  2. Nelz.

    Nelz. Member

    Joined:
    2 Aug 2010
    Messages:
    151
    Likes Received:
    7
    Reputations:
    0
    качай саму билдер зевса там есть фишка Remove и став антив

    че за кос?
     
  3. emillord

    emillord Elder - Старейшина

    Joined:
    20 Jan 2008
    Messages:
    257
    Likes Received:
    443
    Reputations:
    255
    КОС затирает\удаляет часть реестра, сильная штука.
    После неё винда не грузится, так что не катит через зевс удалять)))
     
  4. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    Я подло подкинул своей училке свой билд зевса, у неё нод 32 стоит, а я бота криптовал. Нод тупой :)

    КарочеЮ была контрольная, а я много проболел, она мне 6 поставила, вот я со зла и выдал ей кос... Она позвонила, спрашует, мол комп не грузится. (В класе все знают, что я программист), говорит если помогу, даст перездать, вот и мотивация :)
     
  5. Fepsis

    Fepsis Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    791
    Likes Received:
    391
    Reputations:
    72
    Шансов востановить мало очень... вариантов вижу 2...

    1) из под лайв CD или из под другой винды с помощью программ для восстановления удалённых файлов попытаться восстановить файлы из WINDOWS\system32\config

    2) заменить файлы из WINDOWS\system32\config файлами из папки WINDOWS\repair

    это если нужно восстановить старую винду хоть как-то... а вообще врядли удастся восстановить до состояния перед заражением.. так что лучше сразу переустановить...