pinnacle studio  

Вернуться   pinnacle studio > Информационный раздел > Для новичков
Для новичков Просьба новичкам задавать вопросы в этом разделе - Тут вопросы будут просматриваться модерами и переноситься в соответствущие разделы. Раздел является ОПЕРАТИВНЫМ!!!!!!



Ответ
 
LinkBack Опции темы
  (#1) Старый
HARD USER

Отзывов: (0)
 
Сообщений: 440
Благодарностей: 131
Регистрация: 29.04.2008
Страна: Papua New Guinea
Конфигурация компа:
Фото/видео:
Отправить сообщение для Сам пришел с помощью ICQ
По умолчанию Какая прога шифрует папки с таким расширением - "scr" ? - 07.09.2008, 20:39

Как то,установил я какую то прогу,она пароли ставит на папки.Оказалась она на 30 дней.После 30 дней я её удалил и щас не могу вспомнить название проги.. А папка,на которую установил пароль,никак не открывается...
В папке адреса и номера телефонов,они мне очень нужны.
Может кто сталкивался с "scr" ?
Ответить с цитированием
 
  (#2) Старый
Отзывов: (0)
 
Аватар для zett
 
Сообщений: 740
Благодарностей: 1522
Регистрация: 13.04.2006
Адрес: Чита Russian Federation
Конфигурация компа:
Фото/видео:
Отправить сообщение для zett с помощью Skype™
По умолчанию 08.09.2008, 06:11

А вы ничего не путаете? SCR - ScreenSaver (скринсейвер) - хранитель экрана. Может какое другое расширение?


- Мысль опережает действия, а последствия отстают.
-Чем богаче язык, тем больше разница в понимании информации.
Ответить с цитированием
Этот участник поблагодарил(а) zett за это полезное сообщение:
  (#3) Старый
HARD USER

Отзывов: (0)
 
Сообщений: 440
Благодарностей: 131
Регистрация: 29.04.2008
Страна: Papua New Guinea
Конфигурация компа:
Фото/видео:
Отправить сообщение для Сам пришел с помощью ICQ
По умолчанию 08.09.2008, 13:57

Я начал подозревать,что SCR- это security.(безопасность)
Ответить с цитированием
  (#4) Старый
Отзывов: (0)
 
Сообщений: 1,177
Благодарностей: 586
Регистрация: 06.12.2005
Адрес: Провинция Russian Federation
Конфигурация компа:
Фото/видео:
Отправить сообщение для NESS с помощью ICQ Отправить сообщение для NESS с помощью Skype™
По умолчанию 08.09.2008, 14:21

zett, это может быть от "scrambler" - широко известное в узких кругах устройство защиты от "прослушки"...
Вот к чему приводят "шпионские игры"...
Ответить с цитированием
  (#5) Старый
Отзывов: (8)
 
Аватар для Маклауд
 
Сообщений: 6,905
Благодарностей: 11846
Регистрация: 08.11.2005
Страна: Russian Federation
Конфигурация компа:
По умолчанию 08.09.2008, 14:28

NESS, о скринсейверах же речь не из-за похожести буквосочетания. а потому, что файлы скринсейверов имеют именно такое расширение - scr.
Можно зайти в папку \Windows\system32\ и увидеть такие.
Ответить с цитированием
Этот участник поблагодарил(а) Маклауд за это полезное сообщение:
  (#6) Старый
HARD USER

Отзывов: (0)
 
Сообщений: 440
Благодарностей: 131
Регистрация: 29.04.2008
Страна: Papua New Guinea
Конфигурация компа:
Фото/видео:
Отправить сообщение для Сам пришел с помощью ICQ
По умолчанию 08.09.2008, 14:29

NESS, ну мне до таких игр долеко еще:)
Ответить с цитированием
  (#7) Старый
Отзывов: (0)
 
Сообщений: 1,177
Благодарностей: 586
Регистрация: 06.12.2005
Адрес: Провинция Russian Federation
Конфигурация компа:
Фото/видео:
Отправить сообщение для NESS с помощью ICQ Отправить сообщение для NESS с помощью Skype™
По умолчанию 08.09.2008, 14:32

Маклауд, дык я и не спорю - это просто очередная версия наших шпионских/троянских тем (решение ищем уже в 2-х).
Ответить с цитированием
  (#8) Старый
Отзывов: (17)
 
Аватар для Mihailoff
 
Сообщений: 1,934
Благодарностей: 4272
Регистрация: 13.02.2006
Адрес: Уфа Russian Federation
Конфигурация компа:
Фото/видео:
Отправить сообщение для Mihailoff с помощью ICQ
По умолчанию 08.09.2008, 16:41

Я думаю все намного проще. Это все таки вирус, а не зашифрованная папка.

Цитата:
Происхождение вируса и этимология названия
Название вируса происходит от penetrate (англ.) – проникать внутрь, проходить сквозь, пронизывать; внедряться (куда-л.) со шпионскими целями.
О происхождении вируса ходят разные легенды. Якобы, российский студент-программист, отвергнутый своей девушкой, решил таким образом отомстить ей, а заодно – и всему цифровому миру…

Деструктивные действия вируса
Все .jpg-файлы (.jpg, .jpeg) заменяются .jpg-изображениями (размером 69х15 пикселей; «весом» 3,1КБ) со стилизованной надписью Penetrator (черный шрифт на серовато-белом фоне).
Файлы .bmp, .png, .tiff вирус «не трогает».
Аудиофайлы (.mp3, .wma), видеофайлы (.avi, .mpeg, .wmv), файлы Word (.doc, .rtf), Excel (.xls) и PowerPoint (.ppt) уничтожаются (как правило, просто удаляются, реже их содержимое подменяется другим содержимым, например, у текстовых файлов – матами).
То есть вирус портит всё самое дорогое, что есть у пользователя ПК!
В отличие от широко распространенной легенды, у вируса нет «привязки» к конкретной дате (например, 1 января, 23 февраля или 8 марта), – он начинает свои деструктивные действия сразу после запуска исполняемого файла.
Самая сильная волна эпидемии вируса прошлась по Дальнему Востоку, особенно пострадала Амурская область.

Классификация вируса
Антивирусы идентифицируют зловреда по-разному (как всегда!): например, Panda Antivirus называет его червем W32/Penetrator.A.worm; Антивирус Касперского считает его трояном Trojan-Downloader.Win32.VB…

Как происходит заражение
Средства распространения вируса – Интернет, flash-носители.
Заражение, как правило, происходит во время запуска файла, замаскированного под заставку *.scr, реже вирус «косит» под файлы .mp3.
При заражении во все открываемые папки (и на все подключаемые к зараженному ПК носители) копируется тело вируса в виде файлов имя_папки.scr или имя_папки.exe.

Кроме этого, вирус создает следующие файлы:
• \WINDOWS\system32\deter*\lsass.exe (в отличие от настоящего lsass.exe, «проживающего» в папке \WINDOWS\system32);
• \WINDOWS\system32\deter*\smss.exe (в отличие от настоящего smss.exe, «проживающего» в папке \WINDOWS\system32);
• \WINDOWS\system32\deter*\svсhоst.exe (буквы «с» и «о» – кириллические, в отличие от настоящего svchost.exe);
• \WINDOWS\system32\ahtomsys*.exe (например, ahtomsys19.exe);
• \WINDOWS\system32\сtfmоn.exe (буквы «с» и «о» – кириллические, в отличие от настоящего ctfmon.exe);
• \WINDOWS\system32\psagor*.exe (или psagor*.sys, или psagor*.dll; например, psagor18.dll).
Файлы имеют атрибуты Скрытый, Системный, Только чтение. Размер 114,5КБ.

Вирус прописывает себя в Реестр Windows в REG_SZ-параметры Shell и Userinit раздела [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon].

Файлы ahtomsys*.exe, лже-сtfmоn.exe и psagor*.exe прописываются в Автозагрузке (см. раздел Реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]).
Вирус – резидентный, на зараженном ПК он грузится вместе с операционной системой и постоянно присутствует в оперативной памяти.

Как устранить деструктивные последствия вируса
1. Проверьте винчестер надежным антивирусом со свежими базами.

2. Удалите (если их не уничтожил антивирус) файлы имя_папки.scr и имя_папки.exe.

3. Удалите (если их не уничтожил антивирус) следующие файлы:
• \WINDOWS\system32\deter*\lsass.exe (удалите файл вместе с папкой deter*);
• \WINDOWS\system32\deter*\smss.exe (удалите файл вместе с папкой deter*);
• \WINDOWS\system32\deter*\svсhоst.exe (буквы «с» и «о» – кириллические, в отличие от настоящего svchost.exe; удалите файл вместе с папкой deter*);
• \WINDOWS\system32\ahtomsys*.exe (например, ahtomsys19.exe);
• \WINDOWS\system32\сtfmоn.exe (буквы «с» и «о» – кириллические, в отличие от настоящего ctfmon.exe);
• \WINDOWS\system32\psagor*.exe (или psagor*.sys, или psagor*.dll; например, psagor18.dll).

4. Проверьте раздел Реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]:
• REG_SZ-параметр Shell должен иметь значение Explorer.exe;
• REG_SZ-параметр Userinit должен иметь значение C:\WINDOWS\System32\userinit.exe,

5. Удалите из Автозагрузки файлы ahtomsys*.exe, лже-сtfmоn.exe и psagor*.exe (см. раздел Реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]).

6. Удалите шаблон Normal.dot (см. Как бороться с макровирусами?).

7. Попытайтесь восстановить удаленные вирусом файлы (см. В поисках утраченного, или Как восстановить информацию?).
Сильно обольщаться не следует, но кое-что (если поверх не записывалась другая информация!) восстановить удастся.
Поскольку файлы .jpg перезаписываются вирусом под тем же названием, но с другим содержимым, восстановить их не удается.

Примечания
1. Будьте осторожны при манипуляциях с Реестром! Некорректное использование Редактора реестра может привести к возникновению серьезных неполадок, вплоть до переустановки операционной системы!
2. Помните, что предупредить легче, чем лечить! Пользуйтесь брандмауэрами и надежными антивирусными программами (см. Как выбрать антивирус?) с регулярно (не менее одного раза в неделю!) обновляемыми базами.
3. Почаще делайте резервное копирование важной информации (см. Как избежать утраты информации?).
4. В зависимости от разновидности вируса Penetrator количество, название и размер создаваемых им файлов и папок, а также набор деструктивных действий могут существенно различаться.

Послесловие
По сообщениям СМИ, 20-летний автор компьютерного вируса «пенетратор» задержан в Калининграде. Программисту грозит лишение свободы сроком на 3 года, а в случае, если будет доказано, что последствия вирусной атаки оказались тяжелыми – 7 лет…
А вот тут очень похожий случай заражения
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.


Всегда пожалуйста :)
Ответить с цитированием
Эти 5 пользователей(ля) поблагодарили Mihailoff за это полезное сообщение:
Скрыть список поблагодаривших

commar (08.09.2008), Neb4St (08.09.2008), shapoval (08.09.2008), zett (09.09.2008), Сам пришел (08.09.2008)
  (#9) Старый
HARD USER

Отзывов: (0)
 
Сообщений: 440
Благодарностей: 131
Регистрация: 29.04.2008
Страна: Papua New Guinea
Конфигурация компа:
Фото/видео:
Отправить сообщение для Сам пришел с помощью ICQ
По умолчанию 08.09.2008, 20:23

Да..согласен с вами.. scr - это не расширение и не что то другое.. а именно след вируса.
А вот это,почти как у меня:)
""И тут в этой папке(называетя новая папка) тоже появился файл с расширением SCR только с названием папки, то есть "Новая папка.scr" ""
Ответить с цитированием
Этот участник поблагодарил(а) Сам пришел за это полезное сообщение:
Ответ

Социальные закладки


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Студия 11 ""ЭЛИТ"" Проблемы с установкой/работой Доктор ВОВАН Pinnacle Studio 11 1007 29.12.2016 13:46
Работы от maugly maugly Работы от участников форума 1 29.07.2008 14:12
Как применить наложение для "мовиков" из набора футуажей "Нежность"?" vyatdima Приемы видео монтажа 11 28.09.2007 05:58
Переход "размытие" и "наезд-отъезд" - интересно... KO_Stick Приемы видео монтажа 10 29.03.2007 01:47



Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам.
При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!
SEO by vBSEO ©2011, Crawlability, Inc.1


Принимаем WebMoney Наша кнопка