?> Печать страницы - Осторожно! Вирус!

Нефтекумск Форум

Тематические форумы => Компьютерная и другая техника => Тема начата: Mix от 11.04.2007 21:26

Название: Осторожно! Вирус!
Отправлено: Mix от 11.04.2007 21:26
Недавно выслушал, а сегодня сам стал очевидцем, примерно такую историю.
Ненадолго "оживает" контакт в списке ICQ, отправляет сообщение типа: "Check this::
http://1947.ertadesinmase.com/1/193/" и снова вываливаются из сети. Текст сообщения на латинице, что, в моём случае, нехарактерно для этого пользователя
Стоит отметить, что хозяин этого номера ICQ ни о чём не подозревает и даже не находился в сети в это время. На поверку это оказалось прямой ссылкой на скачивание вируса "archive.exe"
Так что поаккуратнее с асей.
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 12.04.2007 03:26
Бдим!
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 12.04.2007 15:24
Только что получил:
Ustas (14:19:02 12/04/2007)
Check this::
http://5029.erasunmdekintiоn.com/1/6411/
Из той же оперы...
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 21.04.2007 03:34
А я вот чего получил :D http://www.konfetka.tk/
Название: Re: Осторожно! Вирус!
Отправлено: Dusk от 21.04.2007 13:38
Эх,эта ася...
я вообще пока мне подробное описание человек не даст что там внутри уже боюсь открываать,,,всех уже заколебала,зато много вирусов не пустила!надо будет список состовлять :)
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 21.04.2007 19:17
Ссылка скрыта от гостей Зарегистрироваться или Войти
надо будет список состовлять :)
Для создания подобного списка не один рулон туалетной бумаги потребуется  :rassmeshil:
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 11.05.2007 02:20
Народ у мну стоит Vista !!! Какой антивирь под ней пашет? Доктор Веб не работает не фига...
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 11.05.2007 10:16
Попробуй Касперского 6.0 - должен нормально работать. По отзывам, вроде с Вистой дружит...
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 11.05.2007 22:34
Всё! Разобрался!!! Касперский гавно!!! Не фига не дружит, хоть и на сайте дяди Били он есть в рубке совместимых!! Это не только я сам его ставил, но и на других форумах отзывы плохие!!! NOD тоже плохо!! А вот я поставил Avast 4.7 Home Edition и всё в порядке!!! Вирусы ловит отлично!! Плюс много чего полезного!! Регу делаешь у них на сайте и бесплатно код получаешь на 140 дней (потом просто ещё регу на сделать и опять на 140 дней) . Ещё есть версия Panda Antivirus Vista спецеально под висту!! Тоже не плохо, но хоть и ресурсов жрёт  очень мало, не которые вирусы пропускает и помойму не может делать эвристический анализ!! Кстате Анти Хакер от Касперского тоже под висту не едёт!!! Avast кстате имеет свой файрворвал и защитит вас от многих атак, но Касперский мне нравился болше конечно... А в качестве анти шпиона у меня стоит SpywareStopper v8.0 и нормально работает!!!
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 13.05.2007 15:19
   То, что Касперский не дружит с Вистой - это скорее траблы дяди Билла, чем дяди Касперского. Форточки (и 98, и XP, и 2000) вообще обладают странным свойством снижать до минимума эффект от юзания даже надежных антивирусников. Причина проста и банальна - дядя Билл и иже с ним давно уже гонятся за количеством, а не качеством. Отсюда и куча дыр в Виндах, которые всякие трояны, черви и другие сетевые кольчатые успешно юзают. Признаюсь, я сам до сих пор так и не удосужился поставить и поюзать Висту...но, по мнению опытных знакомых (уровнем не ниже сисадмина) - до кондиции Висте еще плеваться и плеваться. Винда 2000 еще более-менее отработана в плане защиты от сетевых атак - но ее и затачивали под определенные цели.

  С Авастом ты еще намучаешься, мой друг. Не спорю, и Касперский, при максимальной глубине эвристики, на мало-мальское штатное изменение цепочки кода каким-нибудь резидентом реагирует жутким криком: "ааа! злобный полиморф у вас в оперативке! щас я его, гада!..". Но здесь возникает резонный совет: а ты не забивай трей всякой гадостью. А если забил - отстрой Каспера на разрешение тем или иным прогам доступа к реестру, ядру и т.д.... Он ведь, как любая дорогостоящая техника - при надлежащем уважительном и вдумчивом отношении КПД у Каспера весьма высок.

   ИМХО, при надежности и проверенности Каспера и неполноценности Висты ставить последнюю, надеясь на качественную защиту - рановато, мон шер, рановато...

З.Ы.: "Касперский г....!!!"... Не подумай, что я Каспера защищаю - дело не в этом - вообще, с выражениями прошу немножечко поаккуратней...хорошо?..:mir:
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 13.05.2007 15:50
Хорошо, я постораюсь быть по ласковей к Касперскому))) Тем паче я сейчас на ХР и его юзаю!! Вот он сейчас метадично кряки лечит методом их удаления!! И Анти хакер тоже стоит от того же Каспера!! Систему нагружают на пару, но это не беда!! Я когда в 3D гоняю то вырубаю их конечно, а когда в инете или просто чёнить делаю на компе, то мне ресурсы свободныене к чему!!! Пусть себе работают!! Тем более в ХР я считаю они хорошо справляются со своей работой!! А Avast решил сносить на Viste, надо токо чёнить найти в замен!! Одно жалко, говорит Avast голосом человечим, а не орёт как бешеный!! Надо панду поставить попробывать!! Она специально под висту есть!! А там глядишь и Касперыч подточат под висту!! Только вот если при апетитах Висты ищё и прожерливый антивирь будет, то моя машина точно не потянет!! У мну 1 гб ОЗУ всего!! Да и камешек уже слабоватый по нынешним временам!! А можо бог с ней с Вистой пока? И на ХР вроде не плохо сижу!! Тем паче все красоты Висты мне даёт транформ пак!! Я к стате Висту уже пропатчил немного, на Хакере апрельском выложили заплатки под 32 и 64 bit версии!! Висту пока буду наверно чисто в эксперементально иследовательских целях использывать!! А там посмотрим...
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 13.05.2007 15:59
"Систему нагружают" - здесь получается, что чем-то всегда надо жертвовать. Да, нагружают - но качество работы улучшается. В общем, под XP - самое то...
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 14.05.2007 23:18
Хотите узнать подробно о вирусах? Прочитайте приложеный докумет (чтобы мог каждый его прочитать я отфарматировал его под расшерение .doc)
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 16.05.2007 19:08
Вот еще один довод не в пользу антивирпакета NOD32. Не далее, как сегодня днем, разбирался с одним ноутом. На нем стоял вышеуказанный антивирь. Чел пошел в нет, поймал трояна по имени Skopa - и троян, не особо напрягаясь, снес NOD32 :box: на раз. Снес качественно, до системных егогов при запуске сканера, а попутно засадил челу кейлоггера. Пришлось ставить Каспера, поставил - и Каспер, не особенно напрягаясь, :budennovec: ухайдокал Skop`у на раз. Причем БД Каспера были необновленные, конца прошлого года. Вывод: не все то, что блестит - то кота мошонка... :) Или, если серьезно, ну его нафиг, этот NOD32...

Вьетнамский медвежонок, в принципе, неплох. Но в меру. Радует то, что при деинсталляции он практически ничего не оставляет в системе. Приснопамятный NOD32 задолбал меня сообщениями о наличии еще каких-то там файлов даже после чистки реестра ручками (это ж офигеть можно! :serdit:).  Достают иногда, конечно, эти разборки между разными пакетами...:voyna:.
Название: Re: Осторожно! Вирус!
Отправлено: flint от 16.05.2007 21:49
Хорошая темка! Магистр, а как насчёт dr.Web?
На днях собираюсь у Сулеймана брать этот антивирь. Каспер и правда грузит систему, что
посоветуешь?
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 16.05.2007 23:26
Радует то, что при деинсталляции он практически ничего не оставляет в системе.Ошибаетесь сэр!Зайди в оборудование и посмотри скрытые устройства!Навалом следов, и ещё, Панда с эвристикой хорошо дружит!
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 17.05.2007 02:58
.....Компания Panda Software позиционирует сочетание «антивирусная программа + межсетевой экран» как идеальное. Трудно с этим не согласиться, но при одном условии. Обе составляющих должны быть на высоте. Претензии к антивирусу предъявить сложно, а вот к межсетевому экрану…

Дело в том, что в последнее время файрволы стали просто жизненно необходимы тем, кто часто пользуется Интернетом. Во многих случаях, благодаря им, вообще не обязательно ставить на машину антивирус. Однако помимо основной функции контроля входящего и исходящего потока информации самые популярные из них (я имею в виду Personal Firewall, Agnitum, Zone Alarm) имеют и ряд дополнительных. Например, Personal Firewall может защищать ваши персональные данные (Privacy Control) и вычищать рекламу с веб-страничек. Причем последняя функция особенно актуальна для всех без исключения.

Так вот, на этом фоне встроенный файрвол в Panda Antivirus Platinum (его разработала Sygate) по указанным параметрам проигрывает, поэтому пришлось настраивать его вместе с имеющимся (Personal Firewall). Вот тут и возникли определенные проблемы. Во-первых, два файрвола в одной системе это уже нечто странное. Помимо контроля за приложениями, они должны сами мониторить друг друга. Помимо увеличившегося потребления ресурсов, понизилась стабильность системы. Несколько раз происходили зависания. Интересная реакция тандема была на Opera 7: систему вырубило сразу. Однако, несмотря на перманентные проблемы, покопавшись в настройках (пришлось отключить в Panda файрвол и проверку писем), мне удалось добиться гармонии между этими двумя приложениями.

В остальном, работа с Panda Antivirus Platinum оставила только приятные впечатления: удобный и привычный (особенно для пользователей XP) интерфейс, быстрота сканирования (на общий тест ушло ровно 10 минут), высокая степень надежности, индивидуальное обслуживание. Сложно делать какие-либо прогнозы, но наверняка Panda удастся отвоевать себе место под нашим российским солнцем..... 
(© ИД "Компьютерра")
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 17.05.2007 19:09
Ссылка скрыта от гостей Зарегистрироваться или Войти
Радует то, что при деинсталляции он практически ничего не оставляет в системе.Ошибаетесь сэр!Зайди в оборудование и посмотри скрытые устройства!Навалом следов
Пардон, перепутал! Мне ж о нем как раз Mix и толковал...
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 18.05.2007 16:21
Ссылка скрыта от гостей Зарегистрироваться или Войти
.....Компания Panda Software позиционирует сочетание «антивирусная программа + межсетевой экран» как идеальное. Трудно с этим не согласиться, но при одном условии. Обе составляющих должны быть на высоте. Претензии к антивирусу предъявить сложно, а вот к межсетевому экрану…
А когда это забугорный софт был идеальным?
Цитировать
Дело в том, что в последнее время файрволы стали просто жизненно необходимы тем, кто часто пользуется Интернетом. Во многих случаях, благодаря им, вообще не обязательно ставить на машину антивирус.
Вот с этим я бы еще поспорил... Что, Agnitum Outpost полностью защитит тебя и от сетевых атак, и от троянов? Сильно сомневаюсь... 
Цитировать
Во-первых, два файрвола в одной системе это уже нечто странное.
:) Если не сказать больше...
Цитировать
В остальном, работа с Panda Antivirus Platinum оставила только приятные впечатления: удобный и привычный (особенно для пользователей XP) интерфейс
А у Касперского или Др. Веба неудобный и непривычный?
Цитировать
...быстрота сканирования (на общий тест ушло ровно 10 минут)
Ты смотри... Каспер, конечно, подольше диски пашет - зато и тщательней...
Цитировать
...высокая степень надежности...
Вот именно обновленная Панда в вышеописанном мной случае перепахала весь винт - и ничего не нашла. А Каспер - см. пост выше...
Цитировать
Сложно делать какие-либо прогнозы, но наверняка Panda удастся отвоевать себе место под нашим российским солнцем...
Не уверен. Российский рынок российским AV-софтом как раз уже покорен. А та ниша, что осталась - ну разве что ради известности...
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 18.05.2007 16:32
Ссылка скрыта от гостей Зарегистрироваться или Войти
Хорошая темка! Магистр, а как насчёт dr.Web?
Ну, дык... Респект автору!
Цитировать
На днях собираюсь у Сулеймана брать этот антивирь. Каспер и правда грузит систему, что
посоветуешь?
Я уже говорил - да, грузит. Но не на двадцать же часов! Не хочешь держать резидентом Каспер-монитора - не держи, поставь файрвол! Но, примерно раз в неделю (чаще необязательно), допустим, в воскресенье - поставь Каспера на полную проверку. Да, уйдет от получаса до полутора - а у тебя дома, что каждая минута на счету?

По поводу "у Сулеймана" - что тебе сказать? На сайте "Лаборатории Касперского" лиц. версия Каспера стоит 980 рублев. Сроком на один год, рассчитана на один комп. Не знаю, сколько стоит у Эскендирова Др. Веб, но я бы не стал сходу его покупать. Причина в следующем - да Вебер отечественный продукт, да, когда-то (из собственного опыта) Вебер первые полиморфные вири отсекал и убивал на раз... Но что-то потом у авторов не сложилось - и в последнее время кое в чем он Касперу проигрывает. Но во многом ничуть не уступает!! По крайней мере, заразить самого "паучка" сложно даже самым крутым вирям... В общем, не торопись - подумай, сравни...
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 18.05.2007 16:32
Совершенно согласен по всем пунктам!!!
Но это....
Ссылка скрыта от гостей Зарегистрироваться или Войти
Ссылка скрыта от гостей Зарегистрироваться или Войти
...быстрота сканирования (на общий тест ушло ровно 10 минут)
Это ваще какая-то эмуляция проверки! Хотя.... если винт 3Gb .... и то...
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 18.05.2007 18:06
Цитировать
...высокая степень надежности... Вот именно обновленная Панда в вышеописанном мной случае перепахала весь винт - и ничего не нашла. А Каспер - см. пост выше...
Или наоборот...
Название: Re: Осторожно! Вирус!
Отправлено: flint от 18.05.2007 20:41
Спасибо Магистр, придётся Каспера брать, у Сул. он тыщу с копейками. :mir:
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 19.05.2007 22:07
А я вот Каспера ставлю и беру демо ключ на сайте, а когда срок кончается беру новый! Бесплатно всё!! А может у демо ключа какое ограничение есть? Хотя вирусы ловит, обновляет базы, сигнатуры, сканирует винт по просьбе и по заданию,всё без проблем.!!
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 20.05.2007 01:13
мож кому надо будет тут есть с ключами *********** :plach:************но сначала зарегиться надо. :haha:
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 20.05.2007 01:51
Дык там по ходу пиратка? Я вообще антивирям пиратским не доверяю!! Не нормально они работают, чё то в них химичат хацкеры ;)
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 21.05.2007 18:30
Ссылка скрыта от гостей Зарегистрироваться или Войти
А я вот Каспера ставлю и беру демо ключ на сайте, а когда срок кончается беру новый! Бесплатно всё!! А может у демо ключа какое ограничение есть?


По материалам сайта www.kaspersky.ru:
Цитировать
Зарегистрированный пользователь получает ежечасные обновления баз данных, может бесплатно скачивать обновления установленных продуктов и обращаться в круглосуточную службу технической поддержки.
Не врублюсь, как это он у тебя полностью обновляется... Хотя... Кстати, вот тебе еще пример: лиц. Каспер 6.0 весит - 43 метра. Пробник больше 22 метров ты нигде не скачаешь. Кстати, посмотри - какие модули в твоем Каспере доступны? Я имею в виду, анти-спам, анти-фишинг, анти-хакер и т.д. Почему-то мне кажется, что полный набор тебе недоступен, триал - он и есть триал. С другой стороны, учитывая наличие у меня лиц.версии, я пробники давно не юзал - может, у Касперского на сайте политика поменялась... Так что, могет быть, я ошибаюсь...
   Еще фишка. На форуме Каспера как-то шел разговор о том, что при установке пробника данные о том, что это именно пробник остаются в системе даже после удаления...
   Вообще - зайди на форум КасперЛаба, узнаешь много полезного. Вот ссылка:Kaspersky Lab Forum (http://forum.kaspersky.com/)
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 21.05.2007 18:54
Ссылка скрыта от гостей Зарегистрироваться или Войти
мож кому надо будет тут есть с ключами ................................ но сначала зарегиться надо.
Vit, без обид, не принимай на свой счет... но я бы не стал связываться с ресурсами, предлагающими услуги по взлому мыла. Даже если у них симпатичный web-дизайн. Да и здесь не стал бы предлагать... Удалил бы ты ссылку вообще, ну их нафиг, этих хацкеров...
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 21.05.2007 20:35
Ссылка скрыта от гостей Зарегистрироваться или Войти
Ссылка скрыта от гостей Зарегистрироваться или Войти
мож кому надо будет тут есть с ключами ................................ но сначала зарегиться надо.
Vit, без обид, не принимай на свой счет... но я бы не стал связываться с ресурсами, предлагающими услуги по взлому мыла. Даже если у них симпатичный web-дизайн. Да и здесь не стал бы предлагать... Удалил бы ты ссылку вообще, ну их нафиг, этих хацкеров...
А вот я связался и ничего плохого в этом не вижу, поскольку тут не только взлом но и защита иформации присутствует так что думайте сами!А вот прога там интересная есть X-Spider так вот ей дырки в машине искать оч интересно и прога эта писана нашими программерами именно для скана дырявых портов!!!
P.S. Мож кому надо есть ключи рабочие 100% на Panda Internet Security 2007 v11.00.02 ;) стучите в асю
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 22.05.2007 01:08
Для MagIsTr== касперыч мой весит всего 14 Мб !!! Версия 6.0.2.614 !! Насчёт зашиты есть файловый антивирус, почтовый,Web,Проактивная защита. Анти хакер у меня вообще как отдельная прога "АнтиХакер Касперского" ,он идёт как бранмаузер!! Кстате дистрибутив касперыча весит 18 Мб!!! Вот такие пироги!! Сигнатуры и базу обновляет ежечастно без проблем!! А что посоветываете из бесплатного? Может Панду? Или уже она за $ продаётся?
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 23.05.2007 10:51
Ссылка скрыта от гостей Зарегистрироваться или Войти
А вот я связался и ничего плохого в этом не вижу, поскольку тут не только взлом но и защита иформации присутствует так что думайте сами!А вот прога там интересная есть X-Spider так вот ей дырки в машине искать оч интересно и прога эта писана нашими программерами именно для скана дырявых портов!!!
Ну... Хозяин - барин. Я-то, в принципе, не придирался - просто свое ИМХО высказал. А так - енто личное дело каждого. По защите там действительно есть разговоры, видел.
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 23.05.2007 12:43
Ссылка скрыта от гостей Зарегистрироваться или Войти
А что посоветываете из бесплатного? Может Панду? Или уже она за $ продаётся?
Она всегда была платной!Только вот бывает что люди ключи выкладывают, кстати работают ключи на любой машине и с любым количеством копий антивиря!Проверено 100%!Я с пандой уж года 3 как работаю и нет проблем!
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 28.05.2007 03:22
Не согласен!!! Я раньше Панду юзал, так вот для работы надо было просто зарегистрироватся на сайте и всё!! Денег это не стоило!! А потом стали уже её продавать!! Кстате если есть ключики от Панды свежие то скинь мне на мыло, я поюзаю её, а то сижу на Касперыче с его демо ключами!! Раньше Игроманию покупал каждый месяц и проблем с хорошим антивирям не было!! Они каждый месяц новый ключ халявный на касперыча выкладывают( или выкладивали.. уже несколько номеров пропустил)
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 28.05.2007 10:14
Раньше-это когда? Сколько я пользуюсь (3 года) всегда нужны были ключи.Мож ты версией уже с ключами пользовался?Была такая в 2004 году.А насчёт ключей в личку или в асю! Кстати ключи для версии 11.00.02 работать будут до 12.09.09
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 28.05.2007 23:35
Ну да, я её юзал когда она токо появилась в свет, её какой то журнал выкладывал!! Она меня тогда ещё помню раздрожала выплывающим окном с просьбой пройти регу!! А у мну инета тогда как раз не было)) Я тебе написал в аську, как будешь в инете прочти!!
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 20.06.2007 05:00
Вирусы, получившие широкое распространение в компьютерной техни-
ке, взбудоражили весь мир. Многие пользователи компьютеров обеспо-
коены слухами о том, что с помощью компьютерных вирусов злоумыш-
ленники взламывают сети, грабят банки, крадут интеллектуальную соб-
ственность...

Все чаще в средствах массовой информации появляются сообщения
о различного рода пиратских проделках компьютерных хулиганов, о по-
явлении все более совершенных саморазмножающихся программ. Совсем
недавно заражение вирусом текстовых файлов считалось абсурдом - сей-
час этим уже никого не удивишь. Достаточно вспомнить появление "пер-
вой ласточки", наделавшей много шума - вируса WinWord. Concept, по-
ражающего документы в формате текстового процессора Microsoft Word
for Windows 6.0 и 7.0.

Хочется сразу заметить, что слишком уж бояться вирусов не стоит, осо-
бенно если компьютер приобретен совсем недавно, и много информации
на жестком диске еще не накопилось. Вирус компьютер не взорвет.
Ныне известен только один вирус (Win95.CIH), который способен ис-
портить "железо" компьютера. Другие же могут лишь уничтожить ин-
формацию, не более того.

В литературе весьма настойчиво пропагандируется, что избавиться от
вирусов можно лишь при помощи сложных (и дорогостоящих) антиви-
русных программ, и якобы только под их защитой вы можете чувство-
вать себя в полной безопасности. Это не совсем так - знакомство с осо-
бенностями строения и способами внедрения компьютерных вирусов
поможет вовремя их обнаружить и локализовать, даже если под рукой
не окажется подходящей антивирусной программы.
Название: Re: Осторожно! Вирус!
Отправлено: aist от 21.06.2007 17:13
хотелось бы добавить свое ИМХО. Я юзаю Веба, уже 3 года, сейчас стоит Веб для серверов, и не жалуюсь. А недавно в нете где-то была статья, проводись типа соревнования среди антивирей. победил малоизвестный Нод32, Каспер ваще ложанулся. А по поводу Аваста хочу сказать. как-то к нам в компанию пришел один мегаумный админ, поставил себе Аваст и запустил его по сети. Он, сука, (Аваст) поудалял все ехе-шники с расшаренных папок, хотя они стопудово были незараженные. мою так долго собираемую и мною лелеемую папку софта просто похерил. вот так, господа.
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 22.06.2007 15:00
Аваст ваще остой, я уже закинул и послал его. Он в натуре чуть ли не сам себя уже готов обозвать вирусом и удалить!! Матюкается на системные службы, постояно ему мерящатся атаки хакеров, короче полное Г. NOD 32 тоже, кто хвалит кто ругает, мне он не туда не сюда, привык я наверное к касперычу. Каспер мож там ложанулся иза своего аппетита к ресурсам компа, а так антивирь очень мощный и крайне надёжен. А вот D.Web многие не жалуют, в том числе и я. Незнаю как там последние версии , но раньще Веб некоторые тестовые эмули вирусов  пропускал и даже тыкая его носом в вирус докладывал что всё ок!! А тот же Каспер не дал даже запустится приложению с эмулями. Вобще надо искать бесплатную альтернативу Касперу, так как меня спасает лиж журнал Игромания, публикуя каждый месяц лицензионый ключик. Хочу вот на днях на Висту поставить Панду совместимую с этой осью. Игромания выложила специальную редакцию этого антивиря для журнала. "Panda IS2007promoIgroMania_RU" Поюзаю, посмотрю, раньше давно мне этот мишка не очень был, но время идёт, может и полюблю.
p.s. У меня этот "сука" Аваст тоже много чего похерил ценого.!!!
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 22.06.2007 18:23
Кстати, Каспер просекает вири (к примеру, троянцев) уже при копировании с любого съемного носителя (Flash, CD, DVD) зараженного файла. Причем, если вы продолжаете копировать (понятно, что вылечить, например, пораженный CD Каспер не сможет) - он их лечит и получаете вы на своем винте уже чистый файл.
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 22.06.2007 20:37
Ещё мне нравится что когда я пытаюсь просматреть инфу про вирь в базе на сайте касперыча, то если мне пишут мол один из разряда таких то мол и таких то, можно запросить подробную инфу по каждому вирю, даже если нет готового конкретного описания, нарисуют , не вопрос!! И выщлют вам на мыльцо!!!
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 22.06.2007 21:29
Да, с суппортом у них все грамотно поставлено.
Название: Re: Осторожно! Вирус!
Отправлено: Molochnik $em от 23.06.2007 15:25
Дык ребята знают своё дело! Не зря же признаны повсюду!!
Название: Re: Осторожно! Вирус!
Отправлено: timberlin от 26.12.2007 04:15
а я не парюсь поставил каспера 7 и обновил всё ок
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 27.12.2007 02:26
Для тех кто боится вирусов, при этом неособенно понимает чего он боится. взято отсюда (http://www.nauka79.hut2.ru/ittehnologii.php)

                                   Классификация угроз для вашего компьютера 

    Каждому из нас не раз приходилось сталкиваться с различными угрозами для безопасности личной информации. Попробуем классифицировать вредоносное программное обеспечение. Количество всевозможных угроз для пользователя, работающего за компьютером, впечатляет. Существует множество вирусов, шпионского программного обеспечения, "троянского" софта, сетевых и почтовых "червей" и т.д. Рассмотрим подробнее каждый из этих видов.
    Вирусы
    Программы, заражающие другие программы путем добавления в них своего кода, чтобы получить управление при запуске зараженных файлов. Скорость распространения вирусов немного ниже, чем у червей.
    "Троянские" программы
    Строго говоря, данная категория программ может быть отнесена к вирусам. В нее входят программы, осуществляющие различные действия, не санкционированные пользователем: сбор информации и ее передачу злоумышленнику, разрушение или злонамеренная модификация данных, нарушение работоспособности компьютера, использование ресурсов компьютера в своих целях. Отдельные категории троянских программ наносят ущерб удаленным компьютерам и сетям, не нарушая работоспособности зараженного компьютера (например, троянские программы, разработанные для распределенных DoS-атак на удаленные ресурсы сети).
    Черви
    Данная категория вредоносного ПО не дописывается к исполнимому коду, а рассылает себя на сетевые ресурсы. К данной категории относятся программы, распространяющие свои копии по локальным и/или глобальным сетям с целью:
    * проникновения на удаленные компьютеры;

    * запуска своей копии на удаленном компьютере;

    * дальнейшего распространения на другие компьютеры сети.
    Для своего распространения сетевые черви используют всевозможные компьютерные и мобильные сети: электронную почту, системы обмена мгновенными сообщениями, файлообменные (P2P) и IRC-сети, LAN, сети обмена данными между мобильными устройствами (телефонами, карманными компьютерами) и т. д. Большинство известных сетевых червей распространяется в виде файлов: вложений в электронные письма, ссылок на зараженный файл на каком-либо веб- или FTP-ресурсе, в ICQ- и IRC-сообщениях, в виде файла в каталоге обмена P2P и т.п. Некоторые сетевые черви (так называемые "бесфайловые" или "пакетные") распространяются в виде сетевых пакетов, проникая непосредственно в память компьютера и активизируя свой код. Для проникновения на удаленные компьютеры и запуска своей копии сетевые черви используют различные методы: приемы социального инжиниринга (например, сопровождение электронным письмом, призывающим открыть вложенный файл), недочеты в конфигурации сети (к примеру, копирование на диск, открытый на полный доступ), ошибки в службах безопасности операционных систем и их приложений. Некоторые сетевые черви обладают также свойствами других разновидностей вредоносного программного обеспечения. Например, содержат троянские функции или способны заражать выполняемые файлы на локальном диске, то есть имеют свойства троянской программы и/или компьютерного вируса.
    Хакерские утилиты
    Программы, предназначенные для нанесения какого-либо вреда программному обеспечению (подбор паролей, удаленное управление и т.д.). Программы данного класса не являются ни вирусами, ни "троянскими конями" и не наносят вреда компьютерам, на которых они установлены, но при этом могут использоваться для проведения атаки на другие компьютеры и на чужую информацию.
    К данной категории программ относятся:

    * утилиты автоматизации создания сетевых червей, компьютерных вирусов и троянских программ (так называемые "конструкторы");

    * программные библиотеки, разработанные для создания вредоносного ПО;

    * хакерские утилиты сокрытия кода зараженных файлов от антивирусной проверки (шифровальщики файлов).

    Программы-шпионы (spyware)
    Программное обеспечение, использование которого может нанести вред информации пользователя. Под термином "spyware" в подавляющем большинстве случаев подразумевается целое семейство программ, в которое входят программы дозвона, утилиты для закачивания файлов из интернета, различные серверы (FTP, Proxy, Web, Telnet), IRC-клиенты, средства мониторинга, PSW-утилиты, средства удаленного администрирования, программы-шутки. Иногда в семейство spyware включают еще и рекламные коды (adware), которые могут демонстрировать рекламные сообщения, подставлять, изменять результаты поиска и любыми доступными способами продвигать рекламируемый сайт. Если подходить к терминологической проблеме академически, то все перечисленные выше типы программ следует называть "riskware". На русском языке это слово означает "условно опасные программы" - то есть такие, которые могут причинить вред информации пользователя.
    Реактивная защита
    В настоящее время большинство программного обеспечения, применяющегося в секторе защиты информации, можно отнести к так называемому уровню реактивной защиты - то есть необходимо хотя бы одно заражение, чтобы добавить описание (сигнатуру) угрозы к существующим базам угроз. Это в полной мере относится и к антивирусной защите, и к персональным межсетевым экранам. Работа антивирусов и персональных межсетевых экранов основывается на использовании известных сигнатур вирусов (атак). При этом периодически базы обновляются.
    Превентивная защита
    Превентивная защита заключается в том, что проводится не анализ кода объекта, а анализ его поведения. Причем не важно, какая это угроза - вирус, "троянская" программа, хакерская атака или другое. Данный тип защиты является незаменимым при новых угрозах, сигнатур которых еще нет в базах.
Название: Re: Осторожно! Вирус!
Отправлено: timberlin от 23.02.2008 01:18
помогите мне вирусы убивают мой комп потихоньку. каждый день всё новые и новые ошибки.и игры из-за этого не пашут по инету. устанавливаю каспера а вирусы его сжирают и он даже не загружается(не работает)и после перезагрузки хотя и установился :comp: :crash:
Название: Re: Осторожно! Вирус!
Отправлено: Moonwalker от 23.02.2008 06:51
Ни фига блин! Не соглашусь с Магистром! Касперский лучший антивирус, но лечить все вирусы он не может! Да и однажды он мне поломал XP/ Он при проверке обнаружил кучу полиморфных вирусов в папке Windows/System32. Написал, что вылечит их после перезагрузки, так вот поставил он системные файлы на карантин, и я перезагрузил ПК, а XP-шке потом не с чего загружаться! Она просто впадала в синий экран, причем текст на нем был не английскими буквами, а иероглифами (антивирус прихватил на карантин тот файл, который отвечает за шрифты). В принципе я сам протупил, когда позволил антивирусу убить XP зная, что в ней нет вирусов. У меня есть ISO-образ Windows XP. Когда я его проверял Касперским, он нашел там вирус! Но лечить его не может, а предагает удалить весь образ. А мне это не нужно. Я просто не запускаю ту программму, в которой сидит вирус (на диске еще есть немного программ)! Так что это палка о двух концах. У меня стоит Kaspersky Internet Security 7.0 лицензия до 8 месяца этого года. Могу всем желающим рассказать, как с его помощью можно хулиганить в сети
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 23.02.2008 10:15
Ссылка скрыта от гостей Зарегистрироваться или Войти
Ни фига блин! Не соглашусь с Магистром! Касперский лучший антивирус, но лечить все вирусы он не может!
   А я и не говорил, что Каспер лечит все вирусы. 100%-ной панацеи от всех вирусов, как известно, не существует.
Цитировать
Да и однажды он мне поломал XP/ Он при проверке обнаружил кучу полиморфных вирусов в папке Windows/System32. Написал, что вылечит их после перезагрузки, так вот поставил он системные файлы на карантин, и я перезагрузил ПК, а XP-шке потом не с чего загружаться! Она просто впадала в синий экран, причем текст на нем был не английскими буквами, а иероглифами (антивирус прихватил на карантин тот файл, который отвечает за шрифты). В принципе я сам протупил, когда позволил антивирусу убить XP зная, что в ней нет вирусов.
   XP поломал не Каспер, а, возможно, отсутствие опыта в его настройке. Барыга, ты в курсе, как антивирусы (Каспер в том числе) ищут полиморфные вири? Полиморф - вирь с постоянно изменяющимся кодом. Чтобы его найти, антивирусу приходится проводить эвристический анализ, т.к. по стандартному штамму полиморф не обнаружишь. Так вот, если глубина эвристики у антивиря включена на максимум - он будет орать "А-а-аа!!! Страшный вирь!!!" чуть ли не на любое изменение цепочки кодов. А ведь этим занимаются не только вири, но и многие резиденты Виндов. Да и нерезиденты тоже.
   Карантин - понятие не абсолютное, ты можешь настроить его так, как нужно именно тебе.
   Фраза, выделенная болдом, меня озадачила: т.е., ты пытался вылечить Винду, заведомо точно зная, что никаких вирей в ней нет? :)
Цитировать
У меня есть ISO-образ Windows XP. Когда я его проверял Касперским, он нашел там вирус! Но лечить его не может, а предагает удалить весь образ. А мне это не нужно. Я просто не запускаю ту программму, в которой сидит вирус (на диске еще есть немного программ)! Так что это палка о двух концах. У меня стоит Kaspersky Internet Security 7.0 лицензия до 8 месяца этого года. Могу всем желающим рассказать, как с его помощью можно хулиганить в сети
   Хулиганить в сети с помощью проги, призванной с этим же и бороться - ну ты, брат, даешь... :neznayu:
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 23.02.2008 12:08
Ссылка скрыта от гостей Зарегистрироваться или Войти
помогите мне вирусы убивают мой комп потихоньку. каждый день всё новые и новые ошибки. устанавливаю каспера а вирусы его сжирают и он даже не загружается(не работает)и после перезагрузки хотя и установился :comp: :crash:
Была у меня подобная праблочка :(
Мне помогла такая манипуляция: Установил Avast (http://avast.ru/Free_Avast_home_edition_download.htm), у которого есть полезная фишка - проверить машину из консоли. При установке соглашаешься с предложением программы ЗАПЛАНИРОВАТЬ ПРОВЕРКУ ИЗ КОНСОЛИ ПРИ ПЕРЕЗАГРУЗКЕ
Потом регаешь его (он бесплатный), обновляешь, проверяешь всю машину. После чего можно сносить его или продолжать использовать.
Но (ИМХО) если это не поможет, то форматЦЭ тебе в руки.
Название: Re: Осторожно! Вирус!
Отправлено: Moonwalker от 23.02.2008 13:16
Магистр, я не пытался проверить одну винду, просто при установке Касперского он предлагает провести полную проверку компьютера. Там по умолчанию при установке висят 2 угрозы безопасности, нужно обновить базу и проверить полностью комп. Просто хочется, чтобы на компе был идеальный порядок, отдельные прграммы для меня не исключение. Касперским я пользуюсь начиная с 5 версии, так что опыта по этому антивирусу у меня хоть отбавляй. А кто тогда поломал XP, если не он? У меня на проверку всегда стоит максимальная  степень поиска угроз и эвристический анализатор включен по максимуму. Никогда он мне (ну кроме того случая), не выдавал такие чудеса. А насчет хулиганства... Я имею в виду то, что он скрывает IP-адрес, у меня стоит ведь не простой, а Internet Security. Ну а дальше просто дело техники, нужно знать где и как хулиганить!
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 23.02.2008 14:21
Ссылка скрыта от гостей Зарегистрироваться или Войти
Магистр, я не пытался проверить одну винду, просто при установке Касперского он предлагает провести полную проверку компьютера. Там по умолчанию при установке висят 2 угрозы безопасности, нужно обновить базу и проверить полностью комп. Просто хочется, чтобы на компе был идеальный порядок, отдельные прграммы для меня не исключение. Касперским я пользуюсь начиная с 5 версии, так что опыта по этому антивирусу у меня хоть отбавляй. А кто тогда поломал XP, если не он? У меня на проверку всегда стоит максимальная  степень поиска угроз и эвристический анализатор включен по максимуму. Никогда он мне (ну кроме того случая), не выдавал такие чудеса. А насчет хулиганства... Я имею в виду то, что он скрывает IP-адрес, у меня стоит ведь не простой, а Internet Security. Ну а дальше просто дело техники, нужно знать где и как хулиганить!
   Барыга, что значит "по умолчанию при установке висят 2 угрозы безопасности"? У тебя комп был заражен еще до установки Каспера, такое сообщение от него вполне естественно. Но это не означает наличие полиморфных вирусов. Может, у тебя что-нибудь из ad-ware или spyware.
   Не сочтите меня за бахвала (желающего знаниями померяться), но я начинал даже не с Касперского, а с AIDSTEST`а. Поверь, дружище, опыта борьбы с вирями с помощью разных антивирусов у меня хватает. По поводу эвристики - еще раз советую: уменьши глубину проверки!
   Каспер не ломает XP потому, что он предназначен не для этого. Слушай, если нетрудно, запости в теме, что за угрозы безопасности у тебя на компе и какой конкретно Каспер установлен. Ситуация интригующая.
   Хулиганить вообще не есть хорошо. В Сети - тем более.

Барыга, радикальный совет: нарежь чистого Каспера на бутовую болванку и проверь свой комп.
Название: Re: Осторожно! Вирус!
Отправлено: Moonwalker от 23.02.2008 14:52
Magistr, ну ты просто поставь Kaspersky Inernet Security 7.0 и посмотри, сколько у тебя будет угроз безопасности! Я уверен, что две!  А именно, 1) Провести полную проверку, 2) Обновить сигнатуры угроз! Я же писал уже это. На компе у меня полный порядок и я не буду тревожить людей просто так. Вчера вот хотел помочь Timberlin'у и навести у него дома на компе порядок, причем бесплатно, но он отказался. Я его не понимаю, а зачем он потом просит помощи на форумах?
Название: Re: Осторожно! Вирус!
Отправлено: timberlin от 23.02.2008 15:32
я сказал не могу потому что на учёбе а после её ты не смог.да мне некто не моможет если программист не знает даже про то что у меня ест оперативную память
Название: Re: Осторожно! Вирус!
Отправлено: timberlin от 23.02.2008 16:32
Mix, Avast начинаю скачивать а там скорость 3-4кб/сек и когда скачано токо 500кб отрубается инет и всё . и так 3 раза было.
Название: Re: Осторожно! Вирус!
Отправлено: Bob от 24.02.2008 13:44
Заходи в безопасном режиме, запускай каспера из Пуск-Программы и делай полную проверку. Многие вири грузятся реньше каспера и грохнуть их можно только так.
Название: Re: Осторожно! Вирус!
Отправлено: timberlin от 24.02.2008 14:42
а там моно сразу базу обнавить в безопасном?
Название: Re: Осторожно! Вирус!
Отправлено: timberlin от 24.02.2008 18:57
всё достал меня этот задроченный комп.даже безопасный вирусы сьели.вообше тупит по страшному.надо искать установочную винду.
Название: Re: Осторожно! Вирус!
Отправлено: InAttack от 24.02.2008 23:44
Ссылка скрыта от гостей Зарегистрироваться или Войти
всё достал меня этот задроченный комп.даже безопасный вирусы сьели.вообше тупит по страшному.надо искать установочную винду.
Есть одно лекарство Format C:\ называется, помогает от всех болезней! Проверенный способ на все 100% )))
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 25.02.2008 00:35
А мне по барабану!!! Я с Медведем дружу уже 4 - год и всё в поряде!!! Бывают конечно огрехи, но где вы видели идеальный антивирь???
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 25.02.2008 17:52
Ссылка скрыта от гостей Зарегистрироваться или Войти
Magistr, ну ты просто поставь Kaspersky Inernet Security 7.0 и посмотри, сколько у тебя будет угроз безопасности! Я уверен, что две!  А именно, 1) Провести полную проверку, 2) Обновить сигнатуры угроз! Я же писал уже это. На компе у меня полный порядок и я не буду тревожить людей просто так. Вчера вот хотел помочь Timberlin'у и навести у него дома на компе порядок, причем бесплатно, но он отказался. Я его не понимаю, а зачем он потом просит помощи на форумах?
   Тьфу, балин...вот ты о чем. Видать, мы друг друга неверно поняли. Я чего-то подумал, что он у тебя конкретно про вири кричит...
   Так если он тебя просит провести полную проверку и обновить базы - ну и сделай. Почему нет? Недельный апдэйт БД и весит-то всего метр с лишним. Месячный - около 14 метров. Это для АВП 7.0, насчет КИС 7.0 точно не помню... В целях экономии обновляй только базы, исполняемые модули - не надо. А то, что Каспер уже через пару недель говорит, что БД устарели - да и фиг с ним, он от этого хуже работать не станет. Через пару месяцев, конечно, не помешает базы проапдэйтить, но достаточно, опять же, недельной.
   Если у тебя полный порядок - это ж замечтательно, поздравляю. Дай Бог, шоб так и було...

Ссылка скрыта от гостей Зарегистрироваться или Войти
Заходи в безопасном режиме, запускай каспера из Пуск-Программы и делай полную проверку. Многие вири грузятся реньше каспера и грохнуть их можно только так.
   Не факт, правда, что грохнешь. Некоторые и в сэйфе так маскируются, сволочи...

   Тимбер, не торопись ты радикальные меры применять. Формат Ц: конечно, проверенный метод, но на самый крайний случай.
Название: Re: Осторожно! Вирус!
Отправлено: Саныч от 25.02.2008 18:51
Ссылка скрыта от гостей Зарегистрироваться или Войти
Magistr, ну ты просто поставь Kaspersky Inernet Security 7.0 и посмотри, сколько у тебя будет угроз безопасности! Я уверен, что две!  А именно, 1) Провести полную проверку, 2) Обновить сигнатуры угроз! Я же писал уже это. На компе у меня полный порядок и я не буду тревожить людей просто так. Вчера вот хотел помочь Timberlin'у и навести у него дома на компе порядок, причем бесплатно, но он отказался. Я его не понимаю, а зачем он потом просит помощи на форумах?
Поверь что Тимберлин хочет сам докопаться до истины!
Название: Re: Осторожно! Вирус!
Отправлено: Саныч от 25.02.2008 18:54
КИС 7.0 обновы примерно столькоже только + - мегобайт в месечной Обнове!
Название: Re: Осторожно! Вирус!
Отправлено: timberlin от 27.02.2008 23:54
блин вы даже не представляете как мне щас хочется взять буту и как...... по нему что бы аж рассыпался.нечё не могу сделать.БИОС даже сьели..у меня 6 виндовсов всякихз и не один не могу установить.то версия ранняя то ошибка .то диск с виндо который токо через биос.аааааааааааааааааааааааа :zloy2:вы токо представьте с антивиром Nod32 у меня было 24 тысячи угроз пока он не завис.ещё и оперативу 46 процентов чтото хавает даже после полной переустановки винды :zloy2: :zloy2: :zloy2: :zloy2: :zloy2:
Название: Re: Осторожно! Вирус!
Отправлено: timberlin от 27.02.2008 23:55
я его разобью скоро
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 28.02.2008 00:13
Ссылка скрыта от гостей Зарегистрироваться или Войти
БИОС даже сьели..
ГЫ и запить не попросили?
А форматировать винт не пробовал?
Ты хоть запереустанавсивайся видосов... а фор_МАТЬ_его! Тогда хоть видно будет, что у тя, скажем оператива сдохла, или куллер остановился... ну или БП помирает (от этого начинает перегреваться и подвисать видюха)... Короче говоря формат те в помощь!
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 28.02.2008 00:22
ЗЫ
А лучше, отдай системник знающему человеку!
Название: Re: Осторожно! Вирус!
Отправлено: InAttack от 28.02.2008 01:28
Ссылка скрыта от гостей Зарегистрироваться или Войти
Ты хоть запереустанавсивайся видосов... а фор_МАТЬ_его!
...Короче говоря формат те в помощь!
Я же говорил что Format C:\ это самое лучшее лекарство от системной боли!!! ))) :)
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 28.02.2008 19:34
Ссылка скрыта от гостей Зарегистрироваться или Войти
блин вы даже не представляете как мне щас хочется взять буту и как...... по нему что бы аж рассыпался.нечё не могу сделать.БИОС даже сьели..у меня 6 виндовсов всякихз и не один не могу установить.то версия ранняя то ошибка .то диск с виндо который токо через биос.аааааааааааааааааааааааа :zloy2:вы токо представьте с антивиром Nod32 у меня было 24 тысячи угроз пока он не завис.ещё и оперативу 46 процентов чтото хавает даже после полной переустановки винды :zloy2: :zloy2: :zloy2: :zloy2: :zloy2:
timberlin, Mix прав. Овчинка уже не стоит выделки - раз пошла такая пьянка, режь последний огурец, т.е. отдавай комп знающему человеку. Может, еще сможешь спасти то, что еще можно спасти...блин, стихами я чего-то... :)
Название: Re: Осторожно! Вирус!
Отправлено: timberlin от 29.02.2008 13:30
С не форматируется.пишет что надо закрыть все программы которые работают на с, хотя я всё отключил.это наверное виры на нём работают.вы так говорите как будто я не раз не переустанавливал систему.япросто уже не знаю что делать.и червяк метры жрётза 5 минуит уже 5 метров улетело.всё я пока отключаюсь
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 29.02.2008 14:05
Ссылка скрыта от гостей Зарегистрироваться или Войти
С не форматируется.пишет что надо закрыть все программы которые работают на с, хотя я всё отключил.это наверное виры на нём работают.
:rassmeshil:
Ясно! Сам ты это исправить не сможешь. Пользуйся услугами знающих людей! И будет тебе щастя!
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 29.02.2008 17:22
Ссылка скрыта от гостей Зарегистрироваться или Войти
С не форматируется.пишет что надо закрыть все программы которые работают на с, хотя я всё отключил.это наверное виры на нём работают.вы так говорите как будто я не раз не переустанавливал систему.япросто уже не знаю что делать.и червяк метры жрётза 5 минуит уже 5 метров улетело.всё я пока отключаюсь
:haha: Я валяюсь а ты чего это из под винды решил форматнуть диск С:\ ???   :rassmeshil:
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 29.02.2008 21:11
Ссылка скрыта от гостей Зарегистрироваться или Войти
Ссылка скрыта от гостей Зарегистрироваться или Войти
С не форматируется.пишет что надо закрыть все программы которые работают на с, хотя я всё отключил.это наверное виры на нём работают.вы так говорите как будто я не раз не переустанавливал систему.япросто уже не знаю что делать.и червяк метры жрётза 5 минуит уже 5 метров улетело.всё я пока отключаюсь
:haha: Я валяюсь а ты чего это из под винды решил форматнуть диск С:\ ???   :rassmeshil:
Даааааа... Форумным ликбезом тут не обойтись!
Двигай на вечеGREENку! Точнее - с пивом к челу, который хоть что-то смыслит!
Название: Re: Осторожно! Вирус!
Отправлено: Solo от 29.02.2008 22:07
Тимберлин,ненадо лишнего секса.Могу тебе помочь )
Название: Re: Осторожно! Вирус!
Отправлено: InAttack от 01.03.2008 01:35
Похоже что вирусы съели не компьютер, а мозг Тимберлина!!! Ему надо установить новое ПО пользователя ПК!!!:) :haha: :haha: :haha:
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 01.03.2008 11:41
офф, но не могу удержаться. :haha:
timberlin, когда пилишь сук, на котором сам сидишь, пили сверху, а то ножовку будет заклинивать :rassmeshil:
Работникам компании Microsoft это правило известно, а винду они, между прочим, делали.
Название: Re: Осторожно! Вирус!
Отправлено: InAttack от 06.03.2008 02:20
timberlin Ну что там у тебя? Почему молчишь что вирусы совсем съели комп???
Название: Re: Осторожно! Вирус!
Отправлено: timberlin от 10.03.2008 00:17
да вроде бы всё нормально.штук 200 удалил.остальное антивиры удалили.аваст и Nod32.Solo спасибо помог
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 10.03.2008 12:19
Ссылка скрыта от гостей Зарегистрироваться или Войти
да вроде бы всё нормально.штук 200 удалил.остальное антивиры удалили.аваст и Nod32.Solo спасибо помог
Лёгкий offпардон
После попыток форматирования диска С из под винды, самое время сделать громкое заявление об успешном удалении двухсот тел вирусов и других вредоносных программ вручную!
Название: Re: Осторожно! Вирус!
Отправлено: Solo от 10.03.2008 13:10
Микс не прикалывайся над Тимбелнином,я пришол к нему с Авастом и просканил перед загрузкой винды,вроде всех отловил.Работает,а больше и не надо )))
Название: Re: Осторожно! Вирус!
Отправлено: InAttack от 10.03.2008 13:40
Да аваст самыей нормальный антивирусник!
Название: Re: Осторожно! Вирус!
Отправлено: Solo от 10.03.2008 19:32
Правильно глаголишь,остальным до него тянуться и тянуться  :mir:
Название: Re: Осторожно! Вирус!
Отправлено: timberlin от 11.03.2008 00:00
а сам уже понял Solo что он прикалывался.если я не шарю это не значит что я баран
Название: Re: Осторожно! Вирус!
Отправлено: flint от 11.03.2008 02:58
Ну поприкалывались, на то они и гуру! Solo молодец что помог парню, я не заморачиваюсь,
на диске D у меня что надо, ну а Винду переустанавливаю! Просто надо было timberlin(у)
показать на пальцах как делать формат и установку винды. timberlin, а ты дружи с пацанами,
которые шарят в этом деле, ну и учись у них! Учиться не поздно, говаривал дед один......
Название: Re: Осторожно! Вирус!
Отправлено: InAttack от 12.03.2008 02:22
OFF
Ну всё тимберлин теперь свободный от вирусов человек!!!
Название: Re: Осторожно! Вирус!
Отправлено: timberlin от 12.03.2008 15:39
Ссылка скрыта от гостей Зарегистрироваться или Войти
Ну поприкалывались, на то они и гуру! Solo молодец что помог парню, я не заморачиваюсь,
на диске D у меня что надо, ну а Винду переустанавливаю! Просто надо было timberlin(у)
показать на пальцах как делать формат и установку винды. timberlin, а ты дружи с пацанами,
которые шарят в этом деле, ну и учись у них! Учиться не поздно, говаривал дед один......
я знаю как переустанавливать.я раз 5 переустанавливал винду я же уже скоко раз вам говорил.просто через биос не грузилось а так тоже не мог.то диск плохой то версия ранняя то ещё чё нить.
Название: Re: Осторожно! Вирус!
Отправлено: InAttack от 13.03.2008 01:30
Если честно тимберлин то только одни слова что ты пытался поставить винду из биоса вызывают смех!
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 13.03.2008 13:04
Ладно вам, джентльмены :mir:. Уже то, что timberlin не боится признаться в том, что чего-то не знает - одно это вызывает уважения :klevo:. Лучше объясните человеку, почему выражение "поставить винду из биоса" вызвало ваш смех и как правильно переустановить Винду, хотя бы в общих чертах. Желательно на пальцах. Ну и, соответственно, желательно в соответствующей теме - дабы не оффтопить. Тем такого рода, кстати, на форуме хватает - в разделе "Компьютеризация всей страны". Чесслово, мог бы и сам, но работы валом, а времени чуть...
Название: Re: Осторожно! Вирус!
Отправлено: Moonwalker от 14.03.2008 03:32
Вот ума много надо Винду переставить! Заходишь в BIOS, выбираешь First boot device, указываешь там свой привод (это для того, чтобы BIOS грузил ОС с диска). Потом жмешь на F10 и принимаешь все изменения. Ну а дальше все написано русским по синему! Жесткий форматировать не надо! Любую проблему можно решить без этой меры!
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 14.03.2008 13:10
Я ж вроде попросил - без оффтопа...
Название: Re: Осторожно! Вирус!
Отправлено: Moonwalker от 06.06.2008 01:19
Так, сейчас я вам расскажу как мочить вирусы вручную!.. Перед жестоким избиением вирусов желательно выгрузить по возможности их из памяти через диспетчер задач. Открываем regedit (редактор реестра), жмем на F3, набираем там "startupreg", находиться строчка, вот в ней вирусы и прописывают свой автозапуск. Смотрим на пути, где сидят вирусы, удаляем их (не забываем о том, что нужно предварительно убить их через диспетчер!). Удаляем все подкаталоги, созданные вирусами, но саму строку ни в коем случае не удаляем! Теперь запускаем любой файловый менеджер (например Total Commander, если у вас его нет, то можно воспользоваться и WinRAR) и удаляем скрытый файл autorun.inf, который будет сидеть в корне локального диска, если такой присутствует! Если у вас 2 локальных, то проверяем и диск D... Если вы все проделали верно, то вирусам не место на вашем компьютере! Так, теперь о некоторых заморочках! Некоторые вирусы меняют в реестре настройки и вам становятся недоступны такие вещи, как редактор реестра, диспетчер задач иди свойства папки, что затрудняет их обнаружение! Но мы же с вами не ламеры, верно?! Качаем программу XP Tweaker (или напишите мне, пришлю по icq или на e-mail)! Там в настройках все опять можно включить! Включаем и делаем так, как написано в этой статье! ВСЁ! Вирусяков нет! Сейчас создам тему, как модифицировать вирус Mstray///
Название: Re: Осторожно! Вирус!
Отправлено: Zygal от 06.06.2008 10:22
а не проще просто взять, и поставить самый мегазверский антивирусище - Ikarus ???
почаще обновляй, и не прийдётся тратить драгоценное время на ковыряние в реестре, ключах, файловой системе и т.д.
Название: Re: Осторожно! Вирус!
Отправлено: Bob от 06.06.2008 10:37
Ашизеть, Барыга! Как-же я раньше-то не догадался, а? :) Шучу. Просто настоящий одмин знает наизусть все пути по которым лежат вирусы чаще всего появляющиеся в его сети. И тупо запрещает эти пути доменными политиками.
Название: Re: Осторожно! Вирус!
Отправлено: Moonwalker от 06.06.2008 17:36
Слава, если ты это знаешь, не значит что это знают все! Зыгал, не проще! Я лучше все будет делать вручную, так больше буду знать. Я вообще такой тип решаю задачи самыми сложными путями, чтобы они стали легкими...
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 06.06.2008 18:19
Мда... Бритва Оккама - мощное оружие...

Или лыжи мои не едут, или я... Объясните, как "ламеру" ( :)) - что, неужто прям ВСЕ-ВСЕ вирусы пишут свой авторан в реестр, тупо ожидая когда любой желающий поюзает регедит и поубивает их нафиг?

Барыга, то, что ты объяснил - ты уж не обижайся, но для челов, не знающих, что такое "startupreg", твой метод - это "многабукаф". Не все же способны запросто ковыряться в реестре. А наш форум не является узкоспециализированным, и только для юзверов уровнем не ниже сисадма. Здесь и ламеры (не в обиду им будь сказано) бывают. Я, кстати, таких экспериментов с реестром и опытному юзеру не посоветую, а уж ламерам - тем паче. ИМХО, для последних как раз достаточно инфы, к примеру, о том, что тот или иной вирь делает в системе. А как его лечить - это задача всяких там Касперов, Вебов, Нодов и т.п.
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 18.07.2008 18:17
"Лаборатория Касперского" обнаружила червя, заражающего аудиофайлы.
(http://img.soft.mail.ru/soft/Screens/news/2008/07/17/te_72273.jpg)

Вирус Worm.Win32.GetCodec.a конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Маркер активируется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу. На этой страничке пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь одобряет установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник получает контроль над атакованным ПК. Причeм файл, находящийся на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом как доверенный. Стоит отметить, что до этого случая формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом.
Источник:http://soft.compulenta.ru/363189/

По словам вирусных аналитиков "Лаборатории Касперского", особенностью данного червя является заражение чистых аудиофайлов. Аналитики отмечают, что вирус подобного рода повышает вероятность успешной атаки, поскольку пользователи обычно с большим доверием относятся к собственным медиафайлам и не связывают их с опасностью заражения.

"Лаборатория Касперского" сообщила, что сразу после обнаружения червя Worm.Win32.GetCodec.a его сигнатуры были добавлены в антивирусные базы компании.
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 22.07.2008 17:53
Вот даже как. И до этого добрались... Часом, не работа ли это товарищей из всяких там органов по борьбе с аудиопиратством...хе-хе... :)

Странно, что с маскировкой у виря явно проблема. Запускаешь музык - а вместе с ним браузер вырисовывается. Тут и неопытный юзер может сообразить, что вирь подхватил. Да еще и грузит ресурс, да еще и предлагает якобы кодек скачать.

Хотя нет, где-то даже грамотно... Если не ожидаешь чего-то подобного, вполне можно отреагировать как на попытку плейера скачать апгрэйд...
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 02.08.2008 12:40
Недавно столкнулся на одном компе с такой ситуацией:

Грузится XP, запускаются службы, резидентные модули. Юзер подключается к интернету. Коннект установлен. Неожиданно Windows XP выдает сообщение:

Система завершает работу. Сохраните
данные и выйдите из системы. Все
несохраненные изменения будут
потеряны. Отключение системы вызвано
NT AUTHORITY\SYSTEM

Неожиданно завершен процесс
...system32/lsass.exe
Система будет перезапущена


Для тех, кто столкнулся, но не понимает, в чем трабл, следующая информация:

lsass.exe - Это системное приложение Windows, официальное имя - LSA Shell. Обеспечивает защищенное хранение секретных данных, таких, как закрытые ключи, для предотвращения несанкционированного доступа служб, процессов или пользователей. Служба в том числе хранит пароли WWW, FTP, NNTP, POP3 серверов для Internet Explorer и Outlook Express.

Причиной ошибки в большинстве случаев является вирусная атака. Вирус Worm.Win32.Sasser.a распространяется через интернет, используя уязвимость службы lsass. При запуске регистрирует себя в реестре.
   Вирус сканирует IP-адреса, разыскивая компьютеры, уязвимые как раз в области протоколов Microsoft Security Bulletin MS04-011, имеющих непосредственное отношение к службе LSA Shell.
   Вирус обнаруживают и лечат Касперский, Symantec Antivirus. NOD32, Panda не рекомендуется, т.к. существует вероятность, что вирус способен маскироваться именно от последних. Хотя эти пакеты также способны обнаружить и вылечить данный вирус. Лечение возможно также с помошью утилиты Free removal tool (http://www.kaspersky.com/removaltools). Распространяется бесплатно. Или утилиты от Symantec: FxSasser (http://securityresponse.symantec.com/avcenter/FxSasser.exe)
   После лечения необходимо установить патч для Windows. Скачать патч можно по ссылке: Microsoft Security Bulletin Patch (http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx).
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 06.11.2008 14:13
   На днях вылечил комп, зараженный вирусом с пиратского игрового DVD. Вирь был успешно прибит Касперским. Поскольку вирус оказался стелсом (не самым новым), решил дать кратенькую инфу о стелс-вирях и им подобных.

Стелс-вирусы (от англ. stealth — невидимка) - вирус, полностью или частично скрывающий свое присутствие в системе, путем перехвата обращений к операционной системе, осуществляющих чтение, запись, чтение дополнительной информации о зараженных объектах (загрузочных секторах, элементах файловой системы, памяти и т.д.)
   Загрузочный стелс перехватывает функцию ОС, предназначенную для посекторного доступа к дискам, с целью «показать» пользователю или программе-антивирусу оригинальное содержимое сектора до заражения.
   Файловый стелс перехватывает функции чтения/установки позиции в файле, чтения-записи в файл, чтения каталога и т. д., чтобы скрыть увеличение размера зараженных программ; перехватывает функции чтения-записи-отображения файла в память, чтобы скрыть факт изменения файла.

   Вирусы этого класса способны маскировать свое присутствие в системе, путём перехвата некоторых системных функций, ответственных за работу с файлами. Технология "Стелс" делает невозможным обнаружение вируса без специальных инструментов. Вирус маскирует и увеличение длины заражённого файла, и собственный код в нём, "подставляя" вместо себя "здоровую" часть файла.
   При проверке компьютера антивирусная программа считывает данные - файлы и системные области - с жестких дисков, пользуясь средствами операционной системы и BIOS. Стелс-вирусы после запуска оставляют в оперативной памяти специальный модуль, перехватывающий обращение программ к дисковой подсистеме компьютера. Если такой модуль обнаруживает, что программа пытается прочитать зараженный файл или системную область диска, он на ходу подменяет читаемые данные и таким образом маскируется, обманывая антивирусные программы.
   Стелс-вирусы также способны прятаться в виде потоков в системных и других процессах, что еще более затрудняет их выявление. Такие стелс-вирусы невозможно даже увидеть в списке всех запущенных, в данный момент, в системе процессов.
   Один из простых способов отключить механизм маскировки Стелс - вирусов заключается в следующем. Достаточно загрузить компьютер с незараженного накопителя (с малой версией ОС) и проверить компьютер антивирусной программой, не запуская программ с жесткого компьютера (они могут оказаться зараженными). В этом случае вирус не сможет получить управление и установить в оперативной памяти резидентный модуль, реализующий стелс-алгоритм, антивирус прочитает информацию, действительно записанную на диске, и легко обнаружит "гадюку".
   Большинство антивирусных программ противодействует попыткам стелсов остаться незамеченными. Многие антивирусы настолько успешно им противостоят, что обнаруживают стелсы при попытке замаскироваться. Такие программы считывают проверяемые файлы программ с диска, пользуясь для этого несколькими различными методами - например, с помощью операционной системы и через BIOS: если обнаруживаются несовпадения, то делается вывод, что в оперативной памяти, вероятно, находится стелс-вирус.
Название: Re: Осторожно! Вирус!
Отправлено: alexander937 от 09.12.2008 03:59
ВНИМАНИЕ!!!!!!                 ВНИМАНИЕ!!!!!!

В сети стартовал абсолютно новый проект!!!

Который Предлогает Продукт №2 после операционной системы!!!

Самая лучшая защита От всех компьютерных "пакостей"!!!

ВАЖНО!!!!!   Здесь даже можно ЗАРАБОТАТЬ !!!!!

http://softmlm.alexrich.ru (http://softmlm.alexrich.ru)
 


Mix:
Я так понимаю, Вам наш форум видится обшарпаной доской для спама?!
Так или иначе, утром в "Баню!"
Название: Re: Осторожно! Вирус!
Отправлено: kilohare от 09.12.2008 09:40
alexander937, грубейшее нарушение правил первым же постом.
вынужден забанить.
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 31.01.2009 17:29
Вирусописатели готовятся к Дню Святого Валентина!!!

(http://www.av-desk.com/static/new-www/news/2009/spambot_mini.jpg)

Компания «Доктор Веб» информирует пользователей о массовой рассылке сообщений, эксплуатирующих тему грядущего Дня Святого Валентина. В сообщениях содержится ссылка на сайт, с которого происходит загрузка вредоносной программы, определяемой антивирусом Dr.Web как Trojan.Spambot.4266, а также известной под именем Waledac.

На специально подготовленном сайте, ссылку на который получает пользователь, отображаются сердечки, символизирующие День Святого Валентина. При этом сайт построен так, что подталкивает пользователя к нажатию на картинку, после чего начинается загрузка вредоносного файла.

Цель данного троянца — создание очередной бот-сети из заражённых компьютеров, которую затем можно использовать для любых целей злоумышленников. Файл, загружаемый с вредоносного сайта, периодически обновляется. Все новые модификации троянца оперативно добавляются в базу антивируса Dr.Web.

Компания «Доктор Веб» в период до 14 февраля рекомендует интернет-пользователям быть бдительными и тщательно проверять происхождение присылаемых «валентинок».

Взято  тута (http://news.drweb.com/show/?i=217&c=16&lng=ru)
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 31.01.2009 18:26
Ссылка скрыта от гостей Зарегистрироваться или Войти
Цель данного троянца — создание очередной бот-сети из заражённых компьютеров, которую затем можно использовать для любых целей злоумышленников.
   Интересно. Вполне вероятно, такая бот-сеть может послужить для очередных массовых DDOS-атак...
Название: Re: Осторожно! Вирус!
Отправлено: rus1 от 31.01.2009 23:14
мда...  DDOS-атак не избежать.. :)
Название: Re: Осторожно! Вирус!
Отправлено: virtual13 от 18.02.2009 03:54
       парадокс
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 18.02.2009 08:47
Ссылка скрыта от гостей Зарегистрироваться или Войти
       парадокс
И в чём же он, парадокс то?
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 24.03.2009 20:15
Очередная напасть! (http://soft.mail.ru/pressrl_page.php?id=33120)
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 24.03.2009 23:02
   Почитал. ИМХО: твою мать... На сетевое железо накинулись. Антивир-экспертам придется голову поломать над алгоритмами поиска. Вообще, судя по описанию, червь разработан прямо-таки с душой - серьезно постарались авторы. Основной целью обозначили нетхардвер с базовым Линухом... А ему ж, гаду, в сетевом оборудовании и маскироваться, по идее, будет проще.
Название: Re: Осторожно! Вирус!
Отправлено: kilohare от 25.03.2009 07:25
Ссылка скрыта от гостей Зарегистрироваться или Войти
Очередная напасть! (http://soft.mail.ru/pressrl_page.php?id=33120)

Какая-то детская страшилка.
Открою один офигенно секретный секрет - в настройках биоса можно поставить запрет на изменение биоса.
Что касается линуха, то последние версии sshd и telnetd взломать весьма затруднительно. Надежда червяка только на простой логин и пароль. И для взлома нужен физический доступ в DMZ, то есть из интернета вас не достанут. Так что особо не переживайте.
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 25.03.2009 09:26
   Ну, насчет БИОС`а ясно - это действительно страшный секрет. А с вирем - получается, DroneBL страшно парит народ, пугая бот-сетью ажно в 100 тысяч активных зараженных устройств? Не вручную ж, хе-хе, сии девайсы вирем жахали... Вить, ну ты в курсе - я не особо эксперт по Линухам и их особенностям. А новость интересной показалась, вот и надеюсь на твои консультации.
   Собственно, до меня слухи доходили, что, якобы, нейтральная зона на модеме - типа открытая дверь для вирусной атаки, мол, большого количества обращений он может не выдержать (по сути, DOS-атака). С другой же стороны, и я склонен верить именно этому, DMZ как раз способна нехило выручить не только крупную, но и малую сеть (даже в 2-3 компа) от тех же DOS-атак, создавая некую подсеть, отгороженную от мира файрволами. Как бы нейтральная полоса между внешней сетью и корпоративной (ну или локальной). И доступ в DMZ контролируется прописанными запретами или разрешениями файрвола. Верно я описал? Хотя бы в общих чертах... Не ругай сильно громко, если где стормозил :).
Название: Re: Осторожно! Вирус!
Отправлено: kilohare от 25.03.2009 10:10
Ссылка скрыта от гостей Зарегистрироваться или Войти
А с вирем - получается, DroneBL страшно парит народ, пугая бот-сетью ажно в 100 тысяч активных зараженных устройств?

Не, такие сети из десятков тысяч зараженных компов реально есть, и несколько лет назад я имел печальный опыт превращения моего любимого линух-сервера в страшного зомби, как в фильмах ужасов. Через дырку в ssh злыдни получили рутовые права и запустили программы, позволяющие удаленно управлять сервером и организовывать с него DOS-атаки. Вылечился гроханием злых программ и обновлением компонентов.
Зомби-сети используются для рассылки спама и для заваливания отдельных серверов.

Ссылка скрыта от гостей Зарегистрироваться или Войти
Собственно, до меня слухи доходили, что, якобы, нейтральная зона на модеме - типа открытая дверь для вирусной атаки, мол, большого количества обращений он может не выдержать (по сути, DOS-атака). С другой же стороны, и я склонен верить именно этому, DMZ как раз способна нехило выручить не только крупную, но и малую сеть (даже в 2-3 компа) от тех же DOS-атак, создавая некую подсеть, отгороженную от мира файрволами. Как бы нейтральная полоса между внешней сетью и корпоративной (ну или локальной). И доступ в DMZ контролируется прописанными запретами или разрешениями файрвола. Верно я описал?

DMZ - это демилитаризованная зона, то есть сеть между интернет-шлюзом (модемом) и твоим компом. От интернета она отгорожена фаерволом на DSL-модеме или на шлюзе. То есть атаковать ее может никто иной, как только твой комп или другие компы из твоей локалки. Защититься просто - имей на компе обычный нормальный антивирус и почаще обновляйся.
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 25.03.2009 10:43
Вот, ясно. Более-не-менее, как говорят в Одессе. За консультацию - тханк и респект.
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 08.04.2009 04:51
   На днях шел по городу вместе со знакомым админом, и в разговоре промелькнула фраза о том, что, наверное, практически каждый имеющий флэшку, сталкивался с заражением ее вирями. Один из таких вирей я недавно обнаружил на компе клиента. Правда, после того, как вставил в его комп свой флэш-девайс. Вирусяка оказался червем. Не самым безобидный, тупо швырял свое файло в корневые папки разделов, не особенно маскируясь, но при этом способный любого довести до бешенства постоянной выдачей на экран сообщенией об ошибке. Простым убиванием такой гад не лечится - толку-то, если он сидит в мемори и после, к примеру, входа-выхода в подпапку, снова копирует себя в корневые (многие черви построены по принципу "матрешки").
   К чему я это говорю? К тому, что не все в этом мире просиживают за компом сутками, есть люди, которые незнакомы с функциями Форточек, позволяющими осуществлять первичную, примитивную, но эффективную защиту от вирусяки, напавшего на комп со вставленной флэшки. Для таких людей и объясняю. Можно, конечно, просто и тупо вставлять каждую флэшку, перед этим нажимая и удерживая Shift, но эта фишка срабатывает не всегда. Кроме того, надо же становиться продвинутыми юзерами :).
   Принесли вам флэшку. Вы ее вставляете, и ваша Винда с ходу начинает процедуру определения оборудования и автозапуска. Первое вы не видите, второе появляется в виде окошка с бегущей линией. Вот именно в этот момент вирь и прыгает к вам на комп. Хохма в том, что не позволить ему прыгнуть - довольно просто. Надо сделать так, чтобы при вставке флэшки в USB-порт Винда не начинала автозапуск. Но флэшка - съемный носитель, это не привод DVD/CD, который постоянно находится в системе. Поэтому для флэшки не так просто вырубить автозапуск. Как это сделать? Элементарно. Жмем кнопку "Пуск", затем "Выполнить" и пишем руками команду: gpedit.msc - появляется окно "Групповая политика". Кликаем по следующим пунктам: "Административные шаблоны" - "Система". В веточке "Система" ищем строку "Отключить автозапуск". Кликаем дважды. Появилось окно параметров. По умолчанию эта функция выставлена в режиме "Отключен". То есть - автозапуск РАБОТАЕТ! Выбираем "Включен" и в поле "Отключить автозапуск на" выбираем пункт "всех дисководах". Затем "Ок", закрываем окно "Групповой политики". Чтобы не перезагружаться, ожидая, пока Винда применит новые настройки, жмем снова "Пуск", "Выполнить", запускаем командную строку (команда cmd), пишем в появившемся окне: gpupdate, жмем Enter. Все, настройки политики обновлены в текущем сеансе, можно не перезагружаться, а сразу вставлять флэшку. Теперь можно и открывать содержимое зараженной флэшки, но, чтобы не свести ваши усилия к нулю, не открывайте ее средствами Винды. Запустите Far Manager или Total Commander.
   Все описанное позволяет избежать попадания с зараженной флэшки на ваш компьютер вируса Win32.Worm.GameSpy (и его модификаций). Информацию по вирусу (качественная статья!) можно посмотреть по ссылке: Win32.Worm.GameSpy (http://daxa.com.ua/vir/num60/).
   Именно с этим вирем (с одной из модификаций) мой клиент и столкнулся. Вирь, как я уже говорил, не сильно маскировался. Да это и не входит в его задачу. Конкретно: в корневые папки разделов бросает два файла - autorun.inf, и ylr.exe, оба с атрибутом "скрытый". Увидеть их через Проводник нельзя - от этого вирь страхуется. Меняет определенные значения в реестре, в результате любая попытка пользователя включить параметр "Показывать скрытые файлы и папки" в свойствах просмотра папок через Проводник заканчивается тем, что система автоматически сбрасывает параметр к исходному значению.
   Вопреки распространенным в инете методам лечения с помощью активации скриптов, ковыряния реестра, скачивания и последующего запуска не всегда надежных утилит, автор угрохал вирус очень просто. Тупо установил на комп клиента лицензионного Касперского (пробную версию!), и Каспер, не напрягаясь, аккуратно снес вирь ко всем чертям.
   Кстати, ни в коем случае не хочу спорить по поводу "какой антивирь круче", но в описанной ситуации я, прикола ради, попытался, перед Каспером, убить вирь другими антивирусами. Использовались: лицензионный Avast, вирусные базы свеженькие. Avast легко запустился и не менее легко полностью проигнорировал наличие виря. Касперский, повторюсь еще раз, обнаружил с ходу, предложил зловредное файлы уничтожить и, получив согласие, тут же их и грохнул. Попутно нашел и расстрелял еще два червя. Эти изначально были фактически безвредны, но "порядок есть порядок", как считает Антивирус Касперского. Вывод, дабы не обидеть фанатов других антивирей, таков: в любом случае нет ничего лучше и надежней лицензионного антивирусника и регулярных к нему обновлений.
Название: Re: Осторожно! Вирус!
Отправлено: kilohare от 08.04.2009 08:29
Я уже больше года пользуюсь антивирусом Avira Antivir - он пока что бесплатный, ловит все известные у нас вирусы. Чего и вам советую.
Название: Re: Осторожно! Вирус!
Отправлено: Alex от 08.04.2009 10:22
сори за флуд, я тож пользуюсь авирой с недавних пор, хорошая вещь, только с батом подружить не смог и вопросик, он лечить умеет или только удаляет?
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 08.04.2009 12:41
   По-моему, нет. Насколько мне известно, только удаляет. Однако черви типа вышеописанного не заражают файловую среду, так что и лечить нечего. А само тело вируса проще, естественно, удалить.
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 27.04.2009 01:38
За последнюю неделю мне трижды довелось быть свидетелем того, как ложатся компы от зловреда типа "Trojan.Winlock"
в случае пражения машины, винда виснет, пользователь ребутит комп и получает подобную картинку

(http://www.av-desk.com/static/new-www/winlock.png)
Иногда тоже самое, но в красных тонах, суть от этого не меняется.
Сам зловред прописывается по адресу c:\Documents and Settings\Администратор.ВАСЯ(или как там вы обозвали свою машину)\Local Settings\temp, где можно обнаружить пару файликов с именами типа "don2" или "don22", или с любым другим цифровым индексом. Dr.Web находит их, но ничего не делает. Avast и Kaspersky пропускают. Попытка тупо удалить эти файлы приведёт к "вечному ребуту" коммпьютера и скорее всего позволит вам ещё раз насладиться понтами от Microsoft©, которыми сопровождается процесс установки OS Windows. Однако решение есть, оно бесплатно и подробно описано на drweb.com (http://news.drweb.com/show/?p=0&c=5&lng=ru&i=304)

 Желаю удачи! :privet:
Название: Re: Осторожно! Вирус!
Отправлено: kilohare от 27.04.2009 07:55
Мы уже столкнулись с новой версией этого вируса (окно не синее а красное) , на него решение от дрвеба не действует.
Название: Re: Осторожно! Вирус!
Отправлено: rus1 от 27.04.2009 08:42
на днях друг обратился с помощью по данной проблеме. порыскал и-нет, нашел форум на эту тему где среди многочисленных ответов предлагали ввести  коды разблокировки (кто и как их нашел не знаю, видемо кто-то все-таки додумался отправить смс (интерестно, скока стоит? =) )). отправил ему ссыль, и как не странно код подошол - блокировка исчезла..  только на долго ли??....
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 27.04.2009 08:48
У меня на работе стоит машина с такой версией, сегодня попробуем её лечить. О результатах сообщу.
Ссылка скрыта от гостей Зарегистрироваться или Войти
на днях друг обратился с помощью по данной проблеме. порыскал и-нет, нашел форум на эту тему где среди многочисленных ответов предлагали ввести  коды разблокировки (кто и как их нашел не знаю, видемо кто-то все-таки додумался отправить смс (интерестно, скока стоит? =) )). отправил ему ссыль, и как не странно код подошол - блокировка исчезла..  только на долго ли??....
Слышал, что кто-то пытался отправить смс, результат - баланс -400 рублей и предложение прислать ещё одно смс :(
Название: Re: Осторожно! Вирус!
Отправлено: kilohare от 27.04.2009 09:34
Никаких кодов и смс, мы лечились убитием процесса don**.tmp и одноименного файла во временном каталоге текущего пользователя, и еще правкой ключа в реестре
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
там надо оставить только C:\WINDOWS\system32\userinit.exe

Кстати выяснили один момент - заражение этой падлой идет с порнушных сайтов в виде предложения скачать и установить недостающий видеокодер.

Еще пишут что через пару часов после активации вирус удаляет себя и все работает как раньше.
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 27.04.2009 11:37
Ссылка скрыта от гостей Зарегистрироваться или Войти
Еще пишут что через пару часов после активации вирус удаляет себя и все работает как раньше.
удаляется тот, у которого картинка в голубых тонах, а красный нифига.
Кстати самокопирование этим вирям не свойственно.
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 27.04.2009 17:18
Прокатило! зашёл сюда
Ссылка скрыта от гостей Зарегистрироваться или Войти
Однако решение есть, оно бесплатно и подробно описано на drweb.com (http://news.drweb.com/show/?p=0&c=5&lng=ru&i=304)
ввёл требуемый текст sms, получил код, ввёл на больной машине, ребут и .... вуаля! :klevo:
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 27.04.2009 23:47
А я пока 2009 медведя ставил, подобная фишка сама отвалилась...
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 27.04.2009 23:51
эт как? если в систему невозможно войти ни в normal mode, ни сейфом... Как можно установить приложение в залоченную ось? Я чего-то не понял?
Видимо ты говоришь о "зашифрованных файлах", тогда это совсем другое
Название: Re: Осторожно! Вирус!
Отправлено: kilohare от 28.04.2009 10:09
Можно попробовать Win+E - вызов проводника. Если не поможет, тогда можно попробовать следующее:
Дырка вызова проводника из справки - Нажать Win+U, откроется экранная лупа, там нажать "справка", потом меню "параметры"-"домой", потом в окошке щелкнуть "справка и поддержка". Откроется окно справки и поддержки. Там слева внизу щелкнуть "устранение неполадок", потом слева внизу "Переход в группу новостей Windows". Откроется Internet Explorer, из которого можно открыть диск C и проводник.
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 25.08.2009 10:57
Пришла месага...

(http://content.foto.mail.ru/inbox/ugnet/28/i-145.jpg)

проверил ссылку...

(http://content.foto.mail.ru/inbox/ugnet/28/i-146.jpg)


Думаю, не стоит качать этого super jimm'a
Название: Re: Осторожно! Вирус!
Отправлено: kilohare от 25.08.2009 15:21
я такие "запросы на авторизацию" сразу удаляю, не читая
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 25.08.2009 21:22
Ссылка скрыта от гостей Зарегистрироваться или Войти
За последнюю неделю мне трижды довелось быть свидетелем того, как ложатся компы от зловреда типа "Trojan.Winlock"...
Буквально вчера вечером отловил такую бяку. Не дает войти в систему ни обычным путем, ни в СафеМоде. Ребутился раз пятнадцать - бесполезно. Кстати, не знаю, как, где и у кого, но мой Каспер (Kaspersky Internet Security) эту гадость засек. Но я протупил со страшной силой и, ничего не приказав ему, взял и вырубил комп, оставив разборку с найденным зловредом на послеужинное время. Естественно, после включения об Касперском и речи не могло быть - откуда его запускать, если в систему войти невозможно. С ситуацией я справился весьма простым методом. Тупо загрузился с Infra CD, по-дружески смонтированного мне в свое время нашим уважаемым админом. Тупо запустил Винду из образа. Тупо запустил из-под этой Винды мастера восстановления реестра, она же - Registry Restore Wizard, и тупо заресторил реестр Винды, установленной на харде. Хоть застрелите меня, но после этой проги и последующего ребута я вошел в систему, как ни в чем не бывало. Где на данный момент и пребываю. Убив Каспера, проверил машину поочередно всякоразными антивирями из наиболее известных, благо, почти весь набор имеется в наличии. Вирей не обнаружено.
   Я не утверждаю, что вирь можно убить простым ресторингом реестра на определенную дату. Скорее, имело место нечто другое. Может, я с инета вовсе и не вирь подхватил, а примитивный ехе-шник, прописавшийся в реестре и/или автозагрузке? К сожалению, разобраться уже не получится. Точнее, логи браузера, конечно, можно покопать, но очень уж долго ковыряться... Нет  желания.
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 26.08.2009 01:22
Ссылка скрыта от гостей Зарегистрироваться или Войти
Вирей не обнаружено.
   Я не утверждаю, что вирь можно убить простым ресторингом реестра на определенную дату. Скорее, имело место нечто другое. Может, я с инета вовсе и не вирь подхватил, а примитивный ехе-шник, прописавшийся в реестре и/или автозагрузке? К сожалению, разобраться уже не получится. Точнее, логи браузера, конечно, можно покопать, но очень уж долго ковыряться... Нет  желания.
Всё дело в том, что это не вирус, а простой EXEшник, который быз запущен самим пользователем!
В классическом исполнении это звучит так:
Юзер шарится по порнухе (чаще и скорее всего), качает ролик, пытается его воспроизвести.... Но тут "дудки вам!" Файл не открывается, да  и не должен, так как это не видео, а хрень какая-нить с изменённым расширением. Но источник "видео" предполагая, точнее зная, что эта фигня не откроется, заготовил "кодек", который без проблем скачивается отсюда же... Дальше дело техники. Скачал, кликнул и машина становится неузнаваемой - жутко тормозит. Для завершения регистрации нового "ПО" и избавления от возникшего висяка ребутим машину... ВУАЛЯ! Система становится недоступной. Два хвоста от этого зловреда скорее всего найдёте по адресу: C:\Documents and Settings\Администратор\Local Settings\Temp. Только удалять бесполезно, так как голова его где-то в другом месте. Где именно мне выяснить не удалось. Я просто воспользовался калькулятором от Dr.Web.
Как это частенько случается, пользователей машин с такими болячками поимели и продолжают иметь их же глупость в компании с похотью. Ну, на то и рассчитывали писатели зловреда ;)
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 26.08.2009 23:31
   Да не запускал я ничего!!!
   Ты удивишься, дружище, и может быть, вряд ли поверишь, но это факт: я как-то вырос уже из тех штанишек. То бишь, мне на порнушные сайты даже заходить влом. Тем более, что-то там с них качать... Просто сидит у меня, судя по всему, какая-то какабяка, с автозапуском в случае коннекта... Смотришь какой-нить ресурс, потом заглядываешь в стартовую - а у тебя почему-то еще одно окно браузера открыто. Разворачиваешь его - вот те раз! Хом-пага какого-то досуг-клуба, открывшаяся автоматом. А ДаунлоадМастер тупо скачивает то, что ему предлагается потому как уведомления я ему вырубил, глаза уже намозолили... Кстати, судя по его журналу, бяка, которую я поймал, называется странным именем "_16_mb". Я даже и не знал, что она в очереди на закачку проставлена. Ну, не уследил, бывает. Но насчет глупости+похоть - ну ты уж прям слишком, коллега :). Порнухи мне и в жизни хватает - она же и имеет, родимая, в хвост и в гриву... :)
   У меня, так уж случилось, Касперная лица закончилась. А обновить и ее, и базы - руки не дошли, а потом и голова забыла. А самое главное - я, кретино бамбино, проактивную вырубил. Поэтому, скорее всего, и какабяку Каспер тупо не убил на входе, а засечь смог только при проверке вручную. В общем, частично ты прав: половина вины - моя. Но не запускал :rassmeshil:!!!
   Короче, фиг с ним. Ситуевина исправлена. Какабяка сильно размножилась и закусала Винду на две трети. Но после установки свежих баз Каспера+лицухи какабяка, корчась в муках, умерла вместе со своими клонами. Насмерть были закусаны (без возможности лечения) всего четыре-пять файлов Винды из папки system32, отсутствия которых Винда даже не заметила. А после ребута файлы были просто восстановлены из дистрибута.
   Взял у админа (респект ему!) Авиру Антивиру, однако, по понятным причинам, воспользоваться ей не пришлось. Но: лежит наготове. Мало ли что...
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 26.08.2009 23:39
Нет, серьезно говорю:  :haha:не запуска-а-аал!!! :rassmeshil: :prosti:
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 26.08.2009 23:48
   О-оо! Нифига :haha:! Запускал, оказалось! Похоже, кнопа мышкина сглюкнула, когда я в ДМе смотрел, что за "16_mb"! Mix, интуиция у тебя на уровне! Респект! :mir:

   Блин, я-то думаю, чего это у меня в S.T.A.L.K.E.R.`е за один раз пол-обоймы вылетает... :rassmeshil:. Мышку менять надо :applaud:, чтоб ее...
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 28.12.2009 01:38
В свете вот какое чудо! Есть такой, ни чем не примечательный ip http://85.12.25.199, на нём якобы лежит файл "Avatar-2009.J_Cameron.Full-DVDRip.avi". Но для его быстрого скачивания предлагается установить "Digital Access", ссылки на скачивание которого там же. Не вздумайте ничего качать оттуда!!! Ибо это ничто иное, как Trojan.Winlock.569 то есть вирус, который "захлопнет" вам винду и будет вымогать деньгу.Для наглядности аттачу скрин
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 28.12.2009 17:28
Ну это не сильно страшно, а вот на одной из моих машин засада подобного плана но гораздо серьёзней.Поймали бяку,похоже вчера. С обеда воюем, пока безрезультатно...Эта фигня заблокировала запуск taskmgr.exe  и прочих файлов(и TotalComander),запускается даже в безопасном режиме :) ,  Антивирусы блокируются :) Только что выловили на флэшку файлик idgtsp.dll realplayer8.exe и Autorun.inf в котором прописан запуск этой дряни
[autorun]
Open=Rundll32.exe .\RECYCLER\idgtsp.dll,Setup
Название: Re: Осторожно! Вирус!
Отправлено: Bob от 28.12.2009 17:49
Попробуй AVZ - у нее есть функция разблокировки таск-манагера, регедита и т.п.
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 28.12.2009 17:56
Ссылка скрыта от гостей Зарегистрироваться или Войти
Попробуй AVZ - у нее есть функция разблокировки таск-манагера, регедита и т.п.
Спасиб...не запускается никакой ехешник :) и кстати бяка удаляет AVZ.exe при попадании данного на винт. :) Просканировал машину по сети вирей нет :haha: просканил конкретно файлик idgtsp.dll нифига :haha: Нашёл инфу по данной бяке http://virusinfo.info/showthread.php?t=62966** (http://virusinfo.info/showthread.php?t=62966**)
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 28.12.2009 20:21
Ссылка скрыта от гостей Зарегистрироваться или Войти
Ну это не сильно страшно, а вот на одной из моих машин засада подобного плана но гораздо серьёзней.Поймали бяку,похоже вчера. С обеда воюем, пока безрезультатно...Эта фигня заблокировала запуск taskmgr.exe  и прочих файлов(и TotalComander),запускается даже в безопасном режиме :) ,  Антивирусы блокируются :) Только что выловили на флэшку файлик idgtsp.dll realplayer8.exe и Autorun.inf в котором прописан запуск этой дряни
[autorun]
Open=Rundll32.exe .\RECYCLER\idgtsp.dll,Setup

Вот достаточно полезное и эффективное решение http://www.freedrweb.com/livecd/
Помогало много раз и в разных ситуёвинах. По крайней мере четыре раза различных winlock'ов выковырнул.
Название: Re: Осторожно! Вирус!
Отправлено: Zygal от 28.12.2009 23:11
как вариант, можно просто по сети (если онный вирь её не блокирует) подключиться по томуже wmic'у, прикинуть к какому процессу прицепилась эта дрянь (обычно это процесс rundll32.exe) - и завершить процесс. с помощью того же wmic можно увидеть где сидит экзешник, затем сносим профиль - сразу слетает ветка реестра рестракт ран в которой собстенно и прописывается ограничение на запуск)) а ещё можно знаете как попробовать? можете просто переименовать ту же авзэшку в rundll32.exe )))очень часто это прокатывает, потому что вирусу надо разрешить запускать себя, и как следствие вирусописатели корявят рестракт ран в чё-нить типа:
allow "rundll32.*";deny "*.*"; allow>deny;
:)
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 29.12.2009 00:59
танцы с бубном не увенчались успехом...пришлось банально винду сносить!
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 29.12.2009 03:23
Ссылка скрыта от гостей Зарегистрироваться или Войти
танцы с бубном не увенчались успехом...пришлось банально винду сносить!
За то стопудово :klevo:
Название: Re: Осторожно! Вирус!
Отправлено: Dariy от 02.01.2010 13:21
Нахватался вируса Win32: Trojan-gen , Win32: Zbot-MKK,Win32:Delf-MZG и все с флешек отключил автозапуск как советовали так безопасней сначала проверяю а потом открываю .А последний Win32 avast видит а сделать ни чего не может ,удалил dr.Web .А те вирусы что в хранилище лучше совсем удалить ?
Название: Re: Осторожно! Вирус!
Отправлено: well_twist от 02.01.2010 14:09
все поняли,что написал автор предыдущего поста? я до предпоследнего предложения ещё понимал,с трудом,дальше не смог

знаки препинания вам в помощь,товарищ,и последовательно мыслить советую

Цитировать
А последний Win32 avast видит а сделать ни чего не может ,удалил dr.Web
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 02.01.2010 16:35
Ну, ежели уверен, что это именно вирусы, то смысла хранить, я не вижу. Хотя.... они вродь и не мешаются.
Рекомендую юзать Dr.Web CureIt (http://www.freedrweb.com/cureit/) и Dr.Web LiveCD (http://www.freedrweb.com/livecd/) неоднократно помогали эти бесплатные, но эффективные решения.
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 03.01.2010 04:17
Ссылка скрыта от гостей Зарегистрироваться или Войти
Нахватался вируса Win32: Trojan-gen , Win32: Zbot-MKK,Win32:Delf-MZG и все с флешек отключил автозапуск как советовали так безопасней сначала проверяю а потом открываю .А последний Win32 avast видит а сделать ни чего не может ,удалил dr.Web .
  Автозапуск отключить - в принципе, правильное решение. Однако ты же все равно однажды что-нибудь с флэшки да запустишь (скопируешь, просмотришь и т.п.). И если в этот момент антивирь не будет работать - распишитесь в получении зловреда. Так что лучше постоянно юзать проактивную защиту.

Цитировать
А те вирусы что в хранилище лучше совсем удалить ?
В хранилищах, в принципе, не сами вирусы, а зараженные файлы. Если файлы не представляют для тебя особой ценности, и вылечить их невозможно - можешь удалять со спокойной душой. Если можно вылечить - так чего спрашиваешь? Лечи.

Цитировать
все поняли,что написал автор предыдущего поста? я до предпоследнего предложения ещё понимал,с трудом,дальше не смог

знаки препинания вам в помощь,товарищ,и последовательно мыслить советую

   Что до меня, то я прекрасно понял, что хотел сказать пользователь. Откровенного орфографически-грамматического бреда я в его вопросах не увидел. Twist, не забывай, плиз:
Правила, п. 7. Не нужно указывать на ошибки правописания в текстах на сайте. У нас тут не школа и не уроки русского языка. Каждый пишет как умеет или как считает нужным.
   ИМХО, вопрос исчерпан. Далее по теме.
Название: Re: Осторожно! Вирус!
Отправлено: kilohare от 14.01.2010 12:24
Рекомендую обратить внимание на новый антивирус от БиллГейтса Microsoft Security Essentials (http://www.microsoft.com/Security_Essentials/default.aspx?mkt=ru-ru).
Антивирус бесплатный, но ставится только на лицензионную винду, которая прошла проверку подлинности. Ну, для кулхацкеров это конечно мелочи ;)
На наших тестах данный крендель превзошел Avira Antivirus по количеству найденной погани.
Название: Re: Осторожно! Вирус!
Отправлено: Bob от 14.01.2010 14:18
Забавный спам давеча обнаружил. Приходит письмо типа "Привет, от тебя идет спам сделай что нибуть попробуй может
хоть это поможет" или "Если, несмотря на уставновленный антивирус и файервол производительность вашего компьютера уменьшается, программы открываются и выполняются медленнее, мы, как ваш провайдер, рекомендуем проверить всю систему на backdoors и troyans viral. Рекомендуем использовать сервис один раз в неделю" и в конце каждого письма ссылочка. Предполагаю, что на вирусятину. Предполагаю, т.к. сам не заходил на ссылки и вам не советую.
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 14.01.2010 15:13
Цитировать
Антивирус бесплатный, но ставится только на лицензионную винду, которая прошла проверку подлинности.
   Что-то не свосем понял. Если бесплатный - чего это он так требователен к наличию лицы на Винду? Админ, поясни вкратце, если ты разобрался... Я что-то не догоняю никак.
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 14.01.2010 15:21
А чё тут понимать? Бесплатный бонус для добропорядочных покупателей и всё.
Название: Re: Осторожно! Вирус!
Отправлено: kilohare от 14.01.2010 15:53
Ссылка скрыта от гостей Зарегистрироваться или Войти
А чё тут понимать? Бесплатный бонус для добропорядочных покупателей и всё.

Именно!
И причем похоже что качественный и полезный бонус.
Название: Re: Осторожно! Вирус!
Отправлено: Zygal от 16.01.2010 15:29
Юзаю Эсентиалс недавно, но уже видно что авира на пару ступенек ниже... симантык вообще отдыхает... мелкомягкий антивирь примерно на одном уровне с макафи корпоративным. (пока что ничего плохого в его адрес сказать не могу)
Название: Re: Осторожно! Вирус!
Отправлено: well_twist от 16.01.2010 18:01
Ссылка скрыта от гостей Зарегистрироваться или Войти
Что до меня, то я прекрасно понял, что хотел сказать пользователь. Откровенного орфографически-грамматического бреда я в его вопросах не увидел. Twist, не забывай, плиз:
Правила, п. 7. Не нужно указывать на ошибки правописания в текстах на сайте. У нас тут не школа и не уроки русского языка. Каждый пишет как умеет или как считает нужным.
   ИМХО, вопрос исчерпан. Далее по теме.

Правила читали,но когда пишут без знаков препинания,понять сложно.....плюс на ошибки я не указывал,и лишь сказал,что не понял...все вопросы по этому поводу к моему КР, пользователю Е.А.
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 16.01.2010 18:27
Ссылка скрыта от гостей Зарегистрироваться или Войти
Правила читали,но когда пишут без знаков препинания,понять сложно.....плюс на ошибки я не указывал,и лишь сказал,что не понял...все вопросы по этому поводу к моему КР, пользователю Е.А.
   Повторяю еще раз: вопрос закрыт. Оффтоп - тоже. Далее по теме. Все.
Название: Re: Осторожно! Вирус!
Отправлено: Bob от 17.01.2010 14:14
Сегодня по асе от имени Вита пришло: "Посмотри что у тебя с системой, постоянно от тебя получаю вирусы. на вот просканируй компьютер, все лечит быстро http://сцылко.com/ и там же можно сделать, чтоб аккаунт не могли взломать"
Название: Re: Осторожно! Вирус!
Отправлено: kilohare от 17.01.2010 14:30
Ссылка скрыта от гостей Зарегистрироваться или Войти
Сегодня по асе от имени Вита пришло: "Посмотри что у тебя с системой, постоянно от тебя получаю вирусы. на вот просканируй компьютер, все лечит быстро http://сцылко.com/ и там же можно сделать, чтоб аккаунт не могли взломать"

ага, и мне от него то же пришло. Вит, вирусишь!
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 17.01.2010 16:14
Ссылка скрыта от гостей Зарегистрироваться или Войти
Сегодня по асе от имени Вита пришло: "Посмотри что у тебя с системой, постоянно от тебя получаю вирусы. на вот просканируй компьютер, все лечит быстро http://сцылко.com/ и там же можно сделать, чтоб аккаунт не могли взломать"

Получил пару точно таких же сообщений от двух разных пользователей. Похоже кто то занялся брутингом в промышленных масштабах. Рекомендую сменить пароли от uin'ов на более сложные.
Труднее всего подобрать пароль перебором, если он состоит по крайней мере из 8-ми символов (буквы с цифрами), а главное - смена регистра!
Название: Re: Осторожно! Вирус!
Отправлено: Vit от 17.01.2010 19:38
Парни! Это не я! :) вы мне юин дайте с которого пришла эта бяка!
Название: Re: Осторожно! Вирус!
Отправлено: Zygal от 17.01.2010 21:03
Ссылка скрыта от гостей Зарегистрироваться или Войти
Получил пару точно таких же сообщений от двух разных пользователей. Похоже кто то занялся брутингом в промышленных масштабах. Рекомендую сменить пароли от uin'ов на более сложные.
Труднее всего подобрать пароль перебором, если он состоит по крайней мере из 8-ми символов (буквы с цифрами), а главное - смена регистра!

Mix, помоему гораздо сложнее сломать пароль из 7 или 14 знаков (верхний нижний регистр, циферки и символы)
просто так не смогут по хешу брутануть. Если сделать восемь знаков в пароле, то первая часть хеша будет норм, а вторая слабая.

Трям: не бойтесь, я уже 3 дня как не хацкаю)))
Название: Re: Осторожно! Вирус!
Отправлено: kilohare от 22.01.2010 22:24
Если есть желание наказать злодеев, которые рассылают вирус с требованием отправить СМС, почитайте это:

http://pazzive.livejournal.com/188661.html

Правда, имхо, наказать их будет затруднительно, так как во-первых, в этом кидалове заинтересована сотовая компания (половина денег с смс идет ей), а во-вторых, наша доблестная милиция в раскрытии компьютерных преступлений сильна примерно так же, как я силен в управлении бомбардировщиком "Б-2".

Кстати, по ссылке можно скачать образец заявления в милицию в связи с этим преступлением. Да, каждое заражение вашего компьютера вирусом ни что иное как преступление против вас!
Будет смешно, если каждый пострадавший от этого вируса напишет заявление в милицию. Таких, по моим скромным прикидкам, только в Нефтекумске никак не меньше полусотни-сотни. Милицейских начальников наверно поувольняют нафиг за такой разгул киберпреступности...
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 25.01.2010 18:41
Новости от DrWeb.
Видимо ситуация действительно серьёзна...

В России эпидемия Trojan.Winlock. Заражены миллионы компьютеров

24 января 2010 года г. Москва


Компания «Доктор Веб» – российский разработчик средств информационной безопасности – предупреждает о том, что эпидемия троянцев семейства Trojan.Winlock набирает обороты. В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей.

Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы в прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы).

Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).

Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.

В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.

Для помощи пострадавшим компания «Доктор Веб» в специальном разделе своего официального сайта собрала всю актуальную информацию об этих троянцах. В частности, форму разблокировки, которая помогает бесплатно найти необходимый код. Только за первые 2 дня работы этого проекта, его посетили сотни тысяч пользователей.
Компания «Доктор Веб» считает необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, мы призываем операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.


Разблокировка от Trojan.Winlock теперь доступна мобильным пользователям

25 января 2010 года


Компания «Доктор Веб» сообщает о запуске мобильной версии сервиса разблокировки Windows. Теперь пользователи, которые в результате действий Trojan.Winlock лишены возможности зайти на сайт компании со своего компьютера, могут воспользоваться бесплатным разблокировщиком (http://www.drweb.com/unlocker/mobile/) через свой сотовый телефон или коммуникатор.

Мобильная версия быстро загружается и предельно проста в использовании: необходимо ввести указанный злоумышленниками номер, после чего на экране мобильного устройства появятся варианты кода активации Windows.

Тем, кому не удается зайти на сайт компании, мы рекомендуем также воспользоваться средствами мгновенного обмена сообщений (ICQ, QIP, Mail.Ru Агент и др.) и обратиться к своим контактам с просьбой получить код разблокировки на http://www.drweb.com/unlocker/index/.
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 26.01.2010 00:45
Столкнулся недавно именно с такой модификацией. Троян-блокировщик, попал, судя по некоторым данным, именно через дыру в Ишаке. Вирь, позволяя все же загружаться системе, накрывал десктоп страшной мессагой, блокировал доступ к реестру и диспетчеру, угробил ветку Safe mode... При попытке обнаружить антивирем, не просто попытался маскироваться, как более ранние версии - активно сопротивляясь, перекрыл антивирю кислород. Так что - да, единственным решением осталось с соседнего компа выходить в инет, на сайте Веба вбивать требуемые им данные. Первая же попытка оказалась успешной. После ввода мессагу убрал и самоуничтожился. А после перезагрузки и ОС перестала вопить, что пользователю "отказано в доступе" в связи с "ограниченным возможностями" и требовать пригласить "системного администратора". Комп после процедуры несколько раз проверен. Как антивирями, так и ручками, на предмет наличия какой-нибудь падлюшной хтмл-паги со зловредными скриптами или поганого ехешника... На данный момент комп пахает как часы, проблемы отсутствуют. Дополнительно установлен файрвол (Аутпост). Доктору Вебу - мой личный респект  :mir: за сервис разблокировки.
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 26.01.2010 04:59
Ссылка скрыта от гостей Зарегистрироваться или Войти
Доктору Вебу - мой личный респект  :mir: за сервис разблокировки.

А ОпСосСы шакалы! Предоставлять вариант оплаты, позволяющий другому шакалу остаться незамеченным.... Это прямое пособничество, если не покровительство!
Название: Re: Осторожно! Вирус!
Отправлено: Alex от 26.01.2010 09:19
Не все Др.Веб разблокирует, например когда просит отправить смс на номер 9800 и в тексте сообщения содержится +(какое-нибудь число), с этим прекрасно справляется похожий сервер от касперского, там достаточно ввести номер телефона и он выдаст варианты кодов для разблокировки, выдает около 6-8 штук, так что подобрать недолго, вот сцылочка http://support.kaspersky.ru/viruses/deblocker
Good Luck :)
Название: Re: Осторожно! Вирус!
Отправлено: Wild от 26.01.2010 14:49
Убиваю вручную любой trojan.winlock  даже самый страшный с содержанием порно ресурсов (они самые умно написанные) ^^ своими кривыми пальцами))))))))
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 17.02.2010 20:19
   Очередную троян-заразу отловил на своем компе. Именуется сей гад - Trojan-Ransom.Win32.Dummy.F, описаний под этот конкретный штамм пока нет, но подходит и общее описание зловреда:
Вредоносная программа, предназначенная для несанкционированной пользователем модификации данных на компьютере-жертве таким образом, чтобы сделать невозможным работу с ними, либо блокировать нормальную работу компьютера. После того, как данные «взяты в заложники» (блокированы), пользователю выдвигается требование выкупа.
Озвученную в требовании сумму жертва должна передать злоумышленнику, после чего злоумышленник обещает выслать программу для восстановления данных или нормальной работоспособности компьютера.


   Зловред сидел в "кукисах", в файле userlib.dll, маршрут - C:\Documents and Settings\имя_аккаунта\Cookies\. Прибит Каспером на раз, с обязательной перезагрузкой.
   Успешно опознается и другими антивирями:
Generic Trojan (Panda)
Trojan:Win32/Orsam!rts (MS(OneCare))
Trojan.Winlock.486 (DrWeb)
Win32/LockScreen.DB trojan (Nod32)
Trojan.Generic.2833713 (BitDef7)
Win32:Malware-gen (AVAST)
Trojan.SuspectCRC (Ikarus)
Trojan Horse (NAV)
Trojan.Win32.Generic.51F301B4 (Rising)
Trojan-Ransom.Win32.Dummy.f [AVP] (FSecure)
Trojan.Win32.Generic!BT (Sunbelt)
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 17.02.2010 23:39
MagIsTr, я вот стесняюсь спросить, у тя Winlock.com хомепагой стоит? :haha:
Другими словами, где ты этих тварей находишь? Я по 12 - 16 часов в сутки шарюсь по сети...

Кстати о Winlock, у каспера калькулятор кодов получше. Попаданий больше.
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 18.02.2010 12:44
Ссылка скрыта от гостей Зарегистрироваться или Войти
MagIsTr, я вот стесняюсь спросить, у тя Winlock.com хомепагой стоит? :haha:
Другими словами, где ты этих тварей находишь? Я по 12 - 16 часов в сутки шарюсь по сети...

Кстати о Winlock, у каспера калькулятор кодов получше. Попаданий больше.
   Стесняюсь ответить, но я сижу в сети ненамного меньше, чем ты. И вовсе не на сомнительных сайтах, как моему коллеге, возможно, мнится... Просто так уж вышло - на одном из ресурсов бяка сидела в коде паги. Вышеописанный мной троян, к сведению, не нуждается в ручном скачивании. Админам ресурса я уже сообщил - уже разобрались и почистили пагу.
   Зловреда Каспер отловил не после его активации, а вполне успешно определил попытку зловреда начать деструктивные действия. То есть, сам userlib.dll мог и проскочить - тем более, ресурс достаточно надежный, проверенный. О наличии бяки в коде страницы не всегда известно админам даже мощных, популярных ресурсов. Потому как бяка может быть просто, примитивно выражаясь, командой типа: "пока перец смотрит, ты, его компутер, закачай вот эту фишку вот отсюда! и положи ее в папку с кукисами - она там сама разберется". То есть как бы даже и не вирус. Ну, это примитивно, где-то в чем-то я не так выразился: не нравится - свяжись с Лозинским, пусть он тебе популярно объяснит.

   Подавляющее большинство зловредов я нахожу не на своем компе, а на компах клиентов.

   Mix, дружище, ты надо мной посмеяться решил? Я вот счас как сообщу своему Касперскому - он тебя как заблокирует!!! Ай-яй-яй! Низя-низя над чужой бедой насмехаться! Фрэнд-хохм детектед, анти-хохминг активед! Ехидцед-смех детектед - разрешить? запретить? Запретить!!! :haha:
Название: Re: Осторожно! Вирус!
Отправлено: Mix от 18.02.2010 13:08
Я тут маленько off_ну?!
MagIsTr, стареешь... Второй раз безобидные вещи так близко к мозгу принимаешь.
Не надо, здоровье дороже. Ну, прости, коли обидел невзначай :neznayu: :mir:
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 18.02.2010 13:12
Зараза ты, одначе :)...  :mir: Да блин, я ж не обиделся - ты что, не видишь? Наоборот, я как раз прикололся в ответ... Да ну тебя, праа-а-а-тивный...

А с распознавалкой у Каспера, ты прав, дела-то всяко лучше обстоят, чем у других.
Название: Re: Осторожно! Вирус!
Отправлено: Wild от 18.02.2010 21:04
Драка, Драаака!! Бей его, бей егО! ))) хы-хы-хы-хы *подстрекала*
Название: Re: Осторожно! Вирус!
Отправлено: kilohare от 18.02.2010 21:46
Сколько порнухи пересмотрел - хоть бы одну заразу подхватил... Аж обидно.
Мало смотрю чтоли...
Название: Re: Осторожно! Вирус!
Отправлено: Alex от 19.02.2010 01:38
Мож не такую смотришь :)
Название: Re: Осторожно! Вирус!
Отправлено: MagIsTr от 19.02.2010 05:48
Ссылка скрыта от гостей Зарегистрироваться или Войти
Мало смотрю чтоли...
   Ага. Вот оно как. Админ нашел много халявной порнушки без вирусов. Требуем ссылки в студию. Даешь халявный киберсекас, безопасный как для нас, так и для компьютеров...

Цитировать
Сколько порнухи пересмотрел - хоть бы одну заразу подхватил... Аж обидно.
   Да лишь бы в реальной жизни не подхватить - я так мыслю :)... А то потом только смотреть и останется... :haha:
Название: Re: Осторожно! Вирус!
Отправлено: Alex от 20.10.2010 15:47
по поводу винлокеров, ктонить пользовал прогу?
http://www.expresssoft.ru/internet/569-ransomhide-0.4.05-rus.html
отзыва в инете про нее хорошие, огромный плюс - обновления.
Название: Re: Осторожно! Вирус!
Отправлено: goXTyp от 21.10.2010 09:01
Алекс, это хорошая прога. Пользовался ей. Конечно не все номера указаны, но очень много. У знакомой гейский банер помог убрать )))))))))
Название: Топ-10 вирусов 2010
Отправлено: kilohare от 15.01.2011 14:12
Топ-10 вирусов 2010

Компания «Доктор Веб» опубликовала рейтинг топ-10 вредоносных программ и схем, наиболее часто используемых интернет-мошенниками в 2010.

    На последнем месте рейтинга топ-10 «Доктор Веб» расположились псевдоуслуги. Довольно часто злоумышленники предлагают пользователям за небольшую сумму интересную и при этом часто незаконную информацию. Расплата за такую «информацию» — обычно SMS-сообщение стоимостью несколько десятков гривен. При этом в качестве «товара» могут предлагаться самые фантастические вещи — от приватной информации о пользователях социальных сетей до содержимого секретных архивов спецслужб. Качество таких услуг зачастую оказывается сомнительным. Более того, нередко обещанное является банальным блефом — злоумышленники просто ничего не дают взамен отправленных денег, подчеркнули в компании. Ссылки на сайты, на которых используется такая схема мошенничества, обычно распространяются посредством рекламных баннерных сетей через сайты с бесплатным контентом.

    На девятом месте списка — ложные архивы (Trojan.SMSSend). Злоумышленники создают поддельные торрент-трекеры или фальшивые файловые хранилища, с которых якобы можно скачать популярный контент (музыку, фильмы, электронные книги). Как следствие, данные ресурсы появляются в первых строчках популярных запросов в поисковых системах. Воспользовавшись таким ресурсом, жертва мошенничества думает, что скачивает архив с интересной ему информацией. На деле «архив» оказывается исполняемым файлом, внешне очень похожим на самораспаковывающийся архив. Отличие такого архива от настоящего заключается в том, что в процессе «распаковки» в определенный момент пользователю выводится информация о том, что для окончания распаковки необходимо выплатить некоторую сумму денег. Фактически пользователь обманывается дважды — отправляет деньги злоумышленникам и не получает никакой полезной для себя информации. Архивы не содержат в себе ничего, кроме графической оболочки и мусора, а их размер (видимо, для усыпления бдительности пользователей) может достигать 70 МБ и более, сообщили «Доктор Веб».

    Восьмое место в рейтинге досталось загрузочным блокировщикам (Trojan.MBRlock). По данным компании, в ноябре 2010 г. было зафиксировано распространение блокировщика, который при заражении прописывается в загрузочную область жесткого диска, тем самым блокируя загрузку используемой операционной системе. При включении компьютера на экран пользователя выводится информация с требованиями злоумышленников.

    В свою очередь, седьмое место занимают блокировщики запуска IM-клиентов (Trojan.IMLock). На протяжении нескольких месяцев в 2010 г. злоумышленники распространяли вредоносную программу, которая блокировала запись популярных клиентов мгновенного обмена сообщениями. Под ударом оказались пользователи ICQ, QIP и Skype. Вместо заблокированного IM-клиента на экран выводилось окно, похожее на интерфейс заблокированного ПО, в котором сообщалось, что за восстановление доступа к соответствующему сервису необходимо отправить платное SMS-сообщение.

    Лжеантивирусы (Trojan.Fakealert) расположились на шестом месте списка. Внешне они похожи на популярное антивирусное ПО, и часто их дизайн напоминает сразу несколько антивирусных продуктов. Но ничего общего с антивирусами эти вредоносные программы не имеют. Будучи установленными в систему, такие «антивирусы» сразу же сообщают о том, что система якобы заражена (отчасти это соответствует истине), и для лечения системы якобы необходимо приобрести платную версию антивирусной программы.

    На пятой строке рейтинга «Доктор Веб» — редиректоры на вредоносные сайты (Trojan.Hosts). По информации компании, эти вредоносные программы создаются злоумышленниками для изменения системного файла hosts таким образом, чтобы при попытке зайти на популярный сайт (например, одной из популярных социальных сетей) в интернет-браузере отображался фальшивый сайт с дизайном, похожим на оригинальный. При этом с пользователя за полноценный доступ будут требоваться деньги, которые могут уйти злоумышленникам.

    Редиректоры на локальный веб-сервер (Trojan.HttpBlock) попали на четвертую строку рейтинга. В отличие от Trojan.Hosts, данные вредоносные программы после заражения системы перенаправляют пользователя на страницы, которые генерирует локально устанавливаемый на компьютере веб-сервер. В этом случае злоумышленники облегчают себе задачу нахождения хостера, который не удалит вредоносный сайт со своих адресов до заражения компьютера пользователя-жертвы.

    В первую тройку рейтинга вошли шифровальщики данных (Trojan.Encoder). Как сообщили в «Доктор Веб», в 2010 г. появилось множество новых модификаций троянов-шифровальщиков, целью которых являются документы пользователей. После того как троян зашифровывает документы, выводится информация о том, что за расшифровку необходимо отправить деньги злоумышленникам.

    Вторую строку десятки занимают блокировщики Windows (Trojan.Winlock), которые держат в напряжении пользователей и специалистов антивирусных компаний с осени 2009 г. К блокировщикам Windows относят вредоносные программы, которые выводят окно (блокирующее другие окна) с требованиями злоумышленников. Таким образом, пользователь лишается возможности работать за компьютером, пока не заплатит за разблокировку. В течение уходящего года специалисты «Доктор Веб» фиксировали несколько пиков распространения «винлоков», но активное распространение новых модификаций таких вредоносных программ продолжается и сейчас.

    Наконец, первое место «хит-парада» компании «Доктор Веб» досталось банковским троянам (Trojan.PWS.Ibank, Trojan.PWS.Banker, Trojan.PWS.Multi). К данной категории вредоносных программ относятся те из них, которые ориентированы на получение неавторизованного доступа злоумышленников к счетам физических и юридических лиц посредством систем дистанционного банковского обслуживания. По данным компании, последние сейчас стремительно набирают популярность, и преступники стремятся этой популярностью воспользоваться. «Вероятно, в 2011 году мы станем свидетелями смещения сферы интересов интернет-мошенников с частных пользователей на юридических лиц, на счетах которых сосредоточены куда более значительные суммы денег», — отмечается в сообщении «Доктор Веб».
Название: Re: Осторожно! Вирус!
Отправлено: Lesuxa от 31.01.2011 10:54
Светлые головы, помогите! Через домашний комп заразила телефон какой то дрянью... все папки в трубке стали с расширением exe, естественно ничего не работало... на работе почистила антивирусником, так теперь у меня на карте памяти один файл pmp_usb.ini и все... :( Причем емкость карты показывает, что там что-то есть, все осталось, плеер играет даже музыку с карты, но...
Название: Re: Осторожно! Вирус!
Отправлено: Alex от 31.01.2011 11:50
в комп флешку воткни и посмотри в скрытых файлах, вытащи что нуно и отформатируй
Название: Re: Осторожно! Вирус!
Отправлено: Lesuxa от 31.01.2011 14:15
Все исправила! Спасибо! Зараза действительно все "скрыла"...
Название: Re: Осторожно! Вирус!
Отправлено: Alex от 09.02.2011 15:52
Посчастливилось наткнутся еще на один вирус вымогатель. Ведет себя интересно - на сайтах популярных соцсетей(одноклассники, вконтакты, мэйлточкару) после ввода логина и пароля просит отправить СМС стоимостью 100 рублей чтобы восстановить доступ к аккаунту, который был заблокирован за рассылку спама, у вконтакта это например давно работающая защита если при регистрации указываешь номер телефона, поэтому вначале ничего подозрительного не заметил, но для абонентов мегафона просили положить деньги на счет :), короче проблема лежит сверху в файле hosts, а точнее в каталоге ets, там обнаружились файлики hosts с содержанием 91.193.194.142 odnoklassniki.ru
91.193.194.142 odnoklassniki.ru
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 pda.vkontakte.ru
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 www.mail.ru
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 www.vk.com
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 mail.ru
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 www.odnoklassniki.ua
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 durov.ru
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 odnoklassniki.ua
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 vkontakte.ru
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 www.durov.ru
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 www.odnoklassniki.ru
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 wap.vkontakte.ru
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 vk.com
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 www.durov.vkontakte.ru
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 www.wap.vkontakte.ru
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 www.vkontakte.ru
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 www.pda.vkontakte.ru
ksjdfhgJKHGuG uyg oyg oyGo r
91.193.194.142 durov.vkontakte.ru
ksjdfhgJKHGuG uyg oyg oyGo r

и файло hюsts такого содержания
ksjdfhgJKHGuG uyg oyg oyGo r
файл hosts был приведен в нормальный вид, а hюsts - удален
так-же в реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
ключ DataBasePath
должен выглядеть следующим образом
%SystemRoot%\System32\drivers\etc
Название: Re:Осторожно! Вирус!
Отправлено: KWECT от 29.04.2011 21:50
А я тоже давал свой телефон и мне присылали код . Так что у меня тоже вирус? Нод по крайней мере не сработал.