Форум программистов «Весельчак У»
  *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

  • Рекомендуем проверить настройки временной зоны в вашем профиле (страница "Внешний вид форума", пункт "Часовой пояс:").
  • У нас больше нет рассылок. Если вам приходят письма от наших бывших рассылок mail.ru и subscribe.ru, то знайте, что это не мы рассылаем.
   Начало  
Наши сайты
Помощь Поиск Календарь Почта Войти Регистрация  
 
Страниц: 1 2 3 4 [Все]   Вниз
  Печать  
Автор Тема: Вирусы и антивирусы. Всё, что можно. :)  (Прочитано 50149 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Гром
Птычк. Тьфу, птычник... Вот!
Готовлюсь к пенсии

il
Offline Offline
Пол: Мужской
Бодрый птах


« : 24-10-2003 07:04 » 

Я тут сталкиваюсь с тем, что от меня пошли письма к людям, пока только один откликнулся но боюсь, что он не единственный получивший, просто пока не пишут.

Старый NAV глючит - и делает только real-time protection а сканировать зараза не хочет.
Надо посмотреть все файлы и т.д.

Какой антивирус сегодня лучший и кто его может закинуть мне...
Помогите.
Записан

А птичку нашу прошу не обижать!!!
ysv_
Помогающий

ua
Offline Offline

« Ответ #1 : 24-10-2003 09:44 » 

Мне нравится AVP. Стоит и дома, и на работе. Доволен! Но забросить его, к сожалению, не могу Жаль. Для пересылки слишком большой
Записан
Гром
Птычк. Тьфу, птычник... Вот!
Готовлюсь к пенсии

il
Offline Offline
Пол: Мужской
Бодрый птах


« Ответ #2 : 24-10-2003 10:24 » 

Заброс по ftp образ диска.
Но если не можешь то не надо - у кого еще есть мнения. :?:
Записан

А птичку нашу прошу не обижать!!!
RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #3 : 24-10-2003 10:25 » 

AVP Lite (сроде так именуют) на ихнем сервере бесплатно (временно конечно).
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
Lex
Специалист

ru
Offline Offline

WWW
« Ответ #4 : 24-10-2003 10:35 » 

Я тоже avp пользуюсь. И вполне доволен
Записан

Megabyte be with you!
Fireworm
Гость
« Ответ #5 : 24-10-2003 11:15 » 

Мне очень нравится TrendMicro Правда это больше для корпоративных сетей.
Записан
Serega
Гость
« Ответ #6 : 24-10-2003 15:04 » 

А я иользуюсь STOP, более быстрого и удобного не встречал
Записан
baldr
Команда клуба

cy
Offline Offline
Пол: Мужской
Дорогие россияне


WWW
« Ответ #7 : 24-10-2003 15:44 » 

На мой взгляд, хорошего антивируса пока что не существует, но из существующего отстоя выбираю AVP...  :?
Записан

Приличный компьютер всегда будет стоить дороже 1000 долларов, потому что 500 долларов - это не вполне прилично
Гром
Птычк. Тьфу, птычник... Вот!
Готовлюсь к пенсии

il
Offline Offline
Пол: Мужской
Бодрый птах


« Ответ #8 : 25-10-2003 23:06 » 

Всем спасибо - но есть несколько дополнений.

1. Поподробнее о каждом.
2. Кто может сделать имидж жиска в Nero и запихать мне на ftp??
Записан

А птичку нашу прошу не обижать!!!
MOPO3
Ай да дэдушка! Вах...
Команда клуба

lt
Offline Offline
Пол: Мужской
Холадна аднака!


WWW
« Ответ #9 : 27-10-2003 09:20 » 

А я вот пользую AVG и доволен им  Отлично
Записан

MCP, MCAD, MCTS:Win, MCTS:Web
Алексей++
глобальный и пушистый
Глобальный модератор

ru
Offline Offline
Сообщений: 13


« Ответ #10 : 27-10-2003 09:32 » 

AVP - я яго всегда юзал и никаких (пока) проблем.

попробуй поискать сайт журнала Chip (адрес я не могу найти  Жаль  - сам удивился)

прислать тоже не могу - нет у меня таких денег! (он около 12 метров)
а из института такое не позволят...
Записан

Джон
просто
Администратор

de
Offline Offline
Пол: Мужской

« Ответ #11 : 27-10-2003 09:42 » 

http://www.free-av.com/ -бесплатный, предохраняться пойдёт, ну... а лечиться - "format c:"  Ага
Записан

Я вам что? Дурак? По выходным и праздникам на работе работать. По выходным и праздникам я работаю дома.
"Just because the language allows you to do something does not mean that it’s the correct thing to do." Trey Nash
"Physics is like sex: sure, it may give some practical results, but that's not why we do it." Richard P. Feynman
"All science is either physics or stamp collecting." Ernest Rutherford
"Wer will, findet Wege, wer nicht will, findet Gründe."
grozny
Гость
« Ответ #12 : 27-01-2004 00:11 » 

Смысл простой: приходит письмо с зип-файлом в аттаче. В зипе лежит файл с именем "document.txt <20 пробелов - :twisted:> .exe" .

Типа "опытные" юзеры щёлкают на  якобы txt-файле (в эксплорере полное имя-то обрезается, и на дабл-клик запускается троян ) 8) . Сама экзеха упакована UPX0, около 22 кб. В общем, препаривал экземпляр сёдня с утра в корпоративной почте Ага

В общем, пользуйтесь Фаром и Батом для безопасного... гм, чтения почты...

Novarg able to deceive even experienced Net users...

Symantec Corp. ... has rated the worm a 4 on a scale of 1 to 5, with 5 being the most widespread virus outbreak.

Antivirus companies have yet to agree on a name for the malicious program, which is also being called MiMail.R, Shimg, and Mydoom. The name of the attached file is randomized, but often arrives as  body.zip, document.zip, message.zip, readme.zip or text.zip. The subject line of the infected e-mail can say "Hello," but often it is simply left blank.


"This worm is taking off like a rocket, with well over 20,000 interceptions in just 2 hours of it being discovered," said Ken Dunham, director of malicious code at iDefense Inc.

 
http://msnbc.msn.com/id/4065701/
Записан
mj
Гость
« Ответ #13 : 28-01-2004 05:07 » 

мне за день его раз 20 прислали... правда и ящиков у меня много...

а то я уже чуть со скуки не помер, за пол года ни одного вируса и спама не более 2-ух писем в день...
Записан
Антон (LogRus)
Глобальный модератор

ru
Offline Offline
Пол: Мужской
Внимание! Люблю сахар в кубиках!


WWW
« Ответ #14 : 28-01-2004 05:33 » 

забавный вирь. он мне одинрас пришел атачем text.zip внутри "text.doc                                                           ~.scr", а второй раз text.pif внутри похожи как брать близнецы. Я правда почту под линуксом смотрю или через веб интерфейс. Казлы в общем. Ну хоть развлёкся отправителя посканил файлы, посравнивал да и ваше интерсней обычного спама.
Записан

Странно всё это....
Гром
Птычк. Тьфу, птычник... Вот!
Готовлюсь к пенсии

il
Offline Offline
Пол: Мужской
Бодрый птах


« Ответ #15 : 28-01-2004 08:28 » 

Самое плохое, что я получаю ответные сообщения, хотя ничего сам не шлю, что я послал вирус кому - то.
Предупреждение, видимо в связи с тем, что адрес мой в огромном колличесте рассылок - заразились многие компы с моим адресом в адресной книге и троян рассылает себя от моего имени.
Я чист и почта с моего компа ен может быть заражена, просьба всех войти в положение и отнестись с пониманием к происходящему.
Записан

А птичку нашу прошу не обижать!!!
Алёна
Молодой специалист

ru
Offline Offline
Блондинка...


WWW
« Ответ #16 : 07-02-2004 08:14 » 

Гром,
что это за вирус и как его распознать,
по моему мой домашний компьютер разажен. Но точно не знаю. Касперский не распознает. Сейчас скачаю обновление, пожет что найду
Записан

Стену можно пробить только головой. Все остальное орудия.
Sashok
Молодой специалист

us
Offline Offline
Пол: Мужской

« Ответ #17 : 07-02-2004 09:03 » 

grozny, интересно, что использовали старый трюк, а народ ловится как никогда интенсивно. По-моему, этот фокус с пробелами в имени описывали года полтора-два назад...
Записан

Если бы окружающие нас объекты содержали столько же ошибок, сколько программы, цивилизация обрушилась бы от первого порыва ветра...
Алёна
Молодой специалист

ru
Offline Offline
Блондинка...


WWW
« Ответ #18 : 07-02-2004 09:35 » 

Нет, мне возращаются письма которых я не отправляла.
И адресов этих я не знаю
Записан

Стену можно пробить только головой. Все остальное орудия.
RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #19 : 07-02-2004 11:09 » 

Алёна, такие письма сразу стирай не раздумывая.
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
Алёна
Молодой специалист

ru
Offline Offline
Блондинка...


WWW
« Ответ #20 : 07-02-2004 14:48 » 

Я их и стираю.
Потом еще удаляю из папки удалённых.

А где физически хранятся поступившие файлы :?:  что бы на всякий случай проверить и там. А то (как я уже жаловалась) проверка всего копмьютера  занимает много времени  Здесь была моя ладья...
Записан

Стену можно пробить только головой. Все остальное орудия.
Musication
Гость
« Ответ #21 : 08-02-2004 08:30 » 

I`m Musication,but I want speaking, what for they  are doing?
Записан
Алёна
Молодой специалист

ru
Offline Offline
Блондинка...


WWW
« Ответ #22 : 08-02-2004 11:54 » 

Я незнаю что они делают, Но когда тебе возвращаются письма, которых ты не  посылала, приходится задуматся.
Ночью проверила компьютер Касперским, но он ничего не нашел  Здесь была моя ладья...
Буду надеятся, что это и вправду Глючит почтовый сервер.  Так больше нельзя...

P.S.  Musication просьба писать по русски, а то при моем знании английского может искажатся смысл.
Записан

Стену можно пробить только головой. Все остальное орудия.
XpyDi
Гость
« Ответ #23 : 08-02-2004 13:19 » 

Это Novarg.
Для тех, кто думает, что он заражен читайте:
http://www.kaspersky.ru/news.html?id=145357396
Качайте программу ftp://ftp.kaspersky.com/utils/clrav.zip

Описание червя:
http://www.viruslist.com/viruslist.html?id=144488783
Записан
Sashok
Молодой специалист

us
Offline Offline
Пол: Мужской

« Ответ #24 : 08-02-2004 14:05 » 

Цитата: Musication
I`m Musication,but I want speaking, what for they  are doing?
Цитата: Алёна
P.S.  Musication просьба писать по русски, а то при моем знании английского может искажатся смысл.
Присоединяюсь! Поскольку при знании английского, продемонстрированном Musication'ом тоже искажается смысл... Жаль Прошу прощения, но не хотел никого обидеть...
Записан

Если бы окружающие нас объекты содержали столько же ошибок, сколько программы, цивилизация обрушилась бы от первого порыва ветра...
Гром
Птычк. Тьфу, птычник... Вот!
Готовлюсь к пенсии

il
Offline Offline
Пол: Мужской
Бодрый птах


« Ответ #25 : 08-02-2004 17:35 » 

Musication, we are format our hard drives.
My favourite command is format c:

Вот примерно так Улыбаюсь
Записан

А птичку нашу прошу не обижать!!!
RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #26 : 09-02-2004 09:26 » 

Цитата: Алёна
Я незнаю что они делают, Но когда тебе возвращаются письма, которых ты не  посылала, приходится задуматся.
Ночью проверила компьютер Касперским, но он ничего не нашел  Здесь была моя ладья...
Буду надеятся, что это и вправду Глючит почтовый сервер.  Так больше нельзя...
Это специально делается - такие письма труднее классифицировать на спам/не спам. Мне такие уже пол года приходят.
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
grozny
Гость
« Ответ #27 : 10-02-2004 02:34 » 

Цитата: Sashok
Цитата: Musication
I`m Musication,but I want speaking, what for they  are doing?
Цитата: Алёна
P.S.  Musication просьба писать по русски, а то при моем знании английского может искажатся смысл.
Присоединяюсь! Поскольку при знании английского, продемонстрированном Musication'ом тоже искажается смысл... Жаль Прошу прощения, но не хотел никого обидеть...

Aye, matey
Записан
Алексей++
глобальный и пушистый
Глобальный модератор

ru
Offline Offline
Сообщений: 13


« Ответ #28 : 10-02-2004 03:27 » 

Цитата

Musication, we are format our hard drives.
My favourite command is format c:


And than install  Doors2000 . For new Viruses.  :twisted:
Записан

Dimyan
Гость
« Ответ #29 : 10-02-2004 13:43 » 

А вот мне еще ни одного письма с вирусом не приходило:wink:  (покрайней мере Касперский не засек, а я его каждый день обновляю и каждый вечер компик на проверку ставлю) !!!
(тьфу, тьфу, тьфу,
  тук тук тук (это я по дереву Улыбаюсь))
Записан
Алёна
Молодой специалист

ru
Offline Offline
Блондинка...


WWW
« Ответ #30 : 10-02-2004 14:30 » 

Please, write in Russian.
Or even synchronously translate written.
My interpreter translates not absolutely correctly, and own knowledge does not suffice.
grozny, and your phrase it(he) has not transferred(translated)

Переводить не буду, это высказывание для тех кто предпочитает английский. Ага

Касперский до сих пор вируса не видет. А передложенная выше утилита вызывает сбой. (да ещё и загружается через DOS).
Записан

Стену можно пробить только головой. Все остальное орудия.
grozny
Гость
« Ответ #31 : 10-02-2004 20:53 » 

Цитата: Алёна
grozny, and your phrase it(he) has not transferred(translated)


удивительно, что морской жаргон 17-18 вв. не включен в лексикон вашего автопереводчика, ага  Ага  :twisted:

Хотя во многих книжках (включая детские) и голливудовских блокбастерах (Pirates of the Carribean или Peter Pan не смотрели? дык вот там наслушаетесь aye-aye captain, argh  и т.п.) используется чаще чем нужно. Поэтому есть речевой штамп, навязший в ушах и легко вспрыгивающий на язык.

Короче, если перевести на нынешний разговорный, то типа "без базару, пацаны".
Записан
grozny
Гость
« Ответ #32 : 10-02-2004 21:00 » 

Цитата: Алёна
Я их и стираю.
Потом еще удаляю из папки удалённых.

А где физически хранятся поступившие файлы :?:  что бы на всякий случай проверить и там. А то (как я уже жаловалась) проверка всего копмьютера  занимает много времени  Здесь была моя ладья...

Ты каким почтовым клиентом пользуешься?

1. Если Аутлуком или Аутлук Экспресс, то аттачи хранятся по умолчанию в "C:\Documents and Settings\<username>\Application Data\Microsoft\Outlook" .

У Аутлук Экспресса директория лежит рядом "C:\Documents and Settings\<username>\Application Data\Microsoft\Outlook Express". Про экпресс мог соврать - я его вынес сов всеех машин, до которых дотянулся.

2. The Bat! : аттачи лежат по умолчанию

"C:\Program Files\The Bat!\MAIL\<account name>\"
Записан
Гром
Птычк. Тьфу, птычник... Вот!
Готовлюсь к пенсии

il
Offline Offline
Пол: Мужской
Бодрый птах


« Ответ #33 : 04-03-2004 20:37 » 

Dear user of  Shelek.com gateway e-mail server,

We warn  you about  some attacks on your e-mail  account.  Your computer may
contain viruses, in order to keep your computer and e-mail account safe,
please, follow  the instructions.

For  more information see the attached file.

Attached file protected  with the  password  for security reasons. Password is 76505.

Sincerely,
   The Shelek.com team                              http://www.shelek.com


Вот такое письмо мне от меня (моей комманды) как польщователю пришло сегодня.
В файле письма - вирус - не открывайте письма идущие на английском и на русском от моего имени - отныне я в каждое письмо буду включать в Сабжект свой опознавательный ник !ГРОМ!

Вот именно так - все остальные письма с shelek.com вирусы.

Удачи вам.
Записан

А птичку нашу прошу не обижать!!!
Vint Pro
Гость
« Ответ #34 : 05-03-2004 00:04 » 

Цитата
В файле письма - вирус - не открывайте письма идущие на английском и на русском от моего имени - отныне я в каждое письмо буду включать в Сабжект свой опознавательный ник !ГРОМ!

Вот именно так - все остальные письма с shelek.com вирусы.

Удачи вам.


А если это сообщение прочитает тот, кто рассылает эти письма? Показываю язык
Записан
Sashok
Молодой специалист

us
Offline Offline
Пол: Мужской

« Ответ #35 : 05-03-2004 02:00 » 

Вопрос возникает: это просто кто-то от неумения направить энергию в мирных целях, или мы кому-то дорогу перебежали?
Записан

Если бы окружающие нас объекты содержали столько же ошибок, сколько программы, цивилизация обрушилась бы от первого порыва ветра...
Dimyan
Гость
« Ответ #36 : 05-03-2004 07:39 » 

Да может завидуют, у нас тут братство как ни как Ага  Отлично
Записан
Гром
Птычк. Тьфу, птычник... Вот!
Готовлюсь к пенсии

il
Offline Offline
Пол: Мужской
Бодрый птах


« Ответ #37 : 05-03-2004 11:38 » 

----Нет скорее судя по аглицкому и незнанию ситуации на сервере, что это частный сервер - это просто робот лепит.
Записан

А птичку нашу прошу не обижать!!!
Anonymous
Гость
« Ответ #38 : 05-03-2004 13:31 » 

ГРОМ, в Яндекс-почте появилась надпись

Цитата

Внимание! В Сети идет новый вирус — обычно это выглядит как приаттаченный файл формата zip, в самом письме текст обычно по-английски, подделывающийся под текст службы тех. поддержки, либо предлагающий общаться. Мы не рекомендуем открывать пересланные архивные файлы, закрытые паролями!


____________________
1153
Записан
Гром
Птычк. Тьфу, птычник... Вот!
Готовлюсь к пенсии

il
Offline Offline
Пол: Мужской
Бодрый птах


« Ответ #39 : 05-03-2004 17:14 » 

Гость 1153 Улыбаюсь, понял
Записан

А птичку нашу прошу не обижать!!!
Алёна
Молодой специалист

ru
Offline Offline
Блондинка...


WWW
« Ответ #40 : 06-03-2004 08:52 » 

Цитата

отныне я в каждое письмо буду включать в Сабжект свой опознавательный ник !

А теперь скажите что такое Сабжект
Записан

Стену можно пробить только головой. Все остальное орудия.
Sashok
Молодой специалист

us
Offline Offline
Пол: Мужской

« Ответ #41 : 06-03-2004 09:12 » 

Алёна, Сабжект - это от английского subject, что означает "тема".

А вообще - учи английский язык. Поможет в понимании слэнга.  Улыбаюсь
Записан

Если бы окружающие нас объекты содержали столько же ошибок, сколько программы, цивилизация обрушилась бы от первого порыва ветра...
Алёна
Молодой специалист

ru
Offline Offline
Блондинка...


WWW
« Ответ #42 : 06-03-2004 09:25 » 

Учу третью неделю.

Уже прошли алфавит и настоящее время  Так больше нельзя...   Так больше нельзя...   Так больше нельзя...
Записан

Стену можно пробить только головой. Все остальное орудия.
Алексей++
глобальный и пушистый
Глобальный модератор

ru
Offline Offline
Сообщений: 13


« Ответ #43 : 06-03-2004 10:11 » 

Алёна, 10% уже есть  Улыбаюсь
Записан

Алёна
Молодой специалист

ru
Offline Offline
Блондинка...


WWW
« Ответ #44 : 06-03-2004 15:16 » 

Цитата

10% уже есть


Нет 0,000000000000000001 %
Записан

Стену можно пробить только головой. Все остальное орудия.
.
Молодой специалист

ru
Offline Offline
Пол: Мужской

« Ответ #45 : 18-08-2004 18:08 » 

Собираю вирусы для тестирования антивирусного ПО.
НЕ ДЛЯ РАСПРОСТРАНЕНИЯ!
Буду презнателен за каждый присланный вирус.
лучше архивировать каждый вирусованный файл с паролем, пароль можно положить в тело письма, а вирусованный архив приаттачить.

tarc@mail.ru
Записан
Заяц
Гость
« Ответ #46 : 19-08-2004 05:38 » 

TJSoft, я тебя, как админ тут, засыпать могу!!! Не боишься? Нет, без шуток! У нас на серваке тормозится в день до 30-50 штук.
Записан
PSD
Главный специалист

ru
Offline Offline
Пол: Мужской

« Ответ #47 : 19-08-2004 06:28 » 

Неужиле разных?
Или только тел?


(мой личный рекорд чистил сетку 259345 тел, 28 разновидностей )
Записан

Да да нет нет все остальное от лукавого.
Заяц
Гость
« Ответ #48 : 19-08-2004 10:17 » 

PSD, не, разнообразием, прав, не блещуть. Жжешь
И то хорошо!
Записан
Harry
Команда клуба

ua
Offline Offline

« Ответ #49 : 19-08-2004 21:02 » 

У меня тоже есть такая коллекция, правда небольшая (выбирал дрянь повреднее). Могу поделиться Улыбаюсь
Записан

Слабый пол силен в силу слабости сильного пола к слабому
Harry
Команда клуба

ua
Offline Offline

« Ответ #50 : 19-08-2004 21:05 » 

Кстати, насчет антивирусного ПО - у меня один кейген Нортон Антивирус грохнул. Начисто, как hacktool. Вот обидно было...
Записан

Слабый пол силен в силу слабости сильного пола к слабому
.
Молодой специалист

ru
Offline Offline
Пол: Мужской

« Ответ #51 : 20-08-2004 11:27 » 

Мне действительно ОЧЕНЬ надо. Если можно, пожалуйста, поделитесь! буду только благодарен
Записан
.
Молодой специалист

ru
Offline Offline
Пол: Мужской

« Ответ #52 : 20-08-2004 11:28 » 

ЗЫ: я сам админ:у нас и своих вирусов было когда-то полно, но мы их все вылечили, а как новая эпидемия, то мы их сразу лечим.
Записан
.
Молодой специалист

ru
Offline Offline
Пол: Мужской

« Ответ #53 : 23-08-2004 12:04 » 

Так что присылай вирусы Ага
Записан
Harry
Команда клуба

ua
Offline Offline

« Ответ #54 : 23-08-2004 20:35 » 

Отослал немного. Самое вкусное оставил на потом - надо будет разархивировать осторожно, чтоб самому не подхватить...  Улыбаюсь
Записан

Слабый пол силен в силу слабости сильного пола к слабому
.
Молодой специалист

ru
Offline Offline
Пол: Мужской

« Ответ #55 : 24-08-2004 13:07 » 

я под FreeBSD сижу, поэтому не подхвачу заразу Ага
Записан
.
Молодой специалист

ru
Offline Offline
Пол: Мужской

« Ответ #56 : 24-08-2004 13:13 » 

:oops: не дошли Жаль
Видимо, их нашли. ты мог бы запаролить архив?
Если файлы маленькие, они могут остаться не запароленными, поэтому можешь из заархивировать в tar и добавить в архив.
Записан
Алексей++
глобальный и пушистый
Глобальный модератор

ru
Offline Offline
Сообщений: 13


« Ответ #57 : 30-09-2005 06:57 » 

стреляюсь, помогите Улыбаюсь ( Жаль )

некий вирус (это уже несомненно) долбит комп,

причём в папке system32 появляются файлы без расширения типа
F:\WINDOWS\system32\TFTP1280

(система у меня на диске F)

начинаются с TFTP и заканчиваются цифрой (разными, было  380, вроде)

в этом файле касперский находит (причём иногда запоздало - при запуске проверки system32) вирус Backdoor.Win32.Rbot.gen   

.

иногда без видимых причин  винда выкидывает окно


причём урла на диалоге не постоянная ( другие сейчас не вспомню)

Иногда вылетает другое окно (снимка сейчас нет) - после него ваще перезагрузка автоматом идёт

Пытался лечить через format F , но тут же эта фигня возникла снова !!!!!!

подскажите что делать

* virus.GIF (25.18 Кб - загружено 627 раз.)
Записан

baldr
Команда клуба

cy
Offline Offline
Пол: Мужской
Дорогие россияне


WWW
« Ответ #58 : 30-09-2005 07:16 » 

Открути винт (все), отнеси его на другой комп, где стоит Каспер с новыми базами, поставь его туда и сделай полную проверку.
Записан

Приличный компьютер всегда будет стоить дороже 1000 долларов, потому что 500 долларов - это не вполне прилично
Джон
просто
Администратор

de
Offline Offline
Пол: Мужской

« Ответ #59 : 30-09-2005 07:20 » 

Запусти FileMonitor и посмотри кто эти файлы создвёт.
Записан

Я вам что? Дурак? По выходным и праздникам на работе работать. По выходным и праздникам я работаю дома.
"Just because the language allows you to do something does not mean that it’s the correct thing to do." Trey Nash
"Physics is like sex: sure, it may give some practical results, but that's not why we do it." Richard P. Feynman
"All science is either physics or stamp collecting." Ernest Rutherford
"Wer will, findet Wege, wer nicht will, findet Gründe."
Алексей++
глобальный и пушистый
Глобальный модератор

ru
Offline Offline
Сообщений: 13


« Ответ #60 : 30-09-2005 07:20 » 

у нас тут компы в сети - поэтому надежды особо нет (думаю другие тоже заражены) могу дома попробовать - но там неоткуда обновить базы

лана, попробую, попытка - не шутка...
Записан

Алексей++
глобальный и пушистый
Глобальный модератор

ru
Offline Offline
Сообщений: 13


« Ответ #61 : 30-09-2005 07:21 » 

Джон , это где такой монитор?
Записан

Алексей++
глобальный и пушистый
Глобальный модератор

ru
Offline Offline
Сообщений: 13


« Ответ #62 : 30-09-2005 07:24 » 

кстати, TFTP1280 - виндовский экзешник, MZ в начале файла имеется

This program requires Microsoft Windows - присутствует
Записан

baldr
Команда клуба

cy
Offline Offline
Пол: Мужской
Дорогие россияне


WWW
« Ответ #63 : 30-09-2005 07:25 » 

Может, dll....
А вообще если хочешь все почистить - отключи всех от сети и на каждом - лечебные мероприятия. Улыбаюсь
Записан

Приличный компьютер всегда будет стоить дороже 1000 долларов, потому что 500 долларов - это не вполне прилично
Алексей++
глобальный и пушистый
Глобальный модератор

ru
Offline Offline
Сообщений: 13


« Ответ #64 : 30-09-2005 07:29 » 

вообще говоря, жалется только мой комп... может у меня он один заражён.

ЗЫ не хочет обновляться из инета касперский, сволота! - это чё за финиш? Жаль
Записан

baldr
Команда клуба

cy
Offline Offline
Пол: Мужской
Дорогие россияне


WWW
« Ответ #65 : 30-09-2005 07:32 » 

Ключи устарели, может. У меня то же самое.
Записан

Приличный компьютер всегда будет стоить дороже 1000 долларов, потому что 500 долларов - это не вполне прилично
Джон
просто
Администратор

de
Offline Offline
Пол: Мужской

« Ответ #66 : 30-09-2005 07:32 » 

Дык, http://www.sysinternals.com/
Записан

Я вам что? Дурак? По выходным и праздникам на работе работать. По выходным и праздникам я работаю дома.
"Just because the language allows you to do something does not mean that it’s the correct thing to do." Trey Nash
"Physics is like sex: sure, it may give some practical results, but that's not why we do it." Richard P. Feynman
"All science is either physics or stamp collecting." Ernest Rutherford
"Wer will, findet Wege, wer nicht will, findet Gründe."
aks68
Команда клуба

il
Offline Offline
Пол: Мужской

« Ответ #67 : 25-04-2007 06:10 » 

Вот Википедия вчера подсказала

(События 24.04)
1184 до н. э. — По преданию, в этот день древние греки смогли проникнуть в Трою при помощи троянского коня.

(http://ru.wikipedia.org/wiki/24_%D0%B0%D0%BF%D1%80%D0%B5%D0%BB%D1%8F)

Так-что с праздником уважаемые!!! Отлично Отлично Отлично

PS: Приятно однако осознавать, что юзаешь технологию (или она тебя) 3000 летней давности   Жжешь
Записан
x77
Команда клуба

ro
Offline Offline
Пол: Мужской
меняю стакан шмали на обратный билет с Марса.


« Ответ #68 : 25-04-2007 06:34 » 

Действовать надо быстро хацкеры Действовать надо быстро
Записан

Джон
просто
Администратор

de
Offline Offline
Пол: Мужской

« Ответ #69 : 25-04-2007 08:37 » 

Юзать? Троянов? Хммм... "Оригинально!" (с) Ага
Записан

Я вам что? Дурак? По выходным и праздникам на работе работать. По выходным и праздникам я работаю дома.
"Just because the language allows you to do something does not mean that it’s the correct thing to do." Trey Nash
"Physics is like sex: sure, it may give some practical results, but that's not why we do it." Richard P. Feynman
"All science is either physics or stamp collecting." Ernest Rutherford
"Wer will, findet Wege, wer nicht will, findet Gründe."
Pu
Большой босс

ru
Offline Offline
78


« Ответ #70 : 25-04-2007 08:55 » 

Юзать? Троянов? Хммм... "Оригинально!" (с) Ага
Джон, а чего странного? я юзал троянов... в нормальных руках некоторые из них являются очень неплохими средствами удаленного управления компами... Во всяком случае некоторые очень даже ничего. Ага
Записан

Насколько я опытен? Достаточно, чтобы понимать, что дураков нельзя заставить думать по–другому, но недостаточно, чтобы отказаться от попыток это сделать.
(с) Артур Джонс
Джон
просто
Администратор

de
Offline Offline
Пол: Мужской

« Ответ #71 : 25-04-2007 12:25 » 

Тогда это были уже не трояны по определению. Ага
Записан

Я вам что? Дурак? По выходным и праздникам на работе работать. По выходным и праздникам я работаю дома.
"Just because the language allows you to do something does not mean that it’s the correct thing to do." Trey Nash
"Physics is like sex: sure, it may give some practical results, but that's not why we do it." Richard P. Feynman
"All science is either physics or stamp collecting." Ernest Rutherford
"Wer will, findet Wege, wer nicht will, findet Gründe."
Pu
Большой босс

ru
Offline Offline
78


« Ответ #72 : 25-04-2007 12:38 » 

ну по определению антивири постоянно ругались на наличие троянов у меня на компе. потому как в нехороших руках эти проги дают полный контроль за компом. за файловой системой и за железом.
Записан

Насколько я опытен? Достаточно, чтобы понимать, что дураков нельзя заставить думать по–другому, но недостаточно, чтобы отказаться от попыток это сделать.
(с) Артур Джонс
x77
Команда клуба

ro
Offline Offline
Пол: Мужской
меняю стакан шмали на обратный билет с Марса.


« Ответ #73 : 25-04-2007 15:53 » 

в хороших руках полный контроль дают Remote Desktop (для пендосов на винде), RAdmin (для наших на винде) и VNC (для всех остальных риальных пацанофф).
Записан

RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #74 : 25-04-2007 18:24 » 

x77, по моему личному опыту, Remote Desktop значительно лучше конкурентов. Я пользовался (и продолжаю по необходимости) RAdmin, VNC и PCanywhere. Скажу, что у RD трафик меньше, отклик меньше и размер десктопа автоматически изменяется. Если поставить на свою тачку AdminPack2003, то еще появится и доп.галочка "подключиться к консоли". Конечно, RD лучше пускать по защищенному каналу.
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
x77
Команда клуба

ro
Offline Offline
Пол: Мужской
меняю стакан шмали на обратный билет с Марса.


« Ответ #75 : 25-04-2007 21:43 » 

RXL, Ром, ты что имеешь в виду под консолью?

в ремоут десктопе ярлык подключения представляет собой ссылку на обычный тестовый файл. ты открываешь это файл в Notepade'е, и вставляешь там строчку:

connect to console:i:1

после этого ты всегда будешь логиниться в нулевую сессию. ты это имеешь в виду?
Записан

RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #76 : 26-04-2007 07:04 » 

x77, именно.
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
Ochkarik
Команда клуба

ru
Offline Offline
Пол: Мужской

« Ответ #77 : 30-07-2008 20:09 » 

дорвался называется то халявного интернета...
теперь шлю smtp траффик по всем портам, гигабайтами((((
доктор веб - молчит как партизан...
AVZ ересь какую то показывает. то ли перебдел, то ли не нашел... то ли вылечил - непонятно.
завтра еще рабочий комп лечить - как не пойму((((

кругом засада...
Записан

RTFM уже хоть раз наконец!  RTFM :[ ну или хотя бы STFW...
Алексей++
глобальный и пушистый
Глобальный модератор

ru
Offline Offline
Сообщений: 13


« Ответ #78 : 30-07-2008 20:13 » 

файервол надо ставить Улыбаюсь И антивирус нормальный
Записан

Ochkarik
Команда клуба

ru
Offline Offline
Пол: Мужской

« Ответ #79 : 30-07-2008 21:33 » 

хех... нормальный - это какой?
собстно его и AVZ не идентифицировал...
ток по факту наличия левой библиотеки через HijackThis в загрузке...
запостил на Virus.info, пока ждал ответа смотрю - левак какой то, ну сам пофиксил при помощи HijackThis, потом на virus.info ответ аналогичный появился. выслал им... посмотрим что скажут.

по ходу AVZ на карантин мое обучение пользованием socket-ами поместила:)
Записан

RTFM уже хоть раз наконец!  RTFM :[ ну или хотя бы STFW...
Джон
просто
Администратор

de
Offline Offline
Пол: Мужской

« Ответ #80 : 30-07-2008 22:29 » 

Ща какой то вирус в инете, сегодя в новостной ленте на вокзале мельком прочитал, перелопачивает mp3 в wav и вешает дополнительно код, который сгружает трояна.
Записан

Я вам что? Дурак? По выходным и праздникам на работе работать. По выходным и праздникам я работаю дома.
"Just because the language allows you to do something does not mean that it’s the correct thing to do." Trey Nash
"Physics is like sex: sure, it may give some practical results, but that's not why we do it." Richard P. Feynman
"All science is either physics or stamp collecting." Ernest Rutherford
"Wer will, findet Wege, wer nicht will, findet Gründe."
RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #81 : 31-07-2008 03:46 » 

Ochkarik, а ты часом, вместо драйверов, вирусо-писательством не занимался? Ага А то как они могут так концентрироваться без наличия халявного инета...  Быть такого не может Отлично

Вообще, первым делом "Диспетчер задач" и вырубить все подозрительное.
Потом не дурно посмотреть, что в автозагрузке в реестре (*/Software/Microsoft/Windows/CurrentVersion/Run*) и поубивать подозрительное.
Совсем хитрые вирусы убиваются KAV (скачать его можно бесплатно и пользоваться "пробной лицензией") или другим не менее толковым антивирусом.

Профилактика вирусов: не пользоваться IE (разве что в исключительных случаях, предварительно подзакрутив ему гайки в настройках) и проверять весь привнесенный извне софт (ну, думаю, что дистрибутив винды или DDK можно не проверять).

Кажется, я опять боян написал  Скромно так...
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
zubr
Гость
« Ответ #82 : 31-07-2008 08:32 » 

Руткит в диспетчере не увидишь, да и антивирусы в основном против руткитов бессильны. Опять таки руткиты, как правило, как драйвера регистрируются, автозагрузка - слишком заметно. Самый надежный способ - система не под админом + хороший файервол, имхо.
Записан
Ochkarik
Команда клуба

ru
Offline Offline
Пол: Мужской

« Ответ #83 : 31-07-2008 08:57 » 

zubr, угу, все так) теперь вот думаю... насчет работы из под админа... просто не ожидал что антивирусники его так смело пропускают. причем я так понял большинство!

RXL, куда мене до вирусо.... а диспечер задач и Run я первым делом проверил, но это не единственный ключик в реестре откуда запустится можно) это самый очевидный...
короче вычистл)
путем AVZ + HijackThis
и ребятам с virus.info спасибо, хороший ресурс... да и сам не оплошал)

по пути грохнул нечаянно драйвер от соньковского Protector-a который отпечатки пальцев сверяет...Ага
ща поеду рабочий комп чистить.... кофу ток допью)
Записан

RTFM уже хоть раз наконец!  RTFM :[ ну или хотя бы STFW...
Джон
просто
Администратор

de
Offline Offline
Пол: Мужской

« Ответ #84 : 31-07-2008 09:12 » 

Ром, в данном случае боян только на пользу.

Ну и раз пошла такая пьянка... Я антивирусниками и файерволлами не пользуюсь. Тормозят они меня. Просто стараюсь аккуратно и чисто по инету шарахаться. Но и на старуху бывает порнуха. В этому случае (важно! всё время ведём лог удалённых/изменнённых файлов и ключей реестра - или в текстовом файле - копипастом, или в крайнем случае на бумажке):

1. "Выдернуть вилку из розетки" (с) (интернетовскую конечно) - чтобы зараза не обновлялась и подкреплений из инета не ждала. Ни в коем случае не перезапускать систему! Скорее всего враг написал чего-нить в run список. И вот тогда уже будут кранты. Пока система работает запущенные системные бинарники не могут быть инфицированы. Что явно произойдёт после перезапуска.

2. Игнорируем все сообщения (если таковые имеются) о том, что ваш комп заражён, особенно те, которые прдедлагают "вылечить" его немедля, сгрузив супер-пупер антивирус. Такие окошки даже лучше не закрывать, а просто убивать (см ниже) - кто их знает, на что они реагируют.

3. Обычно вирусы затыкают диспетчера, надо его разблокировать (ключ в реестре, ща не помню, но легко находится в гугле). В нём, как Рома уже сказал,  выявляем врага. Если есть возможность - вместо диспетчера используем Process Expolorer Руссиновича. Кстати для этого периодически ради интереса заглядываем в список запущенных процессов, чтобы иметь представление о его метаморфозах. Завершаем все запущенные программы типа браузера и тп. Если они не хотят этого длать - убиваем их процессы. Это позволит легче выявить врага в списке.

4. Бесплатная прога unlocker - самая незаменимая прога в этом случае, лучше любого антивиря. Удаляет запущенные dll/exe причём показывает кто их использует, так можно всю цепочку отследить.

5. Запускаем Regmon, всё того же Руссиновича, и выявляем неизвестых, которые что-нить прописывают без нашего ведома в реестр. Убиваем их и чистим реестр от их бедлама.

6. Чистим автостарт и run ключ в реестре от всего подозрительного.

7. Производим поиск (по возможности по всем дискам и партишн) файлов, которые были изменены в предполагаемый период заражения и после него. Анализируем список. Явно подозрительные - убиваем, остальные переименовываем до неузнаваемости.

8. Желательно с другого компа лезем в инет и на основе лог-данных (имена файлов, ключи реестра) ищем инфу о вражине и проверяем все пункты, которые он поразил, и которые мы пропустили.

9. Ща не помню, надо дома глянуть, как файл называется, там короче инфа о регистрации. Если вирус его изменит, то после удаления вы не сможете зайти в систему (ХР), получите сообщение об активации, но она не прокатит. Я был просто взял этот файл с другого компа - всё заработало. Потом я просто сделал бэкап этого файла.

Вроде всё.
Записан

Я вам что? Дурак? По выходным и праздникам на работе работать. По выходным и праздникам я работаю дома.
"Just because the language allows you to do something does not mean that it’s the correct thing to do." Trey Nash
"Physics is like sex: sure, it may give some practical results, but that's not why we do it." Richard P. Feynman
"All science is either physics or stamp collecting." Ernest Rutherford
"Wer will, findet Wege, wer nicht will, findet Gründe."
Алексей++
глобальный и пушистый
Глобальный модератор

ru
Offline Offline
Сообщений: 13


« Ответ #85 : 31-07-2008 09:19 » 

Джон, а мои антик и файервол почему то совершенно не тормозят Улыбаюсь Даже когда игру большую запускаю - ничего не отрубаю
Записан

RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #86 : 31-07-2008 09:23 » 

Леш, у тебя, возможно, мониторинг отключен. Иначе антивирус проверяет все, к чему прикасаются процессы.
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
Джон
просто
Администратор

de
Offline Offline
Пол: Мужской

« Ответ #87 : 31-07-2008 09:26 » 

Лёш, по хорошему, если ты защищаешся - мне на работе просто деваться некуда - положено, то должна быть включена проверка всех изменений файлов. И если их очень много, то... Короче с врубленным NAV я компилю проект 25 минут, если я его останавливаю - то 18.
Записан

Я вам что? Дурак? По выходным и праздникам на работе работать. По выходным и праздникам я работаю дома.
"Just because the language allows you to do something does not mean that it’s the correct thing to do." Trey Nash
"Physics is like sex: sure, it may give some practical results, but that's not why we do it." Richard P. Feynman
"All science is either physics or stamp collecting." Ernest Rutherford
"Wer will, findet Wege, wer nicht will, findet Gründe."
Ochkarik
Команда клуба

ru
Offline Offline
Пол: Мужской

« Ответ #88 : 31-07-2008 09:27 » 

http://www.virustotal.com/ru/analisis/975878bec13dc96fa167be3465a0a8c2
мто что у меня было...
Записан

RTFM уже хоть раз наконец!  RTFM :[ ну или хотя бы STFW...
Алексей++
глобальный и пушистый
Глобальный модератор

ru
Offline Offline
Сообщений: 13


« Ответ #89 : 31-07-2008 09:27 » 

я бы вот ещё пункт добавил :
10 . всё таки ставим файервол и антивирус
Записан

Алексей++
глобальный и пушистый
Глобальный модератор

ru
Offline Offline
Сообщений: 13


« Ответ #90 : 31-07-2008 09:29 » 

защита включена постоянно, а фаер даже проверяет, кто куда пытается соваться - в сеть ли, в другой процесс ли , даже в тот же авторан (везде, где возможно). Не ощущаю тормоза! А вирусы давно уже не беспокоют - всё прерывается с самого начала, если что Улыбаюсь
Записан

Ochkarik
Команда клуба

ru
Offline Offline
Пол: Мужской

« Ответ #91 : 31-07-2008 09:31 » 

Джон, кстати я в свое время от каспера отазался по той же причине... тормозил зараза.
а веб отказывается не так хорош... не ожидал.

из 34 антивирусников только 5 отлавливают...
Записан

RTFM уже хоть раз наконец!  RTFM :[ ну или хотя бы STFW...
Джон
просто
Администратор

de
Offline Offline
Пол: Мужской

« Ответ #92 : 31-07-2008 09:43 » 

У нас на работе NAV, файер, последние апдейты и тп - обязанность, для страховщиков. Иначе не оплатят ущерб, если нашим софтом клиентов заразим. Типа борьба с халатностью.

А я сам заражался дома два раза по собственной глупости, порождённой усталостью, когда глазки уже слипаются. Попадался в элементарные ловушки - вместо нужного файла по недосмотру сгружал один раз экзешник, а другой раз картинку векторную - wmf, а сгрузился файл - wma. Я главное смотрю на него и удивляюсь, чёт не то написано, а сам всё-равно тычу - открываю. Ну и... вот.
Записан

Я вам что? Дурак? По выходным и праздникам на работе работать. По выходным и праздникам я работаю дома.
"Just because the language allows you to do something does not mean that it’s the correct thing to do." Trey Nash
"Physics is like sex: sure, it may give some practical results, but that's not why we do it." Richard P. Feynman
"All science is either physics or stamp collecting." Ernest Rutherford
"Wer will, findet Wege, wer nicht will, findet Gründe."
zubr
Гость
« Ответ #93 : 31-07-2008 09:47 » 

Джон, блокировка диспетчера процессов ключом реестра и прописывание в авторан - это детские шалости (в лучшем случае студенты). Серьезные вирусы идут через перехват NT-функций на уровне ядра, путем скрытия своих процессов, а также обхода файерволов. Причем есть такие гады, которые умудряются примазаться к процессам, используемым в системе броузерам, поэтому файрвол тут бессилен (ну не запретим же мы работу броузеру).
Как говорил мой ротный - на каждую хитрую ж-пу есть х-й с винтом, а на х-й с винтом есть ж-па с закоулками. Извиняюсь за грубость.
Записан
Джон
просто
Администратор

de
Offline Offline
Пол: Мужской

« Ответ #94 : 31-07-2008 10:53 » 

zubr, я поделился своим опытом. И потом это первая реакция при заражении. Принцип простой - все что запущено - либо экзешник, либо dll - найти и убить их - наша задача. Конечно надо импровизировать. Браузеры и всё ненужное вырубать сразу. Я например смотрю изменённые файлы и вырубаю все папки, даже если это известный мне софт. Его-то восстановить всегда можно.

Ну а ежели мы заговорили про серьёзные виры, то от них ваще защиты нет - от новых. Ибо все антивири ищут по известной сигнатуре, я ещё ни одного не знаю, у которого эвристический алгоритм работал бы на 100%. Те сначала заражаемся, выясняем сигнатуру, обновляем БД, после этого начинают антивири работать. Ну а про файер ты уже сказал.
Записан

Я вам что? Дурак? По выходным и праздникам на работе работать. По выходным и праздникам я работаю дома.
"Just because the language allows you to do something does not mean that it’s the correct thing to do." Trey Nash
"Physics is like sex: sure, it may give some practical results, but that's not why we do it." Richard P. Feynman
"All science is either physics or stamp collecting." Ernest Rutherford
"Wer will, findet Wege, wer nicht will, findet Gründe."
zubr
Гость
« Ответ #95 : 31-07-2008 16:33 » 

Насчет эвристического анализа - это в точку. У меня DrWeb, работая в резидентном режиме, однажды выскочил на запуске своей програмы (прогу скомпилировал, запустил в отладчике, а тут доктор - это вирус), причем прога ну совершенно безобидная, ни к сети, ни к вебу не имеющая отношения, и в реестр даже не лезла.
Записан
Страниц: 1 2 3 4 [Все]   Вверх
  Печать  
 

Powered by SMF 1.1.21 | SMF © 2015, Simple Machines