Всадники Кальрадии

Разное => Таверна => Тема начата: Fighter от 27 Января, 2009, 00:48

Название: Вирус!
Отправлено: Fighter от 27 Января, 2009, 00:48

Название: Re: Вирус!
Отправлено: Квизатц Хедерах от 27 Января, 2009, 01:16
Что-то я непонял, это таки предупреждние или пиар/реклама Dr. Web?

Вирусов боятся - в интернетах не сидеть, уже их было, да было. Я наученый горьким опытом сохраняю всю критичную информацию на DVD или логическом разделе, поэтому с чистой совестью случ-чего могу отформатировать диск С:. Очень сомневаюсь, что сей грозный червь это переживет ;)
Название: Re: Вирус!
Отправлено: Invictus от 27 Января, 2009, 01:35
Неужели еще до сих пор кто-то умеет писать полиморфы?
А я думал уже все кулхацкеры перешли на макровирусы.
Название: Re: Вирус!
Отправлено: Tamplar от 27 Января, 2009, 22:25
Fighter а шо ето за хрень шо выдает себя за систему защиты от вирусов виндовую?хотя у меня все службы обновление удаленный реестр брандмауэр и система защиты отключены в службах,малой вчера клацнул мне помог тока фаерфол и  ЦКлинер НОД его не брал и фаерфол тоже но я там просто назапрещал много а клинером убрал всякую лабуду с автозагрузки эта хрень вроде притихла)))но чует мое серце она гдето там еще сидит?
Название: Re: Вирус!
Отправлено: Fighter от 27 Января, 2009, 22:52
Fighter а шо ето за хрень шо выдает себя за систему защиты от вирусов виндовую?хотя у меня все службы обновление удаленный реестр брандмауэр и система защиты отключены в службах,малой вчера клацнул мне помог тока фаерфол и  ЦКлинер НОД его не брал и фаерфол тоже но я там просто назапрещал много а клинером убрал всякую лабуду с автозагрузки эта хрень вроде притихла)))но чует мое серце она гдето там еще сидит?

Я не знаю вашей Оп.системы,но если ХР то можно проверить диск вот этой (http://z-oleg.com/secur/avz/download.php) утилитой,она не требует установки,и денег) Но перед проверкой,отключите другой антивирус,возможны конфликты при работе двух антивирусов одновременно!
Название: Re: Вирус!
Отправлено: Gargul от 27 Января, 2009, 23:28
я сколько не сижу в инете вирусы лет с 16 перестал ловить ^_^
Название: Re: Вирус!
Отправлено: Fighter от 27 Января, 2009, 23:31
я сколько не сижу в инете вирусы лет с 16 перестал ловить ^_^
Однажды я тоже думал, что перестал)
Название: Re: Вирус!
Отправлено: Vanok от 27 Января, 2009, 23:34
Если вы думаете, что на вашем компе нет вирусов, для начала попробуйте сменить антивирус, а затем уже говорите об этом :) Учитывая, что сейчас рынок антивирусов не однороден, их качество сильно разнится. Например, попсовый NOD32 на деле дырявее дрюшлака, а вот не очень известный Norton, а также не любимый за тормоза Касперский - наоборот, ловят довольно качественно.
Название: Re: Вирус!
Отправлено: Gargul от 27 Января, 2009, 23:58
Vanok
Fighter
Вы не понимаете =)
У меня просто НЕТ антивируса XDD
Название: Re: Вирус!
Отправлено: Damon от 28 Января, 2009, 00:18
Gargul
На лине сидишь что ли? Или на маке?
Название: Re: Вирус!
Отправлено: Vanok от 28 Января, 2009, 00:22
Gargul
На лине сидишь что ли? Или на маке?
На пороховой бочке он сидит :D
Название: Re: Вирус!
Отправлено: Sant от 28 Января, 2009, 00:26
нортон вроде как довольно известный, у меня раньше стоял, надоел щас аваст поставил больше нравится
Название: Re: Вирус!
Отправлено: Damon от 28 Января, 2009, 00:29
Vanok
Ну это разве что, если ему сейчас 16 лет и несколько месяцев=)))
Название: Re: Вирус!
Отправлено: Tamplar от 28 Января, 2009, 02:38
Fighter у меня ХР антивирь я всетаки скачал завтра поюзаю)))
Gargul я понял что ты хотел сказать как ты крут но всетаки о чем ты?
Vanok я нод тоже не люблю это на деск топе поставил по просьбе трудящихся а так я каспер интернет сикьюрити 6  на ноуте юзаю защита максимум+проактивная защита тоже на максимум)вобщем тихо и спокойно)
Название: Re: Вирус!
Отправлено: Gargul от 28 Января, 2009, 09:03
да на обычной винде сижу. И никаких прогрузов, непонятных лагов, загрузски линии инета нету.

Tamplar
Ну..лазить нада там где знаешь что нет вирусняков.

Damon
не...мне еще +2 и 11 месяцев пожалста =)
Название: Re: Вирус!
Отправлено: Tamplar от 28 Января, 2009, 09:57
Gargul и как ты узнаешь где есть вирусня а где нет???учитывая что вирусня бывает ВЕЗДЕ лол
Название: Re: Вирус!
Отправлено: Gargul от 28 Января, 2009, 16:43
Tamplar
Уш поверь узнаю. К моему компу зацепиться сложно. Вирусняк словить то это да. Но я уверен просто что у меня их нет. Специально установлю на днях касперского. Посмотрим.
Название: Re: Вирус!
Отправлено: Tamplar от 28 Января, 2009, 18:03
Gargul ты будешь неприятно удивлен)))
Название: Re: Вирус!
Отправлено: Damon от 28 Января, 2009, 18:14
Да уж, Касперыч большой мастер находить вирусы там, где ими даже и не пахнет. Ну надо же имидж самого эффективного вируса антивирусника поддерживать=)))
А вообще, идеального антивирусника-файрволла-монитора-и-все-такое-в-одном не существует, зато существует комбинация оных, которую каждый подбирает для себя сам. У меня лично эту комбинацию образуют AVG antivirus+Comodo Firewall+AVZ+xp-Antispy+trojan remover+прямые руки и работающий моск=минимум проблем.
Название: Re: Вирус!
Отправлено: Chekan от 28 Января, 2009, 18:20
Damon очень знакомый набор, но строчка короче AVG antivirus+Firewall+AVZ+Ad-aware 6... все это под  2000рrо, не жалуюсь (руки и моск использую своей жены, дипломированный специалист ;))
Название: Re: Вирус!
Отправлено: Tamplar от 28 Января, 2009, 18:22
Да уж, Касперыч большой мастер находить вирусы там, где ими даже и не пахнет.
Приведи пример? вот НОД грешит такой фигней это факт все фиксы кряки и тд там вирусы)))

Chekan ты в РМ не играл случайно?)))


Название: Re: Вирус!
Отправлено: Agasfer от 28 Января, 2009, 18:29
никогда антивирусники не любил, но года полтора назад брат уговорил поставить AVG Free Edition... ан доволен... ща и дома и на работе стоит...
Название: Re: Вирус!
Отправлено: Chekan от 28 Января, 2009, 18:37
Tamplar последних пару лет играл... на обоих серваках
з.ы. кстати пасиб, переставлюсь ;)
Название: Re: Вирус!
Отправлено: Gargul от 28 Января, 2009, 18:44
Одааааа...Словил касперыч вирусняки..мдя..

Поймал пока два. Да и то это был файлик от NFSMW, который реестр хакал. =) и какойто файл рекламный.
Название: Re: Вирус!
Отправлено: Tamplar от 28 Января, 2009, 19:18
Chekan я так и понял)))а меня шо не узнал?
Gargul  а настройки какие?
Название: Re: Вирус!
Отправлено: Damon от 28 Января, 2009, 19:27
Gargul
Most Wanted Black Edition? Хехе, помню, помню такой файлик-"вирус". Расплата за юзанье локалок и p2p систем. Не парься.;)
Название: Re: Вирус!
Отправлено: Gargul от 28 Января, 2009, 19:31
Tamplar
настройки чего?
Ну вот и итог: то что описал выше + крики о уязвимости каких-то файлов МС офиса, акробат ридера и клиента для онлайн игры.

Вирусов нет. Не удивлен.

Damon
Не. Там этот...SafeDisc4Hider на эту прогу он ругнулся.
Название: Re: Вирус!
Отправлено: Tamplar от 28 Января, 2009, 19:47
Gargul настройки безопастности)я так понимаю ты установил каспера(кстати какого?)обновил базу и запустил полную проверку системы и нету ниодного вируса а до этого ты все время висел в нете без всякой защиты?
Название: Re: Вирус!
Отправлено: Gargul от 28 Января, 2009, 20:27
Tamplar
Верно.  Сканирует все. скачал KIS 2009
Проверяет все файлы. Кроме почты(она у меня не стоит)  в  "Дополнительно" галочки стоят везде где только можно.
Анализ глубокий.
Название: Re: Вирус!
Отправлено: Chekan от 28 Января, 2009, 20:53
Tamplar вас дварфов фиг не узнаеш )) правда темпларов много РМ один
Название: Re: Вирус!
Отправлено: Tamplar от 28 Января, 2009, 21:22
Gargul ты уникум)))видать и правда осторожно по нету лазил)))но теперь смело можешь лазить куда угодно))))каспера 9 не юзал у мну стоит 6 интнрнет секьюрити и мне хватает)))
Chekan ню ню но я как то сразу тебя вспомнил и не ошибся)гдеб еще пересеклись)))))уже и инет тесен)
Название: Re: Вирус!
Отправлено: Gargul от 28 Января, 2009, 21:51
Tamplar
Я не уникум =) Я просто не дурак)
Название: Re: Вирус!
Отправлено: Tamplar от 28 Января, 2009, 22:04
хорошо ты не дурак выходит что я и еще куча знакомого и малознакомого народу дураки.
Название: Re: Вирус!
Отправлено: Gargul от 28 Января, 2009, 23:17
Tamplar
Нет просто мой досуг в инете состоит из 9-ти проверенных сайтов и мне хватает пока ума не тыцкать на сранные сылки.
Название: Re: Вирус!
Отправлено: Tamplar от 29 Января, 2009, 00:40
Gargul вопчем шо тебе сказать уникум ты просто и все или недавно в инете висишь или у тебя какаянить другая защита работает например система защиты  винды брандмауэр и тд.потому что не бывает провереных сайтов все помнят этим летом историю с вконтакте ру да их море
ЗЫ кстати с трудом представляю себе картину с заходом тока на "провереные"сайты вот реально представил с трудом и нафик такой инет нужен тогда?
ЗЫ ото поставил каспера и не парся больше хай каспер парицо :D
Название: Re: Вирус!
Отправлено: Gargul от 29 Января, 2009, 01:09
Tamplar
=)
Мне инет нужен для игры, почты, и аськи в основном. А так....давно не лазил. Новое ищу в торренте..так шо...=)
Название: Re: Вирус!
Отправлено: Damon от 29 Января, 2009, 15:15
Gargul
Если качать не с частных торрент-трекеров можно такооого накачать - Касперыч себе харакири сделает (и всей системе заодно). Да и на частных от такого никто не застрахован. =)
Название: Re: Вирус!
Отправлено: Invictus от 29 Января, 2009, 15:54
Антивирусы - это заговор жидомассонов.
В октябре отдал свой родной ноут в ремонт, взял на работе другой.
В качестве эксперимента поставил начисто винду ХР сп3.
Ничем кроме нативного брендмауера не предохранялся.
Чужие флэшки в ноут не втыкал.
В интернете юзал исключительно Файрфокс и ГугельХроме, ну и DC с торрентом.
Посещал сайты самой разной тематической направленности.
Пару дней назад сделал контрольную проверку каспером с последними базами - ни одной бяки.

Из чего заключаю: при наличии элементарной культуры пользования ПК, антивирус и сторонний файрвол не нужны.
Для защиты от непредвиденного случая достаточно хранить все установочные файлы в zip или rar архивах (не самораспаковующихся) и иметь скрытый раздел на диске содержащий образ установленной винды с драйверами и основным софтом (создать можно с помощью Acronis True Image или подобных). Также полезно под рукой иметь диск HirensBootCD (на нем, кстати, есть утилиты Акрониса и другие).
При такой подготовке после любого сбоя восстановление системы займет около часа.
Ну и при подозрениях можно пользоваться онлайновыми сканерами от Каспера или DrWeb (особенно важно при скачивании исполняющихся файлов из подозрительных источников - локальной сети и торрентов, в частности).
Да, еще желательно с помощью какого-нибудь твикера (XPTweaker, TuneUp Utilities и пр.) позакрывать всякие дыры типа автозапуска дисков и съемных устройств и других дырявых и ненужных служб винды.

И конечно же правилом хорошего тона считается работа от имени пользователя с правами ниже админских.

P.S. Все это справедливо только для домашнего ПК. На работе луше перестраховаться чем недостраховаться.
Название: Re: Вирус!
Отправлено: Chekan от 29 Января, 2009, 20:53
Invictus
P.S. Все это справедливо только для домашнего ПК. На работе луше перестраховаться чем недостраховаться.
Из чего заключаю: при наличии элементарной культуры пользования ПК, антивирус и сторонний файрвол не нужны.

вот с этим на 100%  согласен и по резервным инсталкам восновном тоже... поэтому игры(как самые большие) досих пор покупаю на дисках... благо это случается редко

Название: Re: Вирус!
Отправлено: Tamplar от 30 Января, 2009, 00:55

Чужие флэшки в ноут не втыкал.
и свои флешки в чужие ноуты тоже? а смысл?

Название: Re: Вирус!
Отправлено: Fighter от 30 Января, 2009, 01:55

Чужие флэшки в ноут не втыкал.
и свои флешки в чужие ноуты тоже? а смысл?
Могут Гости запрыгнуть к вам на диск,не только с флешки но и с купленного на рынке диска с игрой,во время её установки...
Кстати по Dr.Web, Замечено что если просто оставить сторожа влюченным во время запуска или установки сомнительных прог,файлов, то спайдер не реагирует на них,и может случиться заражение,а вот если перед тем как запустить предполагаемо опасный файл, установить в настройках спайдера вместо оптимального режима,другие(запуск и открытие) тогда поймает.
Название: Re: Вирус!
Отправлено: Tamplar от 30 Января, 2009, 03:08
Fighter это ващето был комент на пост инвиктуса но тока щас я понял что он так не выглядет)))а вообще я тихо прусь как народ ограничивает себя тока не пойму никак смысл этого када можно просто поставить нормальный антивирь вот у мну 6 интернет секьюрити с проактивной защитой на ноуте и мне хватает с головой.на деск топе нод стоит и фаервол так исторически сложилось)))я все равно там буду ставить СП3 по просьбе учащихся)ГТА подарил малому на новый год как кстати и М/Б так  М\Б меня спасло от немедленной установки СП3)))))установим потом прокатило...
Название: Re: Вирус!
Отправлено: Invictus от 30 Января, 2009, 23:58
Антивирь невозбранно зохавывает ресурсы.
А еще иногда приводит к очень странным глюкам.
Помню одна из ранних версий МиБ с 6м каспером категорически отказывалась работать.

И, что тоже немаловажно, отсутствие антивируса уменьшает количество ператскаго софта на машине :D

Tamplar
Это не ограничения, а правила хорошего тона при использовании ПК.
Я бы даже сказал гигиена пользования ПК. Даже при наличии антивируса стоит их соблюдать. И не я их придумал, просто именно этому перечню советов стараюсь следовать сам.

Fighter
Сколько не покупал пиратских дисков (а я их в свое время много купил :) ), ни разу не встречал на них гостей. Продавцы то ценят свое здоровье... :)

P.S. В XP SP3, кстати, добавили защиту от запуска исполняемых файлов, полученных из подозрительных источников. Там вылазит специальное предупреждающее окошко.
Название: Re: Вирус!
Отправлено: Invictus от 07 Февраля, 2009, 04:20
Мугага. Встретился недавно с выше обозначенным вирусом.
На работе развернул бурную деятельность Толстый Полярный Лис.
Не смутило его даже наличие Кашперовского 6й версии (машины на Ноде и ДрВебе тоже дружно пали).
Каспером злодей обзывается Kido. На зараженной тачке творит воистину чудеса.
Блокирует доступ к URL большинства сайтов антивирусов.
Гадит во все возможные и не возможные места.
Блокирует отображение скрытых файлов в проводнике (но тотал коммандер их видит).
С адреса зараженной машины атакует все компьютеры в локальной сети.
Создает много интернет-траффика. Гадит на флэшки нагло.
Подбирает пароль пользователя по простенькому словарю.
После убиения мерзости надо пройтись по разделу чекдиском для восстановления структуры некоторых каталогов.

А еще он каждый день автоматически регистрирует новые домены, с которых проводит атаку.
И таки да он полиморф.

Каспером лечится так:
1. Загрузка ОС в безопасном режиме.
2. Проверка критических областей и дезинтеграция гада.
3. Нормальная загрузка ОС, с чекдиском.
4. Обновление баз, установка хотфиксов на ОС.
5. Полная проверка ПК.
По возможности желательно шаг 4 поставить на первое место.

Что поучительно, мой домашний ноутбук оказался имунен к этому вирусу из-за отключения служб им эксплуатируемых. Так-то!  8-)

P.S. Если вы не можете зайти на сайт Каспера, Нода или ДрВеба, то вирус уже имеет вас.

Название: Re: Вирус!
Отправлено: Квизатц Хедерах от 07 Февраля, 2009, 04:26
Есть еще, мой любимый, 6-ой способ: экстерминатус диска С:  >:(, ниодна сволоч не выживет. Суровые вирусы требуют суровых мер.
Цитировать (выделенное)
Блокирует отображение скрытых файлов в проводнике (но тотал коммандер их видит).
Кстати верно, я именно так определяю наличие/отсутсвие вирусов если не ставлю Каспера
Название: Re: Вирус!
Отправлено: Invictus от 07 Февраля, 2009, 04:41
Злые языки говорят что некоторые гады хезают так уверенно, что только низкоуровневым форматированием убиваются. Хотя я ни подтвердить, ни опровергнуть это не могу.

Кстати, есть вариации этого Кидо, которые создают autorun.inf и папку Recyclers-бла-бла на всех доступных разделах, и если это проворонить, то экстерминатус С: будет чуть более, чем совсем бесполезен.
Название: Re: Вирус!
Отправлено: Damon от 07 Февраля, 2009, 13:27
Злые языки говорят что некоторые гады хезают так уверенно, что только низкоуровневым форматированием убиваются. Хотя я ни подтвердить, ни опровергнуть это не могу.
Помню, нам в универе препод читал лекцию про мифы о компутерных вирусах. По статистике, сколько-то там процентов людей искренне верят, что эти вирусы передаются человеку и он заболевает. Ну и много всякого другого бреда он поведал, но эта фишка мне врезалась в память. Так-то!=)
Название: Re: Вирус!
Отправлено: Amfitrion от 07 Февраля, 2009, 13:42
У меня есть пара Виндовсов которые не показывают скрытые файлы- принципиально, пока в реестре не пороешься.

По поводу ужасных вирусов - которые можно уничтожить только полным форматированием -такоё вредсофт часто использует дыры в системе, на которые мелкософт периодически ставит заплатки.
Название: Re: Вирус!
Отправлено: Invictus от 07 Февраля, 2009, 15:02
По статистике, сколько-то там процентов людей искренне верят, что эти вирусы передаются человеку и он заболевает.
Правильно верят. Скоро у нас кардиостимуляторы и протезы на Мелкософте работать будут :)
Название: Re: Вирус!
Отправлено: Fighter от 26 Марта, 2009, 17:59
Компания «Доктор Веб» сообщает о появлении новой угрозы в закрытых сетях банкоматов некоторых российских банков. Уникальность обнаруженного вируса состоит в его способности перехватывать данные о банковских картах пользователей, которые ранее пользовались зараженным банкоматом. Тем самым, с помощью полученной информации злоумышленники получают возможность уводить со счетов людей все деньги, которыми они располагают.
Банкоматы и раньше подвергались вирусным атакам, однако в худшем случае они могли привести к некорректной работе данных устройств. Появившийся недавно вирус действует иначе и способен нанести серьезный ущерб клиентам российских банков, которые используют банкоматы.
Образец этого троянца Служба вирусного мониторинга компании «Доктор Веб» получила через сервис онлайн-сканера. Dr.Web классифицирует данную вредоносную программу как Trojan.Skimer. Троянский конь собирает информацию о кредитных картах и PIN-кодах к ним. Единственное, что требуется злоумышленникам, использующим данный вирус, - подойти к банкомату, ввести код и получить на чеке распечатку с данными потенциальных жертв мошенничества.
В связи с тем, что, как правило, сети банкоматов не связаны с Всемирной Паутиной, единственный способ проникновения на них подобной вредоносной программы - участие в этом людей, тесно связанных с банком или являющихся их сотрудниками. Об этом также говорит тот факт, что на банкоматах устанавливается специальное ПО, поставляемое непосредственно их производителем. Соответственно, велика вероятность того, что создавали данный вирус люди, близко знакомые с логикой работы данного ПО и структурой его кода.
Все это подтверждает результаты проведенных ранее исследований, свидетельствующих о том, что причиной утечек информации в организациях финансовой сферы зачастую становятся их сотрудники. Тем не менее, особенностью данной угрозы является тот факт, что ущерб наносится не только репутации банков, но и их многочисленным клиентам, в частности физическим лицам.
Название: Re: Вирус!
Отправлено: Invictus от 26 Марта, 2009, 22:53
Канешна, если банкометы на w2k, а то и на NT4.0, работают, было бы просто невежеством не написать для них вирус.
Банкомет в моем корпусе в универе стабильно падает раз в неделю.
Название: Re: Вирус!
Отправлено: Damon от 27 Марта, 2009, 12:10
Invictus
Ты еще не видел, какое они железо внутрь ставят. Я когда впервые увидел, сначала долго смеялся, а потом схватился за голову.
Название: Re: Вирус!
Отправлено: Invictus от 27 Марта, 2009, 18:16
Damon
Видел. Я много на своем веку повидал. И что в банках ставят, и что в мин. обороны ставят, и еще кучу всякого интересного...
Сам участвовал в разработке ПО для вояк. Это Толстый Полярный Лис. Моей нежной и ранимой души хватило всего на два года участия в проекте.
Название: Re: Вирус!
Отправлено: Damon от 27 Марта, 2009, 20:37
Invictus
2 года, говоришь? Ну, значит, долг Родине отдал! А также честь, ум и достоинство=)
Название: Re: Вирус!
Отправлено: Invictus от 29 Марта, 2009, 17:30
Damon
Ох уже меня эта родина всем своим достоинством да прямо в ум... никакой чести не осталось... :cry:
Название: Re: Вирус!
Отправлено: Меровей от 30 Марта, 2009, 09:32
Вот такая бу.
Название: Re: Вирус!
Отправлено: Фанатик от 02 Апреля, 2009, 02:08
А кто-нибудь посродал 1 апреля от Kido ???
Название: Re: Вирус!
Отправлено: Меровей от 03 Апреля, 2009, 18:55
Не знаю, как Kido, но 2 апреля с утра принтеры на работе вместо ведомостей печатали статью из Википедии про BDSM.  :thumbup: Причем повсеместно.  :thumbup: Хотя, если честно, было не до шуток.
Название: Re: Вирус!
Отправлено: Fighter от 03 Апреля, 2009, 22:31
Название: Re: Вирус!
Отправлено: Фанатик от 04 Апреля, 2009, 14:18
А кто-нибудь посродал 1 апреля от Kido ???
Сам спросил, а 2 апреля какай - то ебанный вирус залез в Explorer. Пришлось мастера вызывать. Чертов вирус !!! Я два дня в Интернете не был !!! Ужас !!!
Название: Re: Вирус!
Отправлено: Ulsar от 06 Апреля, 2009, 11:09
Похожим образом (в самом начале темы) ведут себя солитеры различных модификаций. Saility (по моему так) по классификации Каспера. Убиваются крайне тяжело, оставляют кучу следов и форматом не лечатся. Основные разносчики - флэшки.
Название: Re: Вирус!
Отправлено: Wolfer от 09 Апреля, 2009, 18:46
я, слава Творцу, от кидо не пострадал, но накануне первого апреля поймал исуса, который убил все мои наработки годовые, путём автоматического обнуления томов! меня вопрос заинтересовал - каким образом на программерском уровне передаются права управления системой этому вирю! вот сейчас и работаю над этим! фактически создаю нового исуса!
Название: Re: Вирус!
Отправлено: Amfitrion от 09 Апреля, 2009, 19:11
Первые года три вообще не ставил антивирей. Потом жутко удивился, когда онаружил какого-то червяка. На всех компактах того времени - он же. Потом ещё долгое время ставил заражённые программы, затем лечил их пандой. Потом появился норм инет и я забил
Название: Re: Вирус!
Отправлено: Wolfer от 14 Апреля, 2009, 12:33
внимание, господа! столкнулся с новым вирусом, который блокирует винду! через реестр не лечится! антивирусы не помогают! лечится кейгеном по ссылке!
http://news.drweb.com/show/?i=304&c=5
Название: Re: Вирус!
Отправлено: vint1991 от 14 Апреля, 2009, 13:17
у меня касперской стоит.обновляется и ладно.ни одного червя за полгода.раньше нод стоял.
Название: Re: Вирус!
Отправлено: Wolfer от 14 Апреля, 2009, 13:46
я на всякий случай предупреждаю!!!
Название: Re: Вирус!
Отправлено: vint1991 от 14 Апреля, 2009, 13:50
хе,да это кейген.а я думал что ты дал ссылку на вирус(доказательство :) )
Название: Re: Вирус!
Отправлено: Wolfer от 14 Апреля, 2009, 17:32
хе,да это кейген.а я думал что ты дал ссылку на вирус(доказательство :) )

этот кейген - панацея от этого виря, иначе комп работает только в сейфе! и требует периодически денег для разблокировки системы!
если нужен вирь - могу написать!

на домашнем компе мне пофиг - у меня теперь Linux!!!
Название: Re: Вирус!
Отправлено: Amfitrion от 14 Апреля, 2009, 17:41
А из под сейв-мода вручную (правка автозапуска, служб, реестра) с последующим восстановлением системы и установкой антивиря для поиска источников?

Епт. Сам прочитал и удивился. Как оказывается всё сложно.


на домашнем компе мне пофиг - у меня теперь Linux!!!

А как Mnb?
Название: Re: Вирус!
Отправлено: Wolfer от 14 Апреля, 2009, 17:48
А из под сейв-мода вручную (правка автозапуска, служб, реестра) с последующим восстановлением системы и установкой антивиря для поиска источников?

Епт. Сам прочитал и удивился. Как оказывается всё сложно.


на домашнем компе мне пофиг - у меня теперь Linux!!!

А как Mnb?

а МиБ стоит на втором домашнем компе, который к инету доступа не имеет!!! первый у меня только для работы!!! :)

Добавлено: 14 Апреля, 2009, 17:51
правка автозапуска служб реестра не осуществляется даже вручную! права передачи управления системой у этого виря видимо жёстко прописаны!
Название: Re: Вирус!
Отправлено: vint1991 от 15 Апреля, 2009, 10:00
говоришь просит активировать...у нас в сетке походу завелся уже.
Название: Re: Вирус!
Отправлено: Amfitrion от 15 Апреля, 2009, 12:24
Меня вон Касперский - тоже просил активировать. Еле снёс. Со всеми правками автозапусков в сейв моде
Название: Re: Вирус!
Отправлено: Меровей от 15 Апреля, 2009, 14:00
http://news.drweb.com/show/?i=304&c=5&p=0 (http://news.drweb.com/show/?i=304&c=5&p=0)
По идее через два часа он убивает себя. На Dr.Web рекламировали решение.
Название: Re: Вирус!
Отправлено: Wolfer от 15 Апреля, 2009, 21:31
[url]http://news.drweb.com/show/?i=304&c=5&p=0[/url] ([url]http://news.drweb.com/show/?i=304&c=5&p=0[/url])
По идее через два часа он убивает себя. На Dr.Web рекламировали решение.


опять двадцать пять!!!
а если нет этих двух часов, если речь идёт не о домашней машине, а о машине клиента???
Название: Re: Вирус!
Отправлено: Ulsar от 06 Августа, 2009, 18:02
Появился новый гад (в моем ауле) 'Worm.Win32.AutoRun.uxn' (по Касперу)
признак заражения - отказ загрузки ОСи с ошибкой отсутствия файла "hal.dll". На двух из четырех зараженных машин полноценно восстановить ОС не удалось (большинство прог не работает, но данные не уничтожены) с двумя другими еще не работал. Все четыре машины заражены с флэшек.
Название: Re: Вирус!
Отправлено: Amfitrion от 06 Августа, 2009, 22:25
Я вот тоже никак не доберусь до отключения автозапуска на усб. Хотя ужо два раза накалывался с серьезными вирусами.
Профилактика - делать резервные копии системы(даже ХР средства весьма эффективны) и на флешки(свои хотя бы) писать папку с названием autorun.inF(можно скрывать, если кого-то смущает)
Название: Re: Вирус!
Отправлено: darkpunk от 09 Августа, 2009, 19:48
люди, может кто помочь? на диске Д с самого начала папка Sistem volume information и хер удалишь и она как бы скрытая (только при инстале чегото отображается ) а если всеже пытаюсь удалить, то пишет по английский что не удалить (по факту меня мой же комп на хер посылает) и тд. все перепробовал и ни хера
Название: Re: Вирус!
Отправлено: Damon от 09 Августа, 2009, 20:00
darkpunk
Бгг. http://daxa.com.ua/forum/topic_windows/id33/

(http://sharp-developer.net/Fun/img/I-will-use-Google-before-asking-dumb-questions.gif)
Название: Re: Вирус!
Отправлено: Wolfer от 01 Сентября, 2009, 18:32
люди, может кто помочь? на диске Д с самого начала папка Sistem volume information и хер удалишь и она как бы скрытая (только при инстале чегото отображается ) а если всеже пытаюсь удалить, то пишет по английский что не удалить (по факту меня мой же комп на хер посылает) и тд. все перепробовал и ни хера
Ещё есть прикольная вещь - Unlocker!
Название: Re: Болталка
Отправлено: СергиоОбрегон от 21 Февраля, 2010, 01:37
 Всем добрейшего времени суток. Недавно обратил внимание на некоторое общее снижение активности на нашем форуме, совпадающее с некоторыми интернет событиями. А именно, дело в том что как бы вроде эпидемия нового интернет вируса началась, буквально как несколько дней.
 Соответственно отсюда вопрос, никто не ловил ничего новенького за последние дни?

 
Название: Re: Re: Болталка
Отправлено: Квизатц Хедерах от 21 Февраля, 2010, 01:54
Ну что же, для тех кто пользуется соц. сетями информация может быть полезной.

Благо меня нет и не будет вконтакте.
Название: Re: Вирус!
Отправлено: Lokre от 21 Февраля, 2010, 08:25
Нашел в интернете пароль к информеру, и до свиданьице троян.
Название: Re: Вирус!
Отправлено: СергиоОбрегон от 21 Февраля, 2010, 12:47
Lokre А вот выложи ка его здесь, чтобы те кто заразился не мучались удаляя информер.
 Кстати сам вирус не удаляетя при этом, а спокойно распространяется с зараженного компьютера по сети. И рано или поздно, скорей всего рано, вылезет опять.
 После того как удалился информер, необходимо провести процедуру лечения компьютера.
Название: Re: Вирус!
Отправлено: Penchik от 21 Февраля, 2010, 13:02
Никогда такого небыло,бывало 3 раза с интернетов какую то фигню подцепил.Проверил антивиром,перезагрузка и все было хорошо.Систему никогда мне вирусы не портили.И вообще полезно ставить себе рекламные и баннерные фильтры.
Название: Re: Вирус!
Отправлено: Ulsar от 21 Февраля, 2010, 13:19
Ставьте запрет изменения реестра - и будет вам счастье.
Название: Re: Вирус!
Отправлено: Lokre от 21 Февраля, 2010, 13:37
Lokre А вот выложи ка его здесь, чтобы те кто заразился не мучались удаляя информер.
 Кстати сам вирус не удаляетя при этом, а спокойно распространяется с зараженного компьютера по сети. И рано или поздно, скорей всего рано, вылезет опять.
 После того как удалился информер, необходимо провести процедуру лечения компьютера.
Там пароль везде разный, легче гуглить. Вбивай носер телефона куда смс отправить и найдешь.
Название: Re: Вирус!
Отправлено: Amfitrion от 21 Февраля, 2010, 13:52
У меня всякие информеры получаецца убивать легко и быстро. И без последствий. Но вот какая-то штука прилипла, которая ничего плохого не делает, трафик не жрет, но выглядит весьма непонятно.

И проблема в том, что если бы мешала работать - вмиг бы придумал способ вынести. А так - то лень, то забываю :)
Название: Re: Вирус!
Отправлено: Wolfer от 26 Февраля, 2010, 13:28
У меня всякие информеры получаецца убивать легко и быстро. И без последствий. Но вот какая-то штука прилипла, которая ничего плохого не делает, трафик не жрет, но выглядит весьма непонятно.

И проблема в том, что если бы мешала работать - вмиг бы придумал способ вынести. А так - то лень, то забываю :)
Ребята, ставте MBAMу и проблем не будет! Она хорошо чистит всякую на первый взгляд безобидную хрень! И конечно нужен запрет на изменение реестра! Вообще, панацея от всех вирусов - это Alt Linux Desktop! Пользуюсь - и никаких проблем!!!
Название: Re: Вирус!
Отправлено: Unknown от 26 Февраля, 2010, 15:08
А что, Spybot Search&Destroy никто не пробовал?
Название: Re: Вирус!
Отправлено: Damon от 26 Февраля, 2010, 17:01
Ребята, ставте MBAMу и проблем не будет! Она хорошо чистит всякую на первый взгляд безобидную хрень!
Ога, а заодно с якобы безобидной хренью он чистит кучу действительно безобидной, а подчас и очень нужной.
Название: Re: Вирус!
Отправлено: Mark7 от 26 Февраля, 2010, 17:23
А что, Spybot Search&Destroy никто не пробовал?

Чесно говоря тормозит комп как нортон блин... он тебе ваше больше вирусов заносит чем выносит.. я чесно пользуюсь нодом 32 и не жалуюсь.... хотя некоторые файлы что он  удалить не может приходиться в ручьную удолять...
Название: Re: Вирус!
Отправлено: Unknown от 26 Февраля, 2010, 18:48
Mark7, странно, может вы не то скачали? :)
Название: Re: Вирус!
Отправлено: Mark7 от 26 Февраля, 2010, 18:53
Unknown,  чё странно ? чё спи бот тармазит?
Название: Re: Вирус!
Отправлено: Invictus от 26 Февраля, 2010, 19:13
Кашперовский рулит. Тачку почти не грузит, за полтора года ни одного инцидента с летальным исходом.
Название: Re: Вирус!
Отправлено: Mark7 от 26 Февраля, 2010, 19:17
Invictus, касперовский тоже не плохой, тоже у меня стоял долго и ни каких проблем....
Название: Re: Вирус!
Отправлено: Квизатц Хедерах от 27 Февраля, 2010, 08:48
По прежнему удивляюсь, как вы умудряетесь хватать вирусы. Справляюсь без антивируса уже 4 года.
Название: Re: Вирус!
Отправлено: Damon от 27 Февраля, 2010, 12:41
Квизатц Хедерах, а ви таки абсолютно уверены, что ни одного вируса у вас таки нет? И как же ви в этом удостоверяетесь при наличии отсутствия антивируса?
Название: Re: Вирус!
Отправлено: Квизатц Хедерах от 27 Февраля, 2010, 15:57
Бывают одноразовые сканеры. Которые скачал, проверил, удалил. Вирусов нет.
Название: Re: Вирус!
Отправлено: Amfitrion от 27 Февраля, 2010, 18:33
Касперский машину не грузит? Или у меня не та машина, или у вас не тот касперский...
Название: Re: Вирус!
Отправлено: Invictus от 27 Февраля, 2010, 19:01
Руки не те и возможно не там.
Название: Re: Вирус!
Отправлено: Damon от 27 Февраля, 2010, 19:58
Руки не те и возможно не там.
Универсальный ответ на любой вопрос. "42" отдыхает.
Название: Re: Вирус!
Отправлено: RunZoom от 03 Марта, 2010, 14:16
Касперский машину не грузит? Или у меня не та машина, или у вас не тот касперский...
Я с тобой согласен

Добавлено: 03 Марта, 2010, 14:18
Руки не те и возможно не там.
Руки всякие важны, руки всякие нужны...
А вобще я вэбом пятёркой уже 2 года пользуюсь, и никаких проблем, до этого кашперыч стоял, пара хороших косяков была...
Название: Re: Вирус!
Отправлено: Amfitrion от 03 Марта, 2010, 17:23
Едва ли. В прочем поделия той же конторы под названием AVZ мне вполне хватает. А на резидентный антивирь любого количества ресурсов жалко
Название: Re: Вирус!
Отправлено: Wolfer от 04 Марта, 2010, 13:45
По прежнему удивляюсь, как вы умудряетесь хватать вирусы. Справляюсь без антивируса уже 4 года.
Мы их не хватаем, мы их сами пишес еа основе ком и каб файлов!=)))
Название: Re: Вирус!
Отправлено: Zoldat от 20 Марта, 2010, 16:32
подскажите нормальный проверенный фаерволл сам до этого не пользовался,но недавно вылез чертов спам и не хотел удалятся,пришлось его с большим геморром убирать через безопасный режим,поэтому и решил установить фаерволл
P.S.  блин чувствую себя нубом *_*
P.P.S. заранее спасибо  ^_^

 
Название: Re: Вирус!
Отправлено: СергиоОбрегон от 21 Марта, 2010, 16:27
Zoldat   Какой именно спам? Информер? Нужен именно фаервол или комплексный  антивирус? Каковы системные ресурсы у вашей машины? Если ресурсы позволяют, я бы посоветовал комплексную систему norton semantek 2010 года. Предпочитаю именно norton всяким касперам, avast, web 32 и др.
   Говорить о том, что какой то антивирь лучше других, наверное будет некорректно, однако новый norton очень удобный, с интуитивно понятным интерфейсом, широкими возможностями в настройках, полной русификацией.
Название: Re: Вирус!
Отправлено: Leshanae от 07 Апреля, 2010, 04:43
Не буду спорить если скажете что это не так с новым нортоном, но раньше эта гадость ужасно грузила систему. УЖЖЖАСНО.
Название: Re: Вирус!
Отправлено: секатор от 16 Июня, 2010, 18:28
последние несколько дней иногда при запуске компа выскакивает вот такое окно (http://s44.radikal.ru/i104/1006/3d/c451e0fec835.png) (http://www.radikal.ru)
подскажите как с этим бороться.
Название: Re: Вирус!
Отправлено: Amfitrion от 17 Июня, 2010, 04:00
Сначала установи антивирус Касперского, или NOD32, CureIt тоже подойдет, просканируй комп.

Потом например скачай утилиту AVZ, установи, в меню "Файл"/"стандартные скрипты" выбери "сбор информации для вирусинфо", когда он все соберет, в корне AVZ появится папка "LOG" оттуда нам сюда давай "virusinfo_syscheck.zip"