КИТА unofficial

Компьютерный => Софт => Тема начата: Sterh от Июль 06, 2007, 01:43:51



Название: Троян и др.вирусы. Как себя защитить?..
Отправлено: Sterh от Июль 06, 2007, 01:43:51
Предлагаю в этой теме выкладывать информацию по развитию различных вирусов и как с ними бороться.
Различные новинки и модификации вирусов.
Думаю, лучшее оружие - это знание ;)

вот нашла:
http://itnews.com.ua/33706.html


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: evgen от Июль 06, 2007, 03:35:18
Неплохой ресурс http://viruslist.ru/
Офф. Лучшая защита от вирусов не сидеть под виндой  :)
правда иногда приходится.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: naxellar от Июль 06, 2007, 03:40:34
Офф. Лучшая защита от вирусов не сидеть под виндой  :)
правда иногда приходится.
Интересно почему это?


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: evgen от Июль 06, 2007, 03:44:46
Офф. Лучшая защита от вирусов не сидеть под виндой  :)
правда иногда приходится.
Интересно почему это?
Ты много видел вирусов,троянов, etc под Unix системы?


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: naxellar от Июль 06, 2007, 03:47:53
Ты много видел вирусов,троянов, etc под Unix системы?
Да нет. Есть же кроссплатформенные вирусы.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: evgen от Июль 06, 2007, 03:49:56
Ты много видел вирусов,троянов, etc под Unix системы?
Да нет. Есть же кроссплатформенные вирусы.
Ну и что?
Идем изучать архитектуру Unix


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: naxellar от Июль 06, 2007, 04:00:12
Идем изучать архитектуру Unix
Это совет?
Разъясни основные моменты


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: evgen от Июль 06, 2007, 05:15:29
Идем изучать архитектуру Unix
Это совет?
Разъясни основные моменты
1. Мы свалилились в оффтоп
2. Я не намерен расъяснять тебе основные моменты из-за твоих постов в этой теме http://kita.org.ua/index.php/topic,1100.0.html
Ибо бестолку
прочитай хотя бы базу,
в общем совет - учи мат.часть!


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: naxellar от Июль 06, 2007, 05:29:37
в общем совет - учи мат.часть!
Что такое мат. часть?


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: NunTerix от Июль 06, 2007, 05:31:22
А мне кажеться, что лучшая защита от вирусов не так зависит от ОС, сколько от того насколько ты можешь предотвращать их попадание в "твой дом родной :)" А с Unix подобными системами это не так сложно как с некоторыми другими ОС ...


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: evgen от Июль 06, 2007, 05:39:28
в общем совет - учи мат.часть!
Что такое мат. часть?

УУУУ батенька...теорию учи, так понятней?


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: naxellar от Июль 06, 2007, 05:43:03
УУУУ батенька...теорию учи, так понятней?
Я щас читаю книгу по фре. Он она ужасная.

П.С. Господин, evgen не нужно показывать свое превосходство.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: evgen от Июль 06, 2007, 05:47:19
Цитировать
Я щас читаю книгу по фре. Он она ужасная.
П.С. Господин, evgen не нужно показывать свое превосходство.
Где я показывал своё превосходство?
Если хочеш начать изучать фрю начни
с хендбука http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/
Ну а потом уже книги, так и втянешся  :)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: naxellar от Июль 06, 2007, 05:52:14
Если хочеш начать изучать фрю начни
с хендбука http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/
Ну а потом уже книги, так и втянешся  :)

Спасибо

Добавлено: Ущипните меня. Оно на руском
Где я показывал своё превосходство?
УУУУ батенька...теорию учи, так понятней?
Я из-за этого "УУУУ" расценил это так :)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: evgen от Июль 12, 2007, 02:32:42
Пользователям Firefox!
Через браузер IE можно выполнить произвольный код в Firefox

http://security.compulenta.ru/325459/


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: grimgav от Июль 12, 2007, 02:48:58
Через браузер IE можно выполнить произвольный код в Firefox

Для этого надо зайти на сайт с вредоносным кодом из IE и нужен установленный FF. Не думаю что люди пользующиеся FF вообще сёрфят в IE а тем более по опасным сайтам )))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: evgen от Июль 12, 2007, 02:51:48
Через браузер IE можно выполнить произвольный код в Firefox

Для этого надо зайти на сайт с вредоносным кодом из IE и нужен установленный FF. Не думаю что люди пользующиеся FF вообще сёрфят в IE а тем более по опасным сайтам )))

Опасным может стать почти любой сайт, если его поломают
Так что на свой страх и риск...


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: grimgav от Июль 12, 2007, 03:07:08
Опасным может стать почти любой сайт, если его поломают
Так что на свой страх и риск...

Да, из дому лучше не выходить ))))

PS: простите за сарказм ))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: naxellar от Июль 12, 2007, 06:48:32
Пользователям Firefox!
Через браузер IE можно выполнить произвольный код в Firefox

http://security.compulenta.ru/325459/
не написали версию IE, так что могут идти в топку


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: evgen от Июль 13, 2007, 09:16:06
http://security.compulenta.ru/325459/
не написали версию IE, так что могут идти в топку
Повеселил, как говорится no comments...


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: naxellar от Июль 13, 2007, 09:23:29
Повеселил, как говорится no comments...
Дык, мoжет они в IE5 нашли уязвимость и радуются, потому и версию смолчали ;)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Июль 13, 2007, 10:19:49
Для этого надо зайти на сайт с вредоносным кодом из IE и нужен установленный FF. Не думаю что люди пользующиеся FF вообще сёрфят в IE а тем более по опасным сайтам )))
Для Огнелиса есть плагин, который позволяет окрыть страницу во вкладке с использованием ИЕ. Бывает иногда нужно. Поэтому не все так просто....


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: grimgav от Июль 13, 2007, 12:58:00
Для Огнелиса есть плагин, который позволяет окрыть страницу во вкладке с использованием ИЕ. Бывает иногда нужно. Поэтому не все так просто....

Ага, и стоит он исключительно у вебдевелоперов )) а они народ умный и знают на каких сайтах чего ожидать )))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Sterh от Июль 17, 2007, 02:50:14
http://security.compulenta.ru/325903/

бугага  :D)))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: NunTerix от Июль 17, 2007, 07:14:25
http://security.compulenta.ru/325903/

Фантазии нет конца ... снова убеждаюсь ... )))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Sterh от Июль 24, 2007, 02:47:19
http://security.compulenta.ru/326747/ фигассе =/


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: evgen от Июль 24, 2007, 03:31:14
http://security.compulenta.ru/326747/ фигассе =/

Подобного рода программы уже давно были


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Июль 24, 2007, 04:45:45
http://security.compulenta.ru/326747/ фигассе =/
Открою маленький секрет - лажа ;) Т.к. конструктор Пинча 2, выложенный в паблик, палится всеми антивирусами (ну или большинством). Настоящую ценность представляет собой именно закрытый конструктор Пинча 2 или 3, который так просто не достанешь ;)
Еще информация к размышлению:
Цитата: Описание трояна Snatch
Работа троя

- Работа в IE
- Начало работы с момента запуска/cамоудаление
- Невидимость в процессах
- Невидимость для АВ
- Обход всех фаерволов [включая outpost 4.x]
- Отсылка данных сразу после POST/инга
- Передача данных в шифрованном виде
- Подгрузка фаилов [теперь уже и по ID]
- Update [не требует перезагрузки]
- Отстук на альтернативные хосты (NEW)

Граббинг

- Protected Storage [IE/Outlook Express/Msn]
- Грабинг форм [ebay,paypal,e-gold,casino,bank,mail и тд.]
- J.S. виртуальных клав.
- Flash виртуальных клав.
- Ограничения на грабинг [Возможность не грабить определённые слова или URL].
- Куков (cookies)

*Правильный перехват Js и Flash клав. осуществляется при передаче POST не в зашифрованном виде.

Отсылка Pass-ов

- WSFTP
- Far
- WTC
- TheBat
- Miranda
- Trillian
- Icq 2003/Light5/QIP

Работа с логами

- Запись логов в один *.тхт от каждого юзера
- Архивация логов [по дате, стране, etc..]
- Поиск нужного слово или URL
- Редактирование лога
- Чистка/Удаление Лога

Работа с Redirect-ом

- Удалённая настройка
- Подмена страниц [URL 2 URL]
- Работа с масками
- Подмена URL & Status Bar адреса
- Подмена свойств страниц

Работа с Inject-ом

- Удалённая настройка/предпросмотр
- Работа с масками
- Возможность прописать любой адресс [URL]
- Инжект по ID (NEW)

Работа со скриншотом

- Удалённая настройка
- Отсылка картинки на OnSubmit

Уничтожение windows

- Удалённая настройка
- Format по ID

Работа с E-gold

- Автозалив e-gold
- Отсылка мыло и баланса в лог
- Подмена отсылаемых данных на контактной форме e-gold-а
Цена комплекта ~ 2000$
Цена комплекта с граббингом Firefox ~ 3000$

Вот и думайте ;) С этим реально можно многое сделать, особенно если цель оправдывает вложенные средства. Сайт, где хакерская команда его продавала уже лежит давно :) Но не факт, что продажи прикрыли.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Sochin от Июль 24, 2007, 07:12:28
Хит-парад самых интересных вирусов от PandaLabs (http://siteua.org/d-lit/2007/07/21/khitparad_samykh_interesnykh_virusov_ot_pandalabs.html)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Sterh от Сентябрь 11, 2007, 01:01:00
Через сеть Skype распространяется новый червь (http://security.compulenta.ru/331961/)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: TARAKAN от Декабрь 21, 2007, 10:40:43
Кто что знает о вирусах, которые запрещают запись/стирание дисков ? На ПК ничем не могу стереть/записать диски, подумал, что привод полетел (старый просто), но через время пробуя стереть диск на ноуте появилась та же проблема, вот задумался, что возможно это вирус  ... просто выдает что в приводе не РВ диск ... перепробывал кучу дисков ... проблема явно не в дисках ...


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: KyDECHuK от Декабрь 21, 2007, 10:57:47
Обычно этих популярных вирусов два: "DaemonTools" и "Alcohol 120%" - проблема возникает потому, что отмечена галка "Скрывать тип носителя" в какой-либо программе.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: TARAKAN от Декабрь 22, 2007, 09:02:21
KyDECHuK
Cпасибо, в Алкоголе наклацал лишнего = ))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Февраль 06, 2008, 12:08:35
Внимание

В последнее время участились ссылки в аську от ваших контактов с ссылками на TheBest2007.zip, TheBestJanuary.zip. Как это выглядит читайте тут - http://4bh.livejournal.com/112922.html
Внутри находится криптованный троян. Т.е. большинство антивирей его не палят. Пока его выявил только DrWeb Online.
Поэтому рекомендации - сам я попался на ссылку от приятеля, поэтому ни в коем случае не открывайте таких ссылок!


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: SV от Февраль 06, 2008, 12:23:51
kav7.0.1.321ru тоже лечит. Проверял на работе: лечил комп одной знакомой, которой наш форумчанин прислал таку фигню. Вылечил :)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Февраль 06, 2008, 12:30:08
kav7.0.1.321ru тоже лечит.
Долбанная чехарда с антивирями. Одни лечат то, что не лечат другие; другие лечат то, что не лечат первые. Застрелиться.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Зеленоглазая от Февраль 06, 2008, 02:08:41
У меня проблема так и осталась нерешённой (Алдер, ну не видит аваст! моих вируснякоф!!!), так что, товарищи, помогайте. Значит, проблема вот в чём. Появляются, хоть вы меня убейте, автораны и файлы с расширением .com. От авторанов мне Алдер дал лекарство. А вот комовские файлы... Не видит ни один антивирусник. +скрытые файлы у меня не открываются, т.е. их как бы и нет


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: grimgav от Февраль 06, 2008, 03:58:20
Внимание

В последнее время участились ссылки в аську от ваших контактов с ссылками на TheBest2007.zip, TheBestJanuary.zip. Как это выглядит читайте тут - http://4bh.livejournal.com/112922.html
Внутри находится криптованный троян. Т.е. большинство антивирей его не палят. Пока его выявил только DrWeb Online.
Поэтому рекомендации - сам я попался на ссылку от приятеля, поэтому ни в коем случае не открывайте таких ссылок!

(http://www.inform-telecom.ru/tools/linux.jpg)  8)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: tuft от Февраль 06, 2008, 04:51:34
Я никогда подобных ссылок не открываю. Меня более интересует, нафига их распространяют? Какая польза от этого? ???


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Февраль 06, 2008, 06:31:02
grimgav, таки да :) Но пока вот сижу на хрюшке.

tuft, ботнет собирают. Т.е. создают аля сеть зараженных компьютеров.

Зеленоглазая, в твоем случае проще винду перебить.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: transformator от Февраль 06, 2008, 06:38:02
Т.е. создают аля сеть зараженных компьютеров.

Так а это зачем делать?


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Февраль 06, 2008, 06:42:00
Так а это зачем делать?
Например для организации DOS-атак на определенные интернет сервера. Либо для получения секретной информации с этих компьютеров.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: transformator от Февраль 06, 2008, 06:45:51
Alder, круто...
Чувтвую себя чайником... нет, даже скорее чугунным котелком :)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: tksnik от Февраль 07, 2008, 04:17:21
интересная заметка по-поводу антивирусов здесь (http://www.firewallleaktester.ru/component/option,com_alphacontent/section,1/cat,2/task,view/id,108/Itemid,26/) :link:
Немного обескураживает... ??? Видать нада таки переходить на Linux, как grimgav...


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Февраль 07, 2008, 04:42:57
интересная заметка по-поводу антивирусов здесь
А avast! он не протестировал... Надо будет свое тестирование провести, только вот коллекции вирусов нету такой. Ну максимум на метров 300 найдется.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: transformator от Февраль 07, 2008, 04:46:57
Так что по тем антивирусным программам, что тестровались - лучшая Др Веб?


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: KyDECHuK от Февраль 08, 2008, 03:52:27
transformator лучше всего не открывать писем и ссылок от не знакомых людей, и от знакомых тоже, если текст письма выглядит подозрительно. Лучше переспросить 3 раза присылал ли камрад это или не присылал.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: transformator от Февраль 08, 2008, 04:20:45
KyDECHuK, ок, пасибо..
Я и раньше такого не делал, а теперь и подавно не буду :)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: KyDECHuK от Февраль 08, 2008, 04:28:06
transformator ну по существу больше и сказать нечего, ибо антивирус будет лучшим ровно настолько, насколько актуальной содержат базу вирусов его разработчики. Кто быстрее нашел новый вирус и добавил его сигнатуру в базу, тот и зарабатывает 100 баллов в разных тестах.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Артем от Март 07, 2008, 08:47:52
Здравствуйте, у меня стоит NOD32 2.70.39. Пару дней назад обновил базу, и он нашел у меня Win32/Pacex.GEN. Он его не лечить не удалить, не может, сообщение выдал, что токо в карантин поместил. Признаки вируса: при попытке зайти на любой из локальных дисков 2-ыйм щелчком появляеться сообщение "Выберите программу для открытия этого фала" :D. "Контексное меню" -> "Открыть", тоже не помогает. Единственный способ которым удалось зайти - Total Commander. Может кто-нибудь сталкивался, что посоветуете, ставить другой антивирус ??? или смысла все равно нету, токо  форматировать ???7   


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Март 07, 2008, 08:50:59
artem90, похоже, что это еще одна разновидность autorun-based вируса. Наверняка принес из универа. Попробуй поискать Anti-autorun  лечилку. Может поможет.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: TARAKAN от Март 11, 2008, 10:02:27
Наверняка принес из универа.
Этот человек носит на своей флешке авторан уже давно ...
Вот и вопрос сразу вспомнил ...
Почему может быть такое, что у меня на ноуте НОД32 ловит авторан на флешке, а у другого человека с тем же самым НОДом (т е польностью обновленным как и у меня) он его не видит ?
Как и при подключении, так и при проверке флешки принудительно ...


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: grimgav от Март 11, 2008, 11:52:18
Лучший антивирус 2008 года!

(http://habrahabr.ru/pictures/00/00/03/85/08/picture_43.jpg)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: San Diego от Март 12, 2008, 10:44:13
вчера вычистил систему. эта шняга Win32/Pacex.GEN сожрала все екзешники. Помогли базы на нод за 11.03. Вирусок то по ходу дела универовский.......


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Сис_Одмин от Март 20, 2008, 10:27:13
Лучшая защита от любого трояна это грамотно настроеный Файрвол, т.к. через него не пройдут различные отчеты "хозяну" самого трояна, а так он не опасен как вирус. От др. Вирусов Самое оно это Нод32 самый последний и КИС 7 версии, хотя неоффициально нод считаеться лучшим из за более хорошей эвристики. но я все же предпочитаю КИС =) а так еще grimgav прав)) на линуксоиды вироусов мало, и что бы их подцепить надо очень умудриться найти их


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: naxellar от Март 20, 2008, 11:17:00
Цитировать
Камент к касперу 7:
Поплелся к другу пивка попить,а ему домовую сетку тянут(+инет).Ну я ему и говорю поставь KIS на всякий пожарный. Подключились к внутренней сетке,визгу на всю квартиру,пишу админу в личку - мол уважаемый вирьё по сетке скачет, может отловите.
Ответ меня просто убил 0_-:
"-Задолбали вы со своим касперским,поставьте нод ОН ИХ НЕ ВИДЕТ!"
http://bash.org.ru/quote/394816


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Сис_Одмин от Март 20, 2008, 11:19:10
ну если воспринимать это серьезно, то когда нового нода не было КИС был лучше и нод в некоторой степени отдыхал по сравнению с Кисом, ну а с выходом нового нода, они сравнялись фактически


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Артем от Май 27, 2008, 03:10:29
Подскажите пожалуйста, что делать в такой ситуации:

Сегодня, когда вернулся домой из универа, как всегда включил QIP 2005 (Build 8050), и обнаружил что в мое отсутствие (дома абсолютно никого не было) без моего ведома с моей учетной записи всему спику контактов было отправлено следующее сообщение:

Цитировать
Привет, смотри!!! )))
http://ipnick.com/top50/
Классная вещь! :-)

В моей "истории" это никак не сохранилось, и узнал я об этом сообщении только от недовольствующих друзей и знакомых, которым пришло это сообщение, и зайдя по это ссылке они обнаружили там троян.

И вот теперь я не знаю что делать, пароль у меня стоял довольно сложный (более 7 англ. букв разного регистра), и сменив его, я уже опасаюсь, что это не поможет. А создавать новую учетку очень бы не хотелось.

Что это может быть и как лучше выйти из этой ситуации с минимальными потерями  ?


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Май 27, 2008, 03:18:57
artem90, для начала - проверь всю систему на наличие троянов. Пароль смени, но с другого компа и не заход пока на своем.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: KyDECHuK от Май 27, 2008, 09:45:51
artem90 и заодно друзьям напинай! Что бы мозг не выключали.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Артем от Май 28, 2008, 03:04:12
проверь всю систему на наличие троянов. Пароль смени, но с другого компа и не заход пока на своем.
Вчера вечером проверил систему с помощью Eset NOD32 2.70.39, предварительно обновив вирусную базу до 26.05.2008. Вирусов обнаружено НЕ было. Пароль на асе поменял (с другого компа). Но сегодня, вернувшись из универа, понадобилось зайти в асю уже со своего компьютера, и тут началось:

  • При попытке зайти в свою учетку QIP выдает ошибку "Неверный номер/пароль" (вводил и новый и старый пароль).

  • Решил создать новую учетку прямо через QIP, но при вводе нового пароля и кода на картинке вылазит сообщение "Извините, в регистрации отказано".

  • Снёс QIP, и установил Rambler ICQ 5.1, но в свою учетку я тоже зайти не смог (прога виснет).

  • Решил зарегаться напрямую через сервак ICQ, но по этой ссылке  http://www.icq.com/  и Opera и IExplorer заходить отказываются, выдавая сообщение "Невозможно подключиться к удаленному серверу".

  • Решил создать почту на Rambler, чтоб получить новый номер ICQ - http://id.rambler.ru/script/newuser.cgi но при вводе нового логина, следующее регистрационное окно не загружается, и Opera выдает ошибку "HTTP шлюз не отвечает", а IExplorer все таки загружает окно регистрации, в котором появляется сообщение "Извините, в настоящий момент система недоступна. Попробуйте позже".   

В итоге в асю я так зайти и не смог, с другого компа пока еще не пробовал (на данный момент нет такой возможности). В голову лезут мысли только о переустановки XP, предварительно убив вирус форматированием винта. Но форматнуть я могу только диск C, потому что на D очень много важной инфы лежит. А вдруг вирус сейчас находится и на диске D, и тогда переустановка с форматом C: ничего не даст. А проверить есть ли вирус на D я сейчас не могу, т.к. NOD32 вообще ничего не нашел. Других антивирусов под рукой нет, но сейчас буду искать. Что лучше поставить Касперского или Dr.Web ? или может быть что-то другое ?


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Май 28, 2008, 03:18:42
artem90, для начала проверь с другого компа работу аськи. Попроси друга проверить твой номер. Потому что мне тут тоже знакомые написали, что не могут зайти с компа в аську, а вот с мобильника - на ура. Так что это может быть уже не последствия вируса.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: San Diego от Май 28, 2008, 07:41:39
там кабель между Европой и Азией повредили вроде как....


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: NunTerix от Май 28, 2008, 08:22:40
там кабель между Европой и Азией повредили вроде как....

Хм ... мне б такие сведения поучать ... ценная информация


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: naxellar от Май 30, 2008, 06:40:42
Мне от Olorin'a такое приходило и от artem90. Но, когда я увидел там SCR файл, я не стал открывать.
artem90, твоя аська сейчас онлайн.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Harley от Август 06, 2008, 03:13:03
Спасайте, кто имел дело с tenga.gen. Nod32 его видит но убивать не хочет, в инете искал, практически ничего нет...


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Декабрь 21, 2008, 07:02:52
Глобальное тестирование антивирусов (http://habrahabr.ru/blogs/virus/47432/)

Подтвердило мой выбор. На третьем месте бесплатный Avast! Home. Первые два занимают коммерческие продукты.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: tuft от Январь 21, 2009, 10:32:47
Украинский вирус заражает миллионы компьютеров (http://www.anti.w6.ru/?p=3327)

Среди корпоративных систем в США, Европе и Азии стремительно распространяется компьютерный вирус Downadup, говорится в отчете финской компании F-Secure. Данный вирус, распространяясь в корпоративных сетях быстрее любого другого вредоносного программного обеспечения за последние годы, заразил уже около 9 млн. компьютеров. Многие эксперты полагают, что вирус мог быть создан в Украине. Вирус запрограммирован таким образом, чтобы не затрагивать компьютеры именно из
этой страны. Возможно, создатели червя не хотят привлекать к
себе внимание со стороны местных властей, сичтают в F-Secure. Сейчас червь заражает компьютеры пользователей с помощью уязвимости
MS08-067 в операционной системе Windows, но пока не наносит большого вреда
системам, отметил главный советник по вопросам безопасности F-Secure Патрик Руналд. Он также добавил, что его создатели еще не использовали вирус всю мощь, и в любой момент могут делать с компьютерами, что захотят. Недавно Microsoft выпустила обновление для ОС Windows, направленное на защититу пользователей от данного вируса. Большинство систем автоматически скачивает новое обновление, но \”червь\” \”отключает\” функцию автоматического обновления на зараженных системах.На официальном блоге Microsoft говорится, что вирус распространяется, получая доступ к одному компьютеру, после этого подбирая пароли к другим ПК в той же сети. Согласно данным F-Secure, еще 13 января насчитывалось всего 2,4 млн зараженных компьютеров, через день их было уже 3,5 млн, а 16 января было заражено около 9 млн систем.



Вчора з ним боролися - залочилися облікові записи майже всіх компів. А сьогодні нацбанк щось дуже пізно почав працювати...


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Январь 21, 2009, 10:36:59
Не перевелись еще умельцы у нас :) Хотя интересно - по каким признакам определяют, что он написан в Украине?


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: FazU от Январь 21, 2009, 10:55:17
Вчера наш компоСамоделкин  тоже чето говорил про него. Говорят мол хотели склепать вирус шоб жрал только росийские машины. а получилось шо жрет все:))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: grimgav от Январь 21, 2009, 10:59:28
Alder, от компьютера начинает пахнуть салом и горилкой )))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Январь 21, 2009, 11:10:22
Говорят мол хотели склепать вирус шоб жрал только росийские машины. а получилось шо жрет все:))
:rofl:

grimgav, и экран стает двухцветный - жовто-блакитний :) Короче, даже исходя из источника распространения (т.е. можно сказать, что вирус был впервые замечен у нас) нельзя делать выводы о его происхождении. Ботнеты они и в Африке ботнеты.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Archangel от Январь 22, 2009, 06:09:20
Так, вдруг кто еще не в курсе:
Что-то многие до сих пор ходят с убогим вирусом Autorun. Убогость его в том, что чтобы от него избавиться не нужен антивирус. Достаточно, включить показ скрытых файлов, и убить все файлы Autorun.xxx в корне дисков и папке system 32 если на компьютере, или в корне флэшки, или дисков если на флэшке несколько разделов. Глядишь и в универе поменьше этого Autorun'a станет.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: FazU от Январь 22, 2009, 06:40:33
Весь гемор в том что его кол-во в универе не изсенится такак на машинах где он есть он блокирует показ скрытых... а студыж не будут винду переливать...
(Отправлено в: Январь 22, 2009, 17:40:11)
 Так что прожка нуна


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alder от Январь 22, 2009, 06:46:18
:google: (http://www.google.com.ua/search?hl=ru&q=Anti-autorun&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&meta=)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: FazU от Январь 22, 2009, 06:49:32
не алдер мне прожка не надо я просто откоментил что так бороться с аутораном не получится:)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Артем от Январь 22, 2009, 06:50:17
а у меня че то Anti-autoran не хочет убивать вирус на флехе. Вставляю флеху (с зажатым шифтом, как там написано), запуска анти авторан, он вроде бы его удаляет, запись в реестре восстанавливает. Перезагружвется, а после перезагрузки опять видит на флехе вирус))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: FazU от Январь 22, 2009, 06:51:29
он у тебя по жесткачу разросся.  старайся чисттить ручками если еще скрытые отображаются.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Артем от Январь 22, 2009, 07:00:37
он у тебя по жесткачу разросся.  старайся чисттить ручками если еще скрытые отображаются.
Ну сам анти-авторан показывает что вирус имеется только на съемном носителе, а на винте грит что вирусов нет. Скрытые всегда отображаются в Total Commander, но на винте я файлов авторан не обнаруживал. А с флехой проблему решил только форматированием, терь пишет, что вирус авторан не обнаружен.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: FazU от Январь 22, 2009, 07:07:51
Ну вот и славно. _))))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: EvilMax от Январь 22, 2009, 09:08:11
Поставьте Linux. Вот вам и  защита.


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Kenny от Январь 22, 2009, 09:42:32
Поставьте Linux. Вот вам и  защита.
решение в стиле «болит голова, отрежь» .


Название: лечение от MS Antispyware 2009
Отправлено: broken-wings от Январь 27, 2009, 07:49:46
значит-ца так!
лег я спать, а тут такоооое началось
стандартная система защиты винды , заменилась на MS Antispyware 2009 , нашла (типа) 14  (типа)вредных и вроде как файлов..
и теперь навязчиво просит купить полную версию
чего делать?


Название: лечение от MS Antispyware 2009
Отправлено: FazU от Январь 27, 2009, 09:10:37
Мужик кажись у моей собаки такое было когда она сдохла...
Очень похоже на тот вирус который у меня на работе летом был...


Название: лечение от MS Antispyware 2009
Отправлено: broken-wings от Январь 27, 2009, 09:21:03
FazU, пишут шо не вирус, а какая то гадость...


Название: лечение от MS Antispyware 2009
Отправлено: Mixali4 от Январь 28, 2009, 09:34:53
Это вирус! На работе с ним сталкивался неоднократно.
Этот хитрый вирус блокирует работу всех "модных" антивирусов, таких как Нод и Касперский. Они тупо не функционируют (даже после переустановки, так что и не спешите сносить свой старый антивирус - он не виноват)
Нашёл способ лечения. Скачал антивирус - Spyware Doctor называется. Но пред установкой убедитесь, что его есть чем крякнуть и есть обновления свежие. Устанавливаете на зараженную машину. Запускаете сканирование и идёте пить чай. Возвращаетесь, нажимаете волшебную кнопку типа лечить и перезагружаетесь. Вирус будет снесён. НО!!! Нужно ещё раз сверху потом пройтись стандартным антивирусом (Нодом, Каспом, Авастом) они найдут ещё всякой дряни кучу.
Дерзайте)))


Название: лечение от MS Antispyware 2009
Отправлено: FazU от Январь 28, 2009, 09:39:46
broken-wings, Я ж тебе говорил! У меня тогда рабочую машину положило... ну это проблемы айтишников. Они Лузеры. Мало того, что не одуплились что это. Они вообще на машину изначально антивира не поставили...


Название: лечение от MS Antispyware 2009
Отправлено: broken-wings от Январь 30, 2009, 04:06:57
не знаю... в общем - фигня та пропала... а теперь начинает тупить комп...
при нажатии клавиш - могут вылетать программы и игры ... 
(Отправлено в: Январь 30, 2009, 01:13:17)
 был получен важный и поучительный урок...
15 угроз и очень много инфекций ... тройаны, всякие твари... ууурурур! как я зол!
(Отправлено в: Январь 30, 2009, 02:52:19)
 а теперь бы антивирь! поделитесь !


Название: лечение от MS Antispyware 2009
Отправлено: Mixali4 от Январь 30, 2009, 09:08:49
Какой? :) У нас тут видишь какие разные предпочтения))) Я только каспом 6 корпоративным могу поделиться.


Название: лечение от MS Antispyware 2009
Отправлено: FazU от Январь 30, 2009, 09:54:31
Вот это круть! Корпоративный... ням-ням-ням)))))))))))))))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: broken-wings от Январь 30, 2009, 10:55:05
Mixali4, а  Spyware Doctor - это не антивирус.
там есть какой-то Spyware Doctor с антивиром ... ну то ладно.
значит постоянно находит инфекции и заражения.
установил в добавок avast! тот что там ищет, всю ночь прогонял комп (при чем в формате визуально похожем на checkdisk)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: 7 КАРАТ от Февраль 06, 2009, 12:56:33
Для того чтобы лазить в инете лучше иметь на компьютере Ubuntu например.... и количество преимуществ возрастет на пару порядков...... и никакой защиты ненадо))))))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: artri от Февраль 07, 2009, 12:57:34
Поставьте Linux. Вот вам и  защита.
+1. Ничто так не защитит как собственноручно собранныя система :)

и никакой защиты ненадо))))))
угу, а если таки соберешь вирюк из тех, что есть под линух, clamav поможет )))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alexandr от Февраль 07, 2009, 02:39:10
не сидите в винде под юзером с правами админа и то же легче станет


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Sterh от Февраль 07, 2009, 10:19:31
не сидите в винде под юзером с правами админа и то же легче станет

А под админом с правами юзера мона ?.. ;))))


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alexandr от Февраль 08, 2009, 12:38:18
А под админом с правами юзера мона ?.. Подмигивающий)))
ну если админ это только название учетки ;)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: tuft от Февраль 08, 2009, 01:47:45
Щось мене мій любимий НОД починає насторожувати. Дивимось шлях:

(http://i.piccy.info/i3/ae/98/34f291c36bc545c7f8606ef273fd.jpeg)

Їх там ще два було
:)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alexandr от Февраль 09, 2009, 12:05:59
у меня нод тихо себе висит, иногда обновляется и я всем доволен. иногда блокирует попытки доступа с какого то там ип. комп работает без проблем. всем доволен :)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: tuft от Февраль 09, 2009, 02:15:49
Alexandr, угу. І в мене все так. А ти глянь де віруси, що Др Веб знайшов, валялись :)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Alexandr от Февраль 09, 2009, 05:44:01
это анти пиар :)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Артем от Февраль 16, 2009, 10:10:31
При загрзуке стала появлятся ошибка что не найден файл csrss.exe. В инете пишут, что скорее всего на компе троян был и антивирус его снес вместе с этим файлом. НОД не уберег, хотя базы регулярно обновлял. Вот блин, ток систему недавно переустановил, и терь опять головняк :(


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Kenny от Февраль 16, 2009, 10:28:02
говорили же, что но уже не тот :)


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: Артем от Февраль 17, 2009, 06:15:43
Проблема с вирусом вроде бы решилась :)
Помогла вот эта статья http://cronobug.ru/articles/itak-povtorim-chto-zhe-eto-za-process-csrcsexe-kotoryj-sozdayot-fajl-khq


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: broken-wings от Апрель 06, 2009, 12:23:52
Win32:VB-LGY [Drp]
что за зверь, не знаете?
Гадина, постоянно появляется, avast! разобраться с ним не может


Название: Re: Троян и др.вирусы. Как себя защитить?..
Отправлено: tuft от Апрель 27, 2009, 05:06:47
Имидж в ботах

Сообщение ІТ-компании Finjan о том, что «украинские хакеры» создали самую большую в мире сеть зараженных компьютеров, так называемый ботнет, — еще один сомнительный штришок к международному имиджу Украины. К счастью, такие сообщения в последнее время нечасто «тянут» на полномасштабную сенсацию. Злорадство на российских форумах, короткие статьи в Financial Times, Би-би-си и практически во всей компьютерной прессе — и на этом, кажется, все. До следующего «рекорда». Они не медлят — в лидеры поочередно вырываются Россия, Китай и наши замечательные — это признано в мире — ІТ-специалисты, которыми мы могли бы гордиться, если бы они пустили свои таланты на какое-то благородное дело.

Читати далі (http://www.zn.ua/1000/1550/66038/)