Перейти к содержанию

Проблемы с вирусами и антивирусами. Этот страшный "червь".


Рекомендуемые сообщения

Вроде 2 часа в нете - и ничего...Правда комп. стал похож на мега-клинику для сифилитиков (или умалишенных :сомр: ). Штук 20 разных анти-... хреней прогнал. Пока тихо...Еще раз всеже опишу подробно ситуацию.Поймался вирус. Был запущен. КАВ его грохнул, но...Вылазило окошко с заголовком "служба сообщений". Вид окошка напоминал милениумский вариант винды. В нем было по аглицки написано (фотошоп пока не поставил, да и скрин этой гадости грохнул :???: ) типи виндовс мэседжес дата. И дальше (перевожу по памяти) - у вас 47 (или друго число) системных ошибок и ошибок реестра. Это спайвэ, оно не лечится антивирусом и файерволом. Чтобы устранить ошибки надо пропатчить это дело. Далее процедура - скачать патч, запустить перезагрузить комп. И ссылка на сайт (не ГИПР, а просто надпись - ввв. рег-патч.ком (или еще какой, типа того). И кнопка ОК. Хоть на нее нажимай, хоть на крестик закрытия окна - ничего не происходило. КАВ, Аутпост. Ад-авере ничего плохого не находили.Теперь что стоит сейчас - КАВ 5 Персонал, КА - антихакер (бранмаузер). Ад-вотч, Ад-авере. Плюс было запущено штук 10 разных лечилок на отдельные вирусы от нортона и других производителей...И тишина... :sor: Кстати, хочу заметить 5 КАв практически вообще не тормозит комп.

Ссылка на комментарий
Поделиться на другие сайты

А вообще, Касперский полная фигня, Нортон рулит, имхо... я на модеме вообще антивирус и файервол не ставлю, т.к. это паранойя...

Ссылка на комментарий
Поделиться на другие сайты

надо полагать после такого количества защитных прог будет тишина :сомр: Если удасться пролезть какому-нить шпиёну, то создателю его надо отдать должное в изобретательности :-o

Ссылка на комментарий
Поделиться на другие сайты

  • 9 месяцев спустя...

ГАЗЕТА "НОВЫЕ ИЗВЕСТИЯ"

 

Вирус уже в пути

В пятницу начнется глобальная атака на персональные компьютеры

До активизации компьютерного вируса Nyxem остался один день, об этом на днях предупредил анонимный разработчик программы. Так, 3 февраля на компьютерах, зараженных этим вирусом, исчезнут все файлы Word, Excel и Acrobat. Сейчас вредоносная программа стремительно распространяется по электронной почте, и для заражения компьютера достаточно открыть приложенный к письму файл. Компании, работающие в области компьютерной безопасности, предупреждают пользователей операционной системы Windows во всем мире об огромной опасности, связанной с активацией вируса.

 

Nyxem впервые был обнаружен 16 января этого года и распространялся вместе с рекламой порнографического содержания. По мнению экспертов, скорее всего, новый «почтовый червь» является пробой пера начинающих разработчиков. Об этом свидетельствуют два факта: во-первых, вирус написан на достаточно примитивном языке программирования Visual Basic, а во-вторых, хакеры, чья цель заработать деньги, обычно не афишируют деятельность своих вредоносных программ на зараженных компьютерах.

 

Как рассказала «Новым Известиям» менеджер по корпоративным коммуникациям компании «Лаборатория Касперского» Светлана Ханинаева, «вредоносная программа распространяется через Интернет в виде вложений в электронные письма, а также в виде файлов, расположенных на открытых сетевых ресурсах. Вирус активируется самим пользователем при запуске зараженного файла. После запуска он копирует себя под несколькими именами в различные системные папки, а также регистрируется в ключе автозапуска операционной системы». Таким образом, при каждой следующей загрузке система запускает вирус автоматически. Кроме того, «червь» сканирует файловую систему пораженного компьютера, после чего рассылает себя по всем найденным в ней адресам электронной почты.

 

Для отправления зараженных писем вирус пытается установить прямое соединение с сервером, параллельно копируя себя в доступные сетевые ресурсы под именем Winzip_TMP.exe и увеличивая таким образом масштаб своего распространения за счет пользователей, загрузивших данный файл. При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК совершенно незащищенным. Располагая полным контролем над зараженной машиной, Nyxem способен самостоятельно загружать собственные обновления из Интернета.

 

По данным специалистов, количество зараженных компьютеров достигло 300 тыс. и продолжает расти буквально не по дням, а по часам.

 

Действие вируса Nyxem заключается в частичном, а подчас и полном уничтожении информации на зараженном компьютере. По словам Светланы Ханинаевой, «червь» будет осуществлять своеобразные «набеги» на хранимые в компьютерах данные третьего числа каждого месяца. Следовательно, то, что произойдет 3 февраля, можно считать лишь почином или первой вылазкой.

 

Осознавая серьезность угрозы, нависшей над пользователями персональных компьютеров, руководитель антивирусных исследований «Лаборатории Касперского» Евгений Касперский сказал, что для предотвращения заражения вирусом Nyxem достаточно принять весьма простые меры, а именно: не открывать файлы, вложенные в любые письма, полученные от незнакомого адресата, и обновить установленные на компьютере антивирусные программы. Кроме того, необходимо провести полную проверку компьютера.

 

Пока оценить ущерб от надвигающегося вируса практически невозможно. И если обычный пользователь может потерять несколько сотен долларов, то урон крупных корпораций может составить десятки и даже сотни тысяч долларов.

 

http://www.newizv.ru/news/2006-02-01/39465

Ссылка на комментарий
Поделиться на другие сайты

  • 2 года спустя...

Уфф! Сутки потратил на Win32.Sector5.Давненько не попадалось хороших зверьков. Из серии ты их в дверь - они в окно.Прячте шары господа. Расползается мгновенно.У кого рабочий софт писан на фоксе или подобном - ехешники в рид онли даже для SYSTEM. Иначе набегаетесь с сэйв модом. А ведь я с апреля ждал када ктонить принесёт. Принесли.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Уфф! Сутки потратил на Win32.Sector5.Давненько не попадалось хороших зверьков. Из серии ты их в дверь - они в окно.Прячте шары господа. Расползается мгновенно.У кого рабочий софт писан на фоксе или подобном - ехешники в рид онли даже для SYSTEM. Иначе набегаетесь с сэйв модом. А ведь я с апреля ждал када ктонить принесёт. Принесли.

Экспорт реестра в файл раз в два дня плюс Акронис ежедневно по плану. И никаких проблем. Ни с чем. Плюс Аваст хоме плюс спай бот плюс зоне аларм фри эдишн. Усе, вроде...Паранойя, мать ее... Четыре года мать без сына/с/. Без переустановки системы, без ночных бдений, без всяких там червей. Сплю спокойно :DЕдинственный минус - потеря дискового пространства. Но это херня, по сравнению с душевным спокойствием. Тем более, что диски не скази, а обычные сата. Последний сигейт 7200.11 - очень даж ниче...
Ссылка на комментарий
Поделиться на другие сайты

"Сегодня принесли компьютер с диагнозом - тормозит. Включил, удивился: два антивируса. Один удалил, перезагрузил, с удивлением обнаружил, что антивирусов было три! Работала вся эта система, наверное, примерно так:Пользователь открывает файл.Первый антивирус (бодро): о, активность на винте - нужно проверить!Второй антивирус (бдительно): кто-то подглядывает в файл, который пытается прочитать пользователь. Подозрительно. Проверю-ка обоих!Третий антивирус (задумчиво): Ага, пользователь читает файл, это нормально. Так, а вот эти двое, которые подглядывают за ним и друг за другом - это вообще кто?! Проверить всех!Первый антивирус (с внезапным сомнением в голосе): Странно. Никого не трогаю, проверяю файл, который открыл пользователь - внезапно два каких-то подозрительных типов начинают проверять меня и друг друга?! Что вообще происходит!? Дай-ка я их тоже проверю.Второй антивирус: В ответ на попытку проверить подозрительную оперецию с файловой системой зафиксирована попытка ответного сканирования! Ахтунг! Ахтунг! Верботен! Блокировать доступ! Всё блокировать!!! Лазерный залп по правому борту, приготовитьcя к удару!Третий антивирус: Ничего так получился фейерверк. Вот это чихнула так чихнула. Повешу-ка я систему от греха подальше..."

Ссылка на комментарий
Поделиться на другие сайты

to мухомор

 

это если комп один и дома а если их около 500 и разбросаны по региону  ;)

 

но панацея была найдена

универсальная панацея.

называется она "Как лечить windows-хост в сэйв моде на расстоянии 150 км стоящим за несгораемой дверью не поднимая задницы со стула и не имея наноробота(dumb-юзера) на месте ЧП"  :D

 

могу озвучить.

Ссылка на комментарий
Поделиться на другие сайты

to мухомор

 

это если комп один и дома а если их около 500 и разбросаны по региону  ;)

 

но панацея была найдена

универсальная панацея.

называется она "Как лечить windows-хост в сэйв моде на расстоянии 150 км стоящим за несгораемой дверью не поднимая задницы со стула и не имея наноробота(dumb-юзера) на месте ЧП"  :D

 

могу озвучить.

Не, ну не надо все так буквально воспринимать. Ессно, то, что я написал - касается только личного пользования, проверено годами и работает. А в глобальных масштабах неприменимо однозначно, по ряду причин. И если озвучишь методу - будем очень благода, вопросов тут нет.

Какого хрена... Ты- профессионал, а мы тут большинство - дилетанты. Поэтому просим... Ну лично мне будет интересно, по крайней мере *konfuz*

Ссылка на комментарий
Поделиться на другие сайты

  • 4 года спустя...

shtopor, когда что-то "берешь" из НЕТа, проверяй на вирусы и т.п. Уже второй раз твои посты шкалят "заразой".

 

Сам заснял ! И положил в YouTube.

Это мой телефон.

 

STRANNIK

 

 

Подскажите как проверить ссылку YouTube на вирусы ;)

Изменено пользователем shtopor
Ссылка на комментарий
Поделиться на другие сайты

Сам заснял ! И положил в YouTube.

Это мой телефон.

 

Тогда разберись в своей "каше", где у тебя "собака" зарылась. Почисть матчасть. Но,возможно, это и не твоя проблема...
Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Восстановить форматирование

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...