Версия для печати темы

Нажмите сюда для просмотра этой темы в обычном формате

Форум на Avril.Ru _ Технический _ Вирусы, антивирусы, защита информации

Автор: Daymon 31st Jan 06 - 18:33

Мля хацкеры достали короче: Если в асю к вам постучится Romario, не принимайте его мессаги ни в коем случае!!! Это вирус, который сносит винду нах. и тока переустановка может помочь. Не попадайтесь!

Автор: SpinFire 31st Jan 06 - 18:56

спасибо... на себе испробовал или как?

Автор: Yurs 31st Jan 06 - 19:33

мессага ICQ не может содержать вируса. Это ТЕКСТ .....

Автор: Daymon 31st Jan 06 - 22:18

Это ALARM! Yurs если вдруг стукнет тебе, принимай на здоровье)

Автор: Yurs 31st Jan 06 - 22:27

приму ...

Автор: pointe0 1st Feb 06 - 10:44

лол а меня в аське за*бали левые лезть напиасно что немнки еще вчера австрийка была п*здец х*йню пишут какуюто уже так зае*ало
Добавлено
Daymon, нада ставить игнор на всех кто не контакт листе) эт круто!) толкьо на сотовом бл? не пашет сцуко
Добавлено
щас чё то по телеку кста рассказывали чё седня какой то вирус нах вот так вот... поздна сообщают

Автор: Daymon 1st Feb 06 - 11:04

Yurs не в самих сообщениях вирус, а он как-то интегрируется при добавлении в список контактов или чё-то типа того. Вообщем, я сказал, как знаю. Дальше сами решайте)

Автор: pointe0 1st Feb 06 - 11:33

Daymon, ну кароч все равно спасиб что предупредилwink.gif буду на готовности ыыыы)))

Автор: BigArt 25th Feb 06 - 14:57

Мля, что за ересь? Вирь через асю...
Достаточно ничего не класть в расшарку и блочить мессаги от юзверей не включенных в контакт лист... И все, проблем 0
P.S. Правда есть проги что IP через асю рубят, но так все же мона при желании : )

Автор: pmb 27th Feb 06 - 18:09

стенка+мозги решают ... вот и всё тут ..
кстати, стучалсля мне этот Romario, ну и нах пошел как и все кто долбьится без авторизации ..

Автор: Daymon 3rd Jul 06 - 23:42

Сегодня активизируется опасный компьютерный вирус

Несмотря на то, что специалисты придумывают все новые методы борьбы с компьютерными вирусами, злоумышленники неизменно находят новые способы насолить пользователям компьютеров.

Вирус, который угрожает сегодня, является почтовым и в меньшей степени сетевым червем. Он попадает на компьютер либо при открытии вложения к письму, где размещены ссылки на порносайты, либо через «расшаренные» диски. Вирус запускается после загрузки компьютера в третий день любого месяца, разрушая файлы форматов DOC, XLS, ZIP, RAR, PDF и некоторых других.

В первый раз вирус НИКСЕМ обнаружили в январе этого года. Вредоносный код вызвал эпидемию, и антивирусные аналитики прогнозировали массовое уничтожение файлов на инфицированных машинах 3 февраля. Однако ущерб оказался гораздо меньше прогнозируемого. А вскоре специалисты посчитали вирус и вовсе уничтоженным навсегда.


Однако в июне он появился вновь и сегодня угрожает миллионам компьютеров по всему миру. Впрочем, для того, чтобы не пострадать от него, достаточно элементарных мер предосторожности – нужно установить на свой компьютер современный антивирус, а также не открывать подозрительных вложений в электронные письма. Некоторые организации даже приняли решение вовсе не включать сегодня компьютеры, сообщает «Эхо Москвы».

Автор: (SIC) 4th Jul 06 - 08:02

О мля,надо переносить все документы на сд. Заипали ипанные хакеры...
Сестра мля позавчера в инете полазила 10мин,так успела поймать 5 троянов,пришлось касперского ставить.. Удалил вроде все.

Автор: Daymon 4th Jul 06 - 10:30

меня зимой эта штука уже затронула...(( никому не пожелаю - всё самое важное файло съело сцуко

Автор: @лёнk@ 9th Jan 09 - 13:07

Странно...

Автор: Ломик 9th Jan 09 - 16:22

да сволочи просто, шоб их

Автор: unit 9th Jan 09 - 17:36

умНые люди..... до......... drag.gif

Автор: derrick rose 14th Jan 09 - 17:02

Люди добрые не подскажите как бороться с таким вирусом как baizi.exe?

Автор: (Kir) 14th Jan 09 - 18:50

Цитата(derrick rose @ 14th Jan 09 - 17:02) *
Люди добрые не подскажите как бороться с таким вирусом как baizi.exe?

http://virusinfo.info/showthread.php?t=36957 посмотри. drag.gif

Автор: Alexsys 15th Jan 09 - 02:37

а меня давно вирусы не тревожат

Автор: SpinFire 15th Jan 09 - 03:17

по дереву постучал ?

Автор: Alexsys 15th Jan 09 - 04:56

а надо разве !!!!!

Автор: derrick rose 15th Jan 09 - 12:59

Спасибо за ссылку, но я не могу просмотреть страницу. не отображается зараза(((

Автор: (Kir) 15th Jan 09 - 17:43

derrick rose, качай тогда ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe, должно помочь. drag.gif

Автор: girlspirit 15th Jan 09 - 17:57

Спасибо..кстати у моего друга так винда полетела..

Автор: derrick rose 16th Jan 09 - 14:46

Kir мне даже старший брат то бишь Др Веб не помог. Пришлось на фиг снести винду. кстати заепала такая дрянь как autorun.inf. убиваю ее в безопасном режиме, но эта падла все равно потом опять появляется. что можно сделать?

Автор: SpinFire 16th Jan 09 - 16:10

чо за autorun.inf ?

Автор: avril-ka 17th Jan 09 - 07:03

derrick rose
посмотри, етсь ли файлы типа amvo.exe или avpo.exe, или .dll с аналогичным названием в Windows/System32
Еще проверь реестр: HKLM/Software/Microsoft/Windows/CurrentVersion/Run или .../RunOnce - если там что-то ссылается на amvo или avpo - удалить
SpinFire, ыы

Автор: derrick rose 17th Jan 09 - 07:19

avril-ka спасибо! Посмотрю эту хрень...

Автор: JohnnyCage 30th Dec 11 - 19:48

Цитата(derrick rose @ 16th Jan 09 - 14:46) *
Kir мне даже старший брат то бишь Др Веб не помог. Пришлось на фиг снести винду. кстати заепала такая дрянь как autorun.inf. убиваю ее в безопасном режиме, но эта падла все равно потом опять появляется. что можно сделать?


Клин клином вышибают:
Удали на всех дисках и флешках ФАЙЛЫ autorun.inf и сразу же создай ПАПКИ autorun.inf.
Если файлы autorun.inf ещё не появились - тем более насоздавай во всех корневых каталогах всех дисков и флешек ПАПКИ autorun.inf - теперь все диски получат защиту от автозапуска

Автор: Yurs 30th Jan 13 - 15:09

Хочу предупредить о новом способе заставить вас кликнуть на ссылку с вирусом, мне сегодня пришло в письме, якобы с формспринга.

Hi Yuriy,
You've just been asked a direct question.

Код
http://vk.com/%61%77%61%79%2e%70%68%70?to=http://ddcv4431x%2e%72%75?sp это твоя фотка?)))))


люди смотрят начало, контакт, все нормально, - и кликают. На самом деле там редирект с использованием внутренней функции контакта на
Код
http://ddcv4431x%2e%72%75?sp


так что смотрим не только начало ссылки.

Автор: Человек_32 30th Jan 13 - 16:00

неужели ещё остались глупцы которые ведутся на такое

Автор: Гарфилд 30th Jan 13 - 16:07

Человек_32, по-видимому, да. Я точно знаю такого одного человека как минимум.

Автор: Человек_32 30th Jan 13 - 16:11

Гарфилд, ну может те кто первый день в интернете или у кого антивируса нет..

Автор: Гарфилд 30th Jan 13 - 16:23

Человек_32, хм... новички в интернете возможно, но я конкретно своего старшего брата имел ввиду, а тот в сети нисколько не новичок, но попадается до сих пор часто, а у него как обычно, что ни такого рода случай - то слетевшая операционка. Проблем помасштабней у него пока не бывало, но и такая для него раньше нерешаема была.

Автор: Человек_32 30th Jan 13 - 16:59

то что написал Yurs, ловит даже слабенький антивирус... это во-первых. ну а во-вторых неужели можно повестись на "посмотри на мои фоточки". мне это не представить.

Автор: Yurs 30th Jan 13 - 19:45

С фотками это пример, там может быть написано что угодно.
Суть в том, что присланная ссылка на первый взгляд безопасная и ведет вконтакт, но это не так.

PS: Антивируса например у меня нет принципиально.

Автор: Intouchable 30th Jan 13 - 19:51

Yurs, почему?

Автор: Asmoday 30th Jan 13 - 20:15

И у меня нет sad.gif .

Автор: Yurs 30th Jan 13 - 20:28

Цитата(Intouchable @ 30th Jan 13 - 20:51) *
Yurs, почему?


С ним комп в 2 раза медленнее работает.

Автор: Человек_32 30th Jan 13 - 20:32

Intouchable, надеюсь потому что у него линух. иначе боюсь он сейчас начнёт рассказывать что вирусов не существует. на эту тему у меня был былинный срач с вампиром.

ой. ну ладно.


Yurs, что ж за комп у тебя такой древний?

Автор: Asmoday 30th Jan 13 - 20:40

У меня виндовс. Года 2 уже антивиса нет, всё работает, из ЦРУ не приезжали, значит всё норм.

Автор: Человек_32 30th Jan 13 - 20:43

Asmoday, везение. либо ты заходишь только на проверенные ресурсы а кач только с торрентов

Автор: Yurs 30th Jan 13 - 20:46

Нормальный комп на Core i3. XP с отключенным всем барахлом, SSD и без антивируса.
Это просто счастье для работы и сидения в инэте.
Пробовал я ставить касперского, не далее как 2 дня назад, просканил систему на всякий случай, посидел 1 день, ужаснулся как все стало тормозить и удалил.

Автор: Asmoday 30th Jan 13 - 20:50

Человек_32, может быть.

Автор: Intouchable 30th Jan 13 - 21:19

Каспер на работе тоже жутко тормозит. А вот мой домашний авастик совершенно неприхотлив )

Автор: Человек_32 30th Jan 13 - 21:33

Yurs, да ну. мне слабо верится. прям вот каспер в процессах отжирал 50%. где-то что-то не так, настройки и тп

Автор: Гарфилд 30th Jan 13 - 21:49

Человек_32, не, ну и такое вполне возможно, каспер то на самом деле очень прожорлив, если с ним не повозиться. Сам раньше юзал каспера, примерно с такой же проблемкой сталкивался. После установки комп начал тормозить жутко, удалил сразу его.
У самого сейчас антивируса тоже нет, но надумываю всё-таки аваст ставить.

Автор: Человек_32 30th Jan 13 - 22:02

Гарфилд, всё-таки i3 и ssd, ОС даже не семёрка, правда неизвестно что с оперативкой, но всё-равно это не какое-то старое ведро.

Автор: Гарфилд 30th Jan 13 - 22:07

Человек_32, ну в таком случае, конечно, в настройках покопаться бы не мешало.

Yurs, оперативы сколько, не подскажешь? Не должен же Каспер на более-менее приемлимом железе уж настолько тормозить работу. Тем более что ХР стоит.

Автор: Yurs 30th Jan 13 - 22:23

Сколько, 3 гига, сколько максимум возможно.

Автор: Человек_32 30th Jan 13 - 22:59

как будто мы знаем скольки битная у тебя ос. тем более раз 3 гига это более чем странно что на таком железе каспер тормозит.

Автор: Yurs 30th Jan 13 - 23:08

разве что еще он полный был, т.е. не только антивир, а все остальное в комплекте

Автор: Человек_32 30th Jan 13 - 23:11

а вот это не понял. с файерволлом чтоли?

Автор: Yurs 31st Jan 13 - 07:51

Цитата
Гибридная защита мгновенно реагирует на новые угрозы.
Безопасные платежи обеспечивают защиту ваших данных при оплате покупок в интернете и пользовании онлайн-банкингом. Новинка!
Защита от эксплойтов не позволяет вредоносным программам использовать уязвимости в системе и приложениях для получения контроля над компьютером и кражи личных данных. Новинка!
Мониторинг активности выявляет подозрительные действия программ и позволяет отменить вредоносные изменения.
Контроль программ определяет права программ в системе на основании их репутации.
Мгновенная проверка репутации обеспечивает вас актуальной информацией о репутации программ и веб-сайтов.
Веб-фильтр блокирует опасные веб-сайты.
Сетевой экран защищает от хакерских атак.
Виртуальная клавиатура и Анти-Фишинг обеспечивают защиту ваших личных данных. Улучшено!
Безопасный ввод данных с обычной клавиатуры обеспечивает дополнительную защиту ценной информации. Новинка!
Анти-Спам и Анти-Баннер блокируют нежелательный контент.
Родительский контроль защищает ваших детей в интернете. Улучшено!
Диск аварийного восстановления позволяет восстановить систему в случае заражения.
Компактные обновления минимально влияют на потребление ресурсов компьютера и объем интернет-трафика.

Автор: Wam-pyR!!! 31st Jan 13 - 08:22

Нужно сделать копии документов, музыки, фильмов, сериалов, картинок на внешний диск, отключить его от компьютера,
упаковать в коробочку, её в ларец, запереть на ключ, ларец в ящик, запереть на ключ, ящик в шкаф и запереть на ключ.
Потом если троян снесёт винду, залинуксоваться и всё восстановить awe.png

Автор: Гарфилд 31st Jan 13 - 10:45

Yurs, сколько много лишнего то стояло... Но даже с этим списком, ну не 50% потери в производительности.

Автор: Wam-pyR!!! 31st Jan 13 - 10:54

Цитата(Гарфилд @ 31st Jan 13 - 14:45) *
ну не 50% потери в производительности.

Да запросто. Когда программа что-читает, антивирус проверяет, а что именно она там читает?
Когда программа что-то записывает, антивирус проверяет, а что именно она там записывает?
И так каждый байт проходит двойную обработку.
Даже когда программа просто что-то считает, антивирус читает её память и смотрит на подозрительную активность.
Так она может например расшифровать часть своего кода в ОЗУ - и вуаля - превратиться в заразу которую антивирус уже знает.

Автор: Yurs 13th Feb 13 - 21:13

Потестил еще раз. Вообще труба какая-то. Установил обычный каспер антивирус.
Комп превращается просто в 1й пентиум. Причем загрузки проца нет (0-10-20%, как обычно).
Обращения к харду излишнего тоже нет.
Вот сейчас набираю текст, а буквы появляются через 1 сек после нажатия клавиш на клавиатуре.
При запуске какой-либо проги путем клика ярлыка на рабочем столе - пауза 5-10 сек, только после этого появляются часы, затем прога начинает загружаться.
скайп открывается вместо 5сек без каспера - примерно 40 сек.
другая мелкая прога - вместо 1 сек - 15 сек
Закрытие вкладки в браузере ФФ - она медленно, на глазах "тает" и сдвигается, вместо мгновенного закрытия-исчезновения. нагрузка на проц в этот момент до 20%
выключение защиты не помогает, комп возвращается в нормальное состояние только после полной деинсталляции каспера.

XP 32bit SP3 / Core i3/ 4Gb / SSD

Чудеса.

__________
Завтра буду пробовать NOD

Автор: SpinFire 13th Feb 13 - 21:55

хм, хз, может из за хр ? потому что у меня он так систему не затормаживал

Автор: Yurs 14th Feb 13 - 07:45

Блин, я тормоз, комп не перезагрузил после установки. Ну а он и не просил собственно.
Стало не тек жестоко. Торможение есть, особенно переключение между вкладками браузера, но хоть получше уже, можно работать в принципе.

Автор: Человек_32 16th Feb 13 - 12:09

каковы минимальные требования к касперу у них на оф сайте?

отруби файл подкачки. например.

я бы ещё провёл тесты обращения к винчестеру и загрузки проца в реалтайме. потестил RAM... надо выявить какие ресурсы жрутся.

Автор: Yurs 16th Feb 13 - 13:09

Снёс его я ... не охота возиться .. с моим-то компом нормально всё, потому как кроме каспера проблем нет, всё летает.
Установил я NOD в общем, а то и правда стрёмно, на компе всё больше важной инфы.

Ничё не тормозит, NOD отлично работает пока.

Автор: SpinFire 16th Feb 13 - 14:38

ключи только регулярно банятся вроде

Автор: Yurs 16th Feb 13 - 16:45

Понравится- куплю, не проблема.

Автор: SpinFire 16th Feb 13 - 18:35

а кто посоветует хороший фаервол ? я так решил, что антивирь мне не нужен, а вот фаервол необходим

Автор: Yurs 16th Feb 13 - 18:36

Outpost
ZoneAlarm

Автор: SpinFire 16th Feb 13 - 18:48

щас скачаю аутпост, хотя помнится мне я его не так давно скачивал, и он меня чем то разочаровал
а вот про зоуналарм я как то и подзабыл. Ссылочку можно на последнюю версию с кряком ? и вообще, реально хорош он ?

Автор: Yurs 16th Feb 13 - 21:46

Использовать фаерволл с кряком ... оригинально. Не знаю, я не пробовал.

Автор: Desterbed 16th Feb 13 - 23:12

Цитата(SpinFire @ 16th Feb 13 - 15:38) *
ключи только регулярно банятся вроде

Да вроде как нет.

Цитата(SpinFire @ 16th Feb 13 - 19:48) *
скачаю аутпост

А вот тут как раз таки никаких ключей.

Автор: Человек_32 17th Feb 13 - 01:35

файервол полезен только при правильной настройке. хотя зачем иметь такое на домашнем компьютере я не знаю. если только конечно вас не ддосит школьник этажом выше (((((= или может кто-то тут много через прокси сидит? TOR? сомневаюсь что вы настраиваете порты.. скорее всё в режиме "по умолчанию". файерволом ещё можно изещненько рубить обновления для всяких там адобов после которых кряки слетают. ай, ладно, вобщем удачи.

Автор: Человек_32 17th Feb 13 - 01:57

напоследок. вы же понимаете что программный файервол режет только исходящие соединения, да?

Автор: Wam-pyR!!! 22nd Feb 13 - 19:40

Цитата(Человек_32 @ 17th Feb 13 - 05:57) *
напоследок. вы же понимаете что программный файервол режет только исходящие соединения, да?

И чё? Ой, то есть, всмысли


Автор: Yurs 22nd Feb 13 - 21:37

Чистил сегодня один сайт от вирусов путем сканирования файлов.

Каспер не нашел ничего.
NOD - бэкдор, один JS Хитрый и еще какую-то дрянь опасную, что сразу удалил ,не дав даже варианта действий выбрать.

Делаем выводы....

Автор: Человек_32 23rd Feb 13 - 21:48

Wam-pyR!!!, и что? это только по правилам которые ты должен сам прописывать. соответенно всё другое к тебе придёт с песнями через открытые ворота. как немцы во францию.

Автор: SpinFire 24th Feb 13 - 01:14

Yurs, да ну
я смотрю полный отчет, потом и выводы

Автор: Wam-pyR!!! 24th Feb 13 - 17:11

Цитата(Человек_32 @ 24th Feb 13 - 01:48) *
Wam-pyR!!!, и что? это только по правилам которые ты должен сам прописывать. соответенно всё другое к тебе придёт с песнями через открытые ворота. как немцы во францию.

Это зависит что в основе этих правил - "разрешить нельзя блокировать".



https://www.securitymetrics.com/portscan.adp, один из них, который проверит базовые порты на уязвимость. Stealth - хорошо, Closed - плохо, Open - опасно.
Безопасно если пользоваться прокси.

А про порты там написано
Цитата
There are thousands of ports on your computer that may pose serious security risks.
Every program that accesses the Internet uses one of your open ports.
New vulnerabilities are discovered in these programs every day.

То есть, когда программа использует порт, он открыт для этой программы.
Хакеры каждый день находят уязвимости в программах (например, I.E, Windows Media Player...) чтобы по средствам её получить доступ.

Нужно все новые программные патчи. Win-XP больше не обновляется?

Автор: Wam-pyR!!! 2nd Mar 13 - 19:01

Цитата(Yurs @ 30th Jan 13 - 19:09) *
люди смотрят начало, контакт, все нормально, - и кликают. На самом деле там редирект

Про защиту информации
Мне пришло письмо якобы сайта FBI.gov




На проверку:


"Reply-To: <fbidirectoroffice@superposta.com>"

Автор: Человек_32 3rd Mar 13 - 23:39

Wam-pyR!!!, хр не обновляется. прописывать правила это очень занимательно и наверное даже кому-то нравится. нормальные же люди обычно держат открытыми несколько портов.

Автор: Wam-pyR!!! 4th Mar 13 - 00:34

Цитата(Человек_32 @ 4th Mar 13 - 03:39) *
нормальные же люди обычно держат открытыми несколько портов.

Нет, нормальные люди пишут брехню на форумах.

А я ненормальный.

Входящие подключения должны быть открыты только для выбранных программ, например Скайпа.

В диспетчере задач есть список процессов - через любой открытый порт можно подключится к любому
из них и удалённо использовать функции программы. Например запустить свой "virus.dll" используя svchost.exe.
Или просто удалить все файлы с компьютера "cmd.exe /c del /s /q /a:A c:\"

Автор: Человек_32 4th Mar 13 - 00:39

Wam-pyR!!!, ну так любой к тебе подключится и используя функции программы, внедрит код а она уже через любой открытый тобой порт подтянет всё что угодно.

Автор: Wam-pyR!!! 4th Mar 13 - 00:45

Цитата(Человек_32 @ 4th Mar 13 - 04:39) *
Wam-pyR!!!, ну так любой к тебе подключится и используя функции программы, внедрит код а она уже через любой открытый тобой порт подтянет всё что угодно.

Вот по-этому и делают заплатки для программ, например браузеров,
чтобы они себе не позволяли больше чем положено (выполнять сторонние машинные коды).
Хакеры такие лазейки находят, разработчики латают...

А если можно сразу подключиться к системе ни какие заплатки не помогут кроме как закрыть порты надёжным файрволлом.