PDA

Просмотр полной версии : ВНИМАНИЕ ВИРУС!!!



lemur
17.04.2012, 13:36
получил от товарища письмо по mail.ru агенту след содержания
вет! <SMILE>id=426 alt=':Улыбаюсь:'</SMILE> Поможешь подружке победить в конкурсе <SMILE>id=429 alt=':Подмигиваю:'</SMILE> Проголосуй тут http://evgeny.berezin0.misseurasia2012.ru если не затруднит. Она очень просила.. <SMILE>id=404 alt=':Смущаюсь:'</SMILE>
ну и как дурак полез помочь.после того как сайт затребовал пароль и ящик, то перекинул куда то еще, где что-то крутилось и пыталось проверить подлинность данных. в этот момент файрволл дал сообщение об атаке я быстро оттуда дерну и пишу этому другу- мол редиска ты зачем подставляешь, ч тока три часа комп от вирусни чистил. а он вответ сообщает, что ничего мне не писал, а сам получил такое же письмо от сестры и тоже попал.Пришли к выводу что вирус сканирует ваш ящик от вашего имени начинает рассылки данного сообщения
по адресам что есть у вас. Так что будьте бдительны и не попадайтесь.

Victor
17.04.2012, 13:45
Эх, лемур лемур))) Вы недавно в интернете чтоль? Сама ссылка уже заставляет задуматься о достоверности "сайта"...
Вообще, если и получаете какие либо письма от кого либо, с незнакомой для вас темой - лучше сперва уточните, не спам ли это... Мне такие письма уже несколько лет приходят, то наследством хотят со мной поделиться, то я видите ли лотерею выиграл, то вот такие вот просьбы помощи... Сейчас фишка пошла - типа родственников моих нашли, и ссылку на сайт дают... Кароч спам это беда((

lemur
17.04.2012, 14:01
Сама ссылка уже заставляет задуматься о достоверности "сайтаименно ссылка на Березина и майл от него.можа он свой сайт создал для помощи? А по сайтам я не могу определять
где какая какшка. на это у меня антивирусник есть. и вообше если даже я зря волну поднял лучше перебдеть чем недобдеть ИМХО

Victor
17.04.2012, 14:05
если даже я зря волну поднял лучше перебдеть чем недобдеть ИМХО
Да нее, тему не зря создали... Зря по ссылке пошли))

Wallper
17.04.2012, 14:15
lemur,можно сделать так,регистрируешь три ящика на разных почтовых серверах,потом делаешь пересылку с одного на второй,со второго на третий и все...спама нет.

Vит@ля
17.04.2012, 14:23
Достаточно двух ящиков, основной на миал. ру например, второй на яндексе открыть. На маил ру в настройках настроить пересылку подозрительных писем на яндекс, и всё.

Victor
17.04.2012, 14:42
На gmail.com у меня вообще нет спама... На мейле и рамблере - валом...

Vит@ля
17.04.2012, 15:34
Нужно правильно настроить антиспам и все будет хорошо.

lemur
17.04.2012, 17:02
Зря по ссылке пошли))да, я тож задним умом крепок. а что делать напр на нашем форуме? пример при обсуждении Дарвина shpini выложтл целую кучу ссылок ( и надо сказать неплохих. что ж теперь их все проверять надо? теперь вопрос по вирусу получил после работы антивируса след логMalwarebytes' Anti-Malware 1.44
Версия базы данных: 3510
Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

17.04.2012 16:32:11
mbam-log-2012-04-17 (16-32-07).txt

Тип проверки: Полная (C:\|D:\|E:\|)
Проверено объектов: 357339
Прошло времени: 2 hour(s), 1 minute(s), 2 second(s)

Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 2
Заражено значений реестра: 0
Заражено параметров реестра: 0
Заражено папок: 0
Заражено файлов: 0

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ekrn.exe (Security.Hijack) -> No action taken.

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
(Вредоносные программы не обнаружены)

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
(Вредоносные программы не обнаружены)


проблема в том, что пишу удалить а эти ключи реестра не удаляются и при след проверке остаются.Это судя по всему связано с ЕСЕТом он у меня стоит как основной авирус. может грохнуть его ?(ЕСЕТ)? а то траффик летит как паровоз в коммунизм - пару сообщений на форуме + макс30 мин в инете и up =3 мб и down =13.5 mb
кто что посоветует? еще стоит фастун и хэндикэш.

Victor
17.04.2012, 17:19
Это судя по всему связано с ЕСЕТом он у меня стоит как основной авирус.

Основной? А что, ещё какие то установлены чтоли?



пример при обсуждении Дарвина shpini выложтл целую кучу ссылок ( и надо сказать неплохих. что ж теперь их все проверять надо?

Ну форум то тут при чём... На форуме вроде как вредителей нет, а вирусы которые автоматически раскидывают ссылки НА ЭТОМ ФОРУМЕ вряд ли существуют...

lemur
17.04.2012, 17:38
новной? А что, ещё какие то установлены чтоли? да есть под ХР аваст,SUPerAntiSpyware и на 7 еще Malwarebytes' Anti-Malware 1.44 и что интересно каждый находит что то свое. я их периодически ( на ночь запускаю по очереди). уже задолбало в субботу на остатках 30 танге сидел практически день на форуме , а за воскресенье и понедельник больше 5 манат улетело. черт те что.

Victor
17.04.2012, 17:39
мдаа... чрезмерная защита - только во вред....

ava6767
17.04.2012, 17:45
Проголосуй тут http://evgeny.berezin0.misseurasia2012.ru если не затруднит.
Касперычу всегда доверял,да и острых ощущений захотелось,а потому проголосовал за Evgeny Berezin.Спокойной реакции Касперского даже не удивился.Никогда не доверял и не доверяю ЕСЕТ и не без оснований,бывало и похуже он промашки давал.

Bashlyk
17.04.2012, 18:14
Лемур, снесите систему и установиие свежие браузер, авирус (можно бесплатный аваст)
и фаервол (например zone alarm)

Если и раньше была вирусня то пора и легче начать с нуля.

Send from Tapatalk for Android

lemur
17.04.2012, 18:27
аервол (например zone alarmс ними пор моему заморочки правила писать.А все снести куда нажитое годами девать? новые винты кусаются..

lemur
17.04.2012, 18:54
Спокойной реакции Касперского даже не удивился.
в смысле ? он что не отреагировал? раньше у меня кис 9 стоял , ниче не находил , потом воткнул есет тук 10 разных нашел. щас есет грохнул поставил F-secure bим гоняю пару штук троянов вроде нашел,
кто Нэнду кэш хорошо знает? там надо ставить безусловные или условные прокси?

Bashlyk
17.04.2012, 20:11
Zone Alarm прост в использовании. Просто будет спрашивать разрешить прого лезть в инет или нет. По надежности тоже неплох. Компания которая владеет им достаточно авторитетная в мире комп безопасности. Checkpoint называются.

lemur
17.04.2012, 20:47
one Alarm прост в использовании. Просто будет спрашивать разрешить прого лезть в инет или нет.
спасибо! буду пробовать!

ava6767
17.04.2012, 22:48
в смысле ? он что не отреагировал? раньше у меня кис 9 стоял , ниче не находил , потом воткнул есет тук 10 разных нашел. щас есет грохнул поставил F-secure bим гоняю пару штук троянов вроде нашел,
Абсолютно никакой реакции.Ничего не могу сказать за кис-9,т.к. у меня стоит кис-11 и за всё время работы он меня не подводил не разу(хотя раздражал, конечно, временами).А вот за есет ничего хорошего сказать немогу,т.к. 3 раза был свидетелем его позора и воочию видел его:ОБНАРУЖЕНО УГРОЗ-0;ВИРУСНЫХ АТАК-0,а комп-ры меж тем были заражены по самые помидоры.Было дело, пытал его на виртуальной машине сравнивая реакцию его и кис-11 на файлах,что приходили с рыбалки.Ложные срабатывания,хоть и нечасто,но всё же имели место.

ava6767
18.04.2012, 15:40
мдаа... чрезмерная защита - только во вред....
"Страх тянет назад, любопытство подталкивает вперед, гордость останавливает. И только здравый смысл нервно топчется на месте и ругается матом."

lemur
19.04.2012, 09:44
Абсолютно никакой реакции.тут ИМХО два варианта 1) или был не вирус( в чем ч сомневаюсь) или же кис пусть и 11 не смог его обнаружить. тогда на хер он нужен?Я все снес и поставил по совету Башлыка файервол не zone alarm(его не нашел , а Outpost 6 буду теперь посмотреть.:)

ava6767
19.04.2012, 13:17
lemur,установил в виртуальной машине Eset Smart Security Business Edition,обновил его по самые помидоры и опять пошёл голосовать за твоего дружбана.При попытке проголосовать Eset выдал сообщение,что URL заблокирован.Свернул всё это дело и через основной комп проделал тужу операцию-каспер как в рот воды набрал-молчит!
ЧТО СКАЖЕТЕ,ФОРУМЧАНЕ?

Victor
19.04.2012, 16:15
Тут кстати не обязательно, чтобы антивирус кричал... Скрипты блокируются иногда молча, а если они заблокированы - следовательно вирус не загрузится в комп...

lemur
19.04.2012, 22:06
mur,установил в виртуальной машине Eset Smart Security Business Edition
a у меня не есет а SUPerAntiSpyware или Malwarebytes' Anti-Malware 1.44 хипеж подняли .Да ну их всех в жопу! не зря говорят что вирусы нужны тем кто пишет антивирусы.:)

Victor
20.04.2012, 07:35
Я лично пользуюсь Microsoft Security Essentials... Уже 2 года... Никаких претензий, нуль вирусов, лёгкие обновления, никаких ключей и кряков... Да и контора проверенная))) Видит и удаляет на флешках вирусы, которые например тот же НОД игнорирует... Не делает мозги на все подозрительные программы.. Я пользовался и НОДом раньше и Касперским... Есть с чем сравнивать...

ava6767
20.04.2012, 13:15
каспер как в рот воды набрал-молчит!
Он сука и щас молчит,а от друзей вопросы посыпались:"Чо ты мне за херню прислал?!"От стыда(не за голосование-за Каспера хвалённого мной) готов сквозь землю провалиться.Про обиду уж молчу...*SORRY*

Victor
20.04.2012, 13:34
От стыда(не за голосование-за Каспера хвалённого мной) готов сквозь землю провалиться.

Мда, платное - не значит лучшее...

СОВЕТ... Найдите файл hosts (он без расширения) на диске С. Откройте его с помощью блокнота, и удалите в нём все строчки... Все, кроме:
127.0.0.1 localhost

Потом нажмите Windows + R, и запустите msconfig
Проверьте вкладку Startup, на предмет подозрительных приложений... Отключите все неизвестные приложения и перезагрузите компьютер...
Да, и ещё... Обновите версию браузера которым сёрфите почту, и поменяйте пароль на почту..

ava6767
21.04.2012, 00:34
Ирония судьбы - подхватить триппер от девушки по фамилии Касперская...*lol2*

Bashlyk
21.04.2012, 03:05
Ирония судьбы - подхватить триппер от девушки по фамилии Касперская...

Папа девушки был бы не рад X.Morzhov

Wallper
21.04.2012, 12:59
Я лично пользуюсь Microsoft Security Essentials... Уже 2 года... Никаких претензий, нуль вирусов, лёгкие обновления, никаких ключей и кряков... Да и контора проверенная))) Видит и удаляет на флешках вирусы, которые например тот же НОД игнорирует... Не делает мозги на все подозрительные программы.. Я пользовался и НОДом раньше и Касперским... Есть с чем сравнивать...
Полностью согласен,тоже cтал пользоваться этим антивирусником и клиентам стал его же ставить.Товарищ в России уже год ставит клиентам,примерно 300 компьютеров работают и никаких проблем,хотя раньше и он,и я только каспера и ставили.

Wallper
21.04.2012, 14:11
Похоже, до Mac все-таки добрались вирусописатели (http://www.vesti.ru/doc.html?id=765401).Знаменитая вирусная неуязвимость (http://www.vesti.ru/doc.html?id=625407) системы Mac OS дает серьезные трещины. На минувшей неделе российская компания Dr.Web заявила, что, по ее данным, более полумиллиона "Маков" былизаражены вирусом-троянцем Flashback (http://www.vesti.ru/doc.html?id=761900). За несколько месяцев он успел собрать пользователей Mac в колоссальную по меркам Apple (http://www.vesti.ru/theme.html?tid=82013) бот-сеть, главное предназначение которой — подделка поискового трафика."В настоящий момент достоверно известно как минимум об одном модуле, который они загружают в уже зараженные системы: это модуль подмены поискового трафика, подмены поисковых запросов. То есть, если ваш компьютер заражен подобным троянцем (http://www.vesti.ru/doc.html?id=519519), то, когда вы будете в поисковых системах, в Google, например, что-нибудь искать, троянец будет вам выдавать поддельную, что называется, выдачу, и вы будете кликать по ссылкам, попадая не на те сайты, которые, вообще, должны были вам попадаться в реальности. Таким образом люди, стоящие за этим троянцем, будут зарабатывать деньги именно на кликах, это такой Click-jacking", — пояснил главный антивирусный эксперт "Лаборатории Касперского" Александр Гостев.Причем это уже не просто вредоносная программа, которой для инфицирования системы нужно, как раньше, получить пароль администратора от доверчивого пользователя, а самый настоящий, самостоятельный вирус, который "пролезает" в систему, используя известные уязвимости.Надо отметить, что за FlashBack антивирусные эксперты наблюдают уже с сентября прошлого года, но до некоторых пор его разработчики не могли нащупать такие "дыры" в системе Mac OS. Как только это удалось, началась эпидемия невиданного ранее масштаба.Один из экспертов Dr.Web Иван Сорокин в своем твиттере уточнил, что инфицировано было свыше 600 тысяч компьютеров, причем 274 из них в родном городе Apple — Купертино. В целом же, больше всего зараженных систем оказалось в США — почти 57 процентов — и Канаде — почти 20 процентов. На третьем месте — Великобритания.Остальные страны вирус затронул мало (http://www.vesti.ru/doc.html?id=455967). В России случаев заражения не зафиксировано вовсе. Впрочем, для отечественных маководов это не повод расслабляться."Это распространение при помощи уязвимостей. То, при помощи чего, в принципе, распространяется в настоящий момент подавляющее большинство угроз для Windows-платформы, пришло и на "Маки". Произошел этот временной зазор буквально в несколько месяцев, когда об этой уязвимости было известно, но Apple ее не пропатчил. И вот к этому все и пришло", — разъяснил, почему происходит проникновение вируса в систему, главный антивирусный эксперт "Лаборатории Касперского" Александр Гостев.Отметим, что "дыру" в системе, через которую проникал вирус, в Apple "залатали" с последним обновлением (http://support.apple.com/kb/HT5228), 3 апреля. Однако тем, кто уже успел "подцепить" FlashBack, все равно пришлось "лечить" компьютер с помощью антивируса. Для имиджа Mac OS, которая ранее считалась одной из самых, если не самой безопасной операционкой, это — серьезный удар. Впрочем, как считают эксперты, в будущем необходимость антивирусных программ для Mac станет нормой."Мы видим, что Mac достиг той критической массы, набрал ту критическую массу пользователей, перейдя которую он стал интересен для киберпреступников. В настоящий момент всего нам известно порядка 400 вредоносных программ для "Мака". Это — за всю историю. Но за последние три месяца мы уже обнаружили 70 новых вирусов для "Мака". Можете сами сопоставить эти пропорции. Миф о том, что "Мак" для вирусов неуязвим, как мы видим, разрушен", — констатирует Александр Гостев.На данный момент всего около четверти маководов используют дополнительные антивирусные программы. Большинство довольствуется "штатной" утилитой Apple под названием MacDefender. Однако, по данным Лаборатории Касперского, в ее базу Flashback до сих пор не внесен.

Bashlyk
21.04.2012, 21:02
А куда деваться маку с таким большим количеством пользователей? На очереди мобинльники особенно ябло и андро фоны которых уже под лярд.

ava6767
21.04.2012, 23:40
Я лично пользуюсь Microsoft Security Essentials... Уже 2 года... Никаких претензий, нуль вирусов, лёгкие обновления, никаких ключей и кряков... Да и контора проверенная))) Видит и удаляет на флешках вирусы, которые например тот же НОД игнорирует... Не делает мозги на все подозрительные программы.. Я пользовался и НОДом раньше и Касперским... Есть с чем сравнивать...
Захотелось посмотреть и мне на это чудо заморское.Размер проги что то около 9 мб-это не серьёзно...Полноценной защиты с такими размерами ждать не приходится.Может я ошибся?Может перепутал, с размером-то?

Victor
22.04.2012, 00:30
9 мб - упакованный инсталлятор. Сама программа скачает ещё около 70 мб обновленных антивирусных баз при первом обновлении... Плюс апгрейд самой программы наверное тоже будет, это ещё несколько метров... Если надо, у меня уже всё есть в кеше, чтобы не жрало трафик... Я обновляю эти файлы для оффлайн апдейтов каждый месяц рабочий)) Могу передать через ашхабадских коллег кому надо...

8t8u8v
22.04.2012, 00:53
А смогёшь сходить по той ссылке? Если этот антивирь скажет,что там бяка-Касперу на моём компе не жить!!!

KIMLU
22.04.2012, 05:35
Проголосуй тут http://evgeny.berezin0.misseurasia2012.ru если не затруднит.

Нажал на ссылку страницу загрузила, но при этом антивирус отключил на данной странице все нежелательные ссылки.

Wallper
22.04.2012, 07:04
Качаем отсюда обновления,чтобы не скачивать каждый раз при установке на новый компьютер,потом он только обновится за те несколько дней,что пройдут у вас после скачивание и установки...
http://support.microsoft.com/kb/971606

ava6767
22.04.2012, 09:01
А смогёшь сходить по той ссылке? Если этот антивирь скажет,что там бяка-Касперу на моём компе не жить!!!
*JOKINGLY* ты что,по ссылке ходил?!*JOKINGLY*



Нажал на ссылку страницу загрузила, но при этом антивирус отключил на данной странице все нежелательные ссылки.
а какой у тебя антивирус стоит?

Wallper
22.04.2012, 09:21
В Туркменском политехническом институте (ТПИ) проходит апробацию антивирусная программа, разработанная туркменским программистом Максатом Чуриевым — молодым специалистом, соискателем ученой степени кандидата технических наук, преподавателя кафедры компьютерных технологий и систем ТПИ.



Программа «Антитроян» с туркменским и русским интерфейсом зарегистрирована в Министерстве экономики и развития, ее автор был удостоен патентного свидетельства. Цель «Антитрояна» — дополнить существующие коммерческие антивирусные программы, работать совместно с ними. Программа способна работать и традиционно опираясь на антивирусные базы, однако главная ее ценность — обнаружение прежде неизвестных угроз опираясь на анализ списка процессов, реестра операционной системы на предмет изменений, внесенных зловердами.
Вести эффективную борьбу с угрозами на уже зараженном компьютере «Антитрояну» позволяют автономные файловый менеджер, утилиты работы с реестром системы и списком процессов. Обнаруженные, неизвестные прежде зловредные программы удаляются и вносятся в базу — «Антитроян» способен к самообучению.

goovich
22.04.2012, 10:43
В Туркменском политехническом институте (ТПИ) проходит апробацию антивирусная программа, разработанная туркменским программистом Максатом Чуриевым — молодым специалистом, соискателем ученой степени кандидата технических наук, преподавателя кафедры компьютерных технологий и систем ТПИ. Программа «Антитроян» с туркменским и русским интерфейсом зарегистрирована в Министерстве экономики и развития, ее автор был удостоен патентного свидетельства. Цель «Антитрояна» — дополнить существующие коммерческие антивирусные программы, работать совместно с ними. Программа способна работать и традиционно опираясь на антивирусные базы, однако главная ее ценность — обнаружение прежде неизвестных угроз опираясь на анализ списка процессов, реестра операционной системы на предмет изменений, внесенных зловердами. Вести эффективную борьбу с угрозами на уже зараженном компьютере «Антитрояну» позволяют автономные файловый менеджер, утилиты работы с реестром системы и списком процессов. Обнаруженные, неизвестные прежде зловредные программы удаляются и вносятся в базу — «Антитроян» способен к самообучению.
Грейт саксесссссс! *CRAZY*

KIMLU
22.04.2012, 12:47
а какой у тебя антивирус стоит?

Dr.Web.

Bashlyk
22.04.2012, 18:37
Грейт саксесссссс! *CRAZY*

Когда то и молодой Билли Гейтс начинал свою компанию в помещении по типу магазинчика в Альбукерке. Или чуваки из HP которые начали в гараже.

ava6767
22.04.2012, 19:28
Dr.Web.
Своеобразный стихийный рейтинг*THUMBS UP*
Но Каспер пока в глубокой попе*SORRY*

nemo13
22.04.2012, 19:49
Dr.Web. ни разу не подвел, более, чем за 10 лет. А спасал - много раз !

goovich
22.04.2012, 21:21
Когда то и молодой Билли Гейтс начинал свою компанию в помещении по типу магазинчика в Альбукерке. Или чуваки из HP которые начали в гараже.
lurkmore.to/Денис_Попов
он тоже начинал у себя в комнате, и чем все закончилось *lol2*

ava6767
22.04.2012, 21:48
ни разу не подвел, более, чем за 10 лет. А спасал - много раз !
Два раза был свидетелем некомпетентости этого уважаемого антивирусника в ситуациях гораздо опасней, чем описаная выше,в то время каккаспер справлялся с ними на раз.

muradnet
23.04.2012, 00:24
http://www.antivirus.ru/AntiVirPS.html

KIMLU
23.04.2012, 08:08
Своеобразный стихийный рейтингДо Dr.Web стоял G-DATA, до какого-то момента справлялся хорошо, до него стоял Eset NOD, до него Касперски.При этом давно уже перестал обращать внимание на последнюю, при том, что есть антивирусники намного сильнее Касперского.Последний раз стоял выбор между Есет и Др.Вэб - выбирал исходя от цены. Есетовские ключи стоили больше 80 долларов, когда как Др.Веб - 40 долларов на 2 года.Пока доволен, особенно фейрволом и URL фильтром - оба функции помимо защиты здорово экономят траффик :-)