![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
by cinder
Обзор темы, все полезные ссылки собраны здесь Часть первая. Онлайн Часть вторая. Оффлайн Также Последний раз редактировалось DCRM; 15.02.2010 в 14:58.. |
|
|
|
|
|
|
#61
|
|
Неактивный пользователь
Пол:
Регистрация: 06.02.2009
Сообщений: 3
Репутация: 0
|
У родственника было нечто похожее - не грузился и требовал денег через СМС. Он поставил систему на другой диск (физический). Пробовал оттуда всякими антивирусами и антитроянами лечить - не помогло. Через неделю сам запустился со старого диска. Уже месяц работает без проблем. Всем удачи.
|
|
|
|
| Реклама: |
|
|
#62
|
|
Поймал на днях на рабочей машине. Вылезло окошко что мол Windows нелицензионный и отправьте смс со словом OPLATA на номер...
Как оказалось версия какая-то простая, окошко вылезло, вроде недает свернуться. Но 5 минут игры с альт-табом и при помощи диспетчера вирь был убит. Ну а далее по ключу в реестре было определено его месторасположения. Валялся в :\Documents and Settings\*имя пользователя*\имя.exe Драйверов и служб в системе обнаружено небыло. EXE размер где-то 23 кб. Если надо Могу залить куданить. =)
__________________
Лучше поздно чем никому. |
|
|
|
|
| Сказали спасибо: |
|
|
#63
|
|
Отлично брат поймал этот вирус завтра пойду боротся сучетом всего прочитаного! блин Avira пропустила хотя и обновил за день до этого
Последний раз редактировалось Djpisk; 25.06.2009 в 21:44.. |
|
|
|
|
|
|
#64
|
|
Немного не такой но все же зловред! =)
Поймал сегодня новую гадость (вот она правда высокоскоростного безлимита). Очевидно что неменее поганые банеры и окна связаны с погаными зловредами. Процесс таков, открыл браузер на движке осла. И во время серфинга браузер перестал отвечать, вкладок была куча. Мелькнуло ДОС окошко )))) что то нето... - подумал я. В процессах ничего, хм... В корне диска С обнаружил icq2009tempfile.exe весом в пол-метра!!! Проверив онлайном оказался бэкдор что значит что есть еще файлы... Далее нашел процесс riodrv.exe - путь System32. На этом еще невсе. Гадость грамотно грузиться HKEY_LOCAL_MACHINE\Software\Microsoft\Windows nt\currentversion\winlogon\ * userinit = userinit.exe,riodrv.exe Накосячить видимо неуспела, убил. Так же в системе може присутствовать лоадер calc.ifo - в папке System32 при помощи него и грузиться видимо зловред. В автозагрузке он прописан так Shell=explorer.exe rundll32.exe calc.ifo beforemain Его могут также использовать с СМС-вымогалками. Еще инфо тут _http://vil.nai.com/vil/content/v_169269.htm
__________________
Лучше поздно чем никому. |
|
|
|
|
| Сказали спасибо: |
|
|
#65
|
|
Кто сталкивался с проблемой Винды, когда вдруг перестает работать сетевая карта! У меня это ввиде эпидемии! Что делать?
|
|
|
|
|
|
|
#66
|
|
|
|
|
|
|
|
|
#67
|
|
Струдом но справился, в моем случае Файл зарылся в папку C:/Windows/help и назвался hlp.exe
Загрузился с инфры диска удалил файл перезагрузил и немог включить. После ввода пароля система открывалась и сразу закрывалась до места пароля т. е. завершение сеанса. Пришлось востанавливать винду! я недождался (на работу опоздывал уже на час) обьяснил брату он просканировал и нашел 52 зараженных файла система заработала ура! |
|
|
|
|
|
|
#68
|
|
Неактивный пользователь
Регистрация: 28.06.2009
Сообщений: 1
Репутация: 0
|
Спасибо за полезную информацию щас буду мутить live cd.
|
|
|
|
|
|
#69
|
|
ViP
![]() Пол:
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
|
Не бахвальство ради, а любопытства ради, шнырял по инету без файрвола и антивируса, т.е. под окнами /други знают, что моя основная OS - *nix/ целых два месяца, так вот.
Windows xp обновления безопасности до 13 февраля 2009 г. Браузер - Firefox 3.0.10 Активный плагин NoScript Так вот, ни одного "блокиратора" не цепанул, мало того, тем, кому удавалось залететь на машину были "нежизнеспособны". Данные изыскания проводились в подтверждение поста http://www.nowa.cc/showpost.php?p=2361017&postcount=43 ответственный наблюдатель: http://www.nowa.cc/member.php?u=204710 / http://www.nowa.cc/showgroups.php? Удачи, с уважение Deementor /x-wave™/ |
|
|
|
|
|
#70
|
|
dimasky, так я и сижу обычно в фаерфоксе) задолбали порнобанеры - в ослоподобном отключил картинки чтоб с обменников качать и вот что вышло... =)
Deementor, а IP у тебя серый или белый? ) а то с белым IP без фаер жить нельзя, да и антивирь тоже нужен... навсякий, хотя на мой взгляд грамотно настроенный фаервол и можно жить без антивиря. Еще есть прога для мониторинга изменения папок. Вспомню - скажу. Ее можно настроить на папки типа Windows и Document and Seting ....
__________________
Лучше поздно чем никому. |
|
|
|
|
|
|
#71
|
|||||||||||||||||||
|
ViP
![]() Пол:
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
|
Что правда то правда, ip серый. Что же касается фаервола, то возможно ты прав, но разговоры о том, что грамотно настраивать фаервол надо, мне уже все глаза проели. Фаервол сможет заблокировать только троянские даунлоодары в момент их загрузки инструкций с управляющего сервера, но не более. Вирусы - вредители он просто не заметит, ибо принцип их работы соверенно другой и не в какой интернет они не просятся и по этому фаерволу их не по каким признакам. Хочу напомнить, что троянская программа не относится к вирусам. Принцип другой да и цели тоже другие. Это уж неграмотные журналисты гребут всех под одну гребенку, как троянов с вирусами путают так и хакеров называют приступниками. По поводу программ, хм, много их, вот небольшой список которыми я пользовался: OpenedFilesView Process_Explorer Regmon ProcessMonitor ProcessActivityView Все программы представлены по названию их экзешника. |
|||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#72
|
|
Deementor, про фаер я так написал потому как - большинство рядовых юзеров тупо ставит что антивирь что фаервол и ненастраивает его, а потом пишут что неработает и дрянь лезет...
Согласен что троян и вирус вещи разные, самого раздражает когда вместо вредоносоного ПО пишут вирус (а потом как оказыватся это или бэкдор или трой или просто малаврь). Про вирусы могу сказать что они мене распространены в интернете, на мой взгляд в 90% случаях его проще поймать с флешки чем с инета. А вот троян это да, но его и при загрузке (это в идеале, и вирус поидее тож) можно спалить и при попытке соединения. Вот тока щас лоадеры используют, в них и пичкают всякое для обхода и антивиря и фаера.... Половину программ из списка сам использую, еще полезные Autoruns, HiJackFree, Gmer - их особенно рекомендую! (если вдруг нету)) Программа для слежения за папками FolderSpy.
__________________
Лучше поздно чем никому. |
|
|
|
|
| Сказали спасибо: |
|
|
#73
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
ViP
![]() Пол:
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
|
Сори за оффтоп: Бесит еще когда по новостному каналу крутят и упоминают один и тот же антивирусник )))
Не сомневаюсь в твоей компитентности.
Хм...для чего парится с обходом защиты антивиря и фаера, когда скрипт, использующий уязвимость в браузере зальет то что надо и так. Ибо в антивире и фаере, браузер стоит в белом листе и ему можно все, при чем, если не лезть в конфиги, а использовать настройки по умолчанию. А вот с над тем, что прилетит юзеру, надо естественно попотеть, но и то, другой криптор и пол дела сделано. Ни сколько не сомневаюсь что ты и большинство присутствующих тут знают про это. Это уж я так, для развития диалога. |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#74
|
|
Вот честно говоря дома ловил Pinch (картина была следующая, дистриб USD при запуске развернулся на весь экран. Распаковался баник который сменил дату на 2000 год, а тогда в каспере дырка была, и каспер отключился выдав сообщение, увидев это я первым делом отрубил кабель от модема, далее грохнул пинча))) вообще было забавно) и то потому что он был приаттачен к дистрибутиву пойманому по "рыбалке" а на работе прям чудеса! Ежедневно новая гадость)))) Конечно и ком тут настроен не мной и поидее нежедательно ставить нелицензионный софт.... но увы НОД я за антивирус несчитаю, что привело к его сегодняшней утилизации =)
Последнее что успел пропустить НОД это - червяк-спамер, (процессы servises.exe и (или) update.exe) которого я успешно обезвредил руками, после этого я решил поставить что то приличное, как оказалось от касперского выходит 2010 версия... вот его я и поставил (KIS 2010 вроде как несовсем RC но уже и не Beta), от разнообразия настроек даже глаза побежали (дааа есть что поковырять! Но для ленивых есть авто режим, как и в прдидущих версиях). Посомтрим как справиться он со своей задачей. Если незнаите чем защитить компьютер я бы посоветовал то чем пользуюсь дома: - XP.sp2 - Avira Free + Ashampo Firewall - XP.sp3 KAV7 + Outpost Firewall (сейчас наверно и KAV8 можно) Но у Авиры есть один минус, она кричит почти на все упаковыне файлы (особенно winupack нелюбит, как и я)))
__________________
Лучше поздно чем никому. |
|
|
|
|
|
|
#75
|
|
Утверждение спорно, т.к. в некоторых антивирусах стоит мониторинг на исполнение скриптов в браузерах, у меня допустим аваст за полгода правда но 2 раза запуск скрипта в опере предотвратил (хотя не факт что этот запуск был бы удачен и без антивиря) но как говорится факты на лицо. |
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Windows заблокирован, для разблокировки отправьте SMS | kok | Microsoft Windows | 7 | 21.04.2009 17:19 |
| WinLock (Windows Desktop Locker) - дополнительная защита Windows | YSF | Безопасность | 0 | 07.05.2008 21:30 |
| Заблокирован SIM на С110 | max_damage | Samsung | 1 | 21.08.2007 19:21 |
| Заблокирован ftp | Ruslanice | Хакинг в глобальной сети WWW | 5 | 14.06.2007 12:30 |
| Заблокирован meebo.com | Volodimir | Архив | 1 | 17.01.2007 13:04 |
|
|