|
WinCity viruslist - вирусы, описание, обсуждение
|
|
|
|
Levon |
Четверг, 05 Февраля 2004, 16:49
|
Участник
Профиль
Группа: Участник
Сообщений: 780
Регистрация: 16.09.2003
Из: Ереван, Армения
Пользователь №: 5872
Конфигурация
Корпус: HP Материнская плата: -- Оперативная память: 512 Мб Видеокарта: Intel(R) 82865G Graphics Controller Жесткий диск (винчестер): WDC WD400BB-60DGA0 37.27 GB (40 015 503 360 bytes) Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: 3Com 3C905TX-based Ethernet Adapter (Generic), Broadcom NetXtreme Gigabit Ethernet for hp Звуковая плата: SoundMAX Integrated Digital Audio Монитор: LCD HP 1730, 19" Операционная система: Windows XP Pro SP1, Winsows 2000 AS SP4, FreeBSD 5.2.1 Прочее: --
|
Независимый исследователь Juari Bosnikovich juarib@m-net.arbornet.org опубликовал в списке рассылки новые подробности разрушающего действия вируса MyDoom.B, которые не были опубликованы антивирусными компаниями. Антивирусные компании говорят, что код вируса написан на ассемблере, однако при дизассемблировании, он выглядит как написанный на c++. Оказалось, что антивирусные компании скрывают основную информацию о действии вируса, например как тот факт, что в действительности 12 февраля он не остановит свое распространение. На самом деле после 12 февраля MyDoom перейдет в новую фазу и будет еще более опасным поскольку появится новая обновленная и мутировавшая версия. Известно, что MyDoom посредством shimgapi.dll оставляетоткрытыми порты 3127-3189, но это используется только для скрытия реальных намерений MyDoom.B. До сих пор не было известно, что вирус заражает BIOS компьютера. По словам исследователя, вирус записывает в BIOS код длиной 624 байта, который будет управляться по TCP протоколу после 12 февраля. Также нет возможности вылечить вирус записанный в BIOS, кроме как перезаписать в флеш память BIOS заново. Полностью сообщение находится здесь. http://lists.netsys.com/pipermail/full-disclosure/2004-January/016353.html ://http://lists.netsys.com/pipermail/f...ry/016353.html Насколько это реально .... ?????? Кто нибудь подобное читал ???
--------------------
- Никогда не стоит недооценивать предсказуемость глупости. "Большой Куш/Sntach"
|
|
|
|
|
yozh |
Четверг, 05 Февраля 2004, 17:14
|
Ведущий
Профиль
Группа: WinCity Team
Сообщений: 2409
Регистрация: 06.09.2002
Из: Петербург/Штутгарт
Пользователь №: 3321
Конфигурация
Корпус: Compaq nx8220 PY518ET Процессор: Другой Материнская плата: HP 82915PM/GM/GMS Оперативная память: DDR2-SDRAM 1024 Mb Samsung M4 70T2953BY0-CD5 Видеокарта: ATI Mobility Radeon X600 128MB Жесткий диск (винчестер): ST9808211A, 75Gb Дисковод: Нет дисковода CD/DVD: MATSHITA DVD-RAM UJ-832S Модем: Agere Systems AC'97 Сетевой адаптер: Broadcom NetXtreme Gigabit + Intel PRO/Wireless 2200BG Звуковая плата: Intel 82801FB ICH6 - AC'97 Монитор: 15,4'' TFT, SWXGA (1680 x 1050) Операционная система: WinXPProGerSP2,Slackware 11.0,FreeDOS Beta9 Прочее: HP LaserJet 1000, HP ScanJet 2400
|
Уж больно на лапшу похоже, честно говоря. Откуда он знает, куда именно можно писать себя в BIOS, не испортив при этом то, что там уже есть?
|
|
|
|
|
mpa |
Четверг, 05 Февраля 2004, 18:58
|
Участник
Профиль
Группа: Участник
Сообщений: 1786
Регистрация: 11.06.2002
Пользователь №: 2401
Конфигурация
Корпус: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Насколько я помню, для записи в Биос необходимо выполнить int 21h. Даже 98 Винда при этом орёт и пытается данные действия запретить. Далее непонятно, каким образом будет вестись управление БИОС по TCP/IP. Данную функцию встречал только на HP Vectra, и то старых моделей. Если неправ - поправьте меня, могу что и напутать.
|
|
|
|
|
|
Четверг, 05 Февраля 2004, 23:16
|
Unregistered
Профиль
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
На самом деле, как показывает практика, данный вирус - обыкновенный "лохотрон", похожий на известный ранее LoveLetter. А большое распространение - из-за того, что вирус - а именно "письма об ошибке доставки почты" рассчитаны на более "наделенных правами" пользователей - т.е. администраторов, как факт, вирус, запущенный ими, распространяется более широко, поскольку имеет большие полномочия в системе. Как прием - сам по себе достаточно оригинальный из-за того, что рассчитан на неожиданную аудиторию.
|
|
|
|
|
pan |
Пятница, 06 Февраля 2004, 6:33
|
Участник
Профиль
Группа: WinCity Team
Сообщений: 2101
Регистрация: 11.11.2001
Из: крепость Владивосток
Пользователь №: 653
Конфигурация
Корпус: -- Процессор: Другой Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Где-то, на вируслисте, кажется, я читал об этом заявлении. Автор очень подробно доказывает, почему это письмо является полной чушью.
|
|
|
|
|
mokc0der |
Понедельник, 09 Февраля 2004, 12:16
|
Участник
Профиль
Группа: Профессионалы
Сообщений: 1278
Регистрация: 20.12.2001
Из: Москва
Пользователь №: 859
Конфигурация
Корпус: Thermaltake LanMoto Процессор: Другой Материнская плата: ASUS A8N-SLI Оперативная память: DIMM DDR PC3200 2048 Mb Видеокарта: ASUS X300SE Жесткий диск (винчестер): WD3200KS + ST3200822А Дисковод: 3.5" CD/DVD: NEC ND-4571 Модем: Zyxel 662HW Сетевой адаптер: built-in Звуковая плата: built-in AC97 Монитор: Sony SDM S71R Операционная система: WinXP, Vista Прочее: Bluetooth dongle
IBM T42
|
Для записи в BIOS не надо пользоваться int21h. Пишется непосредственно в порты, что вполне можно реализовать под любую винду. Меня как ассемблирщика смешит "BIOS код длиной 624 байта, который будет управляться по TCP протоколу." Это откровенная чушь.
|
|
|
|
|
veugen |
Понедельник, 09 Февраля 2004, 17:32
|
Участник
Профиль
Группа: Участник
Сообщений: 180
Регистрация: 25.02.2003
Из: Саратов
Пользователь №: 5090
Конфигурация
Корпус: -- Процессор: Centrino/Core Duo Материнская плата: EliteGroup K7S5A Оперативная память: 128 DDR DIMM Видеокарта: GeForce 2 MX 200 Жесткий диск (винчестер): 30 Gb Maxtor 7200 Дисковод: 3.5" CD/DVD: Mitsumi 48X Модем: int Acorp Pim 2 Сетевой адаптер: -- Звуковая плата: int Монитор: RoverScan 105 SF Операционная система: W2000, W98, Red Hat Linux Прочее: HP LJ 6L
|
Люди! Помогите, кто знает! Сеть - рабочие станции W2000Pro, DC - W2000Server. Антивирус KAV стоит и на серверах и на рабочих станциях, обновляется постоянно - вирусов нет (в последнее время). Почтовый сервер - MS Exchange 2000. Время от времени некоторым пользователям приходят сообщения типа "Сообщение не было получено одним или несколькими получателями. Тема: hello Отправлено: 30.01.2004 9:34 Сообщение не получили следующие получатели: alex@rambler.ru 30.01.2004 9:23 Почтовая система не смогла доставить сообщение и не указала причину сбоя. Проверьте адрес и повторите попытку. При повторении сбоя обратитесь к системному администратору. < mailhub.co.ru #5.0.0>" Проверил все компы утилитой clrav.com от KasperskyLab - не находит вирусов. Что это??? Novegan? MyDoom??? И главный вопрос: как с этим бороться?
--------------------
Чем больше узнаю, тем тяжелее жить...
|
|
|
|
|
Барэль |
Понедельник, 09 Февраля 2004, 19:05
|
Впередсмотрящий
Профиль
Группа: WinCity Team
Сообщений: 6383
Регистрация: 08.11.2001
Из: Санкт-Петербург, Россия
Пользователь №: 633
Конфигурация
Корпус: CM Centurion 534 + 850W Zalman Процессор: Другой Материнская плата: ASUS M4A79XTD EVO Оперативная память: Samsung - 2x2048 Mb DDR3 PC10600 Видеокарта: 1024 Mb Asus Radeon HD5770 Жесткий диск (винчестер): 250 Gb Seagate SATA (системный) + 2 Tb Seagate LP SATA + 2 Tb Seagate LP SATA Дисковод: 3.5" CD/DVD: Nec 4570 DVD+-RW Модем: -- Сетевой адаптер: OnBoard Звуковая плата: OnBoard Монитор: 22 Samsung SyncMaster P2250 Операционная система: Windows XP Прочее: Акустическая система Microlab Solo 1, UPS APC CS500, МФУ Canon MP800, Cooler CoolerMaster (CM) V8, Процессор AMD Phenom II 945
|
veugen, это какие-то шутки вируса MyDoom (чисто ИМХО, может и нет), у меня эпизодически приходит та же ерунда. Компьютер чист.
--------------------
Вот. Винда проставилась. И даже уже BSOD выдала. Значит, работает! На всякий случай, воспользуйтесь поиском
|
|
|
|
|
Vio |
Понедельник, 09 Февраля 2004, 19:18
|
Администрация
Профиль
Группа: WinCity Team
Сообщений: 1331
Регистрация: 22.08.2001
Из: Moldova, Chisinau
Пользователь №: 237
Конфигурация
Корпус: IBM NetVista 6792-kkg Материнская плата: IBM Intel Оперативная память: 256 MB Видеокарта: Riva Vanta Жесткий диск (винчестер): Seagate Barracuda IV Дисковод: 3.5" CD/DVD: LG Модем: -- Сетевой адаптер: Intel 100MB RJ45 Звуковая плата: AC'97 incorporated Монитор: 17'', IBM G74 Операционная система: WIndows XP Proffesional Eng Прочее: --
|
наш админ мне объяснял чего это: вирус пишет письмо на несуществующий адрес А от несуществующего адреса Б. Почтовик А получив такое письмо и не найдя у себя адрес А, отписывает обратно адресу Б отчет об ошибке. В свою очередь почтовик Б не находит адрес Б и отписывает адресу А об этом. Круг замкнулся, вечный кайф. И вот поэтому наш админ на время отключил отсылку Delivery failuare report-a нашего почтовика, а чужие репорты просто удаляет не читая.
|
|
|
|
|
Levon |
Вторник, 10 Февраля 2004, 8:05
|
Участник
Профиль
Группа: Участник
Сообщений: 780
Регистрация: 16.09.2003
Из: Ереван, Армения
Пользователь №: 5872
Конфигурация
Корпус: HP Материнская плата: -- Оперативная память: 512 Мб Видеокарта: Intel(R) 82865G Graphics Controller Жесткий диск (винчестер): WDC WD400BB-60DGA0 37.27 GB (40 015 503 360 bytes) Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: 3Com 3C905TX-based Ethernet Adapter (Generic), Broadcom NetXtreme Gigabit Ethernet for hp Звуковая плата: SoundMAX Integrated Digital Audio Монитор: LCD HP 1730, 19" Операционная система: Windows XP Pro SP1, Winsows 2000 AS SP4, FreeBSD 5.2.1 Прочее: --
|
Ну если быть до конца точным то принцип работы мейлсервера может быть чуть иначе ...... Некоторые мейлсерваки просто не принимают письмо на несуществующие адресса а вся тяжесть ответа автору письма на неудавшуюся попытку послать писму ложится на мейлсервер посылателя ....... Но бывает и так как Vio, ты сказал ....... А описание вируса не до конца точно ..... адресс может быть и реалным ... и приходить письма могут на реальные адресса .... а то как могли заразиться столько компьютеров ...... ну а если хочешь удивить вашего админа знаниями в области комп. инфекции Mydoоm можешь прочитать это ......
--------------------
- Никогда не стоит недооценивать предсказуемость глупости. "Большой Куш/Sntach"
|
|
|
|
|
Vio |
Вторник, 10 Февраля 2004, 9:43
|
Администрация
Профиль
Группа: WinCity Team
Сообщений: 1331
Регистрация: 22.08.2001
Из: Moldova, Chisinau
Пользователь №: 237
Конфигурация
Корпус: IBM NetVista 6792-kkg Материнская плата: IBM Intel Оперативная память: 256 MB Видеокарта: Riva Vanta Жесткий диск (винчестер): Seagate Barracuda IV Дисковод: 3.5" CD/DVD: LG Модем: -- Сетевой адаптер: Intel 100MB RJ45 Звуковая плата: AC'97 incorporated Монитор: 17'', IBM G74 Операционная система: WIndows XP Proffesional Eng Прочее: --
|
может я малость чего напутал, но какой-то спамер или вирус пишет письма от имени адресов с нашим доменом, и нам приходят куча mail delivery report.
|
|
|
|
|
|
Вторник, 10 Февраля 2004, 9:50
|
Unregistered
Профиль
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Да просто ваши адреса почтовые засветились в списках рассылок - откуда их и берет вирус как адрес отправителя... Тут уже можно сделать только одно - сразу резать все "mail delivery report".
|
|
|
|
|
Vio |
Вторник, 10 Февраля 2004, 10:08
|
Администрация
Профиль
Группа: WinCity Team
Сообщений: 1331
Регистрация: 22.08.2001
Из: Moldova, Chisinau
Пользователь №: 237
Конфигурация
Корпус: IBM NetVista 6792-kkg Материнская плата: IBM Intel Оперативная память: 256 MB Видеокарта: Riva Vanta Жесткий диск (винчестер): Seagate Barracuda IV Дисковод: 3.5" CD/DVD: LG Модем: -- Сетевой адаптер: Intel 100MB RJ45 Звуковая плата: AC'97 incorporated Монитор: 17'', IBM G74 Операционная система: WIndows XP Proffesional Eng Прочее: --
|
да но используется только домен, а адреса генерятся типа "weghghg".
|
|
|
|
|
Levon |
Вторник, 10 Февраля 2004, 14:48
|
Участник
Профиль
Группа: Участник
Сообщений: 780
Регистрация: 16.09.2003
Из: Ереван, Армения
Пользователь №: 5872
Конфигурация
Корпус: HP Материнская плата: -- Оперативная память: 512 Мб Видеокарта: Intel(R) 82865G Graphics Controller Жесткий диск (винчестер): WDC WD400BB-60DGA0 37.27 GB (40 015 503 360 bytes) Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: 3Com 3C905TX-based Ethernet Adapter (Generic), Broadcom NetXtreme Gigabit Ethernet for hp Звуковая плата: SoundMAX Integrated Digital Audio Монитор: LCD HP 1730, 19" Операционная система: Windows XP Pro SP1, Winsows 2000 AS SP4, FreeBSD 5.2.1 Прочее: --
|
Цитата | да но используется только домен, а адреса генерятся типа "weghghg". |
НУ не скажи ..... у меня на сервак на вполне существующие адресса приходят письма ... Как отметил pokhlebaev, вирус использует так же спамовую сеть рассылки ..... вот из за чего такое большое распространение в первые же дни............
--------------------
- Никогда не стоит недооценивать предсказуемость глупости. "Большой Куш/Sntach"
|
|
|
|
|
Vio |
Вторник, 10 Февраля 2004, 15:58
|
Администрация
Профиль
Группа: WinCity Team
Сообщений: 1331
Регистрация: 22.08.2001
Из: Moldova, Chisinau
Пользователь №: 237
Конфигурация
Корпус: IBM NetVista 6792-kkg Материнская плата: IBM Intel Оперативная память: 256 MB Видеокарта: Riva Vanta Жесткий диск (винчестер): Seagate Barracuda IV Дисковод: 3.5" CD/DVD: LG Модем: -- Сетевой адаптер: Intel 100MB RJ45 Звуковая плата: AC'97 incorporated Монитор: 17'', IBM G74 Операционная система: WIndows XP Proffesional Eng Прочее: --
|
значит у нас разные случаи
|
|
|
|
|
|
Вторник, 10 Февраля 2004, 17:55
|
Unregistered
Профиль
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Vio, а какая разнича-то? Ну взяли ваше доменное имя, насоздавали несуществующих адресов с параметром И отсылают - изначально ведь получатель не знает, существует ли такой адрес или нет. Я могу например отправить письмо от любого - НЕСУЩЕСТВУЮЩЕГО ИЛИ СУЩЕСТВУЮЩЕГО АДРЕСА. Суть в том, что таким образом вирус добивается дополнительных результатов, нагружая ВАШ сервер отказами о доставке ВИРУСОВ с адресов ВАШЕГО ДОМЕНА. Очень умно. Страдает сразу две цели - те, кого атаковали и те, от имени кого атаковали.
|
|
|
|
|
Levon |
Среда, 11 Февраля 2004, 8:12
|
Участник
Профиль
Группа: Участник
Сообщений: 780
Регистрация: 16.09.2003
Из: Ереван, Армения
Пользователь №: 5872
Конфигурация
Корпус: HP Материнская плата: -- Оперативная память: 512 Мб Видеокарта: Intel(R) 82865G Graphics Controller Жесткий диск (винчестер): WDC WD400BB-60DGA0 37.27 GB (40 015 503 360 bytes) Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: 3Com 3C905TX-based Ethernet Adapter (Generic), Broadcom NetXtreme Gigabit Ethernet for hp Звуковая плата: SoundMAX Integrated Digital Audio Монитор: LCD HP 1730, 19" Операционная система: Windows XP Pro SP1, Winsows 2000 AS SP4, FreeBSD 5.2.1 Прочее: --
|
pokhlebaev, я защищен от этой проблеммы .... Юзаю Symantec Antivirus For SMTP Gayteways 3.1 ... который настроен отсекать все инфицированые файлы .... Словом вирусы на лету перехватываем .....
--------------------
- Никогда не стоит недооценивать предсказуемость глупости. "Большой Куш/Sntach"
|
|
|
|
|
|
Среда, 11 Февраля 2004, 11:41
|
Unregistered
Профиль
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Ага, и отвечаете тем, кто отправил эти письма что, дескать, "delivery failed... у вас вирус"? Искренне надеюсь, что данная функция отключена у вас.
|
|
|
|
|
Levon |
Среда, 11 Февраля 2004, 12:06
|
Участник
Профиль
Группа: Участник
Сообщений: 780
Регистрация: 16.09.2003
Из: Ереван, Армения
Пользователь №: 5872
Конфигурация
Корпус: HP Материнская плата: -- Оперативная память: 512 Мб Видеокарта: Intel(R) 82865G Graphics Controller Жесткий диск (винчестер): WDC WD400BB-60DGA0 37.27 GB (40 015 503 360 bytes) Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: 3Com 3C905TX-based Ethernet Adapter (Generic), Broadcom NetXtreme Gigabit Ethernet for hp Звуковая плата: SoundMAX Integrated Digital Audio Монитор: LCD HP 1730, 19" Операционная система: Windows XP Pro SP1, Winsows 2000 AS SP4, FreeBSD 5.2.1 Прочее: --
|
Цитата | Искренне надеюсь, что данная функция отключена у вас |
Обязательно отключена ........... Так ведь 99% теперяшних вирусов идут совсем не оттуда куда указывает reply-to
Так что отвечать ни в чем не повинным людям ... типа ты прислал нам вирус ..... излишне
--------------------
- Никогда не стоит недооценивать предсказуемость глупости. "Большой Куш/Sntach"
|
|
|
|
|
Барэль |
Среда, 11 Февраля 2004, 16:20
|
Впередсмотрящий
Профиль
Группа: WinCity Team
Сообщений: 6383
Регистрация: 08.11.2001
Из: Санкт-Петербург, Россия
Пользователь №: 633
Конфигурация
Корпус: CM Centurion 534 + 850W Zalman Процессор: Другой Материнская плата: ASUS M4A79XTD EVO Оперативная память: Samsung - 2x2048 Mb DDR3 PC10600 Видеокарта: 1024 Mb Asus Radeon HD5770 Жесткий диск (винчестер): 250 Gb Seagate SATA (системный) + 2 Tb Seagate LP SATA + 2 Tb Seagate LP SATA Дисковод: 3.5" CD/DVD: Nec 4570 DVD+-RW Модем: -- Сетевой адаптер: OnBoard Звуковая плата: OnBoard Монитор: 22 Samsung SyncMaster P2250 Операционная система: Windows XP Прочее: Акустическая система Microlab Solo 1, UPS APC CS500, МФУ Canon MP800, Cooler CoolerMaster (CM) V8, Процессор AMD Phenom II 945
|
А ко мне пару раз такая фенька приходила
--------------------
Вот. Винда проставилась. И даже уже BSOD выдала. Значит, работает! На всякий случай, воспользуйтесь поиском
|
|
|
|
|
Aharon |
Вторник, 09 Марта 2004, 17:50
|
Участник
Профиль
Группа: Гость форума
Сообщений: 1
Регистрация: 09.03.2004
Пользователь №: 6663
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
ВСЕМ-ВСЕМ-ВСЕМ! Требуется професиональная подсказка. В своих путешествиях по Варез-сайтам я добрался и до адреса - <вырезано цензурой> Щелкнув по очередному link. я (-мой ПК-) вдруг оказался под порно атакой. Окна открывались одно за другим и их набралось штук 10. Т.к. подобного типа атаки не очень большая новость, то на моем вооружении был "System Mechanic 4" Popup stopper. Но, начав было отбиваться от атак, он вдруг застыл. как неживой... Я попытался отключиться от интернета стандартным путем. т.е зайдя в Старт - кнопка не работала... Щелкнув еще раз, по раскрывшему в изумлении свою пасть, но по прежнему неподвижному Механику, я вдруг увидел надпись, гласящую - Access manager #... Все стало предельно ясным. Пришлось-таки нажимать вручную кнопку "Re-start", чтобы отключиться от интернета и перезарядиться. Я пользую AVG 6.0 Anti-Virus System и Sygate Personal firewall. Об Ad Aware Pro я уже и не говорю. Имеется ли у кого-нибудь професиональный или граничащий с профессиональным совет что же еще или вместо, я должен использовать, как эффективное средство, когда противная сторона пытается использовать и использует аccess manager ? Это вопрос # 1. И вопрос # 2. Мой SpyWare Blaster блокирует целую кучу программ-шпионов, сидящих у меня в компе. Ни одна из выше перечисленных програм их не видит. Если назвать парочку, то их имена будут: spyware и cookies. Знает ли кто либо как их удалить? Не вручную..! Ребята, а знает ли кто-нибудь хорош ли Anti-virus Кашперского? "Kaspersky Personal Pro 4.5.0.94" ? Спасибо. Aharon.
|
|
|
|
|
Барэль |
Вторник, 09 Марта 2004, 19:29
|
Впередсмотрящий
Профиль
Группа: WinCity Team
Сообщений: 6383
Регистрация: 08.11.2001
Из: Санкт-Петербург, Россия
Пользователь №: 633
Конфигурация
Корпус: CM Centurion 534 + 850W Zalman Процессор: Другой Материнская плата: ASUS M4A79XTD EVO Оперативная память: Samsung - 2x2048 Mb DDR3 PC10600 Видеокарта: 1024 Mb Asus Radeon HD5770 Жесткий диск (винчестер): 250 Gb Seagate SATA (системный) + 2 Tb Seagate LP SATA + 2 Tb Seagate LP SATA Дисковод: 3.5" CD/DVD: Nec 4570 DVD+-RW Модем: -- Сетевой адаптер: OnBoard Звуковая плата: OnBoard Монитор: 22 Samsung SyncMaster P2250 Операционная система: Windows XP Прочее: Акустическая система Microlab Solo 1, UPS APC CS500, МФУ Canon MP800, Cooler CoolerMaster (CM) V8, Процессор AMD Phenom II 945
|
Aharon, есть специальная тема про антивирусы
--------------------
Вот. Винда проставилась. И даже уже BSOD выдала. Значит, работает! На всякий случай, воспользуйтесь поиском
|
|
|
|
|
|
Вторник, 09 Марта 2004, 23:57
|
Unregistered
Профиль
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Цитата | Все стало предельно ясным. |
Что именно? Мне вот что-то не ясно...
Цитата | Я пользую AVG 6.0 Anti-Virus System и Sygate Personal firewall. Об Ad Aware Pro я уже и не говорю. |
Н-да... ну Sygate tot? скажем, ничего вещь, но остальное - откровенная гадость.
Цитата | Мой SpyWare Blaster блокирует целую кучу программ-шпионов, сидящих у меня в компе. |
КЛАСС!!!! Особенно если сможешь объяснить - ЗАЧЕМ ИХ БЛОКИРОВАТЬ, ЕСЛИ НАДО ПРОСТО ВЫНОСИТЬ???? В общем, уважаемый, надо просто переходить на нормальный, профессиональный софт - ставить Trend Micro Internet Security (он же PC-Cillin 2004) - это антивирус, файрволл и другое в одном пакете. Или еще можно поставить Norton Antivirus - тоже замечательная штука. А вот по поводу
Цитата | а знает ли кто-нибудь хорош ли Anti-virus Кашперского? "Kaspersky Personal Pro 4.5.0.94" |
забудь как страшный сон. Для чего он дествительно хорош - так только для того, чтобы качественно, с первой попытки убить систему. По поводу блокировки окон - знаешь, посмотри тоже что-нибудь вроде продуктов Norton'a и иже с ним - они есть... сделаны на порядок качественнее - и надежнее (System Mechanic - системные утилиты, вполне на уровне, но вот всякими "самодельными добавками для весу" - типа этого Popup лучше не пользоваться). А вообще - поставь, если хочешь, Avant Browser - многооконный броузер на движке IE, блокирует все всплывающие окна без проблем, особо не церемонится.
|
|
|
|
|
Барэль |
Вторник, 27 Июля 2004, 12:31
|
Впередсмотрящий
Профиль
Группа: WinCity Team
Сообщений: 6383
Регистрация: 08.11.2001
Из: Санкт-Петербург, Россия
Пользователь №: 633
Конфигурация
Корпус: CM Centurion 534 + 850W Zalman Процессор: Другой Материнская плата: ASUS M4A79XTD EVO Оперативная память: Samsung - 2x2048 Mb DDR3 PC10600 Видеокарта: 1024 Mb Asus Radeon HD5770 Жесткий диск (винчестер): 250 Gb Seagate SATA (системный) + 2 Tb Seagate LP SATA + 2 Tb Seagate LP SATA Дисковод: 3.5" CD/DVD: Nec 4570 DVD+-RW Модем: -- Сетевой адаптер: OnBoard Звуковая плата: OnBoard Монитор: 22 Samsung SyncMaster P2250 Операционная система: Windows XP Прочее: Акустическая система Microlab Solo 1, UPS APC CS500, МФУ Canon MP800, Cooler CoolerMaster (CM) V8, Процессор AMD Phenom II 945
|
Таксь... Эпопея с Mydoom продолжается... Вышла модификация Mydoom.M. Вот что про него пишет сайт TrendMicro (заодно там же инструкции по ручному удалению): http://www.trendmicro.com/vinfo/virusencyc...e=WORM_MYDOOM.M
--------------------
Вот. Винда проставилась. И даже уже BSOD выдала. Значит, работает! На всякий случай, воспользуйтесь поиском
|
|
|
|
|
Levon |
Вторник, 27 Июля 2004, 13:20
|
Участник
Профиль
Группа: Участник
Сообщений: 780
Регистрация: 16.09.2003
Из: Ереван, Армения
Пользователь №: 5872
Конфигурация
Корпус: HP Материнская плата: -- Оперативная память: 512 Мб Видеокарта: Intel(R) 82865G Graphics Controller Жесткий диск (винчестер): WDC WD400BB-60DGA0 37.27 GB (40 015 503 360 bytes) Дисковод: 3.5" CD/DVD: CD Модем: -- Сетевой адаптер: 3Com 3C905TX-based Ethernet Adapter (Generic), Broadcom NetXtreme Gigabit Ethernet for hp Звуковая плата: SoundMAX Integrated Digital Audio Монитор: LCD HP 1730, 19" Операционная система: Windows XP Pro SP1, Winsows 2000 AS SP4, FreeBSD 5.2.1 Прочее: --
|
Мне на мейлсервер за сегодня уже 49 шт. пришло ......... Symantec MailSecurity for SMTP Gateways 4.0 рулит, на ходу выбрасывает .....
--------------------
- Никогда не стоит недооценивать предсказуемость глупости. "Большой Куш/Sntach"
|
|
|
|
|
Славик |
Четверг, 16 Июня 2005, 0:53
|
Участник
Профиль
Группа: Гость форума
Сообщений: 3
Регистрация: 16.06.2005
Из: Киев
Пользователь №: 8890
Конфигурация
Корпус: -- Материнская плата: ASUS Оперативная память: 256 DDR Видеокарта: GForce 4 Жесткий диск (винчестер): 40 Gb Дисковод: 3.5" CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: LG Flatron Операционная система: -- Прочее: HP 3745
|
ВСЕМ, ЗДРАВСТВУЙТЕ!!! Ребята,умоляю,СПАСИТЕ! Ко мне, сам незнаю как, пробрался "Червь" - "Trojan-Gen" (rdrvi.32), жуткая штуковина, уже неделю удалить не могу - ни антивирусом (AVAST 4.6), ни в ручную. Запустил свои корни в разные файлы и плодится, а комп, ясно дело, страшно тормозит! Что можно предпринять? Антивирус не берет, а Windows переустанавливать не охота, как быть? Спасибо... Славик.
--------------------
Я не ученый,но учусь...и выучусь!
|
|
|
|
|
Gluzer |
Четверг, 16 Июня 2005, 6:51
|
Администрация
Профиль
Группа: WinCity Team
Сообщений: 2141
Регистрация: 26.06.2001
Из: Россия, Александров-Кольчугино
Пользователь №: 131
Конфигурация
Корпус: Asus Ascot 6AR Процессор: Pentium 4 Материнская плата: Asus P4C800-E Deluxe Оперативная память: 4 DDR DIMM (4x512) Видеокарта: ATI Radeon 9600 XT (RV360) Жесткий диск (винчестер): х 6 (1,3 Тб) (2 х ST3160815AS; 2 х ST3400620AS; 2 х ST380013AS) Дисковод: 3.5" CD/DVD: Optiarc DVD RW AD-7201S Модем: ZyXEL Prestige 660HW-T1 & Agere Win Modem Сетевой адаптер: Intel(R) PRO/1000 CT Gigabit Ethernet Звуковая плата: Analog Devices AD1985 + Sven 678 Монитор: Samsung SyncMaster 223 bw Операционная система: Microsoft Windows XP Professional SP3 Прочее: Logitech MX Revolution
Creative Live! Cam
Mobile Rack (IDE & SATA)
HP Laser Jet 1012 Series
|
Славик, есть парочка вопросов, ответ на которые хотелось бы услышать: 1. насколько актуально обновление твоих антивирусных баз? последняя сборка VPS: 0524-2 от 15.6.2005 2. точное название заразы в студию! названного тобой червячка в virusliste AVASTa нет...
--------------------
"Хочешь получить умный ответ - спрашивай умно" © И.Гете или используй поискНаша величайшая сила не в том, что мы никогда не спотыкаемся, а в том, что, упав, мы находим в себе силы поднятся и идти дальше. © Ральф Вальдо Эмерсон
|
|
|
|
|
Славик |
Четверг, 16 Июня 2005, 18:03
|
Участник
Профиль
Группа: Гость форума
Сообщений: 3
Регистрация: 16.06.2005
Из: Киев
Пользователь №: 8890
Конфигурация
Корпус: -- Материнская плата: ASUS Оперативная память: 256 DDR Видеокарта: GForce 4 Жесткий диск (винчестер): 40 Gb Дисковод: 3.5" CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: LG Flatron Операционная система: -- Прочее: HP 3745
|
GLUZER, спасибо что взялся помочь!
Отвечаю на твои вопросы:
1. Обновление Анти-вирусной базы от 16.06.05 имеется (0524-3) 2. Точное местонахождение червя : C:\WINDOWS\system32\rdriv.sys 3. Имя червя : Trojan-Gen [Other]! ....что означает приписка [Other]! ,понятия не имею. 4. Червь пробрался в звуковые файлы (C:\Volume System...) и пропал звук.
Что будем делать?
С уважением, Славик.
|
|
|
|
|
yozh |
Четверг, 16 Июня 2005, 21:33
|
Ведущий
Профиль
Группа: WinCity Team
Сообщений: 2409
Регистрация: 06.09.2002
Из: Петербург/Штутгарт
Пользователь №: 3321
Конфигурация
Корпус: Compaq nx8220 PY518ET Процессор: Другой Материнская плата: HP 82915PM/GM/GMS Оперативная память: DDR2-SDRAM 1024 Mb Samsung M4 70T2953BY0-CD5 Видеокарта: ATI Mobility Radeon X600 128MB Жесткий диск (винчестер): ST9808211A, 75Gb Дисковод: Нет дисковода CD/DVD: MATSHITA DVD-RAM UJ-832S Модем: Agere Systems AC'97 Сетевой адаптер: Broadcom NetXtreme Gigabit + Intel PRO/Wireless 2200BG Звуковая плата: Intel 82801FB ICH6 - AC'97 Монитор: 15,4'' TFT, SWXGA (1680 x 1050) Операционная система: WinXPProGerSP2,Slackware 11.0,FreeDOS Beta9 Прочее: HP LaserJet 1000, HP ScanJet 2400
|
Логический диск только один? Если нет - можешь поставить на другой диск вторую windows и из неё уже затоптать вируса. При инсталляции грузиться с CD, а не запускать из больной windows.
P.S. Для x:\System Volume Information : отключи индексирование для данного диска (папки), стань владельцем этой папки и кроши в ней всё.
|
|
|
|
|
Gluzer |
Воскресенье, 19 Июня 2005, 19:50
|
Администрация
Профиль
Группа: WinCity Team
Сообщений: 2141
Регистрация: 26.06.2001
Из: Россия, Александров-Кольчугино
Пользователь №: 131
Конфигурация
Корпус: Asus Ascot 6AR Процессор: Pentium 4 Материнская плата: Asus P4C800-E Deluxe Оперативная память: 4 DDR DIMM (4x512) Видеокарта: ATI Radeon 9600 XT (RV360) Жесткий диск (винчестер): х 6 (1,3 Тб) (2 х ST3160815AS; 2 х ST3400620AS; 2 х ST380013AS) Дисковод: 3.5" CD/DVD: Optiarc DVD RW AD-7201S Модем: ZyXEL Prestige 660HW-T1 & Agere Win Modem Сетевой адаптер: Intel(R) PRO/1000 CT Gigabit Ethernet Звуковая плата: Analog Devices AD1985 + Sven 678 Монитор: Samsung SyncMaster 223 bw Операционная система: Microsoft Windows XP Professional SP3 Прочее: Logitech MX Revolution
Creative Live! Cam
Mobile Rack (IDE & SATA)
HP Laser Jet 1012 Series
|
Цитата(Славик @ Четверг, 16 Июня 2005, 19:03) что означает приписка [Other]! ,понятия не имею это означает "Другой" - отсюда следует вывод, что базы AVAST`a не знают этого червя и он обнаружен расширенной эвристикой. Советую сметить Антивирь
--------------------
"Хочешь получить умный ответ - спрашивай умно" © И.Гете или используй поискНаша величайшая сила не в том, что мы никогда не спотыкаемся, а в том, что, упав, мы находим в себе силы поднятся и идти дальше. © Ральф Вальдо Эмерсон
|
|
|
|
|
|
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
|
0 Пользователей:
|
|
© Copyright by WinCity.Ru 2001 - 2008 | Обратная связьУслуги веб-хостинга предоставлены компанией MTW.RU
|
|