Автор Тема: Вирусы  (Прочитано 22417 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ViV

  • Старожил
  • ****
  • Сообщений: 352
  • Карма: 21
    • Просмотр профиля
Вирусы
« : 19.03.06, 15:20:58 »
Когда я выполняю дефрагментацию локального диска, то у меня начинают сыпаться вирусы. (Win32.Hidrag.a и Win32.Pirate.b)
Кто-нить знает как мне помочь?


Оффлайн $Диман$

  • Постоялец
  • ***
  • Сообщений: 197
  • Карма: -46
  • Пол: Мужской
  • Я мягкий и пушистый и безобидный
    • Просмотр профиля
Re:Вирусы
« Ответ #41 : 18.05.06, 16:02:58 »
Народ помогите замучался я совсем !
У меня по всему компу создаються папки с тиким например названием ЕHф.,S в папке все 1 файл с названием index.leo 0 размера, Касперский AVG DR.web не чего не находят, и в безопасном режиме все проверял а мне пишет типо все чисто! Но я то знаю что это вирус ! Папку удалишь появляеться 2 , удалишь появяиться 4 И так дале в геометрической прогрессии.
Че делать ?
Видел один такой вирус. Как только дискетку вставил и ее открыл - на ней появляется скрытый файлик  test.exe. Проверка антивирусом, установленным на компе ничего не показала. Как-то хитро эта прога мозги Касперу вкручивала...
Берем загрузочный диск на котором уже есть антивирусная программа (обычно DrWeb). Грузимся с сидюка, а потом с него же и проверяем свой агрегат на вирусы. Вышеупомянутый вирус так и попался.
С мозгами у каспера все путем ето не вирус а прога зла)))))!
Если тебе что то не нравится, скажи мне это лично на ушко!

Оффлайн infinum

  • Новичок
  • *
  • Сообщений: 1
  • Карма: -3
  • Пол: Мужской
  • Александр
    • Просмотр профиля
Re:Вирусы
« Ответ #42 : 20.06.06, 16:58:23 »
Да надо отформатировать а потом антивирус установить. Лучше всего Нортон Интернет Секьюрити вместе с антивирусом года 2004. потом тока обновления установить

Оффлайн Hitokiri_Rid

  • VIP
  • Ветеран
  • *****
  • Сообщений: 3422
  • Пол: Мужской
    • Просмотр профиля
Re:Вирусы
« Ответ #43 : 21.06.06, 19:08:50 »
Да надо отформатировать а потом антивирус установить. Лучше всего Нортон Интернет Секьюрити вместе с антивирусом года 2004. потом тока обновления установить

Объясните пожалуйста эту странную логику.
Fallit et attollit vires in milite causa.

Оффлайн Леха

  • Постоялец
  • ***
  • Сообщений: 189
  • Карма: 46
  • Пол: Мужской
  • Windows XP
    • Просмотр профиля
Re:Вирусы
« Ответ #44 : 11.07.06, 16:42:19 »
Народ помогите замучался я совсем !
У меня по всему компу создаються папки с тиким например названием ЕHф.,S в папке все 1 файл с названием index.leo 0 размера, Касперский AVG DR.web не чего не находят, и в безопасном режиме все проверял а мне пишет типо все чисто! Но я то знаю что это вирус ! Папку удалишь появляеться 2 , удалишь появяиться 4 И так дале в геометрической прогрессии.
Че делать ?
У тя скрытые файлы эксплорер показывает?
<marquee>aaa</marquee>

Оффлайн $Диман$

  • Постоялец
  • ***
  • Сообщений: 197
  • Карма: -46
  • Пол: Мужской
  • Я мягкий и пушистый и безобидный
    • Просмотр профиля
Re:Вирусы
« Ответ #45 : 17.07.06, 22:47:16 »
Люди всем рекомендую почитать журнал SHIP даже гениям иного мира там в одном номире все про вирусы и скриптики всякие!!!!!Вот я почитал и уж умный.......P.S.Тока нефига не понял почти!)))
Если тебе что то не нравится, скажи мне это лично на ушко!

Оффлайн $Диман$

  • Постоялец
  • ***
  • Сообщений: 197
  • Карма: -46
  • Пол: Мужской
  • Я мягкий и пушистый и безобидный
    • Просмотр профиля
Re:Вирусы
« Ответ #46 : 17.07.06, 22:49:54 »
Кстати, совет оббегать проги написаные на VB и JAVA!!!!!!!СКРИПТЫ-ЕСЛИ НЕ У ДРУЗЕЙ КАЧАЛИ!!!!!
Если тебе что то не нравится, скажи мне это лично на ушко!

rix

  • Гость
Re:Вирусы
« Ответ #47 : 18.07.06, 09:14:44 »
Кстати, совет оббегать проги написаные на VB и JAVA!!!!!!!СКРИПТЫ-ЕСЛИ НЕ У ДРУЗЕЙ КАЧАЛИ!!!!!
а еще проще взглянуть в код этих скриптов и делов то.

Оффлайн Postman Pechkin

  • Ветеран
  • *****
  • Сообщений: 1801
  • Карма: -156
  • Пол: Мужской
  • ♫♫♫♫♫♫♫♫
    • Просмотр профиля
Компания Microsoft объявила в блоге MSRC о вознаграждении в 250 тыс. долларов за информацию, которая поможет арестовать и засудить вирусописателей, причастных к созданию червя Conficker.

Microsoft также сообщает о большом объеме работ, проведенных над анализом червя и разработкой мер противодействия. В блоге MSRC опубликован список доменных имен, которые могут быть зарегистрированы червем. Компания рекомендует системным администраторам запретить доступ к этим доменам.

Также сообщается о совместной работе Microsoft с ICANN и телекоммуникационными операторами, направленной на проактивное блокирование потенциально опасных доменных имен.

Напомним, что червь Conficker использует уязвимость в службе Server в Microsoft Windows. Компания Positive Technologies выпустила сетевую утилиту для идентификации этой уязвимости.
Источник

Оффлайн Черный_Человек

  • Постоялец
  • ***
  • Сообщений: 102
  • Карма: 33
  • Ну и пусть я черный, зато в темноте не видно!!
    • Просмотр профиля
Re: Вирусы
« Ответ #49 : 16.03.09, 23:04:55 »
вот сеня нашелся Trojan.Kyjak ...описания не нашлось в вируслисте касперского...ктонить знает, что за товарищ такой?..

Оффлайн Postman Pechkin

  • Ветеран
  • *****
  • Сообщений: 1801
  • Карма: -156
  • Пол: Мужской
  • ♫♫♫♫♫♫♫♫
    • Просмотр профиля
Re: Вирусы
« Ответ #50 : 19.05.09, 10:40:19 »
" Вирусные аналитики Sophos предупреждают о внезапном всплеске числа зараженных вредоносным скриптом Gumblar веб-страниц, в результате которого эта опасная программа возглавила список самых распространенных сетевых угроз. На долю эксплоита Gumblar (так по имени вредоносного сайта-источника называется Troj/JSRedir-R) приходится 42% от общего числа всех сегодняшних инфекций. Предыдущий лидер, Mal/Iframe-F, со своими семью процентами теперь кажется просто карликом.

По словам Грэхема Клули из Sophos, JSRedir-R обычно обнаруживается на вполне законных веб-сайтах в виде скрытого JavaScript, без ведома пользователя загружающего вредоносный контент со сторонних ресурсов, в первую очередь – с gumblar.cn.

Метод обфускации, используемый Gumblar, крайне прост, и состоит в замене буквенных обозначений их шестнадцатеричными аналогами. Так, вместо "пробела" используется "%20". В конце скрипта имеется функция замены % на произвольный символ.

Вариантов скрипта имеется великое множество, зачастую обнаружить его можно прямо за тегом "body" в скомпрометированном документе HTML. Все файлы подобного рода указывают на внесенный в черный список Google сайт gumblar.cn. Поскольку скрипт обнаруживают на веб-сайтах, использующих самые разные PHP-приложения, отнести его распространение к какой-то одной уязвимости нельзя. Скорее всего, отправной точкой здесь служат скомпрометированные данные авторизации FTP, Например, один из вирусных аналитиков Sophos связывает заражение с PHPMod-A Trojan, который также меняет уровень доступа к директориям веб-серверов и размещает в каталоге "images" файл image.php.

Интересно также, что эксплоит поражает файлы разных типов, а код его при этом неодинаков. Например, в js-файле это будет один код, а в php – другой."
(Источник)

Оффлайн bocman

  • Ветеран
  • *****
  • Сообщений: 2850
  • Карма: 1176
  • Пол: Мужской
  • Вперёд ТОРПЕДО!
    • Просмотр профиля
Re: Вирусы
« Ответ #51 : 08.06.09, 15:33:59 »
В сети появился вирус, уничтожающий пользовательские файлы

Компания "Доктор Веб" предупреждает о появлении опасной вредоносной программы, уничтожающей пользовательские данные. Новый троян по классификации "Доктора Веба" получил название KillFiles.904, а признаки его активности были зафиксированы в первые дни текущего месяца. Попав на компьютер жертвы, вредоносная программа сканирует локальные и съемные накопители в порядке от Z до A. На найденном диске троян пытается удалить все папки и файлы, перебирая их названия по алфавиту. Если уничтожить файл не удается (например, по причине его использования), KillFiles.904 делает его скрытым.

Особенность новой вредоносной программы заключается в том, что она не удаляет системные каталоги. Таким образом, пользователь может потерять все данные на дисках, при этом его операционная система продолжит свою работу.

Эксперты отмечают, что, в отличие от получивших в последнее время широкое распространение программ-вымогателей, троян KillFiles.904 не просит перечисления каких-либо средств и не пытается что-либо украсть, поясняет "Компьюлента". По всей видимости, вредоносная программа разрабатывалась с тем, чтобы нанести максимальный урон пользовательской информации. Процедуры защиты от KillFiles.904 уже занесены в антивирусные базы данных продуктов "Доктора Веба".

http://www.izvestia.ru/news/news206569
Нарушение п.1.15. правил форума.

Оффлайн Черный_Человек

  • Постоялец
  • ***
  • Сообщений: 102
  • Карма: 33
  • Ну и пусть я черный, зато в темноте не видно!!
    • Просмотр профиля
Re: Вирусы
« Ответ #52 : 01.07.09, 14:16:42 »
спасибо большое за информацию!

Оффлайн roggi

  • Ветеран
  • *****
  • Сообщений: 1946
  • Карма: 170
  • Пол: Мужской
  • Люди интеллигентных профессий)))
    • Просмотр профиля
Re: Вирусы
« Ответ #53 : 08.07.09, 08:54:33 »
Граждане, как у вас обстоят дела с вируснёй на ваших ЭВМ? Что-то я каждый день выгребаю и на работе, и дома в последнее время много разной нечисти.
"Товарищи, мы теряем свой моральный облик!" (х/ф Зигзаг удачи)