Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#321
Unforgivable sinner

Unforgivable sinner

    "Без права на ошибку"

  • В доску свой
  • 3 348 сообщений

WinXP sp2, nod32 (база с последними обновлениями). Полное сканирование компа + эвристический метод. Ни одного вируса. Помех в работе не зачечено.
Отправляю почту с вложением почтовик ее режет говорит что есть вирус. Достал уже не могу файлы отправить.
Может у кого были такие траблы?


Есть смысл проверить отправляемые вами файлы для верности хотя бы тремя антивирусными системами - по традици: Каспер, др.Веб, Нортон Антивирус...Нод32 тот же...если никто не найдет - то есть смысл разбираться с почтовиком...он вообще где??? Это ваш почтовик??? Или вам с чужого приходят уведомления о зараженном файле???

Бывает иногда админы настраивают антивирь нюхающий входящую почту или сам мыльный сервер, чтобы вложения вроде *.exe, *.bat, *.com, *.pif - оценивались как вирусня и внутрь не пропускались с уведомлением отправившему. Тот же gmail *.exe - не пропускает.
  • 0

#322
Вася_Сторож

Вася_Сторож
  • Частый гость
  • 85 сообщений

Отправляю почту с вложением почтовик ее режет говорит что есть вирус. Достал уже не могу файлы отправить. Может у кого были такие траблы?

Были, недавно пытался послать на @gmail безобидный exe-шник заказчику. Все время возвращало с диагнозом "там вирусы". Понял, что вирусы в голове у создателя антиспамовой защиты. Упаковал все файлы zip-ом, затем полученному зипу сменил расширение на .zik и упаковал его с помощью arj с нулевым сжатием ("arj a fn.arj fn.zik -m0"). Отправил. Прошло. Антиспамовый движок проглотил такую пилюлю. И Вы тоже попробуйте.
PS: Не забудьте отправить получателю инструкцию по распаковке и рекомендацию по смене этого прибитого ящика на нормальный и в нормальном месте... :smoke:
  • 0

#323
little_horse

little_horse

    Читатель

  • Свой человек
  • 860 сообщений
проще архив с паролем делать.. даже с простейшим.. а не переупаковывать его по два раза.. потому как даже дважды упакованные бывают режутся..
  • 0

#324
Вася_Сторож

Вася_Сторож
  • Частый гость
  • 85 сообщений

проще архив с паролем делать.. даже с простейшим.. а не переупаковывать его по два раза.. потому как даже дважды упакованные бывают режутся..

Не, я стал делать еще проще. Собираю файлы в архив zip безо всяких паролей, закидываю по ftp на свой сайт, а на мыльник кидаю описание и URL. Этим я убиваю сразу двух русаков: 1). Нет риска нарваться на забитый ящик. 2). По ftp файл улетает быстрее, чем больший на 15..20% uue-аттач. И третьего зайца сбиваю рикошетом: zip-архив можно еще раз обновить, что позволяет доработать информацию после ее "отправки" адресату, когда "хорошая мысля приходит опосля".
  • 0

#325
Galym_K

Galym_K
  • В доску свой
  • 3 814 сообщений
Существуют вирусы и небезопасные приложения - это разные вещи. Небезопасные это и есть всякие там ехе, сом, пиф итд. Так как они на не защищённой системе могут получить управление. Как правило почтовые клиенты и сервера к ним относятся неприветливо. Поэтому такие приложения лучше запаковать перед отправкой (лучше без пароля) т.к. некоторые почтовые сервера (особенно корпоративные), если не могут их распаковать для проверки (а это они обязательно делают) то режут их.
  • 0

#326
Galym_K

Galym_K
  • В доску свой
  • 3 814 сообщений
Кстати если почтовый сервер корпоративный то там админ может так настроить что отправить что то кроме пдф, док, хлс, будет невозможно. Для информационной безопасности.

Вася_Сторож - дело говорит. Отличный вариант для больших вложений. Лучше завести корпоративный фтп-шник, но можно и какой левый, фриварный юзать если припрёт.
  • 0

#327
kukushka

kukushka
  • Постоялец
  • 449 сообщений
Почтовик внешний. Стоит на topmail.kz вот от него и приходят его сообщения.
Failed to deliver to '*******@mail.ru'

WARNING! Your message was infected by VIRUS:
Suspicious File: file.zip

It was rejected for delivery.

Упоковывал я zip-ом, но в архиве лежит exe-шник. Последую совету Васи_Сторожа. Благо файлообменников хватает.
  • 0

#328
Galym_K

Galym_K
  • В доску свой
  • 3 814 сообщений
2 kukushka - Ну опубликуйте ссылку нам тоже - проверим файлец. Кажется что topmail.kz принял файл нормально, а вот mail.ru отказывается. Менеджмент mail.ru давно уже вызывает нарекания... Попробуйте отправить на рамблер например.... или мне на "мой ник" собака яху ком.
  • 0

#329
Дрюха

Дрюха

  • В доску свой
  • 24 492 сообщений
уже неактуален вопрос мой :smoke:

Сообщение отредактировал Дрюха: 05.01.2007, 17:10:09

  • 0

#330
IGK

IGK
  • Модератор
  • 7 480 сообщений
Просто попробовать упаковать не зипом, а раром, или вообще в 7z. :smoke:
  • 0

#331
Blackjay

Blackjay
  • Гость
  • 21 сообщений
ты еще какой нибудь неплохой фаервол поставь он тоже вирусы некоторые обноруживает во сновном трояны когда они просят авторизовать к интернету
  • 0

#332
unknown_служивый_

unknown_служивый_
  • никто
Что делать? Лечу касперским 6,0,411 он говорит что всех удалил но подключение к сети нет вообще. И выскачил значек "ограниченное подключение"

#333
Просто!

Просто!

    Читатель

  • Свой человек
  • 905 сообщений
видимо отключенна служба сетевых подключений...
  • 0

#334
Wildcat

Wildcat

    Пьянь и рвань

  • В доску свой
  • 6 282 сообщений
Служивый, а что за зараза то была?
  • 0

#335
Galym_K

Galym_K
  • В доску свой
  • 3 814 сообщений
2 IGK - что это поменяет ? Если есть вирус то также и отобьётся.
  • 0

#336
IGK

IGK
  • Модератор
  • 7 480 сообщений

2 IGK - что это поменяет ? Если есть вирус то также и отобьётся.

А кто сказал, что там действительно есть вирус? :laugh:
  • 0

#337
unknown_служивый_

unknown_служивый_
  • никто
Какой то троян-кликер HTML после него не запускалась служба сетевых подкл. и айписек.
Системщики починить не смогли, пришлось форматировать.

#338
Просто!

Просто!

    Читатель

  • Свой человек
  • 905 сообщений
Не естессно. Даже если бы восстановил бы, все равно бы винда работала не прально. А нафига форматить? Затереть уже не подходит?
  • 0

#339
Galym_K

Galym_K
  • В доску свой
  • 3 814 сообщений
2 IGK - ну и даже и нет вируса - ничего не меняет. От применённого формата архива фильтры не зависят. Фильтруется спам и вирусы по заголовкам, телу, типу вложения (безопасный / небезопасный), по сигнатуре, но не по типу применённого алгоритма архивации. Это ни на что не влияет, только на метод извлечения.
  • 0

#340
IGK

IGK
  • Модератор
  • 7 480 сообщений

2 IGK - ну и даже и нет вируса - ничего не меняет. От применённого формата архива фильтры не зависят. Фильтруется спам и вирусы по заголовкам, телу, типу вложения (безопасный / небезопасный), по сигнатуре, но не по типу применённого алгоритма архивации. Это ни на что не влияет, только на метод извлечения.

Ну и что ты хотел сказать этим, я не понял? Дело в том, что фильтры могут элементарно не знать формата RAR, а уж тем более 7Z, в отличие от широко распространенного ZIP. Какой тогда будет метод извлечения, как будет определяться тип вложения и т.д? :smoke:
  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.