Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#341
IGK

IGK
  • Модератор
  • 7 480 сообщений

Какой то троян-кликер HTML после него не запускалась служба сетевых подкл. и айписек.
Системщики починить не смогли, пришлось форматировать.

Странные видимо системщики... :smoke:
  • 0

#342
Galym_K

Galym_K
  • В доску свой
  • 3 814 сообщений
Я извиняюсь, но почтовые сервера при проверке почты используют антивирус (встроенный или внешний) - а уж антивир распакует хоть рар хоть 7з. Лишь бы без архив был без пароля. Если цель заставить почтовик нераспознать формат вложения - то надо паковать с паролем хоть зип хоть что. Ваш вариант не даёт никакого решения и ответа. Или ваша цель исхитриться и выслать вирус что бы почтовик его не словил когда он там есть ? Зачем ?
Смысл создателя топика - разобраться есть ли вирус или всё же гонит почтовик ? А не как обмануть!
  • 0

#343
Просто!

Просто!

    Читатель

  • Свой человек
  • 905 сообщений
действительно) Или мало заплатил, или не хотели возиться! :smoke:
  • 0

#344
IGK

IGK
  • Модератор
  • 7 480 сообщений

Я извиняюсь, но почтовые сервера при проверке почты используют антивирус (встроенный или внешний) - а уж антивир распакует хоть рар хоть 7з. Лишь бы без архив был без пароля. Если цель заставить почтовик нераспознать формат вложения - то надо паковать с паролем хоть зип хоть что. Ваш вариант не даёт никакого решения и ответа.

Дело в том, что то, что я посоветовал, взято не с потолка, а проверялось на практике. :smoke: BTW, с паролем - оно конечно лучше, но если Вы почему-то уверены, что все антивирусы, особенно встроенные, понимают форматы RAR (по крайней мере версий 3.x) и 7Z, то Вы заблуждаетесь. :)

Или ваша цель исхитриться и выслать вирус что бы почтовик его не словил когда он там есть ? Зачем ?
Смысл создателя топика - разобраться есть ли вирус или всё же гонит почтовик ? А не как обмануть!

Создатель топика утверждает, что вирусов нет. И хочет, чтобы почта дошла до адресата. Читать умеете? :)

Сообщение отредактировал IGK: 08.01.2007, 16:01:59

  • 0

#345
unknown_служивый_

unknown_служивый_
  • никто

действительно) Или мало заплатил, или не хотели возиться! :smoke:

ДА система уже загнана была, троян ее добил. Самое интересное было что думали сеть неконтачит, взяли с другого работающего компа и та же история... и тут же воткнули назад сеть откуда взяли проверять и тот комп тоже не стал видеть сеть, стали прозванивать - все ок, а связи нет. Короче форматнули мне комп, тому компу заменили сетевой проводок идущий от другого хаба и дальше я не знаю его судьбу.

#346
kukushka

kukushka
  • Постоялец
  • 449 сообщений
http://slil.ru/23686992
проверяйте... :smoke:

Кстате ести файл переименовать на кирилицу то файл проходит.
  • 0

#347
Tyrania

Tyrania

    Пощады нет... и не будет

  • В доску свой
  • 2 843 сообщений

WinXP sp2, nod32 (база с последними обновлениями). Полное сканирование компа + эвристический метод. Ни одного вируса. Помех в работе не зачечено.
Отправляю почту с вложением почтовик ее режет говорит что есть вирус. Достал уже не могу файлы отправить.
Может у кого были такие траблы?


Во-первых, нужно проверить несколькими антивирями файл, а во-вторых, если вируса нету, то можно просто отключить сканирование почты в НОДе.
  • 0

#348
Просто!

Просто!

    Читатель

  • Свой человек
  • 905 сообщений
;) обалдеть! И в оконцове получилось обали не правильно да))))

Прозвон это не показатель. смотрет схему обжимки скока компов? и какая схема обжимки? Сеть какая гигабитная?
  • 0

#349
Дрюха

Дрюха

  • В доску свой
  • 24 492 сообщений
откуда-то на флешке появился, глазами не видно, каспером видно было. удалил нафик
вот кто был:
Trojan.Win32.ShipUp.c
файл: Nt.config\ld.exe/upx

Trojan.Win32.ShipUp.c
файл: Nt.config\ldup.exe/upx

Trojan.Win32.ShipUp.а
файл: msrm\sy.exe/UPX
  • 0

#350
Дрюха

Дрюха

  • В доску свой
  • 24 492 сообщений
который А, в каспере обнаружили 30-го сентября 2006
а который С - 4 января 2007
  • 0

#351
unknown_служивый_

unknown_служивый_
  • никто

:dandy: обалдеть! И в оконцове получилось обали не правильно да))))

Прозвон это не показатель. смотрет схему обжимки скока компов? и какая схема обжимки? Сеть какая гигабитная?

Я в этом мало понимаю, это их дело, но комп пришлось форматнуть и проблем нет.

#352
Ниор

Ниор

    Читатель

  • В доску свой
  • 3 511 сообщений
Видимо ограниченное подключение означает, что IP-адрес вам не прописали. Попробуйте посмотреть на других компах в вашей сетке IP-адреса (Пуск-Настройка-Сетевые подключения-Подключение по локальной сети-свойства) и пропишите себе такой же, за исключением последней группы цифр, которые поставьте отличными от других, например, 192.168.0.252
  • 0

#353
unknown_служивый_

unknown_служивый_
  • никто

Видимо ограниченное подключение означает, что IP-адрес вам не прописали. Попробуйте посмотреть на других компах в вашей сетке IP-адреса (Пуск-Настройка-Сетевые подключения-Подключение по локальной сети-свойства) и пропишите себе такой же, за исключением последней группы цифр, которые поставьте отличными от других, например, 192.168.0.252

Там что-то вирус сделал, потому что сперва реестр чистили Reg VAc утилитой и после перезагрузки комп вообще не запускал эксплорер, висел только раб. стол. и в сеть входил долго.

#354
Просто!

Просто!

    Читатель

  • Свой человек
  • 905 сообщений
У кого есть вирус setup.exe???

Каждый раз появляется. Каспер удаляет его каждый раз.

Он называется Даунлодер?

Что делает... и как появляется? Если каспер чистит каждый день углубленно с обновлениями... че такое? :cry:

как его убрать?

Стоит лиц. каспер 6й, и Агнитум 4.0
  • 0

#355
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Поиск поюзай на компе - наверняка где-нить его файл валяется. Заодно и автозагрузку почисти, хотя бы через msconfig.
  • 0

#356
viktors88

viktors88
  • Свой человек
  • 506 сообщений
вирус Даунлодер просто он трафф грузит и все кому то деньги за ето капают
  • 0

#357
Просто!

Просто!

    Читатель

  • Свой человек
  • 905 сообщений
ну у меня Каспер 6 и Агнитум. Впринципе не должно... автозагрузка каспером проверяется
  • 0

#358
resident_comedy_club

resident_comedy_club

    Читатель

  • Постоялец
  • 322 сообщений
почисти реестр (regcleaner), и поставь nod32
  • 0

#359
Beeplok

Beeplok
  • В доску свой
  • 1 315 сообщений

Поиск поюзай на компе - наверняка где-нить его файл валяется. Заодно и автозагрузку почисти, хотя бы через msconfig.

И как Вы думаете сколько он найдет на компе файлов setup.exe?? почти во всех дистрибутивах есть такие файлы. Что, их теперь все удалять?
  • 0

#360
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
А так тут с умом подходить нужно :rolleyes: . Большая часть таких сетапов имеют своего производителя и версию - на это и нужно смотреть ...
  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.