Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#541
Красный Барон

Красный Барон
  • В доску свой
  • 1 601 сообщений

подскажите какие последствия могут быть?

Если локально подпускать к вашему компьютеру ваших коллег по работе , они еще и не такие папки вам создадут! :weep:
  • 0

#542
ccm

ccm

    ВАЗ не догонят!!!

  • В доску свой
  • 10 334 сообщений

Если локально подпускать к вашему компьютеру ваших коллег по работе , они еще и не такие папки вам создадут!

Да у меня брат ещё локально подсаединён, но он божится что не чего не создавал.
  • 0

#543
TypeR

TypeR
  • Постоялец
  • 313 сообщений

Если локально подпускать к вашему компьютеру ваших коллег по работе , они еще и не такие папки вам создадут!

Да у меня брат ещё локально подсаединён, но он божится что не чего не создавал.


Если к инету недавно подключались без включенного файерволла, то запросто могли чё хочешь сделать.
  • 0

#544
ccm

ccm

    ВАЗ не догонят!!!

  • В доску свой
  • 10 334 сообщений

Если к инету недавно подключались без включенного файерволла, то запросто могли чё хочешь сделать.

Инет вчера весь день включенный просто так стоял, но вроде лажи в работе ПК пока не какой не заметил, может это шутка какая, вообщем не знаю. Пока всё ОК!!!
  • 0

#545
Красный Барон

Красный Барон
  • В доску свой
  • 1 601 сообщений

Да у меня брат ещё локально подсаединён, но он божится что не чего не создавал.

Пытать брата.Рано или поздно признается. Конечно не надо его жечь паяльником, или иголки загонять , но подумайте как могут сами возникнуть папки,файлы , как я понял даже не скрытые, да еще и на русском языке?
  • 0

#546
ccm

ccm

    ВАЗ не догонят!!!

  • В доску свой
  • 10 334 сообщений

Да у меня брат ещё локально подсаединён, но он божится что не чего не создавал.QuoteEndQuoteEEndПытать брата.Рано или поздно признается. Конечно не надо его жечь паяльником, или иголки загонять , но подумайте как могут сами возникнуть папки,файлы , как я понял даже не скрытые, да еще и на русском языке?

Не что не брат это точно! Вот я думаю может это из-за рыбалки на спутнике, рыбачил и какую нибудь фигню подцепил!
  • 0

#547
Krossovka

Krossovka

    шопоголик

  • В доску свой
  • 4 516 сообщений
нашла у себя на компе такую штучку sysecwb.exe - NOD пишет:"вероятно модифицированный Win32/PSW.LdPinch троян", AVZ молчит...гугл инфу не дает...что за зверь?! кто знает
  • 0

#548
gab

gab
  • В доску свой
  • 2 350 сообщений
Сейчас прочитал о том, что сайт полиции Алматы была атакована 13 ноября вирусами.
У нас же в офисе тоже было подобное.
С утра приходило по почте сообщение "Мои фото" со вложенным архивным файлом с одноименным названием.
Пользователи удаляли сразу, не отрывая архив. Потом на один и том=т же компьютер это сообщение пришло еще 2 раза. Во второй раз тоже удалили сообщенеие, а третье пришло в обед, когда за компом никого не было. В итоге после обеда обнаружили, что были удалены файлы во всех открытых папках, причем без возможности восстановления спецпрограммами.

Было у кого-то такое?
  • 0

#549
Vagrant

Vagrant
  • Гость
  • 36 сообщений
2 Krossovka
Судя по названию - ворует пароли. (нашел в гугле небольшое описание "The Trojan harvests information about the system (operating system, configuration etc.) and passwords for a range of services and applications, including RAS, POP3, IMAP, ICQ, FTP etc.")
Нарыл еще один сайт с кучей антивирейОнлайн http://www.virscan.org/
  • 0

#550
sid_barrow

sid_barrow
  • В доску свой
  • 4 403 сообщений
у нас не было такого, потому что админ фаерволов наставил, иногда даже внутри корпорации письмо с архивами не доходит
  • 0

#551
Красный Барон

Красный Барон
  • В доску свой
  • 1 601 сообщений

нашла у себя на компе такую штучку sysecwb.exe - NOD пишет:"вероятно модифицированный Win32/PSW.LdPinch троян", AVZ молчит...гугл инфу не дает...что за зверь?! кто знает

Ручками его, ручками! Shift+Del :rotate:
  • 0

#552
Grouch

Grouch

    Тевтонец

  • В доску свой
  • 2 286 сообщений

у нас не было такого, потому что админ фаерволов наставил, иногда даже внутри корпорации письмо с архивами не доходит

круто у вас админ ланку засекьюрил, даже во вунтряке архивы не ходят :dandy:
  • 0

#553
5'nizza

5'nizza

    Read only

  • В доску свой
  • 2 817 сообщений
А чо svchost.exe в процессах это трояна что ли?
  • 0

#554
Инкогнитенко

Инкогнитенко

    ...

  • В доску свой
  • 2 939 сообщений

а третье пришло в обед, когда за компом никого не было. В итоге после обеда обнаружили, что были удалены файлы во всех открытых папках, причем без возможности восстановления спецпрограммами.


ЧуднО... Вирус сам себя принял, сам себя запустил... Прямо барабашка какой-то, а не вирус.

А ваш админ про антивирусы, карантины, фильтрацию почты и политики безопасности слышал? :dandy:
  • 0

#555
Инкогнитенко

Инкогнитенко

    ...

  • В доску свой
  • 2 939 сообщений

А чо svchost.exe в процессах это трояна что ли?

нет.
  • 0

#556
frost_uw

frost_uw
  • Завсегдатай
  • 135 сообщений


А чо svchost.exe в процессах это трояна что ли?

нет.


Не всегда, например есть win32.hidrag.a. Если svchost.exe находиться в %windir%\system32, тогда все ОК. А если в другом месте, то оч. советую снести нафиг :mad: (systemrestore, dllcache не в счет)
  • 0

#557
Krossovka

Krossovka

    шопоголик

  • В доску свой
  • 4 516 сообщений


нашла у себя на компе такую штучку sysecwb.exe - NOD пишет:"вероятно модифицированный Win32/PSW.LdPinch троян", AVZ молчит...гугл инфу не дает...что за зверь?! кто знает

Ручками его, ручками! Shift+Del :mad:

:D я просто боюсь его того самого, а то они ведь гады всякие бывают(после прошлого , сетевые настройки пох#рились), вдруг винда грузится перестанет или ещё чего. поэтому решила спросить, чего, да как...

Сенкис :rotate: товарисчи! А то просто инфы никакой не нарыла
  • 0

#558
Pip Boy

Pip Boy
  • Свой человек
  • 601 сообщений
Помню подхватил я однажды Jeefo (или как-то так). Вот он мне мозгов покушал. Все екзешники пофигачил.
  • 0

#559
Bon'Crasher

Bon'Crasher
  • В доску свой
  • 1 250 сообщений
Блин, ненаю куда обратится, вот сюда можно надеюсь :rotate:
В общем недавно поймал трояна, антивир его удалил, но теперь при включении компа-до окна приветствия-появляется окна с ошибкой где написано что-то вроде "не мог найти приложение sfc_os.dll повторная переустановка этого приложения может исправить проблему"
А как именно исправить, помими переустановки винды?

Сообщение отредактировал Bon'Crasher: 19.11.2007, 11:54:57

  • 0

#560
Krossovka

Krossovka

    шопоголик

  • В доску свой
  • 4 516 сообщений
подхватила одну заразу ntos.exe,почитала если удалить она заблокирует профиль, и шифрует файлы...короче чо делать не знаю, утилитой sdfix попробовала, не решила ситуация, пандой антируткитом проверила, опять сидит эта фигня...как бороться?

попыталась её удалить, эта зараза продублировала свои библиотеки(audio.dll, video.dll -библиотеки этой вирусной шняги) с раширением audio.dll.cpa,video.dll.cpa...чо делать люди добрые!

Сообщение отредактировал Krossovka: 19.11.2007, 14:53:57

  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.