Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#1501
Zaporozes

Zaporozes
  • В доску свой
  • 1 470 сообщений

 

Попробуйте SpyHunter.




Вот тут писали, что помогло.
 


Читали все это , и прогу эту скачивали, но увы и ах... да, она все находит, но для удаления всяких бяк запрашивает лицензию, платная эта программа(( :confused:

Ищите бесплатную, или хотя бы демо-версию, на будущее нужно комплексное решение, я на этот случай в браузер установил вебовский линк-чекер, хороший фаервол, рекомендую комодо, сам пользуюсь почти месяц, траблы с рекламными программами и самооткрывающихся вкладок прекратились.


Сообщение отредактировал Zaporozes: 16.04.2015, 22:57:49

  • 0

#1502
Sponge Bob

Sponge Bob
  • Завсегдатай
  • 297 сообщений

нужна помощь! айфон 5, все ровно было, теперь при заходе в гугл, просит набрать буквы на картинке, только после того запускается поиск. иногда не просит букв, а просто говорит что вас необычно большой трафик идет. а кроме меня некого, ни с кем пароли не делю. захожу в эпл стор купить какую нить антивирусную программу, а там ни одной - ни нортона, ни есета, ни макафи. вообще никак. антивирус на компьютере не дает опции проверить присоединенные девайся (др веб премиум стоит). подскажите как же избавиться от этих проклятущих вирусов. а я прям уверена что они там есть


  • 0

#1503
omarovazamat

omarovazamat
  • Свой человек
  • 826 сообщений
Это не вирус, во всём виноват провайдер
  • 0

#1504
Lisa-l

Lisa-l
  • Завсегдатай
  • 193 сообщений

Вчера поймала вирус mvd.ru - вымогатель денег. Искала в Google инструкцию на бойлер и нашла.... так обрадовалась, что не посмотрела, что в скаченном архиве не текстовый файл, а exe. Эта гадость открывает свою страницу (интерфейс как у сайта мвд России)  вместо любой другой страницы в браузере и требует денег для разблокировки. Лечилась чисткой хоста, автозапуска, DNS. Вроде помогло сразу. Антивирус эту пакость в упор не видит.


Сообщение отредактировал Lisa-l: 04.05.2015, 02:06:32

  • 0

#1505
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

Антивирус эту пакость в упор не видит.

 

А это запросто - я, к примеру, как-то пропускал вирус через интернет-проверку на virus-total, так из полтиника антивирусов вирус смогли рассмотреть только двое - касперыч и комодо. А отправка этого вируса на проверку в лабораторию авиры показала, что файл чист, хотя я эту скотину выловил собственноручно на месте преступления.


  • 1

#1506
Lisa-l

Lisa-l
  • Завсегдатай
  • 193 сообщений

А это запросто - я, к примеру, как-то пропускал вирус через интернет-проверку на virus-total, так из полтиника антивирусов вирус смогли рассмотреть только двое - касперыч и комодо. А отправка этого вируса на проверку в лабораторию авиры показала, что файл чист, хотя я эту скотину выловил собственноручно на месте преступления.
Касперыч меня подвел пару лет назад. Словила вирус вымогатель перейдя по ссылке, который мне "якобы знакомый" на мейл агент скинул. В итоге я осталась без винта через 3 дня. Касперыч до последнего показывал, что угроз не обнаружено,  это не смотря на то, что у меня на весь экран баннер выскакивал с предложением заплатить или без жесткого остаться,  с тех пор я на него обиделась :D
  • 0

#1507
Мафиози

Мафиози

    Незнайка

  • В доску свой
  • 7 247 сообщений
Уже второй раз приходит на корпоративную почту ИНФО моей компании письмо- Первый раз "по факту мошенничества отчет вашему бухгалтеру" почта фамилия@ прокурор.кз(англ) с предложением открыть вложение на дропбоксе и через три недели с министерства финансов "срочно обновите СОНО" вообще левая почта.Также с предложением открыть файл и ссылка на дропбокс. Благо все мои сотрудники проинструктированны смотреть не только имя почты но и то что в скобках.и о всех подозрительных письмах сообщать мне или заму.Антивирусы молчат-и правильно молчат,так как это исполняемые файлы и открыв их вы просто даете команду на выполнение сидящей внутри программы.
  • 0

#1508
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

даете команду на выполнение сидящей внутри программы

 

Ну так, по идее, у антивирусов есть песочница и эвристический анализатор, которые должны отслеживать генерируемые программами (в том числе незнакомыми антивирусу и не помеченными как вирус) события и проверять их на предмет вредоносности.


  • 0

#1509
Мафиози

Мафиози

    Незнайка

  • В доску свой
  • 7 247 сообщений

 

даете команду на выполнение сидящей внутри программы

 

Ну так, по идее, у антивирусов есть песочница и эвристический анализатор, которые должны отслеживать генерируемые программами (в том числе незнакомыми антивирусу и не помеченными как вирус) события и проверять их на предмет вредоносности.

 

Ну по сути нажатием кнопки мыши вы сами даете команду начать исполнение команд-шифрования док файлов,копирование  почтовой базы и отправки ее на один единственный адрес.Приход почты от вас дает понять разработчику что вы на крючке.Он посылает ответное письмо уже от себя не особо скрываясь,где предлагает  помощь за плату)))Там нет угроз и шантажа. просто коммерческое предложение.


  • 0

#1510
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

Так задача песочницы и состоит в том, чтобы проверить, а чего будет, если нажать на вот эту кнопку в этой вот программе или если запустить вот этот файлик, ещё не прошедший проверку. А задача эвристического анализатора - в том, чтобы просмотреть исполняемый код программы на предмет подозрительных участков, то есть как раз-таки это самое повальное шифрование файлов должно вызывать подозрение.


  • 0

#1511
MyRealLifeHelp

MyRealLifeHelp
  • Гость
  • 7 сообщений

Сейчас кстати компании подвергаются атаке умного вируса шифровальщика Ctb-locker .  Отсылаются письма с вредоносным скриптом с просьбой прислать коммерческое предложение или акт сверки,  даже антивирусы часто бессильны с этой заразой, . Все данные на компе шифруются и и выскакивает сообщение с просьбой оплатить в биткоинах n-ую сумму для расшифровки файлов. И что самое плохое что невозможно расшифровать файлы без злоумышленника. Так что не забывайте делать бекапы ;)    И храните важные копии данных в облаках с контролем версионности файлов.


  • 0

#1512
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

А ещё лучше - промежуточные бэкапы на дисках или кассетах в сейфе.


  • 0

#1513
ХищниК

ХищниК

    autolykiviridae

  • В доску свой
  • 6 069 сообщений

Поймал magical find, скачал cureit удалил вроде его, хотя не знаю. Не помогло. Что еще сделать можно? в Реестре удалил все с именем magical


  • 0

#1514
вишня в шоколаде

вишня в шоколаде
  • Завсегдатай
  • 212 сообщений

Добрый день, очень нужна помощь...

Нам отдали б/у ноутбук как оказалось загаженный вирусами. Сначала по наивности я думала, что легко справлюсь программкой (adp)  при этом Нод установлен, обновляется все как положено. Заходя в любую соц.сеть Ад блок молчал как отключенный, нод признаков жизни не подавал что его что-то беспокоит. Но стоило войти под своим паролем и понеслось- одна за одной открываются вкладки (простигосподи ну оооочень взрослого содержания, все мигает, светится баннерная реклама итд) При том что пытаешься запустить в безопасном режиме антивирусник , через- минуту две комп вырубается...Даже не дав ан.вируснику закончить/продолжить сканирование. Через вкладку удаление программ, я удалила все что было подозрительным...кроме одного! я прочла в инете что это приложение -вирус. Называется Kometa. Ни какие попытки удалить его вообще к результату не приводят. Выскакивает сообщение За разрешением обратитесь к администратору...но ..администратор в данном случае теперь я?!...Что должна сделать что бы его грохнуть?

Я не подпускаю на пушечный выстрел детей, а школа требует уже всяких доп.материалов из инета...Помогите пожалуйста, что нужно сделать чтобы антивирусники не мешали его обнаружить и удалить? Если грохнется Виндоус - диска для восстановление ОС у меня нет =/  Если можно, то совсем простым языком -для особо одаренных среди  умственно отсталых :/

 

П,С (для того что бы мне закинуть фото на Радикал- вот из за этого вируса требуется не меньше 5-7 минут, пытаешься закрыть окна с пошлятиной, закрывается все =((((((((( )

спасибо.

 

Гадкий вирус...

3fe064ca05bct.jpg


  • 0

#1515
Astra

Astra
  • Свой человек
  • 823 сообщений

Для начала наберите в Гугле kometa browser удалить и поглядите на советы как это сделать. Если файлы блокированы, попробуйте использовать программу Unlocker http://unlocker-ru.com Хотя если там еще куча всякой заразы сидит, может и не помочь. Лучше заново переустановить систему, сделать бэкап, использовать виртуализованный браузер и жить спокойно.


  • 1

#1516
вишня в шоколаде

вишня в шоколаде
  • Завсегдатай
  • 212 сообщений

Для начала наберите в Гугле kometa browser удалить и поглядите на советы как это сделать. Если файлы блокированы, попробуйте использовать программу Unlocker http://unlocker-ru.com Хотя если там еще куча всякой заразы сидит, может и не помочь. Лучше заново переустановить систему, сделать бэкап, использовать виртуализованный браузер и жить спокойно.

 

 

Спасибо за оперативность, сейчас попробую Unlocker, если не поможет....придется переустанавливать систему =(((((((


  • 0

#1517
Tuco

Tuco
  • В доску свой
  • 1 179 сообщений

 

Спасибо за оперативность, сейчас попробую Unlocker, если не поможет....придется переустанавливать систему =(((((((

 

 

https://toolslib.net...d/1-adwcleaner/


  • 0

#1518
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

Чего он делает? Кстати, CureIt - да и вообще все программы такого рода, несмотря на их защиту - лучше всё же запускать из безопасного. И вдобавок - из под драйвера защиты AVZ. А так можно попробовать провести поиск той же AVZ, у других антивирусов тоже есть подобные пакеты. И кстати, все действия на компе, для большей уверенности в зачистке всех следов вируса, лучше делать, опять же, в безопасном режиме, а ещё лучше - загрузившись с LiveCD. Ибо нормальный вирус не даст так просто себя вычистить.


  • 0

#1519
ХищниК

ХищниК

    autolykiviridae

  • В доску свой
  • 6 069 сообщений

Чего он делает? Кстати, CureIt - да и вообще все программы такого рода, несмотря на их защиту - лучше всё же запускать из безопасного. И вдобавок - из под драйвера защиты AVZ. А так можно попробовать провести поиск той же AVZ, у других антивирусов тоже есть подобные пакеты. И кстати, все действия на компе, для большей уверенности в зачистке всех следов вируса, лучше делать, опять же, в безопасном режиме, а ещё лучше - загрузившись с LiveCD. Ибо нормальный вирус не даст так просто себя вычистить.

По моему это для меня )) Попробую пандой, скачал панду нашел 27 каких то исправлений-вирусов и это после Cureit который нашел только один. Но это не в безопасном, сегодня на ночь поставлю в безопасном. Эта прога везде в браузере втыкает свои окошки в виде рекламы, весь браузер усыпан. Удалил Хром в ИЕ вроде все нормально.


Сообщение отредактировал ХищниК: 02.09.2015, 23:59:46

  • 0

#1520
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

Так может это какое-то расширение/дополнение хромовское гадит? Попробуйте поотключать их все. Для ИЕ можно было sysinternals-овской утилиткой посмотреть, какие дополнения установлены, как там с хромом дела - не знаю, не пользовался.


  • 0


Количество пользователей, читающих эту тему: 0

пользователей: 0, неизвестных прохожих: 0, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.