Компьютеры Не будем ламерами

Ответ
Опции просмотра
Опции темы
Старый 06.07.2010, 22:28   #71
Канцлер
 
Аватар для Shade
Дополнительная информация
По умолчанию

первый вирус поймал запустив инсталляцию файрфокса скачнную из инета (хотел фаервол посмотреть, посмотрел). Второй уже и не скажу где, не понял даже. кстати тело второго вируса, не будучи запущенным не определяется каспером, он определяет его (и то только выдаёт подозрение) только при его работе. Поэтому при всяких подозрениях каспера нужно сразу выяснять где и что не перезагружаясь (лучше запусткать полную проверку системы)

Последний раз редактировалось Shade; 06.07.2010 в 22:34.
  Ответить с цитированием
Старый 06.07.2010, 22:36   #72
Консультант
Топик Стартер ТС
 
Аватар для Stek
Дополнительная информация
По умолчанию

Во как... и не знаешь где обретешь это щастье...
  Ответить с цитированием
Старый 06.07.2010, 22:40   #73
Канцлер
 
Аватар для Shade
Дополнительная информация
По умолчанию

Да и ещё если первый вирус (systems) запускался напрямую по пути в автозагрузке, то второй вроде бы использовал localhost, а в автозагрузке были кракозябры какие-то. То есть садился глубже использовав какую-то системную уязвимость (что неудивительно ибо перехватывал и защищённый режим). Точнее не скажу ибо не программер.
  Ответить с цитированием
Старый 07.07.2010, 19:50   #74
Легионер
 
Аватар для Lord*
Дополнительная информация
По умолчанию

Не читал ответы, может и было...
банер удаляется очень просто - проверено (на опыте коллеги правда всего один раз) http://support.kaspersky.ru/viruses/deblocker
уловка сисадминов очень частая, сидит колупается мол лечит и тыпы, а на самом деле дело одной минуты ... заходим с не зараженного компа и ааале-ап
  Ответить с цитированием
Старый 07.07.2010, 23:10   #75
Канцлер
 
Аватар для Shade
Дополнительная информация
По умолчанию

Цитата:
Сообщение от Lord* Посмотреть сообщение
Не читал ответы, может и было...
банер удаляется очень просто - проверено (на опыте коллеги правда всего один раз) http://support.kaspersky.ru/viruses/deblocker
уловка сисадминов очень частая, сидит колупается мол лечит и тыпы, а на самом деле дело одной минуты ... заходим с не зараженного компа и ааале-ап
Спасибо конечно, но это прокатит если таковой комп да ещё и подключённый к инету есть в шаговой доступности (именно что для сисадминов). Для них скорее всего уже и ключегенератор есть (не онлайн в смысле).
  Ответить с цитированием
Старый 08.07.2010, 00:18   #76
Старший советник
 
Аватар для Багдадский вор
Дополнительная информация
По умолчанию

Я последнее время поступаю проще.
ИЗНАЧАЛЬНО!!! На всех компах с чистой системой создаётся учётка с админскими правами и под паролем. Для работы создаёшь учётку с пользовательскими правами. Если нужно запускать и устанавливать программы, то запуск производишь от имени админа и с его паролем. Так, что если система пользователя подхватила баннер СМС вымогателя, то просто перезагружаешься и заходишь в комп под именем админа, далее всё дело техники. Как и где искать тело вируса, читайте эту ветку с топика.
  Ответить с цитированием
Старый 25.07.2010, 16:05   #77
Канцлер
 
Аватар для Ratnik
Дополнительная информация
По умолчанию

Вчера, 24.07.10 получил по электронке от знакомых следующее предупреждение:
"СРОЧНО!!! ПОЖАЛУЙСТА ПРОЦИРКУЛИРУЙТЕ это сообщение вашим друзьям, членам семьи и контактам.
В последующие дни, не открывайте никакого сообщения с приложением: ''Черный в Белом доме'' независимо от того, кто послал Вам его. Это - вирус, который сжигает целый жесткий диск ''C'' вашего компьютера. Этот вирус прибывает от знакомого человека, который в вашем списке.
Инструкция: Вы должны послать это сообщение всем вашим контактам. Лучше получить эту электронную почту 25 раз от других чем получить вирус. Если Вы получаете сообщение по имени ''Черный в Белом доме'', даже если оно посланно другом, не открывайте его и закройте ваш компютер немедленно. Это - самый жуткий вирус, который объявлен компанией Си-Эн-Эн. Этот новый вирус был обнаружен совсем недавно. Он было классифицирован компанией Microsoft как самый разрушительный вирус.
Этот вирус был обнаружен вчера днем компанией McAfee. Пока нет никакого способа ремонта компютера зараженного этим видом вируса. Этот вирус просто разрушает Нулевой Сектор жесткого диска, где хранится жизненная информация."

Кто-нить в теме подобных закидонов? Не верить автору сообщения у меня нет оснований, а, посему, делюсь со всеми, авось, пригодится!
  Ответить с цитированием
Старый 25.07.2010, 22:02   #78
Секретарь
 
Аватар для Dikon
Дополнительная информация
По умолчанию

Спамнах Ключевая фраза- Черный в Белом доме вроде на подсознание пишется, что черный в белом доме=неведомая х..йня. да и текст не русский, явно заокеанский спам.Актуально такое по большей части для пользователей почтовиков типа Аутлока и т.д. Что касаемо действия... про целый жесткий диск С понравилось, букву диска меняете на D и вы спасены
Хзнает... теоретически возможно. загрузочный сектор диска потом может спасти только низкоуровневое форматирование и многа-многа танцев с бубном хотя с большей долей вероятности стильное украшение на стенку получится
  Ответить с цитированием
Старый 25.07.2010, 23:08   #79
Консул
 
Аватар для wenderer
Дополнительная информация
По умолчанию

Чистой воды ересь, ну уничтожит 0-й сектор, любой желающий может его восстановить! В свое время когда писались вирусы талантливо и антивирусов еще не было приходилось хранить несколько секторов записанных в текстовой файл, и исправлять вручную. А сейчас очень много утилит которые в полном автомате позволяет это сделать обыкновенному пользователю, или просто восстановить информацию, а затем форматировать(на выбор).Программы фирмы Acronis,EasyRecovery ну и т.д. Так, не все так страшно на самом деле
Для информации: Информация о разделах хранится в "нулевом" секторе жесткого диска .
  Ответить с цитированием
Старый 01.09.2010, 00:32   #80
Канцлер
 
Аватар для Shade
Дополнительная информация
По умолчанию

Новость услышал
Цитата:
Оперативники отдела "К" и УБЭП ГУВД Москвы пресекли деятельность группы хакеров, заражавших вредоносными программами компьютеры пользователей и вымогавших деньги за разблокировку. Обыски и задержания прошли по 20 адресам (в каких городах, не уточняется. - Прим. "Ленты.ру"), передает "Интерфакс"

Деньги взимались с помощью платных SMS стоимостью от 300 до 1000 рублей. За год хакеры таким образом получили более 500 миллионов рублей. Средства аккумулировались на банковском счету, а затем обналичивались.

По оценкам правоохранительных органов, от действий преступников пострадали десятки тысяч пользователей. Кроме россиян жертвами вымогательства стали жители Украины, Белоруссии, Молдавии и прибалтийских стран. Заявления пришли от почти трех тысяч человек.

Операция по ликвидации группировки готовилась новым отделом УБЭП, созданным для борьбы с интернет-преступлениями, с весны 2010 года. Всего фигурантами уголовного дела стали десять человек, в том числе организаторы, авторы вредоносных программ, а также лица, отвечавшие за обналичивание собранных средств. Большинству из них будут предъявлены обвинения по статьям 159 ("Мошенничество") и 273 ("Создание, использование и распространение вредоносных программ для ЭВМ") Уголовного кодекса РФ.
_http://www.lenta.ru/news/2010/08/31/hackers/
  Ответить с цитированием

Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус в Одноклассниках и на mail.ru VikTorovna Интернет 19 28.08.2012 12:11
Новый вирус через icq Terri Интернет 6 19.08.2010 02:25
Отправьте бесплатную смс на номер Stek Интернет 30 24.02.2010 09:58
Вирус KIDO Stek Компьютеры 4 21.01.2009 21:15
Windows Seven BNchel Компьютеры 16 19.06.2008 03:22


Текущее время: 19:14. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод:
zCarot