Вирусы и Антивирусы

  • Автор темы снова аленка
  • Дата начала

ISQman

Форумчанин
ipfw является файрволом(!)[/b]
знаем, помним, уже поставили свечку.
а нафиг серваку (тем более, серваку на Фре) что-то, помимо фаервола?
[/b][/quote]
на сегодняшний день нужно и под юниксы чтото ставить помимо фаера, т.к. допустим на фтп можно положить вирус и его получат все юзатели, и не зевисимо какая там система, так что всегда надо перестраховаться :)

по поводу аваста
кину камень в его огород.
эта хрень видит вирусы - это факт, но бороться с ними увы он не очень умеет, например банальный авторан схвченый с флехи он вытащить из системы не может, хотя с такими шалостями по-моему скоро и фаеры будут бороться
 

SKIPtr

Форумчанин
у меня в мозиле
везде открываеться текст который закрывает все остальное
в опере только когда хочу закачать файл вместо кнопок


там текст вот такой
Bы ycтaнoвили нaш бaнep для пoлyчeния дocтyпa нa нaш
caйт. Cpoк дeйcтвия peклaмнoгo бaнepa 30 днeй. Ecли
peшили пpeкpaтить eгo дeйcтвиe - oтпpaвтe 1 cмc.
B oтвeт пoлyчитe кoд для yдaлeния.
 

Михаил

Форумчанин
у меня в мозиле
везде открываеться текст который закрывает все остальное
в опере только когда хочу закачать файл вместо кнопок


там текст вот такой
Bы ycтaнoвили нaш бaнep для пoлyчeния дocтyпa нa нaш
caйт. Cpoк дeйcтвия peклaмнoгo бaнepa 30 днeй. Ecли
peшили пpeкpaтить eгo дeйcтвиe - oтпpaвтe 1 cмc.
B oтвeт пoлyчитe кoд для yдaлeния.[/b]

Не вздумай ничего оправлять.
Ответ в Мечтаете ли вы чтобы трахнули вашу подругу при вас?
 

SKIPtr

Форумчанин
почитал у меня схожий
немного помог процес эксплоер
там есть неизвесные файлы Domino.exe и services.exe с каталога винды
после того как снял процес services.exe браузеры стали нормально открываться
при перезапуске они востанавливаються
удалил этот запуск с реестра надеюсь не вернуться
 

Ипполит Матвеич

Гигант мысли
оПЯТЬ ТРОЯНЫ ПОЛЕЗЛИ - и опять этот WATER SEND TO WORLD - уже не первый раз. Я не знаю - связано это или нет - но появились они тогда же, когда и голые бабы на баннерах. Может совпадение, но дня два- ничего нет - потом опять - троян! Причём именно когда этот сайт отркрываешь.
[attachment=81036:DSC00952.JPG]
[attachment=81037:DSC00953.JPG]
[attachment=81038:DSC00955.JPG]
[attachment=81039:DSC00956.JPG]
[attachment=81040:DSC00954.JPG]
 

Вложения

  • DSC00952.JPG
    DSC00952.JPG
    109,8 KB · Просмотры: 16
  • DSC00953.JPG
    DSC00953.JPG
    125,3 KB · Просмотры: 10
  • DSC00955.JPG
    DSC00955.JPG
    141 KB · Просмотры: 5
  • DSC00956.JPG
    DSC00956.JPG
    152,2 KB · Просмотры: 10
  • DSC00954.JPG
    DSC00954.JPG
    152,8 KB · Просмотры: 11

Ипполит Матвеич

Гигант мысли
На работе сейчас захожу - тут какая-то другая система - но тоже пишет - "запуск данного ресурса запрещён администратором" и ссылка ведет в то же самое место, где я вчера дома весь этот триппер нашёл. LOCAL SETTING/TEMP -что-то такое.
 

Chertovka

Администратор
Команда форума
оПЯТЬ ТРОЯНЫ ПОЛЕЗЛИ - и опять этот WATER SEND TO WORLD - уже не первый раз. Я не знаю - связано это или нет - но появились они тогда же, когда и голые бабы на баннерах. Может совпадение, но дня два- ничего нет - потом опять - троян! Причём именно когда этот сайт отркрываешь.[/b]
...братва, форум тут не при чем...вы когда своим машинкам профилактику делали?...чистили разными антивирями, переставляли систему, делали восстановление системы?...
...Ипполит, вирус "генерик" - это бэкдор...утилита удаленного администрирования...собирает информацию с компа и отсылают владельцу...вирус в компе, а не на сайте...активируется при посещении порно-сайтов если задан скрипт на слова "секс, порно, гей, анал" и т.д

...я канеш не нахер...эммм..не хаккер...но почитав гугл выводы вот такие...

..попробуй лечить вот так -

"Данные файлы на вашем компьютере заражены этим вирусом:

Heur . Trojan . Generic c:windowssyswin.exe
Heur . Trojan . Generic c:windowsmsrpc.exe
Heur . Trojan . Generic c:windowslsassv.exe
Heur . Trojan . Generic C:Documents and SettingsAll UsersStart MenuProgramsStartupAdobeGammaLoader*****
Heur . Trojan . Generic c:Documents and SettingsAdministratorMy Documentscalc2.exe

Совет: скачайте программу AVZ вот тосюда http://z-oleg.com/avz4.zip распакуйте, запустите - затем в ней выполните следующий скрипт:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:Documents and SettingsAdministratorMy Documentscalc2.exe');
DeleteFile('C:Documents and SettingsAll UsersStart MenuProgramsStartupAdobeGammaLoader*****');
DeleteFile('c:windowslsassv.exe');
DeleteFile('c:windowsmsrpc.exe');
DeleteFile('c:windowssyswin.exe');
BC_ImportDeletedList;
BC_DeleteSvc('syswin');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end

Да, вирус конкретно уже всех достал, хоть не заходи сюда.[/b]
..меня не достал...и никогда не доставал...на форуме нет вирусов...вирусы у вас в компах...
 

Хриз.

...дитя со спичками в руках...
Чертовочка, у всех сразу? и в разных концах Земли в одно и то же время?
 

4ernoe oko

Форумчанин
Я предполагаю, что иногда через рекламу, отсылающую на другие сайты, на пользователей может осуществляться атака троянская. Она, конечно отражается, но всё же. Тот сайт, который я описывал выше, он как раз и делает рекламу наверху форума.
 

Chertovka

Администратор
Команда форума
Чертовочка, у всех сразу? и в разных концах Земли в одно и то же время?[/b]
...а кто говорит об одном и том же вирусе?...и у кого у всех?...пусть все напишут название вируса, который по их мнению пдцепили с фрума...Хриз, почему вирус цепляется избирательно?...у меня нету...у кого еще нету?...


Chertovka, в скрипте ошибка.[/b]
...не я писала этот скрипт...ребята, потратьте 30мин. своего времени на гугл...в инете полно информации о подобных вирусах и как их лечить...
 

Михаил

Форумчанин
У меня ничего нет.
Все работает и ежедневно проверяется.
Ежемесячно проверяю внешним антивирусником и делаю архив файлов.

Пока усе в норме.

Да и мне проще переставить систему, чем лечить сложные глюки.
 
на сайт доктора веба есть бесплатная утилита для проверки компьютера на вирусы, cureit называется , надо проверить папки виндус, систем вольюм информейшен, документ энд сеттингс, и содржание корневой папки (обязательно в безопасном режиме)
потом ест утилита avz4 она тоже поможет изгнать гадость с компьютера , ту которую не смог убить доктор веб , но с ней надо быть очень аккуратно, антивирусное по действует по принципу руткитов (перехватывает запросы к ядру систему и изменяет их) и эта утилита вполне способна убить и антивирус при недостаточном понимании вопроса. так же она может и саму системы положить.
а еще на сайте вирусинфо где то валялся генератор кодов которые высылают в ответ на смс =)
 
Сверху