* Поиск по сайту Вверх Вниз



Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: 30 мар 2010, 10:32 
Не в сети
Специалист
Специалист
Аватара пользователя

Зарегистрирован: 20 май 2009, 03:00
Сообщения: 449
Тем: 2
Откуда: г. Тайшет
Рекламные ссылки. Показывается только незарегистрированным пользователям


Не работал так плотно с семёркой, чтобы судить о её защищённости, просто жду нормального полного релиза, а там поглядим....
Насчёт панацеи... Именно это я и хотел сказать в самом начале... Предупреждён, значит вооружен. Надо просто иметь неколько хороших методов выхода из подобной ситуации. Ну вирус?! НУ ничего тут очень страшного нет. Мы же не убиваем человека если у него туберкулёз, лечим его. В карантин и на лечение... Так же и тут, зная несколько нехитрых способов борьбы, можно с ними бороться...
Другой вопрос, это тот что зачем куда непоподя лазить. Голова должна быть. Конечно всякое случается, но это издержки...
Те кто пишут вирусы, обеспечивают нас не только хлебом но и колбаской.. :D Пока работают они, будет и работа у нас...
На насчёт юниксов и линюксов. Я сам под убунтой ловил вирусню. Избавился только подъёмом резервной копии ядра... Опыта там ещё маловато...
Правда вот под фрюхой не разу не слышал о вирусне и нетварей тоже...

_________________
Я бы изменил мир, да бог исходников не даёт.

Vista 1998 г.в.
кузов zzv50
двигатель 1zz-fe


Вернуться к началу
 Профиль  
Ответить на тему 

 Заголовок сообщения:
СообщениеДобавлено: 30 мар 2010, 19:29 
Не в сети
Специалист
Специалист
Аватара пользователя

Зарегистрирован: 19 окт 2009, 03:00
Сообщения: 306
Тем: 8
Откуда: Новосибирск
Машина: Toyota Vista Ardeo
О машине: 4WD 3S-FE 2002г
лечил с перерывом в 2 дня два разных компа с WinXP с одинаковым на первый взгляд баннером розового цвета с порнухой и требованием смс

безрезультатно перепробовал много разных методов из заначки, но вылечил в итоге достаточно просто: в безопасном режиме сделал поиск созданных файлов за последние пару дней и отсортировал их по времени
в одном случае под подозрением оказалась группа во главе с файлом WIsg.exe в папке C:\Documents and Settings\Admin\Local Settings\Temp
он создался в то утро когда появился баннер сразу при включении компа

в другом компе группа во главе с файлом plugin.exe в папке C:\WINDOWS\system32
этот создался вечером предыдущего дня перед "розовым порноутром"
то есть баннер-то один, а вирусы разные! хотя по сути одно и тоже

группа в том смысле, что вместе с ними были ещё куча побочных файлов с корявыми названиями в разных местах, но с почти одновременным временем создания
все их удалил и настало счастье

вместе с ними в обоих компах обнаружил подозрительную скрытую папку C:\WINDOWS\CRC обновлённую в тоже время когда создавались файлы этого вируса, на всякий случай её тоже удалил

ессно все временные файлы почистил тоже


однако отмечу что этот вирус был достаточно простеньким
гораздо больше времени прошлой осенью у меня отнял подобный вирус с синим баннером и требованием смс под печально известным названием ВОВА (кто знает, тот поймет) дважды поражавший бухгалтерский комп
он не давал работать даже в безопасном режиме и все танцы с бубном пришлось делать с мешающим на столе баннером
кстати он пришёл вместе с другим с флешки от одного умника поверившего, что есть такой офигительный "Win Antivirus 2009", который сам вирус ещё тот
так вот этого ВОВА вылечил только с помощью утилит сначала Malwarebytes (после этого сканера пропал баннер и стало возможным запустить безопасный режим) и окончательно AVZ32 (со специальным скриптом для ВОВА), очень рекомендую эти бесплатные утилиты, дистрибутивы легко найти на официальных сайтах
но против этой последней заразы и они оказались бессильны, хотя на одном компе (там где wisg.exe) Malwarebytes сначала якобы что-то нашёл и вроде даже вылечил, но потом через день все повторилось и он уже не помог
а NOD32 4й версии с лютыми настройками вообще ничего криминального при всём этом смс-беспределе не видел(((

а ещё очень рекомендую программку для автоматической правки реестра после таких вот атак и для других случаев жизни с незатейливым названием jv16 (в инете есть ломаная версия 2009года)
очень ускоряет работу компа если реестр был засорённый кусками удалённых программ

_________________
Ардео 2002 год, 4WD, 3S-FE, белый


Последний раз редактировалось Halloween 01 апр 2010, 01:40, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 31 мар 2010, 19:52 
Не в сети
Протиральщик фар. Пинальщик колес.
Аватара пользователя

Зарегистрирован: 25 сен 2006, 03:00
Сообщения: 1429
Тем: 25
Откуда: Новосибирск
Машина: др. неЯпонка
О машине: Ford Focus 3
Ссылочка
http://www.3dnews.ru/software-news/ispolzovanie_standartnoi_uchetnoi_zapisi_zakrivaet_90_uyazvimostei_windows_7/

_________________
http://remont-1zz.ru/


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 31 мар 2010, 23:42 
Не в сети
модератор
Аватара пользователя

Зарегистрирован: 27 окт 2008, 04:00
Сообщения: 12680
Тем: 15
Откуда: Вятка
Машина: др. Японка
О машине: Toyota Prius 51
У меня на работе и дома на компах стоит ОС 7. И когда начались проблемы с СМС у меня их не было. Антивири по две на каждом Аваст и Авира последние. Решил поэкспериментировать и словить баннер, лазил везде откуда ловили и ничего. В конце концов словил спецом, но при этом пришлось вручную разрешить запуск этой гадости и вот оно сработало! Удалилось просто. У всех у кого были проблемы стояла ОС ХР. Больше не экспериментирую, но на всякий случай скачал прогу ransomhide. Типа сборник кодов и генератор, а также обозреватель директорий куда помещается эта штука.

_________________
Vista Ardeo 1999, SV50, D4, Мультик, TV...


Вернуться к началу
 Профиль Отправить email  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 01 апр 2010, 00:42 
Не в сети
Любитель
Любитель
Аватара пользователя

Зарегистрирован: 01 фев 2009, 04:00
Сообщения: 44
Тем: 3
Откуда: Астрахань
на основном компе мандрива за 5 лет ни намека на вирусы небыло; на буке вин7 бывает ругается нод но совсем нитак как на хр, очень редко. да и работает семерка пошустрей хр. а заразу я думаю под любую платформу накатают как только она мал-мал популярная сделается. банер такой ловил както, все обошлось безопасным режимом и отключением всего в автозапуске. вообще я читал что это ни вирус никакой а обычное приложение маскирующееся под плагин какой нибудь, ставите плагин получаете банер.

_________________
Ardeo sv-50 2001 3s-fse

Изображение


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 16 апр 2010, 12:31 
Не в сети
Протиральщик фар. Пинальщик колес.
Аватара пользователя

Зарегистрирован: 25 сен 2006, 03:00
Сообщения: 1429
Тем: 25
Откуда: Новосибирск
Машина: др. неЯпонка
О машине: Ford Focus 3
!!WARNING!!
http://www.gazeta.ru/techzone/2010/04/1 ... 2062.shtml

_________________
http://remont-1zz.ru/


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 17 апр 2010, 05:29 
Не в сети
Давно на форуме
Аватара пользователя

Зарегистрирован: 25 янв 2009, 04:00
Сообщения: 10683
Тем: 155
Откуда: Косопузия (Рязань).
Машина: др. Toyota
О машине: SXU10 5S-FE белая ночь 057
Всем привет!
2 момента:
1. Если почитать ссылку на статью, то там в статье есть слова: "...появились мошенники, которые пытаются использовать борьбу за копирайт для собственного обогащения. " Обратили внимание???
Так вот когда я "вляпался" в данную ситуацию впервые и "прокувыркал" себе все мозги (что немудрено, т.к. образования хоть и 2, да только совершенно на другую тему), решил отправить "гадам" СМСку... Взял симку с 50р. на балансе (как чувствовал...) и отправляю СМС. Чтобы вы думали? Тут же приходит сообщение "У вас типа мало "денежков" на счете!". Вывод: ребята реально рубят "бабосы" с ДОЛБИКОВ, и не факт, что кто-то кому-то будет после зачищать "вашу ново-вечную" заставку.

2. Как вышел из ситуации и КАК теперь помогаю "почти морально" братьям по несчастью.
Вышло это у меня как-то интуитивно, раз если даже перезагрузить комп, она -"гадская заставка" каждый раз выпрыгивает, значит сидит в автозапуске, точно. Посмотрел - точно прописано аж 4 строчки!!! (это последняя - отловленная дней 5-6 назад соседом). Начинаем удалять - не тут-то было, восстанавливается. Короче говоря, образование ж не то, ТУПО поудалял отовсюду где только нашел И ВСЁ СТАЛО НА СВОИ МЕСТА!!!

P.S. А братец-NODец кстати даже не квакнул, т.е. не факт, что это вирус.
Может я чисто по дилетантски чучу скажу, но по-моему это есть микро-прога и антивирусники ее видят как прогу, а не как вирус, поэтому и не реагируют. Кстати, у меня установлен ХР-зверь (кажется), так вот "доморощенная функция" - поиск и удаление вредоносных програм - НИЧЕГО НЕ нашла, это ли не странно???

Вот такие мысли, а к ним до кучи и реалии!
:) :) :)


Последний раз редактировалось fei5656 22 апр 2010, 02:58, всего редактировалось 2 раз(а).

Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 17 апр 2010, 08:20 
Не в сети
Гуру
Гуру
Аватара пользователя

Зарегистрирован: 09 авг 2007, 03:00
Сообщения: 1460
Тем: 28
Откуда: Барнаул
Машина: Toyota Vista Ardeo
О машине: 3S-FSE, SV50, рестайлинг
а у меня вот Вын7 сдохла, прихожу утром на работу а комп у меня постоянно перегружается, простояла две недели, только нарулил ее к работе, а она в ответственный (отчетный) период взяла и сдохла :(
пробовал в безопасном - болт, типа средствами Вын7 востановить тоже не получилось, некогда было мучиться пока поставил на друйгой винт ХР сборка "Best XP" потом буду разбираться с 7.

_________________
Лень - двигатель прогресса....
Ardeo 2000 г. 3S-FSE беленькая
Изображение


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 21 апр 2010, 19:17 
Не в сети
Специалист
Специалист
Аватара пользователя

Зарегистрирован: 20 май 2009, 03:00
Сообщения: 449
Тем: 2
Откуда: г. Тайшет
Я хочу перевезти домашних на Ubuntu 9.10.... Вещь довольно удобная, есть всё что надо, кроме игр и интерфейс незамысловатый и для них он будет мало чем отличаться от винды, даже файловую систему NTFS понимает на ура... А самое главное это то что кучу заразы под ХРюшу по боку несёт...

_________________
Я бы изменил мир, да бог исходников не даёт.

Vista 1998 г.в.
кузов zzv50
двигатель 1zz-fe


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 22 апр 2010, 01:06 
Не в сети
Местный
Местный
Аватара пользователя

Зарегистрирован: 01 янв 2006, 04:00
Сообщения: 10044
Тем: 182
Откуда: ХМАО Роман
Машина: др. неЯпонка
О машине: Volkswagen Tiguan
Pes писал(а):
Я хочу перевезти домашних на Ubuntu 9.10.... Вещь довольно удобная, есть всё что надо, кроме игр и интерфейс незамысловатый и для них он будет мало чем отличаться от винды, даже файловую систему NTFS понимает на ура... А самое главное это то что кучу заразы под ХРюшу по боку несёт...


А в игры как играть?

_________________
Управлял шесть лет японской мечтой - Toyota Vista Ardeo, теперь управляю немецкой мечтой - DAS AUTO.


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 23 апр 2010, 05:48 
Не в сети
модератор
Аватара пользователя

Зарегистрирован: 27 окт 2008, 04:00
Сообщения: 12680
Тем: 15
Откуда: Вятка
Машина: др. Японка
О машине: Toyota Prius 51
Pes писал(а):
Я хочу перевезти домашних на Ubuntu 9.10.... Вещь довольно удобная, есть всё что надо, кроме игр и интерфейс незамысловатый и для них он будет мало чем отличаться от винды, даже файловую систему NTFS понимает на ура... А самое главное это то что кучу заразы под ХРюшу по боку несёт...
Да лучше 7ку раз в год переустановить и не заморачиваться.

_________________
Vista Ardeo 1999, SV50, D4, Мультик, TV...


Вернуться к началу
 Профиль Отправить email  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 24 апр 2010, 13:20 
Не в сети
Специалист
Специалист
Аватара пользователя

Зарегистрирован: 20 май 2009, 03:00
Сообщения: 449
Тем: 2
Откуда: г. Тайшет
Цитата:
Да лучше 7ку раз в год переустановить и не заморачиваться.

Весьма странная логика и честно сказать непонятно на чём основана... Ты думаешь, что вирусня вновьустановленной системе даёт год форы... Недавно был у друга в гостях в Красноярске, он так плевался на винду 7-ку... Кто-то там из компании дажы высказал что лучше черти фрюхи, чем окошки мелкомягких...
Насчёт игр не задавался такой целью, честно скажу... Но вот фильмы периодически смотрю наработе..)))

_________________
Я бы изменил мир, да бог исходников не даёт.

Vista 1998 г.в.
кузов zzv50
двигатель 1zz-fe


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 25 апр 2010, 00:13 
Не в сети
Профи
Профи
Аватара пользователя

Зарегистрирован: 27 мар 2007, 03:00
Сообщения: 731
Тем: 8
Откуда: Новосибирск
Машина: Toyota Vista Ardeo
О машине: SV50, 3S-FSE
Действительно Каспер пропускает этот банер. У меня на домашний комп с ХР такая хрень пролезла. Что я только не делал ,ничего не помогло. Комп частично блокируется проги работают коряво, антивирус ничего не видит. Плюнул и пошел спать в 3 часа ночи. На утро встал и просто на каком-то автопилоте дай думаю попробую.
1. Откатываю систему на точку восстановления на 2 дня назад.
2. Перегружаю комп, банер не загрузился.
3. Запускаю Касперского на полную проверку, Каспер находит вирус и убивает.
ВСЕ!
Уже делал 2 раза.

_________________
март 2000г (до рестайлинга) 3S-FSE (D-4), TV + DVD, 2 люка, NAVI.
Гос. номер - О156ММ


Вернуться к началу
 Профиль Отправить email  
Ответить на тему 

Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему

 [ Сообщений: 28 ]  На страницу Пред.  1, 2





* Поиск по сайту Вверх Вниз

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Текущее время: 19 авг 2025, 17:17
Часовой пояс: UTC + 7 часов
Powered by phpbb. (c) VistaClub.ru.    * Статистика