Вирусы! Вирусы!

Кругом одни вирусы!!!

Здесь разговариваем о Софте и работнике его Харде
Аватара пользователя
VictorPetrov
Сообщения: 4146
Зарегистрирован: 26 июн 2006, 15:37
Откуда: 8(904)365-8414
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение VictorPetrov »

Вчера вечером по просьбе престарелой родственницы искал в тырнене рецепт растирки от ревматизма.
Яндекс послал меня на сайт "Вестник ЗОЖ":
http://www.zoj.ru
Только я туда сунулся на IE7 (пожалуйста, без истерик, сам знаю, что IE7 - законченный отстой...),
как мне мгновенно насовали какой-то дряни. Как минимум: в корень диска с:\ файл U.exe и
в директорию c:\windows\system32 файл digeste.dll (оба по 24 килобайта).
Желающие могут попробовать. Только честно предупреждаю, что лучше на http://www.zoj.ru не ходить.
Вот что значит лазить по тырнету с незапрещёнными JavaScript и ActiveX, а также не прихлопнув
вовремя Scripting Host.
Все эти проблемы на форуме уже не раз обсуждали:
http://forum.smolensk.ws/index.php?showtopic=30958 ---- Пропали скрытые папки, Последствия вируса
http://forum.smolensk.ws/index.php?showtopic=32541 ---- NOD32, вирус убить нужно
http://forum.smolensk.ws/index.php?showtopic=32678 ---- amvo0.dll AVG, ШАман, хелп
http://forum.smolensk.ws/index.php?showtopic=32772 ---- флешка, проблемы
http://forum.smolensk.ws/index.php?showtopic=33553 ---- Вылет на рабочий стол
http://forum.smolensk.ws/index.php?showtopic=33721 ---- Администратор компьютера
http://forum.smolensk.ws/index.php?showtopic=34017 ---- Что то случилось с internet explorer

Может стоить борьбу со всей этой гадостью в отдельной ветке обсуждать? (в одной куче?)

Не хочу заниматься мрачными пророчествами, но боюсь, что дальше будет только хуже.
На форуме кто-то уже давал простой совет, как убавить прыти у вирусов "AUTORUN".
Нужно просто ручками создать в корне всех томов (как то: логические диски на винчестере,
на всех флешках, плейерах, фотоаппаратах и всём другом, что винда видит как съёмный диск)
ПАПКУ (именно папку, а не файл) с именем Autorun.inf
Очень интересно наблюдать, как вирус лезет с чужой заражённой флешки и пытается создать в корне
диска файл для своего запуска autorun.inf, а винда не позволяет ему это сделать, поскольку
там уже есть папка с таким именем. Вроде совсем детская защита, а в некоторых случаях помогает.
Про это семейство малость написано во врезке "Побочный эффект массовости":
http://www.computerra.ru/reviews/384349/
Поэтому зту фичу винды лучше напрочь отключить по всем правилам, как рекомендует начальство:
http://support.microsoft.com/kb/953252
Гои всех стран - соединяйтесь! Скажем НЕТ сионизму.
Аватара пользователя
ACC
Сообщения: 320
Зарегистрирован: 01 авг 2005, 15:25
Откуда: Николаева
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение ACC »

толковый антивирус со свежими базами решают вышеописанные проблемы
Аватара пользователя
R717
ОЛ∃НЬ
Сообщения: 12805
Зарегистрирован: 22 окт 2007, 16:52
Благодарил (а): 2 раза
Поблагодарили: 2 раза
Контактная информация:

Сообщение R717 »

Cure it. В отличии от всяких панд касперский прочей мути эта сборочка доктора веба всегда свежая и работает бесплатно. Обновлять конечно галено - путем скачивание очередной версии cure it, однако факт что прекрасный антивирус всегда с актуальными БД можно заиметь бесплатно
Аватара пользователя
leo
Сообщения: 3853
Зарегистрирован: 09 окт 2004, 17:11
Настоящее имя: Алексей
Откуда: С того берега моря...
Благодарил (а): 57 раз
Поблагодарили: 50 раз
Контактная информация:

Сообщение leo »

про создать папку это да.. дйственный метод крупных контор, например смоленского отделения гаранта.. :)
Аватара пользователя
Arafat
Сообщения: 211
Зарегистрирован: 07 авг 2008, 20:03
Откуда: Рославль-City
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Arafat »

Где находится корень томов логических дисков?
MixeY
Сообщения: 77
Зарегистрирован: 13 янв 2007, 14:57
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение MixeY »

Arafat писал(а):Цитата(Arafat @ 26.1.2009, 2:09) Где находится корень томов логических дисков?
Ты хоть сам понимаешь чего ты хочешь?)))
MixeY
Сообщения: 77
Зарегистрирован: 13 янв 2007, 14:57
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение MixeY »

улубно очень..но всетаки допёр...том и лгический диск это одно и тоже...а корень или корневая папка это и есть сам раздел диска.т.е С:\..или D:\
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Сообщение at_hacker »

MixeY, том и логический диск -- это несколько разные вещи, ваще-то.
Аватара пользователя
Arafat
Сообщения: 211
Зарегистрирован: 07 авг 2008, 20:03
Откуда: Рославль-City
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Arafat »

at_hacker все же разьясни по подробнее неученому человеку где создавать папку Autorun.inf !!!!!
Аватара пользователя
R717
ОЛ∃НЬ
Сообщения: 12805
Зарегистрирован: 22 окт 2007, 16:52
Благодарил (а): 2 раза
Поблагодарили: 2 раза
Контактная информация:

Сообщение R717 »

Залазишь на диск ЦЭ суетшь туда эту папку, еще какие диски есть, флешки. Короче как открываешь какой диск так сразу туда и суешь.
MixeY
Сообщения: 77
Зарегистрирован: 13 янв 2007, 14:57
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение MixeY »

at_hacker писал(а):Цитата(at_hacker @ 27.1.2009, 10:56) MixeY, том и логический диск -- это несколько разные вещи, ваще-то.
удивил...
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Сообщение at_hacker »

MixeY, ничего удивительного. Том (он же "раздел" в терминологии FAT) может содержать несколько логических дисков.
Аватара пользователя
Влад
Сообщения: 875
Зарегистрирован: 13 мар 2006, 17:55
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Влад »

Victor.Petrov писал(а):Цитата(Victor.Petrov @ 25.1.2009, 22:52) Не хочу заниматься мрачными пророчествами, но боюсь, что дальше будет только хуже.
На форуме кто-то уже давал простой совет, как убавить прыти у вирусов "AUTORUN".
Нужно просто ручками создать в корне всех томов (как то: логические диски на винчестере,
на всех флешках, плейерах, фотоаппаратах и всём другом, что винда видит как съёмный диск)
ПАПКУ (именно папку, а не файл) с именем Autorun.inf
Очень интересно наблюдать, как вирус лезет с чужой заражённой флешки и пытается создать в корне
диска файл для своего запуска autorun.inf, а винда не позволяет ему это сделать, поскольку
там уже есть папка с таким именем.
пуск - выполнить - gpedit.msc - Конфигурация компьютера - Административные шаблоны - Система - Отключить автозапуск - ставим ВКЛ и выбираем "все дисководы"
DonValentino
Сообщения: 917
Зарегистрирован: 05 дек 2006, 00:27
Откуда: Беспонтовленск город-брелок
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение DonValentino »

Вири часто имеют обыкновение прятаться в Корзине (скрытая папка RECYCLED), иногда в папке .SYSTEM
Аватара пользователя
R717
ОЛ∃НЬ
Сообщения: 12805
Зарегистрирован: 22 окт 2007, 16:52
Благодарил (а): 2 раза
Поблагодарили: 2 раза
Контактная информация:

Сообщение R717 »

Так же system volume information - папка где работает "восстановление системы" которая восстанавливает удаленные вирусы
DonValentino
Сообщения: 917
Зарегистрирован: 05 дек 2006, 00:27
Откуда: Беспонтовленск город-брелок
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение DonValentino »

А в нее под NTFS хрен зайдешь
Аватара пользователя
R717
ОЛ∃НЬ
Сообщения: 12805
Зарегистрирован: 22 окт 2007, 16:52
Благодарил (а): 2 раза
Поблагодарили: 2 раза
Контактная информация:

Сообщение R717 »

Отключить систему восстановления и все
2noik
Сообщения: 889
Зарегистрирован: 20 сен 2004, 01:02
Откуда: Смоленск. Центр
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение 2noik »

R717 писал(а):Цитата(R717 @ 25.1.2009, 23:01) Cure it. В отличии от всяких панд касперский прочей мути эта сборочка доктора веба всегда свежая и работает бесплатно....
Доктор веб твой как дерьмовый вратарь-хоть и готов играть-а один хрен мячи в "очко" пропускает...Сколько раз уж поле Веба -Касперским проходил-находится дерьмо неубранное,и порою им,даже не замеченное....
PS/ на необновленность баз-не гнать! для чистоты эксперимента обновлены были все участники...
Последний раз редактировалось 2noik 04 фев 2009, 02:03, всего редактировалось 1 раз.
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Сообщение at_hacker »

R717 писал(а):Цитата(R717 @ 3.2.2009, 18:15) Отключить систему восстановления и все
Это опасные шутки. До некоторого времени отключал систему восстановления, считая её абсолютно бесполезной, а потом понял, что лучше этого не делать. Да, хавает место на диске, но зато вчера вот ездил на вызов -- не грузицца винда. Причина -- повреждение ветки SYSTEM реестра. Если бы не система восстановления, хрен бы я винду поднял, и пришлось бы всё переставлять. А так -- скопировал файлик из System Volume Information, и вуаля -- всё заработало.

Да и ваще-та антивирусы спокойно в эту папку проникают и вычищают там врагов.
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Сообщение at_hacker »

2noik писал(а):Цитата(2noik @ 4.2.2009, 2:02) Доктор веб твой как дерьмовый вратарь-хоть и готов играть-а один хрен мячи в "очко" пропускает...Сколько раз уж поле Веба -Касперским проходил-находится дерьмо неубранное,и порою им,даже не замеченное....
PS/ на необновленность баз-не гнать! для чистоты эксперимента обновлены были все участники...
Ну, это не показатель. Я видел и ровно обратное -- стоявший на компе Касперский после вот только что сделанного обновления, ничего не видел, а запущенный CureIT тут же обнаруживал заразу. У Касперского да, более активно наполняется база вирусов, но у него есть другие недостатки, которых у ДырВеба нет.
Аватара пользователя
R717
ОЛ∃НЬ
Сообщения: 12805
Зарегистрирован: 22 окт 2007, 16:52
Благодарил (а): 2 раза
Поблагодарили: 2 раза
Контактная информация:

Сообщение R717 »

at_hacker
Ну енто совет тем кто сам себе мастер =) Включаю ее только если драйвер какой обновить или еще что, тогда спасает.
Ответить Пред. темаСлед. тема