Технический форум
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо > Носители информации


Ответ
 
Опции темы Опции просмотра
Старый 22.11.2009, 14:26   #21 (permalink)
Michael Sykes
Member
 
Регистрация: 18.10.2007
Сообщений: 1,135
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 68
По умолчанию

Прочитал. Был у меня такой вирус. Не знаю, он или нет, но кто-то создавал файл exe с названием папки. На компе был процесс lsass.exe в папке Cursors. Касперский 2010 его прибил. У знакомого был и этот вирус, и Кидо, и еще какие-то. Всего 4-5. Убила Панда 2008(НОД32 3.хх его не видел). Позже эти же вирусы снова попали с флешки. Были убиты Авастом. Никакие данные не пропадали.
НО: когда-то я попросил, чтоб мне скинули коллекцию вирусов. Сам я их не видел. Но кому давал флешку, все говорили: Че за фигня, у тебя там куча вирусов! Мой антивирус 32 нашел! Ну я взял флешку, заметил какой-то файл WINFILE.EXE. Было это давно. Значок был прозрачный(значит файл скрытый). Ну я ничего не подозревая, просто его запустил. И понеслось! Захожу в Мои документы-получаю Мои Документы.ехе, захожу в Music-получаю Music.exe. Соответственно прощай, музыка! Пришлось переустановить систему. В седующий раз поставил Касперского, как раз интернет тогда только подключил. Опять подцепил этот вирус, но Каспер меня спас!
Michael Sykes вне форума   Ответить с цитированием
Старый 22.11.2009, 16:09   #22 (permalink)
Max_NV
Member
 
Аватар для Max_NV
 
Регистрация: 20.09.2009
Сообщений: 382
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Ну наверное в первую очередь этот файл надо искать.

ИМХО! И потом антивирус должен их ловить, независимо активен он или нет. Он же проверяет файл на наличие вредоносного кода, соответсвенно если файл его содержит то антивирус должен его удалить. А вредоносный код обнаруживается вне зависимости от того активен он или нет!
я бы не сказал:

Как происходит заражение

Основные средства распространения вируса – Интернет, локальная сеть, flash-носители.

Вирус распространяется с помощью файла flash.scr (117248 байт, создан 04.08.2003 9:00:00 AM), замаскированного под программу-заставку (screen saver; скринсейвер, хранитель экрана). Отмечены единичные случаи, когда вирус «косит» под файлы *.mp3.

Вирус легко и быстро распространяется в локальной сети (при активном антивирусе и при отключенной учетной записи гостя!): в папку \Documents and Settings\All Users\Документы\ каждого локального ПК копируется файл вируса под названием Documents.scr.

Если вирус активен (то есть «сидит» в оперативной памяти ПК), то его деструктивное действие (порча и уничтожение файлов) начинается 1 января.

---------- Добавлено в 16:12 ---------- Предыдущее сообщение было написано в 16:09 ----------

Цитата:
Сообщение от Fiiniishh Посмотреть сообщение
А если в это время не пользоваться ПК интересно вирусня покурит или нет?
Конечно же будет дествовать и после 1 января, независимо от того, был ли включён 1-ого января или нет.

---------- Добавлено в 16:19 ---------- Предыдущее сообщение было написано в 16:09 ----------

Цитата:
Сообщение от crack-brigade Посмотреть сообщение
Не знаю, он или нет, но кто-то создавал файл exe с названием папки. На компе был процесс lsass.exe в папке Cursors
Не он, но похож.. Тоже помню, winfile был раньше очень распространён. название_папки.exe. Но мне кажется, такой намного легче убить до деструктивного действия, чем Penetrator

---------- Добавлено в 16:20 ---------- Предыдущее сообщение было написано в 16:09 ----------

Documents.scr, слава богу на своём компе не нашёл, но подозрения у меня всё ещё есть!
Max_NV вне форума   Ответить с цитированием
Старый 22.11.2009, 20:16   #23 (permalink)
Michael Sykes
Member
 
Регистрация: 18.10.2007
Сообщений: 1,135
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 68
По умолчанию

Max_NV, а ты не подозревай, а скачай CureIT или проверь Касперским или Авастом.
Michael Sykes вне форума   Ответить с цитированием
Старый 23.11.2009, 01:24   #24 (permalink)
Max_NV
Member
 
Аватар для Max_NV
 
Регистрация: 20.09.2009
Сообщений: 382
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Ну у меня eset smart sequrity 4 и cureit'ом несколько раз проверял. Не находили ничего особого.
Max_NV вне форума   Ответить с цитированием
Старый 23.11.2009, 01:29   #25 (permalink)
Fiiniishh
Member
 
Аватар для Fiiniishh
 
Регистрация: 25.09.2009
Сообщений: 11,375
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1230
По умолчанию

Цитата:
Сообщение от Max_NV Посмотреть сообщение
Ну у меня eset smart sequrity 4 и cureit'ом несколько раз проверял. Не находили ничего особого.
Ну тогда можешь спать спокойно
Fiiniishh вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 23.11.2009, 02:06   #26 (permalink)
winshelp
Member
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,866
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 164
По умолчанию

Пока не напишут новую модификацию!( Шутка)
winshelp вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
комп не видит винт, проблема с винтом


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 16:21.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.