Последние эпидемии вирусов
| Правила | Регистрация | Пользователи | Сообщения за день |  Справка по форуму | Файлообменник |

Вернуться   Форум DWG.RU > Сообщество > Разное > Последние эпидемии вирусов

Последние эпидемии вирусов

Закрытая тема
Поиск в этой теме
 
Автор темы   Непрочитано 30.01.2009, 14:00 Последние эпидемии вирусов
#1
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


Пока я отсутствовал пару дней в офие произошли следующие события.

Антивирус (Nod 32) начал выдавать предупреждения о наличае вируса.
Через 2 дня интернет перестает работать. Начальство обращается к нашему интернет провайдеру. Выясняется что с нашего IP адреса, а он у нас выделеный, в течении двух дней качалась информация с огромной скоростью, и этот IP был "забанен" из Москвы. Начальству моему было предложено писать явку с повинной, потому что это какие то "хакерские штуки". У нас стоит ограничение скорости 256 кб/сек, фактически с нашего IP качалась в течении 2-х дней информация со скоростью 400 мб/сек. По словам нашего провайдера, если бы у нас тариф был не безлимитный, то пришел бы счет на пару миллионов рублей.

Сегодня я пришел посмотреть что тут твориться (а интернет рапространяется на офис через мой компьютер, на котром стоит прокси сервер (UserGate)), выясняю что время от времени NOD 32 (с последними базами) выдает сообщени об инфицированном файле (всегда один и тот же см. картинку). Промежутки времени хаотичные. Иногда выскакивает несколкьо раз подряд, потом в течении часа нет сообщений. Каждый раз файл удаляется.... но сообщения появляется снова.

Полазил немного по форумам, теоретически Nod с базами выше 3773 должен этот вирус уничтожать. У меня стоит 3777, вроде и видит.. но победить не может. Такое же сообщение выскакивает и на других компьютерах локальной сети.

Кроме Nod на компьютере установлен еще и Avast. Avast имеет последние обновления, но никакого вируса не видит. Проверка любым из этих двух антивирусов результатов не приносит.

Подозреваю, что то ли нас атаковали злоумышленники, то ли провайдера нашего.

Вопрос: как бороться с вирусом? Судя по другим форумам вирус не опасный. Я подозреваю что какой то другой вирус маскируется под этот.

PS пока писал сообщение окошко с сообщение о вирусе появилось 2 раза
__________________
Категории - нет
Главспеца - нет
ГИПА - нет
Начальник - архитектор

Последний раз редактировалось Regby, 04.02.2009 в 00:58. Причина: Тема начиналась с win32/Conficker.AE и невероятно расширилась
Regby вне форума  
 
Непрочитано 30.01.2009, 14:14
#2
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


Попробуй еще выполнить полную проверку вот этим:
http://www.freedrweb.com/
Profan вне форума  
 
Автор темы   Непрочитано 30.01.2009, 14:38
#3
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


ничего не нашел
__________________
Категории - нет
Главспеца - нет
ГИПА - нет
Начальник - архитектор
Regby вне форума  
 
Непрочитано 30.01.2009, 14:45
#4
Солидворкер
Moderator

Конструктор (машиностроение)
 
Регистрация: 23.10.2006
Россия
Сообщений: 23,259
<phrase 1=


http://forum.allavatars.ru/index.php...=2236.msg26711
http://www.microsoft.com/technet/sec.../MS08-067.mspx
Солидворкер вне форума  
 
Автор темы   Непрочитано 30.01.2009, 15:02
#5
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


Заплатку скачал поставил
перезагрузил толку нет
появилось знакомое окошко

к стати Nod перестал обновляться с 19-го числа (оказывается)
Миниатюры
Нажмите на изображение для увеличения
Название: вирус.JPG
Просмотров: 523
Размер:	62.5 Кб
ID:	15364  
__________________
Категории - нет
Главспеца - нет
ГИПА - нет
Начальник - архитектор
Regby вне форума  
 
Непрочитано 30.01.2009, 22:25
#6
AlphaGeo


 
Сообщений: n/a


Червь Downadup заразил девять миллионов компьютеров
Обращаем внимание на последний абзац, а также на подпись внизу статьи "Сайты по теме"
 
 
Непрочитано 30.01.2009, 22:48
#7
DEM

YngIngKllr
 
Регистрация: 29.03.2005
СПб
Сообщений: 12,968


AlphaGeo
Скачать прогу не получаектся
__________________
Работаю за еду.
Working for food.
Für Essen arbeiten.
العمل من أجل الغذاء
Працую за їжу.
DEM вне форума  
 
Непрочитано 30.01.2009, 22:54
#8
Солидворкер
Moderator

Конструктор (машиностроение)
 
Регистрация: 23.10.2006
Россия
Сообщений: 23,259
<phrase 1=


Только что поймал эту дрянь. Нод его увидел и изолировал только после установки заплатки из поста 4
Солидворкер вне форума  
 
Непрочитано 30.01.2009, 23:55
#9
DEM

YngIngKllr
 
Регистрация: 29.03.2005
СПб
Сообщений: 12,968


Солидворкер
Может лучше прогу удаляющую вирус выложишь?????
У мну что то на хосты каспера выходов нету.
__________________
Работаю за еду.
Working for food.
Für Essen arbeiten.
العمل من أجل الغذاء
Працую за їжу.
DEM вне форума  
 
Непрочитано 30.01.2009, 23:56
#10
AlphaGeo


 
Сообщений: n/a


Цитата:
Сообщение от DEM Посмотреть сообщение
AlphaGeo
Скачать прогу не получаектся
Это, кажется, скачано с сайта Касперского... Думаю, модераторы против не будут.

Добавлено:
Интересно, теперь Касперский для борьбы с червем уже не предлагает бесплатной утилиты... А предлагает купить свой антивирус.

Добавлено еще: на крайний случай можно попробовать воспользоваться антивирусом от F-Secure. На странице Downadup Overview есть раздел Removal Tools=>F-Downadup Tool, вот там и имеется ссылка на zip-архив антивируса, правда в бета-версии.
Вложения
Тип файла: zip klwk_АнтиВирус.zip (167.3 Кб, 232 просмотров)

Последний раз редактировалось AlphaGeo, 31.01.2009 в 00:19.
 
 
Непрочитано 31.01.2009, 00:41
#11
DEM

YngIngKllr
 
Регистрация: 29.03.2005
СПб
Сообщений: 12,968


AlphaGeo
Каспер ни чего не нашел, зато Нода убил
__________________
Работаю за еду.
Working for food.
Für Essen arbeiten.
العمل من أجل الغذاء
Працую за їжу.
DEM вне форума  
 
Непрочитано 31.01.2009, 00:43
#12
skif58

Наше дело труба
 
Регистрация: 19.11.2006
Томск_Комсомольск-на-Амуре
Сообщений: 1,736
<phrase 1= Отправить сообщение для skif58 с помощью Yahoo Отправить сообщение для skif58 с помощью Skype™


http://virusscan.jotti.org/de/
__________________
*...И Случай, бог изобретатель. *
skif58 вне форума  
 
Непрочитано 31.01.2009, 00:45
#13
AlphaGeo


 
Сообщений: n/a


Цитата:
Сообщение от DEM Посмотреть сообщение
AlphaGeo
Каспер ни чего не нашел, зато Нода убил
Сам каспер? Или антивирус червя (Downadup)?

Offtop: Если честно, я сам Каспера не очень люблю и неуважаю... Он мало того, что систему грузит конкретно, так он еще и с другими антивирусниками не уживается совершенно. В принципе, его право, но я пользуюсь бесплатным антивирусом (не буду рекламировать каким именно) в сочетании с запретом автозапуска в системе и не парюсь с вирусами.

Последний раз редактировалось AlphaGeo, 31.01.2009 в 00:52.
 
 
Непрочитано 31.01.2009, 00:48
#14
DEM

YngIngKllr
 
Регистрация: 29.03.2005
СПб
Сообщений: 12,968


Антивирь по моему, причем с жесткого диска полностью
__________________
Работаю за еду.
Working for food.
Für Essen arbeiten.
العمل من أجل الغذاء
Працую за їжу.
DEM вне форума  
 
Непрочитано 31.01.2009, 00:53
#15
AlphaGeo


 
Сообщений: n/a


Цитата:
Сообщение от DEM Посмотреть сообщение
Антивирь по моему, причем с жесткого диска полностью
Да-к "по-моему" или точно?
 
 
Непрочитано 31.01.2009, 01:40
#16
sm_stroy


 
Регистрация: 27.01.2009
Сообщений: 15


Цитата:
Сообщение от DEM Посмотреть сообщение
У мну что то на хосты каспера выходов нету.
Эта зараза как раз и блокирует сайты антивирусов. Одна из простых проверок, если F-Secure или Каспер не открываются, то скорее всего Downadup уже сидит на компе.
sm_stroy вне форума  
 
Непрочитано 31.01.2009, 10:12
#17
DEM

YngIngKllr
 
Регистрация: 29.03.2005
СПб
Сообщений: 12,968


AlphaGeo
Яя и не заметил когда это произошло, просто поставил эту прогу и Касперского, а потом решил нода на всяк случай запустить, и обнаружил что его нету.
В общем фигня такая, проверил этими двумя прогами свой комп, червя не обнаружил, но вот доступа к сайтам касперского так получить и не могу.
В общем где то по всей видимости на компе блокированы эти сайты, буду искать сейчас.
__________________
Работаю за еду.
Working for food.
Für Essen arbeiten.
العمل من أجل الغذاء
Працую за їжу.

Последний раз редактировалось DEM, 31.01.2009 в 10:53.
DEM вне форума  
 
Непрочитано 31.01.2009, 10:43
#18
AlphaGeo


 
Сообщений: n/a


Цитата:
Сообщение от DEM Посмотреть сообщение
AlphaGeo
Яя и не заметил когда это произошло, просто поставил эту прогу и Касперского, а потом решил нода на всяк случай запустить, и обнаружил что его нету.
Ну да, ну да... Каспер не только антивирус в привычном понимании этого слова, но еще и полный монополист на компьютере и таковым пытается стать на рынке путем прямого уничтожения своих конкурентов на компьютерах
Пропал NOD? Считай, что легко отделался... Я как-то Каспера поставил у себя рядом с другим антивирусом... После этого пришлось всю систему переустанавливать, потому что сразу после загрузки я кроме рабочего стола с недвижимым курсором ничего не видел.
 
 
Непрочитано 31.01.2009, 11:03
#19
DEM

YngIngKllr
 
Регистрация: 29.03.2005
СПб
Сообщений: 12,968


А заплаточку ни кто не скачает???????
http://www.microsoft.com/downloads/t...displayLang=en
__________________
Работаю за еду.
Working for food.
Für Essen arbeiten.
العمل من أجل الغذاء
Працую за їжу.
DEM вне форума  
 
Непрочитано 31.01.2009, 11:16
#20
AlphaGeo


 
Сообщений: n/a


Цитата:
Сообщение от DEM Посмотреть сообщение
А заплаточку ни кто не скачает???????
http://www.microsoft.com/downloads/t...displayLang=en
DEM, а ты уверен, что тебе англоязычный вариант нужен?
 
Закрытая тема
Вернуться   Форум DWG.RU > Сообщество > Разное > Последние эпидемии вирусов



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Acaddoc.lsp вирус или нет? Mikhail.Pavliy AutoCAD 119 04.07.2013 22:16
Обнаружен вирус. Что делать? proekt_mep Разное 8 12.06.2008 19:51