Последние эпидемии вирусов - Страница 5
| Правила | Регистрация | Пользователи | Сообщения за день |  Справка по форуму | Файлообменник |

Вернуться   Форум DWG.RU > Сообщество > Разное > Последние эпидемии вирусов

Последние эпидемии вирусов

Закрытая тема
Поиск в этой теме
 
Непрочитано 26.03.2009, 14:27
#81
Хмурый


 
Регистрация: 29.10.2004
СПб
Сообщений: 16,379


casemsot, чернобыльский вирус просто рушил всё на жестком диске, но процессора- не касался.
Хмурый вне форума  
 
Непрочитано 26.03.2009, 15:11
#82
casemsot

Архитектор
 
Регистрация: 12.10.2004
Новосибирск
Сообщений: 1,139


Хмурый, процессора не касался, но Flash-BIOS стирал.
Про частоту процессора - это я наврал
А кто менял частоту процессора? Наверное это миф, появившийся после громких рыданий пострадавших. Симптомы от стертого BIOSa, наверно, наводили на мысль о сгоревшем железе...

Последний раз редактировалось casemsot, 26.03.2009 в 15:20.
casemsot вне форума  
 
Непрочитано 26.03.2009, 19:16
#83
Хмурый


 
Регистрация: 29.10.2004
СПб
Сообщений: 16,379


casemsot, у меня он BIOS не стёр
Хмурый вне форума  
 
Непрочитано 29.03.2009, 11:54
#84
Müller


 
Регистрация: 16.10.2007
Сообщений: 3,101


Канадские ученые разоблачили глобальную сеть компьютерного шпионажа

Вирусы. Червячки... Вот тут действительно про "СУПЕРВИРУС". Интересно, это ваши, или наши, или ихние? Мировой заговор? Массоны?
Müller вне форума  
 
Непрочитано 29.03.2009, 20:20
#85
asys

архитектор
 
Регистрация: 10.08.2005
Ростов-на-Дону
Сообщений: 5,342


хе-хе, уж не "Эшелон" они, случаем, выловили?
asys вне форума  
 
Непрочитано 31.03.2009, 09:24
#86
Müller


 
Регистрация: 16.10.2007
Сообщений: 3,101


Цитата:
Опаснейший компьютерный вирус Conficker проснется 1 апреля

ИТ-специалисты по всему миру ожидают дня 1 апреля, однако вовсе не потому, что он традиционно является Днем дурака, а потому, что именно на эту дату, как прогнозируют антивирусные компании, назначена активизация новой более опасной версии сетевого червя Conficker. По разным оценкам, на сегодня Conficker инфицировал от 3 до 5 млн компьютеров по всему миру.
http://www.utro.ru/news/2009/03/30/806508.shtml
Müller вне форума  
 
Непрочитано 02.04.2009, 11:00
#87
Flexxxxxxxx


 
Регистрация: 01.07.2008
Сообщений: 1,588
Отправить сообщение для Flexxxxxxxx с помощью Skype™


Сейчас жена позааонила из своего КБ. Ее компьютер уже грохнулся, хотя вчера все работало как часы
Flexxxxxxxx вне форума  
 
Непрочитано 02.04.2009, 22:52
#88
Sazanoff_e

А я тут это...погулять вышел...
 
Регистрация: 28.03.2007
Москва - от слова Моск?
Сообщений: 227
<phrase 1=


По просьбам боевых товарищей с форума выкладываю методику лечения (а точнее устранения последствий этого лечения) вируса Autorun.
Итак, если Вы перестали видеть скрытые файлы и папки, и установка галки в свойствах папки не оказывает влияния на ситуацию, можно с большой долей уверенности утверждать, что Ваша машина подцепила эту заразу. Причем также с большой долей уверенности можно утверждать и то, что Ваш антивирус эту заразу уже ликвидировал , т.к. его сигнатуры давно присутствуют в базах всех производителей. Но, как ни печально, вируснячок оставляет следы своего присутствия в системе - а именно меняет некоторые ключи реестра, в результате мы имеем то, что имеем....

Итак, первым делом сканируем антивирусом все жесткие диски и съемные носители (вирус разносится на флэшках, флэшка без защиты от записи - это как незащищенный секс ).
Далее:
1) Пуск --> Выполнить... Пишем regedit и нажимаем Enter.
2) Находим ключик: HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL - Удаляем параметр CheckedValue в правом окне.
3) Щелкаем правой кнопкой мыши в этом же окне (справа) и выбираем создать --> параметр DWORD. Называем его CheckedValue. Cтавим значение 1 (0x00000001) и нажимаем ОК.
4) Заходим в Сервис --> Свойства папки --> Вид, находим Скрытые файлы и папки, отмечаем Показывать скрытые файлы и папки.
5)
__________________
Рожденный проектировать ГОСТов не читает. (с)Туманов А.А.

Последний раз редактировалось Sazanoff_e, 02.04.2009 в 23:10.
Sazanoff_e вне форума  
 
Непрочитано 03.04.2009, 21:59
#89
asys

архитектор
 
Регистрация: 10.08.2005
Ростов-на-Дону
Сообщений: 5,342


после вируса amvo, даже убив его в системе остается запрет на показ скрытых файлов. Убрать запрет можно способом Sazanoff_e или Пуск>выполнить> regsvr32 /i shell32.dll Описывалось здесь http://forum.dwg.ru/showthread.php?t...E0%F0%E0%E7%E0

Раскажу о вирусе который завелся у меня на рабочей машине, пару дней назад. Вообщем симптомы такие - при подключении флехи каждые 20 секунд NOD32 рубит попытку записи на флеху файла autorun.inf со словами "это троян win32/Kryptik". Что интересно самого процесса который пытается записать файл убить не может. При включенном интернете антивирус рубит попытку подключения к одному сайту, потом трет из моих документов файл скачаный. И так каждые несколько минут (при подключении к интернету) Но NOD32 этот процесс который все это делает не видит В документах пользователя лежат скрытые файлики неизвестного происхождения. Стираешь - повляются вновь. Потом эти файлики вообще стали пытаться что-то сделать, вот такое окошко стало вылезать

Вируса нашел в корзине, оттуда он и грузился вперед всех. Загрузился в safe моде и снес папку RECYCLED вместе со всей заразой. Вот уже два дня ничего нет
asys вне форума  
 
Автор темы   Непрочитано 05.04.2009, 17:32
#90
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


Для информации: NOD какая версия официальная лицензионная с регулярными обновлениями?
Залпатки на windows (с которых начиналась данная тема) установлены?
__________________
Категории - нет
Главспеца - нет
ГИПА - нет
Начальник - архитектор
Regby вне форума  
 
Непрочитано 05.04.2009, 18:28
#91
asys

архитектор
 
Регистрация: 10.08.2005
Ростов-на-Дону
Сообщений: 5,342


в моем случае нод лицензия, регулярно обновляется. Насчет виндовых заплаток не вкурсе
asys вне форума  
 
Непрочитано 05.04.2009, 18:41
#92
Солидворкер
Moderator

Конструктор (машиностроение)
 
Регистрация: 23.10.2006
Россия
Сообщений: 23,267
<phrase 1=


Regby, pfgkfnrb были не для этого вируса, вроде как
Солидворкер вне форума  
 
Автор темы   Непрочитано 05.04.2009, 20:02
#93
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


Солидворкер, Может я и не прав но... насколько я понял посленовогодняя эпидемия вирусов была вызвана вновь обнаруженной ошибкой в системе безопасности операционной системы Windows. Злоумышленник мог вредничать в обход всех типовых защит. Была выпущена заплатка (а точнее несколько заплаток) для устранения данного недоразумения. Но заплатка не боролась с каким то конкретным вирусом - она приводила в порядок систему безопасности данной операционной системы. Если заплатка не стоит до сих пор то я представляю вполне вероятным следующий сценарий:
вирус используя извесную брешь в защите ломится на компьютер, но NOD его отлавливает. Вирусу в принципе по-барабану что его отлавливают, он ломится вновь.. его вновь отлавливают.. но дверка то открыта... ну как то так...
__________________
Категории - нет
Главспеца - нет
ГИПА - нет
Начальник - архитектор
Regby вне форума  
 
Непрочитано 08.04.2009, 19:29
#94
Sazanoff_e

А я тут это...погулять вышел...
 
Регистрация: 28.03.2007
Москва - от слова Моск?
Сообщений: 227
<phrase 1=


Сегодня на одной из машин выскочило вот такое сообщение. Фото сделано телефоном с монитора компа, поэтому за качество особо не пинайте...
Пока не знаю, что это такое...

Добавлено: нашел http://soft.compulenta.ru/418462/
Миниатюры
Нажмите на изображение для увеличения
Название: Фото008.jpg
Просмотров: 178
Размер:	40.0 Кб
ID:	18535  
__________________
Рожденный проектировать ГОСТов не читает. (с)Туманов А.А.

Последний раз редактировалось Sazanoff_e, 13.04.2009 в 15:47.
Sazanoff_e вне форума  
 
Автор темы   Непрочитано 09.04.2009, 09:24
#95
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


гы... так ведь комп то заблокирован! как же вы его удалять будете? Тем более в статье ведется речь про удаление информера из браузера... там просто висит картинка с порнухой и глаза "режет", а тут полный...
__________________
Категории - нет
Главспеца - нет
ГИПА - нет
Начальник - архитектор
Regby вне форума  
 
Непрочитано 09.04.2009, 10:41
#96
Кочетков Андрей

Java/Kotlin/Go
 
Регистрация: 03.02.2006
Сообщений: 5,786


Вчера на компьютере сотрудника тоже такая бяка вылезла.
Лечили так:
сняли хард с зараженного компа, поставили на здоровый с антивирусом.
Полечили НОДом.
Полечили Доктор Вэбом.
Потом Касперским.
Поставили хард назад.
Удалось загрузиться, но судя по поведению компа явно остались еще вирусы.
Загрузились в Безопасном режиме.
И менеджером автозагрузки поубивали подозрительные файлы.
Перезагрузились.
Вроде помогло.
Кочетков Андрей вне форума  
 
Автор темы   Непрочитано 09.04.2009, 13:27
#97
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


Цитата:
Сообщение от Кочетков Андрей Посмотреть сообщение
Полечили НОДом.
Полечили Доктор Вэбом.
Потом Касперским.
Поставили хард назад.
Удалось загрузиться, но судя по поведению компа явно остались еще вирусы.
фигасе жесть...
__________________
Категории - нет
Главспеца - нет
ГИПА - нет
Начальник - архитектор
Regby вне форума  
 
Непрочитано 13.04.2009, 20:54
#98
AlphaGeo


 
Сообщений: n/a


Последние новости...
Lenta.ru:Сетевой червь Conficker оказался вымогателем
Будьте осторожны!
 
 
Непрочитано 14.04.2009, 08:15
#99
MatrixS_Master

Конструктор
 
Регистрация: 13.04.2009
Москва
Сообщений: 22


Господа! Мой вам совет - поставьте нормальный комплексный файрвол. Я вот, к примеру, имею аутпост про 2009 и все тип-топ. Ибо он умеет все, что нужно. И если есть прямые руки, то зачем платить дважды?

ps никаких, с далекого 2004 и по нынешний 2009 год, проблем не было. если его вывернуть на максимальную безопасность, запретить все, что реально не нужно, то этот зверь уничтожит любой подозрительный пакет даже не задавая глупых вопросов
Плюс, как бонус, он постоянно мониторит циклические суммы исполняемых файлов и бьет тревогу по любому поводу изменения этой суммы. Плюс, умеет ловить стандартные WinAPI'шные хуки, так что даже нормальный софт иногда не может начать работать, не прорвавшись через череду проверок и перепроверок. Но работать не мешает.
MatrixS_Master вне форума  
 
Непрочитано 14.04.2009, 14:52
#100
Пантелей


 
Регистрация: 13.04.2009
Сообщений: 58


Цитата:
Сообщение от Sazanoff_e Посмотреть сообщение
Сегодня на одной из машин выскочило вот такое сообщение. Фото сделано телефоном с монитора компа, поэтому за качество особо не пинайте...
Пока не знаю, что это такое...

Добавлено: нашел http://soft.compulenta.ru/418462/
Был такой прикол с этим вирусом. Вызвали меня в одну организацию по этому поводу. Прихожу вижу ту же картину что и на скриншоте, загружаюсь с диска, пытаюсь удалить его из автозапуска, что то идет не так и после перезагрузки все становится нормально. Отключив лишние процессы, обновив антивирус и так и не поняв что это было, спокойно пошел домой. И вот щас в указанной выше ссылки прочитал, что он имеет функцию самоуничтожения после 2 часов работы!
Пантелей вне форума  
Закрытая тема
Вернуться   Форум DWG.RU > Сообщество > Разное > Последние эпидемии вирусов



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Acaddoc.lsp вирус или нет? Mikhail.Pavliy AutoCAD 119 04.07.2013 22:16
Обнаружен вирус. Что делать? proekt_mep Разное 8 12.06.2008 19:51