1. Друзья, в это тяжёлое и непонятное для всех нас время мы просим вас воздержаться от любых упоминаний политики на форуме, - этим ситуации не поможешь, а только возникнут ненужные ссоры и обиды. Это касается также шуток и юмора на тему конфликта. Пусть войны будут только виртуальными, а политики решают разногласия дипломатическим путём. С уважением, администрация Old-Games.RU.

    Скрыть объявление
  2. Пожалуйста, внимательно прочитайте правила раздела.
  3. Если Вы видите это сообщение, значит, вы ещё не зарегистрировались на нашем форуме.

    Зарегистрируйтесь, если вы хотите принять участие в обсуждениях. Перед регистрацией примите к сведению:
    1. Не регистрируйтесь с никами типа asdfdadhgd, 354621 и тому подобными, не несущими смысловой нагрузки (ник должен быть читаемым!): такие пользователи будут сразу заблокированы!
    2. Не регистрируйте больше одной учётной записи. Если у вас возникли проблемы при регистрации, то вы можете воспользоваться формой обратной связи внизу страницы.
    3. Регистрируйтесь с реально существующими E-mail адресами, иначе вы не сможете завершить регистрацию.
    4. Обязательно ознакомьтесь с правилами поведения на нашем форуме, чтобы избежать дальнейших конфликтов и непонимания.
    С уважением, администрация форума Old-Games.RU
    Скрыть объявление

Soft Вирусы и борьба с ними

Тема в разделе "Hard & Soft", создана пользователем Texas27, 29 окт 2009.

  1. Texas27

    Texas27

    Регистрация:
    24 авг 2009
    Сообщения:
    1.035
    Вот у меня такой вопрос: в автозагрузке каждый раз появляется некий poprock. Прописался где-то в папке documents/..../temp/b.exe
    Я его удаляю, но он каждый раз появляется вновь. Что это? Сканил drweb'om, результат 0. Надеюсь на совет бывалых.
     
  2. Low_Pressure Titanium Helmet of Musicianship owner

    Low_Pressure

    Legacy

    Регистрация:
    1 окт 2005
    Сообщения:
    8.667
  3. Ангел возмездия Небожитель

    Ангел возмездия

    Регистрация:
    8 янв 2009
    Сообщения:
    731
    z-connect

    Юзаю мегафон-модем. 2 месяца, качество приличное. Но не в этом дело. Сегодня появилось сетевое подключение z-connect , которое сперва рубануло действующее соединение, а затем воткнулось соединением по умолчанию. Обнаружил только потому, что счет полегчал на 100 руб.
    Позвонив в сервисную службу Мегафон, я узнал, что "скорее всего это вирус, который создает дополнительное сетевое подключение и выходит в Интернет с международным набором". Первым делом отключил международную связь.
    Проверка Нод 32 ничего не показала.
    Пока что, изменил номер для вызова в этом левом соединении и пользуюсь. Но узнал, что надолго это не поможет.
    HELP.
    Удаление этого соединения помогает минуты на 2, после чего дисконнект.
     
    Последнее редактирование: 27 ноя 2009
  4. MetroidZ

    MetroidZ

    Регистрация:
    3 янв 2008
    Сообщения:
    2.292
    полечи с помощью AVZ по аналогии с - http://virusinfo.info/showthread.php?t=42633

    Этот вирус создает кучу файлов со случайными названиями, поэтому указанные там скрипты - не помогут.
     
  5. dmiko

    dmiko

    Регистрация:
    30 дек 2008
    Сообщения:
    118
    Ангел возмездия,
    А как решить проблему они не сказали? Пха-ха, "умники" блин.

    А как мог малварь-то схватить не знаешь?
     
  6. MetroidZ

    MetroidZ

    Регистрация:
    3 янв 2008
    Сообщения:
    2.292
    Заходишь под учетной записью - Администратор, через IE6 на какой нибудь портал и кликаешь разные ссылки.

    они этим и не должны заниматься. Мы же не звоним в сервисный центр ремонта телевизора, который перестал показывать из-за отключения электроэнергии.
     
  7. dmiko

    dmiko

    Регистрация:
    30 дек 2008
    Сообщения:
    118
    :D:D:D Извини, описАлся. Хотел спросить, как ты ее мог подхватить. Но раз ты так ответил - значит так и поймал..
     
  8. Ангел возмездия Небожитель

    Ангел возмездия

    Регистрация:
    8 янв 2009
    Сообщения:
    731
    помог обновленный Dr.Web CureIt
     
  9. Dark Sol forever collecting

    Dark Sol

    Регистрация:
    17 мар 2007
    Сообщения:
    4.295
    Новая зараза массовая! Я вчера подцепил из ниоткуда!
    http://forum.kaspersky.com/index.php?showtopic=147749&st=0
    Камрады вооржайтесь! Хрень сидит очень глубоко, работает даже под безопасным режимом.
     
  10. John Freeman

    John Freeman

    Регистрация:
    13 май 2004
    Сообщения:
    14.241
    Ты устарел. Я драйверные руткиты с injection ещё пол года назад сносил руками.
     
  11. Dark Sol forever collecting

    Dark Sol

    Регистрация:
    17 мар 2007
    Сообщения:
    4.295
  12. John Freeman

    John Freeman

    Регистрация:
    13 май 2004
    Сообщения:
    14.241
    Если для тебя это ново - ты слоупок...
     
  13. Dark Sol forever collecting

    Dark Sol

    Регистрация:
    17 мар 2007
    Сообщения:
    4.295
    Для меня ново то что не видится последними антивирусами. Если для тебя ребята из вирлаба дрвеб и каспера - слоупоки, то ты слоупок в кубе.
     
    A6ordazh нравится это.
  14. Nil Любимый цвет — голубой

    Nil

    Регистрация:
    30 апр 2007
    Сообщения:
    1.974
    Я вот подумываю сменить Авиру на другой бесплатный антивирус. Нашел несколько сравнений с новым относительно антивирусом от Microsoft http://www.microsoft.com/security_essentials/default.aspx?mkt=en-us#dlbutton , но никакого вывода сделать не смог. Вроде как выигрывает Avira, но вот стоил ли этот не такой большой выигрыш показа рекламы - не знаю. Что посоветуете?
    Заодно. Когда можно будет включить назад автопросмотр swf и pdf? а то сейчас есть и с этими форматами проблемы, надо перестраховыватся. Сейчас я их отключил вообще - лучше сидеть без ютуба и музыки, чем без компа вообще.
     
    Последнее редактирование: 26 дек 2009
  15. SMArt Страшила мудрый

    SMArt

    Legacy

    Регистрация:
    19 фев 2006
    Сообщения:
    2.783
    Nil, в Avira показ рекламы можно выключить при помощи нехитрой махинации с ограничением запуска приложений из mmc ;) Недавно появился русский дистрибутив Avira Personal Classic. Переустановил - все то же самое что раньше, но на русском. У меня автозапуск swf и pdf всегда включен. Проблем не испытываю.
     
  16. MetroidZ

    MetroidZ

    Регистрация:
    3 янв 2008
    Сообщения:
    2.292
    запускай браузер если не через ограниченного юзера, то хотя бы через Sandboxie

    описание на софтодроме:
    даже если на странице будет вирус и он активируется - все его изменения произойдут в песочнице, а не в реальной системе.
     
  17. Nil Любимый цвет — голубой

    Nil

    Регистрация:
    30 апр 2007
    Сообщения:
    1.974
    MetroidZ, Не факт, что этого будет достаточно. Вирусы довольно часто первым делом переползают на более высокие уровни привилегий без ведома системы за счёт дыр (например, дыр в плагинах флеша и pdf), и после получения всех прав им плевать на песочницу уже. Поэтому я лучше подожду, когда исчезнет даже гипотетическая возможность атаки через эти дыры. Сам Браузер может и будет имень низкие права, но вот сторониие компоненты, используемые браузером, могут имень другие права.
     
  18. MetroidZ

    MetroidZ

    Регистрация:
    3 янв 2008
    Сообщения:
    2.292
    по крайней мере разработчикам трояна придется не только использовать дыры браузера и вьюверов, но и находить их в Sandboxie. За всю историю Sandboxie таких дыр было намного меньше, чем у популярных браузеров.
    Браузер не снабжен функционалом, который позволял бы полностью предотвратить прямое взаимодействие с системой, а Sandboxie дает такую возможность.
     
    Последнее редактирование: 29 дек 2009
  1. На этом сайте используются файлы cookie, чтобы персонализировать содержимое, хранить Ваши предпочтения и держать Вас авторизованным в системе, если Вы зарегистрировались.
    Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление