О вирусах в Интернете

Dieses Thema im Forum "Курилка" wurde erstellt von Серг, 18. Juli 2009.

  1. Серг

    Серг Oberregierungs-und Kriminalrat

    Может кому мое сообщение покажется детским и плёвым, но хочу предупредить.

    Вчера лазил по музыкальным сайтам, нашел один с дисками "Легенды мирового рока", написано: МР3, скачать бесплатно.
    Попробовал скачать несколько композиций.
    Во время скачивания обратил внимание на то, что объем фактически скачиваемого файла превышает указанный на сайте. Например, написано 3 мб, а скачивается 5 мб.
    Когда открыл папку, куда поместил скачанные файлы якобы МР3, то там оказались архивы. Стал их распаковывать, и тут сработал антивирус (у меня Симантек). Он показал, что в этих архивах есть файлы с расширением .ехе , т.е. вирусы, и изолировал их.

    Так что будьте внимательны и осторожны с музыкой и видео!
     
  2. Интересные лоты

    1. Отличный жилет на охоту/стрельбище или просто на природу в классическом стиле. Утепление больше на о...
      360 грн.
    2. Лёгкий хлопковый жилет в стиле O.D. JUNGLE VEST U.S. ARMY, Vietnam War Style Реплика от MIL/TEC by S...
      600 грн.
    3. Утеплённый жилет на зиму/осень. Жилет не «раздутый», можно использовать под одеждой как утеплитель....
      300 грн.
    4. Жилет на прохладное время года (весна/осень). Выполнен из ветростойкой синтетической ткани. Имеет оп...
      55 грн.
    5. Жилет на коп, рыбалку, охоту. Ткань лёгкая, летняя. Хороший камуфляж для камышей. Имеет множество ка...
      260 грн.
  3. Andrew Reznik

    Andrew Reznik Oberst

    Рейтинг:
    4
    Отзывов:
    116
    Лоты
      на продаже:
    2
      проданные:
    216
    Спасибо.Примем к сведению.
     
  4. kmk

    kmk Stabsfeldwebel

    Beiträge:
    2.057
    Ort:
    RU\PL
    В виндах надо быть осторожным со всеми файлами скаченными из сети. Скачал архивы и исполняемые файлы - проверь антивирусом. С линуксом и маком можно жить более-менее спокойно. В этих ОС вирусов практически нет. Для мака есть штуки 4, а для линукс я знаю только один, и то, который ничего не портит, а пугает надписью, что мол это вирус, а сам оптимизирует ядро ОС, под Вашу машину, ускоряя ее работу. :)
     
  5. Начнем для начала с того что МР3 это такой тип файлов , который не сжимается. Поэтому если вы видите одиночные песни в архиве - есть смысл задуматься , а нужно ли вам скачивать их.
     
  6. BenUA

    BenUA Moderator

    Beiträge:
    3.955
    Ort:
    Кушкек
    Сталкивался с таким и не раз.В архивы с музыкой суют как полезное:обложки альбомов тексты песен так и бес полезную рекламу в виде хтмл экзе и тд файлы.Особо не заморачиваясь удаляю все лишнее и все.
     
  7. gevara

    gevara Stabsgefreiter

    Beiträge:
    635
    Ort:
    КИЇВ
    Племяшка,на предложение установить новую версию проигрывателя,ответила положительно .Установила:) В результате на весь экран -болшая волосатая жопа!Програмер просто диву давался,когда переустанавливал винду.
     
  8. Бггггг. А можно версию этого проигрывателя в студию ?
     
  9. gevara

    gevara Stabsgefreiter

    Beiträge:
    635
    Ort:
    КИЇВ
    Вирус удалили,жопа исчезла,а проигрыватель какой нить mediaшмедіа.
    Кстати подцеплен в КОНТАКТЕ.
     
  10. Питерский

    Питерский Gefreiter

    Beiträge:
    179
    Ort:
    Украина Stalino
    дохрена всякой заразы попадает в почтовых ящиках через рассылку нежелательной рекламы (спам). Наконец-то я научил жену не открывать письма от незнакомых адрессатов. А то собирался ее уже забанить.
     
  11. ruslantaysonxxx

    ruslantaysonxxx Feldwebel

    Beiträge:
    872
    Ort:
    КИЕВ
    Сейчас вирусню можно хватануть из МР3

    Просто кликайте правой клавишей на подозрительный файл и проверяйте антивирусником именно его Если подозрения остались крайне рекомендуеться его удалить
     
  12. Серг

    Серг Oberregierungs-und Kriminalrat

    Сегодня словил с Интернета бяку...
    Решил поиграть в нарды, через минут 30 появилось в полэкрана грозное предупреждение: зарегистрируйте программу какой-то там "Акселератор", направив туда-то SMS, а если попробуешь обмануть - повредится комп...
    И заработал счетчик, который давал на раздумье 10 минут...

    Ну шо... Сначала отключил Интернет - бесполезно. Перезагрузился несколько раз - не помогает, только счетчик сначала запускается.

    Сейчас работаю с резервного компа. Думаю, что придется на
    основном компе просто отформатировать жесткий диск и установить Виндоус и все программы заново...

    Что скажете, братцы?
     
  13. Major Konig

    Major Konig Oberfeldwebel

    Beiträge:
    996
    Ort:
    Feldpostnummer 54028
    Установите прогу Аutоruns(sуsintеrnаls.соm).Она показывает ВСЕ процессы в системе,у которых статус "автозапуск".
    Вспомните историю с "Овечкой"(shеер.ехе)е...ть её и её разраба.
    Ищите файл с расширением .ехе и киляйте его нах.Там же пишется путь,откуда он запускается.
    Кроме того,киляйте плуг-ин :), к-рый скорей всего Вы установили перед игрой в нарды.Обычно,он-лайн игры просят,нет,даже ТРЕБУЮТ установить плуг-ин для норм.работы приложения
     
  14. Вал.Ик

    Вал.Ик Feldwebel

    Не повредится, господин Серг. Вирус не может "убить" железо, по крайней мере более-менее современное. Последний такой вирус умер, даст Бог памяти, году в 97-ом.

    Борьба с вирусами вручную дело очень творческое и занимательное. Форматировать - вариан очень простой, к нему прибегнуть можно завсегда. Попытайтесь определить, каким образом запускается вредоносная программа. Необходимо проверить папку "Автозагрузка" и ветки реестра
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

    а там видно будет.... :)

    Лично я бы подождал эти 10 мин и посмотрел, чем нас радуют нынешние вирусмейкеры. :)
     
  15. солдат

    солдат Stabsgefreiter

    Beiträge:
    577
    Ort:
    украина
    что то подобное произходило... это плохиши так бабло теперь зарабатывают...
    я опустошил папку темп... очистил кеш.. и стер через программу очищения диска веб ссылки и еще что то интернетовское... и пропало...
     
  16. Вал.Ик

    Вал.Ик Feldwebel

    К сожалению, современные нормальные, подчеркиваю нормальные, вирусы, давно уже не святятся в процессах, а сидят в winlogon.exe.
    Впрочем, точно так же они не светятся и в реестре :)
     
  17. Oberleitenant

    Oberleitenant Stabsgefreiter

    Опять поможет восстановление системы ) Вот тут вот :
    http://reibert.info/forum/showthread.php?t=77450

    если окошко с запросом пароля сильно мешает (ну, чтобы восстановление сделать) нужно сменить разрешение экрана, сначала самое большое, потом самое маленькое. Окно на какое-то время изчезнет.
     
  18. Oberleitenant

    Oberleitenant Stabsgefreiter

    В автозагрузке этот самый вирус есть ) но система его не вырубает )
     
  19. Серг

    Серг Oberregierungs-und Kriminalrat


    В том и дело, что ничего не устанавливал, тем более с Интернета.
    Впервые такая штука. Всплыла внезапно, без каких-либо моих действий.
    Играл на mail.ru
     
  20. Вал.Ик

    Вал.Ик Feldwebel

    ЧУдное поколение вирусов Malware. Мне лично нравятся :) Грозные-прегрозные на словах и, практически, безвредные внутри.
    В System32 искать malware-скую dll. Имя обычно, всегда разное, при каждой загрузке меняется. Если ручками искать лень или не можется, искать в сети MalWare Doctor. По Яндексу ссылок немеряно...
     
  21. Oberleitenant

    Oberleitenant Stabsgefreiter

    Я обычно и себе и всем делаю восстановвление ))))) обычно даже если эту гадость вручную найдешь, она с трудом удаляется....
     
  22. Серг

    Серг Oberregierungs-und Kriminalrat

    1. Это я знаю и за железо не боюсь.

    2. На сегодня - это пожалуй единственное, на что я способен... :(

    3. Не умею работать с реестром и вообще боюсь в нем что-то менять :(

    4. Подождал... Счетчик просто перестал работать, остальное осталось на рабочем столе.

    Да и не вирус это. Скоре всего - информер.
     
  23. Серг

    Серг Oberregierungs-und Kriminalrat

    Сразу я до этого не допер...
    Да и этот информер занял полэкрана и не давал мышью работать.
     
  24. Вал.Ик

    Вал.Ик Feldwebel

    Понимаю..
    Ну и ничего страшного :) Это действительно malware-ская рекламная программка, серьезные антивирусы такие вещи и за вирус не считают. Для такой каки у них обычно включается отдельный модуль (отсечение рекламы). Качните любую программку по ссылке в Яндексе анти-malware и, я думаю, проблема решится.
     
  25. Серг

    Серг Oberregierungs-und Kriminalrat

    Кстати, антивирус у меня стоит, Симантек, но он даже не среагировал...

    Ладно, переустановлю все программы заново, чай не впервой...
    Времени только жалко на борьбу с это бякой.

    Очень благодарен всем, кто откликнулся!!!

    P.S.
    Вот друзья еще подсказали тут посмотреть:

    http://seocekret.ru/udalenie-virusa-kotoryj-prosit-otpravit-kod-po-sms-chast-2/

    http://seocekret.ru/vredonosnyj-kod-trebuet-sms/
     
  26. BenUA

    BenUA Moderator

    Beiträge:
    3.955
    Ort:
    Кушкек
    И где вы умудряетесь всякую бяку ловить.Со своей связкой NOD+Outpost лазил специально по сайтам на которые не рекомендовали ходить и ничего.Не забывайте антивир+файрволл и периодически смотреть в менеджер процессов и да будет вам счастье.