О вирусах в Интернете

Тема у розділі 'Курилка', створена користувачем Серг, 18 лип 2009.

  1. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    Может кому мое сообщение покажется детским и плёвым, но хочу предупредить.

    Вчера лазил по музыкальным сайтам, нашел один с дисками "Легенды мирового рока", написано: МР3, скачать бесплатно.
    Попробовал скачать несколько композиций.
    Во время скачивания обратил внимание на то, что объем фактически скачиваемого файла превышает указанный на сайте. Например, написано 3 мб, а скачивается 5 мб.
    Когда открыл папку, куда поместил скачанные файлы якобы МР3, то там оказались архивы. Стал их распаковывать, и тут сработал антивирус (у меня Симантек). Он показал, что в этих архивах есть файлы с расширением .ехе , т.е. вирусы, и изолировал их.

    Так что будьте внимательны и осторожны с музыкой и видео!
     
    1. Акумулятори Midland PB/ATL-G7 У лоті 2шт Стан невідомий, перевірити немає можливості. Контакти не ви...
      10 грн.
    2. (в наявності 5 шт.)
      Конектор для магнітного кабеля. тип: MicroUsb Комплект: конектор
      20 грн.
    3. (в наявності 5 шт.)
      Акумулятор Arexes 18650 Li-Ion 3200 mAh, 3.7v, реальна ємністю 2200 мА·год. призначена для забезпече...
      145 грн.
    4. Лужні елементи живлення довше зберігають робочі властивості, володіють великою ємністю, терміном збе...
      75 грн.
    5. В нынешнем мире быстрого развития информационных технологий, мобильных устройств и всевозможных гадж...
      350 грн.
  2. Andrew Reznik

    Andrew Reznik Oberst

    Рейтинг:
    4
    Відгуків:
    116
    Лоти
      на продажу:
    2
      продані:
    216
    Повідомлення:
    13.416
    Адреса:
    Корсунський котел.
    Спасибо.Примем к сведению.
     
  3. kmk

    kmk Stabsfeldwebel

    Повідомлення:
    2.057
    Адреса:
    RU\PL
    В виндах надо быть осторожным со всеми файлами скаченными из сети. Скачал архивы и исполняемые файлы - проверь антивирусом. С линуксом и маком можно жить более-менее спокойно. В этих ОС вирусов практически нет. Для мака есть штуки 4, а для линукс я знаю только один, и то, который ничего не портит, а пугает надписью, что мол это вирус, а сам оптимизирует ядро ОС, под Вашу машину, ускоряя ее работу. :)
     
  4. lands

    lands Obergefreiter

    Повідомлення:
    357
    Адреса:
    Места не столь отдаленые
    Начнем для начала с того что МР3 это такой тип файлов , который не сжимается. Поэтому если вы видите одиночные песни в архиве - есть смысл задуматься , а нужно ли вам скачивать их.
     
  5. BenUA

    BenUA Moderator

    Повідомлення:
    3.955
    Адреса:
    Кушкек
    Сталкивался с таким и не раз.В архивы с музыкой суют как полезное:обложки альбомов тексты песен так и бес полезную рекламу в виде хтмл экзе и тд файлы.Особо не заморачиваясь удаляю все лишнее и все.
     
  6. gevara

    gevara Stabsgefreiter

    Повідомлення:
    635
    Адреса:
    КИЇВ
    Племяшка,на предложение установить новую версию проигрывателя,ответила положительно .Установила:) В результате на весь экран -болшая волосатая жопа!Програмер просто диву давался,когда переустанавливал винду.
     
  7. lands

    lands Obergefreiter

    Повідомлення:
    357
    Адреса:
    Места не столь отдаленые
    Бггггг. А можно версию этого проигрывателя в студию ?
     
  8. gevara

    gevara Stabsgefreiter

    Повідомлення:
    635
    Адреса:
    КИЇВ
    Вирус удалили,жопа исчезла,а проигрыватель какой нить mediaшмедіа.
    Кстати подцеплен в КОНТАКТЕ.
     
  9. Питерский

    Питерский Gefreiter

    Повідомлення:
    179
    Адреса:
    Украина Stalino
    дохрена всякой заразы попадает в почтовых ящиках через рассылку нежелательной рекламы (спам). Наконец-то я научил жену не открывать письма от незнакомых адрессатов. А то собирался ее уже забанить.
     
  10. ruslantaysonxxx

    ruslantaysonxxx Feldwebel

    Повідомлення:
    872
    Адреса:
    КИЕВ
    Сейчас вирусню можно хватануть из МР3

    Просто кликайте правой клавишей на подозрительный файл и проверяйте антивирусником именно его Если подозрения остались крайне рекомендуеться его удалить
     
  11. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    Сегодня словил с Интернета бяку...
    Решил поиграть в нарды, через минут 30 появилось в полэкрана грозное предупреждение: зарегистрируйте программу какой-то там "Акселератор", направив туда-то SMS, а если попробуешь обмануть - повредится комп...
    И заработал счетчик, который давал на раздумье 10 минут...

    Ну шо... Сначала отключил Интернет - бесполезно. Перезагрузился несколько раз - не помогает, только счетчик сначала запускается.

    Сейчас работаю с резервного компа. Думаю, что придется на
    основном компе просто отформатировать жесткий диск и установить Виндоус и все программы заново...

    Что скажете, братцы?
     
  12. Major Konig

    Major Konig Oberfeldwebel

    Повідомлення:
    996
    Адреса:
    Feldpostnummer 54028
    Установите прогу Аutоruns(sуsintеrnаls.соm).Она показывает ВСЕ процессы в системе,у которых статус "автозапуск".
    Вспомните историю с "Овечкой"(shеер.ехе)е...ть её и её разраба.
    Ищите файл с расширением .ехе и киляйте его нах.Там же пишется путь,откуда он запускается.
    Кроме того,киляйте плуг-ин :), к-рый скорей всего Вы установили перед игрой в нарды.Обычно,он-лайн игры просят,нет,даже ТРЕБУЮТ установить плуг-ин для норм.работы приложения
     
  13. Вал.Ик

    Вал.Ик Feldwebel

    Повідомлення:
    659
    Адреса:
    Украина, Алчевск
    Не повредится, господин Серг. Вирус не может "убить" железо, по крайней мере более-менее современное. Последний такой вирус умер, даст Бог памяти, году в 97-ом.

    Борьба с вирусами вручную дело очень творческое и занимательное. Форматировать - вариан очень простой, к нему прибегнуть можно завсегда. Попытайтесь определить, каким образом запускается вредоносная программа. Необходимо проверить папку "Автозагрузка" и ветки реестра
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

    а там видно будет.... :)

    Лично я бы подождал эти 10 мин и посмотрел, чем нас радуют нынешние вирусмейкеры. :)
     
  14. солдат

    солдат Stabsgefreiter

    Повідомлення:
    577
    Адреса:
    украина
    что то подобное произходило... это плохиши так бабло теперь зарабатывают...
    я опустошил папку темп... очистил кеш.. и стер через программу очищения диска веб ссылки и еще что то интернетовское... и пропало...
     
  15. Вал.Ик

    Вал.Ик Feldwebel

    Повідомлення:
    659
    Адреса:
    Украина, Алчевск
    К сожалению, современные нормальные, подчеркиваю нормальные, вирусы, давно уже не святятся в процессах, а сидят в winlogon.exe.
    Впрочем, точно так же они не светятся и в реестре :)
     
  16. Oberleitenant

    Oberleitenant Stabsgefreiter

    Повідомлення:
    1.233
    Адреса:
    Екатеринбург
    Опять поможет восстановление системы ) Вот тут вот :
    http://reibert.info/forum/showthread.php?t=77450

    если окошко с запросом пароля сильно мешает (ну, чтобы восстановление сделать) нужно сменить разрешение экрана, сначала самое большое, потом самое маленькое. Окно на какое-то время изчезнет.
     
  17. Oberleitenant

    Oberleitenant Stabsgefreiter

    Повідомлення:
    1.233
    Адреса:
    Екатеринбург
    В автозагрузке этот самый вирус есть ) но система его не вырубает )
     
  18. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва

    В том и дело, что ничего не устанавливал, тем более с Интернета.
    Впервые такая штука. Всплыла внезапно, без каких-либо моих действий.
    Играл на mail.ru
     
  19. Вал.Ик

    Вал.Ик Feldwebel

    Повідомлення:
    659
    Адреса:
    Украина, Алчевск
    ЧУдное поколение вирусов Malware. Мне лично нравятся :) Грозные-прегрозные на словах и, практически, безвредные внутри.
    В System32 искать malware-скую dll. Имя обычно, всегда разное, при каждой загрузке меняется. Если ручками искать лень или не можется, искать в сети MalWare Doctor. По Яндексу ссылок немеряно...
     
  20. Oberleitenant

    Oberleitenant Stabsgefreiter

    Повідомлення:
    1.233
    Адреса:
    Екатеринбург
    Я обычно и себе и всем делаю восстановвление ))))) обычно даже если эту гадость вручную найдешь, она с трудом удаляется....
     
  21. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    1. Это я знаю и за железо не боюсь.

    2. На сегодня - это пожалуй единственное, на что я способен... :(

    3. Не умею работать с реестром и вообще боюсь в нем что-то менять :(

    4. Подождал... Счетчик просто перестал работать, остальное осталось на рабочем столе.

    Да и не вирус это. Скоре всего - информер.
     
  22. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    Сразу я до этого не допер...
    Да и этот информер занял полэкрана и не давал мышью работать.
     
  23. Вал.Ик

    Вал.Ик Feldwebel

    Повідомлення:
    659
    Адреса:
    Украина, Алчевск
    Понимаю..
    Ну и ничего страшного :) Это действительно malware-ская рекламная программка, серьезные антивирусы такие вещи и за вирус не считают. Для такой каки у них обычно включается отдельный модуль (отсечение рекламы). Качните любую программку по ссылке в Яндексе анти-malware и, я думаю, проблема решится.
     
  24. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    Кстати, антивирус у меня стоит, Симантек, но он даже не среагировал...

    Ладно, переустановлю все программы заново, чай не впервой...
    Времени только жалко на борьбу с это бякой.

    Очень благодарен всем, кто откликнулся!!!

    P.S.
    Вот друзья еще подсказали тут посмотреть:

    http://seocekret.ru/udalenie-virusa-kotoryj-prosit-otpravit-kod-po-sms-chast-2/

    http://seocekret.ru/vredonosnyj-kod-trebuet-sms/
     
  25. BenUA

    BenUA Moderator

    Повідомлення:
    3.955
    Адреса:
    Кушкек
    И где вы умудряетесь всякую бяку ловить.Со своей связкой NOD+Outpost лазил специально по сайтам на которые не рекомендовали ходить и ничего.Не забывайте антивир+файрволл и периодически смотреть в менеджер процессов и да будет вам счастье.