О вирусах в Интернете

Тема у розділі 'Курилка', створена користувачем Серг, 18 лип 2009.

  1. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    Может кому мое сообщение покажется детским и плёвым, но хочу предупредить.

    Вчера лазил по музыкальным сайтам, нашел один с дисками "Легенды мирового рока", написано: МР3, скачать бесплатно.
    Попробовал скачать несколько композиций.
    Во время скачивания обратил внимание на то, что объем фактически скачиваемого файла превышает указанный на сайте. Например, написано 3 мб, а скачивается 5 мб.
    Когда открыл папку, куда поместил скачанные файлы якобы МР3, то там оказались архивы. Стал их распаковывать, и тут сработал антивирус (у меня Симантек). Он показал, что в этих архивах есть файлы с расширением .ехе , т.е. вирусы, и изолировал их.

    Так что будьте внимательны и осторожны с музыкой и видео!
     
  2. Цікаві лоти

    1. Утеплённый жилет на зиму/осень. Жилет не «раздутый», можно использовать под одеждой как утеплитель....
      300 грн.
    2. Жилет на коп, рыбалку, охоту. Ткань лёгкая, летняя. Хороший камуфляж для камышей. Имеет множество ка...
      260 грн.
    3. Жилет на прохладное время года (весна/осень). Выполнен из ветростойкой синтетической ткани. Имеет оп...
      55 грн.
    4. Жилетка на все случаи; и на коп и на природу и на каждый день. Ткань средней плотности на основе хло...
      250 грн.
    5. Жилетка мисливця Тіроль б/в в гарному стані.Матеріал 80% шерсть Розмір 52-54 Точні заміри Напвіохват...
      140 грн.
  3. Andrew Reznik

    Andrew Reznik Oberst

    Рейтинг:
    4
    Відгуків:
    116
    Лоти
      на продажу:
    2
      продані:
    216
    Повідомлення:
    13.418
    Адреса:
    Корсунський котел.
    Спасибо.Примем к сведению.
     
  4. kmk

    kmk Stabsfeldwebel

    Повідомлення:
    2.057
    Адреса:
    RU\PL
    В виндах надо быть осторожным со всеми файлами скаченными из сети. Скачал архивы и исполняемые файлы - проверь антивирусом. С линуксом и маком можно жить более-менее спокойно. В этих ОС вирусов практически нет. Для мака есть штуки 4, а для линукс я знаю только один, и то, который ничего не портит, а пугает надписью, что мол это вирус, а сам оптимизирует ядро ОС, под Вашу машину, ускоряя ее работу. :)
     
  5. lands

    lands Obergefreiter

    Повідомлення:
    357
    Адреса:
    Места не столь отдаленые
    Начнем для начала с того что МР3 это такой тип файлов , который не сжимается. Поэтому если вы видите одиночные песни в архиве - есть смысл задуматься , а нужно ли вам скачивать их.
     
  6. BenUA

    BenUA Moderator

    Повідомлення:
    3.955
    Адреса:
    Кушкек
    Сталкивался с таким и не раз.В архивы с музыкой суют как полезное:обложки альбомов тексты песен так и бес полезную рекламу в виде хтмл экзе и тд файлы.Особо не заморачиваясь удаляю все лишнее и все.
     
  7. gevara

    gevara Stabsgefreiter

    Повідомлення:
    635
    Адреса:
    КИЇВ
    Племяшка,на предложение установить новую версию проигрывателя,ответила положительно .Установила:) В результате на весь экран -болшая волосатая жопа!Програмер просто диву давался,когда переустанавливал винду.
     
  8. lands

    lands Obergefreiter

    Повідомлення:
    357
    Адреса:
    Места не столь отдаленые
    Бггггг. А можно версию этого проигрывателя в студию ?
     
  9. gevara

    gevara Stabsgefreiter

    Повідомлення:
    635
    Адреса:
    КИЇВ
    Вирус удалили,жопа исчезла,а проигрыватель какой нить mediaшмедіа.
    Кстати подцеплен в КОНТАКТЕ.
     
  10. Питерский

    Питерский Gefreiter

    Повідомлення:
    179
    Адреса:
    Украина Stalino
    дохрена всякой заразы попадает в почтовых ящиках через рассылку нежелательной рекламы (спам). Наконец-то я научил жену не открывать письма от незнакомых адрессатов. А то собирался ее уже забанить.
     
  11. ruslantaysonxxx

    ruslantaysonxxx Feldwebel

    Повідомлення:
    872
    Адреса:
    КИЕВ
    Сейчас вирусню можно хватануть из МР3

    Просто кликайте правой клавишей на подозрительный файл и проверяйте антивирусником именно его Если подозрения остались крайне рекомендуеться его удалить
     
  12. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    Сегодня словил с Интернета бяку...
    Решил поиграть в нарды, через минут 30 появилось в полэкрана грозное предупреждение: зарегистрируйте программу какой-то там "Акселератор", направив туда-то SMS, а если попробуешь обмануть - повредится комп...
    И заработал счетчик, который давал на раздумье 10 минут...

    Ну шо... Сначала отключил Интернет - бесполезно. Перезагрузился несколько раз - не помогает, только счетчик сначала запускается.

    Сейчас работаю с резервного компа. Думаю, что придется на
    основном компе просто отформатировать жесткий диск и установить Виндоус и все программы заново...

    Что скажете, братцы?
     
  13. Major Konig

    Major Konig Oberfeldwebel

    Повідомлення:
    996
    Адреса:
    Feldpostnummer 54028
    Установите прогу Аutоruns(sуsintеrnаls.соm).Она показывает ВСЕ процессы в системе,у которых статус "автозапуск".
    Вспомните историю с "Овечкой"(shеер.ехе)е...ть её и её разраба.
    Ищите файл с расширением .ехе и киляйте его нах.Там же пишется путь,откуда он запускается.
    Кроме того,киляйте плуг-ин :), к-рый скорей всего Вы установили перед игрой в нарды.Обычно,он-лайн игры просят,нет,даже ТРЕБУЮТ установить плуг-ин для норм.работы приложения
     
  14. Вал.Ик

    Вал.Ик Feldwebel

    Повідомлення:
    659
    Адреса:
    Украина, Алчевск
    Не повредится, господин Серг. Вирус не может "убить" железо, по крайней мере более-менее современное. Последний такой вирус умер, даст Бог памяти, году в 97-ом.

    Борьба с вирусами вручную дело очень творческое и занимательное. Форматировать - вариан очень простой, к нему прибегнуть можно завсегда. Попытайтесь определить, каким образом запускается вредоносная программа. Необходимо проверить папку "Автозагрузка" и ветки реестра
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

    а там видно будет.... :)

    Лично я бы подождал эти 10 мин и посмотрел, чем нас радуют нынешние вирусмейкеры. :)
     
  15. солдат

    солдат Stabsgefreiter

    Повідомлення:
    577
    Адреса:
    украина
    что то подобное произходило... это плохиши так бабло теперь зарабатывают...
    я опустошил папку темп... очистил кеш.. и стер через программу очищения диска веб ссылки и еще что то интернетовское... и пропало...
     
  16. Вал.Ик

    Вал.Ик Feldwebel

    Повідомлення:
    659
    Адреса:
    Украина, Алчевск
    К сожалению, современные нормальные, подчеркиваю нормальные, вирусы, давно уже не святятся в процессах, а сидят в winlogon.exe.
    Впрочем, точно так же они не светятся и в реестре :)
     
  17. Oberleitenant

    Oberleitenant Stabsgefreiter

    Повідомлення:
    1.233
    Адреса:
    Екатеринбург
    Опять поможет восстановление системы ) Вот тут вот :
    http://reibert.info/forum/showthread.php?t=77450

    если окошко с запросом пароля сильно мешает (ну, чтобы восстановление сделать) нужно сменить разрешение экрана, сначала самое большое, потом самое маленькое. Окно на какое-то время изчезнет.
     
  18. Oberleitenant

    Oberleitenant Stabsgefreiter

    Повідомлення:
    1.233
    Адреса:
    Екатеринбург
    В автозагрузке этот самый вирус есть ) но система его не вырубает )
     
  19. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва

    В том и дело, что ничего не устанавливал, тем более с Интернета.
    Впервые такая штука. Всплыла внезапно, без каких-либо моих действий.
    Играл на mail.ru
     
  20. Вал.Ик

    Вал.Ик Feldwebel

    Повідомлення:
    659
    Адреса:
    Украина, Алчевск
    ЧУдное поколение вирусов Malware. Мне лично нравятся :) Грозные-прегрозные на словах и, практически, безвредные внутри.
    В System32 искать malware-скую dll. Имя обычно, всегда разное, при каждой загрузке меняется. Если ручками искать лень или не можется, искать в сети MalWare Doctor. По Яндексу ссылок немеряно...
     
  21. Oberleitenant

    Oberleitenant Stabsgefreiter

    Повідомлення:
    1.233
    Адреса:
    Екатеринбург
    Я обычно и себе и всем делаю восстановвление ))))) обычно даже если эту гадость вручную найдешь, она с трудом удаляется....
     
  22. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    1. Это я знаю и за железо не боюсь.

    2. На сегодня - это пожалуй единственное, на что я способен... :(

    3. Не умею работать с реестром и вообще боюсь в нем что-то менять :(

    4. Подождал... Счетчик просто перестал работать, остальное осталось на рабочем столе.

    Да и не вирус это. Скоре всего - информер.
     
  23. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    Сразу я до этого не допер...
    Да и этот информер занял полэкрана и не давал мышью работать.
     
  24. Вал.Ик

    Вал.Ик Feldwebel

    Повідомлення:
    659
    Адреса:
    Украина, Алчевск
    Понимаю..
    Ну и ничего страшного :) Это действительно malware-ская рекламная программка, серьезные антивирусы такие вещи и за вирус не считают. Для такой каки у них обычно включается отдельный модуль (отсечение рекламы). Качните любую программку по ссылке в Яндексе анти-malware и, я думаю, проблема решится.
     
  25. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    Кстати, антивирус у меня стоит, Симантек, но он даже не среагировал...

    Ладно, переустановлю все программы заново, чай не впервой...
    Времени только жалко на борьбу с это бякой.

    Очень благодарен всем, кто откликнулся!!!

    P.S.
    Вот друзья еще подсказали тут посмотреть:

    http://seocekret.ru/udalenie-virusa-kotoryj-prosit-otpravit-kod-po-sms-chast-2/

    http://seocekret.ru/vredonosnyj-kod-trebuet-sms/
     
  26. BenUA

    BenUA Moderator

    Повідомлення:
    3.955
    Адреса:
    Кушкек
    И где вы умудряетесь всякую бяку ловить.Со своей связкой NOD+Outpost лазил специально по сайтам на которые не рекомендовали ходить и ничего.Не забывайте антивир+файрволл и периодически смотреть в менеджер процессов и да будет вам счастье.