[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Вирусы...
Страницы: 1, 2, 3
Shamen
QUOTE (Нео @ Sep 21 2005, 02:29 PM)
И еще, есть у меня одна проблема. Когда выключаю компьтер, вылазиет табличка о незавершенном процессе с каким-то странным названием, набор каких-то букв. А когда копьтер включаешь , то он часто виснет сразу после загрузки системы. Я жму Ctrl Alt Del там висит задача Интернет Экслорера и написано: сервер не найден. и все что я могу сделать это перезагрузить компьюте или выключить... unsure.gif wacko.gif blink.gif Может это вирус какой-нибудь или червь, подкажите...

Ага червь. Тебе нужно поставить Заплатки против Sasser FxSasser 1.0.4
Нео
Нет, ты меня не верно понял. У меня комп не сам перезагружается. Я когда включаю и как только загружается винда, она сразу виснет. Я ничего немогу нажать кроме Контр Альт Делю А там могу только перезагрузит или выключить, но сам, нажатием на конпку.

И как Насчет надежного антивира с обновлениями и т.п
Shamen
QUOTE (Нео @ Sep 21 2005, 02:43 PM)
Нет, ты меня не верно понял. У меня комп не сам перезагружается. Я когда включаю и как только загружается винда, она сразу виснет. Я ничего немогу нажать кроме Контр Альт Делю А там могу только перезагрузит или выключить, но сам, нажатием на конпку.

И как Насчет надежного антивира с обновлениями и т.п

Извини, но то что ты описываешь это проявления именно сассера. Так что понял я тебя правильно, а в нашей сетке сассера выхватить нефик делать.
Нео
Этот сассер он что делает?? комп перезагружает сам, да?

Проверка, на которую ты указал, сказала, что на моем компьютере Сассер не был найден

Кстати, ты каким антивирусом пользуешься
MEGA
СП2 тебе в руки.
Ставь его и вирусы тревожить не будут.
Shamen
QUOTE (Нео @ Sep 21 2005, 04:28 PM)
Проверка, на которую ты указал, сказала, что на моем компьютере Сассер не был найден


То на что я дал тебе ссылку не проверка, а заплатка против сассера.
Cepxeo
QUOTE (MEGA @ Sep 21 2005, 05:53 PM)
СП2 тебе в руки.
Ставь его и вирусы тревожить не будут.

Конечно, не совсем так... черви притом только старые не будут тревожить, но без антивируса нельзя! вирусы отымеют твой комп, и ты не заметишь... с антивирусом ты это хотя бы заметишь... если повезет %))))
может, этого и не видно, но зоопарк-лепразорий на компах тех, кто не юзает антивири - это угроза всем. "Да нет, все нормально - Я живу спокойно" - слышим мы от них в ответ
Voldemar
QUOTE (Flash @ Apr 10 2005, 12:22 PM)
Советую Bit Defender 8 Pro. Стабильная работа; достойный набор пакета: Antispam, Firewall, Antivirus;

уже есть 9-ая версия. по ощущениям работает помягче 8-ки, и наконец-то устранилось "замирание" сразу после логина в систему.

у меня честный (купленный) ключик от 8-ой версии, девятую накатил - всё пучком, работает.
Элеутеррококк
QUOTE
у меня честный (купленный) ключик от 8-ой версии, девятую накатил - всё пучком, работает.


Будь добр, скажи, как покупал, где и во сколько тебе это обошлось (и на какой срок ключик) ?
Нео
Мега: СП2 стоит и СП2 тоже.
Шамен: а как эту заплатку то ставить? ТАмже куда ты ссылку дал файл FXSasser, Worm fix tool?
Нео
Нее, у меня не сассер. Там написано, что сассер это когда у стало вылазить окошоко о перезагрузке. а у меня "замирание" сразу после логина в систему.

ГДе взять Bit Defender Pro в Хнете?? ОН помогет от зависания??

ХЕЛП
Kulakov
на 69.100 лежит
Нео
А где доставать обновления?
Kulakov
Ну ё-моё....ну там же......

тебе еще путь указать....или сам найдешь????? bomb.gif censored.gif gun_guns.gif
Элеутеррококк
Да, выкладываем каждую неделю smile.gif Либо там же, либо в папке софт/Inbox на филине smile.gif

Могу выкладывать и ежедневные обновления, если это кого-нибудь интересует smile.gif


Только сразу скажу - не пытайся обновляться автоматически - затребует серийник! Выключи сразу это функцию и забудь о ней smile.gif
Kulakov
ежедневные, думаю, незачем выкладывать.....
Достаточно и еженедельных.... old.gif
Нео
Ладно те Кулаков успокойся. Я сообщение писал до того как зашел на филю за антивирусом) Так что я нашел))))
Спасибо
Нео
Это, как биться с win32 PadbotZ
ALandZR
Здрасте.Вот я всё читаю все ваши изречения.И думаю.............А что вы так боитесь червей и вирей.Деструктивных вирей мало.А всякие касперских ставить это только Лишние сообщения и тормоза в системе.И ни чего больше.Он вас от навороченных и деструктивных не спасёт.А обычные вири и черви они практически не сделают.Ну подумаешь раз в год систему снесут.Это мелочи жизни.А система от них дажн не тормозит.Так что делайте выводы.Мой совет не ставить антивирусы так как от них пользы нет.Просто можно обойтись фаерволом(виндовым). angel_innocent.gif
Лекарь
Что-то новенькое попалось..Скачет загрузка и файл подкачки немеренный, это не лавгейт, появилось на днях и антивирь не обнаружил! Подскажите, может быть у кого что типо этого было, скажите пожалуйста! Уже незнаю чего делать..
sevaduv
QUOTE (Лекарь @ Feb 3 2006, 11:32 PM)
Что-то новенькое попалось..Скачет загрузка и файл подкачки немеренный, это не лавгейт, появилось на днях и антивирь не обнаружил! Подскажите, может быть у кого что типо этого было, скажите пожалуйста! Уже незнаю чего делать..
Лекарь
Кажется врятли, но проверить стоит.
То, что у меня червь, я понимал около двух дней подряд - слишком большим был файл подкачки, сегодя вечером, он просто взбесился!!! Надо зайти на сцылку, да кто б денех дал...
Но всё-равно большое спасибо.
sevaduv
QUOTE (Лекарь @ Feb 4 2006, 12:24 AM)
Кажется врятли, но проверить стоит.
То, что у меня червь, я понимал около двух дней подряд - слишком большим был файл подкачки, сегодя вечером, он просто взбесился!!! Надо зайти на сцылку, да кто б денех дал...
Но всё-равно большое спасибо.

Email-Worm.Win32.Nyxem.e
Другие версии: .a

Детектирование добавлено 17 янв 2006
Описание опубликовано 20 янв 2006
Поведение Email-Worm, почтовый червь

* Технические детали
* Рекомендации по удалению

Технические детали

Вирус-червь, распространяющийся через интернет в виде вложений в зараженные электронные письма, а также по открытым сетевым ресурсам.

Рассылается по всем найденным на зараженном компьютере адресам электронной почты.

Червь представляет собой PE EXE-файл. Написан на языке Visual Basic. Упакован UPX. Размер в упакованном виде — около 95 КБ, размер в распакованном виде — около 176 КБ.
Инсталляция

После запуска, скрывая свою основную функциональность, червь создает в системном каталоге Windows и затем открывает ZIP-архив с тем же именем, что и запускаемый файл. Например:

%System%\Sample.zip

При инсталляции червь копирует себя в корневой и системный каталоги Windows и каталог автозагруски со следующими именами:

%System%\New WinZip File.exe
%System%\scanregw.exe
%System%\Update.exe
%System%\Winzip.exe
%System%\WINZIP_TMP.EXE
%User Profile%\Start Menu\Programs\Startup\WinZip Quick Pick.exe
%Windir%\rundll16.exe

После чего червь регистрирует себя в ключе автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"ScanRegistry"="scanregw.exe /scan"

При каждой следующей загрузке Windows автоматически запустит файл червя.

Также червь изменяет следующие ключи реестра:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"WebView"="0"
"ShowSuperHidden"="0"

Распространение через email

Для поиска адресов жертв червь сканирует файлы, имеющие следующие расширения:

dbx
eml
htm
imh
mbx
msf
msg
nws
oft
txt
vc

Червь также сканирует файлы, имеющие в своем имени следующие подстроки:

content
temporary

При рассылке зараженных писем червь пытается осуществить прямое подключение к SMTP-серверам.
Характеристики зараженных писем
Тема письма:

* *Hot Movie*
* A Great Video
* Arab sex DSC-00465.jpg
* eBook.pdf
* Fuckin Kama Sutra pics
* Fw:
* Fw: DSC-00465.jpg
* Fw: Funny smile.gif
* Fw: Picturs
* Fw: Real show
* Fw: SeX.mpg
* Fw: Sexy
* Fwd: Crazy illegal Sex!
* Fwd: image.jpg
* Fwd: Photo
* give me a kiss
* Miss Lebanon 2006
* My photos
* Part 1 of 6 Video clipe
* Photos
* Re:
* Re: Sex Video
* School girl fantasies gone bad
* The Best Videoclip Ever
* You Must View This Videoclipe!

Текст письма:

* ----- forwarded message -----
* >> forwarded message
* forwarded message attached.
* Fuckin Kama Sutra pics
* hello, i send the file. Bye
* Hot XXX Yahoo Groups
* how are you? i send the details.
* i attached the details. Thank you.
* i just any one see my photos. It's Free smile.gif
* Note: forwarded message attached. You Must View This Videoclip!
* Please see the file.
* Re: Sex Video
* ready to be FUCKED wink.gif
* The Best Videoclip Ever
* VIDEOS! FREE! (US$ 0,00)
* What?

Имя файла-вложения:

* 007.pif
* 04.pif
* 3.92315089702606E02.UUE
* 677.pif
* Attachments[001].B64
* document.pif
* DSC-00465.Pif
* DSC-00465.pIf
* eBook.PIF
* eBook.Uu
* image04.pif
* New_Document_file.pif
* Original Message.B64
* photo.pif
* School.pif
* SeX.mim
* WinZip.BHX
* Word_Document.hqx
* Word_Document.uu

Распространение через открытые сетевые ресурсы

Червь копирует себя в следующие доступные сетевые ресурсы с именем Winzip_TMP.exe:

ADMIN$
C$

Прочее

В случае обнаружения на зараженном компьютере червь удаляет следующие записи в системном реестре:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
[HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"APVXDWIN"
"avast!"
"AVG_CC"
"AVG7_CC"
"AVG7_EMC"
"AVG7_Run"
"Avgserv9.exe"
"AVGW"
"BearShare"
"ccApp"
"CleanUp"
"defwatch"
"DownloadAccelerator"
"kaspersky"
"KAVPersonal50"
"McAfeeVirusScanService"
"MCAgentExe"
"McRegWiz"
"MCUpdateExe"
"McVsRte"
"MPFExe"
"MSKAGENTEXE"
"MSKDetectorExe"
"NAV Agent"
"NPROTECT"
"OfficeScanNT Monitor"
"PCCClient.exe"
"pccguide.exe"
"PCCIOMON.exe"
"PccPfw"
"Pop3trap.exe"
"rtvscn95"
"ScanInicio"
"ScriptBlocking"
"SSDPSRV"
"TM Outbreak Agent"
"tmproxy"
"Vet Alert"
"VetTray"
"VirusScan Online"
"vptray"
"VSOCheckTask"

Также червь выгружает из системы запущенные приложения, в именах которых присутствуют следующие строки:

fix
kaspersky
mcafee
norton
removal
scan
symantec
trend micro
virus

Червь удаляет все найденные файлы из следующих папок:
%ProgramFiles%\Alwil Software\Avast4\*.exe %ProgramFiles%\BearShare\*.dll
%ProgramFiles%\DAP\*.dll
%ProgramFiles%\Grisoft\AVG7\*.dll
%ProgramFiles%\Kaspersky Lab\Kaspersky Anti-Virus Personal\*.exe
%ProgramFiles%\Kaspersky Lab\Kaspersky Anti-Virus Personal\*.ppl
%ProgramFiles%\LimeWire\LimeWire 4.2.6\LimeWire.jar
%ProgramFiles%\McAfee.com\Agent\*.*
%ProgramFiles%\McAfee.com\shared\*.*
%ProgramFiles%\McAfee.com\VSO\*.exe
%ProgramFiles%\Morpheus\*.dll
%ProgramFiles%\NavNT\*.exe
%ProgramFiles%\Norton AntiVirus\*.exe
%ProgramFiles%\Symantec\Common Files\Symantec Shared\*.*
%ProgramFiles%\Symantec\LiveUpdate\*.*
%ProgramFiles%\Trend Micro\Internet Security\*.exe
%ProgramFiles%\Trend Micro\OfficeScan Client\*.exe
%ProgramFiles%\TREND MICRO\OfficeScan\*.dll
%ProgramFiles%\Trend Micro\PC-cillin 2002\*.exe
%ProgramFiles%\Trend Micro\PC-cillin 2003\*.exe

Все перечисленные действия червя делают систему более уязвимой для последующих атак.

Также червь может загружать из интернета свои обновления без ведома пользователя.

Также на зараженном компьютере червь может блокировать работу мыши и клавиатуры.

Третьего числа каждого месяца через 30 минут после загрузки зараженного компьютера червь перезаписывает файлы, имеющие следующие расширения:

dmp
doc
mdb
mde
pdf
pps
ppt
psd
rar
xls
zip

Испорченные файлы содержат следующий текст:

DATA Error [47 0F 94 93 F4 F5]

Рекомендации по удалению

1. Перезагрузите компьютер в «безопасном режиме» (в самом начале загрузки компьютера нажмите и удерживайте F8, а затем выберите пункт Safe Mode в меню загрузки Windows).
2. В диспетчере задач найдите процесс с одним из следующих имен:

New WinZip File.exe
rundll16.exe
scanregw.exe
Update.exe
Winzip.exe
WINZIP_TMP.EXE
WinZip Quick Pick.exe

Если обнаружите такой процесс — завершите его.
3. Вручную удалите следующие файлы из корневого и системного каталогов Windows и каталога автозагрузки:

%System%\New WinZip File.exe
%System%\scanregw.exe
%System%\Update.exe
%System%\Winzip.exe
%System%\WINZIP_TMP.EXE
%User Profile%\Start Menu\Programs\Startup\WinZip Quick Pick.exe
%Windir%\rundll16.exe

4. Удалите из системного реестра следующую запись:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"ScanRegistry"="scanregw.exe /scan"
5. Перезагрузите компьютер в нормальном режиме и убедитесь, что вы удалили все зараженные письма из всех почтовых папок.
6. В случае если были повреждены ваши персональные программы (в большинстве случаев это антивирусные программы и межсетевые экраны), заново установите требуемое программное обеспечение.
7. Произведите полную проверку компьютера Антивирусом Касперского (скачать пробную версию).


Elliot
Дожили...
Черви на ВБ и размером 95 кил в упакованном виде. Повбывав бы! (с).
Hexfire
QUOTE (Elliot @ Feb 4 2006, 01:08 AM)
Дожили...
Черви на ВБ и размером 95 кил в упакованном виде. Повбывав бы! (с).

Ага... laugh.gif
Portable Executable, да ещё и VB'шный + запакованый UPX'ом (p.s. про aspack не забыли? smile.gif) Они случаем рантаймы с собой не таскают (а то я не заметил в описании)? smile.gif А что? на каждую версию-то не напосешься! old.gif
Elliot
QUOTE (Hexfire @ Feb 4 2006, 10:28 AM)
Ага... laugh.gif
Portable Executable, да ещё и VB'шный + запакованый UPX'ом (p.s. про aspack не забыли? smile.gif) Они случаем рантаймы с собой не таскают (а то я не заметил в описании)? smile.gif А что? на каждую версию-то не напосешься! old.gif


Не... Рантайм там не на один метр, если я правильно помню. Никаким архиватором столько в 95 кил не запихать laugh.gif.
Hexfire
QUOTE (Elliot @ Feb 4 2006, 11:54 AM)
Не... Рантайм там не на один метр, если я правильно помню. Никаким архиватором столько в 95 кил не запихать laugh.gif.

Не являясь компилятором, как интерпретатор, VB имеет ядро, или, если говорить точным языком виртуальную машину (aka Microsoft Visual Basic Virtual Machine xx, где xx - major + minor версия) на данный момент последняя — msvbvm60.dll, т.е. соответствует последней версии классического VB - VB6 далекого 98'. Её последняя модификаця (с установленным SP6 — последним для линейки VS6 того же 98') занимает 1,32 MB, 2002 год. Т.о., если ещё допустить наличие таких чудес как Object Linking&Embedding aka OLE и не-вложенных ActiveX контролов (ocx+dll) и прочей т.н. ComponetObjectModel aka COM-related всячины, имеем дополнительную рантайм DLL, известную в народе как vbrun60.dll плюс горы другого "барахла" в придачу... в всё с собой... Я ещё не сказал про совместимость с Win32API и Win16API... biggrin.gif

ого... определенно увлекся... smile.gif
P.S. Троян/Вирус на VB, imo, = анекдот. smile.gif
kold
кого нить поразил последний вирус, тот что файлы с компа удаляет
adrio
Scan type: Realtime Protection Scan
Event: Virus Found!
Virus name: Backdoor.Trojan
File: \\192.168.69.100\Inbox\!BOOKS\tini.exe
Location: \\192.168.69.100\Inbox\!BOOKS
Computer: ***
User: ***
Action taken: Clean failed : Quarantine failed : Access denied
Date found: Sat Mar 04 17:02:53 2006

Norton Antivirus..
Vadim
QUOTE (adrio @ Mar 4 2006, 05:06 PM)
Scan type: Realtime Protection Scan
Event: Virus Found!
Virus name: Backdoor.Trojan
File: \\192.168.69.100\Inbox\!BOOKS\tini.exe
Location: \\192.168.69.100\Inbox\!BOOKS
Computer: ***
User: ***
Action taken: Clean failed : Quarantine failed : Access denied
Date found: Sat Mar 04 17:02:53 2006

Norton Antivirus..

Снёс нафик, хрень всякую заливают..
Arwen
Люди, помогите, а! пожалуйста!

Virus name: W32Areses.Q@mm
File: C:\\WINDOWS\csrss.exe

Есть лечилка? не могу найти в инете
I-NET
Подскажите срочно что за вирус который инфу постоянно сливает!!!!!
Padonak
файрвол поставь... wink.gif
это троян :]
I-NET
какой именно троян который сливает информацию.....буду очень признателен
Padonak
файрвол поставь, он сам их найдёт и выкинет или в карантин отправит...
I-NET
я немогу себе поставить файрвол.....мне надо знать какой именно троян сливает инфу чтобы найти его на компе самому
Евгений
Таких вирусов множество. Для отыскания их на своем компе название не сильно поможет. Есть специализированный софт.
смотрим сюда.

Если за этим последует вопрос I-NET'a, какой именно троян так делает, мне покажется, что цели I-NET'a не защита своего компа, а совсем даже наоборот smile.gif
Hyper
На почте Филина столько Lovgate'ов... blink.gif (Win32/Lovgate.Z червь)

Шлюццо с некоторых внешних адресов, а также с внутрисетевых (Филин, Городок.нет)... Прям кошмар ph34r.gif
Nikola46
Почему антивирусные програмы не обновляются через сеть HomeNet? help.gif
Евгений
QUOTE (Nikola46 @ Jun 20 2007, 01:47 PM)
Почему антивирусные  програмы не обновляются через сеть HomeNet? help.gif

Вопрос из серии "почему невозможно пить пиво?" smile.gif
антивирусы через Хнет обновляются. Есл у вас сервера обновлений прописаны внешние (к примеру, официальные сервера производителей), то перед обновлением полезно включать монитор (это такая программка smile.gif )
Если хотите без трары траффика, воспользуйтесь поиском на Филине и Хнетфоруме - тема поднималась неоднократно и все было расписано.
Nikola46
QUOTE (I-NET @ Jan 21 2007, 06:22 PM)
я немогу себе поставить файрвол.....мне надо знать какой именно троян сливает инфу чтобы найти его на компе самому

Самое лучшее его удалить и никаких промблем. rolleyes.gif
Fast Reply:

 Enable Smilies |  Enable Signature
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2012 Invision Power Services, Inc.