IPB

Здравствуйте, гость ( Вход | Регистрация )

3 страниц V   1 2 3 >  
ОтветитьСоздать новую тему
> Что за вирусы такие?, Заражены почти все файлы .exe расширением
-shooter-
сообщение Jul 19 2006, 19:15
Сообщение #1


Настоящий ADSL'щик
****

Группа: Posters
Сообщений: 336
Регистрация: 16.6.2006
Пользователь №: 730



Кто знает, опасны ли они? Однажды у меня такое было, тогда я все вылечил Каспером,а ща думаю, может они безвредны и удалять их не имеет смысла? (Все вирусы называются одинаково , что-то типа Win32....) sleep.gif
Вернуться к началу страницы
 
+Цитировать сообщение
-flank
сообщение Jul 19 2006, 19:18
Сообщение #2


Супер постер
Иконка группы

Группа: Global moder
Сообщений: 718
Регистрация: 29.8.2005
Из: Чебоксары
Пользователь №: 54



всяко бывает, некоторые имеют свойство просто внедрятся в во ВСЕ .ехе и тем самым занимать кучу диского места...
причем некоторые .ехе могут потом еще и не работать...

Сообщение отредактировал -flank - Jul 19 2006, 19:19
Вернуться к началу страницы
 
+Цитировать сообщение
Dark Spyder
сообщение Jul 19 2006, 19:20
Сообщение #3


Продвинутый пользователь
***

Группа: Posters
Сообщений: 152
Регистрация: 23.6.2006
Из: п. Кугеси
Пользователь №: 770



Цитата(-shooter- @ Jul 19 2006, 20:15) *
Кто знает, опасны ли они? Однажды у меня такое было, тогда я все вылечил Каспером,а ща думаю, может они безвредны и удалять их не имеет смысла? (Все вирусы называются одинаково , что-то типа Win32....) sleep.gif

У меня тож такие вирусы! как с ними бороться? и как защищаться! (я эти вирусы скачал случайно в ДС++) эти тупые вирусы у меня заразили все .exe файлы!!! Помогите подскажите!!! huh.gif


--------------------
ICQ#: 354-864-213

Вернуться к началу страницы
 
+Цитировать сообщение
-shooter-
сообщение Jul 19 2006, 19:23
Сообщение #4


Настоящий ADSL'щик
****

Группа: Posters
Сообщений: 336
Регистрация: 16.6.2006
Пользователь №: 730



Я тоже вроде в DC скачал
Каспер их находит сразу и хочет удалить!! Это же комшмар! Все заново устанавливать!!
НО когда делаешь полную проверку, он все исправляет!
Вернуться к началу страницы
 
+Цитировать сообщение
Sonik
сообщение Jul 19 2006, 19:37
Сообщение #5


Настоящий ADSL'щик
****

Группа: Posters
Сообщений: 488
Регистрация: 30.12.2005
Из: На самом краю земли...
Пользователь №: 235



У кого скачали не помните?


--------------------
Весь мир разрисую!
Вернуться к началу страницы
 
+Цитировать сообщение
Dark Spyder
сообщение Jul 19 2006, 19:57
Сообщение #6


Продвинутый пользователь
***

Группа: Posters
Сообщений: 152
Регистрация: 23.6.2006
Из: п. Кугеси
Пользователь №: 770



Цитата(-shooter- @ Jul 19 2006, 20:23) *
Я тоже вроде в DC скачал
Каспер их находит сразу и хочет удалить!! Это же комшмар! Все заново устанавливать!!
НО когда делаешь полную проверку, он все исправляет!

Да если делаешь полную проверку то он их либо лечит либо удаляет! mellow.gif


--------------------
ICQ#: 354-864-213

Вернуться к началу страницы
 
+Цитировать сообщение
-shooter-
сообщение Jul 19 2006, 22:10
Сообщение #7


Настоящий ADSL'щик
****

Группа: Posters
Сообщений: 336
Регистрация: 16.6.2006
Пользователь №: 730



Надо другим антивирем проверить?
Какой лучше?? Вроде AVP нормальный или типа такого какой-то.
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_OldFornit_*
сообщение Jul 20 2006, 08:58
Сообщение #8





Guests






Цитата(-shooter- @ Jul 19 2006, 23:10) *
Надо другим антивирем проверить?
Какой лучше?? Вроде AVP нормальный или типа такого какой-то.

Если что, то Win32 - это все вирусы под платформу виндовоза.
Антивириев очень много, и каспер - не самый лучший.
Я например юзаю AVAST, пересадил на него весь офис. Жалоб и нареканий нет.
Вернуться к началу страницы
 
+Цитировать сообщение
config
сообщение Jul 20 2006, 09:30
Сообщение #9


Супер постер
Иконка группы

Группа: Local moder
Сообщений: 586
Регистрация: 14.7.2006
Из: Вурнары-Чебоксары
Пользователь №: 946



В прошлом году, был подобный вирус...Win32Jeefo (или что-то в этом роде), как здесь уже указал OldFornit, win32 это означает что под окошки. Значит название вируса Jeefo. Что он делал у меня: заражал все .exe фалы, после этого программы просто не запускались. В процессах он маскировался как svchost.exe и, по ходу, ставился на автозагрузку...Northon Antivirus мне помог не полность...так как не вылечивал файлы, а просто их сносил...Больше половины программного архива как не бывало! На офф сайте Northona есть инструкция как его снести "руками". А вообще, введи название вируса в google и найдёшь по теме как сделать (в смысле - снести) этот вирус. Вообще это довольно безобидная "игрушка". :)

З.Ы. Я не профи во всяких выражениях, так что если что чуть-чуть неправильно указал - не судите.
Вернуться к началу страницы
 
+Цитировать сообщение
-shooter-
сообщение Jul 20 2006, 10:00
Сообщение #10


Настоящий ADSL'щик
****

Группа: Posters
Сообщений: 336
Регистрация: 16.6.2006
Пользователь №: 730



У меня большинство вирусов называются Win32.Hibrag.a или типа того.
Вернуться к началу страницы
 
+Цитировать сообщение
config
сообщение Jul 20 2006, 10:08
Сообщение #11


Супер постер
Иконка группы

Группа: Local moder
Сообщений: 586
Регистрация: 14.7.2006
Из: Вурнары-Чебоксары
Пользователь №: 946



тогда вводи в google
Цитата
Win32.Hibrag

:)

Сообщение отредактировал s0s - Jul 20 2006, 10:09
Вернуться к началу страницы
 
+Цитировать сообщение
Jacks
сообщение Jul 20 2006, 12:20
Сообщение #12


Продвинутый пользователь
***

Группа: Posters
Сообщений: 229
Регистрация: 28.3.2006
Из: Чебоксары
Пользователь №: 397



Virus.Win32.Hidrag.a

Технические детали
Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.

При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE

Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.

Вирус никак не проявляет своего присутствия в системе.

Сообщение отредактировал Jacks - Jul 20 2006, 12:22


--------------------
Интересно получается - человек девять месяцев пытается выбраться из женского организма, а потом всю жизнь пытается залезть обратно.
Вернуться к началу страницы
 
+Цитировать сообщение
config
сообщение Jul 20 2006, 12:41
Сообщение #13


Супер постер
Иконка группы

Группа: Local moder
Сообщений: 586
Регистрация: 14.7.2006
Из: Вурнары-Чебоксары
Пользователь №: 946



Win32.Jeefo выполняет те же функции и делает то же самое.
Возможно это одно и то же.
Вернуться к началу страницы
 
+Цитировать сообщение
St0rmX
сообщение Jul 20 2006, 16:00
Сообщение #14


Пользователь
**

Группа: Posters
Сообщений: 77
Регистрация: 30.4.2006
Из: Чебоксары
Пользователь №: 493



одно и тоже wink.gif
касперский определяет его как hidrag, а McAfee как Jeefo
Вернуться к началу страницы
 
+Цитировать сообщение
-shooter-
сообщение Jul 20 2006, 16:06
Сообщение #15


Настоящий ADSL'щик
****

Группа: Posters
Сообщений: 336
Регистрация: 16.6.2006
Пользователь №: 730



Я удалил его в корневом каталоге(тот который 36 кб) Терь он больше не будет ничо заражать? И если он безобидный, пускай себе торчит у меня, а то Каспер удаляет их вместе с запускательными файлами
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_Маршрутизатор SmartAX MT800 ADSL_*
сообщение Jul 20 2006, 17:02
Сообщение #16





Guests






А сколько svchost.exe должно быть запущено в нормальном компе?
У меня 7
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_axiz_*
сообщение Jul 20 2006, 17:37
Сообщение #17





Guests






Цитата(Маршрутизатор SmartAX MT800 ADSL @ Jul 20 2006, 18:02) *
А сколько svchost.exe должно быть запущено в нормальном компе?
У меня 7

у меня ни одного svchost.exe нет smile.gif
Код
[axiz@nix ~]$ ps ax | grep svchost.exe | grep -v grep | wc -l
0
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_Маршрутизатор SmartAX MT800 ADSL_*
сообщение Jul 20 2006, 17:52
Сообщение #18





Guests






Цитата(axiz @ Jul 20 2006, 18:37) *
у меня ни одного svchost.exe нет smile.gif
Код
[axiz@nix ~]$ ps ax | grep svchost.exe | grep -v grep | wc -l
0

Ну выключили один - так комп перестал работать huh.gif
Вернуться к началу страницы
 
+Цитировать сообщение
St0rmX
сообщение Jul 20 2006, 21:18
Сообщение #19


Пользователь
**

Группа: Posters
Сообщений: 77
Регистрация: 30.4.2006
Из: Чебоксары
Пользователь №: 493



Цитата(Маршрутизатор SmartAX MT800 ADSL @ Jul 20 2006, 18:02) *
А сколько svchost.exe должно быть запущено в нормальном компе?
У меня 7


в процесах незнаю сколько точно, но когда у меня этот вирус, то в папке windows лежит файл svchost.exe, а так его нет, значит и вируса нет
Вернуться к началу страницы
 
+Цитировать сообщение
-flank
сообщение Jul 20 2006, 21:24
Сообщение #20


Супер постер
Иконка группы

Группа: Global moder
Сообщений: 718
Регистрация: 29.8.2005
Из: Чебоксары
Пользователь №: 54



ну ща народ начнет процесс svchost убивать до посинения smile.gif
Вернуться к началу страницы
 
+Цитировать сообщение
-shooter-
сообщение Jul 20 2006, 21:26
Сообщение #21


Настоящий ADSL'щик
****

Группа: Posters
Сообщений: 336
Регистрация: 16.6.2006
Пользователь №: 730



Да, надо тока в корневом каталоге Windows его удалить вроде бы
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_Маршрутизатор SmartAX MT800 ADSL_*
сообщение Jul 20 2006, 23:44
Сообщение #22





Guests






Да не, вы что-то путаете...
Вернуться к началу страницы
 
+Цитировать сообщение
AntoX
сообщение Apr 8 2007, 09:11
Сообщение #23


Продвинутый пользователь
***

Группа: Posters
Сообщений: 150
Регистрация: 28.3.2007
Из: Кугеси
Пользователь №: 5,887



У моего другана этот вирус был все ЕХЕ заразил. Каспер не мог личить, а он взял и удалил свои ЕХЕ. Виндоузкие ЕХЕ не заражоные были!


--------------------
Billomania - Лучший развлекательный портал!
Billomania в ADSL и в Инфолинк
Вернуться к началу страницы
 
+Цитировать сообщение
-shooter-
сообщение Apr 8 2007, 09:38
Сообщение #24


Настоящий ADSL'щик
****

Группа: Posters
Сообщений: 336
Регистрация: 16.6.2006
Пользователь №: 730



Каспер лечит их, только со второго раза, сразу после проверки чистку делать не стоит, снесет все..
Вернуться к началу страницы
 
+Цитировать сообщение
DruGsy
сообщение Apr 8 2007, 09:38
Сообщение #25


No_commenT
*****

Группа: Posters
Сообщений: 657
Регистрация: 15.3.2007
Из: 4e
Пользователь №: 5,701



Цитата(Маршрутизатор SmartAX MT800 ADSL @ Jul 21 2006, 00:44) *
Да не, вы что-то путаете...


Это точно....


--------------------
Take em out, take em out, bring em out dead, shine em up, shine em up, shine the bald head 1 gun, 2 gun, 3 gun, 4!! U`re, mine, it`s all about crime! Onyx!
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_wort_*
сообщение Apr 8 2007, 13:05
Сообщение #26





Guests






Цитата(axiz @ Jul 20 2006, 18:37) *
у меня ни одного svchost.exe нет smile.gif
Код
[axiz@nix ~]$ ps ax | grep svchost.exe | grep -v grep | wc -l
0


и даже так:

Код
wort@cadm:~$ sudo find / -iname svchost.exe | wc -l
0
wort@cadm:~$


Сообщение отредактировал wort - Apr 8 2007, 13:06
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_KARLOSON_*
сообщение Apr 8 2007, 14:31
Сообщение #27





Guests






У меня было подобное. Мне помог dr.web. он сразу все вылечил, ну и кое что грохнул, а так все потом работало стабильно.
Вернуться к началу страницы
 
+Цитировать сообщение
stepka
сообщение Jun 2 2007, 21:40
Сообщение #28


Настоящий ADSL'щик
****

Группа: Posters
Сообщений: 371
Регистрация: 17.8.2006
Пользователь №: 1,221



Цитата(-shooter- @ Jul 19 2006, 20:15) *
Кто знает, опасны ли они? Однажды у меня такое было, тогда я все вылечил Каспером,а ща думаю, может они безвредны и удалять их не имеет смысла? (Все вирусы называются одинаково , что-то типа Win32....) sleep.gif

ето наверна старый добрый Jeefo smile.gif cool.gif
Вернуться к началу страницы
 
+Цитировать сообщение
Sandro
сообщение Jun 2 2007, 21:45
Сообщение #29


Да прибудет с тобой сила...
******

Группа: Posters
Сообщений: 1,180
Регистрация: 21.5.2006
Из: г.п. Урмары :)
Пользователь №: 611



не хидраг ли? wink.gif


--------------------
ххх (21:01:35 6/08/2008)
Слу, в каком возрасте у маленьких девочек отрастают мозги? ©
Вернуться к началу страницы
 
+Цитировать сообщение
dimka999
сообщение Jun 2 2007, 23:28
Сообщение #30


Пользователь
**

Группа: Posters
Сообщений: 109
Регистрация: 18.1.2007
Из: Hell
Пользователь №: 4,959



Были такие, по всему диску C в миг расплодились, заметил когда некоторые проги перестали запускаться.... Каспер их всех грохнул... и выличил...


--------------------
**********
Вернуться к началу страницы
 
+Цитировать сообщение
knight19
сообщение Jun 3 2007, 00:47
Сообщение #31


Продвинутый пользователь
***

Группа: Posters
Сообщений: 162
Регистрация: 25.4.2006
Пользователь №: 477



У мя тож вирь сразу заражает системные файлы в винде, создает троян, там идет процесс ctfmon.exe есле иво не вырубитьви в инет зайти то траф страшна идти будет, за час - мегов 40 так...
Было у кого нить ещё такое?


--------------------
Проще всего не делать ничего и жить в праздности пока позволяет обстановка.
Вернуться к началу страницы
 
+Цитировать сообщение
HotRabbit
сообщение Jun 3 2007, 01:28
Сообщение #32


Настоящий ADSL'щик
Иконка группы

Группа: Local moder
Сообщений: 443
Регистрация: 31.8.2006
Из: Юпитер
Пользователь №: 1,448



Цитата(knight19 @ Jun 3 2007, 01:47) *
У мя тож вирь сразу заражает системные файлы в винде, создает троян, там идет процесс ctfmon.exe есле иво не вырубитьви в инет зайти то траф страшна идти будет, за час - мегов 40 так...
Было у кого нить ещё такое?
Не было... и спасибо, но НЕ НАДО!!!
Грохай винду, ставь чистую, пропатч как следует (все заплатки - чем новее, тем лучшее), авось избавишься от этого (думается троянчик там обитает)
Антивирусник, кстати, неплохо бы поставить (советовать не буду, меня мой устраивает)


--------------------
Software Is Like Sex - It's Better When It's Free
Вернуться к началу страницы
 
+Цитировать сообщение
AndrewDragon
сообщение Jun 3 2007, 01:33
Сообщение #33


Устаревший Дракон
Иконка группы

Группа: Global moder
Сообщений: 1,579
Регистрация: 10.10.2005
Из: NChK
Пользователь №: 100



а не лечге просто антивирь поставить и фаер вдогонку?


--------------------
Атдам наски в хорошие руки. Цвет мокрый асфальт. Запах мокрые ноги. Пробег 17 км. На ходу. Требуют стирки. Вывертыш.

и почему вам 17 лет?..
Вернуться к началу страницы
 
+Цитировать сообщение
Deniskins
сообщение Jun 4 2007, 15:46
Сообщение #34


Супер постер
*****

Группа: Posters
Сообщений: 887
Регистрация: 18.10.2006
Из: from RUSSIA
Пользователь №: 2,522



у меня была подобная шняга, что екзешники заражает, но каспер их вылечивал. А толку небыло, после вылечивания они все переставали работать. Да и ваабще, прежде чем чето запустить после скачки всегда проверяйте антивиром. Всегда так делаю и проблем с Вирами уже порядка года не имею. А если хоть одного обнаружу, так винду сношу и новую ставлю. Нах мне винда такая, хоть и вылеченная. Безопастность - превыше всего

Сообщение отредактировал Deniskins - Jun 4 2007, 15:47


--------------------
ВТ FIFA Лига ВТ F1 Лига
Ждем второй звездочки...
Вернуться к началу страницы
 
+Цитировать сообщение
xmass
сообщение Jun 4 2007, 17:44
Сообщение #35


Мега постер
******

Группа: Posters
Сообщений: 1,068
Регистрация: 6.9.2006
Из: Чебоксары
Пользователь №: 1,596



Цитата(http://bash.org.ru/quote/250600)
< Miserie > Как-то ко мне на комп виндовый попался один троянчик. т. к. с виндоусом я особо не дружу, то файл svShost.exe удалил ручками, и на его месте создал папочку с таким же именем, чтоб его больше там не видеть. На следующий день у меня в списке процессов оказался файл shchhosst.exe, и с ним я поступил так же. после недельной борьбы и бесконечного сопротивления интеллекта интеллекту, я узрел у себя на компе файл с именем zaebal.exe... Мне даже немножко стыдно стало... Вот так уходят талантливые хакеры...

Хехе, Avast, BitDefender или ESET (если есть деньги) помогут Вам избежать таких неприятных моментов.
Вернуться к началу страницы
 
+Цитировать сообщение
Deniskins
сообщение Jun 4 2007, 17:57
Сообщение #36


Супер постер
*****

Группа: Posters
Сообщений: 887
Регистрация: 18.10.2006
Из: from RUSSIA
Пользователь №: 2,522



ппц, такое впервые слышу)))


--------------------
ВТ FIFA Лига ВТ F1 Лига
Ждем второй звездочки...
Вернуться к началу страницы
 
+Цитировать сообщение
traktor
сообщение Jun 4 2007, 21:48
Сообщение #37


Ацкой лесной чудовищ
Иконка группы

Группа: Local moder
Сообщений: 2,308
Регистрация: 22.2.2007
Пользователь №: 5,408



это не вирус, это эпидемя, вся россия мучается от тупизны ламеров, которые не могут поставить антивирус)
короч это вирус бывает слудующих модификафий
win32\Jeefo
win32\Jeefa
Win32\Jeefb

имел дело со всеми, специально сидел ковырял, коро разницы я не заметил, заражают все EXE файлы, которые вы закрываете... Грохнуть можно и ручками, посавив антивир, крохнув %windows%/svchost.exe и просканировав систему, удалять а не лечить что найдёт - после лечения всё равно работать не будет. Капер почему то он же типо впереди планеты всей, тут как всегда, определяет токль один из этиз 3, при этом неправильно, называя его Hidrag или что то подобное, нод32 справляется отлично.....
мой совет - чащще ходите к ламерам с винтом, лазьте на порносайтах, сайтах халявы всякой, никога не ставьет файрвол, зачем он нужен, и вообще пускайте за комп кого попало..... тогда на вашем компе этот вир точно поселится.. Когад то этот вир мне влетел в круглую сумму.... а теперь уже 2 года как без него живу и не мучаюсь....


--------------------
Я ещё живой и иногда сюда захожу! 18.02.2021
Вернуться к началу страницы
 
+Цитировать сообщение
-=Sm()kE=-
сообщение Jun 4 2007, 22:38
Сообщение #38


Пользователь
**

Группа: Posters
Сообщений: 54
Регистрация: 29.5.2006
Из: Чебоксары
Пользователь №: 644



Цитата(traktor @ Jun 4 2007, 22:48) *
это не вирус, это эпидемя, вся россия мучается от тупизны ламеров, которые не могут поставить антивирус)
короч это вирус бывает слудующих модификафий
win32\Jeefo
win32\Jeefa
Win32\Jeefb

имел дело со всеми, специально сидел ковырял, коро разницы я не заметил, заражают все EXE файлы, которые вы закрываете... Грохнуть можно и ручками, посавив антивир, крохнув %windows%/svchost.exe и просканировав систему, удалять а не лечить что найдёт - после лечения всё равно работать не будет. Капер почему то он же типо впереди планеты всей, тут как всегда, определяет токль один из этиз 3, при этом неправильно, называя его Hidrag или что то подобное, нод32 справляется отлично.....
мой совет - чащще ходите к ламерам с винтом, лазьте на порносайтах, сайтах халявы всякой, никога не ставьет файрвол, зачем он нужен, и вообще пускайте за комп кого попало..... тогда на вашем компе этот вир точно поселится.. Когад то этот вир мне влетел в круглую сумму.... а теперь уже 2 года как без него живу и не мучаюсь....

Я тоже имел дело со всеми. Вернее- заражен был всеми. Сразу smile.gif Так вот, все 3 модификации определяются касперычем соответственно win32.Hidrag.a, win32.Hidrag.b, win32.Hidrag.c. От всех 3-х модификаций 6-ой каспер с обновленными базами лечил ехе-шники, причем умирали только инстальники (CRC-то изменилась) и пара тройка прог (Light Alloy, GTA:VC...) А вот нод исправно сносит все подряд вместе с пандой и авастом. Без шансов на лечение. (Ффсэх раструлирт! Партызанэн- пуф-пуф! Шнеля, шнеля, швайнен!)


--------------------
Вновь в строю влюблюбленных и любимых ;)
---------------------------------------------------------
Команда портала 21region.org
Вернуться к началу страницы
 
+Цитировать сообщение
Bjorndalen
сообщение Jun 19 2007, 09:20
Сообщение #39


SALT LAKE 2002
******

Группа: Posters
Сообщений: 2,129
Регистрация: 2.1.2007
Из: г. Цивильск.
Пользователь №: 4,562



У меня недавно появились вирусы тоже .ЕХЕ, но названия непонятные и длинные(просто набор каких-то букв), потом система тормознула и пришлось переставлять... Это случайно не черви?


--------------------
Побеждает тот, кто знает правила игры.
Вернуться к началу страницы
 
+Цитировать сообщение
КАНДУКТОР
сообщение Jul 14 2007, 01:51
Сообщение #40


Продвинутый пользователь
***

Группа: Posters
Сообщений: 161
Регистрация: 21.4.2007
Из: с.Янтиково
Пользователь №: 6,212



А у меня вообще был WIN32Mrak


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
КАНДУКТОР
сообщение Jul 14 2007, 01:53
Сообщение #41


Продвинутый пользователь
***

Группа: Posters
Сообщений: 161
Регистрация: 21.4.2007
Из: с.Янтиково
Пользователь №: 6,212



и все выше перечисленые а NortonAntivirus их просто не видел ща стоит каспер7


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
SiMM
сообщение Jul 14 2007, 08:53
Сообщение #42


PAUK-NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 4,715
Регистрация: 11.7.2005
Из: ЮЗР
Пользователь №: 3



Сестрёнка недавно подцепила заразу:
Цитата(http://www.softboard.ru/index.php?showtopic=46134 @ 10.07.2007, 01:59)
Этот вирус никаким файрволом и никакой проактивной защитой не определяется.
Приходит письмо следующего содержания:
Код
Здравствуйте, на Ваше имя отправлена открытка. Отправитель открытки: Вася Пупкин. Открытка ждёт Вас по адресу: http://Scrensaverscard.narod.ru/46549gdfgd...vh5/SCardDR.scr Для просмотра перейдите по ссылке или скопируйте ее в адресную строку интернет-браузера. Открытка будет дожидаться Вас в течение 90 дней.

Отправитель - ваш друг, адреса берутся из МАгента.
На деле файл не скринсейвер, а просто самораспаковывающийся зип-архив, который молча извлекается в папку Windows и запускает на выполнение по-очереди 4 скрипта VBScript. Скрипты слегка закодированы, весь код прописан в виде символьных констант вида "chr(79)" (первый скрипт начинается символами "a=chr(79)&chr(110)&chr(32)&chr(69)&chr(114)&chr(114)"), т.е. нечитаем напрямую. Скрипты рассылают копии вашим друзьям, прописывают файл one.exe в автозапуск (файл в папке Windows). Далее они рекурсивно на всех дисках заменяют файлы форматов mp3, avi, ogg, mpg, vob, wmv, wma, aac, aif, aiff, amr, wav и wave на первый прикрепленный к посту файл, файлы jpg, bmp, gif и png - на второй, и txt, xls, doc, htm и xl - на третий. При работе используется файл C:\DR.dr. Также вирус в реестре записывает параметры для блокировки диспетчера задач и редактора реестра. В любом случае, писали это откровенные сволочи и извращенцы, но, как оказалось, операционная система и средства защиты ничего подозрительного не заметили.
Цитата(http://www.diary.ru/~torknet/?comments&postid=31989663&from=last @ 09-07-2007 13:37)
Любите открытки? А вот не стоит.
(Я вот тоже в ЖЖ писать не люблю, однако пришлось.)

Вот не стоит любить открытки, приходящие по электронной почте.
Даже если они от знакомых.
Из последних:
1) приходит открытка от кого-то знакомого
2) запускаете (там файлик с расширение SCR - то бишь скринсейвер)
3) ничего не происходит
И всё.
А на самом деле - ВСЕ картинки (джпг, гиф, пнг), вся музыка (мп3, вав, вма), все документы (док, кслс) заменяются на однотипное сообщение "Деструктивная реклама. Хотите поучаствовать во второй волне - пишите нам". И адрес.
Без резервной копии документы восстановлению не подлежат.
Картинки все становятся размером в 25 килобайт (500 на 400 точек), аудиофайлы - 278 килобайт (исполнитель - destruktivnaya, год 2007, альбом 1), доки и эксель-таблицы - 104 байта.

Увы, это не слух. Проверено моими клиентами.

UPD.: Файлик (по крайней мере один из вариантов) называется SCardDR.scr
Обращается к сайту (или загружается с сайта?) scrensaverscard точка narod точка ru
(пишу через точки, чтобы никто нечаянно не нажал)
Именно через одно "e" в первом слоге.

UPD.2: Зараза сидит в файле ScardDR.scr. Надо грохнуть его (тщательно поискать по всему винчестеру). Заодно грохнуть и файл one.exe (живёт скорее всего в папке Windows).
Выгрузить из памяти wsсriрt.exe.
Снести все файлы с расширением .dr и файл dr.vbs (валяются в корне диска C:).
Найти файлы 01.vbs, 02.vbs, 03.vbs - и их тоже удалить.
Ни у кого файлик этот не залежался? Ибо NOD32 его не определял (и хз, определяет ли теперь), а сохранить копию я не догадался - надо бы ESET'у его отправить.
PS: может кому пригодится - Kaspersky Lab Forum
Вернуться к началу страницы
 
+Цитировать сообщение
Atlika
сообщение Jul 14 2007, 09:18
Сообщение #43


ГыГы
*****

Группа: Posters
Сообщений: 631
Регистрация: 22.6.2007
Из: Там на севере. В теплой зиме.
Пользователь №: 7,283



У мя NOD32 находит их регулярно. Пыталась вышибать касперским,не вышло. До сих пор живой зараза. И вообще у меня он пишит что это троян и червь.


--------------------
Let's get it bumpin' bumpin', yeah!
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_GeMB!RD_*
сообщение Jul 14 2007, 09:59
Сообщение #44





Guests






у меня 2 месяца назад был такой вирус в дс++ скачал ф1 после етого комп тормозил файлы незапускалиь
касперский все находил кроме главного вируса вощем я лечил удалял непомогло помогло тока после полного форматирования винчестера и зброса биоса
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_Aligarx_*
сообщение Jul 14 2007, 22:40
Сообщение #45





Guests






сцуко, тож такая уйня была, вылечил всё drveb-ом и каспером начисто
Вернуться к началу страницы
 
+Цитировать сообщение
sox
сообщение Aug 24 2007, 21:18
Сообщение #46


Новичок
*

Группа: Posters
Сообщений: 26
Регистрация: 9.6.2007
Пользователь №: 7,039



ИСПОЛЬЗУЙТЕ ЭТО ПОМОГАЕТ http://afanet.org.ru/showthread.php?t=175 ВНУТР ТРАФ ПО ЧР


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
Siplyj
сообщение Aug 24 2007, 22:17
Сообщение #47


Настоящий ADSL'щик
****

Группа: Posters
Сообщений: 364
Регистрация: 22.8.2007
Пользователь №: 8,707



было такое... Касперыч вылечил, буквально 2 программы пришлось переустановить и всё
Вернуться к началу страницы
 
+Цитировать сообщение
SERfer
сообщение Sep 8 2007, 15:33
Сообщение #48


Продвинутый пользователь
***

Группа: Posters
Сообщений: 159
Регистрация: 14.9.2005
Из: г. Цивильск
Пользователь №: 67



У меня вирус neshta win32 заразил все .ехе , NOD32 видит, но вылечить не может, предлагает все снести sad.gif
у кого встречался подобный зверь? как вылечить? и по подробней плз

Сообщение отредактировал SERfer - Sep 8 2007, 15:56
Вернуться к началу страницы
 
+Цитировать сообщение
SERfer
сообщение Sep 8 2007, 18:05
Сообщение #49


Продвинутый пользователь
***

Группа: Posters
Сообщений: 159
Регистрация: 14.9.2005
Из: г. Цивильск
Пользователь №: 67



Цитата(SERfer @ Sep 8 2007, 16:33) *
У меня вирус neshta win32 заразил все .ехе , NOD32 видит, но вылечить не может, предлагает все снести sad.gif
у кого встречался подобный зверь? как вылечить? и по подробней плз

касперский 7.0 решил smile.gif
Вернуться к началу страницы
 
+Цитировать сообщение
Dizza
сообщение Sep 8 2007, 18:20
Сообщение #50


Main Devil
Иконка группы

Группа: Local moder
Сообщений: 604
Регистрация: 30.8.2007
Из: г. Новочебоксарск
Пользователь №: 8,938



Цитата(SERfer @ Sep 8 2007, 19:05) *
касперский 7.0 решил smile.gif

У меня тоже поблемы исчезли... smile.gif


--------------------
ИНОГДА МЫ НЕ ДУМАЕМ О ТОМ, ЧТО ГОВОРИМ И ГОВОРИМ ТО, О ЧЕМ НЕ ДУМАЕМ....
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_Ася_*
сообщение Oct 9 2007, 15:08
Сообщение #51





Guests






у меня такое было Касперский не помог, винду переустанавливали
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_anudril_*
сообщение Feb 3 2008, 01:30
Сообщение #52





Guests






Эти виды вирусов были выведены в США, одним програмистом.. Я сам не раз заражал свой компьютер подобными тварями. Самый лёгкий способ их снести это Касперский 7 или NOD 32, можно поставить фаерволл не ниже классом ZoneAlarm, то есть ConSeal PC FIREWALL или Agnitum Outpost Firewall не первый раз спасают мою систему.. А так этот вирус поражает тока .exe, мне недавно друг принёс флэшку с вирусом Neshta( точнее червём), но вот именно ConSeal PC FIREWALL сразу его видит и бъёт по макушке, чтоб он вылез и убивает( но фаил остаётся целым)... И тем более минусы Каспера и НОДА видны не вооружённым глазом ... у Каспера не первый раз у меня и моих друзей вирусы тупо вылезали из хранилища и продолжали свой дело. У Нода другое в нём есть много чего интересного, но лучше этой прогой не пользоваться т.к. она получила широкое распространение и под нее написано много exploit'ов, самый часто взламываемый анвир
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_anudril_*
сообщение Feb 3 2008, 01:31
Сообщение #53





Guests






Есть вариант восстановить систему до даты её заражения и всё червя нет
Вернуться к началу страницы
 
+Цитировать сообщение
MAGnym
сообщение Feb 3 2008, 09:11
Сообщение #54


Пользователь
**

Группа: Posters
Сообщений: 100
Регистрация: 27.12.2007
Из: 4ебы
Пользователь №: 12,996



А мне всё равно на вирусы!, я ща на висте сижу и здесь вирус ехел не запускается хотя мне и до него всё равно!
Вернуться к началу страницы
 
+Цитировать сообщение
SiMM
сообщение Feb 3 2008, 10:59
Сообщение #55


PAUK-NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 4,715
Регистрация: 11.7.2005
Из: ЮЗР
Пользователь №: 3



Цитата(anudril @ Feb 3 2008, 01:30) *
у Каспера не первый раз у меня и моих друзей вирусы тупо вылезали из хранилища и продолжали свой дело.
С чего, интересно, Вы взяли, что они вылезали из хранилища?
Вернуться к началу страницы
 
+Цитировать сообщение
FeNikS
сообщение Feb 3 2008, 11:32
Сообщение #56


Devil May Cry
*****

Группа: Posters
Сообщений: 632
Регистрация: 31.12.2007
Из: Моргауши
Пользователь №: 13,173



Цитата(-shooter- @ Jul 19 2006, 19:15) *
Кто знает, опасны ли они? Однажды у меня такое было, тогда я все вылечил Каспером,а ща думаю, может они безвредны и удалять их не имеет смысла? (Все вирусы называются одинаково , что-то типа Win32....) sleep.gif


У меня таких вирусов куча.Но я их всех вылечил с антивирусом сумантек.
У меня ещо какой-то вирус был, который exe файлы удаляет и делает exe.exe.,
и так пока я невылечил.


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
..::KraN::..
сообщение Feb 3 2008, 11:51
Сообщение #57


Пользователь
**

Группа: Posters
Сообщений: 87
Регистрация: 28.11.2007
Из: Ядрин
Пользователь №: 12,105



Надо ставить хороший антивирус (Каспер или лучше NOD), хорошенько его настроить и всё... Я уже года 3-4 как поставил NOD32 - вирусов пока не подцеплял... И ещё желательно файрволл и проверять комп спец программами для определённых вирусов (для троянов: TrojanRemover, Adware, SpyWare: Lavasoft Adaware SE). И всё будет ОК!


--------------------
Программист ошибается дважды: первый раз - при рождении, а второй раз - при выборе профессии.

Мой сайт: http://max35soft.narod.ru

Вернуться к началу страницы
 
+Цитировать сообщение
Гость_anudril_*
сообщение Feb 4 2008, 15:52
Сообщение #58





Guests






Я чуть ошибся, в том что написал, что вирус был создан в США..
В теле вируса содержатся следующие строки:
Delphi-the best.
**** off all the rest.
Neshta 1.0
Made in Belarus.
Есть способ отрубить его через программы по автозапуску например AnVir TaskManager. Там надо запретить запуск файла svohost.com( вирусное тело) или в системном реестре изменить значение следующего ключа:
[HKCR\exefile\shell\open\command]
c
%WINDIR%\svchost.com "%1" %*
на
"%1" %*

Далее удаляем фаил%WINDIR%\svchost.com

А насчёт побега из хранилища, так это бывает када у тебя в хранилище более 10 заражённых файлов и тел. Метод побега прост: при перезагрузке вы можете не досчитатся какого-нить заражённого файла(ток если сразу же среагировать и провести проверку компьютера, то анвир скажет мол фаил там-то там-то)
Вернуться к началу страницы
 
+Цитировать сообщение

3 страниц V   1 2 3 >
ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 14th August 2025 - 10:18