Здравствуйте, гость ( Вход | Регистрация )
Jul 19 2006, 19:15
Сообщение
#1
|
|
|
Настоящий ADSL'щик ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 336 Регистрация: 16.6.2006 Пользователь №: 730 |
Кто знает, опасны ли они? Однажды у меня такое было, тогда я все вылечил Каспером,а ща думаю, может они безвредны и удалять их не имеет смысла? (Все вирусы называются одинаково , что-то типа Win32....)
|
|
|
|
![]() |
Jul 14 2007, 08:53
Сообщение
#2
|
|
|
PAUK-NET.RU TEAM Группа: Admin Сообщений: 4,715 Регистрация: 11.7.2005 Из: ЮЗР Пользователь №: 3 |
Сестрёнка недавно подцепила заразу:
Цитата(http://www.softboard.ru/index.php?showtopic=46134 @ 10.07.2007, 01:59) Этот вирус никаким файрволом и никакой проактивной защитой не определяется. Приходит письмо следующего содержания: Код Здравствуйте, на Ваше имя отправлена открытка. Отправитель открытки: Вася Пупкин. Открытка ждёт Вас по адресу: http://Scrensaverscard.narod.ru/46549gdfgd...vh5/SCardDR.scr Для просмотра перейдите по ссылке или скопируйте ее в адресную строку интернет-браузера. Открытка будет дожидаться Вас в течение 90 дней. Отправитель - ваш друг, адреса берутся из МАгента. На деле файл не скринсейвер, а просто самораспаковывающийся зип-архив, который молча извлекается в папку Windows и запускает на выполнение по-очереди 4 скрипта VBScript. Скрипты слегка закодированы, весь код прописан в виде символьных констант вида "chr(79)" (первый скрипт начинается символами "a=chr(79)&chr(110)&chr(32)&chr(69)&chr(114)&chr(114)"), т.е. нечитаем напрямую. Скрипты рассылают копии вашим друзьям, прописывают файл one.exe в автозапуск (файл в папке Windows). Далее они рекурсивно на всех дисках заменяют файлы форматов mp3, avi, ogg, mpg, vob, wmv, wma, aac, aif, aiff, amr, wav и wave на первый прикрепленный к посту файл, файлы jpg, bmp, gif и png - на второй, и txt, xls, doc, htm и xl - на третий. При работе используется файл C:\DR.dr. Также вирус в реестре записывает параметры для блокировки диспетчера задач и редактора реестра. В любом случае, писали это откровенные сволочи и извращенцы, но, как оказалось, операционная система и средства защиты ничего подозрительного не заметили. Цитата(http://www.diary.ru/~torknet/?comments&postid=31989663&from=last @ 09-07-2007 13:37) Любите открытки? А вот не стоит. Ни у кого файлик этот не залежался? Ибо NOD32 его не определял (и хз, определяет ли теперь), а сохранить копию я не догадался - надо бы ESET'у его отправить.(Я вот тоже в ЖЖ писать не люблю, однако пришлось.) Вот не стоит любить открытки, приходящие по электронной почте. Даже если они от знакомых. Из последних: 1) приходит открытка от кого-то знакомого 2) запускаете (там файлик с расширение SCR - то бишь скринсейвер) 3) ничего не происходит И всё. А на самом деле - ВСЕ картинки (джпг, гиф, пнг), вся музыка (мп3, вав, вма), все документы (док, кслс) заменяются на однотипное сообщение "Деструктивная реклама. Хотите поучаствовать во второй волне - пишите нам". И адрес. Без резервной копии документы восстановлению не подлежат. Картинки все становятся размером в 25 килобайт (500 на 400 точек), аудиофайлы - 278 килобайт (исполнитель - destruktivnaya, год 2007, альбом 1), доки и эксель-таблицы - 104 байта. Увы, это не слух. Проверено моими клиентами. UPD.: Файлик (по крайней мере один из вариантов) называется SCardDR.scr Обращается к сайту (или загружается с сайта?) scrensaverscard точка narod точка ru (пишу через точки, чтобы никто нечаянно не нажал) Именно через одно "e" в первом слоге. UPD.2: Зараза сидит в файле ScardDR.scr. Надо грохнуть его (тщательно поискать по всему винчестеру). Заодно грохнуть и файл one.exe (живёт скорее всего в папке Windows). Выгрузить из памяти wsсriрt.exe. Снести все файлы с расширением .dr и файл dr.vbs (валяются в корне диска C:). Найти файлы 01.vbs, 02.vbs, 03.vbs - и их тоже удалить. PS: может кому пригодится - Kaspersky Lab Forum |
|
|
|
-shooter- Что за вирусы такие? Jul 19 2006, 19:15
-flank всяко бывает, некоторые имеют свойство просто внед... Jul 19 2006, 19:18
Dark Spyder Цитата(-shooter- @ Jul 19 2006, 20... Jul 19 2006, 19:20
-shooter- Я тоже вроде в DC скачал
Каспер их находит сразу и... Jul 19 2006, 19:23
Dark Spyder Цитата(-shooter- @ Jul 19 2006, 20... Jul 19 2006, 19:57
Sonik У кого скачали не помните? Jul 19 2006, 19:37
-shooter- Надо другим антивирем проверить?
Какой лучше??... Jul 19 2006, 22:10
OldFornit Цитата(-shooter- @ Jul 19 2006, 23... Jul 20 2006, 08:58
s0s В прошлом году, был подобный вирус...Win32Jeefo (и... Jul 20 2006, 09:30
-shooter- У меня большинство вирусов называются Win32.Hibrag... Jul 20 2006, 10:00
s0s тогда вводи в google ЦитатаWin32.Hibrag
:) Jul 20 2006, 10:08
Jacks Virus.Win32.Hidrag.a
Технические детали
Безобид... Jul 20 2006, 12:20
s0s Win32.Jeefo выполняет те же функции и делает то же... Jul 20 2006, 12:41
St0rmX одно и тоже
касперский определяет его как hidrag... Jul 20 2006, 16:00
-shooter- Я удалил его в корневом каталоге(тот который 36 кб... Jul 20 2006, 16:06
Маршрутизатор SmartAX MT800 ADSL А сколько svchost.exe должно быть запущено в норма... Jul 20 2006, 17:02
axiz Цитата(Маршрутизатор SmartAX MT800 ADSL @ Jul... Jul 20 2006, 17:37

Маршрутизатор SmartAX MT800 ADSL Цитата(axiz @ Jul 20 2006, 18:37) у меня ... Jul 20 2006, 17:52

wort Цитата(axiz @ Jul 20 2006, 18:37) у меня ... Apr 8 2007, 13:05
St0rmX Цитата(Маршрутизатор SmartAX MT800 ADSL @ Jul... Jul 20 2006, 21:18
-flank ну ща народ начнет процесс svchost убивать до поси... Jul 20 2006, 21:24
-shooter- Да, надо тока в корневом каталоге Windows его удал... Jul 20 2006, 21:26
Маршрутизатор SmartAX MT800 ADSL Да не, вы что-то путаете... Jul 20 2006, 23:44
DruGsy Цитата(Маршрутизатор SmartAX MT800 ADSL @ Jul... Apr 8 2007, 09:38
AntoX У моего другана этот вирус был все ЕХЕ заразил. Ка... Apr 8 2007, 09:11
-shooter- Каспер лечит их, только со второго раза, сразу пос... Apr 8 2007, 09:38
KARLOSON У меня было подобное. Мне помог dr.web. он сразу в... Apr 8 2007, 14:31
stepka Цитата(-shooter- @ Jul 19 2006, 20... Jun 2 2007, 21:40
Sandro не хидраг ли? Jun 2 2007, 21:45
dimka999 Были такие, по всему диску C в миг расплодились,... Jun 2 2007, 23:28
knight19 У мя тож вирь сразу заражает системные файлы в вин... Jun 3 2007, 00:47
HotRabbit Цитата(knight19 @ Jun 3 2007, 01:47) У мя... Jun 3 2007, 01:28
AndrewDragon а не лечге просто антивирь поставить и фаер вдогон... Jun 3 2007, 01:33
Deniskins у меня была подобная шняга, что екзешники заражает... Jun 4 2007, 15:46
xmass Цитата(http://bash.org.ru/quote/250600)< Miseri... Jun 4 2007, 17:44
Deniskins ппц, такое впервые слышу))) Jun 4 2007, 17:57
traktor это не вирус, это эпидемя, вся россия мучается от ... Jun 4 2007, 21:48
-=Sm()kE=- Цитата(traktor @ Jun 4 2007, 22:48) это н... Jun 4 2007, 22:38
Bjorndalen У меня недавно появились вирусы тоже .ЕХЕ, но назв... Jun 19 2007, 09:20
КАНДУКТОР А у меня вообще был WIN32Mrak Jul 14 2007, 01:51
КАНДУКТОР и все выше перечисленые а NortonAntivirus их прост... Jul 14 2007, 01:53
Atlika У мя NOD32 находит их регулярно. Пыталась вышибать... Jul 14 2007, 09:18
GeMB!RD у меня 2 месяца назад был такой вирус в дс++ скача... Jul 14 2007, 09:59
Aligarx сцуко, тож такая уйня была, вылечил всё drveb-ом и... Jul 14 2007, 22:40
sox ИСПОЛЬЗУЙТЕ ЭТО ПОМОГАЕТ http://afanet.org.ru/show... Aug 24 2007, 21:18
Siplyj было такое... Касперыч вылечил, буквально 2 програ... Aug 24 2007, 22:17
SERfer У меня вирус neshta win32 заразил все .ехе , NOD32... Sep 8 2007, 15:33
SERfer Цитата(SERfer @ Sep 8 2007, 16:33) У меня... Sep 8 2007, 18:05
Dizza Цитата(SERfer @ Sep 8 2007, 19:05) каспер... Sep 8 2007, 18:20
Ася у меня такое было Касперский не помог, винду переу... Oct 9 2007, 15:08
anudril Эти виды вирусов были выведены в США, одним програ... Feb 3 2008, 01:30
SiMM Цитата(anudril @ Feb 3 2008, 01:30) у Кас... Feb 3 2008, 10:59
anudril Есть вариант восстановить систему до даты её зараж... Feb 3 2008, 01:31
MAGnym А мне всё равно на вирусы!, я ща на висте сижу... Feb 3 2008, 09:11
FeNikS Цитата(-shooter- @ Jul 19 2006, 19... Feb 3 2008, 11:32
..::KraN::.. Надо ставить хороший антивирус (Каспер или лучше N... Feb 3 2008, 11:51
anudril Я чуть ошибся, в том что написал, что вирус был со... Feb 4 2008, 15:52![]() ![]() |
|
Текстовая версия | Сейчас: 17th December 2025 - 13:12 |