Правила • Помощь • ПоискКто в он-лайне • Статистика • Ссылки • Кто откуда • Команда
Привет, Guest
Регистрация • Вход
Сегодня 29 Апреля
Празднуют ДР: ZiuniA, Masochnik, Yurius, Dark Sol, Azazel, IoN, Ingvar
Наши проекты
Рецензии [всего: 968]
Ссылки на официальные сайты групп

Читать рецензию на альбом "Savage poetry" группы "Edguy"



  Metal Land » Курилка » Вирусы

Переход по темам
<< Пред. След. >>
Единственная страница этой темы
Модерирует: ZeRGhhh
Отправить другу   Версия для печати   

   
Ossian
noavatar
Новичок
E-mail | Цитата | В оффлайне | IP
Темы не нашел, так что создаю. Не прав - перенаправляйте.

Заработал вирус, и не знаю, как от него избавиться.
Может кто поможет.
Стала появляться ошибка (только в то время, когда я в сети) спримерно таким текстом:
"STOP! CRITICAL ERROR!
...
...
Download REGISTRY CLEANER from key32.com"
Причем сайты разные указывает... На которых одно и то же - предложение качнуть эту самую прогу...
Я ничего, естественно, не качал, а проверил себя на вирусы... Три часа проверял ЖД, ничего не нашел!...((

Причем откуда зараза неизвестно: по сомнительным сайтам не бродил, никого не трогал.

А комп начал тормозить... Причем не олько когда я в сети, а когда в сети, то особенно...

Не поможет кто, если есть опытные люди, а не то хоть плачь: третий день регулярного посещения сети и вот такая хрень...

-----
Above the land of Tir'na'Nog the ancient calm still reigns...


30 | Дата рег-ции 29 Марта, 2007 | Отправлено: 3:33 - 21 Июня, 2007 1
Thy Demon

Аццкий металлер
Цитата | В оффлайне | IP
Ossian
Ну на опытного я не тяну, но у самого одно время были странные вирусы на компе.. твой вообще больше похож на spyware, а не на вирус.

Есть довольно хорошая, бесплатная програмка "Lavasoft AdAware", которая проверяет комп на наличие этих самых спайваров. Можно взять тут http://www.lavasoftusa.com/download_and_buy/product_comparison_chart.php, кликай на DownloadFree.

Потом прогони ее, посмотри что найдет, удали/сунь в карантин. Думаю вполне может помочь. И если пользуешь IE, лучше переходи на Mozilla Firefox или Opera, они лучше блокируют всяких червей.

-----
и снова здравствуйте!


1005 | Дата рег-ции 9 Дек., 2004 | Отправлено: 3:43 - 21 Июня, 2007 2
Heim ins Reich

Аццкий металлер
Цитата | В оффлайне | IP
эге, у меня вроде было что-то похожее, на Windows XP.
вообщем, нужно отключить некую "службу сообщений"

Нахождение: Пуск / Панель управления / Администрирование / Службы.

Эта пакость по умолчанию, походу, стоит в винде уже, как "рабочая".
Единственное, потом при каждой перезагрузке у меня она снова "работала" - приходилось отключать  но потом как-то всё же вырубил.
Если окажется, что это - "оно", то поищи в инете инфу про эту "службу" - найдёшь решение проблемы стопудово.

-----
"В неделю экономь 5 марок - автомобиль тебе в подарок!" © старая реклама народного автомобиля


2925 | Дата рег-ции 28 Сент., 2004 | Отправлено: 3:45 - 21 Июня, 2007 3
Ossian
noavatar
Новичок
E-mail | Цитата | В оффлайне | IP
Thy Demon
Спасибо, попробую.
Heim ins Reich
Спасибо большое, но (может это предрассудки), мне кажется, компьютер реально начал тормозить...причем неслабо.
Но я отключу эту "СЛУЖБУ".

-----
Above the land of Tir'na'Nog the ancient calm still reigns...


30 | Дата рег-ции 29 Марта, 2007 | Отправлено: 3:56 - 21 Июня, 2007 4
shaman

Аццкий металлер
Модератор
Фото | E-mail | Цитата | В оффлайне | IP
если сообщение об ошибке появляиццо в систрее, то энто точно не вирус а спайваре, судя по описанному тобой процессу, так оно и есть, лично я отлавливал последним макафи, да и зоналарм справлялся, оба соттветственно в комплексном решении, с антивирями, фаерволами и другими полезностями....

-----
Следуя традициям - LastFM


4144 | Дата рег-ции 11 Ноября, 2003 | Отправлено: 14:27 - 21 Июня, 2007 5
M_57

Металлер
Фото | WWW | Цитата | В оффлайне | IP
Хорошо всё-таки иметь систему защищённую от вирей by-design

зы. кстати, а ты под админским небось акком сидишь в винде постоянно?

-----
http://zw0rk.blogspot.com


137 | Дата рег-ции 22 Марта, 2005 | Отправлено: 14:32 - 21 Июня, 2007 6
shaman

Аццкий металлер
Модератор
Фото | E-mail | Цитата | В оффлайне | IP
Ossian

Цитата:
Причем откуда зараза неизвестно: по сомнительным сайтам не бродил, никого не трогал.

сайты, обычно не причем... наверное кряк какой нить ставил.. или прогу какую нить зверски (типа) ломаную.. обычно там они всплывают...

Хотя, судя по надоедливости спайваре тотже вирус...)))))))))

-----
Следуя традициям - LastFM


4144 | Дата рег-ции 11 Ноября, 2003 | Отправлено: 14:32 - 21 Июня, 2007 7
Ossian
noavatar
Новичок
E-mail | Цитата | В оффлайне | IP
Нет а эта штука может мне РЕАЛЬНЫЙ вред принести?
А то я отключу windows messenger и не будет ко мне дрянь такая соваться...

-----
Above the land of Tir'na'Nog the ancient calm still reigns...


30 | Дата рег-ции 29 Марта, 2007 | Отправлено: 17:25 - 21 Июня, 2007 8
M_57

Металлер
Фото | WWW | Цитата | В оффлайне | IP
Ossian
в винде ничего заранее предсказать нельзя, если есть возможность заткнуть дырку -- её надо затыкать. почитай про взломы/любые другие атаки виндовых машин, ухохочешься.

-----
http://zw0rk.blogspot.com


137 | Дата рег-ции 22 Марта, 2005 | Отправлено: 20:38 - 21 Июня, 2007 9
Mucupurulent
noavatar
Аццкий металлер
WWW | E-mail | Цитата | В оффлайне | IP

Цитата:
Темы не нашел

Гы, а я нашёл!    Вот: http://www.metalland.net/cgi-bin/board/topic.cgi?forum=5&topic=359

1068 | Дата рег-ции 12 Июля, 2002 | Отправлено: 23:28 - 21 Июня, 2007 10
Ossian
noavatar
Новичок
E-mail | Цитата | В оффлайне | IP
Черт! Ну извините... Прблему свою я решил, так что всем спасибо, тему можно закрывать.)))))

-----
Above the land of Tir'na'Nog the ancient calm still reigns...


30 | Дата рег-ции 29 Марта, 2007 | Отправлено: 18:50 - 22 Июня, 2007 11
Mucupurulent
noavatar
Аццкий металлер
WWW | E-mail | Цитата | В оффлайне | IP

Цитата:
тему можно закрывать.

Зачем же закрывать?.. Может ещё у кого возникнут. У тебясамого опять, например.  

1068 | Дата рег-ции 12 Июля, 2002 | Отправлено: 23:02 - 22 Июня, 2007 12
ZeRGhhh

Murderer
Администратор
WWW | Цитата | В оффлайне | IP

Цитата:
Прблему свою я решил, так что всем спасибо, тему можно закрывать.)))))

Кстати, как именно решил, не поделишься?

-----
Разбегись! Так прикольнее!


2221 | Дата рег-ции 28 Дек., 2002 | Отправлено: 23:24 - 22 Июня, 2007 13
Ossian
noavatar
Новичок
E-mail | Цитата | В оффлайне | IP
Да очень просто. Купил последнюю версию антивируса, проверил мой компЪ, нашел четыре программы-не вируса, но вредоносных объектов. Плюс поставил хороший файервол... А все было так просто...

А насчетзакрытия я к тому, чтоб две темы не висело, можно закрыть возникшую позже, сиречь мою.

-----
Above the land of Tir'na'Nog the ancient calm still reigns...


30 | Дата рег-ции 29 Марта, 2007 | Отправлено: 3:17 - 24 Июня, 2007 14
Trismegist

Аццкий металлер
Фото | Цитата | В оффлайне | IP
Ух ты, забавный вирус подхватил. Вернее, банальный. Backdoor октябрьской модификации, который незаметно живет на компе и по команде хозяина выполняет всякую подрывную деятельность навроде спама.

Пропалил я его быстро, после того, как заметил на своем сайте в конце индексной странички пару левых строк.
<div id="***" style="display:none"></div>
<iframe src="http://***" width="9" height="10" style="visibility: hidden;"></iframe>
Удаляешь их, буквально через час сами вновь появляются. Кто сайты не делает и в коде не ковыряется - хрен заметит. В чем/ком причина - вариантов немного, в итоге основная версия свелась к моему собственному недосмотру. Вирус вызнал мой пароль к фтп и передал налево, откуда простой робот через тот же фтп оптом пихает свою пару строк кода на всё, к чему у него появился доступ.

Играем в Шерлока Холмса дальше. Чищу хтмл на сервере, далее хостер (а не я сам) меняет мне пароли к фтп. Смотрим, ждем в засаде сутки. Лишние строки не появляются. Отлично. Проверяем домашний и рабочий компьютеры касперским (сволочь, допустил!). На работе чисто, на домашнем находим этот самый Backdoor. Отлично. Находим его в папках фара, через который я ходил на фтп (фанфары, теория подтверждается), а также в опере и аутлуке. На аутлук насрать, я им никогда не пользовался, почте ничего не угрожает. С оперой веселее. Повезло, что она у меня только для теста работоспособности сайтов, поэтому тоже "пронесло". А ведь самый безопасный браузер с минимум нацеленной на него вирусятины! По счастью, фаерфокс не заразился. Но все равно, зараза нешуточная. Хоть и вылечил, но пароли надо сменить.

Чешем репу: а если вылечилось не всё или криво? Копаем червячков и идём на рыбалку. Наживкой будет мой безопасный сайтик, на который заходим через фтп с домашнего компа под новым паролем. Никаких сюрпризов не появляется? Чисто. Теперь можно и остальные пароли сменить. А если бы с перепугу полез менять сразу, то... ничего и не изменилось бы, новые пароли сразу улетели бы налево. Судя по зараженным программам, вирус передавал пароли от фтп (скрытая реклама/заражение/накрутка), почты (для спама) и... от всего что угодно (что паролилось в браузере). Вопрос лишь в том, на что нацеливался "хозяин" вируса. По счастью для меня, всякого ущерба я вроде бы избежал. =)

В связи с этим детские советы для сайтовладельцев:
1. Нет безопасных фтп-клиентов, и проблема в хранении пароля, даже зашифрованного. Вот вы и не храните. Надо зайти на свой сайт - вбивайте пароль ручками. Если память подводит, то пароль можно хранить где угодно в простом текстовом файлике и копипастить оттуда. Само собой, речь о доступе к вашему сайту, где вы владелец всех прав, а на чужие пофиг - раз там нет прав на запись у вас, то и у злоумышленника их не будет.
2. Периодически проверяйте главную страничку своего сайта: после тэга </html> не должно быть никаких левых строк, особенно скриптов или тэга <iframe>. Не проверишь - не заметишь. Впрочем, есть сайты-помощники, которые сами вас предупредят.
3. Не полагайтесь на антивирус, он иногда совсем тупой. А потом будет поздно. Но антивирусы рулят. Делайте чаще _полную_ проверку системного диска. Конечно, можно задать делать это автоматически.

-----
GEO: играй знаниями. Географическая энциклопедия.


2489 | Дата рег-ции 22 Авг., 2005 | Отправлено: 13:04 - 2 Дек., 2010 | Исправлено: Trismegist - 2 Дек., 2010 (13:06) 15
Pahan666

Металхэд
Администратор
E-mail | Цитата | В оффлайне | IP

Цитата:
Trismegist пишет:
Backdoor октябрьской модификации

Только и всего? Я то подумал что ты там какую-нибудь папиллому подхватил или хламидиоз. И хвастаешь нам тут что на учет встал в кожно-венерологический. БУГАГА!!!

-----
Fuck god and fuck you


11096 | Дата рег-ции 20 Апр., 2007 | Отправлено: 14:08 - 2 Дек., 2010 16
Trismegist

Аццкий металлер
Фото | Цитата | В оффлайне | IP
Pahan666

Цитата:
Pahan666 пишет:
И хвастаешь нам тут что на учет встал в кожно-венерологический. БУГАГА!!!

Будь так, мы там встретились бы, так что речь шла лишь о компьютерах.

-----
GEO: играй знаниями. Географическая энциклопедия.


2489 | Дата рег-ции 22 Авг., 2005 | Отправлено: 14:34 - 2 Дек., 2010 17
 

Форум: Курилка, Тема: Вирусы

Гости не могут отвечать

Переход по темам
<< Пред. След. >>

© 2002-2024 Metal Land | О защите личной информации