Valerinvest Uzinmarket

Главная | Регистрация | Вход
Среда, 17.04.2024, 23:23
Приветствую Вас Гость | RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Форум "«Кунсткамера Неблагодарных Работодателей» » Ташкентский Клуб "Серебристая Поляна" » Антивирусы, Вирусы и борьба с ними. » Новый вирус и как с ним бороься. (О старых тоже можно говорить.И как с ними бороться.)
Новый вирус и как с ним бороься.
ValerianДата: Воскресенье, 09.12.2007, 13:25 | Сообщение # 1
Рядовой
Группа: Проверенные
Сообщений: 10
Репутация: 0
Статус: Offline
Несколько дней назад я при входе на один из сайтов РУНЕТа, трижды поймал трояна. Изыскал возможность и сообщил владельцам сайта.Под видом трояна мой Каспер-7 выловил руткита. Их специалисты провели профилактику на сайте и на сервере и дали свои рекомендации.

"Наши спецы говорят вот что. Этот вирь разновидность так называемых
руткидов, и очень суровый. Внедряется на уровне ядра NT с уровнем
"систем", т.е. администрирования.

Делает вот что:

1. перехватывает некоторые процессы на себя ( и только по этому его
можно вычислить) как - напишу ниже.

2. меняет где то в глубине системы настройки URL, т.е. некоторые
адреса подменяет несколькими своими url и разбавляет некоторыми из
Вашей истории для маскировки (по этому и попал www.sgravity.com - он здесь не причем как видите, насколько мы его сегодня смотрели, там нет даже файлов php)
При наборе Вами подмененного url выставляет свои (Вы привели один в письме) и качает по ним трояна.

Как быть. Вирь бессмертен, т.к. вирем как таковым ( по понятиям) не
является а косит под добровольно установленную комплексную прогу. Есть слухи что убивает его 7-й Каспер, но спецы наши не верят.

Можно сделать следующее - скачайте с инета AVZ - 4.27, обновите базы ( это бесплатно) - правда вирь старый, можно не базы обновлять.
Заускайте AVZ и смотрите какие процессы перехвачены ( их как правило несколько одной прогой - эта прога и есть ядро виря - обычно расширение .sys)
Если искать ее по пути - не найдете, но ищется набором названия в
виндовском "поиске". Найдите ее таким образом и удалите.
Все - вирь убит, НО!!! подменянные url найти не удастся Нужно
вычислить, при наборе каких ваш браузер отсылает по ВАми в письме
указаному url и не набирать его ((
И в дальнейшем переустановить ОС

Так что Валерий мы в этом не виноваты, вирь подцеплен где то на другом сайте.

А в будущем нужно: ставить файрволлы, хотя бы Панду, и лучше будет использовать Висту чем XP.

__________________________________________________
С Уважением, Виталий Рохмистров, информационная группа,
Школа Барислава Карина [c] 2004-2007
======================
Мои комментарии:
Спасибо за информацию такую подробную и метод борьбы с вирей.
Я действительно с одного места входил на этот сайт. Место это рассылка Школа Барислава Карина (Выпуск 69) она у меня в оутлуке., и с сайта Субскрайб, там где живет блог рассылки. Пытался написать в блоге сообщение, почему то не вписалось и я рискнул через другой сайт сообщить это.
Далее: Как реагировал мой каспер-7. Крик или визг Трояна я очень хорошо помню ( несколько раз пару лет назад, выводил всю систему таким визгом). Каспер задержал его на входе и выбросил красную табличку. Я дал команду удалить. Что и было сделано.После этого я отключал от сети комп и проводил полную проверку. Все чисто. Дополнительно у меня еще стоит анти-шпион от Агавы (бесплатная версия).
Комп работает как часики. Без тормозов и затяжек. Уверен, что этой вири нет. Если бы был, даже просто при работе вне Интернета, комп зависал бы.


Конкретный Партнер Идеи,Время Которой Пришло!
 
inkvizitorДата: Четверг, 14.02.2008, 07:12 | Сообщение # 2
Рядовой
Группа: Пользователи
Сообщений: 1
Репутация: 0
Статус: Offline
щас есть вирусы которые не видны антивирусам, и есть программы которые прячут вирусы от антивирусов! поэтому надеятся на антивирь нельзя! потому что вирусы все новее и новее и все серьезнее и опаснее! самое слабое место в копьютере ето пользователь!

Живу только интернетом, не надо мне ни компьютерные столы ни шкафы ни другая мебель.online-Бомж/ прощай OFF )))
 
ValerianДата: Четверг, 14.02.2008, 11:00 | Сообщение # 3
Рядовой
Группа: Проверенные
Сообщений: 10
Репутация: 0
Статус: Offline
С утверждением согласен.Хотя с таковыми вроде пока бог миловал встречаться. Но вот проблему на днях подцепил. В самом компьютере пока не наблюдается, а на флэшке вирус сидит. И как говорят мои партнеры на работе это новый вирус. Не удаляется.Не лечится.Если удалить, через пять секунд снова возраждается.Как быть, что делать? Может кто подскажет?
Антивирусы: Аваст- пропускает, но в принудительном поиске ищет и подсказывает куда их девать. Позавчера 15 штук отловил - и трояны и черви и прочей хрени.
АВЗ-версия 4.29 с обновлением на 13.02.08 видит его, но не может удалить. По сообщению некоторых админов, каспер с такой канителью справиться не может.
Итак названия вируса (он какой то сдвоенный или даже строенный?):первая папка - FOUND.000; вторая папка - Recovery Bin , а внутри неё ещё папка -In Progress
На работе ставил флэшку, НОД-32 определил его как Avtorun, и тоже не может удалить.
Что делать?


Конкретный Партнер Идеи,Время Которой Пришло!
 
uzinmarketДата: Воскресенье, 28.12.2008, 10:05 | Сообщение # 4
Admin
Группа: Администраторы
Сообщений: 3
Репутация: 0
Статус: Offline
Почистить компьютер все таки удалось.
В настоящее время у меня в компьютере две антивирусные системы: Аваст и Avira Anivir/. Обе системы мощные.Правда чувствуется, что Аваст все таки задерживает, т.е. тормозит работу компьютера.
Вторая система немецкая, бесплатная, инсталлируется при включенном в интернет компьютере.После инсталляции тут же обнаружил засиженного трояна.
 
Форум "«Кунсткамера Неблагодарных Работодателей» » Ташкентский Клуб "Серебристая Поляна" » Антивирусы, Вирусы и борьба с ними. » Новый вирус и как с ним бороься. (О старых тоже можно говорить.И как с ними бороться.)
  • Страница 1 из 1
  • 1
Поиск:


Copyright MyCorp © 2024 | Сделать бесплатный сайт с uCoz