Translate into English
+ Расширенный поиск
  • Пользователи
  • Правила форума
  • Регистрация
  • Сайт
К странице...
  • Вступай в группу Гиды по форуму (подробнее)
  • Все новости форума можно узнать из нашего паблика в ВК
  • Еженедельные обновления на форуме можно узнать здесь
Вернуться   Prosims: новости, обзоры, дополнения, файлы, коды, объекты, скины и скриншоты The Sims 3 и The Sims 2 — Симы форева ;) > Общение (счетчик сообщений выключен) > Компьютер > Интернет
Перезагрузить страницу Вирусы: какими бывают? как лечить?
Интернет web-программирование, сеть, хостинг и домены

Ответ
Страница 2 из 3 < 1 2 3 >
  Опции темы Опции просмотра
Старый 06.08.2007, 00:00   #11
Деффачка Любопытная меню пользователя Любопытная
активист

 Аватар для Любопытная
 
Репутация: 683  
Сообщений: 588
По умолчанию

freckle я всегда систему переставляю (предварительно проверив все диски на вирусы, если кроме диска "С" нигде вирусов не обнаружено, даже не лечу - переставляю не задумываясь). Так надежней, точно уверенна, что вирусы прибиты и негде не всплывут впоследствии
Любопытная вне форума   Ответить с цитированием
Любопытная
Посмотреть профиль
Найти ещё сообщения от Любопытная
Старый 06.08.2007, 00:05   #12
Деффачка freckle меню пользователя freckle
активист

 Аватар для freckle
 
Репутация: 413  
Адрес: Moscow
Возраст: 37
Сообщений: 606
По умолчанию

Любопытная, можно поподробнее, плиз...
__________________
Dum spiro spero (лат.) - Пока живу надеюсь:cool:
Per aspera ad astra (лат.) - Через тернии к звёздам:crazy_pilot:
Cogito ergo sum (лат.) - Мыслю, следовательно, существую:umnik2:
Margaritas ante porcas (лат.) - Не мечите бисера перед свиньями:angel:
КЛИКАЕМ СЮДА
freckle вне форума   Ответить с цитированием
freckle
Посмотреть профиль
Отправить личное сообщение для freckle
Найти ещё сообщения от freckle
Старый 06.08.2007, 04:13   #13
Деффачка Martini меню пользователя Martini
администратор

 Аватар для Martini
 
Репутация: 15843  
Адрес: Питер
Сообщений: 8,359
Профиль на Thesims3.com
По умолчанию

Ни в коем разе не нужно каждый раз переустанавливать виндоус.
Все легко лечится и не "всплывает". У меня бы давно крыша сдвинулась, если бы я это проделывала после каждого нахождения незначительного вируса.
Martini вне форума   Ответить с цитированием
Martini
Посмотреть профиль
Отправить личное сообщение для Martini
Найти ещё сообщения от Martini
Старый 06.08.2007, 08:54   #14
Деффачка freckle меню пользователя freckle
активист

 Аватар для freckle
 
Репутация: 413  
Адрес: Moscow
Возраст: 37
Сообщений: 606
По умолчанию

Martini, 29 файлов с трояном - это нормально?.. Мой антивирус отклонил атаку, даже выдал IP-адрес этого человека...
__________________
Dum spiro spero (лат.) - Пока живу надеюсь:cool:
Per aspera ad astra (лат.) - Через тернии к звёздам:crazy_pilot:
Cogito ergo sum (лат.) - Мыслю, следовательно, существую:umnik2:
Margaritas ante porcas (лат.) - Не мечите бисера перед свиньями:angel:
КЛИКАЕМ СЮДА
freckle вне форума   Ответить с цитированием
freckle
Посмотреть профиль
Отправить личное сообщение для freckle
Найти ещё сообщения от freckle
Старый 06.09.2007, 00:11   #15
Деффачка Mia Colucci меню пользователя Mia Colucci
Быть мной - тяжкий труд

 Аватар для Mia Colucci
 
Репутация: 4394  
Адрес: Екатеринбург
Возраст: 34
Сообщений: 5,882
Профиль в Вконтакте Профиль на Thesims3.com
По умолчанию

Я не знаю толком, вирус это или нет... Но у меня в последнее время (если точнее с сегоднешнего дня), инет начал откроыенно тупить. То и дело выплывает Сервер не Найден, подключиться можно уже не с первой попытки, а где-то с 10... Плюс ко всему, как только выхожу и закрываю Подключение (2 компика на панели: "Состояние"), у меня выплывает 64 страницы с последнего сайта где я была, причем так быстро, что я не успеваю и разглядеться нечего... Как только подключение выключается, и все эти страницы исчезают... Что это?
__________________
I Malta und USA!
Mia Colucci вне форума   Ответить с цитированием
Mia Colucci
Посмотреть профиль
Отправить личное сообщение для Mia Colucci
Найти ещё сообщения от Mia Colucci
Старый 14.09.2007, 01:49   #16
Мальчег Кан меню пользователя Кан
бывалый

 Аватар для Кан
 
Репутация: 51  
Адрес: Азербайджан г. Баку
Возраст: 37
Сообщений: 187
Плохо вирусы сожрали мой комп он стал психом

Цитата:
Сообщение от Foxy Посмотреть сообщение
Martini, А как насчёт Гидры, Мкара и Нешты?!
Просто пару месяцев назад дошло до того, что эта тройка вырубила мне систему и пришлось вести комп в сервис ...Вирусов всего было около 5 000 .

И ещё, какой антивирус действует лучше всего?
Касперский? Вы что? Издеваетесь? Фигняяяяя! Касперский ничто! Установил мне последнюю версию мастер, все ок! Работает 2 дня... Я кста сделал все защиты на макс.=) Ну вот на 3 день я открываю каспер и смотрю мол ошибка системы приложение будет закрыто! Нажимаю ОК, комп перезагружается... *испуг* далее смотрю все ярлыки рабочего стола не на свих местах а разбросаны повсюду ( через пару секунд включается какойто сайт с инет-эксплорера, включается экранный диктор инет сам подключается он входит (номер блин накойто 9995763 непонятный а у меня был всегда 188) логин был teleha@ Круто да? Ну так вот... входит в инет.... я не успел ниче выключить я был в шоке! Скорость инета у меня теперь была 800 мбит/с, потом смотрю ка какомто языке непонятном сайт и оттуда все качается и качается! на рабочем столе ниче нет! качаеца моментально по 2 мб за секунду (скорость то 100 мб) потом смотрю какая-то зеленая полоска вокгруг экрана! Я понял что это вирус! Но я ниче не делал я ждал пока закончится этот цирк, был спокоен потому что как раз уже хотел позвать мастера менять видокарту и драйвер) Ну вот закачалось оч много наверно 300 штук! ага еще когда я входил в инет и вместо 188 был тот номер даж когда я писал! Кстати Я использовал тот логин и пароль чтоб "подружиться" с вирусами) Шучу эт просто чтоб получить кайфа от такой скорости! Но нет! Захожу через эксплорер в БК играю.. все норм! Вот выхожу с нета... ничееее не выходит наверно злиться из-за того что я использую хаверксие штуки... круто? захожу на почту и мне прислано письмо типа "не лезь в наши дела не трогай вирусы и наш интернет" мне пофик! на следующий день прислали 3 специалистов! Ну они ковырялись и пугались вирусов! А я уже привык что экранны диктор мну пугает! звук убавили=) сидим се... копаемся спокойненько... вдруг выходит такая прога для скачиваий порно и само порно =) хаверы мне начали нравиться =) смотрели смотрели.... порно закончилось дальше ковыряемся.. короче прислали еще 4 чела и они мои комп открывали... со специальной прогой обнаружили в моем компе пару сотен торянов и 400 000 вирусов=( еще всякая мелкотня типа червей их было гдет 3 000! НО ВЫ ПРЕСДТАВЛЯЕТЕ???? В моем компе было читай что 500 000 вирусов аа! А терь поставили антивирус avast! он супер говорит мужским голос даже! И еще записали пару прог классных!
__________________
Поддержим наш форум на InternetMap!:bp:
От форумчан требуется всего один клик в день. Более одного зачитываться не будет.:ak:
:iloveprosims: I Love ProSims.ru!:angel:

В ролевой я Джоэл Транс :cool:
ПРЕМЬЕРА!!! Первые серии сериала "Я люблю и вспоминаю, но я не нужна..."
Кан вне форума   Ответить с цитированием
Кан
Посмотреть профиль
Отправить личное сообщение для Кан
Найти ещё сообщения от Кан
Старый 14.09.2007, 14:36   #17
Деффачка Хранитель кошачей мяты меню пользователя Хранитель кошачей мяты
активист

 Аватар для Хранитель кошачей мяты
 
Репутация: 2455  
Сообщений: 4,774
Профиль на Thesims3.com
По умолчанию

Первое впечатление: Кан ничего не поняла, но это ж офигенно!
Вторая мысль: Слуш, ты платишь за инет, а кто-то его использует? Ни фига! а обратиться в милицию или к провайдеру не пробовал. Возможно бы, что по ip вычислили ворье и засудили и посадили, чтоб тебе денег отвалили и провайдеру...
__________________
АВТОР УШЕЛ
Хранитель кошачей мяты вне форума   Ответить с цитированием
Хранитель кошачей мяты
Посмотреть профиль
Отправить личное сообщение для Хранитель кошачей мяты
Посетить домашнюю страницу Хранитель кошачей мяты
Найти ещё сообщения от Хранитель кошачей мяты
Старый 14.09.2007, 20:14   #18
Мальчег Кан меню пользователя Кан
бывалый

 Аватар для Кан
 
Репутация: 51  
Адрес: Азербайджан г. Баку
Возраст: 37
Сообщений: 187
По умолчанию

Нафик надо! Не хочу =) и было эт 2 года назад
__________________
Поддержим наш форум на InternetMap!:bp:
От форумчан требуется всего один клик в день. Более одного зачитываться не будет.:ak:
:iloveprosims: I Love ProSims.ru!:angel:

В ролевой я Джоэл Транс :cool:
ПРЕМЬЕРА!!! Первые серии сериала "Я люблю и вспоминаю, но я не нужна..."
Кан вне форума   Ответить с цитированием
Кан
Посмотреть профиль
Отправить личное сообщение для Кан
Найти ещё сообщения от Кан
Старый 20.09.2007, 19:35   #19
Мальчег Гончар меню пользователя Гончар
ньюби

 Аватар для Гончар
 
Репутация: 21  
Адрес: Москва
Возраст: 30
Сообщений: 67
По умолчанию

А мне пофик, нету антивируса. Как-то спокойнее, когда не думаешь о том, чтов твоих dll"ках копается пара троянов
Гончар вне форума   Ответить с цитированием
Гончар
Посмотреть профиль
Отправить личное сообщение для Гончар
Найти ещё сообщения от Гончар
Старый 04.10.2007, 18:17   #20
Мальчег St@s меню пользователя St@s
активист

 Аватар для St@s
 
Репутация: 1145  
Сообщений: 332
По умолчанию

Вчера в сети нарыл вот это:

Virus.VBS.Agent (Диструктивная реклама)
Опасная троянская программа, уничтожает данные пользователя на диске. От данного зловреда пострадали многие пользователи, зафиксирован буквально шквал обращений (в том числе в конференциях http://virusinfo.info и http://forum.kaspersky.com
Видимые проявления - в автозапуске появляется посторонний файл one.exe (файл размещается в папке Windows), который является SFX архивом. В случае запуска он распаковывается в корень диска C:, при это создаются следующие файлы: dr.vbs, DR1.dr, DR2.dr и DR3.dr. Файл dr.vbs после этого запускается (для извлечения файлов и запуска в архиве имеется скрипт: Path=c:\ Setup=dr.vbs).
Скрипт dr.vbs зашифрован для защиты от изучения, шифровка примитивная. Расшифровка показывает, что скрипт ищет файлы на диске (при этом анализируются все диски системы с типом Fixed (т.е. HDD) и Network (сетевой диск)), и в зависимости от расширения копирует заготовки
DR1.dr - DR3.dr поверх некоторых файлов. Поражаются файлы следующих типов:
mp3,avi,ogg,mpg,vob,wmv,wma,aac,aif,aiff,amr,wav,w ave - поверх них копируется файл DR1.dr
jpg,bmp,gif,png -> DR2.dr
txt,xlsЭ,doc,htm,xl -> DR3.dr

Файл DR1.dr является музыкальным файлом с ID3 тегом "Тут могла быть ваша РЕКЛАМА!!! По вопросам размещения во второй волне : xxx@yyyy", соответственно DR2.dr - это картинка формата JPEG (в ней призыв разместить рекламу написан на картинке, причем с лозунгом "Диструктивная реклама") и DR3.dr - текстовый файл, по содержимому идентичный ID3 тегу DR1.dr.

Как очевидно из описания, файлы перечисленных расширений будут уничтожены, резервных копий затираемых файлов зловред не делает.

Скрипт по некоторым стилистическим элементам похож на аналогичного деструктивного зловреда Email-Worm.VBS.Agent.j

Внедрение в систему и распространение
Зловред распространяется в виде файла с расширением SCR, размер файла - 424 кб, это SFX архив с файлами 01.vbs, 02.vbs, 03.vbs, 04.vbs и one.exe внутри. В случае запуска файлы извлекаются в папку Windows и идет запуск 01.vbs
1. WINDOWS\01.vbs - проверяет наличие в корне диска dr.vbs. Если его нет, то запускается 02.vbs и самоуничтожается
2. WINDOWS\02.vbs - просматривает папки в каталоге Mra\, принадлежащем MailRu Agent. Сканированием этой папки строит список адресов - найденные адреса заносятся в файл "c:\DR.dr", после чего запускается 03.vbs и самоуничтожается
3. WINDOWS\03.vbs -регистрирует в реестре файл one.exe, блокирует запуск редактора реестра и диспетчера задач через политики, после чего рассылает на один из встроенных в тело скрипта адресов письмо, текстовка "complete..." + аттчач - файл c:\DR.ey, после чего запускает 04.vbs и самоуничтожается. Файл DR.ey содержит данные ключа реестра Software\Mail.Ru\Agent.
4. WINDOWS\04.vbs Рассылает письма c заголовком "Вам пришла открытка от: xxxx" и телом "Здравствуйте, на Ваше имя отправлена открытка. Отправитель открытки: xxxx@ Открытка ждёт Вас по адресу: <полный адрес файла SCR, инсталлирующего зловреда>. Для просмотра перейдите по ссылке или скопируйте ее в адресную строку интернет-браузера. Открытка будет дожидаться Вас в течение 90 дней."

Для поражения ПК нужно перейти по указанной в подобном письме ссылке, загрузить и запустить файл (подтвердив запрос системы на запуск). Таким образом следует вспомнить основную заповедь безопасности в Интернет - не следует переходить по подозрительным ссылкам и запускать непонятные программы, загруженные по этим ссылкам ... Зловред заменяет все текстовые файлы, звуки и картинки, в том числе и системные и принадлежащие различным программам - поэтому если он отработал, то стоит или восстановить систему из резервной копии, или произвести ее переустановку.

Все картинки заменяются на одну (см. выше), также все фильмы и песни меняются на один и тот же трек. Текстовые документы тоже накрываются. Вместо Вашего текста появляется: "Тут могла быть ваша реклама!"
St@s вне форума   Ответить с цитированием
St@s
Посмотреть профиль
Отправить личное сообщение для St@s
Найти ещё сообщения от St@s
Ответ
Страница 2 из 3 < 1 2 3 >

« Предыдущая тема | Следующая тема »

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Опции темы
Версия для печати Версия для печати
Отправить по электронной почте Отправить по электронной почте
Опции просмотра
Линейный вид Линейный вид
Комбинированный вид Комбинированный вид
Древовидный вид Древовидный вид
Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Обратная связь / Архив / Вверх

Часовой пояс GMT +4, время: 16:00

vBulletin® Version 3.6.12. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
При сотрудничестве с Electronic Arts Inc.
EA Россия

Запрещено копирование и публикация любых материалов форума на другие порталы
без письменного разрешения администрации и указания ссылки на prosims.ru

Рейтинг@Mail.ru