1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Новые троянцы! Будьте бдительны!

Тема в разделе "Интернет", создана пользователем MagicMax, 04.03.04.

  1. граф Глюкалоff

    граф Глюкалоff Активный участник

    4.133
    1

    Ещё один кадр, не слушающий старших товарищей и по идейным соображениям не пользующийся поиском :bla:
     
  2. Olg@

    Olg@ Активный участник

    4.220
    0
    Igor_M что такое заплатка? :bawling: и где ее взять? :bawling:
    граф Глюкалоff ну за чем сразу ругаться? чтот делать объяснили бы........
     
  3. colorprint

    colorprint Активный участник

    19.654
    51
  4. граф Глюкалоff

    граф Глюкалоff Активный участник

    4.133
    1

    Объясняю: ходи сюда
     
  5. Secandr

    Secandr Участник

    259
    0
    Olg@
    http://www.coltel.ru/faq.php?tema=5#76 - может ещё что полезного прочитаете :)

    Всё убивается просто, вот ключи из реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    Ещё в win.ini
     
  6. Jazzer

    Jazzer Активный участник

    2.693
    15
    Пардон за задержку с ответом. Часть логов а-вира уже потерлась - осталась запись о "W95.CIH.damaged". Причем был в дистрибутиве с MSOffice валявшемся в расшаренной папке.
     
  7. colorprint

    colorprint Активный участник

    19.654
    51
    это не новый вирус, а очень-очень старый ;)
    и должен он его видеть...
     
  8. Jazzer

    Jazzer Активный участник

    2.693
    15
    Совершенно верно. Но обновляемый еженедельно Каспер, не видел его в течении месяца. Причем некоторых червей он видел, но не лечил и не "карантировал". Нортон усешно (надеюсь) покоцал найденное.
    Но все равно, - вчера "ручками" нашел "стеллс" процесс в памяти, который пытался что-то собрать из явских скриптов в "Temporary Internet Files". Нашел откуда грузился - замочил в памяти и потом из загрузчика.
    Резюме - идеального а-вирия не существует...
     
  9. Гость

    Гость Гость

    Гы гы, W95.CIH.damaged - вирус не стареющий, т.к. при должном старании можно в инте найти его ассемблеровские исходники, опубликованные автором. Поэтому его переписывают все кому не лень, а Norton его распазнает как W95.CIH.damaged (оригинал, просто W95.CIH), Каспер вообще эти "апдейты" за вирус не считает, т.к. не может же он у себя в базе хранить все эти модификации, а на их сайте написано, что это вообще не рабочая версия вируса ЧЕРНОБЫЛЬ и работает только под 95/98 винду. Так вот, у меня ХР и симптомы вируса на лицо... а ведь соро 26 апреля 8-О
     
  10. The Last Winged

    The Last Winged Активный участник

    12.552
    376
    Люди, а для чего нужна эта тема?
    Ну скажут вам, что есть новый трой, а защищаться как будете? Если, например, Pinch 2 TLK существует почти год, и до сих пор его не палит ни один антивирус? Думаете, антивирус может спасти? :vcrazy:
     
  11. DENRI

    DENRI Активный участник

    2.754
    2
    The Last Winged
    чтобы значать что нового у народу сейчас :)
     
  12. Alexs

    Alexs Активный участник

    10.132
    111
    Тема нужная для того чтобы народ бдил, а не бзд...л.:biglaugh:
     
  13. The Last Winged

    The Last Winged Активный участник

    12.552
    376
    Если палится - значит не новое =) не палится - новое(даже если больше года:))
    А если народ бдеть будет и наконец то настроит файрволы и не будет юзать всякие аутглюки и ИЕ(авант, макстон тоже), то тема тоже не понадобится ;)
     
  14. Alexs

    Alexs Активный участник

    10.132
    111
    The Last Winged
    А я с осликом дружу :-) Заплатками его заплатками...:biglaugh:
     
  15. DENRI

    DENRI Активный участник

    2.754
    2
    представляю твоего ослика... весь перештопанный :D
     
  16. black

    black Гость

    ACHTUNG!!!!! (Не удавизм)

    Внимание, похоже, очередная волна рассылки трояна Win32.HLLM.Netsky.based !!!!
    Метод обмана юзера: в письме, пришедшем на Ваш ящик, предлагается получить Ваш же исправленный документ в архиве bill.zip
    В архиве вышеозначенный троян в файле bill.rtf (много пробелов).scr

    Заголовок пришедшего мыла:


    Так что включите антивирусы в режим постоянной проверки, у кого выключены и будьте бдительны.
     
  17. vitalic

    vitalic Активный участник

    2.993
    6

    не обязательно bill.zip
    у меня в ящике для спама, сейчас столько вариантов имен архива с этим вирусом.......
     
  18. The Last Winged

    The Last Winged Активный участник

    12.552
    376
    лето... у детей каникулы... дети за компом...
     
  19. Spawn

    Spawn Активный участник

    904
    0
    [off]полсе миграции во FreeBSD вирусов не боюсь :)[/off]
     
  20. Alexs

    Alexs Активный участник

    10.132
    111
  21. Spawn

    Spawn Активный участник

    904
    0
    Alexs
    [off]а мне утилиту? =))))[/off]
     
  22. Alexs

    Alexs Активный участник

    10.132
    111
    Spawn
    [off]Sorry, your OS not supported. [/off]
     
  23. Niro

    Niro Активный участник

    1.718
    0
    Около пяти лет, моей прямой обязанностью была работа по удалению вирусов и предотвращению их попадания в систему, в локалке где более 500 компов и не имея полного каспера это довольно трудно...насмотрелся такого...что даже дома поставил каспера, повырубал в MyIE2 все что можно было, чтоб ниче не запускалось и не загружалось без моего ведома, поставил Agnitum Outpost Firewall....наверно я стал параноиком:)))
     
  24. The Last Winged

    The Last Winged Активный участник

    12.552
    376
    Niro
    спорим, каспер пинч2 не запалит ;)
    мне на мейл иногда приходят =\
    чортовы дети =(
     
  25. vitalic

    vitalic Активный участник

    2.993
    6

    а mcAfee запалит
     
  26. The Last Winged

    The Last Winged Активный участник

    12.552
    376
    vitalic
    не ;)
    автор сабжа при малейших подозрениях его обновляет =)
     
  27. black

    black Гость

    ACHTUNG!!!!!

    Получил очередное письмо с вирусом. Вот его хедер:

    Так что советую усилить бдительность.
     
  28. ***-=_TIR_=-***™

    ***-=_TIR_=-***™ Новичок

    47
    0
    Виды Вирусов

    Люди кто знает какие названия вирусов и что они делают с системой?!

    Расскажите ка... :kos:
     
  29. Vladimir

    Vladimir Участник

    3.606
    1