Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

Эпидемия вируса Trojan.Winlock


  • Авторизуйтесь для ответа в теме
112 ответов в теме

#61
antonn*Нейтрал

antonn*Нейтрал
  • Guests
до тех пор пока они актуальны
  • 0

#62
Bruli

Bruli

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 595 сообщений
77
  • EVE Ingame:Bruli
  • Ally:Red Alliance
  • Client:Eng
Лекарство
http://www.drweb.com...r/index/?lng=ru
  • 0
Зомби-пилот мертвого альянса.

#63
DJ_Tommy

DJ_Tommy

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 550 сообщений
5
  • Client:Eng
Разблокировать комп от этого вируса - беру 300 руб если мне на рабочее место принесут. Так что пущай заражаются ...
  • 0

#64
Дав

Дав

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 523 сообщений
48
  • Corp:в поиске
  • Ally:-
  • Client:Eng
Воспользовался XP-ым Востановлением системы, откатил на прошлую контрольную точку. На том все и закончилось
  • 0

#65
Yuriy T

Yuriy T

    A clone is not available

  • Tech III Pilots
  • PipPipPipPip
  • 684 сообщений
-5
  • Client:Eng
Народ, а киньте мне этот экземпляр. Очень позырить хочеться.
  • 0
"вы что играете с компьютера главврача.... когда его нет? " © Crulod

#66
Брат

Брат

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 10454 сообщений
-916
  • EVE Alt:Tjemka
  • Corp:-
  • Ally:-
  • Client:Eng
Интересно кагда SMS пираты засудят Доктор веб, за то, что он удаляет их программу с компьютера?

Был бы волшебный прециндент :)

Сообщение отредактировал Брат: 28 January 2010 - 1:32

  • 0

Даже если ты ангел-всегда найдется тот, кому не нравится шелест твоих крыльев

 


#67
mixrin

mixrin

    Clone Grade Zeta

  • Tech III Pilots
  • PipPipPip
  • 400 сообщений
20
  • EVE Ingame:noBap
  • Client:Eng

хаха, решил меня поучить =))


Ну не я же полную ерунду пишу.
  • 0

#68
doommer

doommer

    iddqd

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 9913 сообщений
1281
  • EVE Ingame:doommer
  • DUST Ingame:doommer
  • Client:Рус

бекапы спасут мир


запаришься бэкапить домашнию точилу )
  • 0

#69
Fijneman

Fijneman

    Забаненный РМТшник

  • Tech III Pilots
  • PipPipPipPipPip
  • 2513 сообщений
1079
  • EVE Ingame:Fizj
  • Corp:Basis of Dream
  • Ally:Flame Bridge
  • Client:Eng
раз в месяц проапдейтил винду с антивирем, прошерстил на наличие вирей и spyware, забэкапил измененные файлы (а не полностью образ винта с виндой). Делов на пол часа, час :rolleyes:
  • 0
イントランスウィトラスト

#70
DukemNukem

DukemNukem

    Clone Grade Beta

  • Tech III Pilots
  • Pip
  • 81 сообщений
-1
  • EVE Ingame:DukaSM
  • Corp:X-Tension
А где вы этот вирус цепляете? при каких обстоятельствах?
  • 0

#71
Evoke

Evoke

    Newbie

  • Tech II Pilots
  • 29 сообщений
1
  • Client:Eng
сколько помню по своей работе: 90% людей, кто обращался к нам, подцепили его из контакта, часть на порно-сайтах, часть на фишинге, часть из аськи. Тупо открывали ссылки, файлы от своих УЖЕ взломанных знакомых.

Сообщение отредактировал Evoke: 28 January 2010 - 21:17

  • 0

#72
brfox

brfox

    Clone Grade Alpha

  • Tech III Pilots
  • Pip
  • 59 сообщений
0
  • EVE Ingame:brfox
  • Corp:CP
  • Client:Eng

А где вы этот вирус цепляете? при каких обстоятельствах?



Он не является вирусом, это программа которую юзверь как правило запускает сам. Антивирусные компании только недавно занесли его в базы, да и то не все. А обстоятельства: почтовые аттачи, контакт, порно, различные смс сервисы.
  • 0

У каждого свой путь..


#73
antonn*Нейтрал

antonn*Нейтрал
  • Guests

Ну не я же полную ерунду пишу.

в каком месте?
  • 0

#74
VolCh

VolCh

    Clone Grade Mu

  • Tech II Pilots
  • PipPipPipPipPipPipPip
  • 7507 сообщений
111
  • EVE Ingame:HunterVolCh SPb
  • Corp:C0NTR
  • Client:Рус

это программа которую юзверь как правило запускает сам.

IE - он такой IE... Ему правила не писаны :rolleyes:
  • 0

Собираем команду единомышленников
Изображение
Приглашаем новичков и опытных пилотов, ПвП и агентран 4-5 лвл


#75
Брат

Брат

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 10454 сообщений
-916
  • EVE Alt:Tjemka
  • Corp:-
  • Ally:-
  • Client:Eng

А где вы этот вирус цепляете? при каких обстоятельствах?

сейчас этот вирус можно подцепить на сайтах с ценами на 3Д фотоаппараты, я зашел на российский какой-то сайт по этой тематике, и на сайт русской компании производящей записи фильмов в 3Д формате, после чего на мой комп попал троян, он закачал эту SMS прогу, и полностью блокировал комп. Вылечил подбором кода. и последующей чисткой компа антивирем. При этом н компе оказалось 6 рвзных троянов. Перед этим на коме не было вирусов.

Т.о. существует много сайтов, вполне респектабельных, на которых живет троян - закачивающий прогу-блокиратор на комп пользователя.

Сообщение отредактировал Брат: 28 January 2010 - 23:20

  • 0

Даже если ты ангел-всегда найдется тот, кому не нравится шелест твоих крыльев

 


#76
NphERNO

NphERNO

    Лауреат премии им. князя Л.Н. Мышкина

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 7081 сообщений
4566
  • EVE Ingame:NphERNO
  • Corp:Bloodwing Inc.
  • Client:Рус

А где вы этот вирус цепляете? при каких обстоятельствах?

все дороги как не выбирай ты
все равно ведут на порносайты
© квн
  • 0

npherno_60.thumb.png.c543104e2fd50e4a808


#77
Брат

Брат

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 10454 сообщений
-916
  • EVE Alt:Tjemka
  • Corp:-
  • Ally:-
  • Client:Eng

Он не является вирусом, это программа которую юзверь как правило запускает сам. Антивирусные компании только недавно занесли его в базы, да и то не все. А обстоятельства: почтовые аттачи, контакт, порно, различные смс сервисы.

в современном апдейте этой SMS проги - она запускается сама.

раз в месяц проапдейтил винду с антивирем, прошерстил на наличие вирей и spyware, забэкапил измененные файлы (а не полностью образ винта с виндой). Делов на пол часа, час :rolleyes:

бэкап файлов на СД диске или на винчестере? Этот вирус блокирует возможность запуска точки восстановления винды.
  • 0

Даже если ты ангел-всегда найдется тот, кому не нравится шелест твоих крыльев

 


#78
VolCh

VolCh

    Clone Grade Mu

  • Tech II Pilots
  • PipPipPipPipPipPipPip
  • 7507 сообщений
111
  • EVE Ingame:HunterVolCh SPb
  • Corp:C0NTR
  • Client:Рус

в современном апдейте этой SMS проги - она запускается сама.

Поподробнее можно? У всех зараженныхею компов, что я лечил за последний месяц, она лежала в кеше IE, а владельцы не в силах были объяснить откуда взялась.
  • 0

Собираем команду единомышленников
Изображение
Приглашаем новичков и опытных пилотов, ПвП и агентран 4-5 лвл


#79
Fijneman

Fijneman

    Забаненный РМТшник

  • Tech III Pilots
  • PipPipPipPipPip
  • 2513 сообщений
1079
  • EVE Ingame:Fizj
  • Corp:Basis of Dream
  • Ally:Flame Bridge
  • Client:Eng

бэкап файлов на СД диске или на винчестере? Этот вирус блокирует возможность запуска точки восстановления винды.


Бэкап файлов на другом разделе винта вообще (Acronis True Image). А запускаться с bootCD с последующим выбором образа на винчестере (еще ни разу не приходилось пользоваться бэкапом :rolleyes:)
  • 0
イントランスウィトラスト

#80
Ping-Fan

Ping-Fan

    Newbie

  • Tech I Pilots
  • 5 сообщений
0
  • EVE Ingame:BuzuNNN
  • EVE Alt:-нету-
  • Corp:.BoT. Bad Robot Inc.
  • Ally:Red Alliance
  • Channel:-нету-
  • Client:Рус
Подобные троянчики убивал довольно просто ... доставал прогу ProcessExplorer .... пкм по нижней панеле пуск ... и выбираешь окна слева на право (главное чтоб процесс эксплорер был тока запущен а все остальное просто закрыто) ... и тогда процесс эксплор развернется на весь экран ... а дальше ищите левые процессы ... либо со смутным названием ... либо убейте процесс explorer.exe (лично у меня он внедрялся в этот процесс злой банерский троян)))) ... а далее со свободным экраном сиди ищи как убить этот троян))) можно закрыть доступ через процесс эксплорер непосредственно поковырявшись в самом процессе ... мне лично лень просто искать то как убить банер ... по этому с компа не удалил ... а вот один раз закрываю банер и до следущего ребута он не запускается вообще ... отслеживать эту модификацию лень просто)))
  • 0
Люди скажут то, что скажу им я, когда ты скажешь мне, что мне им сказать ... - эфект гипно жабы! бжжзжжззжжз




1 посетителей читают тему

0 members, 1 guests, 0 anonymous users