подцепил заразу

Prorab

Skylark
Реєстрація
21.11.07
Місто
Черноморск
Телефон
Redmi N8P
думаю людям сисадминских професий будет трудно такое подцепить , а для простого пользователя (которыми являются 99% пользователей) будет довольно таки проблематично проделать самостоятельно удаление вируса.
Ну, обычно люди сисадминских профессий лечат не свои компьютеры, а тех, кто всегда думает
что виндовз это кнопочки
;)
И получают за это соответствующее вознаграждение в виде пива\денег\прочих радостей бытия. :))

Ну а на своем компьютере я вирусов не видел со времен W2K ;)
 

Menwyy

все четко
Реєстрація
01.07.09
Місто
Киев
Телефон
Nokia E72
это я как линуксоид не понял юмора , всегда думал что виндовз это кнопочки а тут нужно править реестр (ручками нужно что то писать?)

представь себе, что винду полноценно админить без цмд тоже невозможно...

п.с.: и аккуратнее с выражениями...я то терплю до поры до времени.
 

Irop

Головоломщик
Реєстрація
02.11.08
Місто
Житомир
Телефон
Xiaomi Mi 9 Lite
Приходить сьогодні до мене колега - і каже що в браузері в нього баба зявилася, яка пропонує надіслати СМС. Дивлюся - точно. Написано, що зникне прога через 30 днів сама. Кажу - терпи. А потім в ФФ через АДП заблокував зоображення і вуаля - не заважає. В ІЕ видно, в ФФ - ні. Побачу, чи через 30 днів зникне. Цікаво, а це треба згоду давати на її встановлення, чи вона сама? А то в мене тоді будуть питання до Сімантека, якого я йому поставив і який і в мене стоїть.
 

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P60 Pro
каждый божий день приходит кто-то с флешками с вирусами или с жалобами на вирусы в ноутах/десктопах с установленным Нодом..
(сижу в одном кабинете с админами)
 
Реєстрація
27.10.07
Місто
NEW Belici Country
Телефон
ПМР, фирма "СОБР"
DesKV, 100% стоит старый крякнутый нод 2.51 с базами марта месяца. Непонимают люди что антивирь нужно обновлять

Аваст хвалили и я был доволен пока пару недель назад он не выкинул шутку.....

Денис, думаю ты помнишь это.
 
D

DesKV

Guest
штуку любой выкинуть может (и выкидывал, в том числе и касперский).
 
Реєстрація
07.11.07
Місто
Киев
каждый божий день приходит кто-то с флешками с вирусами или с жалобами на вирусы в ноутах/десктопах с установленным Нодом..
(сижу в одном кабинете с админами)

Хорошие у вас админы... сидят и ждут, когда к ним придут))) у админов самих-то хоть антивирусники стоят какие-нибудь? по ходу, сотрудники сами себе антивирусники ставят?
 

Menwyy

все четко
Реєстрація
01.07.09
Місто
Киев
Телефон
Nokia E72
Карманник, может еще на проходной поставить охранника с "детектором флешек", чтобы проверял при входе на работу?
 
Останнє редагування модератором:

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P60 Pro
Хорошие у вас админы... сидят и ждут, когда к ним придут))) у админов самих-то хоть антивирусники стоят какие-нибудь? по ходу, сотрудники сами себе антивирусники ставят?
приходят с флешками и проблемами от домашних компов.
 

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P60 Pro
Карманник, централизованно стоит вроде трендмикрооффисскан, но весь трафф идет через головной офис. у нас юзби есть только у 2 админов, 90% инета закрыто. не суть важно в свете моего поста о ноде и домашних проблемах юзеров :)

Добавлено через 28 секунд
у меня макафи кстати на работе, и манал я трендмикры :D
 
Останнє редагування:

yahoo

username
Реєстрація
21.11.09
Місто
Kharkiv
Телефон
Poco M3 Pro
Неделю назад, Agnitum Outpost стал выдавать просьбу "Generic Host..." или "svchost" соединиться с разными подозрительными сайтами (типа локалспаин.нет) или какими-то IP. Сайты в каждом запросе разные.:( - походу есть вирус
Я выбираю "Блокировать одноразово", но т.к. запросы лезут каждые 5 мин, это сильно мешает. Процессы системные, если "Блокировать любые запросы" этих прог, то перестаёт откликаться инет...Обновлял Аваст и Др.Веб, антивири так ничего и не находят. Долго разбирался с Firewallом, но так и не настроил.
Подумал и решил... удалить Аутпост и оставить Аваст(с включенным сетевым и веб-экраном). При выходе в инет и AnVir не видит "левых" соединений (только Оперы и Аваста).
Хоть утилитка 2IP FirewallТест и устанавливает соединение, но с трафиком и компом порядок.
Есть ли смысл снова ставить Firewall? Что скажете?
ЗЫ Единственное, что странно - при простое сети идёт исходящий траф 400-900бит/сек.
 
D

DesKV

Guest
Попалась вчера "зараза" http://www.virustotal.com/ru/analis...4ad06702934c559a674e30436c9f2fdae5-1261437249

Ни Касперский, Ни Др.Веб (и cure it по понятным причинам тоже), ни Нод32 не видят её (на сегодняшний день так и не видит никто, могу подбросить файлик). Поэтому она довольно быстро разбежалась по компам и поймалась благодаря AnVir Task Manager утилитке. Ну и как всегда в таких крайних мерах пришлось применять AVZ.
 
D

DesKV

Guest
Я и коллега отпавили инфицированные файлики в avast, Drweb и Лабораторию Касперского. Ждём результатов (т.е. как быстро включат в базы сигнатуры).
Пока что будьте осторожны, экзешники сидят в system32 папке (иногда в "автозагрузка") и имеют размер 45,568 байт и установлен атрибут "скрытый".
 

Menwyy

все четко
Реєстрація
01.07.09
Місто
Киев
Телефон
Nokia E72
DesKV, чего они хоть делают?
 
D

DesKV

Guest
Menwyy, прописывается в автозагрузку и висит в памяти. Дальше я не выяснял, похоже какой-то ботнет или троян бэкдор... В общем, могу выслать для экспериментов.
 
D

DesKV

Guest
Касперский уже отписались:
"Здравствуйте,
jdsuml.exe - Trojan.Win32.Scar.azpv
winssled.exe - Trojan.Win32.Scar.azrl
Детектирование файлов будет добавлено в следующее обновление."


Др.веб молчит, Аваст тоже, посмотрим что будет после обновления баз.
 
Зверху