Помощь - Поиск - Пользователи - Репутация - Календарь
Полная версия: Вирусы и борьба с ними
GAME-PLAY.RU > COMPUTERS > SOFT
Fill
Беда такая: На почтовый ящик в день приходит около 400 сообщений! Во все писмах тема одна: "Ваше письмо не доставленно", и адреса обсалютно левые, типа - marrrtyshka@inern.mmmail.co.uk. Насколько я понимамаю, в комп залезла какая-то гадость и рассылает на не существующие e-mail'ы письма. Norton и AdAware ничего не обнаруживают.
Что это может быть?
Botman
Черт знает, но если ты сам никуда не писал (на несуществующий емэйл, с ошибкой там...), то возможно... Некоторые нехорошие программы, которые у меня в локалке гуляют, вытравливаются тока после нескольких проверок различными антивирусами - ежали 4 антивируса ничего не обнаружат, значит, просто, твой емэйл бомбят.
SAT
QUOTE(Fill @ Wednesday, 11 May 2005, 18:10)
Беда такая: На почтовый ящик в день приходит около 400 сообщений! Во все писмах тема одна: "Ваше письмо не доставленно", и адреса обсалютно левые, типа - marrrtyshka@inern.mmmail.co.uk. Насколько я понимамаю, в комп залезла какая-то гадость и рассылает на не существующие e-mail'ы письма. Norton и AdAware ничего не обнаруживают.
Что это может быть?
*



это скорее всего червь, предназначеный для сетевых атак, поставь фаервол, или скань все касперским
есть еще хорошие программы XP-AntiSpy
и Spybot - Search & Destroy
Fill
QUOTE
это скорее всего червь
Наврядли, мы выключили компьютер, но письма все равно сыпались на почту. Это видимо действительно атака. Как можно вычеслить кто это делает?
Прогой Spybot - Search & Destroy нашёл Haxdoor - H насколько я понимаю это дыра?
QUOTE
поставь фаервол, или скань все касперским

FireWoll стоит, я прада не знаю какой, у себя в офисе я сетку не администрирую, а админ сейчас сменился, и сам в этом мало чего петрит.

Кстати с каспериком у меня была одна история. Я сделал сеть потавил на каждый комп Norton AntiVirus 2005, и подсоединили ноут с установленным каспериком, так каждый раз как его подсоединяли сетка глючила и в сети сразу появлялись вирусы. Каспериком сканим нет ничего. Я его вырубил, поставил Norton и на тебе, штук пять сидело. После это, в принципе как и до этого, пользуюсь только Norton'ом, он хоть и кушает много ОЗУ, но вирусы вычесляет только в путь.
SAT
QUOTE(Fill @ Thursday, 12 May 2005, 16:29)
Каспериком сканим нет ничего. Я его вырубил, поставил Norton и на тебе, штук пять сидело. После это, в принципе как и до этого, пользуюсь только Norton'ом, он хоть и кушает много ОЗУ, но вирусы вычесляет только в путь.
*



если сервер использовать как проксю то да возможно Нортон лучше.

QUOTE
Прогой Spybot - Search & Destroy нашёл Haxdoor - H насколько я понимаю это дыра?


видимо одна из разновидностей BackDor
возможно в системе сидел троян и были украдены пароли от мыла с которого кто-то спамит

QUOTE
Это видимо действительно атака. Как можно вычеслить кто это делает?


если сетевая атака то слабая, при сетевой атаке присылаются на все порты множество беспорядочной информации
Botman
Я чаще пользуюсь касперским - геймеру он подходит тем, что когда не глючит, то нет проблем с его выключением, ну а на второе у меня панда. Дык не надо было, скорее всего, мыло врагу давать - теперь не знаю как тебе вычислить супостата.
L.S.Kennedy
А мну такая трабла когда загружен любой антивирус почему-то я не могу проверить почту из любого почтового клиента, когда выключаю постоянно то можно. Кто-нибудь знает как решить траблу, а то как-то не удобно да и вирь может залесть когда я точту проверяю.

SAT
например в The Bat в настройках можно указать что бы антивирус проверял почту, но так же можно вырубить его, попробуй выруби, может поможет, надо снять галку с проверять входящую почту
Fill
Разобрались с этой проблеммой! Оказывается действительно атака, и мы даже знаем примерно кто это сделал, происки конкурентов, будь они неладны!
Текст письма из службы поддержки хостера:
"Ящик удалён полностью, сервер отправителя нежелательных писем заблокирован."

Сегодня опять его создали, проблемм пока не возникает.

QUOTE
Дык не надо было, скорее всего, мыло врагу давать - теперь не знаю как тебе вычислить супостата.
Мыло то - sales@(домен не пишу, дабы не попал в списки спамеров), и свободно выложенно на сайте. Я письмо отослал в службу поддержки, с просьбой предоставить инфу, по серверу с которого велась атака, но скорее всего это общедоступный прокси сервер.

Кстати зря на касперика наезжал, он три вируса нашел, которые нортон пропустил. Блин наверное нет идеального антивируса smile.gif .

Всем огромное спасибо за помощь smile.gif.
Botman
QUOTE(L.S.Kennedy @ Thursday, 12 May 2005, 22:52)
А мну такая трабла когда загружен любой антивирус почему-то я не могу проверить почту из любого почтового клиента, когда выключаю постоянно то можно. Кто-нибудь знает как решить траблу, а то как-то не удобно да и вирь может залесть когда я точту проверяю.
*


Если касперский, то это он просто заглючил - поставь все установки по дефолту (если и так стоят значит переставь и вновь на дефолт, также надо отключать автоматическое обновление). У меня такое было с версией 5.0.14четотам. Ежели доктор веб, то сноси его нафиг - самый тупой антивирусник, вирусы хорошо находит, и хорошо от них защищает - базара нет, но зато вечно тормозит и всякие проблемы с ним.
L.S.Kennedy
QUOTE(SAT @ Friday, 13 May 2005, 0:27)
например в The Bat в настройках можно указать что бы антивирус проверял почту, но так же можно вырубить его, попробуй выруби, может поможет, надо снять галку с проверять входящую почту
*



У меня там не стоит галочка.

QUOTE(Botman @ Friday, 13 May 2005, 13:30)
Если касперский, то это он просто заглючил - поставь все установки по дефолту (если и так стоят значит переставь и вновь на дефолт, также надо отключать автоматическое обновление). У меня такое было с версией 5.0.14четотам. Ежели доктор веб, то сноси его нафиг - самый тупой антивирусник, вирусы хорошо находит, и хорошо от них защищает - базара нет, но зато вечно тормозит и всякие проблемы с ним.
*



А по дефолту все и стоит, переставлял тыщу раз, не помогало. Вот не знаю че далать уже пол года такая фигня, достало вечно отрубать антивирь.=/ Может из-за второго сервис-пака ХР?
Botman
Ну так может просто настройки друг другу противаречат? Просмотри их все.
Если не поможет, тогда в твоем случае обязомом поможет установка галочки "выключить постоянную защиту почты". Это в "Настройка"-"Постоянная защита"-"Настройка параметров защиты". Правда, сам понимаешь, почта проверяться на вирусы не будет sad.gif


  
i
  

Botman награждается благодарностью! в решение проблемы.
SAT
Anti Trojan Elite 3.1.0: защита от троянов

Программа для очистки компьютера от таких вредоносных файлов, как трояны, кейлогеры и пр. Anti Trojan Elite сканирует не только жесткий диск (включая архивы ZIP CAB), но и смотрит на то, какие процессы запущены. Также она располагает менеджером сетевых процессов, при помощи которого можно определить, где запущен нежелательный процесс. Кроме этого, вы можете просмотреть ключи и значения реестра и удалить подозрительные, починить Internet Explorer, оптимизировать работу Windows вообще. Программа имеет опцию отката.

Разработчик: Security Defence
Распространяется: shareware, $39.95
Операционная система: Windows All
Размер 4.45 MB
Скачать можно отсюда.
Botman
Дык Shareware - сразу бы надо крак в таких случаях - ну ссылку на него. А то вот мне напимер искать крак - гиблое дело, это жрет не один метр траффика - та раз 50 пидется перейти со страницы на страницу пока дойдет.
L.S.Kennedy
Рейтинг антивирусов английского журнала "Virus Bulletin".

1 Eset NOD32
2 Kaspersky
3 Dr. Web
4 Norman
5 McAfee Inc. (formerly Network Associates)
6 VirusBuster
7 Sophos
8 Frisk (F-Prot)
9 Symantec (Norton)
10 Trend Micro
11 Authentium (formerly Command Software Systems)
12 Computer Associates (InoculateIT/eTrust)
13 Computer Associates (Vet)
14 Украинский Антивирусный Центр


==============
Поставил себя Nod32 он реально лучше обнаруживает вири чем касперский и нортон!
http://www.nod32ru.com/

SAT
Eset NOD32

да в последнем номере еженедельника апгрейда разжевывали ему косточки вроде не плохой, но касперыч 5 лучше ИМХО smile.gif
SAT
Кто-нибудь знает подробности о последнем сетевом черве?
закрыли ли лаболатория касперского дыру, в плане выпуска обновлений для антивируса или выпустила ли патч Microsoft?
Botman
Вот, не слыхал...
SAT
в любом случае майкрософт должна отреагировать оперативно потому что вирус опасен, ну примером может служить канал bbc который прекратил свою работу после атаки на него этого вируса
SAT
Новый червь использует популярность Google

Компания PandaLabs предупредила об опасности заражения новым вирусом P2Load.A, который распространяется по пиринговым сетям, в том числе по Shareaza and iMesh. После заражения компьютера он отслеживает визиты на страницу Google.com, после чего делает перенаправление на страницу с рекламными баннерами. Кроме этого, он модифицирует стартовую страницу браузера и вставляет на нее свою рекламу. Червь распространяется, называя себя "Knights of the Old Republic 2", известной игрой по мотивам фильтра "Звездные Войны". После запуска файла пользователь видит сообщение об ошибке, а компьютер заражается. PandaLabs сообщила, что уже связалась с провайдером, на хостинге которого находилась вредоносная веб-страница, после чего ее закрыли.

http://www.3dnews.ru/software-news
Botman
Ну кто нить знает что такое ProcKill? Мне позарез надо знать что он делает.
!Санёк!
Люди вы не поверете!!!! Месяц лазил в инете бе антивируса. И вот устоновил вчера Карсперского Workstation. Поставил проверку компа и ушёл чай пить. И вот как тока я пришол мне высвечивется "Обнаружено вирусов: 192". Я оболдел когда увидел это!!!!!!!
Botman
QUOTE(!Санёк! @ Saturday, 18 February 2006, 16:40)
"Обнаружено вирусов: 192". Я оболдел когда увидел это!!!!!!!
*


Сущий пустяк. Вот я как то в переходе залил диск. Принес домой, поставил с него проги. Потом через пару дней запустил антивирус. Ну и что же - Trojan.Clicker, еще какая то хрень и ~3000(!!!!!!) тел Win32Hydraq.
Shnurok
Забавные у вас истории... Вот помню 8 лет жил без антивируса... лазил себе в сети спокойно и не фига не было... До дипломной работы... А после - какую-то фигню словил - все файлы зашифровала... и в каждой папке купи дешефратор... емаил и всякий бред... Какже тогда задолбался... хорошоо копии диплома держал на болванке... не пришлось все с нуля восстанавливать... особенно чертежи... С тех пор пользуюсь NOD32 мне больше нравится... Единственный минус - файлы вообще не лечит, а только удаляет... А так и троянов находит и червячка в архиве с паролем и I love You обнаружил и не дал этот архив из сети скачать... В общем - полезный антивирус.
Антивирус Simantec - мне не понравился... Он не может вылечить мне файлы от вируса и не видет многие вирусы, которые видит NOD32, к тому же NOD32 обновляется порой 2-3 раза в сутки...
Касперский не понравился, он как-то ослабляет комп и он медленнее работает... Из-за Касперского - все тормозит...
Danger
Меня Касперский устраивает. Пускай малость тормозит, зато эффективно работает, хотя не самый лучший антивирус...
Кто-нибудь проверял свой комп на http://www.viruslab.ru/service/check/ ?
Shnurok
Честно - не проверял... wink.gif А кто знает какой антивирсу лечит вирус Fоlder... мне файлы надо вылечить... а антивирус который его лечит я не нашел... Зато это такая гадость... хоть и безвредная... почти...
Danger
Сегодня проверил, фью....ничего нет, так, по мелочи...Классная штука =)
Shnurok почитай тут, мож чего получится.
Shnurok
Я там был, ничего толкового не написали... Так и не упомянули каким антивирусняком мона его лечить...

ps На почтовый ящик уже 3 раза пытались вирусы закинуть... имхо
Danger
Мне тоже пыталиь в своё время не раз подсунуть через почту. Теперь держу их в отдельной "баночке" для коллекции, мож пригодятся =) Слушай, может попробуешь через viruslab пробить? Проверка бесплатна, а вот за лечение нужно раскошелиться...
Shnurok
Нет, спасибо... Проверяться что-то не хочется, да и особо важной информации на компе нет, все на болванках, так что при ЧП могу комп просто форматнуть...
gandalf
Блин, Касперский родной удружил! Все левые ключи прикрыл...
Не знаю, мне больше всех Каспер нравится - со всеми остальными я троянов хапала и вообще комп глючил - зато быстро работал! Каспер тормозит, слов нет, но вы сами подумайте: вам надо, чтобы он вирусы отлавливал, а на это нужно время!
Botman
QUOTE(gandalf @ Saturday, 13 January 2007, 19:21)
Каспер тормозит
*


да в принципе не больше чем остальные. а лицензионный ключ незанесенный в черный список надо просто поискать... я пока не нашел... кстати удаление черного листа с компьтьера и подмена его старым не прокатывает...
†he Undreamer...
Касперский 5-х версий действительно жестко покрыл все ключи! Я был в ужасе. А сейчас поставил Касперский 6.0 (Благо на него можно найти даже генератор ключей) и радуюсь! Не больше 5-го грузит систему, если его настроить хорошо. А если просто так и оставить везде галочки, то он даже проги устанавливать спокойно не даст! smile.gif
Vitaliy
У меня какоие-то выпендрёны с Java-скриптами. У Internet Explorer'а. У Оперы таких казусов как-то не заметил. Всё после того, как попытался установить Norton Antivirus. Лицензионный. Удалил, но осадок остался. Кстати, как он сам по себе? Нортон в смысле.
SAT
думаю вот nod 32 поставить, что скажете об нем, да и как он по сравнению с касперским?
†he Undreamer...
QUOTE
думаю вот nod 32 поставить, что скажете об нем, да и как он по сравнению с касперским?

Скажу что у меня он теперь и стоит.
1)Грузит систему намного меньше, чем Касперский
2)Очень легко взламывается и не кричит о ключах каждый раз когда обновляешь базы
3)Сканирует и лечит быстрее и не хуже Касперского.

В общем отличная вещь. Один только минус... По-моему он плохо ловит сетевые атаки. А вот Касперский 5.0.646 это делал отлично!
Botman
Кому нужны ключи для каспера 6-го могу дать.
Vitaliy
Что значит, кому нужны?! smile.gif Мне нужны!!! smile.gif
ValerySix
А про вирусы перво на перво не сидеть под "админом" так не один троянчег или вирусок либо др вредоносный код не запустятся<85 нет даже 95>
fencrerce
Это всего лишь добьет оставшиеся экзешники. Даже если найти и убить вирь на этой системе - ее всеравно не восстановить, так зачем с муками на полуживой системе проверять на вирусы, если можно это сделать на новой, свежей?
К тому же, насколько я помню, установить что либо на эту систему уже не получится.
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.
Русская версия Invision Power Board © 2001-2025 Invision Power Services, Inc.