В России Trojan.Winlock заразил миллионы компьютеров .Вы еще не стали его жертвами?Тогда он идет к вам!

Всего 36 сообщ. | Показаны 21 - 36
Re[Алексей_1982]:
Цитата:
от: Алексей_1982
заразится такой бякой легко даже на фоторе. достаточно в посте под тегом спрятать эту бяку ;)


1. Не ходить на непонятные сайты по ссылкам.
2. Не открывать файлы которые вам шлют.
3. Поставить например в фаерфокс дополнения для защиты.
4. Почитать как защищать свой компьютер.

Вирусы в основном все сами цепляют))))
Файло нужно? так торрент вам поможет, человек 100 проверят и вы качайте.
Re[Алексей_1982]:
Цитата:
от: Алексей_1982
заразится такой бякой легко даже на фоторе. достаточно в посте под тегом спрятать эту бяку ;)


Вашу бяку в посте под тэгом мой Касперский 2010 зохавает немедля и орать начнет как потерпевший, че я не знаю что ли :)

кстати сказать, вот вам и еще одна сторона вопроса - выбор правильного антивируса.
Re[lubbegga]:
у мну интересней было

доктор вылечит вас всего за 6 рублей



вылечил введя секретный код спертый с сайта касперсого :)

зы. Когда включил комп и увидел это, немного конечно прифигел, хотел было слать смс чесно но решил порыться на другом компе в поисках лекарства
Re[L4m3r]:
Цитата:

от:L4m3r
вот токо одно непонятно почему в ЭТОЙ СТРАНЕ этот лох не оказывается в тюрьме через 10 минут после того как засветил номер

ваще любой мобильный развод как и реклама спаммерами себя это же бери и поднимай раскрываемость дел по раёну на 400%

соседей тоже прохачили но они по жизни сидят под админом и в IE, помойму если не под админом сидеть то winlock пролезть не может

Подробнее



Вабщето этот номер СМС закрыли моментально.

В основном про " деньги отправленные" - это байки, для придания остроты повествования.

Заражение "миллионов компютеров" произошло не через интернет, а через офисные флешки.

Через инет надо суметь постараться заразить компьютер.

Порнушные сайты - как не странно одни из самйх безопасных.
Главный какпкан в их - программы дозвонщики.

А вот помница пару лет назад на сайте уважаемой РАМН, косперский визжал как резанный.
-Видать "адьюнкты" порезвились.
Re[alexa64]:
Через сайт еще как можно заразиться. Например если стоит дырявый IE7, без свежих обновлений системы безопасности. Я тут свой старый сайт на народ.ру решил посетить, так смотрю, как файерволл орет, типа rundll32 ломится в интернет, разрешить-нет? Ну мне же интересно, разрешил. Далее в папках с временными фалами temp, появляется какая-то хрень без расширения, и в системной папке библиотека типа xzqsg.dll. Дальнейший анализ показал: пропало отображение системных файлов и стандартных расширений, отключено восстановление системы и редактор реестра. Помимо левой библиотеки в системной папке появилась библиотека, которую вообще никак не видно. В реестре в winlogon к userinit прицепились та хрень из временной папки. При попытке прибить библиотеку она тут же начинает размножаться, случайным образом меняя свое название. Соответственно через некоторое время появляется окно с предложением отправить СМС. Вобщем в ручную вычистить эту муть очень трудно, тем более тот скрытый файл с системной папке удалить вообще нельзя, так как его никак не видно из-под ХР. Касперский и иже с ними бессильны что-либо сделать. Поэтому пришлось поковырятся основательно, воспользовавшись как микрософтовскими средствами для удаления вредоносных программ, так и специальной программой для обнаружения скрытых файлов и кое-что почистить через линукс, примонтировав винчестер с ХР. Вобщем после этого я сразу поставил IE8 со всеми заплатками. Да и самое главное, откуда на моем сайте появился троян? Значит народ.ру имеет дыры, через которые вредоносный скрипткод прописывается в исходный код стартовой страницы, и при посещении её через проводник проникает в систему, причем очень хитроумно. Если бы не фаерволл, то я бы вообще не заметил бы опасности.
Re[Drunkster]:
IE одна сплошная дыра
Re[lubbegga]:
а у кого нить есть этот вирусик? поделитесь. Хоца поглядеть на него
Re[Женько]:
нетерпица?

Ребята!

подкиньте товарищу образец.
Он всё равно новый компьютер собираеца взять.
Re[alexa64]:
Ага зудит :)
Re[Михаил___К.]:
Цитата:
от: Михаил___К.
Я вот не пойму: куда смотрят власти ?!


куда-куда? в рот "нашему фсё - ВВП"...
Re[Алексей_1982]:
Чистится легко в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и папка Автозагрузки, в Windoos\System32 удалить EXE файл с непонятным именем и ближайшей датой создания, загрузившись в Safe Mode
Re[lubbegga]:
Да по сравнению с Virut CF32 это все - вообще детский лепет :)
Re[Drunkster]:
Цитата:
от: Drunkster
Вобщем в ручную вычистить эту муть очень трудно, тем более тот скрытый файл с системной папке удалить вообще нельзя, так как его никак не видно из-под ХР.

из Recovery Console не видно??? или подключив второй винт с мастдаем


Цитата:
от: alexa64

Через инет надо суметь постараться заразить компьютер.

Порнушные сайты - как не странно одни из самйх безопасных.
Главный какпкан в их - программы дозвонщики.


жулики любые сайты однодневки с именами типа xlwieuh23.net/go/there/ , megapornwarezXXX.net итд хоть порнушные хоть новостные с заголовками из газетных уток ведущими на троян, хоть фальшивые интернет магазины с "товарами" надранными из поиска, хоть какие

можно заразиться , в особо "продвинутых" браузерах скрипт может симулировать какбутто юзер сам даунлоадил файл и запустил.

видел ещё скрипты в AVI/WMV файлах (ращитано на лохоф юзающих windows media player) , ещё в PDF бывает ява скрипт
Re[Женько]:
Во, только вчера его и прибил. Др. Веб его обозвал Trojan.Winlock.179. Как раз этот экземпляр набезобразничал в реестре в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon explorer.exe из shell удалил и заблокировал диспетчер задач тоже в реестре, поэтому после убития, пришлось руками реестр поправлять, md.exe и user32.exe сами файлики назывались.

http://support.kaspersky.ru/viruses/common?qid=208636874
Re[L4m3r]:
Цитата:
от: L4m3r
из Recovery Console не видно??? или подключив второй винт с мастдаем

Я уже не помню, пробывал ли через консоль. Да там вообще все так запущено было, что я не мог разобраться что откуда вылезает, куда и к каким файлам передаются потоки. Видел что запускался rundll32 и тут же вылезало окно, причем в безопасном режиме тоже. Поэтому загрузился с линуксового LiveCD и сначала прибил вылезание этого окна-СМС, путем переименования папки temp, куда постоянно прописывался при загрузке неизвестный файл. Потом уже без этого окна просканил систему на наличие руткитов и скрытых процессов. Нашлось 2 штука. Один прибился так, другой не хотел. Затер скрытый файл и созданную левую директорию в system32 опять через линкус. Перезагрузился, зачистил-подправил реестр. Все стало ок. Потом еще НОДом просканил всё. Теперь еще поставил в автозагрузку файловый монитор, чтоб в реестр больше ничего не прописалось без моего ведома. Где-то такой алгоритм. Кровушки мне это окно попило. Хотя до этого я помогал знакомым избавится от похожей гадости, но там все просто было, через безопасный режим - откат системы.
Re[lubbegga]:
Хороший фотограф - это не профессия IT специалиста.
https://foto.ru/forums/general/uslugi-predlagayu/479913

Ну и рекомендации...
пока Вы работаете в операционных системах от имени администратора и используете левые антивирусы.. у меня будет расти число клиентов. :)

Создаёте пользователя с правами пользователь, и работаете под ним, потратив 1000 рублей в год на антивирус.
Администратором ставите программы и обновления.. думаю, не часто вы используете эти вещи. пользоваться компьютером надо от имени ПОЛЬЗОВАТЕЛЯ. и всё хорошо будет.
ну и идиотские советы по поводу отключения UAC в операционках виста (7) написаны как раз для более быстрого заражения операционок.
Вы не авторизованы

Пожалуйста, авторизуйтесь, чтоб иметь доступ к полному функционалу сайта

Обратная связь

Здесь вы можете оставить свои контактные данные, чтобы мы могли связаться с вами.