Симферопольский Форум: Поймал вирус - Симферопольский Форум

Перейти к содержимому

Внимание! Для всех новых пользователей введена премодерация сообщений и тем.
Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Поймал вирус чем убить?.

#1 Пользователь офлайн   BHyK 

  • Руслан
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 4 369
  • Регистрация: 16 Сентябрь 10
  • Сказали спасибо раз:
  • ГородСимферополь
  • Страна:  

Отправлено 20 Октябрь 2011 - 17:15

Подцепил где - то какашку.... от меня письма шлёт со всякой хренью. Не удобно перед людьми.

Скрытый текст

Загрузка...

Стоит KiS 11 - убивать жалко, годовая лицензия.


Добрым словом и пистолетом можно добиться гораздо большего,
чем одним только добрым словом © Аль Капоне

#2 Пользователь офлайн   WereWolf 

  • А вообще-то я добрый
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Команда форума
  • Сообщений: 1 979
  • Регистрация: 15 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 20 Октябрь 2011 - 17:24

попробовать CureIt сначала... Дальше смотреть...
Поставить, наконец-то нормальный firewall (Тот же Outpost)- а не <ВЦ> от кошмарского!

Изображение
А кому не нравится-затянем потуже на шее!

Поблагодарили: 1

#3 Пользователь офлайн   seitrol 

  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 1 458
  • Регистрация: 15 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 20 Октябрь 2011 - 17:57

А они точно уходят с вашего компа?
Из скрытого текста это не очевидно.


#4 Пользователь офлайн   BHyK 

  • Руслан
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 4 369
  • Регистрация: 16 Сентябрь 10
  • Сказали спасибо раз:
  • ГородСимферополь
  • Страна:  

Отправлено 20 Октябрь 2011 - 17:59

Просмотр сообщенияseitrol сказал:

А они точно уходят с вашего компа?

вероятно... уже много друзей мне на меня жаловались :(

Просмотр сообщенияseitrol сказал:

Из скрытого текста это не очевидно.

Это то что пришло отказом MAILER-DAEMON@yahoo.com <MAILER-DAEMON@yahoo.com>;от одной девочки ( она этот ящик убила) или почтовая не пропустила.

Просмотр сообщенияWereWolf сказал:

Поставить, наконец-то нормальный firewall (Тот же Outpost)- а не <ВЦ> от кошмарского!

Спасибо! Есть и такая коробочка...
А как Каспера удалять под чистую?


Добрым словом и пистолетом можно добиться гораздо большего,
чем одним только добрым словом © Аль Капоне

#5 Пользователь офлайн   seitrol 

  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 1 458
  • Регистрация: 15 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 20 Октябрь 2011 - 18:02

Просмотр сообщенияBHyK сказал:

вероятно... уже много друзей мне на меня жаловались

Пользуетесь Outlook? Как доступ к базе адресов ваших друзей мог быть получен?

Просмотр сообщенияBHyK сказал:

Это то что пришло отказом MAILER-DAEMON@yahoo.com <MAILER-DAEMON@yahoo.com>;от одной девочки ( она этот ящик убила) или почтовая не пропустила.

Ага, либо айпишники у вас из боснии-герцеговины, либо у нее.


#6 Пользователь офлайн   seitrol 

  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 1 458
  • Регистрация: 15 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 20 Октябрь 2011 - 18:11

По сути: я бы начал со смены пароля в почте с потенциально чистого компа на достаточно хороший. Во избежание.
Потом бы с liveCD с антивиром со свежими базами загрузился и искал заразу.

Для компа с которого массово рассылается почта характерны куча приблизительно одинаковых файлов во временной папке, вроде /Temp/. По крайней мере когда в последний раз сталкивался - пару лет назад - было именно так. Это не гарантированно последствия зловреда, но все же с большей уверенностью можно утверждать, что дело в самом компе.

PS По заголовкам письма больше похоже, что дело не в компе, а в пароле к почте. Хотя, конечно могу и ошибаться.

PPS Если уж решитесь удалять касперского, хотя зачем, то инструкция здесь:
http://support.kaspe.../?qid=208635705


Поблагодарили: 2 :

#7 Пользователь офлайн   WereWolf 

  • А вообще-то я добрый
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Команда форума
  • Сообщений: 1 979
  • Регистрация: 15 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 20 Октябрь 2011 - 18:48

так смысл весь антивирь кашмарского убивать, просто отрубить сетевой экран и вместо поставить оутпост
И вполне может оказаться, что была украдена сама база данных адресов... Такое тоже бывает!

Изображение
А кому не нравится-затянем потуже на шее!

Поблагодарили: 1

#8 Пользователь онлайн   Rumlin 

  • Добрый волшебник
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 24 856
  • Регистрация: 16 Сентябрь 10
  • Сказали спасибо раз:
  • ГородHavana
  • Страна:  

Отправлено 20 Октябрь 2011 - 19:56

Скорее рассылается не с.этого компа. Менять пароли на почте срочно.


Я детей вообще то боюсь, милостивый мой государь, - шумливы, жестоки и себялюбивы, а коли дети правят державой? ©Юлиан Семёнов
Ничего не делается к лучшему © Борис Раушенбах
Люди, люди — это самое главное. Люди дороже даже денег. © Ф.М. Достоевский


Какой ты любопытный.

Поблагодарили: 1

#9 Пользователь офлайн   ratibor 

  • Всегда!
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Обладатель Хрустальной речи
  • Сообщений: 4 811
  • Регистрация: 06 Октябрь 10
  • Сказали спасибо раз:

Отправлено 20 Октябрь 2011 - 19:59

Rumlin, +1
похоже просто спиздили пароль с почты, касперский может и не при делах, могли подобрать
попробовать сменить пароль
если нет - писать в абуз тим чтобы заблокировали

История повторяется четыре раза: первый раз как трагедия, второй раз - как фарс, третий раз - для особо тупых, и четвертый раз - на Украине (Игорь Виттель).

Поблагодарили: 1

#10 Пользователь офлайн   seitrol 

  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 1 458
  • Регистрация: 15 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 20 Октябрь 2011 - 20:07

Смотря какой пароль был. Если типа:
!e=o#EKY7U5U7Y4
JI9agAKAsa(y^Up
XaBaMomu$AQE(O-
Y8yQaQAsE~awU%a
,equ3ufU.yLiKAw
WITu1ozU$I9A-y&

то скорее увели трояном, чем подобрали.

Хотя иногда ставят очевидный ответ на вопрос в "Забыли пароль"...


#11 Пользователь онлайн   Rumlin 

  • Добрый волшебник
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 24 856
  • Регистрация: 16 Сентябрь 10
  • Сказали спасибо раз:
  • ГородHavana
  • Страна:  

Отправлено 03 Июнь 2016 - 20:55

Интересный троян. Проявляется в встраивании видеорекламы перед онлайнвидео.
Некоторые сайты не открываются. Касперский ничего не видит. ДрВеб находит троян.
[1attachment=51411:1.png]
Прикрепленное изображение: 2.png

Прикрепленные изображения

  • Прикрепленное изображение: 1.png


Я детей вообще то боюсь, милостивый мой государь, - шумливы, жестоки и себялюбивы, а коли дети правят державой? ©Юлиан Семёнов
Ничего не делается к лучшему © Борис Раушенбах
Люди, люди — это самое главное. Люди дороже даже денег. © Ф.М. Достоевский


Какой ты любопытный.

#12 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 10 773
  • Регистрация: 20 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 05 Июнь 2016 - 21:22

во всех браузерах?

Форум скатывается в сраный аванет?

#13 Пользователь онлайн   Rumlin 

  • Добрый волшебник
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 24 856
  • Регистрация: 16 Сентябрь 10
  • Сказали спасибо раз:
  • ГородHavana
  • Страна:  

Отправлено 05 Июнь 2016 - 21:45

да, все браузеры. Снес браузеры с удалением личных данных , поставил - нет рекламы. Перегрузка - всё сначала. Оказалось эта штука драйвером в системе становится, и закачивает скрипты в браузеры после их установки.
Название не запомнил, что- то вроде Trojan.Zlovred


Я детей вообще то боюсь, милостивый мой государь, - шумливы, жестоки и себялюбивы, а коли дети правят державой? ©Юлиан Семёнов
Ничего не делается к лучшему © Борис Раушенбах
Люди, люди — это самое главное. Люди дороже даже денег. © Ф.М. Достоевский


Какой ты любопытный.

Поблагодарили: 1

Поделиться темой:


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей