Форум - главная   Советы бывалого "чайника"
================================
 
 Правила форумаПравила   FAQFAQ   АрхивАрхив   ПоискПоиск   ПользователиПользователи 
 РегистрацияРегистрация   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

Вирусы
На страницу Пред.  1, 2
 
Начать новую тему   Ответить на тему    Список форумов Советы бывалого "чайника" -> ВСПОМНИЛ ОДНУ ВЕЩЬ ... ( форум ни о чём)
Предыдущая тема :: Следующая тема  
Автор Сообщение
Lenchik
бывалый


Зарегистрирован: 21.04.2006
Сообщения: 2842
Откуда: Урал

СообщениеДобавлено: 11.01.2011 20:36    Заголовок сообщения: Ответить с цитатой

zhiv писал(а):

А пользоваться альтернативным браузером он не может, у него там банк-клиент работает только с ИЕ огорчение


А разве нельзя банк клиентом пользоваться в IE а на все остальное ходить через альтернативные браузеры?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALsat
бывалый


Зарегистрирован: 15.06.2008
Сообщения: 4890

СообщениеДобавлено: 11.01.2011 20:38    Заголовок сообщения: Ответить с цитатой

Lenchik
Там по моему вообще нельзя ни каким сторонним софтом пользоваться огорчение
Определённый набор программ, и каспер 6 смешно
_________________
Русский народ обычно не имеет плана действий...
Он страшен своей импровизацией!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
zhiv
бывалый


Зарегистрирован: 12.09.2006
Сообщения: 1831
Откуда: Россия, г. Абакан, 53°46'N 91°26'E

СообщениеДобавлено: 11.01.2011 20:47    Заголовок сообщения: Ответить с цитатой

Lenchik
Ты это попробуй юзверям объяснить катаюсь от смеха!
_________________
2хТТ-1401;Tevii 2хS460,S464,S650;Euston 525+;Telestar SSC1;Acorp DC110
1.5м GS офсет(40ку),1.5м GS офсет(90С+96.5C+80С),1.2м GS офсет(96.5ку+90ку+85.2ку),0.9м GS (75ку)
HTPC MSI P7NGM-Digital/E7300/4Gb/320Gb/Tevii S460/GOTVIEW PCI DVD2
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
ИВ
свой


Зарегистрирован: 24.09.2010
Сообщения: 145
Откуда: Ейск

СообщениеДобавлено: 22.01.2011 15:12    Заголовок сообщения: Ответить с цитатой

Да кстати после того как избавился от вируса заметил, что стали сбиваться часы, может причина и не в этом, а просто надо заменить батарейку, кто подскажет. надо подумать...
_________________
супрал 0.9м супрал 0.55м 36Е, 31.5Е, 75Е.
DRS 5001,DVB-S2 Prof 7300.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALsat
бывалый


Зарегистрирован: 15.06.2008
Сообщения: 4890

СообщениеДобавлено: 22.01.2011 16:22    Заголовок сообщения: Ответить с цитатой

Если вирус в биос не загнал, то замена батарейки поможет.
_________________
Русский народ обычно не имеет плана действий...
Он страшен своей импровизацией!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
zhiv
бывалый


Зарегистрирован: 12.09.2006
Сообщения: 1831
Откуда: Россия, г. Абакан, 53°46'N 91°26'E

СообщениеДобавлено: 22.01.2011 16:59    Заголовок сообщения: Ответить с цитатой

Тут недавно чуть сам не купился... блин...
Короче искал жене инфу для диплома, вдруг одно из окон браузера выскочило поверх всех, а там предложение обновить Мозилу до версии 4.1 + бесплатный антивирус!
Почти было уже нажал кнопку обновить, но насторожило то, что в этот же момент в трее возник значок джавы. А остановило, что в адресной строке был какой то левый адрес.
_________________
2хТТ-1401;Tevii 2хS460,S464,S650;Euston 525+;Telestar SSC1;Acorp DC110
1.5м GS офсет(40ку),1.5м GS офсет(90С+96.5C+80С),1.2м GS офсет(96.5ку+90ку+85.2ку),0.9м GS (75ку)
HTPC MSI P7NGM-Digital/E7300/4Gb/320Gb/Tevii S460/GOTVIEW PCI DVD2
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
ALsat
бывалый


Зарегистрирован: 15.06.2008
Сообщения: 4890

СообщениеДобавлено: 22.01.2011 17:47    Заголовок сообщения: Ответить с цитатой

zhiv
Цитата:
А остановило, что в адресной строке был какой то левый адрес.

Вот на это, в первую очередь внимания обращаю(!)
От куда мне идёт инфа, тем более пытается загрузится, обновится ...
_________________
Русский народ обычно не имеет плана действий...
Он страшен своей импровизацией!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Lenchik
бывалый


Зарегистрирован: 21.04.2006
Сообщения: 2842
Откуда: Урал

СообщениеДобавлено: 22.01.2011 18:59    Заголовок сообщения: Ответить с цитатой

У меня недавно так флэш плеер просил обновится. Я нажал обновить. Там зашло на какой то левый сайт отдаленно напоминающий Adobe. Скачалось, при установке денег попросило. Я естественно никакой SMS не отправил. И на этом все. Ни что не заблокировалось, ничего больше просить не стало.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Real
бывалый


Зарегистрирован: 20.01.2005
Сообщения: 799
Откуда: 51 С.Ш. 40 В.Д.

СообщениеДобавлено: 22.01.2011 21:35    Заголовок сообщения: Ответить с цитатой

Я на днях тоже попал на сообщение: "Вы посетили порносайт дайте денег..." Справился легко. Суть не в этом. Главное что в роли порносайта выступил.... корпоративный сайт нашей организации катаюсь от смеха! катаюсь от смеха! катаюсь от смеха!
_________________
M2a-VM HDMI(G690),BE-2350, 2 Гb ОЗУ, Skaystar2 2B, др 4.5; GI-S100 Premium Xpeed. СУПРАЛ 1.2, подвеска: самодельная, полярная, актуатор, позиционер Strong V50. Дуга 30W- 103E. Конвертеры GI-201, MNC 40-90LR.25 м РК-75-16
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Scorpio2007
бывалый


Зарегистрирован: 22.08.2007
Сообщения: 1097
Откуда: 57°27'N-45°47'E

СообщениеДобавлено: 22.01.2011 22:12    Заголовок сообщения: Ответить с цитатой

Real писал(а):
Справился легко
Кстати, обратил внимание: в последнее время появилось много "блокировщиков", не обнаруживаемых свежайшими Dr.Web и KAW (это понятно и объяснимо - не успевают за тысячами тинейджеров, прочитавших пару статеек на профильных сайтах), но легко удаляемых путём загрузки с LiveCD и очистки папок TEMP и/или Temporary Internet Files в пользовательском профиля. Вирусописаки совсем обленились. голливудская улыбка
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Real
бывалый


Зарегистрирован: 20.01.2005
Сообщения: 799
Откуда: 51 С.Ш. 40 В.Д.

СообщениеДобавлено: 22.01.2011 22:28    Заголовок сообщения: Ответить с цитатой

Scorpio2007 писал(а):
Вирусописаки совсем обленились.

И слава богу.
_________________
M2a-VM HDMI(G690),BE-2350, 2 Гb ОЗУ, Skaystar2 2B, др 4.5; GI-S100 Premium Xpeed. СУПРАЛ 1.2, подвеска: самодельная, полярная, актуатор, позиционер Strong V50. Дуга 30W- 103E. Конвертеры GI-201, MNC 40-90LR.25 м РК-75-16
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ZhukovAV
бывалый


Зарегистрирован: 16.09.2005
Сообщения: 3334
Откуда: Тульская область

СообщениеДобавлено: 22.01.2011 23:20    Заголовок сообщения: Ответить с цитатой

Да вот недавно попался блокировщик который был непонятно где, да еще блокировал загрузку в безопасном режиме. Так пришлось человеку винду сносить переставлять. А до этого штук 6 зачистил....
_________________
Emme Esse 125 (продаю на avito), Invacom SNH 31, Stab 120, 15W-90E (подарил), Супрал 0.55, телевизор LG, Rasberry Pi 4B, 8G, корпус Argon one 2 M2, SSD128 Ubuntu+Lebreelec+Kodi
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ИВ
свой


Зарегистрирован: 24.09.2010
Сообщения: 145
Откуда: Ейск

СообщениеДобавлено: 22.01.2011 23:29    Заголовок сообщения: Ответить с цитатой

а вот ещё один вопрос если я конечно не надоел своими вопросами.При загрузке выскакивает окно ( не установленно ниодной игры ошибка)?
_________________
супрал 0.9м супрал 0.55м 36Е, 31.5Е, 75Е.
DRS 5001,DVB-S2 Prof 7300.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Scorpio2007
бывалый


Зарегистрирован: 22.08.2007
Сообщения: 1097
Откуда: 57°27'N-45°47'E

СообщениеДобавлено: 22.01.2011 23:48    Заголовок сообщения: Ответить с цитатой

ZhukovAV писал(а):
Да вот недавно попался блокировщик который был непонятно где
Рецепт моего сисадмина: узнаём у жертвы время появления блокировщика, грузимся с LiveCD и делаем поиск ЕХЕ-шников, изменённых примерно в это время (они, как правило, сразу систему блокируют) - и гадёныш попался, где бы и как бы ни прятался! широкая улыбка
Я ж говорю - вирусописаки ныне пошли ленивые и низкоквалифицированные. И это хорошо. Плохо, что их ОЧЕНЬ много... ругаться У меня есть знакомые, которые почти каждый день умудряются блокировщик подцепить (антивири молчат, ЛЮБЫЕ), и брать с них каждый день деньги мне лично неудобно, а если не брать - то времени свободного не будет... надо подумать...
Кстати, на работе порядка сотни компов, и за 7 лет наблюдения знаю всего ДВА случая заражения блокировщиками... А дома ЭТИ ЖЕ люди умудряются два раза за двое суток заразиться... недоумение
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALsat
бывалый


Зарегистрирован: 15.06.2008
Сообщения: 4890

СообщениеДобавлено: 23.01.2011 06:23    Заголовок сообщения: Ответить с цитатой

ZhukovAV писал(а):
Да вот недавно попался блокировщик который был непонятно где, да еще блокировал загрузку в безопасном режиме. Так пришлось человеку винду сносить переставлять. А до этого штук 6 зачистил....

Попадался недавно подобный.
Загрузка с флешки winPE, зачистка всех временных попок и ручками реестр.
Он там, в реестре, ещё строку загрузки оболочки меняет.
_________________
Русский народ обычно не имеет плана действий...
Он страшен своей импровизацией!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Lenchik
бывалый


Зарегистрирован: 21.04.2006
Сообщения: 2842
Откуда: Урал

СообщениеДобавлено: 23.01.2011 10:47    Заголовок сообщения: Ответить с цитатой

Видел такое. Оно приписывается в конце вот этого параметра в реестре %SystemRoot%\Explorer.exe

Но все стирать не надо. В большинстве мест реестра експлоэр и так с параметрами запускается, чаще там ваша кодовая страница. В неправильном месте там в параметрах какой то исполняемый файл, вроде dll.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Semen233
бывалый


Зарегистрирован: 18.11.2008
Сообщения: 574
Откуда: 52СШ 47ВД Саратовская обл.

СообщениеДобавлено: 23.01.2011 14:00    Заголовок сообщения: Ответить с цитатой

Scorpio2007 писал(а):
Я ж говорю - вирусописаки ныне пошли ленивые

Просто скорее всего как я думаю нет смысла делать более сложные вирусы, т.е. вирусы блокеры и т.п. приносят больше эфекта чем более сложные.(прибыли больше голливудская улыбка ) Да и пытаются выиграть числом а не умением. И в конце концов стало столько пользователей ПК, что не все отличаются грамотностью в частности грамотной защие своего компьютера.
В связи с этим к форумчанам такая просьба, отпишитесь кто как защищает свои ПК от вирусов.(какой антивирь использует и настраивает) То самое основное что нужно делать если ПК "заболел"...
Всем спасибо. улыбка
_________________
GI 8120-2 шт. ; SS USB HD,TT-1401;7 антен Supral 0,9м: 60Кu-53Кu(ц)-36Кu; Supral 0,9м:36Кu(ц); Supral 1,2м: 90Кu-80Ku-85Кu(ц); Svek 1,8м: 96С-90С(ц)-75Кu; Supral 0,6м: 3G(4G)+bicircle(интернет3G/4G)


Последний раз редактировалось: Semen233 (23.01.2011 15:33), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
альяно
____________


Зарегистрирован: 16.11.2004
Сообщения: 28169

СообщениеДобавлено: 23.01.2011 14:08    Заголовок сообщения: Ответить с цитатой

Semen233 писал(а):
В сыязи с этим к форумчанам такая просьба, отпишитесь кто как защищает свои ПК от вирусов.(какой антивирь использует и настраивает) То самое основное что нужно делать если ПК "заболел"...


похожая тема уже была ...

http://www.forum.alyno.ru/phpBB2/viewtopic.php?t=9065&postdays=0&postorder=asc&start=0
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
igor_v_s
новый


Зарегистрирован: 04.11.2009
Сообщения: 9
Откуда: Беларусь, Брест

СообщениеДобавлено: 24.01.2011 21:55    Заголовок сообщения: Ответить с цитатой

Неоднократно читаю антивирусные темы ... имел честь пробовать все ... или практически всё, не сочтите за рекламу, мне это 100 лет не нужно - но в 1001 раз убеждаюсь, неужели никто не знает про Symantec_AntiVirus (например v10), по личному опыту: держал и держит у меня на работе комп (и не один!) без переустановки более 5 лет (на XP)!!!!!!!!! Однако! При том, что компы ИНТЕНСИВНО юзают всемирную паутину! Неуправляемая корпоративная версия. Не требует лицензии. Великолепно и оперативно обновляется. Правда, нет файерволла (но м.б. это и к лучшему), и чуток клинит комп при запуске.
P.S. Убъет все кейгены шок если вовремя не остановить рёв в три ручья
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ZhukovAV
бывалый


Зарегистрирован: 16.09.2005
Сообщения: 3334
Откуда: Тульская область

СообщениеДобавлено: 24.01.2011 22:20    Заголовок сообщения: Ответить с цитатой

4 года назад этот семантек не мог поймать вирус который раком ставил всю корпоративную сеть. В конечном итоге вирус был вычислен руками, онлайн касперский его опознал, в семантек была направлена телега и только тогда остатки вируса не добитые руками были зачищены. Так что упаси господь от этого убожества. Хватит, наигрались. Семантик был честно купленый на всю область

Цитата:
Попадался недавно подобный.
Загрузка с флешки winPE, зачистка всех временных попок и ручками реестр.
Он там, в реестре, ещё строку загрузки оболочки меняет.

Естественно тоже вычищал помойки ручками. А как неродной реестр с LiveCD поправить ? Я к сожалению не знаю
_________________
Emme Esse 125 (продаю на avito), Invacom SNH 31, Stab 120, 15W-90E (подарил), Супрал 0.55, телевизор LG, Rasberry Pi 4B, 8G, корпус Argon one 2 M2, SSD128 Ubuntu+Lebreelec+Kodi
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Scorpio2007
бывалый


Зарегистрирован: 22.08.2007
Сообщения: 1097
Откуда: 57°27'N-45°47'E

СообщениеДобавлено: 24.01.2011 22:52    Заголовок сообщения: Ответить с цитатой

ZhukovAV писал(а):
А как неродной реестр с LiveCD поправить ? Я к сожалению не знаю
Править геморройно - лучше попытаться восстановить его более раннее состояние (если служба восстановления не отключена каким-нибудь умником). Ручками это делается так: в папке System Volume Information\_restore\ находите папку вида RPxxx с подходящей датой создания, в ней будет папочка snapshot с файлами реестра. Эти самые файлики, с переименованием (например _REGISTRY_MACHINE_SYSTEM в просто SYSTEM), нужно скопировать (с заменой) в папку \%WINDIR%\system32\config\.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALsat
бывалый


Зарегистрирован: 15.06.2008
Сообщения: 4890

СообщениеДобавлено: 25.01.2011 06:11    Заголовок сообщения: Ответить с цитатой

ZhukovAV писал(а):
А как неродной реестр с LiveCD поправить ? Я к сожалению не знаю

Чем хороша WinPE, что можно править именно реестр установленной на винт винды.
LiveCD этого не умеет.
_________________
Русский народ обычно не имеет плана действий...
Он страшен своей импровизацией!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ZhukovAV
бывалый


Зарегистрирован: 16.09.2005
Сообщения: 3334
Откуда: Тульская область

СообщениеДобавлено: 25.01.2011 11:22    Заголовок сообщения: Ответить с цитатой

Цитата:
если служба восстановления не отключена каким-нибудь умником

Как правило ставят со зверя, а там оно всегда отключено
А насчет winpe спасибо, буду знать
_________________
Emme Esse 125 (продаю на avito), Invacom SNH 31, Stab 120, 15W-90E (подарил), Супрал 0.55, телевизор LG, Rasberry Pi 4B, 8G, корпус Argon one 2 M2, SSD128 Ubuntu+Lebreelec+Kodi
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Lenchik
бывалый


Зарегистрирован: 21.04.2006
Сообщения: 2842
Откуда: Урал

СообщениеДобавлено: 25.01.2011 12:49    Заголовок сообщения: Ответить с цитатой

regedit в меню файл имеет пункты "ипорт" и "подключить сетевой реестр" По крайней мере в Вин7 такие есть. Вроде как можно удаленно править реестр.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ZhukovAV
бывалый


Зарегистрирован: 16.09.2005
Сообщения: 3334
Откуда: Тульская область

СообщениеДобавлено: 25.01.2011 13:57    Заголовок сообщения: Ответить с цитатой

Можно. Еще со времен 3.51. В домене правится без проблем, а вот в обычной домашней одноранговой сети надо попробовать
_________________
Emme Esse 125 (продаю на avito), Invacom SNH 31, Stab 120, 15W-90E (подарил), Супрал 0.55, телевизор LG, Rasberry Pi 4B, 8G, корпус Argon one 2 M2, SSD128 Ubuntu+Lebreelec+Kodi
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов Советы бывалого "чайника" -> ВСПОМНИЛ ОДНУ ВЕЩЬ ... ( форум ни о чём) Часовой пояс: GMT + 3
На страницу Пред.  1, 2
Страница 2 из 2

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001-2006 phpBB Group
All right reserved by Alyno ® 2004-2006