Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 114 • Страница 2 из 6<  1  2  3  4  5  6  >
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Advanced member
Статус: В сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 92
anwjl писал(а):
ЩАС! Смотреть надо, что запускаешь, тогда и ишаки раздражать не будут.

А ничего, что на главной странице сайта РБК даунлоадер целые сутки однажды висел? ;)

Пора бы уже избавляться от "браузера"... Тем более, что ядро Trident лет 6 уже толком не модифицировалось, только баги правят.
И их меньше не становится... Сколько еще найдут?

_________________
EPYC 4585PX / x870e CH Extreme / RX 6900XT / 2x48 Trident Z5 @ 6400 CL28 (ICE-RDT, No GDM Vdd 1.6 Vddq 1.45 SoC 1.25 VDDP 1.0)



Партнер
 

Member
Статус: Не в сети
Регистрация: 30.10.2006
Откуда: ЗАТО
Фото: 48
Тут я вижу Гуру противовирусной борьбы собрались.Помогите идентифицировать вирус(или что это).Прочитал письмо на почте,после перезагрузки у меня добавился новый пользователь HAC,я загружаюсь естественно с себя,вылетает окно серьёзной ошибки,отправить в майкрософт,я в отказ,нихрена-вылетает снова и снова,посмотреть описание ошибки нажимаю,после этого удалось закрыть окно.Удаляю новую учётку,тут-же проверяю всё свежей утилитой-никаких вирусов не обнаружено.Так что это было?

_________________
MSI B450-A PRO MAX,AMD Ryzen 3600, Samsung SSD 850 EVO 500GB , MSI GeForce GTX 4060 8GB,16384 MB,Dual,Thermaltake V5,Corsair RM850x,BenQ EW2775ZH


 

Member
Статус: Не в сети
Регистрация: 09.01.2006
Откуда: СПб
у меня весь комп захвачен вирусом:
#77
можно ли его удалять? т.к файлы лечению не поддаются.... короче попандос, все экзешники болеют. Но почему то все в одной дирректории, которая не является основной.
Добавлено спустя 2 часа, 1 минуту, 16 секунд
хе хе. вылечил. всем спасибо)))

_________________
12700 3070 и всё остальное на пирагах


 

Advanced member
Статус: В сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 92
Dachman
ХЗ, а больше ничего странного не замечал?

Попробуй прогнать SFC /SCANNOW в безопасном режиме... И еще, просканировать винты какой-нибудь другой улилитой. AVG Free, к примеру. Или Avast!.

Помню, был у меня прикольный троян... Который модифицировал непосретственно драйвер tcpip.sys, и ничем не определялся в дальнейшем.
Большинство файрволлов просто пропускало его, лишь WinIPFW поднял тревогу.

А чем почту смотришь?
Добавлено спустя 1 минуту, 12 секунд
З.Ы. если письмо не удалял, то можешь мне переслать... Адрес в личку скину.

_________________
EPYC 4585PX / x870e CH Extreme / RX 6900XT / 2x48 Trident Z5 @ 6400 CL28 (ICE-RDT, No GDM Vdd 1.6 Vddq 1.45 SoC 1.25 VDDP 1.0)


 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
Да это пипец какой-то. В пятницу все отловилось, сейчас та же песня.

_________________
It's dolomite, baby! (c)


 

Member
Статус: Не в сети
Регистрация: 09.01.2006
Откуда: СПб
targitaj тоже самое. вчера отловил др вебом, вылечил. а утром показало, что есть вирь. сейчас комп дома на он лайн проверке касперычем..

_________________
12700 3070 и всё остальное на пирагах


 

Advanced member
Статус: В сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 92
targitaj писал(а):
Да это пипец какой-то. В пятницу все отловилось, сейчас та же песня.

А винды какие на машинах?

Попробуй свежий X-Spider по сетке прогнать, уязвимости поискать...

_________________
EPYC 4585PX / x870e CH Extreme / RX 6900XT / 2x48 Trident Z5 @ 6400 CL28 (ICE-RDT, No GDM Vdd 1.6 Vddq 1.45 SoC 1.25 VDDP 1.0)


 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
Винды ХРсп2
Какие там уязвимости, все за стенкой сидят, по сквиду наружу выходят. Точно, какая-то страница общая у них в инете. Блин, логи поднимать, что-ли?
Если бы эта хрень могла бы сама по сети гулять - вся сетка была бы заражена. А тут только на избранных.

_________________
It's dolomite, baby! (c)


 

Member
Статус: Не в сети
Регистрация: 11.01.2006
Откуда: Свердловская об
targitaj
targitaj писал(а):
Блин, логи поднимать,

иначе явно ни как.... во своему общению с людьми 40+ кликнуть и загрузить они могут все что угодно даже не подумав.
Добавлено спустя 40 секунд
targitaj
поставь за избранные компы нормальный браузер/фаир/антив и смотри логи/хистори

_________________
Почетный линуксовод (убунта 7-10.... 8-10...9.04.. сусе 11.1.. 11.3)
Зачем нужны медвузы ? когда есть wi-fi :)


 

Member
Статус: Не в сети
Регистрация: 30.10.2006
Откуда: ЗАТО
Фото: 48
HertZ писал(а):
А чем почту смотришь?
На Яндексе открываю.К сожалению удалил я его.Аваст крутится,проверял утилитой ДРВеб.ХР-SP2.Попробую прогнать Авастом,но он был включен при открытии письма,и промолчал.А вообще тема актуальная,надо бы её в избранные закинуть,да и не во флейм.С компом странностей больше не вижу.Интересно,то,что там 4 письма было.Думаю если бы я все 4 прочитал,вирус сформировался бы полностью,а может и нет.Как то странно всё это произошло.И пришли они после того как я,объяву другу кинул,на 4 Рейтинговые доски,правда,через дня 4-5.Это так мысли вслух.

_________________
MSI B450-A PRO MAX,AMD Ryzen 3600, Samsung SSD 850 EVO 500GB , MSI GeForce GTX 4060 8GB,16384 MB,Dual,Thermaltake V5,Corsair RM850x,BenQ EW2775ZH


 

Advanced member
Статус: В сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 92
targitaj
ну так.. тогда нужно логи поднять... иначе не выяснить, что за страница.

а может, юзеры этих компов знакомы... и обмениваются файлами на флешках. такой вариант тоже возможен.
Добавлено спустя 7 минут, 45 секунд
Dachman писал(а):
На Яндексе открываю.

Хм... Тогда он проскочил через браузер...

Dachman писал(а):
С компом странностей больше не вижу.

Это хорошо, конечно... Но странновато..

А может, не в письме дело? А в чем-то другом...

_________________
EPYC 4585PX / x870e CH Extreme / RX 6900XT / 2x48 Trident Z5 @ 6400 CL28 (ICE-RDT, No GDM Vdd 1.6 Vddq 1.45 SoC 1.25 VDDP 1.0)


 

Member
Статус: Не в сети
Регистрация: 30.10.2006
Откуда: ЗАТО
Фото: 48
HertZ писал(а):
А в чем-то другом...
Сам включил комп.Сам перезагрузился.Не хотел я это письмо открывать,странное показалось,и остальные 3 тоже.Когда открыл,прочитать не смог,все символы искажены,как будто кирилица не поддерживается.Может новый вид атаки,ХИТРОМУДРЫЙ.Сам первый раз на такое налетел,чтобы в наглую учётка создалась,да ещё с названием HAC.Но учётка не с полными правами,а с частичными,что интересно,и удалилась без проблем.Странно это всё.Сети никакой не имею.Инет-билан,спутник.
Добавлено спустя 2 минуты, 20 секунд
Опера последняя.Тогда он и Яндекс выходит проскочил,я считал что у них хорошая защита.

_________________
MSI B450-A PRO MAX,AMD Ryzen 3600, Samsung SSD 850 EVO 500GB , MSI GeForce GTX 4060 8GB,16384 MB,Dual,Thermaltake V5,Corsair RM850x,BenQ EW2775ZH


 

Member
Статус: Не в сети
Регистрация: 21.04.2006
Откуда: СПб
Вам товарищи прямая дорога сюда: http://virusinfo.info/forumdisplay.php? ... 1e84a&f=46 :wink:


 

Advanced member
Статус: В сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 92
Dachman писал(а):
я считал что у них хорошая защита.

Как-раз таки нет... У ишачников куки с ящиков яндекса очень легко отнимаются простеньким скриптом, сохраненным в файл типа "суперфотка.jpg".
Так что веб-интерфейс у них небезопасный...

А вот с Оперой... Вообще, начиная с версий 9.х она очень резко из багтраков пропала...
Маловероятно, что дело в ней. Возможно, была атака какого-точервя извне... По случайному совпадению в этот момент...

_________________
EPYC 4585PX / x870e CH Extreme / RX 6900XT / 2x48 Trident Z5 @ 6400 CL28 (ICE-RDT, No GDM Vdd 1.6 Vddq 1.45 SoC 1.25 VDDP 1.0)


 

Member
Статус: Не в сети
Регистрация: 21.06.2006
Откуда: (sever) НН
Masterovoj писал(а):
у меня весь комп захвачен вирусом:
- никада не верь этому доктору, который диплом в метро купил! :D

_________________
*Cafrodie Amd*| :prohindea Tosters Clupp: | Долой попсу и лажу с рынка комплектующих! | I`m hatin` it. | Thrash `till death!


 

Member
Статус: Не в сети
Регистрация: 09.01.2006
Откуда: СПб
ISOpter я еще не вылечил комп.... попандос жуткий - заражены файлы, которые нельзя просто форматнуть.. Вчера установид касперыч, он перекрыл порты и не смог обновиться. Установил Аваст - он проверял проверял и написал, что сам заразился. Утром установил касперыч седьмой с сайта, сейчас ищет вирусы. Почему касперский? потому, что у него есть он лайн проверка и только она находит кучу вирусов. Др веб классный антивирь по минимуму вмешательства в систему.

_________________
12700 3070 и всё остальное на пирагах


 

Advanced member
Статус: Не в сети
Регистрация: 20.10.2004
Откуда: С-Пб
Masterovoj
Masterovoj писал(а):
вчера отловил др вебом, вылечил. а утром показало, что есть вирь. сейчас комп дома на он лайн проверке касперычем.. _________________

targitaj
родные мои, а вы лечили тачки в безопасном режиме? или в обычном?
если в обычном - поздравляю, вы с тем же успехом могли бы перед компом исполнить танец обеззараживания - результат был бы тот же...
каждый второй вирь, запускает по несколько процессов, маскирующихся нередко под системные, или вообще их заменяющие.. и многие просто не дают покиллять файлы или вообще увидеть.. к примеру svchost.exe, но стартующий не из C:\WiNDOWS\System32\ а просто из C:\WiNDOWS\...
короче - давайте, лечите как надо, а не как проще или как хочется...

ISOpter писал(а):
никада не верь этому доктору

НО-НО!!! попрошу не гнать на этот антивирь, просто им надо уметь пользоваться...

_________________
Матом не ругаюсь, я на нем разговариваю
интересуют антикварные АМД-системы. писать в ЛС.
НЕНАВИЖУ ASUS!!!
*AMD OverClan*


 

Member
Статус: Не в сети
Регистрация: 09.01.2006
Откуда: СПб
vk6666 если сегодня он не вылечит, то будет установка системы на отдельный жесткий. подключение тех жестких и проверка в безопасном режиме. чувствую, что вирь запускается при старте. скорее всего svchost и заражен.. еще на rundll ругался аваст. за что отвечает этот файл?

_________________
12700 3070 и всё остальное на пирагах


 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
vk6666
Вирусня в кешах и темпах нашлась и вся изолирована. Сама система чистая, вроде. Посмотрим...
Добавлено спустя 4 минуты, 49 секунд
Минуту назад чел подцепил инфостиллер. Оперой, похоже :(((((( Возможно, с колян.нет

_________________
It's dolomite, baby! (c)


 

Advanced member
Статус: Не в сети
Регистрация: 20.10.2004
Откуда: С-Пб
Masterovoj targitaj
Мужчины, делать ДрВебом надо так:
1. включить в поиск ВСЕ файлы (в настройках веба), а так же указать действия - лечить зараженные, удалять неизлечимые, а всякую хрень которая указана в правой части окна настроек - удалять, все 5 типов
вот так
#77
2. сохранить настройки
3. ребутнуться в safe mode
4. проверить все диски

_________________
Матом не ругаюсь, я на нем разговариваю
интересуют антикварные АМД-системы. писать в ЛС.
НЕНАВИЖУ ASUS!!!
*AMD OverClan*


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 114 • Страница 2 из 6<  1  2  3  4  5  6  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan