Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 101 • Страница 1 из 61  2  3  4  5  6  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Фреонщик
Статус: Не в сети
Регистрация: 15.10.2002
Откуда: Москва
Люди уже получают...


http://forums.overclockers.ru/viewtopic.php?t=30483

_________________
Сдаю в аренду серверные мощности (Dedicated, VDS, VPS, IaaS): http://vds4you.ru



Партнер
 

Member
Статус: Не в сети
Регистрация: 22.12.2002
Откуда: Spb
Я тожа:)
Каспер рулит.


 

экс-лаборант
Статус: Не в сети
Регистрация: 24.09.2002
Фото: 0
Да, дикое количество писем с сабжами hello, Hi, Error, test. Убиваю их не глядя.


 

Мало он уже похож на новый, недельки две мозги парит, и червь он токма для 98-го если пришло что-то странное вам на почтарь рубите входящие.dbx


 

Member
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: born in Vyborg
2 ОЛ тобиш одним файурволом необойтись? каспер всё равно нужен? Блин ,он такой тяжёлый

Добавлено спустя 3 минуты, 19 секунд:
зэ бат (с подключенным к нему каспером) мне поможет?? может есть путёвая альтернатива, не жрущая так сильно ресурсы??
Подскажите пожалуйста.

_________________
Синих карточек не выдаю


 

Hamoff рули сюда: ежели у тебя w2k, xp - те похрен эта дрянь - файл не сохраняешь и не открываешь - письмецо удаляешь, ну ежли у тебя w95 - вложенный файл не открываешь и не сохраняешь - дальше вроде как сложнее письмo удалить не сможешь, сможешь удалить содержимое папки входящие, открой входящие.dbx /в том же блокноте/, удали все и сохрани пустой - папка очистится вместе с заразой, ну а если у вас, господа 98-ой и вы очень любопытны - вам уже не повезло! Не стоит пытаться просматривать письма непонятно откуда и какого содержания, каждый раз они от разных адресатов и с разными темами, ходят парами 1 - обновление от msn 2 - собака не закопаная. При попытке просмотра содержимого таких писем никто и ни о чем вас спрашивать не будет и сделает все самостоятельно - не успеете оглянуться он уже где-то в системе,всегда по-разному называется/ exe-шник с красивой иконкой,а может и нет/. Удалить письмо можно, но только никак не выделяя его и не с помощью контекстного меню -> см версию для w95.

Добавлено спустя 4 минуты, 49 секунд:
кстати, кто-нить в курсе: прикрепленные файлы в каком месте сидят в OExpress пока их не сохранили ?


 

Member
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: born in Vyborg
sUseS ага спасибо - приму к сведению

_________________
Синих карточек не выдаю


 

Member
Статус: Не в сети
Регистрация: 22.12.2002
Откуда: Spb
sUseS
Точняк? А то я разархивировал себе на рабстол:)


 

Hardware King
Статус: Не в сети
Регистрация: 14.01.2003
Откуда: St.-Petersburg
sUseS
мда... грохать входящие.dbx это сильно :D
почему выделять-то нельзя? даже если когда IE/OE 6.0SP1 со всеми патчами или вообще бат с AV-плагином?

Цитата:
прикрепленные файлы в каком месте сидят в OExpress пока их не сохранили ?

обычно внутри файла с базой мессаг в base64/MIME-encoded виде.
оттуда их всегда и вручную можно безопасно вытащить, раскодировать, изучить, etc...

_________________
Результаты разгона: http://hwbot.org/user/s_a_v#My_Submissions
Список статей: http://people.overclockers.ru/sav/12243/_


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
Можно попробовать Тотал унинсталер (он отслеживает все изменения и позволяет унинсталировать все что угодно) установить червя (изучить) а потом унинсталировать

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Hardware King
Статус: Не в сети
Регистрация: 14.01.2003
Откуда: St.-Petersburg
не советую червей запускать, разве только вручную в hex-редакторе покопатся или в софт-айсе и им подобным...

зы. инсталлировать - анинсталлировать червей - это просто мегалол! :lol:

_________________
Результаты разгона: http://hwbot.org/user/s_a_v#My_Submissions
Список статей: http://people.overclockers.ru/sav/12243/_


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
Для подстраховки можно проделать это из под VirtualPC (Microsoft)

Цитата:
зы. инсталлировать - анинсталлировать червей - это просто мегалол!

Частично согласен, но для самообразования хотябы узнай о чём речь, а потом смейся

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Hardware King
Статус: Не в сети
Регистрация: 14.01.2003
Откуда: St.-Petersburg
Vladson
и о чем же? :spy:
нет, конечно, отключив комп от сети, можно спокойно вытворять с ним что угодно, а потом переставить виды если что... возможно этот червь и не такой деструктивный, но не этот так следующий будет таким, что после его как ты выразился "инсталляции" не останется не интсталлера, не анинсталлера... если вообще чего-нибудь останется...

зы. а, к примеру, на видяхах всё еще нет джампера, чтобы запрещать изменять биос... так что... take care ;)

_________________
Результаты разгона: http://hwbot.org/user/s_a_v#My_Submissions
Список статей: http://people.overclockers.ru/sav/12243/_


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
Червей бояться в инет не ходить
Ну с унинсталером я поторопился
а вот VirtualPC очень даже может помочь

А ешё лучше на отдельном компе i386SX (Чтоб если что не жалко)

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Member
Статус: Не в сети
Регистрация: 03.11.2003
Откуда: Kiev UA
2 ALL

вообще то надо знать и ДУМАТЬ какие письма открывать!
Я мне даже I LOVE YOU Приходил, я его сразу удалил


 

Member
Статус: Не в сети
Регистрация: 13.01.2004
Откуда: Одесса
Цитата:
Да, дикое количество писем с сабжами hello, Hi, Error, test. Убиваю их не глядя.

Ну и ну, а если кто-то напишет нормальное письмо типа "hello, Doors4ever, какое напряжение можно поставить..........."

_________________
Shine on, you crazy diamond !


 

Member
Статус: Не в сети
Регистрация: 22.12.2002
Откуда: Spb
http://www.kasperskylabs.ru/news.html?id=145335904
Как обнаружить (с каспера):
он создает в директории Windows два файла под именами TASKMON.EXE (файл-носитель червя) и SHIMGAPI.DLL (троянская компонента для удаленного управления компьютером) и регистрирует их в ключе автозапуска системного реестра для обеспечения активации вредоносной программы при каждой последующей загрузке компьютера.

мне пришло письмо от Support <support@dubna.ru>, в котором написано, что мой комп заражен и что с моего адреса отправлялись вирусы. Комп проверил: никаких признаков указанных файлов нет.
Сразу же после запуска "Novarg" открывает текстовый редактор Notepad и показывает произвольный набор символов

Текстовый редактор мне никто не открывал.
Если пользователь имел неосторожность запустить зараженный файл

Что значит "запустить"? Открыть архив document.zip? Или заархивированый файл?
И еще. А фаервол почему не закрыл червя?


 

Member
Статус: Не в сети
Регистрация: 22.12.2002
Откуда: Spb
link
А мне еще одно письмо пришло с уведомлением, что я отсылаю вирусы. А вируса блин у меня нет!!!


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 101 • Страница 1 из 61  2  3  4  5  6  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Vados и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan