Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Архив Flasher.ru > Flasher.ru > Флейм

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему  
Старый 17.07.2004, 13:04
Sanich™ вне форума Посмотреть профиль Отправить личное сообщение для Sanich™ Посетить домашнюю страницу Sanich™ Найти все сообщения от Sanich™
  № 1  
Sanich™
 
Аватар для Sanich™

Регистрация: Aug 2003
Адрес: Moscow city
Сообщений: 998
Отправить сообщение для Sanich™ с помощью ICQ
По умолчанию Вот такой страшный вирус.

[22:27] <Sanich> Да вроде бы до сих пор есть.
[22:28] <Smile™> а что это?!
[22:29] <Sanich> Комп жутко стал тормозить, ни одна программа нормально не открывалась, а висла полчаса, и ВСЕ файлы копировались в ту же папку с тем же именем, только как *.exe или *.scr
[22:30] <Sanich> Допустим был файл img.jpg, и он скопировался, и рядом появился файл img.jpg.exe или img.jpg.scr.
[22:33] <Smile™> хм...
[22:33] <Sanich> Потом я два часа пытался найти на своем диске все такие файлы, жуууууууууутко тормозило, каждый файл находился где то каждые 5 минут. А потом, когда я их стал удалять, возникла табличка, типа "Mfunbg.scr can't work correctly", еще полчаса я искал этот скринсейвер в папке windows, а когда удалил, вроде бы все помягче стало, но комп до сих пор что то подгружает... =/
[22:33] <Smile™> впервые о таком слышу...
[22:35] <Sanich> Могу выложить, если ты не боишься, копию такого файла как *.txt, а не *.exe. Я его как раз сделал как *.txt и прочитал. Там внизу было написано что то про библиотеки *.dll... =/
[22:35] <Smile™> нехочу...
[22:35] <Sanich> И еще все эти файлы были ровно по 32kb, и все со значками word.
[22:36] <Sanich> Жутко я с этим намучался... =/
[22:36] <Smile™> хм...
[22:36] <Smile™> инетересно...
[22:36] <Smile™> он передаётся или нет..
[22:37] <Sanich> Я еще какую то неизвестную программу удалил через "установку и удаление программ", которая открывалась полчаса.
[22:37] <Sanich> Надеюсь, что я ее удалил... =/
[22:37] <Smile™> вот-вот...
[22:37] <Smile™> и что через сеть не передаётся..
[22:38] <Sanich> Вот скажи, ЧТО ОН ГРУЗИТ?????????!!!!!!!!!!!
[22:38] <Sanich> Зачем ему это надо?
[22:39] <Sanich> Как ты думаешь Outpust сможет остановить их действие?
[22:39] <Sanich> И инет куда то делся...
[22:39] <Sanich> Очень редко появляется... =/
[22:40] <Sanich> Если завтра будет то же самое все эти файлы нафиг удалю, пусть даже если это весь день займет.
[22:41] <Sanich> Ладно, всем пока!

Сегодня включаю комп, еще хуже.
Проводник открывался 20 минут.
Ни одна программа не работала.
Потом опять возникла табличка что то типа "bumxzf.exe can't work correctly".
Решил поискать этот файл в папке system32, как тот, и сразу нашел его, правда только через час, так как эта папка еще полчаса открывалась.
Он вообще не удалялся, но я смог переименовать его в файл "a", и он перестал работать.
Ужас какой то.
Теперь придется искать эти *.dll и удалять сотни *.exe и *.scr...
__________________
Голова полна идей и креатива.

Старый 17.07.2004, 20:00
mort вне форума Посмотреть профиль Отправить личное сообщение для mort Найти все сообщения от mort
  № 2  
mort

Регистрация: Jun 2002
Сообщений: 391
Как можно в инет выходить без Outopost, KAV, SmartFix, SpywareBlaster и ему подобных?
Одни только роботы долбяцца постоянно.

2Sanich
Если АВ нет, берешь явно зараженный файл(ы), заходишь на kaspersky.ru -> онлайн-проверка, проверяешь его(их), получаешь информацию, чем заражен. Далее собираешь информацию по сабжу, инструкции/софт(если есть) по убиению, делаешь всё как написано. Ищешь патчи виндов, закупаешь АВ, защиту, огненные стены (огненную воду по-вкусу), кмп. проверяешь, фиксишь, защищаешь.

Только потом уже работаешь.

Хотя если оч. сильно загажено -- format c:


Последний раз редактировалось mort; 17.07.2004 в 20:03.
Старый 17.07.2004, 20:13
Sanich™ вне форума Посмотреть профиль Отправить личное сообщение для Sanich™ Посетить домашнюю страницу Sanich™ Найти все сообщения от Sanich™
  № 3  
Sanich™
 
Аватар для Sanich™

Регистрация: Aug 2003
Адрес: Moscow city
Сообщений: 998
Отправить сообщение для Sanich™ с помощью ICQ
=)
Я же сказал, что вообще ничего не открывалось.
Я попытался зайти на сайт касперского 30 мин, но он завис на странице с вирусами.
А сейчас надо все вручную удалять, т.к. я главный вирус удалил.
__________________
Голова полна идей и креатива.

Старый 17.07.2004, 20:38
mort вне форума Посмотреть профиль Отправить личное сообщение для mort Найти все сообщения от mort
  № 4  
mort

Регистрация: Jun 2002
Сообщений: 391
А в чем тогда вопрос?
Или это просто повествование нелегкого бытия?

Старый 17.07.2004, 20:48
Sanich™ вне форума Посмотреть профиль Отправить личное сообщение для Sanich™ Посетить домашнюю страницу Sanich™ Найти все сообщения от Sanich™
  № 5  
Sanich™
 
Аватар для Sanich™

Регистрация: Aug 2003
Адрес: Moscow city
Сообщений: 998
Отправить сообщение для Sanich™ с помощью ICQ
Не только.
Чтобы люди поделились своими мыслями, сами так делали и сказали, что это за вирус. =)
__________________
Голова полна идей и креатива.

Старый 17.07.2004, 22:59
mort вне форума Посмотреть профиль Отправить личное сообщение для mort Найти все сообщения от mort
  № 6  
mort

Регистрация: Jun 2002
Сообщений: 391
Звиняй, не вижу темы для обсуждения.
Указанный подход обычно решает такие вопросы и пресекает их появление в будущем. При чем тут "вообще ничего не открывалось", если доступ в инет у тебя есть?

По поводу остального -- сколько ты привел критериев, по которым можно идентифицировать (хотя бы неточно, что = 0 пользы) данный вирус? Почему народ flasher.ru даст ответ точнее чем Касперский, и что тебе скажет название заразы без возможности ее залечить?

Или это вопрос из серии "ты хочешь поговорить об этом?"

Старый 18.07.2004, 12:35
Sanich™ вне форума Посмотреть профиль Отправить личное сообщение для Sanich™ Посетить домашнюю страницу Sanich™ Найти все сообщения от Sanich™
  № 7  
Sanich™
 
Аватар для Sanich™

Регистрация: Aug 2003
Адрес: Moscow city
Сообщений: 998
Отправить сообщение для Sanich™ с помощью ICQ
4тый раз повторяю, чтобы открыть проводник мне потребовалось 20 мин.
А вдруг у тебя завтра такой же будет, и ты не будешь знать, что тебе делать?
И к тому же дело не в том, знают все или нет, а было ли такое у них, и почему про этот вирус нигде не говорится, и почему тот же Касперский не может его распознать.
Если не было, пусть этот топик уходит в пыльные глубины форума flasher.ru.
__________________
Голова полна идей и креатива.

Старый 19.07.2004, 18:16
juice вне форума Посмотреть профиль Отправить личное сообщение для juice Найти все сообщения от juice
  № 8  
juice
 
Аватар для juice

Регистрация: Jan 2004
Адрес: Украина, Киев
Сообщений: 179
Отправить сообщение для juice с помощью ICQ
Возможно, это оригинальный какой-то вирус и написали его твои знакомые ? Или зараза еще не получила широкого распространения? А может и вовсе не вирус
Цитата:
огненные стены (огненную воду по-вкусу)
Как фаервол может уберечь от вирусов ? От бэкдоров что ли ?
__________________
Краткость - сестра таланта, если она не единственный ребенок в семье

Старый 19.07.2004, 18:52
webmaster IL вне форума Посмотреть профиль Отправить личное сообщение для webmaster IL Посетить домашнюю страницу webmaster IL Найти все сообщения от webmaster IL
  № 9  
webmaster IL
Уважаемый тип
 
Аватар для webmaster IL

Регистрация: Aug 2003
Адрес: в НСКе
Сообщений: 2,880
Отправить сообщение для webmaster IL с помощью ICQ Отправить сообщение для webmaster IL с помощью MSN
Цитата:
Оригинал написал(а) juice
Как фаервол может уберечь от вирусов ? От бэкдоров что ли ?
как как ... да вот так .... в своё врямя ... брал вирусяги за горло ... и перерезал им пуповины ...
они бедные незнали куда деца .. а потом их нортон по башка прошолся ... секирою .. и усё ...

уотакта ...

пс...
мой комп уж задалбали ... сканировать .. по дури като отрубил стенки .. и через 5 минут у меня мессяга .. типа пшёл н*х ИЛ ... щя я те комп отрублю ... ну я первым делом стену поднимаю ...
и на поиски вирусяги .... он мля так и не убежал ...

Старый 19.07.2004, 18:58
Sanich™ вне форума Посмотреть профиль Отправить личное сообщение для Sanich™ Посетить домашнюю страницу Sanich™ Найти все сообщения от Sanich™
  № 10  
Sanich™
 
Аватар для Sanich™

Регистрация: Aug 2003
Адрес: Moscow city
Сообщений: 998
Отправить сообщение для Sanich™ с помощью ICQ
Из моих знакомых никто не может это написать.
__________________
Голова полна идей и креатива.

Создать новую тему   Часовой пояс GMT +4, время: 12:31.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 12:31.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.