Перейти к содержимому



MadCat Customs

MadCat Customs

Фотография

Вирус в вашем компьютере


Сообщений в теме: 16

#1 DimaNKVD

DimaNKVD

    Клубный

  • Клубные пользователи
  • Cообщений: 2 768
  • Город:Москва
  • Интересы:Автомобили,компьютеры,фотография.
  • Автомобиль: OOA C20NE, 1993 --> Toyota Camry V30 AT, full options

Отправлено 03 Май 2008 - 21:39

Возможно я конечно не в тему, но все таки многих это может заинтерисовать.
Началось все с того как мой доблестный провайдер QWERTY(Центел в прошлом) решил поставить нам не постоянные Ip адреса, а динамические, т.е. присваивает адрес автоматом как только я включаю компьютер.
Так вот.
У меня на компе стоит антивирь Avast последней возможной (бесплатной) версии, в нем есть все фаервол, сканер почты и т.д. Но вдруг я заметил что иконка сетевого подключения у меня постоянно горит и не только горит, а отправляет какие то файлы blink.gif .
Я конечно немного опух от такой новости. Мой антивирус начал вдруг кричать что с компьютера отправляются какие то сообщения и при этом не блокировал , а давал мне выбор- отправлять или нет. Дошло до того что каждую минуту выскакивало по 10 сообщений о моих действиях. Я подумал немного и скачал с инета программу под названием "Spyware Terminator", не поверите, она нашла гадкого трояна или червя. Называется сие гадость "Winlogon.exe", при чем если я захочу остановить процесс работы этого приложения , то винды начинают ругаться и говорят, что это системное приложение,а таких приложений у меня было запущено аж 5 штук.
В общем избавится от этой гадости мне удалось только войдя в "Безопасный режим" и тупо удалить из папки TEMP.
Этот "Winlogon.exe" как я понял отправлял с моего компа письма на какие то сексуальные темы, адресаты не известы, так что извините если что. Дабы избежать насмешек сразу скажу, на сайты с сомнительным содержимым не хожу, сексуальные сайты тоже не посещаю , остается только Опель клуб и Одноклассники, ну и аськой конечно пользуюсь с почтой.

В общем всем спасибо, всем удачи.


P.s. Уважаемые модераторы, если эта тема не в "теме" прошу переместить по назначению flag.gif

#2 Antony_87

Antony_87

    Опелевод со стажем

  • Клубные пользователи
  • Cообщений: 3 246
  • Город:Москва, Жуковский
  • Автомобиль: OVC GTS 07 Z18XER 5MT

Отправлено 04 Май 2008 - 07:21

скорее всего по локальной сети тебя атаковали и поставили этого трояна
без нормального файрвола и антивиря - платных или крякнутых спокойной жизни не будет smile.gif

все фигня кроме пчел, да и пчелы тоже фигня

#3 ASPID

ASPID

    Опелевод со стажем

  • Клубные пользователи
  • Cообщений: 3 791
  • Город:Москва, ЗАО, Крылатское
  • Автомобиль: Zafira B Z18XER MT

Отправлено 04 Май 2008 - 08:57

Поставь Symantec или, в крайнем случае Nod32.
Это в качестве антивируса.
Против троянов и шпионов поставь Ad-Aware.
Эти проги могут работать одновременно и друг друга не "лечат".
Хорошо стреляет тот, кто смеётся последним...

#4 KVM2007

KVM2007

    Дармоед и соня

  • Модераторы
  • Cообщений: 8 416
  • Город:Тбилиси
  • Автомобиль: Astra F, 1995, C14NZ, 3door hatch, MT

Отправлено 04 Май 2008 - 09:14

Если ADSL деленый на несколько человек, то проверь, в настройках сети, установлены ли галочки на File sharing и остальные. Оставь только галочку TCPIP тогда меньше шансов по локалке заразу подхватить от соседей. И работай в интернете пользователем без административных прав, а администратора запароль. Explorer лучше не использовать, грузит всю заразу автоматом,даже не спрашивая,лучше Firefox, он хоть вопросы задает. Это известные мне простые правила для Винды. Несколько случаев сейчас на слуху, пропуска троянов и Nod32 и касперским (лицензионным, честно купленым). Я в итоге плюнул на винду и сижу в Инете только под Линуксом, спокоен как слон. Его только установить муторно, а пользование Suse с KDE в частности, практически не отличимо от Виндового (но еще более тормознуто чем Винда). Браузер Firefox по интерфейсу вообще одинаков.Ну, а для неинтернетовской работы в Винде, отключать сеть вообще...
— Можно баночку будущего?
— Вам какого?
— Светлого, пожалуйста © спёрто...

#5 Kadmitan

Kadmitan

    Уважаемый Опелевод

  • Клубные пользователи
  • Cообщений: 801
  • Город:Москва
  • Автомобиль: Мицубиси Лансер Х

Отправлено 04 Май 2008 - 11:12

Цитата
У меня на компе стоит антивирь Avast последней возможной (бесплатной) версии, в нем есть все фаервол, сканер почты и т.д. Но вдруг я заметил что иконка сетевого подключения у меня постоянно горит и не только горит, а отправляет какие то файлы .


Бесплатной или таки крякнутой версии? Если бесплатной, то выкинь и забудь. Там все ценное наверняка отрубили. Уж троян если он не поймает .... Аваст признан самым подозрительным на сегодня антивирем. Раз он пропустил -- смени версию.

Лучший расклад такой --- встроенный фаер (при условии работы windows update), Каспер 7.0 (небесплатный) со средствами борьбы с шпионами и проч.

вот тебе еще толковая ссылка по организации безопасности www.oszone.net

#6 Timm

Timm

    Опелевод со стажем

  • Клубные пользователи
  • Cообщений: 3 340
  • Город:Москва СЗАО
  • Автомобиль: Opel Vectra C 1.8 MT Elegans, 2008, Opel Corsa D Essentia 1.2 MT, 2006

Отправлено 04 Май 2008 - 15:32

Способов подхватить виря множество и к сожалению антивирусы, хоть платные, хоть бесплатные не дают 100% гарантии. Антивирус Avast Home не имеет файрвола, это всего лишь банальный сканер, не лучше и не хуже других. Способов защиты существует множество и советовать тут сложно. Необходимо установить не только антивирус но и файрвол, программный или аппаратный. Если самому трудно, лучше пригласить спеца, который посоветует и реализует оптимальное решение.

Могу сказать с уверенностью, наш форум не является источником вирусов. flag.gif
Тогда говорит ученикам Своим: жатвы много, а делателей мало; итак молите Господина жатвы, чтобы выслал делателей на жатву Свою. Мф. гл.9 ст.37

Изображение Изображение

#7 DimaNKVD

DimaNKVD

    Клубный

  • Клубные пользователи
  • Cообщений: 2 768
  • Город:Москва
  • Интересы:Автомобили,компьютеры,фотография.
  • Автомобиль: OOA C20NE, 1993 --> Toyota Camry V30 AT, full options

Отправлено 04 Май 2008 - 17:11

Спасибо народ за советы, учту все высказывания.


#8 Metal

Metal

    Опелевод

  • Клубные пользователи
  • Cообщений: 116
  • Город:Москва, ЮВАО
  • Автомобиль: Opel Zafira A 2001 Z16XE

Отправлено 23 Ноябрь 2008 - 15:06

Цитата(DimaNKVD @ 3.5.2008, 22:04) Просмотр сообщения
Называется сие гадость "Winlogon.exe", при чем если я захочу остановить процесс работы этого приложения , то винды начинают ругаться и говорят, что это системное приложение,а таких приложений у меня было запущено аж 5 штук.

посмотри (например Process Explorer'ом), откуда оно у тебя физически запущено. настоящий winlogon лежит в Windows\system32
тем же PE можно "прибить" левых двойников... а затем с помощью autoruns (от тех же sysinternals) прибить из автозапуска.
только надо быть внимательным, чтобы случайно не "загасить" настоящий винлогон)

Изображение

#9 SysMan

SysMan

    Опелевод

  • Постоянные посетители
  • PipPip
  • Cообщений: 279
  • Город:Санкт-Петербург
  • Интересы:VMS, OpenVMS, VAX, Alpha, Itanium, системное программирование.<br /><br />БИ.<br /><br />Знания.
  • Автомобиль: Opel Vectra C CC/1.8/140/Z18XER/5MT

Отправлено 24 Ноябрь 2008 - 12:23

Коллеги,
рекомендую поставить www.free-av.com, пользую последние лет 5-7 на 10-ке ПК (дома на работе и у знакомых), нареканий нет. А все енти "касперские" и "ноды33" - "попса".
sip:9013163222@SkyLink.RU

#10 Metal

Metal

    Опелевод

  • Клубные пользователи
  • Cообщений: 116
  • Город:Москва, ЮВАО
  • Автомобиль: Opel Zafira A 2001 Z16XE

Отправлено 27 Ноябрь 2008 - 22:59

попса-не попса, а пипл хавает)
Изображение

#11 Karpoof

Karpoof

    Опелевод со стажем

  • Клубные пользователи
  • Cообщений: 1 784
  • Город:Москва СВАО
  • Интересы:Женщины
  • Автомобиль: VW

Отправлено 05 Июнь 2009 - 15:02

Ребят такая ситуация, перепробовал аваст, и нод32, не могу найти червя который отсылает с моего компа, какую то рассылку, если входящий трафик примерно около 100мб, то исходящий около 40мб. такое может быть? Куда залезть что посмотреть? И еще вопрос, как запускать эксплорер при загрузки. После загрузки ОС. Нет рабочего стола, пуск, и всех приложений нет, приходится вызывать диспетчер задач, новая задачи, и запускать эксплорер в самой винде.

#12 Andre-Tver

Andre-Tver

    Опелевод со стажем

  • Клубные пользователи
  • Cообщений: 1 253
  • Город:Тверь, Россия
  • Автомобиль: Antara 2,4 АКП 12г/в и Meriva А 1.6

Отправлено 06 Август 2009 - 23:27

Тож беда с троянами. принято и отправлено поровну или ваще слив идет дикий. троянов постоянно 3-5 штук. лечил и др.вэбом и касперским и нодом.... залетают тока дай. или сидять глубоко. Вот и ща мучаюсь...Только вылечил, посидел на сайте около 10 минут и опять слив пошел. Запущу антивир...опять несколько сидит. Ни один из антивиров их не блокирует. Касперский их выхватывал раньше помнится, но тока пока ключ был.

Сообщение отредактировал Andre-Tver: 07 Август 2009 - 00:42

Смысл жизни в её продолжении....

#13 river cat

river cat

    можно просто РЕЧНОЙ КОТ

  • Клубные пользователи
  • Cообщений: 3 904
  • Город:Королёв-Юбилейный
  • Интересы:думаю о земле
  • Автомобиль: M-214122, 95 --> OAH 1.6 MT, 05, JEEP Cherokee XJ, 91 4.0 MT, OA 2.4 MT, 11

Отправлено 07 Август 2009 - 10:25

Andre-Tver, скачай касперского пробную версию на месяц поможет оплатишь,вообще антивир должен включён постоянно
При опьянении организм считает, что близок к смерти, и инстинктивно стремится к продолжению рода.

Полная потеря ориентации-компАс разбит,спирт выпит,пилоты не узнают друг друга в течении получаса!

настоящий двигатель начинается с 4 ЛИТРОВ,всё что меньше просто ДВС

РУССКИЙ - ЗНАЧИТ ТРЕЗВЫЙ

Сергей

Изображение

#14 Амбр

Амбр

    Опелевод со стажем

  • Главные администраторы
  • Cообщений: 32 701
  • Город:Москва
  • Автомобиль: Opel Insignia ST 2.0T, AT6
Гараж .

Отправлено 07 Август 2009 - 10:37

Andre-Tver, проверьте стоят ли все обновления в системе, включен ли брендмауер. В настройках антивирусов, включен ли скан портов.

#15 заблудший_Сержпитер_*

заблудший_Сержпитер_*
  • Гости

Отправлено 07 Август 2009 - 14:03

Цитата(river cat @ 7.8.2009, 11:25) Просмотр сообщения

Andre-Tver, скачай касперского пробную версию на месяц поможет оплатишь,вообще антивир должен включён постоянно

касперский - гуано страшное....последнее время на работе стоял.задолбали вирусы по полной.лицензионный,обновления,все такое....не находит их..... выдрал все трояны Panda global Protection. попробуй ее поставить. http://www.viruslab....re/demo_pgp.php демо работает месяц кажется,защищает порты,предупреждает о сливе/блокирует слив. ну в общем мне пока нравится. касперыч достал не по децки. aq.gif aq.gif aq.gif

#16 Andre-Tver

Andre-Tver

    Опелевод со стажем

  • Клубные пользователи
  • Cообщений: 1 253
  • Город:Тверь, Россия
  • Автомобиль: Antara 2,4 АКП 12г/в и Meriva А 1.6

Отправлено 07 Август 2009 - 17:32

Цитата(Амбр @ 7.8.2009, 11:37) Просмотр сообщения

Andre-Tver, проверьте стоят ли все обновления в системе, включен ли брендмауер. В настройках антивирусов, включен ли скан портов.


Д.вэб пробная стоит, в ней ваще настройки заблокированы. В Авира тож толком настроек нет, не то что порты. В терминаторе не нашел про порты ни чего.

"Вследствие неопределенной ошибки не удается отобразить параметры брандмауэра windows" - ????? и центру безопасности не удается его включить.
Паночка вмерла??

скачал PC Tools Firewall Plus™ 5 для Windows. посмотрим.....

воткнул с горя ))) одновременно авиру , терминатора (как выяснилось из настроек он не выполняет вирусное сканирование!...???) и фаервол плюс. Пока дружат. толк будет?

...через час...слива больше нет. тормоза есть(((

Сообщение отредактировал Andre-Tver: 07 Август 2009 - 18:51

Смысл жизни в её продолжении....

#17 заблудший_alyans_*

заблудший_alyans_*
  • Гости

Отправлено 13 Февраль 2010 - 20:15

похоже через 2 дня мне приется покупать ориг. др. вэб. мне так понравилось, после панд, авастов и прочего, но демо версия на привязке ивозможна тоько раз в 4 месяца(((



Ответить



  


Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных