ЭКСПЕРИМЕНТИРУЕМ

Объявление

ВСТРЯХНИСЬ! :)

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Инфекция

Сообщений 1 страница 30 из 40

1

Леди и джентльмены, если вы стали получателем сообщения вида:

Здравствуйте, на Ваше имя отправлена открытка.
Отправитель открытки:  <sonya_1986@mail.ru>
Открытка ждёт Вас по адресу:
http://cards.mail.ru/card.html?cd=72eb1 … 48a3f0e206
Для просмотра перейдите по ссылке или скопируйте ее в адресную строку интернет-браузера. Открытка будет дожидаться Вас в течение 90 дней.

и отправитель вам не знаком, письмо не открывайте, удалите немедлено не нажимая ссылки. В противном разе в браузер загрузится троян и ваши любимые файлы отправятся в дальний космос.
Инфекцию детектирует антивир Касперского со свежими сигнатурами.

0

2

2 раза уже по ссылке такой заходил :)

0

3

спасибо, что предупредил ;) ;) ;)

0

4

Guano
спасип :)

0

5

Guano

А ты не чего не напуталь гувано???
На маил ру и на яндексе встроеный антивирь если фотка прошла значит трои не палиться каспером  :crz:

-1

6

element написал(а):

А ты не чего не напуталь

Ничего не напутал. На самом мейл ру ничего произойти не может. Но HTML код письма оформлен так, что переход выполняется вовсе не на мейл ру, а на совершенно другой хост. Откуда и будет выполнена загрузка заразы.

Для дотошных, код HTML. "Интересное место" выделено (и заменено по понятным причинам):

<FONT size=2><FONT face=Arial><FONT color=#444444>Здравствуйте, на Ваше
имя отправлена открытка.<BR></FONT><FONT color=#333333>Отправитель открытки: <A
title="Написать сообщение автору"
href="http://www.mail.ru/agent?message&amp;to=sonya_1986@mail.ru"><IMG height=13
alt="Щелкни, чтобы пообщаться с этим человеком в Mail.Ru Агенте"
src="http://status.mail.ru/?mila_1985@mail.ru" width=13 align=absMiddle
border=0></A> &lt;sonya_1986@mail.ru&gt;</FONT></FONT></FONT><BR><FONT face=Arial
color=#333333 size=2>Открытка ждёт Вас по адресу:</FONT><BR><FONT
face="Arial Narrow" color=#0857a6 size=2><A
href="http://адрес_сервера_с_вирусней.co.uk/postcard.com"
target=_blank>http://cards.mail.ru/card.html?cd=72eb14512cbe442be6548a3f0e206</A></FONT><BR><FONT
face=Arial color=#333333 size=2>Для просмотра перейдите по ссылке или скопируйте
ее в адресную строку интернет-браузера. Открытка будет дожидаться Вас в течение
90 дней.</FONT><BR>
<HR align=left width="100%" color=silver SIZE=1>

Отредактировано Guano (2007-06-19 12:30:45)

+1

7

Guano написал(а):

В противном разе в браузер загрузится троян и ваши любимые файлы отправятся в дальний космос.

От себя добавлю что этот троян закрывает доступ к диспетчеру задач, установке удалению программ (и еще дохрена всего переписывает в реестре), НЕ отслеживается Нортоном (габно вобщем),  ну и всякие прочие прелести к тому что описал Гуаныч -- вот така открыточка )))
На форуме есть товарисч, кот. во всех красках может описать свои "ощущения" от данного вируса -))

0

8

Guano
Ага все ясненько типерь.
Куевая зараза.

0

9

танька написал(а):

может быть просто комп дохнет. завтре стучись - я тебе пару прог дам чтоб протестировать.

0

10

Заходил.... Па мойму..... Теперь думою.... Не патаму ли фчира прешлось фарматиравадь кампыютир?  *нидаумённа

За ЦЭ У ГУАНЫЧЮ ачиридной риспегт))))

0

11

БАНДЕРАСНАХ и АЛЁНАБЛЯ написал(а):

Не патаму ли

скорей всего не патаму. в наше просвещенное время чтоб какая-то гадость из сети села на комп ее надо 10 раз попросить "ну пажалусто!".

в основном народ цепляет што-нть путем самостоятельно скачивания откуда попало и запускания какого-нть "очень нужного" дерьма.

0

12

ЛЯЯЯЯЯЯЯЯя
мамачга!!!

у меня не грузица диспечер задач, еще не могу сделать видимым скрытые файлы, настройки папки не могу найти! а на счет диспечера задач говорит что админом отключен. ЧО делать!?!??! ХЕЛП ми плиз! У меня НОД32, обновляется каж день, форматирование я не переживу(((((

з.ы. пишите в личку что бы я сразу получила от вас сообщение

0

13

Hellm4ka написал(а):

у меня не грузица диспечер задач, еще не могу сделать видимым скрытые файлы, настройки папки не могу найти! а на счет диспечера задач говорит что админом отключен. ЧО делать!?!??! ХЕЛП ми плиз! У меня НОД32, обновляется каж день, форматирование я не переживу(((((

и эти люди что то там говорят на Линукс?:)))))))))))))))))))))))))))))))))))))))))))))

0

14

так написал(а):

что то там говорят на Линукс

верно сказано. пингвинчег гораздо лучше, потому как угробить его чайнику гораздо проще :D

0

15

так написал(а):

эти люди что то там говорят на Линукс?

пардон муа?!?!))
ента оскорбление?))))))))))))

0

16

блиа! каму веридь?! скока раз нод сцуко ловил то, что не ловят другие, а туд - дед, казел старый, падцепил вирусяку. нортон грит - не вижу. нод грит -  тоже не вижу! смарю - какая-то стремная dll'ка - не должно быть ее туд - отправил касперу - ну точно, заразо в ней!

у каво каспер поставленный есть - магу отправидь проверицо. типо - свежие ли апдейты :D

0

17

agdam
здрасьти, уважаемый. чтото вири задолбали, не будешь ли любезен кинуть ссылочку где наманый антивирусник скачать можно?

0

18

jorik написал(а):

кинуть ссылочку где наманый антивирусник скачать можно?

я разочаровалсо нах. лучче моска антивируса нету. ну - еще вариант - три гандона на один куй, но тогда куй утратит первоначальную лехкость.

а каг они могут замучить? не тронь бяку - и все дела... апдейты ставь своевременно, внимательно смотри када в инете "да" нажимаешь (все что всплывает непрошенное - надо вообще закрывать "крестиком в углу"). и никакая зараза тебе не страшна.

ну и перед тем, как что-то где-то скачать - сначала подумай - а можно ли вообще доверять этому месту?

у меня у самого щас нод32, я заипалсо бороться с ихними защитами и постоянными отключениями тыреных ключей и просто купил. от каспера нод отличается в лучшую сторону тем, что на компе его почти не заметно. с другой стороны - если в основном качать что-то, выложенное русскими - я бы всежки каспера ставил - у них базы русских вирусяк быстрей пополняются. вот что совсем не посоветую - так нортон. ну они никогда не блистали, прямо скажем. разве что глюков чуть меньше чем у каспера.

так шта... сцылочки все те же - http://www.eset.com http://www.kaspersky.com

еще можешь попробовать бесплатный AVG - http://free.grisoft.com/doc/download-fr … s/us/frt/0 в принципе, не так плох. всего на пару дней позади каспера. но зайопывает обязательным еженедельным сканированием всего винта. а так - ничо, и довольно легонький - почти как нод32.

0

19

agdam написал(а):

лучче моска антивируса нету

Ага.

Продвинутым любителям постоянно инсталлировать все подряд сильно рекомендую делать это на т.н. виртуальной машине(ВМ). За пояснениями - в гугл/яндекс/вики. Вкратце - это как машина времени на Луне - дополнительная винда (дос, линукс или чорд в ступе) в отдельном окошке. Можно натворить хуйни где-то далеко от дома, а потом вернуться в прошлое на любимый диван.

Программы-супервизоры(т.е. те, кои эту виртуальную поебень позволяют запускать) ВМ бывают хорошие коммерческие(VM Ware ESX, Virtuozzo) и так себе бесплатные. Последнюю можно утянуть с http://www.microsoft.com/windowsservers … alserver/.

На машинах, оснащенных современными процессорами с аппаратной поддержкой технологии виртуализации работать под ВМ вполне даже комфортно.

agdam написал(а):

от каспера нод отличается в лучшую сторону тем, что на компе его почти не заметно

Ага.

Еще одно отличие: нод почти незаметен не только для компьютера, но и для солидного портофолио вирусных модификаций. Они, нод и модификации эти, друг друга просто игнорируют. Наверное потому, что сочиняются независимыми группами разработчиков.

agdam написал(а):

каспера

Адназначна. Из всех говен каспер - наименьшее.

agdam написал(а):

совсем не посоветую - так нортон

Ага. Нихуя не делает и ресурсов жрет шо фотошоп бешенный. Так красивый же, сцука! А какие окошки в трее малюет - Веласкес нервно курит.

agdam написал(а):

попробовать бесплатный AVG

Бесплатный антивир и бесплатный гандон неодинаково хорошо предохраняют. Другими словами, польза компу от авг такая же, как от упомянутого гандона на "винчестере".

От себя: на Windows Server 2000/2003 с поставленной задачей неплохо справляется старенький TrendMicro Server Protect.

0

20

Guano написал(а):

Продвинутым любителям постоянно инсталлировать все подряд сильно рекомендую делать это на т.н. виртуальной машине(ВМ).

очень верно сказано. правда надо б с оговорочкой. если продвинутость такого любителя дойдет и до VM - то ему уже не нужен ни антивирус ни собсно VM, как полигон. поскольку его моск уже достаточно заточен под понимание того что такое хорошо, а что такое, скажем, троян. хотя, разумеецо, исключения всегда возможны.

но если компьютерное дао не постигнуто, а все подряд пощупать хочецо - надо найти среди знакомых кого-нть, кто из любви к прекрасному (я про пиво) согласится придти и поставить все это виртуальное добро, плюс _научить_ им пользоваться и в подробностях. и основные положения записать на бумажке.

Guano написал(а):

нод почти незаметен не только для компьютера, но и для солидного портофолио вирусных модификаций

тут соглашусь но лишь частично. нод потому так и быстр и легок на компе, что разработчики четко просекли - вместо того, чтобы ипать мозги всякими там евристиками и прочими геморами, в надежде что удастся вдруг что-то лишнее таким образом поймать, надо просто лепить как можно больше вирусоловок по всему миру и обновлять базы заразы максимально шустро. что они собсно и делают и довольно успешно.

каспер же явно пытаеца умничать. распаковывает упакованный код и проверяет его. результат - тормоза при работе примерно в разы!  зато если вдруг кому-то придет в голову перезапаковать троянчега по-другому и выпустить в таком виде на волю - новую сигнатуру в базу не надо добавлять. какова вероятность что так часто делают - а хер его знает. но мне почему-то кажется что невелика.

Guano написал(а):

Адназначна. Из всех говен каспер - наименьшее.

но только по одному параметру: по скорости появления в базах "русской" заразы. то бишь той, которая распространяется быстрее всего в россии. впрочем, для большинства тут присутствующих это актуально.

Guano написал(а):

совсем не посоветую - так нортон

Ага. Нихуя не делает и ресурсов жрет шо фотошоп бешенный. Так красивый же, сцука! А какие окошки в трее малюет - Веласкес нервно курит.

десятка (corp.) жрет ресурсов ничуть не больше чем каспер. но базы - да, иной раз дней на 5 запаздывают. в основном - на 2-3 дня позади.

Guano написал(а):

Бесплатный антивир и бесплатный гандон неодинаково хорошо предохраняют. Другими словами, польза компу от авг такая же, как от упомянутого гандона на "винчестере".

вот тут совсем не соглашусь. и не я один. Virus Bulletin меня тоже поддержит http://www.virusbtn.com/news/2008/03_13a.xml

по их (точнее http://www.av-test.org) мартовским тестам AVG (тестировалась платная версия, в которой есть проверка и на adware - а базы вирей у них одинаковые и для платной и для бесплатной версии) сделал и каспера, да и всех остальных упоминавшихся. а на первом месте вообще оказался AntiVir (Avira) у которого тоже есть бесплатная версия, кстати.

так собсно. назревает вопрос - в чем сила, брат? а панацеи никуя нету. если вдруг любимая женчина пришлет на день рождения видео с комментариями типа "а вот тебе сюрприз - то, что ты всегда хотел увидеть но боялся попросить", тут у кого хочешь рука потянется к кнопке "открыть". и если вдруг окажется, что это написала не она, а злобный хакер, решивший так вот экстравагантно распространить свое свежеиспеченное детище, тут уж все равно - что каспер с нодом, что бесплатный AVG - лечиться потом все равно придецо.

0

21

agdam написал(а):

надо найти среди знакомых кого-нть, кто из любви к прекрасному (я про пиво) согласится придти и поставить все это виртуальное добро, плюс _научить_ им пользоваться и в подробностях. и основные положения записать на бумажке.

Ванька!!! Да я с такой силой люблю это прекрасное, что согласна не просто придти, а прям прилететь и  поставить любое добро, которое под руку попадёцца и научу , милок, пользоваться даж не изволь сумливаццо!)) А за бонусные 0,5 прекрасного, так и быть, задержусь, чтоб зарисовать основные положения прям на стене у кровати!)) :yep:

0

22

Вот, спасибо. Абажаю кагда толкуют специалисты. Заразу пролечил бесплатним кондомом AVAST во время начальной загрузки +sfc, ибо некоторые системные файлы были подменены. Кроме того, есть подозрения, что ктото вычислил мой МАС адрес и ломится на провайдера от моего имени, потому как траффик немереный (прощайте мои 4 сольдо...ыыыы). Хотя... я ещё должен все проверить. Спасибо за ссылки. Куда высылать бонусные 0,5?
К стати, сегодня День св.Патрика, поэтому - все на пиво! :flag:

0

23

sapphire написал(а):

Ванька!!! Да я с такой силой люблю это прекрасное, что согласна не просто придти, а прям прилететь и

жёпо! туд кампютерная тема между прочим.

или ты думаешь, тут найдеца кто-то, кто заполучив тебя в гости, действительно позволит тебе убивать драгоценные минутки у етого дурацгого ящика?!!!

0

24

agdam написал(а):

туд кампютерная тема между прочим.

Оппачки..... Правда, штоль? Боже... Як нэвдооообно....)))

agdam написал(а):

действительно позволит тебе убивать драгоценные минутки у етого дурацгого ящика?!!!

Эхххх.... Убивает таки загнивающий капитализьмь  мужескую силищу... Вань, минутки??!!!   :'(  "Дурацкий ящик"??!!! Хех... Оригинальненько))) Новое название для меня))) Можно я этим пополню свой личный толковый словарик?  :D

0

25

sapphire написал(а):

Вань, минутки??!!!

хы! а кто ж тя к компу на дольше пустит?!  :crazyfun:

sapphire написал(а):

Можно я этим пополню свой личный толковый словарик?

лучче пополнить пиффком стаканчег - святой день как никак.

0

26

agdam написал(а):

хы! а кто ж тя к компу на дольше пустит?!

У мужукофф на СНГовских просторах рядом с женщиной даж мысли такой не зарождается!!!)) Наши ещё не растеряли нужных инстинктов)))

agdam написал(а):

святой день как никак.

Святость этого дня для меня под большим вопросом, равно как и связь Патрика с пивом.... Если угодно, можем пофлудить на эту тему в другом месте. Я заметила, что ты уже успел поднять этот вопрос в мировых новостяХ_)))))))))))))))

0

27

sapphire написал(а):

У мужукофф на СНГовских просторах рядом с женщиной даж мысли такой не зарождается!!!)) Наши ещё не растеряли нужных инстинктов)))

кашмар!!! уже совсем штоль атрофировались?! типа - сразу наливают и пьюд?!

0

28

в опчем , случилась бальшая инфэкция :(. После икспириментафф с линухом и загрузчиком от акрониса... Винда упала. ЫЫЫЫ. Фсе документы, музыка и фотги... всё пропало. И бэкапа нету. А всё от лени. Гаспада и дамы, настаятильна рэкомендую придохраняться от таких траблов. Так расстроился, даж забалел

0

29

если я появился, значит скука твоя должна на долгий период прекратиться :)  не усидеться нам на одной грядке  :playful:  :rofl:

0

30

Пару дней назад пришло на почту письмо с просьбой сменить пароль, я сменила. Сегодня выяснилось, что эта почта doesn't exist и 3 почтовых ящика тоже, которые были связаны с первым. 1 на gmail.com, 3 на mail.ru. Это что? Сборщик почты, вирусняк, троянчег? у меня траур :)

0