Перейти к содержимому


Фото
- - - - -

Неизвестный Вирус


  • Закрыто Тема закрыта
172 ответов в этой теме

#141 emul

emul

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 01 Февраль 2009 - 14:42

Вы не поверите, но каспер тоже не исправляет дыры в ос, он просто, так же как и Dr Web, не допускает проникновения вируса в систему.

Конечно не поверю, потому что вижу реакцию каспера на сам эксплойт, и вижу пост-фактум реакцию др.веба на последствия срабатывания этого эксплойта в памяти моего компьютера - в виде детекта скаченного вредоносное программное обеспечениеного файла.
Разницу чувствуете? Вредоносное программное обеспечениеный код сработал и вредоносное программное обеспечениеный код НЕ сработал?
А детали меня не интересуют, как и что там блокируется, патчем или по иному.

#142 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 01 Февраль 2009 - 15:00

Вы не поверите, но каспер тоже не исправляет дыры в ос, он просто, так же как и Dr Web, не допускает проникновения вируса в систему.

Конечно не поверю, потому что вижу реакцию каспера на сам эксплойт, и вижу пост-фактум реакцию др.веба на последствия срабатывания этого эксплойта в памяти моего компьютера - в виде детекта скаченного вредоносное программное обеспечениеного файла.
Разницу чувствуете? Вредоносное программное обеспечениеный код сработал и вредоносное программное обеспечениеный код НЕ сработал?
А детали меня не интересуют, как и что там блокируется, патчем или по иному.

Ну так вы сравниваете решение класса интернет секьюрити и антивирус, что-то я сомневаюсь , что чистый кав будет ловить как-то по-другому.Не забывайте так же о цене антивируса и IS. Как ни крути, заплатки на винду в любом случае надо ставить.

#143 thefox

thefox

    Member

  • Banned
  • 149 Сообщений:

Отправлено 01 Февраль 2009 - 15:20

Andrey_Kr
я бы несколько переформулировал...

на самом деле DrWeb позиционирует 5-ю версию SecuritySpace именно как интернет-ориентированный антивирус с проверкой web-траффика в реальном времени и с этой задачей он действительно достаточно шустро справляется
но данная ситуация возникает в связи с критической уязвимостью в сервисах ОС и защититься от проблем можно только с помощью исправлений ОС и верно настроенного фаервола, ну а уж лечение последствий как раз задача антивируса.
в составе KIS-а есть встроенный фаерволл, а вот логика разработчиков DrWeb подразумевает для решения этой задачи, использование стороннего ПО
The Truth Is Out There

#144 varlam

varlam

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 09 Февраль 2009 - 16:53

[autorun]
open=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorune.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorune.exe
shell\open\default=1

#145 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 09 Февраль 2009 - 16:56

[autorun]
open=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorune.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorune.exe
shell\open\default=1

И?
С уважением,
Борис А. Чертенко aka Borka.

#146 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Февраль 2009 - 17:02

[autorun]
open=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorune.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorune.exe
shell\open\default=1


RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorune.exe - это надо в вирлаб, если не детектим.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#147 In Web We Trust

In Web We Trust

    Advanced Member

  • Posters
  • 521 Сообщений:

Отправлено 09 Февраль 2009 - 18:10

Подтверждаю существования данного вирусяги


У друга такая-же проблема :rolleyes: Боремся как можем , Касперский не ставится , скачали CureIT - пока ничего .

#148 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Февраль 2009 - 18:18

Подтверждаю существования данного вирусяги


У друга такая-же проблема :rolleyes: Боремся как можем , Касперский не ставится , скачали CureIT - пока ничего .


Вирус заслали?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#149 Serguey Shabashkevich

Serguey Shabashkevich

    Member

  • Members
  • 469 Сообщений:

Отправлено 09 Февраль 2009 - 18:26

Подтверждаю существования данного вирусяги


У друга такая-же проблема :rolleyes: Боремся как можем , Касперский не ставится , скачали CureIT - пока ничего .


у разных вирусов симптомы могут быть похожими.
"...Если руки сложа Наблюдал свысока, И в борьбу не вступил С подлецом, палачом - Значит, в жизни ты был Ни при чем, ни при чем!" /В. Высоцкий/

#150 In Web We Trust

In Web We Trust

    Advanced Member

  • Posters
  • 521 Сообщений:

Отправлено 09 Февраль 2009 - 18:28

Вирус заслали?


Посылаем...

P.S. Симптомы точ-в-точ как описано в теме .

#151 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Февраль 2009 - 18:28

Вирус заслали?


Посылаем...


Ждем номер тикета :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#152 In Web We Trust

In Web We Trust

    Advanced Member

  • Posters
  • 521 Сообщений:

Отправлено 09 Февраль 2009 - 18:40

Ждем номер тикета :-)


Неможем найти сам вирус =)) Он ВЫКИНУЛ флешку :rolleyes:

#153 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Февраль 2009 - 18:47

Ждем номер тикета :-)


Неможем найти сам вирус =)) Он ВЫКИНУЛ флешку :rolleyes:


Ого! Кардинальный выход... Где выкинул? ;-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#154 In Web We Trust

In Web We Trust

    Advanced Member

  • Posters
  • 521 Сообщений:

Отправлено 09 Февраль 2009 - 18:49

Ого! Кардинальный выход... Где выкинул? ;-)


Прикрипил его лог-файл HiJackThis - большая удача :rolleyes:

#155 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 09 Февраль 2009 - 19:04

Вчера такое же видел....
Запрещает доступ к сайту drweb (апдейт обламывается),даже на форум не пускает.
Хайджек и сканер drweb32.exe запускается,а вот RKU не хочет работать-пишет запрет доступа к настройкам реестра кажись или к реесту.
На флешке создается
RECYCLER.exe
autorun.inf (смотрел тоталкоммандером эт аутоит)
S-5-3-42-2819952290-8240758988-879315005-3665
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#156 In Web We Trust

In Web We Trust

    Advanced Member

  • Posters
  • 521 Сообщений:

Отправлено 09 Февраль 2009 - 19:26

Ура мы нашли зверя - это наш любимый червь Кидо - удалили :rolleyes:

#157 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Февраль 2009 - 19:27

Ура мы нашли зверя - это наш любимый червь Кидо - удалили :rolleyes:


Мы его детектили?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#158 In Web We Trust

In Web We Trust

    Advanced Member

  • Posters
  • 521 Сообщений:

Отправлено 09 Февраль 2009 - 19:29

Мы его детектили?


Курилка прошла мимо - удаляли утилитой от Касперского.

#159 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Февраль 2009 - 19:29

Мы его детектили?


Курилка прошла мимо - удаляли утилитой от Касперского.


А нам, нам зверя не прислали? :-(

Личный сайт по Энкодерам - http://vmartyanov.ru/


#160 In Web We Trust

In Web We Trust

    Advanced Member

  • Posters
  • 521 Сообщений:

Отправлено 09 Февраль 2009 - 19:31

Нет , неуспели . :rolleyes: