Перейти к содержимому


Фото
- - - - -

Во что мы вляпались? Вирусы?


  • Please log in to reply
38 ответов в этой теме

#21 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 01 Январь 2009 - 22:23

http://www.nirsoft.net/utils/ie_cache_viewer.html


URL заблокирован Родительским контролем (Ссылки на скачивание вредоносного ПО)

ну и ну, посмеялся...


а так по существу, винда пиратская, без новых обновлений... (resetservice и srvany не трогайте, иначе систему не запустите в след раз...)

вот тут полный список полезных программ, среди них есть CurrPorts, посмотрите, что за программа и куда выходят в инет...
В городе поставили памятник вандалам. Вандалы в замешательстве….

#22 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Январь 2009 - 22:35

http://www.nirsoft.net/utils/ie_cache_viewer.html


URL заблокирован Родительским контролем (Ссылки на скачивание вредоносного ПО)

ну и ну, посмеялся...

А что собственно здесь смешного?
Вы можете подтвердить или опровергнуть?

;)

P.S.
Жаль не помню ссылку на обработку род. контроля ;)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#23 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 02 Январь 2009 - 17:20

Людмила, обновляйтесь, вирус добавлен в базу Trojan.DownLoad.

#24 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 02 Январь 2009 - 23:00

http://www.nirsoft.net/utils/ie_cache_viewer.html


URL заблокирован Родительским контролем (Ссылки на скачивание вредоносного ПО)

ну и ну, посмеялся...

А что собственно здесь смешного?
Вы можете подтвердить или опровергнуть?


ну тогда картинка
Отправленное изображение
В городе поставили памятник вандалам. Вандалы в замешательстве….

#25 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 03 Январь 2009 - 11:52

Сообщить о некорректной работе родительского контроля можно через форму http://support.drweb.com/new/urlfilter

Личный сайт по Энкодерам - http://vmartyanov.ru/


#26 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 03 Январь 2009 - 12:10

Сообщить о некорректной работе родительского контроля можно через форму http://support.drweb.com/new/urlfilter

Я ему намекал-намекал, не понимает  ;)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#27 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 03 Январь 2009 - 12:12

Сообщить о некорректной работе родительского контроля можно через форму http://support.drweb.com/new/urlfilter

Я ему намекал-намекал, не понимает  ;)


Ну такова карма, что ж поделать...

Личный сайт по Энкодерам - http://vmartyanov.ru/


#28 Aleksandr

Aleksandr

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 03 Январь 2009 - 22:58

Сегодня зашел черезОперу 9.63 на сайт одного клуба и через некоторое время увидел запуск XP Antivirus 2008.
тут же посмотрел логи спайдера и на тебе пожалуйста:
03-01-2009 22:27:42 [CL] (PID = 2300)  C:\Documents and Settings\Владелец\Local Settings\Temporary Internet Files\Content.IE5\E5MTI9SN\1[1].exe - инфицирован Trojan.Hidden.16386
03-01-2009 22:27:42 [CL] (PID = 2300)  C:\WINDOWS\Temp\1\svchost.exe - инфицирован Trojan.Hidden.16386
03-01-2009 22:27:42 [CL] (PID = 2300)  C:\Documents and Settings\Владелец\Local Settings\Temporary Internet Files\Content.IE5\E5MTI9SN\1[1].exe - доступ к файлу запрещен
03-01-2009 22:27:42 [CL] (PID = 2300)  C:\WINDOWS\Temp\1\svchost.exe - доступ к файлу запрещен
03-01-2009 22:27:58 [BG] (PID = 2300)  C:\Documents and Settings\Владелец\Local Settings\Temporary Internet Files\Content.IE5\E5MTI9SN\1[1].exe - инфицирован Trojan.Hidden.16386
03-01-2009 22:31:03 [CL] (PID = 3104)  C:\Program Files\AntivirusXP2008\AntivirusXP2008.exe - ошибка распаковки
03-01-2009 22:31:05 [PS] (PID = 2480)  C:\Program Files\AntivirusXP2008\AntivirusXP2008.exe - ошибка распаковки
03-01-2009 22:31:25 [BG] (PID = 3104)  C:\Program Files\AntivirusXP2008\AntivirusXP2008.exe - ошибка распаковки
Запустил Анинтсалл из папки AntivirusXP2008 и она пропала. Потом очистил кэш Оперы и Ослика.
Осталось два вопроса, почему Спайдер промолчал хотя все действия стоят на Информировать? И почему вдруг вирус полез в кэш Ослика если я был в Опере?

#29 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 03 Январь 2009 - 23:09

Осталось два вопроса, почему Спайдер промолчал хотя все действия стоят на Информировать?

Судя по
...[1].exe - инфицирован Trojan.Hidden.16386
...[1].exe - доступ к файлу запрещен
спайдер проинформировать не смог. Отработало действие ActionIfReportFailed - а оно "Lock" по умолчанию.

И почему вдруг вирус полез в кэш Ослика если я был в Опере?

ИМХО, это не вирус полез. Точнее, как вариант - запустил ИЭ и попытался скачать трояна. Нужно смотреть, кто был PID = 2300 в тот момент. ;)
С уважением,
Борис А. Чертенко aka Borka.

#30 IgorA

IgorA

    Member

  • Posters
  • 462 Сообщений:

Отправлено 04 Январь 2009 - 00:21

Судя по

...[1].exe - инфицирован Trojan.Hidden.16386
...[1].exe - доступ к файлу запрещен
спайдер проинформировать не смог. Отработало действие ActionIfReportFailed - а оно "Lock" по умолчанию.

Странно как-то, что мешает просто вывести информацию о заражении? Это же не действие с заблокированным файлом.

#31 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 04 Январь 2009 - 00:52

Судя по

...[1].exe - инфицирован Trojan.Hidden.16386
...[1].exe - доступ к файлу запрещен
спайдер проинформировать не смог. Отработало действие ActionIfReportFailed - а оно "Lock" по умолчанию.

Странно как-то, что мешает просто вывести информацию о заражении? Это же не действие с заблокированным файлом.

Если бы ничего не мешало вывести, то вывел бы. ;)
С уважением,
Борис А. Чертенко aka Borka.

#32 IgorA

IgorA

    Member

  • Posters
  • 462 Сообщений:

Отправлено 04 Январь 2009 - 01:07

Если бы ничего не мешало вывести, то вывел бы. ;)

Спасибо за содержательный ответ ;)
Хотя ясности не прибавилось ;)

#33 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 04 Январь 2009 - 01:18

Если бы ничего не мешало вывести, то вывел бы. ;)

Спасибо за содержательный ответ ;)

Да олвейз велкам, конечно же. ;) Интересно было бы знать, кто такой PID = 2300...
С уважением,
Борис А. Чертенко aka Borka.

#34 Людмила_К

Людмила_К

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 04 Январь 2009 - 14:46

а так по существу, винда пиратская, без новых обновлений... (resetservice и srvany не трогайте, иначе систему не запустите в след раз...)

вот тут полный список полезных программ, среди них есть CurrPorts, посмотрите, что за программа и куда выходят в инет...

CurrPorts проверила. Все чисто.

Людмиила, обновляйтесь, вирус добавлен в базу Trojan.DownLoad

Так все таки это был вирус? Ни спайдер, ни сканер (при быстрйо проверке)ничего не находят.

#35 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 04 Январь 2009 - 15:19

Так все таки это был вирус? Ни спайдер, ни сканер (при быстрйо проверке)ничего не находят.


Обновитесь.Нужно запустить полную проверку,т.к. зараза могла остаться в кеше/темповых папках.


Онная зараза как-то все еще себя проявляет?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#36 Aleksandr

Aleksandr

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 05 Январь 2009 - 14:10

ИМХО, это не вирус полез. Точнее, как вариант - запустил ИЭ и попытался скачать трояна. Нужно смотреть, кто был PID = 2300 в тот момент. ;)

Единственная зацепка:
Ошибка приложения svchost.exe, версия 4.4.0.3385, модуль user32.dll, версия 5.1.2600.5512, адрес 0x00018736.

#37 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 05 Январь 2009 - 16:35

Сообщить о некорректной работе родительского контроля можно через форму http://support.drweb.com/new/urlfilter

Я ему намекал-намекал, не понимает  ;)


Ну такова карма, что ж поделать...


Н-да, Вам не хватает адекватности... откуда мне знать, какие там программы, Вы хотите чтобы я их проверил поверх Вас. Если есть уже решение о сайте, которого отнесли к категории вредоносного ПО, то у меня нет основания верить.
В городе поставили памятник вандалам. Вандалы в замешательстве….

#38 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Январь 2009 - 17:10

Н-да, Вам не хватает адекватности... откуда мне знать, какие там программы, Вы хотите чтобы я их проверил поверх Вас. Если есть уже решение о сайте, которого отнесли к категории вредоносного ПО, то у меня нет основания верить.


Значит "Родительский контроль" Вам просто необходим  ;)


Как хорошо что компания выпустила этот модуль!
P.S.
Зато програмка давно здесь висит
http://wiki.drweb.com/index.php/Если_у_вас...нический_вопрос
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#39 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 05 Январь 2009 - 20:50

род контроль нужен не только дома, но и на работе, я уж собирался проксю делать с возможностью контроля вэб контента. ибо начальник тебует, но так как счас внедрили этот модуль в антивирус, почему бы не пользоваться. А внедрять не попытавшись понять что это, считаю глупым методом...

Людмила_К
Вы сделали полную проверку компьютера, каков результат..?
В городе поставили памятник вандалам. Вандалы в замешательстве….


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых