ГЛЦ России Бронирование жилья   Вебкамеры  Состояние трасс Поиск попутчика |  НеДома.ру
 !!! Правила ПоискПоиск ПользователиПользователи ГруппыГруппы  РегистрацияРегистрация  ПрофильПрофиль Войти и проверить личные сообщенияВойти и проверить личные сообщения ВходВход

Вирусы по аське.

 RSS-поток ветки «Вирусы по аське.»
На страницу Пред.  1, 2, 3, 4, 5, 6, 7
 
Начать новую тему   Ответить на тему    Список форумов -> Оффтоп
Автор Сообщение
sly



Зарегистрирован: 16.06.2003
Сообщения: 4503
Откуда: с далекого острова

СообщениеДобавлено: Вт Ноя 14, 2006 3:02 pm    Заголовок сообщения: Ответить с цитатой

Orsen писал(а):
kkv писал(а):
В системе появился процесс "services.exe" который грузил проц на 97% и не грохался т.к. делал вид что системный.

Охо! Shocked У меня ведь тоже такая ботва в списке есть. Но она не грузит проц вообще. И обращений к ней мало. Значит ли это что это всё таки системный процесс, а то что у тебя - просто "файло подменилось"?
и все дружно проверили свой список процессов Smile

на всяк случай, для тех кто не умеет, пишу универсальный метод поиска всякой гадости на своем компе:
1) если вы пользовали антивирус со свежими базами, но обнаружить врага не удалось, а вы практически уверены что он есть, то:
2) изучаем логи фаирвола на предмет соединений произведенных приложениями по странным адресам или тех приложений которые вы не пользовали
3) изучаем список процессов на предмет новых постоянно работающих и не понятно чего делающих
4) изучаем все точки автозапуска приложений(кто не знает какие юзает чего-нить на подобии starter) о5 же на предмет выявления незнакомых приложений с незнакомыми функциями
5) внимательно смотрим список активных сервисов и ищем новые
6) найдя что-нибуь подозрительное используем поиск в интернете
для надежного выковыривания этой гадости с вашего любимого компа
Вернуться к началу
XAPuTOH



Зарегистрирован: 20.11.2003
Сообщения: 6861
Откуда: Уфа

СообщениеДобавлено: Вт Ноя 14, 2006 3:25 pm    Заголовок сообщения: Ответить с цитатой

Ты бы еще написал посмотреть содержимое ячейки памяти по адресу ...... сложно это все для простого пользователя.

Проще зайти на сайт касперского или др. веба скачать халявную утилиту (а лучше с обоих сайтов) и прогнать комп. после того как она обнаружит какуюнибудь дрянь смотреть на http://viruslist.ru/ как её убить.
Вернуться к началу
Orsen



Зарегистрирован: 29.05.2004
Сообщения: 2369
Откуда: Уфа

СообщениеДобавлено: Вт Ноя 14, 2006 3:31 pm    Заголовок сообщения: Ответить с цитатой

До логов файрвола не дошло конечно,не смотрел. Но про services.exe -вот именно что он у меня был с самого начала. Я как только XP поставил в первый раз сразу как то так в подкорочку себе список процессов запомнил. На всякий случай, чтобы потом не думать где здесь что. Вот я и думаю...
Потом: "изучаем список процессов на предмет новых постоянно работающих и не понятно чего делающих" - ещё бы где нить найти список, где было бы описано что делает любой из процессов в списке (хотя бы "действительно" запущенных системой). А то один только svchost'ов пять штук, запущенных как Local,Network сервисы и как системные.
А и ещё вопрос - ну пришла ссылка, ну нажал на неё - обычно же браузер спрашивает что сделать - открыть или сохранить. Неважно какой файл (кроме jpg и swf ну может ещё чего нить). Но экзешники же всегда запрашиваются (или нет??).
Это я к тому что хотел файло скачать и посмотреть на предмет скана разными антивирусами кто из них что скажет. Но сцылко не открылось Даже обидно Smile . пользуюсь Нодом, базы обновляются каждый день по пять раз.

Где то в нете видел обсуждение пот такой же теме - там чётко назвали что это троян и название (я правда не помню какое). Это я про наш весь топик с mibile.exe фалом фотоальбомами.


Последний раз редактировалось: Orsen (Вт Ноя 14, 2006 4:59 pm), всего редактировалось 1 раз
Вернуться к началу
Orsen



Зарегистрирован: 29.05.2004
Сообщения: 2369
Откуда: Уфа

СообщениеДобавлено: Вт Ноя 14, 2006 3:34 pm    Заголовок сообщения: Ответить с цитатой

Laughing Laughing Laughing
в тему про svchost (так, ничаянно наткнулся)
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=141242
Вернуться к началу
sly



Зарегистрирован: 16.06.2003
Сообщения: 4503
Откуда: с далекого острова

СообщениеДобавлено: Вт Ноя 14, 2006 4:00 pm    Заголовок сообщения: Ответить с цитатой

Хм... собственно да... вариант Харитона проще... но достаточно простые дейсвия описанные мной выше позволяют выявить не только вредоносные программы, но и программы ведущие двойную тихушную функцию на вашем компе.
на счет сложности, все трудно по началу... Smile
Вернуться к началу
snowtata



Зарегистрирован: 09.11.2004
Сообщения: 1930
Откуда: г.Уфа

СообщениеДобавлено: Вт Ноя 14, 2006 5:25 pm    Заголовок сообщения: Ответить с цитатой

есть одна оченно полезная прога
бесплатная
Anvir task Manager написана Ильей Хейфецем)
работает в дополнение к основному анвирю.
показывает список процессов более развернуто (родительский процесс, откуда запущен, сколько жрет CPU и т.д.)
при добавлении какой-либо новой проги в автозапуск, спрашивает разрешение.
свернутая в трей, показывает столбики загрузки проца и использования диска.
Очень удобно
www.anvir.com
для русских бесплатна))
Вернуться к началу
kkv



Зарегистрирован: 22.04.2003
Сообщения: 19087
Откуда: Москва-Уфа

СообщениеДобавлено: Вт Ноя 14, 2006 5:50 pm    Заголовок сообщения: Ответить с цитатой

Прикол: щас все у себя обнаружат services.exe и жиденько обоср..! Smile Спакуха, пиплы. Я не писал что services.exe был вирусом. Я имел в виду что после попытки старта всей этой накачанной батвы services начал вешать комп. НЕ РАБОТАЙТЕ ПОД АДМИНОМ без необходимости! Это снимет большую часть головняка при попытках заражения.
Вернуться к началу
Orsen



Зарегистрирован: 29.05.2004
Сообщения: 2369
Откуда: Уфа

СообщениеДобавлено: Вт Ноя 14, 2006 6:19 pm    Заголовок сообщения: Ответить с цитатой

А было похоже что так и сказал:
kkv писал(а):
В системе появился процесс "services.exe" который грузил проц на 97% и не грохался т.к. делал вид что системный.

Ну да ладно. Срать я не привык. У меня один хрен весь бэкап есть Smile

2SnowTata:зачётная программулина. Пасматрел, пондравилася.
Хотя нет, не так сказал, во как надо:

"Привет. Как жизнь?
Короче держи офигительную программу, рекомендую!
http://www.anvir.com/anvirrus.exe"
Laughing


Последний раз редактировалось: Orsen (Вт Ноя 14, 2006 6:42 pm), всего редактировалось 1 раз
Вернуться к началу
snowtata



Зарегистрирован: 09.11.2004
Сообщения: 1930
Откуда: г.Уфа

СообщениеДобавлено: Вт Ноя 14, 2006 6:38 pm    Заголовок сообщения: Ответить с цитатой

прога зачотная
у меня когда ее в трее нету, как без рук))
Вернуться к началу
Demon



Зарегистрирован: 02.06.2004
Сообщения: 784
Откуда: Уфа

СообщениеДобавлено: Ср Ноя 15, 2006 10:37 am    Заголовок сообщения: Ответить с цитатой

kkv писал(а):
Мораль: нехрен в сеть пущать под админским профилем юзеров у которых ума хватает на ссылку на mobile.exe в аське тыкать.
Very Happy Very Happy Very Happy
5 баллов, Костя!
kkv писал(а):
НЕ РАБОТАЙТЕ ПОД АДМИНОМ без необходимости! Это снимет большую часть головняка при попытках заражения.
+1 конечно, но имхо эту привычку у народа не искоренить. Может Windows Vista спасет ситуацию когда станет "широкодоступной" Smile
Она по определению не даст постоянно работать под админом. Хотя пока она станет "широкодоступной" народ много чего нехорошего напридумывать успеет...
Вернуться к началу
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов -> Оффтоп Часовой пояс: GMT + 6
На страницу Пред.  1, 2, 3, 4, 5, 6, 7
Страница 7 из 7

 



rax.ru
Powered by phpBB
Rambler's Top100