adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Хитрый вирус для windos и в частности mozilla firefox - платное обновление
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 15-04-11 : 18-47    Заголовок сообщения: Хитрый вирус для windos и в частности mozilla firefox - платное обновление Ответить с цитатой

скрины к сожалению не сделал.

в общем комп с касперским лицензией + фаерфокс 3.6 - на какой-то сайт зашли, после браузер начал в виде фирменного дизайна мазиллы выдавать предупреждение - обнаружена угроза, нужно установить обновления. обновления платные. все написано на русском, легко можно купиться)

интернет ресурсы открываются плохо, антивирусы скачать считай не дает. "восстановление" системы через avz толку дало мало.

cureit не видит это. в автозагрузке ничего лишнего не видно.

методом тыка нашелся в system32 файл с текущей датой создания - wtcyhej.dll(может иметь другое название) - не удалялся, Unlocker показывал в качестве блокирующих дескрипторов почти все запущенные приложения.

загрузился с ERD, удалил файл - система ожила.

на всякий еще на сайте касперского онлайн проверку файла сделал - молчок. панда же поставленная сразу на файл накинулась.

отправил им на рассмотрение.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Wizenya
Гуру
СообщениеДобавлено: Пт 15-04-11 : 19-18    Заголовок сообщения: Ответить с цитатой

ну, KAV - он не умеет фишинговые ссылки блокировать, ходишь по гавняным сайтам - ставь KIS тогда уж.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
A7
Гуру
СообщениеДобавлено: Сб 16-04-11 : 12-32    Заголовок сообщения: Ответить с цитатой

Wizenya писал(а):
KAV - он не умеет фишинговые ссылки блокировать

У меня блокировал. Но про KIS поддерживаю.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Сб 16-04-11 : 12-48    Заголовок сообщения: Ответить с цитатой

Кис, не кис, однако вирус не видит
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kursor
Гуру
СообщениеДобавлено: Сб 16-04-11 : 16-49    Заголовок сообщения: Ответить с цитатой

offtop КИС - говно. Smile
давно об этом говорю.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ViPER
Гуру
СообщениеДобавлено: Сб 16-04-11 : 19-42    Заголовок сообщения: Ответить с цитатой

kursor писал(а):
Откуда: Припять.

место откуда вы оправдывает ваш пост.

а если рассмотреть ваш пост, к чему этот фейловый высер? у ТС написано что стоит KAV видимо, а KIS от всей этой хрени защищает и прекрасно работает.
может пора сменить железо 90х годов и как минимум взгянуть правде в глаза, что KIS в существующее время один из лучших комплексных систем по защите от угроз из интернета и вирусов?

полтора года стоит KIS и ничего за это время из инета не поймал
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Сб 16-04-11 : 19-43    Заголовок сообщения: Ответить с цитатой

ViPER писал(а):
полтора года стоит KIS и ничего за это время из инета не поймал

год стоит windows xp и ничего за это время из инета не поймал
ViPER писал(а):
может пора сменить железо 90х годов

под YOBA-антивирус - KIS? lol
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
wint
винтанутый модератор
СообщениеДобавлено: Сб 16-04-11 : 20-21    Заголовок сообщения: Ответить с цитатой

Shub-Niggurath писал(а):
год стоит windows xp и ничего за это время из инета не поймал

кто-то недавно писал, что на СС вири лезут сами в комп.Забылось?
Стоит КИС ниразу ничего не ловил.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Сб 16-04-11 : 20-29    Заголовок сообщения: Ответить с цитатой

wint писал(а):
кто-то недавно писал, что на СС вири лезут сами в комп

На сервис паке 2 лезут lol
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Luke_Skywalker
Гуру
СообщениеДобавлено: Сб 16-04-11 : 21-01    Заголовок сообщения: Ответить с цитатой

стоит Ubuntu...... Под столом!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Сб 16-04-11 : 21-05    Заголовок сообщения: Ответить с цитатой

Luke_Skywalker писал(а):
стоит Ubuntu......

ПОБЕДИЛ
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
kursor
Гуру
СообщениеДобавлено: Сб 16-04-11 : 21-25    Заголовок сообщения: Ответить с цитатой

ViPER писал(а):
полтора года стоит KIS и ничего за это время из инета не поймал

Я рад за Вас.
Три года стоит avast, и ничего за это время из инета не поймал.
Говорил и говорю: кис унылое и тормознутое говно.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
wint
винтанутый модератор
СообщениеДобавлено: Сб 16-04-11 : 21-49    Заголовок сообщения: Ответить с цитатой

kursor писал(а):
Три года стоит avast, и ничего за это время из инета не поймал.

может просто вы не знаете, что они есть?
kursor писал(а):
Говорил и говорю: кис унылое и тормознутое говно.

обоснуйте.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kursor
Гуру
СообщениеДобавлено: Сб 16-04-11 : 21-54    Заголовок сообщения: Ответить с цитатой

wint писал(а):
может просто вы не знаете, что они есть?

Ну началось...
Какие были - отловил



20110416-215330.jpg
 Описание:  
 Размер файла:  58.47 KB
 Просмотрено:  165 раз(а)

20110416-215330.jpg

 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Сб 16-04-11 : 22-00    Заголовок сообщения: Ответить с цитатой

wint писал(а):
может просто вы не знаете, что они есть?

Я раз в пол года делаю полную проверку утилитами от Касперского и дохтура веба. Ничего не находит.
Хотя, последний год где-то я пользуюсь бесплатной авирой. На всякий случай, шоб було.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
wint
винтанутый модератор
СообщениеДобавлено: Сб 16-04-11 : 22-01    Заголовок сообщения: Ответить с цитатой

Smile


Shub-Niggurath
это как без презерватива сношаться-с ее слов все гладко, а потом
вылезает вирь Wink



KIS.JPG
 Описание:  
 Размер файла:  35.14 KB
 Просмотрено:  158 раз(а)

KIS.JPG

 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Сб 16-04-11 : 22-06    Заголовок сообщения: Ответить с цитатой

я бакап системы делаю регулярно, откатиться - 5 минут
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
wint
винтанутый модератор
СообщениеДобавлено: Сб 16-04-11 : 22-12    Заголовок сообщения: Ответить с цитатой

Shub-Niggurath писал(а):
я бакап системы делаю регулярно, откатиться - 5 минут

Respect
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kursor
Гуру
СообщениеДобавлено: Сб 16-04-11 : 22-16    Заголовок сообщения: Ответить с цитатой

Shub-Niggurath писал(а):
я бакап системы делаю регулярно, откатиться - 5 минут

Тоже так делаю.
Но и регулярно сканирую перед загрузкой системы.



20110416-221333.jpg
 Описание:  
 Размер файла:  71.31 KB
 Просмотрено:  156 раз(а)

20110416-221333.jpg

 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
wint
винтанутый модератор
СообщениеДобавлено: Сб 16-04-11 : 22-29    Заголовок сообщения: Ответить с цитатой

kursor писал(а):
Говорил и говорю: кис унылое и тормознутое говно.

wint писал(а):
обоснуйте.

??
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
На страницу 1 2
Страница 1 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы