day & night

Вирус в компьютере!, Сюда постим проблемы из-за Вирусов на ПК
Дата обновления: , перейти к новому сообщению
icon13
#1
Фан



Watching You
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 1.643
Регистрация: 29.06.2005
Пользователь №: 15


Респектов: 252
-----XX---




Вирус в компьютере


Компания Microsoft просит всех пользователей операционной системы Windows до 3 февраля в обязательном порядке провести проверку компьютера обновленным антивирусом, в противном случае им грозит новый и весьма деструктивный червь Nyxem. Вирус может удалить все файлы Word и Excel, а также заблокировать клавиатуру и мышь. Уже известно о 300 тысячах зараженных машин.

В пятницу вирус, названный Nyxem-E, активизируется на всех зараженных компьютерах, стерев с жесткого диска все файлы Word, PowerPoint и Excel, а также сами эти программы, входящие в комплект Microsoft Office. Под угрозой оказался также программный продукт Abode – Acrobat Reader.

Предполагается, что вирус осел на многих машинах, пользователи которых открывали пришедшее им по электронной почте сообщение с предложением посетить бесплатный порно-сайт. Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру.

Первые сигналы о появлении опасности поступили 16 января, и с тех пор жертв Nyxem становится все больше. Вирус известен также под названиями Blackmal, MyWife, Kama Sutra, Grew и CME-24. Заразив PC, вирус посылает информацию на специальный веб-сайт, где установлен счетчик всех инфицированных компьютеров. На прошлой неделе цифра на счетчике зашкалила за миллион, однако сотрудникам фирмы Lurhq, занимающейся компьютерной безопасностью, удалось выяснить, что примерно треть показателей – накрутки. Тем не менее доподлинно известно, что на данный момент Nyxem-E заразил уже около 300 тысяч машин.

Как и многие вирусы подобного типа, Nyxem пользуется тем, что неопытные пользователи открывают вложенные в письма файлы, которые, в свою очередь, содержат разрушительный код, мгновенно встраиваемый в различные файлы системы.

В строке «Subject» зараженного червем e-mail могут содержаться различные надписи, однако они преимущественно предлагают получателю просмотреть бесплатную порнографию. Примеры надписей: «Fw: Funny», «*Hot Movie*», «Re: Sex Video» и другие. Как сообщает BBC, сразу же после заражения вирус сканирует адресную книгу и автоматически рассылает себя по найденным e-mail. Кроме того, он распространяется по всем компьютерам в локальной сети жертвы.

Отличие Nyxem в том, что он, помимо того, что после заражения машины не уничтожается, а продолжает свое «победное шествие» по Сети, еще и заражает 11 типов файлов, наиболее часто используемых на PC, причем делает это каждое третье число месяца. Среди файлов, которым угрожает червь, такие распространенные типы, как, к примеру, doc, pdf, ppt, rar, zip и xls.

Червь настроен таким образом, что способен самостоятельно препятствовать работе антивирусов. Он блокирует обновление программных продуктов, а также в некоторых случаях может вызывать сбои в функционировании клавиатуры и мыши.

Всем пользователям Windows рекомендовано срочно обновить антивирусы и просканировать систему на предмет заражения Nyxem. Многие компании, выпускающие антивирусы, разработали специальные приложения, которые позволят более эффективно выявить и удалить «бомбу замедленного действия».

Джейсон Стир, технический консультант фирмы Ironport, специализирующейся на разработке защищающих от спама программ, подчеркивает, что Nyxem использует начавшую уже устаревать схему, когда вирус активизируется в определенное число месяца. «Если обратить внимание на похожие вирусы, ходившие по сети 10-15 лет назад, они были довольно деструктивны – форматировали жесткий диск, удаляли файлы и тому подобное», - говорит Джейсон Стир.

Пит Симпсон, сотрудник антивирусной лаборатории Clearswift, указывает на отсутствие какого-либо изящества в таком подходе. «Да, сам код вируса довольно сложен, для написания он требует большого объема практических знаний, но никакой мотив, кроме вандализма, не двигает создателями подобных червей», - говорит Пит.

Оба специалиста полагают, что наибольший удар 3 февраля придется на домашних пользователей Windows. IT-отделы большинства компаний регулярно обновляют антивирусные базы данных и отсекают нежелательную почту еще до того, как она попадет на компьютеры сотрудников.

Домашние пользователи, напротив, зачастую игнорируют обновления Windows и антивирусов, а также не проводят проверку системы на наличие вирусов, а о постоянном резервном копировании файлов на сменные носители речи не идет вообще.

Деловая газета «Взгляд»
User is offline
Go topGo end

Ответов(150 - 159)
icon10 6.02.2010 - 18:35
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Надеюсь, вы включили все опции при сканировании AVZ? Там есть славный скриптик - восстановление системы, точнее это 19 скриптов, там есть и разблокировка безопасного режима и восстановление polices администратора. Попробуйте его.

И. как вариант, воспользоваться Live CD от Доктора Веба. Славная такая штучка, всегда держу её в своей "аптечке".
User is offline
Go topGo end
icon9 7.02.2010 - 16:12
Ramz



профи!
*****

Группа: Пользователи
Сообщений: 625
Регистрация: 18.02.2007
Пользователь №: 337.767


Респектов: 123
-----X----


Предупреждений: 0


есть такая штука Wireshark
запустил

6587 370.974092 109.171.55.122 109.171.55.255 NBNS Name query NB VKONTAKTE.RU<00>

долбится постоянно blink.gif

ну и еще много кого и куда отсылается , вроде все броузеры закрыты unsure.gif

Происходит сразу при включении подключения

что это??
User is offline
Go topGo end
7.02.2010 - 16:20
Кот в Сапогах



Грамотный
***

Группа: Пользователи
Сообщений: 238
Регистрация: 18.05.2007
Из: Тридевятое царство
Пользователь №: 398.468


Респектов: 28
-----X----


Предупреждений: 0


Не понял сути опроса - уточнил.
User is offline
Go topGo end
7.02.2010 - 16:46
Ramz



профи!
*****

Группа: Пользователи
Сообщений: 625
Регистрация: 18.02.2007
Пользователь №: 337.767


Респектов: 123
-----X----


Предупреждений: 0


Вот и вопрос кому и почему отсылка идет и файр стоит и т.д. и т.п., а пакеты идут blink.gif
а не то, что такое Wireshark smile.gif
User is offline
Go topGo end
27.03.2010 - 22:17
джер



профи!
Group Icon

Группа: Заблокированные
Сообщений: 1.116
Регистрация: 6.01.2009
Из: 52°57′26″N 37°4′41″E
Пользователь №: 1.236.839


Респектов: 508
-----XXX--




И на старуху бывает... блин... я старый пердун... словил сегодня нового виря))) мошть не нового, но для меня новинка))
правая нижняя часть экрана занята баннером с надписью (интерпретация моя) вы посетили порно сайт и у вас теперь проблема... отправте смс и всё отключится
не знаю кто где из моей семьи лазил в нете... проверить не смог..комп тормозит конкретно, диспетчер задач заблокирован...
не смог даже на вирустотал зайти... отключается браузер...
помогла переустановка оси

пс. Shadow_Defender был отключен заранее, т.к. накануне обновлял Авиру и снова поставить защитный режим забыл. В рабочем режиме на момент поимки виря была Авира, The Cleaner, TrojanHunter(все с обновленными базами).
User is offline
Go topGo end
27.03.2010 - 22:23
mish-kok



профи!
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 6.623
Регистрация: 30.11.2005
Из: Россия
Пользователь №: 34


Респектов: 3392
-----XXXXX




Цитата | Quote
словил сегодня нового виря))) мошть не нового, но для меня новинка))
правая нижняя часть экрана занята баннером с надписью (интерпретация моя) вы посетили порно сайт и у вас теперь проблема... отправте смс и всё отключится ===>>
помогла переустановка оси
C такой проблемой на сайт касперского:
http://support.kasper...uses/deblocker
User is offline
Go topGo end
27.03.2010 - 22:33
джер



профи!
Group Icon

Группа: Заблокированные
Сообщений: 1.116
Регистрация: 6.01.2009
Из: 52°57′26″N 37°4′41″E
Пользователь №: 1.236.839


Респектов: 508
-----XXX--




Цитата | Quote(mish-kok @ 27.03.2010 - 22:23)
C такой проблемой на сайт касперского:
*


согласен, знал, но повторяю тормоз конкретный у компа был..лиса открывается и сразу закрывается... IE также себя вёл.. кто, куда чего качает не проверишь... решение принял сразу о переустановке оси... благо всё нужное на запасном HD...
User is offline
Go topGo end
27.03.2010 - 23:49
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 193
-----X----




Цитата | Quote(джер @ 27.03.2010 - 22:17)
помогла переустановка оси

Из-за такой ерунды систему сносить?
полчаса времени на удаление.
User is offline
Go topGo end
28.03.2010 - 0:40
sudden



Специалист
****

Группа: Пользователи
Сообщений: 398
Регистрация: 2.08.2006
Пользователь №: 204.444


Респектов: 93
-----X----


Предупреждений:


вот на будущее ссылка на страницу с полезной программкой
User is offline
Go topGo end
28.03.2010 - 4:06
ua9zag



Грамотный
***

Группа: Пользователи
Сообщений: 176
Регистрация: 6.07.2006
Из: Горный Алтай
Пользователь №: 190.744


Респектов: 74
-----X----


Предупреждений:


Вчера сосед словил виря, правая нижняя часть экрана занята баннером с надписью что то типа вы посетили порно сайт и у вас теперь проблема... отправьте смс. Сосед отправил смс, с него снялись все деньги и пишет недостаточно средств отправьте еще смс.
Картинка с анимацией голой женщины.В диспетчер задач зайти не дает.Через Тотал Соммандер плагин автозапуск программ увидел в загрузке непонятная запись проги.Я отрубил из загрузки перезагрузился и все заработало нормально.
User is offline
Go topGo end

Topic Options
Сейчас: 27.04.2024 - 9:32
Мобильная версия | Lite версия