day & night

Вирус в компьютере!, Сюда постим проблемы из-за Вирусов на ПК
Дата обновления: , перейти к новому сообщению
icon13
#1
Фан



Watching You
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 1.643
Регистрация: 29.06.2005
Пользователь №: 15


Респектов: 252
-----XX---




Вирус в компьютере


Компания Microsoft просит всех пользователей операционной системы Windows до 3 февраля в обязательном порядке провести проверку компьютера обновленным антивирусом, в противном случае им грозит новый и весьма деструктивный червь Nyxem. Вирус может удалить все файлы Word и Excel, а также заблокировать клавиатуру и мышь. Уже известно о 300 тысячах зараженных машин.

В пятницу вирус, названный Nyxem-E, активизируется на всех зараженных компьютерах, стерев с жесткого диска все файлы Word, PowerPoint и Excel, а также сами эти программы, входящие в комплект Microsoft Office. Под угрозой оказался также программный продукт Abode – Acrobat Reader.

Предполагается, что вирус осел на многих машинах, пользователи которых открывали пришедшее им по электронной почте сообщение с предложением посетить бесплатный порно-сайт. Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру.

Первые сигналы о появлении опасности поступили 16 января, и с тех пор жертв Nyxem становится все больше. Вирус известен также под названиями Blackmal, MyWife, Kama Sutra, Grew и CME-24. Заразив PC, вирус посылает информацию на специальный веб-сайт, где установлен счетчик всех инфицированных компьютеров. На прошлой неделе цифра на счетчике зашкалила за миллион, однако сотрудникам фирмы Lurhq, занимающейся компьютерной безопасностью, удалось выяснить, что примерно треть показателей – накрутки. Тем не менее доподлинно известно, что на данный момент Nyxem-E заразил уже около 300 тысяч машин.

Как и многие вирусы подобного типа, Nyxem пользуется тем, что неопытные пользователи открывают вложенные в письма файлы, которые, в свою очередь, содержат разрушительный код, мгновенно встраиваемый в различные файлы системы.

В строке «Subject» зараженного червем e-mail могут содержаться различные надписи, однако они преимущественно предлагают получателю просмотреть бесплатную порнографию. Примеры надписей: «Fw: Funny», «*Hot Movie*», «Re: Sex Video» и другие. Как сообщает BBC, сразу же после заражения вирус сканирует адресную книгу и автоматически рассылает себя по найденным e-mail. Кроме того, он распространяется по всем компьютерам в локальной сети жертвы.

Отличие Nyxem в том, что он, помимо того, что после заражения машины не уничтожается, а продолжает свое «победное шествие» по Сети, еще и заражает 11 типов файлов, наиболее часто используемых на PC, причем делает это каждое третье число месяца. Среди файлов, которым угрожает червь, такие распространенные типы, как, к примеру, doc, pdf, ppt, rar, zip и xls.

Червь настроен таким образом, что способен самостоятельно препятствовать работе антивирусов. Он блокирует обновление программных продуктов, а также в некоторых случаях может вызывать сбои в функционировании клавиатуры и мыши.

Всем пользователям Windows рекомендовано срочно обновить антивирусы и просканировать систему на предмет заражения Nyxem. Многие компании, выпускающие антивирусы, разработали специальные приложения, которые позволят более эффективно выявить и удалить «бомбу замедленного действия».

Джейсон Стир, технический консультант фирмы Ironport, специализирующейся на разработке защищающих от спама программ, подчеркивает, что Nyxem использует начавшую уже устаревать схему, когда вирус активизируется в определенное число месяца. «Если обратить внимание на похожие вирусы, ходившие по сети 10-15 лет назад, они были довольно деструктивны – форматировали жесткий диск, удаляли файлы и тому подобное», - говорит Джейсон Стир.

Пит Симпсон, сотрудник антивирусной лаборатории Clearswift, указывает на отсутствие какого-либо изящества в таком подходе. «Да, сам код вируса довольно сложен, для написания он требует большого объема практических знаний, но никакой мотив, кроме вандализма, не двигает создателями подобных червей», - говорит Пит.

Оба специалиста полагают, что наибольший удар 3 февраля придется на домашних пользователей Windows. IT-отделы большинства компаний регулярно обновляют антивирусные базы данных и отсекают нежелательную почту еще до того, как она попадет на компьютеры сотрудников.

Домашние пользователи, напротив, зачастую игнорируют обновления Windows и антивирусов, а также не проводят проверку системы на наличие вирусов, а о постоянном резервном копировании файлов на сменные носители речи не идет вообще.

Деловая газета «Взгляд»
User is offline
Go topGo end

Ответов(50 - 59)
13.09.2006 - 18:29
#51
The Godfather



Специалист
Group Icon

Группа: Наши Люди
Сообщений: 369
Регистрация: 5.09.2006
Из: Н. Новгород
Пользователь №: 222.242


Респектов: 53
-----X----




Misu Попробуй посмотреть в Диспетчере задач (Это по Ctrl-Alt-Delete biggrin.gif ) какой процесс использует больше всего пямяти и имеет подозрительное имя и попробуй его завершить. И возьми антивирус у друзей или скачай с этого форума. Если не будет ставиться, то у тебя 100% вирус.
User is offline
Go topGo end
13.09.2006 - 18:30
#52
Фан



Watching You
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 1.643
Регистрация: 29.06.2005
Пользователь №: 15


Респектов: 252
-----XX---




нажми ctrl+alt+del)) Посмотри "лишние" процессы.. И напиши здесь, что у тя вызывает сомнение
User is offline
Go topGo end
13.09.2006 - 18:41
#53
Misu



Unregistered














эээ...если смотреть в приложения- то там все как надо, их там всего 3, а если смотреть процессы, то их там 55 и больше половины названий я в первый раз вижу (а что такое выделение памяти? 407 Мб- это что то нормальное или нет?). А еще я что то вычита про непонятный мне термин firewall, но когда попыталась найти в поисковике, окно с результатами сразу закрылось
Go topGo end
13.09.2006 - 19:26
#54
konf



Грамотный
***

Группа: Пользователи
Сообщений: 176
Регистрация: 11.01.2005
Из: Санкт-Петербург
Пользователь №: 4.132


Респектов: 25
-----X----


Предупреждений:


а ход конем типа "восстановление до предыдущей контрольной точки" не катит? (Пуск--Все программы--Служебные--Восстановление системы) а дальше-искать вирусы и ad-aware... blink.gif
User is offline
Go topGo end
14.09.2006 - 6:37
#55
Misu



Unregistered














Можно попробывать, ток объясните что это за контрольные точки, как в них искать вирусы и что происходит при востановлении системы unsure.gif
Go topGo end
icon14 18.09.2006 - 19:14
#56
elfasszz



Бывалый
*

Группа: Пользователи
Сообщений: 27
Регистрация: 16.09.2005
Пользователь №: 45.383


Респектов: 3
-----X----


Предупреждений:


В комп подруги залезла эта тварь: not-a-virus:AdWare.Win32.NewDotNet, и заразила вот этот файлик: C:/Progam Files/NewDotNet/newdonet 7_22.dll C помощью каспера удалив ее пропал Интернет. Выкиньте мне этот файл или дайте ссылку на его. Или предложите другие решения этой проблемы… sad.gif


sad.gif
User is offline
Go topGo end
18.09.2006 - 19:18
#57
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Во-первых: переехали.
Во-вторых: шли куда подальше ето newdotnot...
В-третьих: у тебя пропал коннект или в ie проблемы с отображением страниц?
User is offline
Go topGo end
18.09.2006 - 19:49
#58
Misha90



Unregistered














Помогите! Скачал генератор ключей, проверил каспером, он показал что всё чисто. запускаю программу и тут началось..... Пишет что надо выслать коды для веб мани на такой то e-mail, с рабочего стола всё пропало, в пуске почти чисто, окно если откроешь, то не закроешь и самое интересное: вместо часов слово "БЛ??Ь"
Go topGo end
18.09.2006 - 20:28
#59
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Из процессов удали.. Из автозагрузки удали... Хм.. из реестра врядли удалить возможно... А ещё легче: переустанови систему wink.gif
User is offline
Go topGo end
18.09.2006 - 21:07
#60
Misha90



Unregistered














Насчёт процессов: отсутствует диспетчер задач, пишет что доступ запрещён системным администратором. Из автозагрузки чё только не удалял(через Эверест и msconig)
Go topGo end

Topic Options
Сейчас: 13.05.2024 - 23:46
Мобильная версия | Lite версия