day & night

Вирус в компьютере!, Сюда постим проблемы из-за Вирусов на ПК
Дата обновления: , перейти к новому сообщению
icon13
#1
Фан



Watching You
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 1.643
Регистрация: 29.06.2005
Пользователь №: 15


Респектов: 252
-----XX---




Вирус в компьютере


Компания Microsoft просит всех пользователей операционной системы Windows до 3 февраля в обязательном порядке провести проверку компьютера обновленным антивирусом, в противном случае им грозит новый и весьма деструктивный червь Nyxem. Вирус может удалить все файлы Word и Excel, а также заблокировать клавиатуру и мышь. Уже известно о 300 тысячах зараженных машин.

В пятницу вирус, названный Nyxem-E, активизируется на всех зараженных компьютерах, стерев с жесткого диска все файлы Word, PowerPoint и Excel, а также сами эти программы, входящие в комплект Microsoft Office. Под угрозой оказался также программный продукт Abode – Acrobat Reader.

Предполагается, что вирус осел на многих машинах, пользователи которых открывали пришедшее им по электронной почте сообщение с предложением посетить бесплатный порно-сайт. Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру.

Первые сигналы о появлении опасности поступили 16 января, и с тех пор жертв Nyxem становится все больше. Вирус известен также под названиями Blackmal, MyWife, Kama Sutra, Grew и CME-24. Заразив PC, вирус посылает информацию на специальный веб-сайт, где установлен счетчик всех инфицированных компьютеров. На прошлой неделе цифра на счетчике зашкалила за миллион, однако сотрудникам фирмы Lurhq, занимающейся компьютерной безопасностью, удалось выяснить, что примерно треть показателей – накрутки. Тем не менее доподлинно известно, что на данный момент Nyxem-E заразил уже около 300 тысяч машин.

Как и многие вирусы подобного типа, Nyxem пользуется тем, что неопытные пользователи открывают вложенные в письма файлы, которые, в свою очередь, содержат разрушительный код, мгновенно встраиваемый в различные файлы системы.

В строке «Subject» зараженного червем e-mail могут содержаться различные надписи, однако они преимущественно предлагают получателю просмотреть бесплатную порнографию. Примеры надписей: «Fw: Funny», «*Hot Movie*», «Re: Sex Video» и другие. Как сообщает BBC, сразу же после заражения вирус сканирует адресную книгу и автоматически рассылает себя по найденным e-mail. Кроме того, он распространяется по всем компьютерам в локальной сети жертвы.

Отличие Nyxem в том, что он, помимо того, что после заражения машины не уничтожается, а продолжает свое «победное шествие» по Сети, еще и заражает 11 типов файлов, наиболее часто используемых на PC, причем делает это каждое третье число месяца. Среди файлов, которым угрожает червь, такие распространенные типы, как, к примеру, doc, pdf, ppt, rar, zip и xls.

Червь настроен таким образом, что способен самостоятельно препятствовать работе антивирусов. Он блокирует обновление программных продуктов, а также в некоторых случаях может вызывать сбои в функционировании клавиатуры и мыши.

Всем пользователям Windows рекомендовано срочно обновить антивирусы и просканировать систему на предмет заражения Nyxem. Многие компании, выпускающие антивирусы, разработали специальные приложения, которые позволят более эффективно выявить и удалить «бомбу замедленного действия».

Джейсон Стир, технический консультант фирмы Ironport, специализирующейся на разработке защищающих от спама программ, подчеркивает, что Nyxem использует начавшую уже устаревать схему, когда вирус активизируется в определенное число месяца. «Если обратить внимание на похожие вирусы, ходившие по сети 10-15 лет назад, они были довольно деструктивны – форматировали жесткий диск, удаляли файлы и тому подобное», - говорит Джейсон Стир.

Пит Симпсон, сотрудник антивирусной лаборатории Clearswift, указывает на отсутствие какого-либо изящества в таком подходе. «Да, сам код вируса довольно сложен, для написания он требует большого объема практических знаний, но никакой мотив, кроме вандализма, не двигает создателями подобных червей», - говорит Пит.

Оба специалиста полагают, что наибольший удар 3 февраля придется на домашних пользователей Windows. IT-отделы большинства компаний регулярно обновляют антивирусные базы данных и отсекают нежелательную почту еще до того, как она попадет на компьютеры сотрудников.

Домашние пользователи, напротив, зачастую игнорируют обновления Windows и антивирусов, а также не проводят проверку системы на наличие вирусов, а о постоянном резервном копировании файлов на сменные носители речи не идет вообще.

Деловая газета «Взгляд»
User is offline
Go topGo end

Ответов(70 - 79)
9.10.2006 - 15:10
#71
lordslavik



Грамотный
***

Группа: Пользователи
Сообщений: 175
Регистрация: 7.03.2006
Из: Украина
Пользователь №: 127.248


Респектов: 46
-----X----


Предупреждений:


Народ кто сталкивался с Trojan-Proxy.Win32.Horst.kj
Помогите немогу найти его файлы кроме setup и autorun.inf
грохает екзешники и картинки в тех папках где лежит, после перегруза появляется снова. На касперском описания нет.
User is offline
Go topGo end
9.10.2006 - 17:23
#72
mish-kok



профи!
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 6.627
Регистрация: 30.11.2005
Из: Россия
Пользователь №: 34


Респектов: 3396
-----XXXXX




lordslavik
Вот что пишет касперский:
Trojan-Proxy.Win32.Horst.jq
Детектирование добавлено 22 сен 2006 08:52 MSK
Обновление выпущено 22 сен 2006 10:26 MSK
Поведение Trojan-Proxy, троянский proxy-сервер
У тебя какая версия стоит?????
То что было до 6.0 антивирусом назвать трудно!!!!!


User is offline
Go topGo end
10.10.2006 - 21:59
#73
e.m.e.



профи!
*****

Группа: Пользователи
Сообщений: 676
Регистрация: 21.06.2006
Из: staten island
Пользователь №: 182.544


Респектов: 34
-----X----


Предупреждений:


привет. имеется Троян TrojanHorse Downloader Generic (и еще что то там ) со вчерашнего дня.
в файле C:\ProgramFiles\InetGet2\eltadperf.exe
папка InetGet2 вообще пустая
помогите ! спасибо
User is offline
Go topGo end
24.10.2006 - 6:53
#74
eli2003



Грамотный
Group Icon

Группа: Наши Люди
Сообщений: 177
Регистрация: 23.08.2005
Из: Cвердловская обл
Пользователь №: 38.018


Респектов: 71
-----X----




Win32logon.exe
Прошу совета.
Пару недель назад поставили тарелку на интернет.
второй раз сегодня попалось - повышенная активность сети(ничего не запущено), проверяю - процесс Win32logon.exe крутит и локалку и спутник. Закрываю процесс - запускается снова, перекидываю файлик в другое место - всё спокойно. Но это не выход. Может кто подскажет Что Это и Откуда у него ноги растут?
Размер - 110 592 байта
Спасибо!
P.S.
Антивирус на него не реагирует (могу файлик прислать на проверку)
но то, что он (похоже) создает Update.exe в temp и ieexplorer.exe в корневой сразу отрабатывается антивирем.
User is offline
Go topGo end
12.01.2007 - 0:11
#75
zano



Опытный юзверь
**

Группа: Пользователи
Сообщений: 54
Регистрация: 31.12.2006
Из: ukraine
Пользователь №: 298.047


Респектов: 0
----------


Предупреждений: 1


Люди разтолкуйте проверяю систему антивирем NOD32 все вродь нормально нов конце он выдает такое C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - ошибка открытия (файл заблокирован) [4] и таких ошибок штук три четыре
User is offline
Go topGo end
12.01.2007 - 1:03
#76
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




В этом файлике хранится инфа о том, какими средствами окрывать те или иные расширения файлов. Естественно, доступ к нему закрыт.
User is offline
Go topGo end
12.01.2007 - 1:56
#77
zano



Опытный юзверь
**

Группа: Пользователи
Сообщений: 54
Регистрация: 31.12.2006
Из: ukraine
Пользователь №: 298.047


Респектов: 0
----------


Предупреждений: 1


Спасибо за ответ. Но как их проверить антивирусом??? он их что не проверяет
User is offline
Go topGo end
12.01.2007 - 8:39
#78
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Отправить на virustotal.com. Доступа к файлу тебе никто не даст.
User is offline
Go topGo end
12.01.2007 - 8:42
#79
Quim2005



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.145
Регистрация: 19.01.2006
Из: Россия, г.Набережные Челны
Пользователь №: 111.013


Респектов: 314
-----XX---




2zano - исправлять их может только винда, поэтому и смысла проверять их нет. Касперыч тоже их проверять не может, но такие ошибки просто не выдает, хотя в общем-то должен обо всем говорить
User is offline
Go topGo end
14.01.2007 - 0:47
#80
zano



Опытный юзверь
**

Группа: Пользователи
Сообщений: 54
Регистрация: 31.12.2006
Из: ukraine
Пользователь №: 298.047


Респектов: 0
----------


Предупреждений: 1


Всем кто помагал спасибо. Успокоили я думал кранты или антивирь глюкнутый
User is offline
Go topGo end

Topic Options
Сейчас: 17.05.2024 - 13:11
Мобильная версия | Lite версия