Свежие обсуждения
Компьютеры

Внимание, вирус!

1 26 59

sprite: вирусы не встраиваются Во все указанные встраивается тело вируса, но при запуске графических они просто никак не могут стартовать, а вот zip и rar в которых как правило укладывают и стартующие файлы это может сработать при запуске какой нибудь запускающей программы у которой приделан вирусный контент. Особенно обратите внимание при поиске вирусов в архивных файлах с паролем, сам антивирус не знает пароля и просто их пропускает, конечно же пишет не могу просканировать, но какой начинающий на это смотрит. Сам давненько влетал на старой игрушке на описанные грабли.

 

Сегодня Аваст прислал отчёт за месяц (бук на работе)
(в былыыых версиях.., такого вроде не наблюдалось)
.

 

Скачивал сегодня маленькую прогу "от скуки" с depositfiles.com
В конце загрузки, Аваст возмутился, но докачалось..
При попытке распаковать зип - Картинки >
/
Задание..распаковать >

.
После распаковки..просто проверка зипа >

.

.
Посмотрел, что за зараза, оказалось из серии "вымогателей..." >
/

Если бы не Аваст (или иной антивирь), эта зараза установилась бы,
и "выманывала" бабки

Ничего вроде особенного, типа "текучка" НО напомнить.. НЕ грех

 

Cherema: Если бы не Аваст (или иной антивирь), эта зараза установилась бы,
и "выманывала" бабки

Никуда бы она не установилась, при запуске выдалось бы сообщение, что для распаковки архива надо отправить SMS.

 

SAK: Никуда бы она не установилась, при запуске выдалось бы сообщение, что для распаковки архива надо отправить SMS.
Не факт, Это может быть и порнобаннер, с блокировкой винды.

 

SAK: Никуда бы она не установилась, при запуске выдалось бы сообщение, что для распаковки архива надо отправить SMS.

Или я плохо расписал, или НЕ верно прочитали!
Этот архив распаковывается, бо обычный rar, БЕЗ запроса sms.
Вирь вероятно вшит уже в RusTV _Player_2.0.exe
Запретить Аваст его удаление > запустить установку > шли sms "с раб. стола"

Да пробуй ЛИЧНО > http://www.worldrun.ru/3817-skachat-rustv-player-20-rus.html > http://depositfiles.com/files/o3j3210t3

Кто желает > Скачивает > Запускает установку > Рассказывает результат
---
Попробовал скачать по наводке от туда же, но с Letitbit

Результат >
/

Его даже не пытался разархивировать > просто после скачки выбросил на хрен....
потому, как на арихив "RusTV_Player__2.0.rar" Аваст "рассказывает", что и выше
(когда он уже в локальной папке)

 

Прошу прощения за тупость, теперь понял http://zillya.ua/viruslist.php?vir_name=Trojan.ArchSMS.Win32.63&lang...
Где-то ещё попадалась, что этот вирь грузит процессор до 100%

 

Как бы то ни было, но AVAST 6 не стал долго думать поставил, а посмотреть.Спс Cherema. Да ничё так, и выглядит, и шерстит. Сам всё делает и обнову и прочее, что иногда по горячке или не привыкшего к интерфейсу моментам бывает просто тупишь.
alexleon4: что этот вирь грузит процессор до 100% Это все антивиры бывает загружают при слабой машинке или просто свою работу выполняет, когда сомнительные файлы прилетают. Но на моей счётно-решающей машинке 58% отгрузил и более не было. Но все кряки метит и отбрасывает, ну и это как у всех. Сравнительных тестов не находил, но он пока ещё только тестируется. Для всех категорий подготовленности по части антивирусного тестинга. Плюс пока полностью бесплатник. ИМХО разумеется, посмотрел, оценил, рассказал что увидел.

 

viczai: Особенно обратите внимание при поиске вирусов в архивных файлах с паролем, сам антивирус не знает пароля и просто их пропускает, конечно же пишет не могу просканировать, но какой начинающий на это смотрит

- в архиве не найдет - так при попытке распаковать всеравно убъёт. При распаковке файл должен сначала куда-то записаться (типо в о временную папку), и только после этого он сможет запуститься. А записаться-то антивирус ему и не даст.
Так что я лично в настройках антивируса всегда ставлю "Не проверять архивы". Доооооолго и бессмысленно.

 

sprite: Просачиваются письма и вовсе не по моим адресам

- вот это сейчас так 90% спама просачивается. А способ борьбы - примитивно прост! В АутЛуукЕкспресс ставится правило:
Искать сообщения, не содержит 'мой@адрес' в поле "Кому:"
Удалить с сервера

В других почтовиках аналогично.