Свежие обсуждения
Компьютеры

Помогите, вирус!

1 22 51

alx25v: А в чем разница захода в модем с инета и с локалки? Ну кроме IP.
Почти уговорил..
А теперь скажи Много ли найдётся таких.., кто будет заморачиваться с написанием вируса под конкретные прошивки?
Именно конкретные.. Думаю понятно..
Насколько это оправдано для распространения повальной эпидеми..., личных финасовых интересов (а на сегодня актуально лишь это)
Разве что неким начинающим программёрам с хакерскими повадками, чисто для практики
Такое наблюдалось в 90годы.. Сейчас, такой хренью, вряд кто занимается из "битых".
Шансы прихватить подобное, от некого хакера-школяра, такие же как выыграть ДжекПот в лотерею

 

Анвира тоже не всё кажет, особенно из запущенных процессов.
ProcessExplorer боьше дает информации по запущенным модулям. Можно грохнуть отдельный тред а не всю ветку.
Во всяком случае мне он помогал вычислять исходный вредоносный файл, который анвира в упор не видела.

Process Explorer
Copyright © 1996-2007 Mark Russinovich
Sysinternals - www.sysinternals.com
Process Explorer is an advanced process management utility that picks up where Task Manager leaves off. It will show you detailed information about a process including its icon, command-line, full image path, memory statistics, user account, security attributes, and more. When you zoom in on a particular process you can list the DLLs it has loaded or the operating system resource handles it has open. A search capability enables you to track down a process that has a resource opened, such as a file, directory or Registry key, or to view the list of processes that have a DLL loaded.

The Process Explorer display consists of two sub-windows. The top always shows a list of the currently active processes, including the names of their owning accounts, whereas the information displayed in the bottom window, which you can close, depends on the mode that Process Explorer is in: if it is in handle mode you will see the handles that the process selected in the top window has opened; if Process Explorer is in DLL mode you will see the DLLs and memory-mapped files that the process has loaded.

Process Explorer also has a powerful search capability that will quickly show you which processes have particular handles opened or DLLs loaded. The unique capabilities of Process Explorer make it useful for tracking down DLL-version problems or handle leaks, and provide insight into the way Windows and applications work.

You can obtain equivalent command-line tools, Handle and ListDLLs, at the Sysinternals Web site.

Process Explorer does not require administrative privileges to run and works on Windows 9x/Me, Windows NT 4.0, Windows 2000, Windows XP, Server 2003, Windows Vista, Windows Server 2008 and on the x64 version of 64-bit Windows XP, Windows Vista, Windows Server 2003, and Windows Server 2008.

 

Арс: Анвира тоже не всё кажет, особенно из запущенных процессов.
ProcessExplorer боьше дает информации по запущенным модулям. Можно грохнуть отдельный тред а не всю ветку.

Согласем, в этом Анвир не очень.. Но всё же хоть он..(Меня он выручал неоднократно!!!)
А ежели вообще в системе ничем, ничего не наблюдается, а только "собираются" последствия,
- можно и "годами воевать с мельницами" и сидеть без инета.

 

Cherema, это опен сорсные прошивки, ядра и модули на них имеют очень даже одинаковый вид.
http://www.linuxcenter.ru/news/2009/03/25/9393/
http://www.itsec.ru/newstext.php?news_id=56403
http://www.radiokot.ru/forum/viewtopic.php?p=269326&sid=9b3f79a1769a822c5a2c...
А вебовцы до сих пор не знают .... Видать за картами некогда секур ленты читать.

 

alx25v: А вебовцы до сих пор не знают ...

Ага, сам только накопал, небось.. Прогресс однако, А ведь Линукс вирусы..
Но и лечатся простой перепрошивкой,
И защититься просто > порядочным паролем на вход в модем
Пора менять admin-admin на нечто, типа lkjf26lksdj754lk - h95gkljdf87hg

Эх, были времена.. по неск месяцев без антивиря и фаера, и ни одной заразы в системе..
На сегодня, и дня без антивиря не проживёт система, чё нить, да прихватит..
Как далльше жить, бедной системе

 

Cherema: Как далльше жить, бедной системе
Может ей пора сказать - "Хозяин, ты когда научишься пользоваться фаером и HIPS-ом, не говоря про антивирус? Сколько можно жить с дырами в защите?"

 

Арс: Анвира тоже не всё кажет,

Сегодня обновил AnVir до 6.1.0 и заодно полазил по его сайту..
И вот сравнение версий Анвиря Платные ($39.95, $69.95, $89.95) и Халявная > AnVir Task Manager (Free) >
Compare Editions >> Task Manager Programs, Windows Startup Manager
http://www.anvir.com/task-manager-windows-startup.htm

Чё то не совсем врубаюсь.. Где то писалось, что для рус.., и AnVir Task Manager полнофункциональный..(без Pro) х.з.
Был как -то (месяцев тому..тому..) AnVir Task Manager Pro - Фишек в нём, вроде было больше.
(Но то была верс. Аглицкая 20дневная - доп плагины можно было скачивать отдельно, но так и погибла после прошествия 20дн. срока)

 

Cherema: Ага, сам только накопал, небось..
Да накопал, когда с этим лицом к лицу не столкнёшься, искать не будешь.
Кстати у каспера есть аналог вебовского Cureit.

 

alx25v: Да накопал, когда с этим лицом к лицу не столкнёшься, искать не будешь.

Дык оно всегда так - "Пока жареный петух не клюнет..."
Дык ведь и Невозможно всё знать, Главное - Знать где узнать!

alx25v: Кстати у каспера есть аналог вебовского Cureit.

Оно кончно, но опять же.. Многие ли сканируют свои системы от нехр делать (для профилактики, типа)?
Дык х.в - Пока..... не клюнет....

 

Но нос по ветру держать всё же стоит...