Автор Тема: Вирусы и другое вредоносное ПО на компьютерах  (Прочитано 21730 раз)

Оффлайн korteek

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 754
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #40 : Апрель 08, 2008, 21:26:35 »
Угу. Нашел.

Еще бы завести чтобы Far открывала с нужным путем. И будет всё путем

Оффлайн John Doe

  • Люди
  • Jr. Member
  • *****
  • Сообщений: 7 798
    • http://www.hi-net.ru
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #41 : Апрель 08, 2008, 21:56:13 »
Цитата: Vladimir.S
В ланскопе можно настроить чем открывать найденные ресурсы - отдельно для ftp, http и расшаренных папок.
ну вот, взял выдал нашу супер тайну

Оффлайн korteek

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 754
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #42 : Апрель 08, 2008, 22:08:26 »
Дык колитесь как путь в фар редиректить

Оффлайн Max Kuz'ma

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 1 909
  • You know my name
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #43 : Апрель 08, 2008, 22:11:16 »
Настройки-запуск программ-открывать * ресурсы в * (Total/Far/...)

Если из LanScope
-=007=-

Оффлайн korteek

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 754
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #44 : Апрель 08, 2008, 22:18:02 »
Не. я как бы написал, что я нашел где это установить. Но вот как.
Фишка в том что ланскоп просто открывает фар с последними путями. А не с теми что ланскоп должен был указать.

C:\Program Files\Far\Far.exe не прокатило.
C:\Program Files\Far\Far.exe %1 не прокатило.

Оффлайн Max Kuz'ma

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 1 909
  • You know my name
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #45 : Апрель 08, 2008, 22:30:01 »
Не дочитал))

Может это с Far проблемы? Попрбуй на тотал поставить-у меня всё корректно работает. Far не пробовал))

У меня тоже не открывает то, что надо. Видимо не предусмотрено)) Хотя в настройках я особо не лазил. На первый взгляд ничего на эту тему нет.
« Последнее редактирование: Апрель 08, 2008, 22:56:41 от Max Kuz'ma »
-=007=-

Оффлайн korteek

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 754
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #46 : Апрель 08, 2008, 23:04:53 »
Да скорее всего ланскопе не поддерживает Far....

Ну да ладно, как нить переживу.
Тотал принципиально не переношу.

Оффлайн Flanker

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 1 138
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #47 : Апрель 10, 2008, 21:18:46 »
Цитата: Navim
А ты просто зайди и сам увидишь. Поэкспериментируй.
Адрес написал... Удачи.
Мой предыдущий пост и стал результатом того, что я зашел посмотреть на это прыгающее кенгуру, а оно и не прыгнуло.

Вирус, находящийся в exe файле может активизироваться только если этот exe запустить. Часто это делает сам пользователь, например, чтобы заценить пришедшую ему по почте "Прикольное открытко.exe", или он запускает полезную прогу, а она заражена.
Но есть по крайней мере два случая, когда Виндоус может оказать медвежью услугу и запустить вирус сама.

1. Если зайти Проводником в папку, где лежат определенным образом написанные desktop.ini и folder.htt, то Проводник начинает выполнять скрипты, содержащиеся в folder.htt. Вообще эти скрипты предназначены для настройки отображения содержимого папки, но по причинам, известным только Microsoft, имеют возможность получить полный доступ к машине и заразить ее.
Вроде бы, если в настройках вида папки стоит "Обычный вид" ("Classic View"), т.е. без синенькой панели слева со списком возможных действий, то Проводник игнорирует folder.htt, но это нуждается в проверке.

Мораль: не пользоваться Проводником. Файл-менеджеры может быть не такие цветастые, зато безопасные, т.к. никаких левых скриптов не исполняют, и к тому же значительно более функциональны.

2. Автозапуск (AutoRun).
Если в системе появляется новый диск (напр. при вставлении флэшки) или сменный носитель в приводе (напр. DVD) и на этом диске присутствует файл autorun.inf, то автоматически запускается exe, указанный в этом файле. Вернее, так должно быть в теории. На практике бывает по-разному. Например, в случае флэшки вместо автозапуска срабатывает AutoPlay и появляется диалог с вариантами действий, т.е. пользователь может отменить запуск. Впрочем, я не уверен, что такое поведение будет всегда. А вот на CD/DVD все работает как положено, никаких вопросов не возникает. Т.е. вставив зараженный диск, можно поймать вирус. То же касается виртуальных приводов и образов дисков.

Это дело имеет побочный эффект: если сделать попытку зайти Проводником на "автозапускающийся" диск, то автозапуск сработает.

Если вставляя диск держать shift, автозапуск не произойдет. Но это работает не всегда, например не работает в Висте. А если атозапуск отключен, то с шифтом наоборот сработает. Короче, ни в чем нельзя быть уверенным.

Мораль:
1) Отключить автозапуск.
Наверно это можно сделать всякими твикерами, не знаю. Знаю рабоче-крестьянский метод - через реестр. Запускаем regedit, идем к ключу HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\. Отключить можно на уровне отдельных дисков, можно на уровне типов дисков (только для CD-ROM-ов, например), но мне сейчас лень это описывать. Чтобы отключить для всего, создаем параметр NoDriveTypeAutoRun (если его еще нет) и присваиваем ему значение 000000FF в 16ричной форме или 255 в 10чной. Перезагружаемся (умеющим достаточно перезапустить explorer).

2) Опять же, не пользоваться Проводником. Файл-менеджерами можно заходить на "авто"-диски спокойно.


Да, по поводу расширения scr. Это стандартное расширение для скринсейверов. Такие файлы ведут себя так же как exe. Т.е. могут содержать вирусы, но сами не прыгают.

Оффлайн Kirsan

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 260
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #48 : Апрель 20, 2008, 17:15:52 »
У меня тоже было подобное. На счету было минимум 10 рублей, я скачал какой-то сраный текстовик с нета, и тут деньги Резко закончились. У меня вопрос: КУДА могли деться мои деньги. Я подозреваю у себя трояна, но разве из-за него можно было разом просадить 10 рублей?
Умный не боится, испуганный не думает.

И умоются кровавыми слезами те, кто усомнится в нашем миролюбии!

Lana

  • Гость
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #49 : Апрель 20, 2008, 18:04:02 »
Цитата: Kirsan
У меня тоже было подобное. На счету было минимум 10 рублей, я скачал какой-то сраный текстовик с нета, и тут деньги Резко закончились. У меня вопрос: КУДА могли деться мои деньги. Я подозреваю у себя трояна, но разве из-за него можно было разом просадить 10 рублей?
из-за кривых рук можно просадить гораздо больше.
В самом деле прежде чем вопить куда могла деться деньги со счета -разберитесь в своем компе.
ничче и никуда просто так не утекает.

Оффлайн soldat

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 132
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #50 : Апрель 20, 2008, 20:54:16 »
Цитата: Kirsan
У меня тоже было подобное. На счету было минимум 10 рублей, я скачал какой-то сраный текстовик с нета, и тут деньги Резко закончились. У меня вопрос: КУДА могли деться мои деньги. Я подозреваю у себя трояна, но разве из-за него можно было разом просадить 10 рублей?
можно заметно больше. оно иногда шлет по несколько десятков запросов в секунду!

Оффлайн Kirsan

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 260
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #51 : Апрель 21, 2008, 17:30:10 »
Я уже качал с этого сайта подобные тектовики и знаю сколько ьраффа это жрет. Дело не в кривых руках. Сегодня я сделал доверительный платеж на 20 рублей, дабы зарегистрироваться в аське. Не успел я её запустить, как мне выдало что связь с инетом потеряна. Я проверил счет и денег там не оказалось. Я НИЧЕГО не делал! И кда, спрашивается, делась деньга?
Умный не боится, испуганный не думает.

И умоются кровавыми слезами те, кто усомнится в нашем миролюбии!

Оффлайн John Doe

  • Люди
  • Jr. Member
  • *****
  • Сообщений: 7 798
    • http://www.hi-net.ru
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #52 : Апрель 21, 2008, 17:40:36 »
лечиться от вирусов
если ты ничего не делал и за минуту у тебя убежали бабки - лечиться от вирусов

Оффлайн Flanker

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 1 138
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #53 : Апрель 21, 2008, 17:55:53 »
"Абидна, клянусь, а! Абидна, ну! Ничего не сделал, да?! Только вошел!"

99,(9)% таких случаев - это какая-нибудь гадость на компе.

Оффлайн Kirsan

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 260
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #54 : Апрель 21, 2008, 18:06:45 »
Самое обидное то, что я сделал доверительный платёж. А теперь мне нужен инет а на нёмнет денег и я не могу сделать платеж.((((((((
Умный не боится, испуганный не думает.

И умоются кровавыми слезами те, кто усомнится в нашем миролюбии!

Оффлайн John Doe

  • Люди
  • Jr. Member
  • *****
  • Сообщений: 7 798
    • http://www.hi-net.ru
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #55 : Апрель 21, 2008, 18:10:17 »
дык чего обидно то ? тебе еще несколько постов назад сказали что надо лечиться
да ты и сам это понимал, однако не лечился, чего уж теперь ?

Оффлайн Kirsan

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 260
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #56 : Апрель 21, 2008, 18:21:20 »
Блин, дело в том что я сегодня проверил свой комп. Файлы которые каспер принимал за зараженные, оказались каким то чудесным образом чистыми. А удалить я их не могу, т к они системные(( Это smss.exe и sass.exe.
Кстати, если обновить виндовс такая хрень пройдет? или новые файлы тоже могут заразится. Потому что каспер порказывал чито на моем компе сидит троян, но лечить его нельзя и системные файлы удалить тоже нельзя.

Так вот. может ли обновление системы исправить проблему?

зы. пытался посмотреть старую форму статистики, но там отчета о глобальном траффе нет, а куда деваются деньги не знаю((
« Последнее редактирование: Апрель 21, 2008, 18:23:07 от Kirsan »
Умный не боится, испуганный не думает.

И умоются кровавыми слезами те, кто усомнится в нашем миролюбии!

Оффлайн soldat

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 132
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #57 : Апрель 21, 2008, 21:29:44 »
Цитата: Kirsan
Блин, дело в том что я сегодня проверил свой комп. Файлы которые каспер принимал за зараженные, оказались каким то чудесным образом чистыми. А удалить я их не могу, т к они системные(( Это smss.exe и sass.exe.
Кстати, если обновить виндовс такая хрень пройдет? или новые файлы тоже могут заразится. Потому что каспер порказывал чито на моем компе сидит троян, но лечить его нельзя и системные файлы удалить тоже нельзя.

Так вот. может ли обновление системы исправить проблему?

зы. пытался посмотреть старую форму статистики, но там отчета о глобальном траффе нет, а куда деваются деньги не знаю((
я бы написал касперскому в суппорт и спросил.

Оффлайн Kirsan

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 260
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #58 : Апрель 21, 2008, 21:46:29 »
А какие ёще есть хорошие антивирусы на наших серверах, на которые есть обновления и которые могут убить трояна в системных файлах?

По поводу обновления( поверхностной установки на старую систему). Поможет от трояна или нет?
Умный не боится, испуганный не думает.

И умоются кровавыми слезами те, кто усомнится в нашем миролюбии!

Оффлайн soldat

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 132
Вирусы и другое вредоносное ПО на компьютерах
« Ответ #59 : Апрель 21, 2008, 21:48:03 »
Цитата: Kirsan
По поводу обновления( поверхностной установки на старую систему). Поможет от трояна или нет?
90% не поможет.