adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
виста, касперский и вирусы
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Вс 27-07-08 : 23-33    Заголовок сообщения: виста, касперский и вирусы Ответить с цитатой

на правах флуда

вчера сидели на ноуте под вистой
лазили по сайтам
стоит каспер лиценз со всеми обновлениями
лазили через ИЕ7
после захода на один из сайтов ошибка свхост
после ребута сеть не работает
и каспер не помог
и долбаные права в висте не помогли

сайтов подозрительных а также порнушных не посещали
искали по работе всякое сетевое оборудование
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
alexcom
Медвед-шатун
Предупреждений : 2
СообщениеДобавлено: Вс 27-07-08 : 23-34    Заголовок сообщения: Ответить с цитатой

свисту фтопку (Ц)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Посетить сайт автора Jabber ID Номер ICQ
Pyatnitsev Danil
Форумчанин
СообщениеДобавлено: Пн 28-07-08 : 00-13    Заголовок сообщения: Re: виста, касперский и вирусы Ответить с цитатой

Добрый Вечер!
Цитата:
лазили по сайтам

по каким именно сайтам?
Цитата:
стоит каспер лиценз со всеми обновлениями

какая версия каспера?
Цитата:
лазили через ИЕ7

Не рекомендуется использовать IE7. На будующее используйте сторонний браузер (Opera FireFox 3.0 и др.)
Цитата:
после захода на один из сайтов ошибка свхост

какая именно ошибка?

Выполните пожалуйста вот эти правила: http://forum.kaspersky.com/index.php?showtopic=68668
Копию логов приложите сюда пожалуйста.
Благодарю.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Пн 28-07-08 : 00-44    Заголовок сообщения: Ответить с цитатой

Pyatnitsev Danil писал(а):
Добрый Вечер!

добрый!
Pyatnitsev Danil писал(а):

по каким именно сайтам?

по разным. искали разное телекоммуникационное оборудование. через гугл.
Pyatnitsev Danil писал(а):

какая версия каспера?

ХЗ. куплена неделю назад в магазине. наверное последняя. обновляется ежедневно.
Pyatnitsev Danil писал(а):

Не рекомендуется использовать IE7

что теперь еще и пить бросать?
Pyatnitsev Danil писал(а):

какая именно ошибка?

что-то матюгнулся. не помню. потом стал ломиться в инет через файервол.
Pyatnitsev Danil писал(а):

Выполните пожалуйста вот эти правила: http://forum.kaspersky.com/index.php?showtopic=68668
Копию логов приложите сюда пожалуйста.

да поборю я заразу. не в этом дело. печалит другое. за висту параноидальную бабло отдано. за каспера бабло отдано. а результат?
Pyatnitsev Danil писал(а):
Благодарю.

всегда пожалуйста...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Pyatnitsev Danil
Форумчанин
СообщениеДобавлено: Пн 28-07-08 : 01-01    Заголовок сообщения: Ответить с цитатой

Цитата:
ХЗ. куплена неделю назад в магазине. наверное последняя. обновляется ежедневно.

правой кнопкой мыши по значку каспера --> о программе --> там записана полная версия.
Цитата:
да поборю я заразу. не в этом дело.

Проблема в том, что каспер заразу не поймал. А это плохо. Хочу получить копию заразы.

PS. Попробуйте перейти на KIS 2009 TR
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
vlad1997
Эксперт
СообщениеДобавлено: Пн 28-07-08 : 01-54    Заголовок сообщения: Ответить с цитатой

Pyatnitsev Danil писал(а):
правой кнопкой мыши по значку каспера --> о программе --> там записана полная версия.


offtop прикольно вуди учат версии программ смотреть... blum
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
RaIg0R
Продвинутый форумчанин
СообщениеДобавлено: Пн 28-07-08 : 01-59    Заголовок сообщения: Ответить с цитатой

offtop
Поржал Just jump спасибо!

lol lol lol
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
vlad1997
Эксперт
СообщениеДобавлено: Пн 28-07-08 : 02-01    Заголовок сообщения: Ответить с цитатой

woddy
Вообще-то странно... Хотя вирусы всякие бывают.
у меня такая связка уже год наверное и ниразу такого небыло (ну тут я слукавил в основном оперой бегаю) хотя и IE тоже регулярно. не далее как седня касперский прибил зверя. если кому интересно то урл ВНЕШКА http://www . anomalia . kulichki . ru/ сидит там Packed.JS.Agent.h проверить себя и свой антивирь...

PS. перейдя по этой ссылке вы принимаете на себя всю ответственность за последствия посещения данного ресурса.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
SmolderWorld
Эксперт
СообщениеДобавлено: Пн 28-07-08 : 07-13    Заголовок сообщения: Ответить с цитатой

vlad1997
а чем ломится туда, а то Mozilla Firefox3.0.1 +NOD32_3 зашел ничего ,теперь думаю поймал вирус или нет Трансформируюсь!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
akirill
Продвинутый форумчанин
СообщениеДобавлено: Пн 28-07-08 : 09-47    Заголовок сообщения: Re: виста, касперский и вирусы Ответить с цитатой

woddy писал(а):


Человечиский фактор...
Когдато давно на первом пне сидел только за ZA без антивирусов и лазил через IE, нечиго непоймал пока сам ради интереса не запустил один вирус просто было любопытно.

Чтобы с Овцой лазиь по инету, её нужно до разумного довести в настройках. Иначе... результат ошутим)
После отключения всекого хлама, удет безопасней чем любой другой браузер)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
vlad1997
Эксперт
СообщениеДобавлено: Пн 28-07-08 : 09-55    Заголовок сообщения: Ответить с цитатой

SmolderWorld
опера + каспер... ) только что проверил каспер визжит... судля по то му что говорит каспер там троян... но описания на сайте каспера нет.. ( счас с IE зайду... тоже самое. хотя неделю назад там было чисто. скорее всего нод просто не знает про него ничего. это семейство использует уязвимость ActiveX если он отключен или стоят последние заплатки то возможно он просто не срабатывает...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Count Zero
Продвинутый форумчанин
Предупреждений : 5
СообщениеДобавлено: Пн 28-07-08 : 10-00    Заголовок сообщения: Re: виста, касперский и вирусы Ответить с цитатой

woddy писал(а):

сайтов подозрительных а также порнушных не посещали
искали по работе всякое сетевое оборудование

у и шо? Любой культурный сайт может быть взломан и в айфрейм посажено что-нибудь нехорошее...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ProFfeSsoRr
Гуру
СообщениеДобавлено: Пн 28-07-08 : 10-21    Заголовок сообщения: Ответить с цитатой

Цитата:
offtop прикольно вуди учат версии программ смотреть... blum
ну человек новый, не знает еще Smile

А вообще давно еще читал в Хакере тест антивирусов. Сами понимаете - тестик был довольно специфический. Смысл такой: взяли новый вирус, заразили им файлик. Прогнали антивирусы. Они заразу нашли. Но вылечили не все. Потом запаковали файлик тупо винраром. Еще какой-то антивирь отсекся. Потом запаковали не винраром, а прогой для сжатия exe какой-то, точно не помню какой. Вот тут уже остались Dr. Web да NOD32. Причем только определили, без лечения. А потом чуточку модифицировали вирус, чтобы он себя по другому адресу помещал, и сам себя сжимал. Тут сдались все антивири. Так что для вирусмейкера это все - простейшее дело, а антивири уже бессильны. Если у вирусмейкера есть мотивация (например, хорошо заплатили), то можно сделать вирус, который в принципе антивирями определяться не будет. Как такое сделать я учить не буду, но в интернете в свободном доступе теория есть, кому интересно - найдет.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
shadow39
Overclocker
СообщениеДобавлено: Пн 28-07-08 : 10-31    Заголовок сообщения: Ответить с цитатой

ProFfeSsoRr писал(а):
то можно сделать вирус, который в принципе антивирями определяться не будет. Как такое сделать я учить не буду, но в интернете в свободном доступе теория есть, кому интересно - найдет.

И как только он начнет распространяться его сразу занесут в базы. Неуловимый вирус должен постоянно меняться. И даже в этом случае антивирус сможет отследить различные фазы его работы. Поэтому суперхакеры еще не написали вирус, который нельзя было бы вылечить после появления его в антивирусных базах.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
alexcom
Медвед-шатун
Предупреждений : 2
СообщениеДобавлено: Пн 28-07-08 : 10-48    Заголовок сообщения: Ответить с цитатой

ProFfeSsoRr
Цитата:
Попробуйте перейти на KIS 2009 TR

Прошу Вас!!! Под столом!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Посетить сайт автора Jabber ID Номер ICQ
Aprelle
Гуру
СообщениеДобавлено: Пн 28-07-08 : 10-51    Заголовок сообщения: Ответить с цитатой

К сожалению, написали, и далеко не суперхакеры. Есть такие вирусы, которые нельзя вылечить, только убивать вместе с ценными файлами.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Пн 28-07-08 : 11-32    Заголовок сообщения: Ответить с цитатой

решение простое
Цитата:

netsh winsock reset
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Pyatnitsev Danil
Форумчанин
СообщениеДобавлено: Пн 28-07-08 : 11-36    Заголовок сообщения: Ответить с цитатой

ProFfeSsoRr писал(а):
Цитата:
offtop прикольно вуди учат версии программ смотреть... blum
ну человек новый, не знает еще Smile

А вообще давно еще читал в Хакере тест антивирусов. Сами понимаете - тестик был довольно специфический. Смысл такой: взяли новый вирус, заразили им файлик. Прогнали антивирусы. Они заразу нашли. Но вылечили не все. Потом запаковали файлик тупо винраром. Еще какой-то антивирь отсекся. Потом запаковали не винраром, а прогой для сжатия exe какой-то, точно не помню какой. Вот тут уже остались Dr. Web да NOD32. Причем только определили, без лечения. А потом чуточку модифицировали вирус, чтобы он себя по другому адресу помещал, и сам себя сжимал. Тут сдались все антивири. Так что для вирусмейкера это все - простейшее дело, а антивири уже бессильны. Если у вирусмейкера есть мотивация (например, хорошо заплатили), то можно сделать вирус, который в принципе антивирями определяться не будет. Как такое сделать я учить не буду, но в интернете в свободном доступе теория есть, кому интересно - найдет.

Вы описали методы обхода Антивирусных средств. Перечислять я их тут не буду.
В принципе так и поступают. Ищут новые бреши в системах, осваивают новые технологии. Пытаются спятать вирус в системе. Это Руткиты и Стэлс вирусы.
Антивирусные аналитики тоже не дремлют. Они обрабатывают в сутки более 1000 вредоносных объектов. Так же добавляются новые Антивирусные технологии. В KIS 2009 добавили HIPS, который ловит ОЧЕНЬ много вирусов, но в то же время редко ошибается.
Лечить можно только классические вирусы (Общий вид по классификации Лаборатории Касперского Virus.[платформа].[имя вируса].[модификация]) лечить можно по тому, что только они не портят файлы и их код можно удалить из пораженного файла, сохранив его работоспособность. Другие виды не возможно лечить. Это попросту не имеет смысла.
woddy, вы не ответили на мой вопрос. Какая у вас версия касперского?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Пн 28-07-08 : 11-47    Заголовок сообщения: Ответить с цитатой

7.0.325 c.d.e
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Pyatnitsev Danil
Форумчанин
СообщениеДобавлено: Пн 28-07-08 : 13-19    Заголовок сообщения: Ответить с цитатой

Спасибо. Ваша версия 7.0.1.325 c.d.e. Это последняя версия 7-го поколения.
Снимите пожалуйста логи.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
На страницу 1 2
Страница 1 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы