Форумы  

Вернуться   Форумы "Forum-Pravda.ru" - Наша Правда > Всяко-разно > Мой компьютер

Ответ
 
LinkBack Опции темы Опции просмотра
Старый 19.04.2009, 23:23   #1 (permalink)
За-правда-нуда
 
Аватар для Мусечка
 

Регистрация: 05.12.2008
Сообщений: 1,396
Вы сенькнули: 954
Вас сенькнули 1,028 раз(а) в 575 сообщениях
Вес репутации: 396865
Мусечка репутация неоспоримаМусечка репутация неоспоримаМусечка репутация неоспоримаМусечка репутация неоспоримаМусечка репутация неоспоримаМусечка репутация неоспоримаМусечка репутация неоспоримаМусечка репутация неоспоримаМусечка репутация неоспоримаМусечка репутация неоспоримаМусечка репутация неоспорима
По умолчанию Антивирусы

Последовательно перепробовала много антивирусов, начиная от Каперского, потом Нортон.
Когда срок действия Нортона истек, полгода пользовалась просроченным. Плохо, что нельзя было купить со скидкой продление, а нужно покупать новый комплект.

Потом был пиратский NOD32, но он не обновлялся и через три месяца возникла надобность в чем-то новом.

Потом скачала бесплатный DrWeb - пользователи Корбины имеют право скачать его и пользоваться (в т.ч. получать обновления и т.п.) бесплатно. В общем-то особых нареканий вроде бы не было. Но и не находил он ничего. Т.е. может от чего-то и защищал, но я так и не поняла, от чего.

А сейчас меня знакомый надоумил скачать бесплатный avast. Неделю уже нарадоваться не могу. Обнаружил у меня несколько троянов и руткитов. Ну трояны я поудаляла, а вот что нужно было делать с руткитами? Первый раз вообще это слово услышала.
Антивирус рекомендовал отправить их на карантин, что я и сделала.

В общем, вот весь мой опыт с антивирусами.
Мусечка вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 20.04.2009, 00:02   #2 (permalink)
Net
За-правда-нуда
 
Аватар для Net
 

Регистрация: 22.02.2009
Сообщений: 5,522
Вы сенькнули: 1
Вас сенькнули 324 раз(а) в 272 сообщениях
Записей в дневнике: 1
Вес репутации: 2375107
Net репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспорима
По умолчанию

Цитата:
Сообщение от Мусечка Посмотреть сообщение
Последовательно перепробовала много антивирусов, начиная от Каперского, потом Нортон.
Когда срок действия Нортона истек, полгода пользовалась просроченным. Плохо, что нельзя было купить со скидкой продление, а нужно покупать новый комплект.

Потом был пиратский NOD32, но он не обновлялся и через три месяца возникла надобность в чем-то новом.

Потом скачала бесплатный DrWeb - пользователи Корбины имеют право скачать его и пользоваться (в т.ч. получать обновления и т.п.) бесплатно. В общем-то особых нареканий вроде бы не было. Но и не находил он ничего. Т.е. может от чего-то и защищал, но я так и не поняла, от чего.

А сейчас меня знакомый надоумил скачать бесплатный avast. Неделю уже нарадоваться не могу. Обнаружил у меня несколько троянов и руткитов. Ну трояны я поудаляла, а вот что нужно было делать с руткитами? Первый раз вообще это слово услышала.
Антивирус рекомендовал отправить их на карантин, что я и сделала.

В общем, вот весь мой опыт с антивирусами.
Беда просто.

1) Ни один антивирус не защищает твой комп гарантированно

2) Бесплатный антивирус на то и бесплатный, что умеет не всё. Это про Avast. Но в целом он не плох.

3) Антивирусы понятия не имеют, что за программы у тебя стоят и ругаются часто на всё, что им кажется подозрительным. На многие нужные программы, в частности. Они действительно имеют хакерские сигнатуры, но они нужны для жизни или работы. В частности, на radmin до сих пор часто ругается каспер.

4) Если у тебя на компе поселился вирус, то лучший способ унести оттуда нужные файлы, диск форматировать, винду переустановить, сразу поставить антивирь и только потом перенести файлы обратно. Если антивирь был установлен после заражения компа, никакой гарантии дать невозможно.

5) Лицензионный антивирь завсегда полезен. Стоит 100 рублей в месяц, не так уж и напряжно. Ломать его уже несколько лет невыгодно, он достаточно хорошо защищен от взлома. Кряки даже не ищи.
Net на форуме  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 20.04.2009, 00:11   #3 (permalink)
Net
За-правда-нуда
 
Аватар для Net
 

Регистрация: 22.02.2009
Сообщений: 5,522
Вы сенькнули: 1
Вас сенькнули 324 раз(а) в 272 сообщениях
Записей в дневнике: 1
Вес репутации: 2375107
Net репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспоримаNet репутация неоспорима
По умолчанию

У меня пара друзей работает у Каспера программерами, если нужны ответы на вопросы, задавай. Может и сам чем смогу, помогу.
Net на форуме  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 20.04.2009, 10:10   #4 (permalink)
За-правда-нуда
 
Аватар для Дормидонтыч
 
Breakout Champion!
Регистрация: 22.11.2008
Адрес: лесостепи
Сообщений: 12,589
Вы сенькнули: 1,817
Вас сенькнули 1,873 раз(а) в 1,387 сообщениях
Записей в дневнике: 3
Вес репутации: 5778357
Дормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспорима
По умолчанию

Боян, конечно, но:
антивирусы на войне
Касперский

Пехотный батальон. Становится лагерем вокруг компьютера, роет окопы и противотанковые рвы, минирует все к чертовой матери, обматывает колючей проволокой в сорок рядов, распределяет сектора обстрела орудий и пулеметов. Получившуюся оборону можно прорвать лишь при пятикратном (как минимум) численном превосходстве и только после многочасовых бомбардировок.
Преимущества: Враг сможет пройти лишь одним способом - превратив компьютер в выжженую пустыню.
Недостатки: Солдат надо кормить, а минные поля и окопы затрудняют перемещение гражданских, так что от ресурсов системы не остается почти ничего.

AVG

Батальон фольксштурма. Вооружен до зубов, но пользоваться оружием не умеет совершенно, периодически стреляя по своим и накрывая артиллерией совсем не те квадраты, отчего очень часто страдают гражданские. При появлении противника на горизонте начинает судорожно разворачиваться в боевой порядок и пытается рыть окопы прямо под пулями, так как совершенно не позаботился о заблаговременной организации обороны. В итоге ничего сделать не успевает, плюет на все и лупит по наползающим танкам из винтовок - разумеется, без особого толку.
Преимущества: Фольксштурмовцы обходятся подножным кормом, так что ресурсы системы практически не страдают.
Недостатки: Беспорядочная пальба по своим и по гражданским, высокая вероятность сдать позиции за считанные минуты при появлении реального противника.

Avast

Артиллерийская батарея. Эффективна против лобовой атаки - врага, наступающего на нее с фронта, способна перемолоть практически в любых количествах, почти без потерь для себя. Однако для ударов c фланга и, тем более, против заброшенных в тыл диверсантов, весьма уязвима. Разумеется, после того, как орудия будут развернуты в нужном направлении, перемалываются и диверсанты, но на это требуется время.
Преимущества: Артиллеристы кормят себя сами. Не спрашивайте, как - не знаю. Но система остается почти незатронутой.
Недостатки: Низкая оперативность.

Panda

Женский батальон, составленный из институток, вооруженных старенькими винтовками. При малейшем шорохе начинают истошно визжать и палить наугад (обычно - в небо). При виде противника падают в обморок или разбегаются.
Преимущества: Практически не заметен.
Недостатки: Полезный эффект тоже не заметен.

NOD32

Кавалерийский эскадрон. Оборону держать не обучен вовсе, при виде врага тут же бросается на него в атаку. Пытается взять нахрапом, обычно - психической атакой с шашками наголо. Если это не удается с первого раза, рассеивается по оврагам, уходит в партизаны и ждет подходящего момента чтобы повторить процедуру.
Преимущества: Лучшая оборона - это нападение, так что подобная тактика срабатывает всегда, пусть и не с первого раза.
Недостатки: Иногда приходится ждать очень долго. У местных красоток уже рождаются первые детки, похожие на солдат неприятеля, а эскадрон все еще партизанит по лесам и пускает под откос вражеские поезда с женскими подвязками.

McAfee

Танковая бригада. Рычат моторы, пахнет смазкой, чумазые танкисты хватают пробегающих мимо девушек за округлые места, и где-то за лесом идет пальба. Выглядит внушительно и весомо, в бою работает быстро, эффективно и безжалостно. Враг внутрь проникнуть не может хотя бы просто от страха.
Преимущества: Надежность.
Недостатки: Танковая смазка нынче очень дорога, не говоря уже о снарядах и горючем.Иногда забывают за врагов, если вокруг сильно много девушек.

Norton

Вражеская оккупационная армия. Офицеры на правах победителей бесплатно пьют шнапс в роскошных ресторанах, солдаты бегают по дворам, реквизируют съестное, лапают женщин и занимаются мелким бытовым мародерством. Другой-то враг в страну, конечно, уже не пролезет, это да. Но и жизнь в условиях оккупации, знаете ли, тоже не сахар.
Преимущества: Граница на замке. Намертво.
Недостатки: Враг уже внутри.

Dr. Web

Батальон карателей. Окружает компьютер двойным оцеплением, устанавливает военное положение, круглосуточное патрулирование, комендантский час и расстрел на месте за малейшую провинность. Каратели хватаются за оружие по любому поводу, и даже если повода нет, просто жестоко избивают прикладами и коваными сапогами всех, кто покажется им подозрительным, даже если это сам хозяин. Если ходить с поднятыми руками, медленным шагом и повесить на грудь пропуск, есть шанс, что бить будут не сильно и не очень долго.
Преимущества: Враг не пройдет.
Недостатки: Гости и хозяева тоже.

Trend Micro OfficeScan

Батальон наемников-профессионалов. Работают быстро, четко и стопроцентно эффективно, но только за деньги. Не слушают никого, кроме своего центрального офиса. Готовы сжечь даже детский сад или ясли вместе со всеми обитателями, если из центрального офиса сообщат, что это - вражеский опорный пункт.
Преимущества: Nothing personal, just business.
Недостатки: Денег нет? Контракт закрыт, все вопросы к менеджеру.

ClamAV на UNIX-сервере:

База инопланетян, осуществляющая входной контроль. Иммунны к земным болезням, неуязвимы к земному оружию. Не очень хорошо разбираются в лицах и форме землян, в сомнительных случаях пропускают.
Преимущества: ресурсы системы не тратятся, вернее, тратятся на сервере.
Недостатки: иногда пропускают врагов.

AVZ

Профессионал-одиночка, настоящий комиссар с революционным чутьём. Десантируется с флешки, уничтожает наступающие войска напалмом, вычисляет шпионов пятой колонны в тылу, на ходу проводя фейс-контроль всем солдатам командирам союзников. Быстренько чинит повреждения, нанесённые вредителями, даёт кучу советов по повышению революционной бдительности - и без следа уходит в красный закат.
Преимущества: Готов вступить в бой без всяких подготовок и рытья окопов. Обвешан кучей оружия, которое может пригодиться и для мирных целей. Работает исключительно за идею и очень, очень быстро.
Недостатки: Одиночка, со всеми вытекающими.


Насколько я понимаю ситуацию, идеального антивируса нет.
Провёл тут опрос по всем своим знакомым - получается, что у нас в ходу только 3 антивируса - NOD32, Касперский и Dr. Web.
Причём лицензионные - в одном случае из 10 (это если дома, на работе - всё-таки почаще).

Всё-таки народ жаба давит платить за лицензию. Тем более, что рядом предлагают бесплатный антивирус (тот же Avast, например).

Я вот тоже сижу в раздумьях - то ли что бесплатное скачать и на этом успокоиться, то ли выделить-таки финансы на Касперыча или ДрВеба...

Насколько велика разница между бесплатными и платными антивирусами и насколько это критично для простого юзера?
__________________
Чем больше текущий цвет нации твердит, что при Сталине Родина добилась прогресса и величия ценой принесения в жертву "цвета нации" – тем больше в общественном сознании крепнет уверенность, что текущий "цвет нации" срочно нужно принести в жертву -- иначе величия и прогресса не дождёшься.
Дормидонтыч вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 20.04.2009, 14:04   #5 (permalink)
PTE
За-правда-нуда
 
Аватар для PTE
 

Регистрация: 19.11.2008
Сообщений: 16,114
Вы сенькнули: 2,187
Вас сенькнули 1,700 раз(а) в 1,334 сообщениях
Записей в дневнике: 1
Вес репутации: 6832362
PTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспорима
По умолчанию

Каспера я никогда не любил, хоть сейчас пользуюсь именно им.
Аваст помогал лет 5, довольно удобная вещь. Но однажды крепко подставил, задал вопрос "Грохнуть файл или в хранилище?". Я поступил радикально, тут же выскакивает телеграмма из системы и докладывает - "не хватает важного файла, вставляй диск с операционнкой, исправим.". Диска не было, перегружал комп с тревогой в сердце. Он естественно не перегрузился, пришлось Windows переустановить.
__________________
Скажи мне кто я, и я скажу тебе кто ты.
PTE на форуме  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Этот пользователь сказал Спасибо PTE за это полезное сообщение:
Старый 20.04.2009, 18:32   #6 (permalink)
За-правда-нуда
 
Аватар для Torp
 

Регистрация: 08.03.2009
Адрес: г.Москва
Сообщений: 1,019
Вы сенькнули: 342
Вас сенькнули 335 раз(а) в 230 сообщениях
Вес репутации: 2769496
Torp репутация неоспоримаTorp репутация неоспоримаTorp репутация неоспоримаTorp репутация неоспоримаTorp репутация неоспоримаTorp репутация неоспоримаTorp репутация неоспоримаTorp репутация неоспоримаTorp репутация неоспоримаTorp репутация неоспоримаTorp репутация неоспорима
По умолчанию

Перепробовал наверное все и как всегда и везде - есть недостатки и есть преимущества. Остановился на "трех китах" - NOD32, Outpost Firewall, Ad Aware и не жалею!
Совет - есть прога Acronis True Image v.11(последняя), с ее помощью делаешь образ своего винта и этот образ можно ставить на любой винт за 15 минут со всеми старыми настройками. У меня на работе все образа находятся на сервере и я не знаю забот уже лет пять. Тем кто часто мучается с установкой операционок сия штука понравится!
__________________
Нас нельзя победить! С нами Бог и Россия! Нас учили не ползать, а стоять во весь рост!

Последний раз редактировалось Torp; 20.04.2009 в 18:40.
Torp вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Этот пользователь сказал Спасибо Torp за это полезное сообщение:
Старый 21.04.2009, 16:57   #7 (permalink)
PTE
За-правда-нуда
 
Аватар для PTE
 

Регистрация: 19.11.2008
Сообщений: 16,114
Вы сенькнули: 2,187
Вас сенькнули 1,700 раз(а) в 1,334 сообщениях
Записей в дневнике: 1
Вес репутации: 6832362
PTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспорима
По умолчанию

Цитата:
Сообщение от Torp Посмотреть сообщение
Совет - есть прога Acronis True Image v.11(последняя), с ее помощью делаешь образ своего винта и этот образ можно ставить на любой винт за 15 минут со всеми старыми настройками.
Надо будет ознакомиться
__________________
Скажи мне кто я, и я скажу тебе кто ты.
PTE на форуме  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 29.04.2009, 22:35   #8 (permalink)
За-правда-нуда
 
Аватар для Дормидонтыч
 
Breakout Champion!
Регистрация: 22.11.2008
Адрес: лесостепи
Сообщений: 12,589
Вы сенькнули: 1,817
Вас сенькнули 1,873 раз(а) в 1,387 сообщениях
Записей в дневнике: 3
Вес репутации: 5778357
Дормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспорима
По умолчанию Названия антивирусов расставьте сами

- Тут подозрительный тип ошивается. Вы его знаете?

- Тут подозрительный тип ошивается. Отвести его в участок?

- Тут какой-то тип ходит с нездоровым цветом лица. Удалить ему гланды?
Внимание! Операция возможна только при полном отделении головы от
тела.

- Тут бандит ходит. У меня в блокноте он помечен. ГРАДом его или
зарином? (Опция АКМ доступна в платной версии)

- Тут подозрительный тип ошивался. Я его расчленил и похоронил. Вопрос
только - чего на могилке написать?

- Уууии-и-ии! Уууии-и-ии!
__________________
Чем больше текущий цвет нации твердит, что при Сталине Родина добилась прогресса и величия ценой принесения в жертву "цвета нации" – тем больше в общественном сознании крепнет уверенность, что текущий "цвет нации" срочно нужно принести в жертву -- иначе величия и прогресса не дождёшься.
Дормидонтыч вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 29.04.2009, 22:41   #9 (permalink)
За-правда-нуда
 
Аватар для Дормидонтыч
 
Breakout Champion!
Регистрация: 22.11.2008
Адрес: лесостепи
Сообщений: 12,589
Вы сенькнули: 1,817
Вас сенькнули 1,873 раз(а) в 1,387 сообщениях
Записей в дневнике: 3
Вес репутации: 5778357
Дормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспоримаДормидонтыч репутация неоспорима
По умолчанию

Есть ещё программулька shadowuser - друг рекомендовал, он уже юзает:
"Программа позволяет предотвратить не желаемые изменения в операционной системе и на жёстком диске компьютера. После активации защиты ShadowUser начинает эмулировать файловую систему выбранного диска. Таким образом, чтобы ни делал пользователь за компьютером, но после перезагрузки все возвращается на свои места. ShadowUser с одинаковым успехом защищает диски как с файловой системой FAT32, так и с NTFS"

Я, правда, пока сомневаюсь - надо ли мне это?
Воистину, чем больше узнаёшь, тем больше проблем...
__________________
Чем больше текущий цвет нации твердит, что при Сталине Родина добилась прогресса и величия ценой принесения в жертву "цвета нации" – тем больше в общественном сознании крепнет уверенность, что текущий "цвет нации" срочно нужно принести в жертву -- иначе величия и прогресса не дождёшься.
Дормидонтыч вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 29.04.2009, 23:12   #10 (permalink)
PTE
За-правда-нуда
 
Аватар для PTE
 

Регистрация: 19.11.2008
Сообщений: 16,114
Вы сенькнули: 2,187
Вас сенькнули 1,700 раз(а) в 1,334 сообщениях
Записей в дневнике: 1
Вес репутации: 6832362
PTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспорима
По умолчанию

Цитата:
Сообщение от Дормидонтыч Посмотреть сообщение
Я, правда, пока сомневаюсь - надо ли мне это?
Воистину, чем больше узнаёшь, тем больше проблем...
Описание интересное.
Надо подождать мнения специалистов.
__________________
Скажи мне кто я, и я скажу тебе кто ты.
PTE на форуме  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 15.05.2009, 11:42   #11 (permalink)
ans
любительница
 
Аватар для ans
 

Регистрация: 20.11.2008
Сообщений: 1,776
Вы сенькнули: 494
Вас сенькнули 279 раз(а) в 199 сообщениях
Вес репутации: 4802752
ans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспорима
Отправить сообщение для ans с помощью Skype™
По умолчанию

народ, помогите.
ваще у меня стоит аваст
он обнаружил троян 32 Win32:Cutwail [Trj]
C:\WINDOWS\system32\drivers\port135sik.sys\[Embedded_Ix#19
есть возможность переименовать, удалить, отправить в хранилище
дальше идет приписка - рекомендовано отправить в хранилище
отправляю
перезагружаю с запуском сканирования
сканирую
обнаружен троян
рекомендовано отправить в хранилище...)))

чё делать то? Может удалить нафик?
__________________
...надо взять себя в руки... а хочется на ручки...

Последний раз редактировалось ans; 15.05.2009 в 11:45.
ans вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 15.05.2009, 11:55   #12 (permalink)
ans
любительница
 
Аватар для ans
 

Регистрация: 20.11.2008
Сообщений: 1,776
Вы сенькнули: 494
Вас сенькнули 279 раз(а) в 199 сообщениях
Вес репутации: 4802752
ans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспорима
Отправить сообщение для ans с помощью Skype™
По умолчанию

Вот погуглила.... так сложна плюс ничё не поняла )))


Троянская программа. Является приложением Windows (PE EXE-файл), имеет размер 14665 байт. При этом в разных версиях данного троянца размер может незначительно варьироваться. Упакована при помощи FSG. Размер в распакованном виде — около 65 КБ. Написана на языке С++.
Программа предназначена для рассылки спама.

Инсталляция
После запуска троянец копирует себя в системный каталог Windows в файл с именем spoolsvv.exe:

%Sytstem%\spoolsvv.exe
Затем регистрирует этот файл в ключе автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"spoolsvv"="%Sytstem%\spoolsvv.exe"
При каждой следующей загрузке Windows автоматически запустит файл троянца.

Также троянец создаёт в корневом каталоге Windows динамически загружаемую библиотеку с именем comdlj32.dll (7168 байт):

%Windir%\comdlj32.dll
Данная библиотека детектируется Антивирусом Касперского как Trojan-Proxy.Win32.Agent.ji.

Троянец вызывает из данной библиотеки несколько функций, в результате чего библиотека начинает перехватывать вызовы некоторых функций API. Данные действия производятся с целью скрыть от пользователя ключи реестра, содержащие строку «spoolsvv», а также файлы, содержащие данную строку в своём имени. Также из списка процессов скрываются процессы, содержащие данную строку в своем имени. В результате присутствие программы на компьютере становится почти незаметным для пользователя.

Деструктивная активность

Троянец проверяет наличие в интернете файлов со своим обновлением. В случае наличия более новой версии, она скачивается, сохраняется во временном каталоге Windows (%Temp%) под именем spoolsvv.exe и запускается на исполнение. После чего выполнение загрузившей её программы завершается.

Во время работы троянская программа производит запрос к указанному в ней URL. В запросе передаётся уникальный идентификатор компьютера. В ответ на запрос троянец получает строки с двумя новыми URL. По одной из них программа получает список адресов электронной почты, по другой — набор шаблонов электронных писем. В ходе своей работы троянец отправляет на полученные адреса электронные письма. После отправки писем программа производит запрос к URL, в котором указывает количество удачно и неудачно переданных писем, а также ошибки, возникшие при отправке. После этого троянец опять посылает запрос, получает список адресов и шаблонов писем, рассылает их и так далее.

Рекомендации по удалению

Перезагрузить Windows в безопасный режим (при загрузке Windows нажать F8 и выбрать Safe Mode).
Удалить следующий ключ в системном реестре:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"spoolsvv" = "%Sytstem%\spoolsvv.exe"
Удалить следующие файлы:
%Windir%\comdlj32.dll
%Sytstem%\spoolsvv.exe
Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
__________________
...надо взять себя в руки... а хочется на ручки...
ans вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 15.05.2009, 12:22   #13 (permalink)
PTE
За-правда-нуда
 
Аватар для PTE
 

Регистрация: 19.11.2008
Сообщений: 16,114
Вы сенькнули: 2,187
Вас сенькнули 1,700 раз(а) в 1,334 сообщениях
Записей в дневнике: 1
Вес репутации: 6832362
PTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспорима
По умолчанию

Цитата:
Сообщение от ans Посмотреть сообщение
чё делать то? Может удалить нафик?
Мне кажется, отсюда - system32\drivers\ удалять можно, но все же рекомендую проконсультироваться со специально обученным мужиком. Я однажды удалил нах... - Антивирусы
__________________
Скажи мне кто я, и я скажу тебе кто ты.
PTE на форуме  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Этот пользователь сказал Спасибо PTE за это полезное сообщение:
Старый 15.05.2009, 12:35   #14 (permalink)
ans
любительница
 
Аватар для ans
 

Регистрация: 20.11.2008
Сообщений: 1,776
Вы сенькнули: 494
Вас сенькнули 279 раз(а) в 199 сообщениях
Вес репутации: 4802752
ans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспорима
Отправить сообщение для ans с помощью Skype™
По умолчанию

Цитата:
Сообщение от PTE Посмотреть сообщение
Мне кажется, отсюда - system32\drivers\ удалять можно, но все же рекомендую проконсультироваться со специально обученным мужиком. Я однажды удалил нах... - Антивирусы
а что - Касперский отделяет мух от котлет?
он веть тоже предлагает удалить

кстати, адрес вируса говорит о том, что я его скачала вместе с драйвером?
__________________
...надо взять себя в руки... а хочется на ручки...
ans вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 15.05.2009, 12:41   #15 (permalink)
PTE
За-правда-нуда
 
Аватар для PTE
 

Регистрация: 19.11.2008
Сообщений: 16,114
Вы сенькнули: 2,187
Вас сенькнули 1,700 раз(а) в 1,334 сообщениях
Записей в дневнике: 1
Вес репутации: 6832362
PTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспорима
По умолчанию

Цитата:
Сообщение от ans Посмотреть сообщение
а что - Касперский отделяет мух от котлет?
он веть тоже предлагает удалить
Каспер валит троянов, Аваст - послабее в этом смысле

Цитата:
Сообщение от ans Посмотреть сообщение
кстати, адрес вируса говорит о том, что я его скачала вместе с драйвером?
Не знаю, скорее - нет. Просто думаю, драйвер можно будет переустановить.
__________________
Скажи мне кто я, и я скажу тебе кто ты.
PTE на форуме  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 15.05.2009, 12:44   #16 (permalink)
ans
любительница
 
Аватар для ans
 

Регистрация: 20.11.2008
Сообщений: 1,776
Вы сенькнули: 494
Вас сенькнули 279 раз(а) в 199 сообщениях
Вес репутации: 4802752
ans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспорима
Отправить сообщение для ans с помощью Skype™
По умолчанию

Цитата:
Сообщение от PTE Посмотреть сообщение
Каспер валит троянов, Аваст - послабее в этом смысле


Не знаю, скорее - нет. Просто думаю, драйвер можно будет переустановить.
каспера из инета можно скачать?
__________________
...надо взять себя в руки... а хочется на ручки...
ans вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 15.05.2009, 12:50   #17 (permalink)
ans
любительница
 
Аватар для ans
 

Регистрация: 20.11.2008
Сообщений: 1,776
Вы сенькнули: 494
Вас сенькнули 279 раз(а) в 199 сообщениях
Вес репутации: 4802752
ans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспорима
Отправить сообщение для ans с помощью Skype™
По умолчанию

Цитата:
Сообщение от Дормидонтыч Посмотреть сообщение
Боян, конечно, но:
[I]антивирусы на войне
Касперский

Пехотный батальон. Становится лагерем вокруг компьютера, роет окопы и противотанковые рвы, минирует все к чертовой матери, обматывает колючей проволокой в сорок рядов, распределяет сектора обстрела орудий и пулеметов. Получившуюся оборону можно прорвать лишь при пятикратном (как минимум) численном превосходстве и только после многочасовых бомбардировок.
Преимущества: Враг сможет пройти лишь одним способом - превратив компьютер в выжженую пустыню.
Недостатки: Солдат надо кормить, а минные поля и окопы затрудняют перемещение гражданских, так что от ресурсов системы не остается почти ничего.

вот точна
я его, заразу, и удалила, потому чта ващще невозможна было работать
да ищщо этот парасячий визг))))))))
__________________
...надо взять себя в руки... а хочется на ручки...
ans вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 15.05.2009, 12:57   #18 (permalink)
PTE
За-правда-нуда
 
Аватар для PTE
 

Регистрация: 19.11.2008
Сообщений: 16,114
Вы сенькнули: 2,187
Вас сенькнули 1,700 раз(а) в 1,334 сообщениях
Записей в дневнике: 1
Вес репутации: 6832362
PTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспорима
По умолчанию

Цитата:
Сообщение от ans Посмотреть сообщение
каспера из инета можно скачать?
Можно конечно, но сомневаюсь насчет ключей к нему
__________________
Скажи мне кто я, и я скажу тебе кто ты.
PTE на форуме  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 15.05.2009, 13:11   #19 (permalink)
ans
любительница
 
Аватар для ans
 

Регистрация: 20.11.2008
Сообщений: 1,776
Вы сенькнули: 494
Вас сенькнули 279 раз(а) в 199 сообщениях
Вес репутации: 4802752
ans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспоримаans репутация неоспорима
Отправить сообщение для ans с помощью Skype™
По умолчанию

Короче вопрос:
мне нужен комп очень сильно до вторника, мне страшно чё-нить удалять, потому что здесь, где я сейчас временно нахожусь я не доверяю специалистам (один спец в прошлом году при переустановке виндоус удалил с компа ВСЁ)
вы скажете, что так не бывает? Я тоже так думала. Оказывается его надо было предупредить о том, что нужно сохранить инфу. За почти 20 лет сидения за компом в качестве пользователя мне и в голову ни разу не приходило, что об этом нужно отдельно предупреждать
но я чистый пользователь
всегда компами занимался муж.
Но здесь его сейчас нету. И будет тока в июле))))))))))))))))))))

Я к чему: может оставить этот троян до вторника?
а потом - удалить и будь что будет до июля?
__________________
...надо взять себя в руки... а хочется на ручки...
ans вне форума  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Старый 15.05.2009, 13:21   #20 (permalink)
PTE
За-правда-нуда
 
Аватар для PTE
 

Регистрация: 19.11.2008
Сообщений: 16,114
Вы сенькнули: 2,187
Вас сенькнули 1,700 раз(а) в 1,334 сообщениях
Записей в дневнике: 1
Вес репутации: 6832362
PTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспоримаPTE репутация неоспорима
По умолчанию

Цитата:
Сообщение от ans Посмотреть сообщение
Оказывается его надо было предупредить о том, что нужно сохранить инфу. За почти 20 лет сидения за компом в качестве пользователя мне и в голову ни разу не приходило, что об этом нужно отдельно предупреждать
Обычно они сами спрашивают - чо нужно сохранить. Если не любопытствуют, надо обязательно предупреждать.

Цитата:
Сообщение от ans Посмотреть сообщение
Я к чему: может оставить этот троян до вторника?
а потом - удалить и будь что будет до июля?
Оставь конечно, никакого вреда не будет.
__________________
Скажи мне кто я, и я скажу тебе кто ты.
PTE на форуме  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Ответить с цитированием
Этот пользователь сказал Спасибо PTE за это полезное сообщение:
Ответ

Метки
avast, drweb, антивирус, руткит, троян


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.

Быстрый переход

Ðåéòèíã@Mail.ru free counters

Часовой пояс GMT +5, время: 03:01.


Powered by vBulletin® Version 3.8.3
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot