Привет. Мы ищем таланты:
  • Тебе интересен форум? Ты хочешь участвовать и развивать его?
  • Тебе интересно в твоей профессии?
  • Тебе есть чем поделиться из твоего опыта с коллегами на форуме? Есть чем поделиться из собственного опыта, научить или рассказать?
Мы ищем таланты, которые помогут развить форум. Что взамен:
  • Получить приглашение на форум
  • Радость общения
  • Совместное развитие
Как: об этом написано на странице: http://tandem.f2.kz/

Блог имени Нуреке (темы, которые создал(а) участник форума Нуреке)

Неуловимый вирус

Не знаете куда написать - пишите сюда. Новости, вопросы, проблемы, решения, поздравления и т.д.
Правила форума
В этот раздел переносятся интересные темы, неподходящие под другие разделы.

Неуловимый вирус

Сообщение Нуреке » 15 июл 2010, 23:38

В один прекрасный летний день полетел Windows XP на компьютере моего знакомого. На компьютере два раздела С и Д. При первой установке отформатировали раздел С. Появился вирус, в названии которого присутствуют слова "BackDoor". Удалил вирус при помощи DrWeb, а он снова появляется. В общем каждые 5-10 минут вирус отключал соединение с интернет. Установил пробные версии DrWeb, Касперского, бесплатную версию AVG. Антивирусы находят вирус, удаляют его, а эффекта никого. Отформатировал оба раздела, все равно. Через 5-10 минут соединение все равно пропадает.
Установку делал в таком порядке:
1.Windows
2.Драйвера (видео и звук)
3.Офис (Excel, Word)
4.Антивирус
5.Прочее
Секрет оказался прост - вирус находился на диске с драйверами, в одной из папок (папка скрытая, файлы в ней тоже все скрытые, и у всех расширение *.ЕХЕ). Скопировал нужные файлы из компакт-диска на локальный, проверил на вирусы, удалил вирусы. Драйвера установил из папки на локальном. Порядок установки поменял на всякий случай (1, 4, 2, 3). И все заработало!

2-3 дня мучений, вот тебе и опыт + статья для КПК. :)
Аватара пользователя
Нуреке
Эксперт-Куратор
 
Сообщения: 4292
Зарегистрирован: 06 апр 2009, 09:25
Откуда: Шымкент
Блог имени Нуреке
Активность участника

Эта тема в сообществах:

Тема пока не добавлена ни в одно сообщество

Re: Неуловимый вирус

Сообщение Кайрат-F2 » 15 июл 2010, 23:42

Диск с драйверами был официальным от производителя? Он шел вместе с компьютером?
Кайрат-F2
Violinist without an orchestra
 
Сообщения: 17969
Зарегистрирован: 27 янв 2008, 16:54
Откуда: Караганда, Темиртау
Профессия: IT Специалист
Блог имени Кайрат-F2
Активность участника

    Re: Неуловимый вирус

    Сообщение Нуреке » 15 июл 2010, 23:53

    Кайрат-F2 писал(а):Диск с драйверами был официальным от производителя? Он шел вместе с компьютером?

    Официальный вроде, шел вместе с компьютером.
    Изображение
    Последний раз редактировалось Нуреке 15 июл 2010, 23:55, всего редактировалось 1 раз.
    Аватара пользователя
    Нуреке
    Эксперт-Куратор
     
    Сообщения: 4292
    Зарегистрирован: 06 апр 2009, 09:25
    Откуда: Шымкент
    Блог имени Нуреке
    Активность участника

    Re: Неуловимый вирус

    Сообщение shurik_kz » 16 июл 2010, 00:59

    Нуреке писал(а):вирус находился на диске с драйверами

    Ни разу с таким не сталкивался, хотя установок винды множество. Учту.
    Аватара пользователя
    shurik_kz
    Эксперт-Куратор
     
    Сообщения: 4182
    Зарегистрирован: 17 сен 2008, 15:02
    Откуда: Almaty
    Профессия: IT Специалист
    Блог имени shurik_kz
    Активность участника

      Re: Неуловимый вирус

      Сообщение Кайрат-F2 » 16 июл 2010, 01:21

      Было такое. Еще было, что на новые цифровые фото и видео камеры вирусы прямо на флешке с завода приходят. Партиями тысячи штук с вирусом. Подключаешь такую камеру к компу и компьютер заражается.
      Кайрат-F2
      Violinist without an orchestra
       
      Сообщения: 17969
      Зарегистрирован: 27 янв 2008, 16:54
      Откуда: Караганда, Темиртау
      Профессия: IT Специалист
      Блог имени Кайрат-F2
      Активность участника

        Re: Неуловимый вирус

        Сообщение Мечта07 » 16 июл 2010, 09:04

        Ндааа... а ведь обычно таким дискам доверяешь!
        Аватара пользователя
        Мечта07
        -------
         
        Сообщения: 305
        Зарегистрирован: 13 фев 2009, 09:29
        Откуда: Алмата
        Профессия: IT Специалист
        Блог имени Мечта07
        Активность участника

        Re: Неуловимый вирус

        Сообщение vad1 » 21 июл 2010, 02:06

        У нас был случай. Сыну лет 5 назад покупали mp3-плеер, к нему был диск с какими-то драйверами. Так на этом диске оказался вирус. Правда плеер был китайский)))
        vad1
        -------
         
        Сообщения: 1082
        Зарегистрирован: 18 сен 2008, 01:30
        Откуда: Чимкент
        Профессия: Бухгалтер
        Блог имени vad1
        Активность участника

        Re: Неуловимый вирус

        Сообщение aeljhjdyf » 21 июл 2010, 02:14

        Неужели никого нет крайнего к кому можно предъявить претензии,по поводу завирусованных драйверов?С интернета от вируса не знаешь как отбиться,а тут "официальные приемы" нормально!!! :evil:
        Аватара пользователя
        aeljhjdyf
        -------
         
        Сообщения: 94
        Зарегистрирован: 22 сен 2009, 10:36
        Блог имени aeljhjdyf
        Активность участника

          Re: Неуловимый вирус

          Сообщение sokref » 21 июл 2010, 02:30

          Можно на компанию производителя, его официального представителя или Вашего поставщика подать в суд, но нужно будет доказать, что Вы понесли прямые потери. Но я не припомню таких случаев даже в мире, хотя случаи такого распространения были даже среди весьма известных компаний
          Аватара пользователя
          sokref
          Эксперт-Куратор
           
          Сообщения: 9574
          Зарегистрирован: 26 янв 2008, 20:30
          Профессия: Компьютерщик (не 1С)
          Блог имени sokref
          Активность участника

          Re: Неуловимый вирус

          Сообщение gulya_bis » 21 июл 2010, 10:05

          при установки веб-камеры случилось тоже самое, я просто прервала установку. Некогда было разбираться. Теперь понятно почему. Я думала, что по беспроводному что-то зацепила :( Нужно на apple переходить. Там таких проблем нет :)
          gulya_bis
          -------
           
          Сообщения: 192
          Зарегистрирован: 04 май 2009, 18:16
          Блог имени gulya_bis
          Активность участника

            Re: Неуловимый вирус

            Сообщение Gosti » 21 июл 2010, 10:17

            Имеется ввиду MacOS? Её прародитель - Unix, не пробовал. Но народ который сидит на Маке - жутко доволен :D
            Аватара пользователя
            Gosti
            _ Хищник из космоса _
             
            Сообщения: 3109
            Зарегистрирован: 12 май 2010, 13:46
            Откуда: из пепелаца
            Профессия: Иностранец
            Блог имени Gosti
            Активность участника

              Re: Неуловимый вирус

              Сообщение Кайрат-F2 » 21 июл 2010, 10:27

              Я работал на apple и на Mac OS последних версий, которые во-многом базируются на BSD и на более старых версиях, которые были сделаны полностью внутри самой apple и к Unix не относятся.

              Так вот, то что сейчас вирусов для Unix или Mac OS X встретить шансов мало это потому что таких компьютеров мало, а не потому что они менее уязвимая система. Вирусы можно написать и для Mac OS, и это доказывалось, просто распространяться такому вирусу будет тяжело. Также как и под другие редкие операционные системы. Но чем больше компьютеров работают с этой операционкой, тем больше шанс подцепить заразу.

              Плюс учитывайте, что под Маком пользователи не пуганные, антивирусов не имеют, для них антивирусы никто не делает почти, потому что они их не покупают, плюс они привыкли что почти всё подряд запускать. Так что заразу сделать не проблема, проблема что из-за достаточной изолированности эта зараза будет тяжело распространяться
              Кайрат-F2
              Violinist without an orchestra
               
              Сообщения: 17969
              Зарегистрирован: 27 янв 2008, 16:54
              Откуда: Караганда, Темиртау
              Профессия: IT Специалист
              Блог имени Кайрат-F2
              Активность участника

                Re: Неуловимый вирус

                Сообщение gulya_bis » 21 июл 2010, 10:32

                у меня дома iMac и ноут под виндой. Вот с Маком нет проблем (тьфу-тьфу-тьфу). Вот я не спец, но даже оперативку на ней сама нарастила, потому что проще простого :) Я поставила параллельно винду на нее. А ноут уже трижды переустанавливала. Пришлось внешний винт купить, а то инфу жалко туда сюда тырить :(
                Кайрат, а вы не знаете, СОНО на MAC OS ставится? У меня Тигр стоит.
                gulya_bis
                -------
                 
                Сообщения: 192
                Зарегистрирован: 04 май 2009, 18:16
                Блог имени gulya_bis
                Активность участника

                  Re: Неуловимый вирус

                  Сообщение Кайрат-F2 » 21 июл 2010, 10:37

                  Думаю что можно, но время уйдет слишком много. Можно через виртуализацию, так быстрее, можно сделать как некоторые для Linux делают, это сложнее, да и новые проблемы появляются. Так что лучше не стоит тратить время
                  Кайрат-F2
                  Violinist without an orchestra
                   
                  Сообщения: 17969
                  Зарегистрирован: 27 янв 2008, 16:54
                  Откуда: Караганда, Темиртау
                  Профессия: IT Специалист
                  Блог имени Кайрат-F2
                  Активность участника

                    Re: Неуловимый вирус

                    Сообщение gulya_bis » 21 июл 2010, 10:40

                    Спасибо за ответ, Кайрат
                    gulya_bis
                    -------
                     
                    Сообщения: 192
                    Зарегистрирован: 04 май 2009, 18:16
                    Блог имени gulya_bis
                    Активность участника

                      Re: Неуловимый вирус

                      Сообщение Olga062007 » 13 мар 2012, 10:35

                      Всем привет!
                      Появился новый вирус казахстанского происхождения. Сначала этот вирус поймала моя подруга, а потом и я. Сразу скажу, что у нас стоял антивирус Авира-бесплатная версия. Когда жесткий диск моей подруги проверили на другом компьютере Касперским, то он этот вирус обнаружил. А суть в следующем:
                      На мониторе пропадают все папки и появляется сообщение (я его на сотку сфотала и приложила). Там написано, что нужно оплатить 5000тг на Qiwi кошелек такой-то, получить код и вбить его в это сообщение. Если этого не сделать, то, якобы, все данные на компе будут утеряны.
                      Ну, данные никакие не потерялись. Пришел мой знакомый, загрузился со своей флешки, и в каких-то там реестрах на диске C/windows/sistem 32/... исправил (если я правильно поняла) путь згрузки или команду загрузки, что-то в этом роде. Я думаю, програмисты поймут о чем речь. И все. Поставили пробную версию касперского, сделали полную проверку, теперь работаю))
                      Номер Qiwi кошелька равен номеру сот.телефона хозяина этого кошелька, попыталась позвонить на номер, но он отключен. На всякий случай написала в тех.поддержку сайта этих самых кошельков. Вот такая история. Будте осторожны.
                      У вас нет доступа для скачивания и просмотра вложений, документации, файлов, изображений в этом сообщении. Доступ для зарегистрированных пользователей. Вы можете бесплатно зарегистрироваться на нашем сайте. Если Вы зарегистрированы, то Вам необходимо нажать опцию "Вход" в вверху страницы (там же находится ссылка на страницу регистрации)
                      Аватара пользователя
                      Olga062007
                      Эксперт-Куратор
                       
                      Сообщения: 2555
                      Зарегистрирован: 16 фев 2009, 22:40
                      Откуда: Алматы
                      Профессия: Бухгалтер
                      Блог имени Olga062007
                      Активность участника

                        Re: Неуловимый вирус

                        Сообщение Subarik » 13 мар 2012, 11:02

                        Эта дрянь уже год лазит по просторам интернета. На моей практике лечения этого вируса, пропускают все отечественные антивирусы. Код периодически корректируется, и антивирусы его не ловят. У меня был экземпляр, которые не детектировался с момента нахождения его - 2 недели. А это очень много.
                        Subarik
                        Auto-It-Master
                         
                        Сообщения: 639
                        Зарегистрирован: 19 ноя 2008, 16:20
                        Откуда: Актобе
                        Профессия: Компьютерщик (не 1С)
                        Блог имени Subarik
                        Активность участника

                          Re: Неуловимый вирус

                          Сообщение Olga062007 » 13 мар 2012, 11:10

                          Olga062007 писал(а):На всякий случай написала в тех.поддержку сайта этих самых кошельков.

                          Оперативно работают :) Пришел ответ, что этот кошелек заблокировали.
                          Аватара пользователя
                          Olga062007
                          Эксперт-Куратор
                           
                          Сообщения: 2555
                          Зарегистрирован: 16 фев 2009, 22:40
                          Откуда: Алматы
                          Профессия: Бухгалтер
                          Блог имени Olga062007
                          Активность участника

                            Re: Неуловимый вирус

                            Сообщение Olga062007 » 13 мар 2012, 11:25

                            Subarik писал(а):Эта дрянь уже год лазит по просторам интернета

                            Давно уже можно было бы вычислить "виновников" по номерам телефонов :x
                            Интересно, платил ли кто-нибудь? ведь вызов специалиста стоит не меньше...
                            Аватара пользователя
                            Olga062007
                            Эксперт-Куратор
                             
                            Сообщения: 2555
                            Зарегистрирован: 16 фев 2009, 22:40
                            Откуда: Алматы
                            Профессия: Бухгалтер
                            Блог имени Olga062007
                            Активность участника

                              Re: Неуловимый вирус

                              Сообщение Senator_I » 13 мар 2012, 12:38

                              Два раза ловили такую дрянь, переустанавливали Windows в итоге, пропускал и Нод 32 и Касперский (все было обновлено). Переустанавливали из-за того, тчо занимался этим другой специалист и не стал вникать, как это можно вылечить безболезненей.
                              Аватара пользователя
                              Senator_I
                              __ Умный __
                               
                              Сообщения: 6422
                              Зарегистрирован: 14 май 2009, 08:51
                              Откуда: Астана
                              Профессия: Программист 1С
                              Блог имени Senator_I
                              Активность участника

                                След.

                                Привет. Мы ищем таланты:
                                • Тебе интересен форум? Ты хочешь участвовать и развивать его?
                                • Тебе интересно в твоей профессии?
                                • Тебе есть чем поделиться из твоего опыта с коллегами на форуме? Есть чем поделиться из собственного опыта, научить или рассказать?
                                Мы ищем таланты, которые помогут развить форум. Что взамен:
                                • Получить приглашение на форум
                                • Радость общения
                                • Совместное развитие
                                Как: об этом написано на странице: http://tandem.f2.kz/

                                Вернуться в Другие вопросы

                                Кто сейчас на конференции

                                Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2




                                Вам помог наш сайт?

                                Тогда и мы с радостью примем Вашу помощь
                                Отправьте С.М.С. на номер 3350 c текстом CE2333
                                Латинскими (английскими, не русскими) буквами (для абонентов KCell, Activ, Dalacom, Pathword, Neo, Beeline, K-Mobile)
                                Стоимость одной С.М.С. 170 тенге (KZT) с НДС

                                Каждая Ваша С.М.С. сделает сайт лучше

                                Интересные темы:

                                У Вас проблема при обновлении СОНО? Не ставится версия 3.119.283? Вот программа, которая исправляет проблему установки СОНО 3.119.283

                                В СОНО есть проблема с кодами ТН ВЭД при заполнении налоговых форм 328.00 и форм МОП. Смотрите подробнее в сообщении Как обновить справочники кодов ТН ВЭД для формы 328.00 в СОНО

                                Новые сообщения:

                                [Делимся опытом] Смена директора в ТОО
                                Irich
                                Сегодня, 02:05

                                [Есть вопрос, нерешенная проблема] Предлагайте: Какие сообщества добавить
                                Кайрат-F2
                                Сегодня, 01:12

                                Раздаем друзьям Супер звания
                                zhumanova
                                Вчера, 23:09

                                Обновление Кабинета налогоплательщиков
                                Кайрат-F2
                                Вчера, 21:23

                                [Проблема устранена. Получен ответ] Фискальный аппарат
                                MiaDara
                                Вчера, 20:29

                                Работа серверов НК МФ РК во втором квартале 2012 года
                                Кайрат-F2
                                Вчера, 18:24

                                [Есть вопрос, нерешенная проблема] Нужен совет, ранее бездействующее ТОО
                                ir_83
                                Вчера, 15:03

                                ИС СОНО 3.119.283 версия от 05.04.2012
                                tahasan
                                Вчера, 15:02

                                Анекдоты и смешные истории
                                lyubashulya
                                Вчера, 14:24

                                Клуб любителей стихов
                                Светлана_Николаевна
                                Вчера, 14:02

                                АЗС выдал нефискальный чек
                                filomena71
                                Вчера, 12:58

                                Возврат пенсионных взносов с апреля 2012 года
                                Кайрат-F2
                                Вчера, 12:16

                                А как Твое Здоровье?
                                tahasan
                                Вчера, 11:58

                                [Делимся наработками] Выгрузка платежек из 1С Бухгалтерия 8.2 в формате SWIFT
                                Светлана_Николаевна
                                Вчера, 10:36

                                [Новость] НПФ: Пенсионные фонды планируется объединить в один фонд
                                Кемел
                                Вчера, 09:25

                                [Новость] Работа Сообществ по программам 1С
                                Senator_I
                                Вчера, 09:00

                                [Обновлено] Новости от 1С
                                shurik_kz
                                22 май 2012, 23:16

                                Корректировка НДС ранее отнесенного в зачет
                                biluha
                                22 май 2012, 19:07

                                Трудности в работе с 1С версии 8
                                zhumanova
                                22 май 2012, 15:00

                                Проект изменений в Законы о госзакупах: гос. аукционы и т.д.
                                kaznachei
                                22 май 2012, 13:43

                                Сертификация бухгалтеров
                                Aigul1
                                22 май 2012, 12:56

                                [Новость] Предварительное информирование о ввозимых товарах
                                Кайрат-F2
                                22 май 2012, 12:07

                                Выпуск новых банкнот тенге в Казахстане
                                Кайрат-F2
                                22 май 2012, 10:52

                                Возврат НДС
                                filomena71
                                22 май 2012, 10:10

                                Смешинки, всё что нас развесилило на форуме, цитаты с форума
                                Нуреке
                                22 май 2012, 09:31


                                Хостинг предоставлен Компанией Хостинг–Сервис HS.kz