Как зарегистрироваться на форуме?

Блог имени Нуреке (темы, которые создал(а) участник форума Нуреке)

Неуловимый вирус

Не знаете куда написать - пишите сюда. Новости, вопросы, проблемы, решения, поздравления и т.д.
Правила форума
В этот раздел переносятся интересные темы, неподходящие под другие разделы.

Неуловимый вирус

Сообщение Нуреке » 15 июл 2010, 23:38

В один прекрасный летний день полетел Windows XP на компьютере моего знакомого. На компьютере два раздела С и Д. При первой установке отформатировали раздел С. Появился вирус, в названии которого присутствуют слова "BackDoor". Удалил вирус при помощи DrWeb, а он снова появляется. В общем каждые 5-10 минут вирус отключал соединение с интернет. Установил пробные версии DrWeb, Касперского, бесплатную версию AVG. Антивирусы находят вирус, удаляют его, а эффекта никого. Отформатировал оба раздела, все равно. Через 5-10 минут соединение все равно пропадает.
Установку делал в таком порядке:
1.Windows
2.Драйвера (видео и звук)
3.Офис (Excel, Word)
4.Антивирус
5.Прочее
Секрет оказался прост - вирус находился на диске с драйверами, в одной из папок (папка скрытая, файлы в ней тоже все скрытые, и у всех расширение *.ЕХЕ). Скопировал нужные файлы из компакт-диска на локальный, проверил на вирусы, удалил вирусы. Драйвера установил из папки на локальном. Порядок установки поменял на всякий случай (1, 4, 2, 3). И все заработало!

2-3 дня мучений, вот тебе и опыт + статья для КПК. :)
Аватара пользователя
Нуреке

 
Сообщения: 8976
Зарегистрирован: 06 апр 2009, 09:25
Откуда: Шымкент
Блог имени Нуреке
Активность участника


Эта тема в сообществах:

Тема пока не добавлена ни в одно сообщество

Re: Неуловимый вирус

Сообщение Кайрат-F2 » 15 июл 2010, 23:42

Диск с драйверами был официальным от производителя? Он шел вместе с компьютером?
Кайрат-F2

 
Сообщения: 37367
Зарегистрирован: 27 янв 2008, 16:54
Откуда: г. Братислава - Словакия
Профессия: IT Специалист
Блог имени Кайрат-F2
Активность участника

    Re: Неуловимый вирус

    Сообщение Нуреке » 15 июл 2010, 23:53

    Кайрат-F2 писал(а):Диск с драйверами был официальным от производителя? Он шел вместе с компьютером?

    Официальный вроде, шел вместе с компьютером.
    Изображение
    Последний раз редактировалось Нуреке 15 июл 2010, 23:55, всего редактировалось 1 раз.
    Аватара пользователя
    Нуреке

     
    Сообщения: 8976
    Зарегистрирован: 06 апр 2009, 09:25
    Откуда: Шымкент
    Блог имени Нуреке
    Активность участника

    Re: Неуловимый вирус

    Сообщение shurik_kz » 16 июл 2010, 00:59

    Нуреке писал(а):вирус находился на диске с драйверами

    Ни разу с таким не сталкивался, хотя установок винды множество. Учту.
    Аватара пользователя
    shurik_kz
    -------
     
    Сообщения: 6927
    Зарегистрирован: 17 сен 2008, 15:02
    Откуда: Almaty
    Профессия: IT Специалист
    Блог имени shurik_kz
    Активность участника

      Re: Неуловимый вирус

      Сообщение Кайрат-F2 » 16 июл 2010, 01:21

      Было такое. Еще было, что на новые цифровые фото и видео камеры вирусы прямо на флешке с завода приходят. Партиями тысячи штук с вирусом. Подключаешь такую камеру к компу и компьютер заражается.
      Кайрат-F2

       
      Сообщения: 37367
      Зарегистрирован: 27 янв 2008, 16:54
      Откуда: г. Братислава - Словакия
      Профессия: IT Специалист
      Блог имени Кайрат-F2
      Активность участника

        Re: Неуловимый вирус

        Сообщение Мечта07 » 16 июл 2010, 09:04

        Ндааа... а ведь обычно таким дискам доверяешь!
        Аватара пользователя
        Мечта07
        -------
         
        Сообщения: 309
        Зарегистрирован: 13 фев 2009, 09:29
        Откуда: Алмата
        Профессия: IT Специалист
        Блог имени Мечта07
        Активность участника

        Re: Неуловимый вирус

        Сообщение vad1 » 21 июл 2010, 02:06

        У нас был случай. Сыну лет 5 назад покупали mp3-плеер, к нему был диск с какими-то драйверами. Так на этом диске оказался вирус. Правда плеер был китайский)))
        Аватара пользователя
        vad1

         
        Сообщения: 1776
        Зарегистрирован: 18 сен 2008, 01:30
        Профессия: Главный бухгалтер
        Блог имени vad1
        Активность участника

        Re: Неуловимый вирус

        Сообщение aeljhjdyf » 21 июл 2010, 02:14

        Неужели никого нет крайнего к кому можно предъявить претензии,по поводу завирусованных драйверов?С интернета от вируса не знаешь как отбиться,а тут "официальные приемы" нормально!!! :evil:
        Аватара пользователя
        aeljhjdyf
        -------
         
        Сообщения: 101
        Зарегистрирован: 22 сен 2009, 10:36
        Блог имени aeljhjdyf
        Активность участника

        Re: Неуловимый вирус

        Сообщение sokref » 21 июл 2010, 02:30

        Можно на компанию производителя, его официального представителя или Вашего поставщика подать в суд, но нужно будет доказать, что Вы понесли прямые потери. Но я не припомню таких случаев даже в мире, хотя случаи такого распространения были даже среди весьма известных компаний
        sokref
        Эксперт-Куратор
         
        Сообщения: 9576
        Зарегистрирован: 26 янв 2008, 20:30
        Профессия: Компьютерщик (не 1С)
        Блог имени sokref
        Активность участника

        Re: Неуловимый вирус

        Сообщение gulya_bis » 21 июл 2010, 10:05

        при установки веб-камеры случилось тоже самое, я просто прервала установку. Некогда было разбираться. Теперь понятно почему. Я думала, что по беспроводному что-то зацепила :( Нужно на apple переходить. Там таких проблем нет :)
        gulya_bis
        -------
         
        Сообщения: 219
        Зарегистрирован: 04 май 2009, 18:16
        Блог имени gulya_bis
        Активность участника

        Re: Неуловимый вирус

        Сообщение Gosti » 21 июл 2010, 10:17

        Имеется ввиду MacOS? Её прародитель - Unix, не пробовал. Но народ который сидит на Маке - жутко доволен :D
        Аватара пользователя
        Gosti

         
        Сообщения: 3851
        Зарегистрирован: 12 май 2010, 13:46
        Откуда: From bunch of crap
        Профессия: Безработный
        Блог имени Gosti
        Активность участника

          Re: Неуловимый вирус

          Сообщение Кайрат-F2 » 21 июл 2010, 10:27

          Я работал на apple и на Mac OS последних версий, которые во-многом базируются на BSD и на более старых версиях, которые были сделаны полностью внутри самой apple и к Unix не относятся.

          Так вот, то что сейчас вирусов для Unix или Mac OS X встретить шансов мало это потому что таких компьютеров мало, а не потому что они менее уязвимая система. Вирусы можно написать и для Mac OS, и это доказывалось, просто распространяться такому вирусу будет тяжело. Также как и под другие редкие операционные системы. Но чем больше компьютеров работают с этой операционкой, тем больше шанс подцепить заразу.

          Плюс учитывайте, что под Маком пользователи не пуганные, антивирусов не имеют, для них антивирусы никто не делает почти, потому что они их не покупают, плюс они привыкли что почти всё подряд запускать. Так что заразу сделать не проблема, проблема что из-за достаточной изолированности эта зараза будет тяжело распространяться
          Кайрат-F2

           
          Сообщения: 37367
          Зарегистрирован: 27 янв 2008, 16:54
          Откуда: г. Братислава - Словакия
          Профессия: IT Специалист
          Блог имени Кайрат-F2
          Активность участника

            Re: Неуловимый вирус

            Сообщение gulya_bis » 21 июл 2010, 10:32

            у меня дома iMac и ноут под виндой. Вот с Маком нет проблем (тьфу-тьфу-тьфу). Вот я не спец, но даже оперативку на ней сама нарастила, потому что проще простого :) Я поставила параллельно винду на нее. А ноут уже трижды переустанавливала. Пришлось внешний винт купить, а то инфу жалко туда сюда тырить :(
            Кайрат, а вы не знаете, СОНО на MAC OS ставится? У меня Тигр стоит.
            gulya_bis
            -------
             
            Сообщения: 219
            Зарегистрирован: 04 май 2009, 18:16
            Блог имени gulya_bis
            Активность участника

            Re: Неуловимый вирус

            Сообщение Кайрат-F2 » 21 июл 2010, 10:37

            Думаю что можно, но время уйдет слишком много. Можно через виртуализацию, так быстрее, можно сделать как некоторые для Linux делают, это сложнее, да и новые проблемы появляются. Так что лучше не стоит тратить время
            Кайрат-F2

             
            Сообщения: 37367
            Зарегистрирован: 27 янв 2008, 16:54
            Откуда: г. Братислава - Словакия
            Профессия: IT Специалист
            Блог имени Кайрат-F2
            Активность участника

              Re: Неуловимый вирус

              Сообщение gulya_bis » 21 июл 2010, 10:40

              Спасибо за ответ, Кайрат
              gulya_bis
              -------
               
              Сообщения: 219
              Зарегистрирован: 04 май 2009, 18:16
              Блог имени gulya_bis
              Активность участника

              Re: Неуловимый вирус

              Сообщение Olga062007 » 13 мар 2012, 10:35

              Всем привет!
              Появился новый вирус казахстанского происхождения. Сначала этот вирус поймала моя подруга, а потом и я. Сразу скажу, что у нас стоял антивирус Авира-бесплатная версия. Когда жесткий диск моей подруги проверили на другом компьютере Касперским, то он этот вирус обнаружил. А суть в следующем:
              На мониторе пропадают все папки и появляется сообщение (я его на сотку сфотала и приложила). Там написано, что нужно оплатить 5000тг на Qiwi кошелек такой-то, получить код и вбить его в это сообщение. Если этого не сделать, то, якобы, все данные на компе будут утеряны.
              Ну, данные никакие не потерялись. Пришел мой знакомый, загрузился со своей флешки, и в каких-то там реестрах на диске C/windows/sistem 32/... исправил (если я правильно поняла) путь згрузки или команду загрузки, что-то в этом роде. Я думаю, програмисты поймут о чем речь. И все. Поставили пробную версию касперского, сделали полную проверку, теперь работаю))
              Номер Qiwi кошелька равен номеру сот.телефона хозяина этого кошелька, попыталась позвонить на номер, но он отключен. На всякий случай написала в тех.поддержку сайта этих самых кошельков. Вот такая история. Будте осторожны.
              У вас нет доступа для скачивания и просмотра вложений, документации, файлов, изображений в этом сообщении. Доступ для зарегистрированных пользователей. Вы можете бесплатно зарегистрироваться на нашем сайте. Если Вы зарегистрированы, то Вам необходимо нажать опцию "Вход" в вверху страницы (там же находится ссылка на страницу регистрации)
              Аватара пользователя
              Olga062007
              -------
               
              Сообщения: 2725
              Зарегистрирован: 16 фев 2009, 22:40
              Откуда: Алматы
              Профессия: Бухгалтер
              Блог имени Olga062007
              Активность участника

                Re: Неуловимый вирус

                Сообщение Subarik » 13 мар 2012, 11:02

                Эта дрянь уже год лазит по просторам интернета. На моей практике лечения этого вируса, пропускают все отечественные антивирусы. Код периодически корректируется, и антивирусы его не ловят. У меня был экземпляр, которые не детектировался с момента нахождения его - 2 недели. А это очень много.
                Subarik
                __ Правовед по ПДД __
                 
                Сообщения: 935
                Зарегистрирован: 19 ноя 2008, 16:20
                Откуда: Актобе
                Профессия: Компьютерщик (не 1С)
                Блог имени Subarik
                Активность участника

                Re: Неуловимый вирус

                Сообщение Olga062007 » 13 мар 2012, 11:10

                Olga062007 писал(а):На всякий случай написала в тех.поддержку сайта этих самых кошельков.

                Оперативно работают :) Пришел ответ, что этот кошелек заблокировали.
                Аватара пользователя
                Olga062007
                -------
                 
                Сообщения: 2725
                Зарегистрирован: 16 фев 2009, 22:40
                Откуда: Алматы
                Профессия: Бухгалтер
                Блог имени Olga062007
                Активность участника

                  Re: Неуловимый вирус

                  Сообщение Olga062007 » 13 мар 2012, 11:25

                  Subarik писал(а):Эта дрянь уже год лазит по просторам интернета

                  Давно уже можно было бы вычислить "виновников" по номерам телефонов :x
                  Интересно, платил ли кто-нибудь? ведь вызов специалиста стоит не меньше...
                  Аватара пользователя
                  Olga062007
                  -------
                   
                  Сообщения: 2725
                  Зарегистрирован: 16 фев 2009, 22:40
                  Откуда: Алматы
                  Профессия: Бухгалтер
                  Блог имени Olga062007
                  Активность участника

                    Re: Неуловимый вирус

                    Сообщение Senator_I » 13 мар 2012, 12:38

                    Два раза ловили такую дрянь, переустанавливали Windows в итоге, пропускал и Нод 32 и Касперский (все было обновлено). Переустанавливали из-за того, тчо занимался этим другой специалист и не стал вникать, как это можно вылечить безболезненей.
                    Senator_I

                     
                    Блог имени Senator_I
                    Активность участника

                    След.

                    Привет. Мы ищем таланты:
                    • Тебе интересен форум? Ты хочешь участвовать и развивать его?
                    • Тебе интересно в твоей профессии?
                    • Тебе есть чем поделиться из твоего опыта с коллегами на форуме? Есть чем поделиться из собственного опыта, научить или рассказать?
                    Мы ищем таланты, которые помогут развить форум. Что взамен:
                    • Получить приглашение на форум
                    • Радость общения
                    • Совместное развитие
                    Как: об этом написано на странице: http://tandem.f2.kz/

                    Вернуться в Другие вопросы

                    Кто сейчас на конференции

                    Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


                    Лучшие темы за неделю:



                    Вам помог наш сайт?

                    Тогда и мы с радостью примем Вашу помощь
                    Перечислите любую сумму на Билайн-номер +7-777-398-41-00

                    Каждое перечисление поможет форуму!



                    Новые сообщения:

                    [Новость] pki.gov.kz Национальный удостоверяющий центр РК
                    Кайрат-F2
                    Сегодня, 06:23

                    Работа налоговых серверов в 2 квартале 2024 года
                    Кайрат-F2
                    Сегодня, 06:23

                    [07.10.2023 обновлена] [e-Salyq Azamat] eSalyq - Мобильное приложение
                    Кайрат-F2
                    18 апр 2024, 15:33

                    [15.08.2023 обновлена] e-Salyq Business - мобильное приложение
                    Кайрат-F2
                    16 апр 2024, 18:27

                    Девальвация или инфляция в Казахстане?
                    Кайрат-F2
                    09 апр 2024, 11:02

                    Видео о Казахстане, взгляд с другой стороны
                    Кайрат-F2
                    08 апр 2024, 15:59

                    [Новость] www.esf.gov.kz - Портал по выписке электронных счетов-фактур
                    Кайрат-F2
                    03 апр 2024, 23:10

                    [29.03.2024 обновлена] Шаблоны форм на 2023 год для ИС СОНО
                    Кайрат-F2
                    31 мар 2024, 17:15

                    [29.03.2024 обновлена] Шаблоны форм на 2024 год для ИС СОНО
                    Кайрат-F2
                    29 мар 2024, 19:51

                    Работа налоговых серверов в 1 квартале 2024 года
                    Кайрат-F2
                    28 мар 2024, 20:26

                    Соболезнуем...
                    Кайрат-F2
                    27 мар 2024, 17:13

                    Экономика Казахстана к 2060 годам и сегодняшней рождаемость
                    Кайрат-F2
                    26 мар 2024, 21:11

                    [12.03.2024 обновлена] Шаблоны форм на 2022 год для ИС СОНО
                    Кайрат-F2
                    12 мар 2024, 14:36

                    День благодарности
                    daur
                    03 мар 2024, 16:11

                    Работа сайта и форума bb.f2.kz
                    Кайрат-F2
                    01 мар 2024, 21:19

                    [Новость] Версия ИС СОНО 4.0.38 [29.02.2024]
                    Кайрат-F2
                    01 мар 2024, 20:09

                    [Новость] Предельные цены на нефтепродукты в Казахстане
                    Кайрат-F2
                    28 фев 2024, 11:15

                    Кино: новинки, любимые, советую посмотреть
                    Кайрат-F2
                    23 фев 2024, 12:26

                    Статус "Обрабатывается в ЦУЛС"
                    Кайрат-F2
                    14 фев 2024, 19:37

                    [05.02.2024 обновлена] Шаблоны форм на 2021 год для ИС СОНО
                    Кайрат-F2
                    05 фев 2024, 21:58

                    [05.02.2024 обновлена] Шаблоны форм на 2020 год для ИС СОНО
                    Кайрат-F2
                    05 фев 2024, 21:57

                    [05.02.2016 обновлена] Обновления "Бухгалтерия для Казахстана" 1С 8.2 редакции 2.0
                    vad1
                    05 фев 2024, 21:41

                    [05.02.2024 обновлена] Правила заполнения налоговых форм на 2019 год
                    Кайрат-F2
                    05 фев 2024, 15:57

                    А вы знаете, что.............
                    Кайрат-F2
                    03 фев 2024, 18:53

                    [02.02.2024 обновлена] Правила заполнения налоговых форм на 2018 год
                    Кайрат-F2
                    02 фев 2024, 18:35

                    [Новость] Перспективы развития интернета в Казахстане
                    Кайрат-F2
                    31 янв 2024, 14:50


                    Хостинг предоставлен Компанией Хостинг–Сервис HS.kz