Документ взят из кэша поисковой машины. Адрес оригинального документа : http://wasp.phys.msu.ru/forum/lofiversion/index.php?t7029.html
Дата изменения: Unknown
Дата индексирования: Mon Apr 11 12:14:40 2016
Кодировка: Windows-1251
Студенческий форум Физфака МГУ > Вирус через аську
Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Вирус через аську
Студенческий форум Физфака МГУ > Общий > Все обо всем > Цифровые технологии
Страницы: 1, 2, 3
cuvalda
Мне от Зули пришло странное сообщение с текстом примерно "please check this" и со ссылкой. Я сдуру зашла по ссылке, это была ссылка на файл в сети. Я закачала, вместо файла оказался ярлык. Попробовала зайти по нему -- он не грузился. Выкинула. Только потом сообразила, что это мог быть вирус.

Насколько вероятно, что компьютер заражен? И что это за вирус? Если я переустановлю аську, этот вирус будет распространяться?
ZuLya
2 Дурная Михрютка:
ну и молодец, есличо, мне пришло от Солнца 80.gif давайте восстановим цепочку
cuvalda
Цитата(ZuLya @ 27.11.2006, 23:13)
ну и молодец,
*
Очень смешно. Че теперь делать-то?
А когда тебе от Солнца пришло? Может хоть прикинуть можно будет, когда от меня начнется рассылка... Т.е. успею ли что-нибудь предпринять?
У тебя никаких изменений в работе компьютера не было? У меня нет... Пока...

Вообще по-хорошему выносить нужно не аську, а свой аккаунт в аське, а вот как и где это делать -- я не знаю. Подскажите, пожалуйста, если знаете.
MyStery
Мне это уже 2 раза сегодня приходило! Вопрос такой: нах это пересылать то?
Феня
мне пришло от зули че с этим делать- то
?
e-solo
да эти вирусы уже давно ходят по асе =(

мне пришло от зули че с этим делать- то
?


два варианта: открыть, как я сделал, и проверить свой антивирус на деле, второй вариант -- не открывать, что я и советую =)
Tanushka
это присылается автоматически, независимо от желания человека
мой вам всем совет - ставьте антивирусы и фаерволы. и не заходите по всем подряд ссылкам
cuvalda
Цитата(Феня @ 27.11.2006, 23:20)
мне пришло от зули че с этим делать- то
*
Выбрось бяку в урну... Не открывать же))

Значит, эта прелесть многим рассылается... Весело. И давно так? Мне так в первый раз за все время использования аськи, т.е. где-то месяца два.
Цитата(e-solo @ 27.11.2006, 23:23)
да эти вирусы уже давно ходят по асе =(
*
А че ты еще про них знаешь? Насколько они опасны?

З.Ы. Tanushka, спасибо. Файрвол поставила, только поздно пить боржоми, как говорится... Есличо делается это в окошке, с которого вводишь логин и пароль для входа а аську.
MyStery
мне второй раз за 2 года ... так что и не в курсах, что само может слатьсо!
но открывать бы не стала! ибо не фиг!
SericK
Есть мысль, что в MSN (точнее, теперь его называют WLM - windows live messenger) такого нету haha.gif
cuvalda
Цитата(SericK @ 27.11.2006, 23:26)
Есть мысль, что в MSN (точнее, теперь его называют WLM - windows live messenger) такого нету haha.gif
*
Значит, будет. haha.gif Одни правила можно обойти, другие -- сломать (с)
Azure
Угу, у меня тожде такое было, но поскольку я несколько дней до того снесла себе винду другим вирусом rofl.gif и вкушала прелести жизни под линухом, то ничего страшного не случилось.
Не открывайте подозрительные ссылки, подозрительные файлы, пришедшие вам по почте -вот и все.

Зуле и тем, от кого приходят сообщения - стоит проверить свой комп антивирусом и сменить пароль к аське (после этого).
cuvalda
Цитата(Azure @ 27.11.2006, 23:31)
сменить пароль к аське
*
А поможет?
Azure
я думаю, что да. хотя, конечно, могу ошибаться.
Ибо на мой взгляд это не сам icq-service отсылает вирусы, а вирус (троян, или кто там есть, не разбираюсь особо), сидящий в компе.
evs
Ну вы, девушки, даете.. Just_Cuz_21.gif
Давным-давно old.gif wink.gif
в почтовые ящики "святые письма" бросали..перепиши и разошли 10-ти друзьям,
а то плохо будет.. rofl.gif
Сейчас-через почту, ICQ и т.п.
Антивирусы у всех стоят, надеюсь? 13.gif

Мне пару раз приходил спам "от наших НИИЯФ-овских сотрудников" rofl.gif
True andЪ EvilЪ
Зуля - распространитель мирового зла))) ББ.
atz
Цитата(Azure @ 27.11.2006, 23:31)
Не открывайте подозрительные ссылки, подозрительные файлы, пришедшие вам по почте -вот и все.
...
стоит проверить свой комп антивирусом и сменить пароль к аське (после этого).
*
И о странных месседжах сообщайте отправителю.
Orbit
приспичило провести тест файрвола.)) От Зули приходит действительно вирус.
cuvalda
Цитата(Orbit @ 27.11.2006, 23:37)
приспичило провести тест файрвола.)) От Зули приходит действительно вирус.
*
Ну и че это за вирус? Как называется хотя бы?
Darina
это Email-Worm.Win32.Warezov.hc , кстати.
cuvalda
Спасибо. Чем он опасен? Какой антивирус его видит? Нортон 2005-й увидит?
Ivellios
мне это уже дважды пришло. от Зули wink.gif в первый раз я его открыл, так что опасайтесь авторассылки через мою аську wink.gif
cuvalda
Так, по ходу антивирус Касперского должен его видеть... Скачиваю его, посмотрим...
Tigran K. Kalaidjian
Все никак руки не дойдут код почитать от этой фигни. blush.gif

Факт, что она использует только 4 стандартные ф-ции:
0042604A aLoadlibrarya db 'LoadLibraryA',0
00426058 aGetprocaddress db 'GetProcAddress',0
00426068 aVirtualprotect db 'VirtualProtect',0
00426078 aExitprocess db 'ExitProcess',0

И, думаю, любой желающий в ней сможет разобраться - просто посмотрите, где и с какими параметрами эти ф-ции вызываются.
cuvalda
2 Tigran Kalaidjian где ты его взял? Уже рассылается от меня?
Белка-летяга
Ох блин... Кувалда опять панику наводит...
Меньше надо открывать ссылки разные.
Да и в конце концов есть альтернативные клиенты для аськи. Например sim - спам там может фильтроваться.
Совсем для параноиков - альтернативные операционные системы - сижу под пингвином (ASPLinux) и на всякие письма типа "посмотри мои эрофотки (вложение: загораю.exe)" смотрю с улыбкой...

А если все-таки сидите под окнами и есть фаервол и антивирус, то одного их наличия мало. Фаервол еще надо грамотно настроить , а антивирус постоянно обновлять..


ЗЫ
и не обязательно каждый раз разводить панику.
Tigran K. Kalaidjian
Мне попало от Зули =) Не понимаю, почему народ так шустро все, что попало, запускает. Мне первое, что пришло в голову - открыть эту фигню в текстовом редакторе. И, вроде, это вполне очевидная реакция. Там в самом начале - сигнатура "MZ" - ну, ясен же пень, что это EXE-шник.
А ведь были времена, когда вирус был произведением искусства. Каждый ассемблерщик считал своим долгом... 13.gif
Sasha
59.gif 59.gif 59.gif
Уж сколько раз твердили свету...ну не открывайте вы подозрительные ссылки, а уж тем более не закачивайте файлы...
Мне на почту как-то пришло потрясающее письмо, якобы от подруги, с просьбой посмотреть прикрепленную фотографию Загараю.exe rofl.gif rofl.gif *орфография автора-отправителя сохранена*
Линукс форева в этом плане haha.gif

P.S. Пришлите плз, эту ссылку!! Ради интереса!!!! smile.gif girl_wink.gif
Белка-летяга
Да прошли блин времена эти уже давно..
Теперь вирусы собираются либо генераторами, либо в Высушил Васике пишутся...

ЗЫ
2Тигран))) В ностальгию загнал ты меня =))) blush.gif
Azure
Tigran K. Kalaidjian
Есть два варианта: потому что доверяет отправителю и привык, что ему присылают ссылки на что-то интересное или забавное (как мне часто Танюшка), или... или как я - просто из любопытства и тупости.
cuvalda
Цитата(Tigran K. Kalaidjian @ 28.11.2006, 0:17)
Мне попало от Зули =) Не понимаю, почему народ так шустро все, что попало, запускает. Мне первое, что пришло в голову - открыть эту фигню в текстовом редакторе. И, вроде, это вполне очевидная реакция. Там в самом начале - сигнатура "MZ" - ну, ясен же пень, что это EXE-шник.
*
А вот у меня кста ничего не грузилось и не открывалось, в конце концов закачался какой-то ярлык. Открываю -- и ничего.
Azure
Дурная Михрютка
может загрузилось, и запустилось, и сделало вид, что его нет?
Nerevarin
ГЫ) не представляю, чтобы это что-то серьезное было) ставте Norton Antivirus - и все в ажуре) была накая инфа, что еще эту дрянь рассылает юзер с ником "носорог" не помню правда как пишется правильно ник)
cuvalda
Цитата(Nerevarin @ 28.11.2006, 0:27)
ГЫ) не представляю, чтобы это что-то серьезное было)
*
Ну знаешь, червь тоже неприятная штука. Тормозить будет -- мало не покажется.
evs
Tigran K. Kalaidjian
Цитата
Не понимаю, почему народ так шустро все, что попало, запускает

respect.gif

Nerevarin
Цитата
ставте Norton Antivirus - и все в ажуре

good.gif
Azure
Цитата(Nerevarin @ 28.11.2006, 0:27)
ГЫ) не представляю, чтобы это что-то серьезное было)
*

Желающие приглашаются посмотреть, что может сделать с виндой вирус, и как ее потом может добить человек. (я не конкретно про этот, а про упоминавшийся выше загораю.exe)

А вообще, надо сначала думать, а потом что-то делать... Вроде прописная истина, а почему-то все забывают...
cuvalda
Цитата(Tigran K. Kalaidjian @ 28.11.2006, 0:17)
Не понимаю, почему народ так шустро все, что попало, запускает.
*
Так я думала, Зуля че интересное прислала... В таких случаях надо сначала спрашивать отправителя.
Nerevarin
2 Дурная Михрютка: А если червя у себя на компе нарыть хочешь - ставь AD-Aware2) Хотя вроде Norton не пропускает такую дрянь) толи дело было когда winblast32 прыгал на компы)
evs
Nerevarin
Цитата
толи дело было когда winblast32 прыгал на компы

"Ваш компьютер будет перезагружен черз 60 сек." rofl.gif
F@NTOM@$
что за ссылка то?? bad.gif
Nerevarin
ничо смешного)вирус, кстати, гениально написан)я помню, Symantec даже специальную прогу выпустил чтобы этот вирус вычистить) но весь прикол в том что чтобы эту прогу скачать надо было больше 60 секунд rofl.gif
ivandasch
Какой нортон? Ставьте avast и все будет окей.
Azure
от одногруппничка:
http://7708.RXFF.NET/1/233/

от Зули:
Look at this
http://1417.easeruikiontunhdefunds.com/1/3646/
Nerevarin
2 ivandasch:
что такое avast? грязное ругательство? smile.gif
cuvalda
2 Аzure ссылка, которая пришла мне от Зули, больше похожа на первую.
ivandasch
Это нормальный антивирус, после которого у многих людей головняка стало гораздо меньше. И за это не надо ни платить, ни качать кряки. Нахаляву качаем и юзаем.
Белка-летяга
Цитата
AD-Aware2

Э) Имхо движок ad-aware умер еще в прошлом веке. Насчет второго - по-моему они особо ничего не меняли в движке...
Помнится тесты проводились.. Так ad-aware занимал крайние места (много пропускал лишнего и так далее)
cuvalda
Продираю компьютер каспером он-лайн... Посмотрим, что из этого выйдет...

ivandasch, спасибо за информацию про avast
Nerevarin
Цитата(Белка-летяга @ 28.11.2006, 0:54)
Э) Имхо движок ad-aware умер еще в прошлом веке. Насчет второго - по-моему они особо ничего не меняли в движке...
Помнится тесты проводились.. Так ad-aware занимал крайние места (много пропускал лишнего и так далее)
*

спасибо, в первый раз слышу) если не ad-aware, то можно Spybot s&d) (если у вас 15 минут лишних есть)
cuvalda
-- Тетя Мотя, Вам письмо.
-- Ах, какая радость!
Открывает -- там дерьмо.
-- Фу, какая гадость!

Из школьного фольклора
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Русская версия IP.Board © 2001-2016 IPS, Inc.