Полная версия этой страницы:
Вирус через аську
cuvalda
27.11.2006, 23:10
Мне от Зули пришло странное сообщение с текстом примерно "please check this" и со ссылкой. Я сдуру зашла по ссылке, это была ссылка на файл в сети. Я закачала, вместо файла оказался ярлык. Попробовала зайти по нему -- он не грузился. Выкинула. Только потом сообразила, что это мог быть вирус.
Насколько вероятно, что компьютер заражен? И что это за вирус? Если я переустановлю аську, этот вирус будет распространяться?
2 Дурная Михрютка:
ну и молодец, есличо, мне пришло от Солнца
давайте восстановим цепочку
cuvalda
27.11.2006, 23:15
Цитата(ZuLya @ 27.11.2006, 23:13)
Очень смешно. Че теперь делать-то?
А когда тебе от Солнца пришло? Может хоть прикинуть можно будет, когда от меня начнется рассылка... Т.е. успею ли что-нибудь предпринять?
У тебя никаких изменений в работе компьютера не было? У меня нет... Пока...
Вообще по-хорошему выносить нужно не аську, а свой аккаунт в аське, а вот как и где это делать -- я не знаю. Подскажите, пожалуйста, если знаете.
MyStery
27.11.2006, 23:17
Мне это уже 2 раза сегодня приходило! Вопрос такой: нах это пересылать то?
мне пришло от зули че с этим делать- то
?
да эти вирусы уже давно ходят по асе =(
мне пришло от зули че с этим делать- то
?
два варианта: открыть, как я сделал, и проверить свой антивирус на деле, второй вариант -- не открывать, что я и советую =)
Tanushka
27.11.2006, 23:23
это присылается автоматически, независимо от желания человека
мой вам всем совет - ставьте антивирусы и фаерволы. и не заходите по всем подряд ссылкам
cuvalda
27.11.2006, 23:24
Цитата(Феня @ 27.11.2006, 23:20)
мне пришло от зули че с этим делать- то
Выбрось бяку в урну... Не открывать же))
Значит, эта прелесть многим рассылается... Весело. И давно так? Мне так в первый раз за все время использования аськи, т.е. где-то месяца два.
Цитата(e-solo @ 27.11.2006, 23:23)
да эти вирусы уже давно ходят по асе =(
А че ты еще про них знаешь? Насколько они опасны?
З.Ы.
Tanushka, спасибо. Файрвол поставила, только поздно пить боржоми, как говорится... Есличо делается это в окошке, с которого вводишь логин и пароль для входа а аську.
MyStery
27.11.2006, 23:26
мне второй раз за 2 года ... так что и не в курсах, что само может слатьсо!
но открывать бы не стала! ибо не фиг!
Есть мысль, что в MSN (точнее, теперь его называют WLM - windows live messenger) такого нету
cuvalda
27.11.2006, 23:31
Цитата(SericK @ 27.11.2006, 23:26)
Есть мысль, что в MSN (точнее, теперь его называют WLM - windows live messenger) такого нету

Значит, будет.
Одни правила можно обойти, другие -- сломать (с)
Угу, у меня тожде такое было, но поскольку я несколько дней до того снесла себе винду другим вирусом

и вкушала прелести жизни под линухом, то ничего страшного не случилось.
Не открывайте подозрительные ссылки, подозрительные файлы, пришедшие вам по почте -вот и все.
Зуле и тем, от кого приходят сообщения - стоит проверить свой комп антивирусом и сменить пароль к аське (после этого).
cuvalda
27.11.2006, 23:32
Цитата(Azure @ 27.11.2006, 23:31)
А поможет?
я думаю, что да. хотя, конечно, могу ошибаться.
Ибо на мой взгляд это не сам icq-service отсылает вирусы, а вирус (троян, или кто там есть, не разбираюсь особо), сидящий в компе.
Ну вы, девушки, даете..
Давным-давно
в почтовые ящики "святые письма" бросали..перепиши и разошли 10-ти друзьям,
а то плохо будет..
Сейчас-через почту, ICQ и т.п.
Антивирусы у всех стоят, надеюсь?
Мне пару раз приходил спам "от наших НИИЯФ-овских сотрудников"
True andЪ EvilЪ
27.11.2006, 23:35
Зуля - распространитель мирового зла))) ББ.
Цитата(Azure @ 27.11.2006, 23:31)
Не открывайте подозрительные ссылки, подозрительные файлы, пришедшие вам по почте -вот и все.
...
стоит проверить свой комп антивирусом и сменить пароль к аське (после этого).
И о странных месседжах сообщайте отправителю.
приспичило провести тест файрвола.)) От Зули приходит действительно вирус.
cuvalda
27.11.2006, 23:54
Цитата(Orbit @ 27.11.2006, 23:37)
приспичило провести тест файрвола.)) От Зули приходит действительно вирус.
Ну и че это за вирус? Как называется хотя бы?
это Email-Worm.Win32.Warezov.hc , кстати.
Спасибо. Чем он опасен? Какой антивирус его видит? Нортон 2005-й увидит?
Ivellios
28.11.2006, 0:05
мне это уже дважды пришло. от Зули
в первый раз я его открыл, так что опасайтесь авторассылки через мою аську
Так, по ходу антивирус Касперского должен его видеть... Скачиваю его, посмотрим...
Tigran K. Kalaidjian
28.11.2006, 0:07
Все никак руки не дойдут код почитать от этой фигни.
Факт, что она использует только 4 стандартные ф-ции:
0042604A aLoadlibrarya db 'LoadLibraryA',0
00426058 aGetprocaddress db 'GetProcAddress',0
00426068 aVirtualprotect db 'VirtualProtect',0
00426078 aExitprocess db 'ExitProcess',0
И, думаю, любой желающий в ней сможет разобраться - просто посмотрите, где и с какими параметрами эти ф-ции вызываются.
2 Tigran Kalaidjian где ты его взял? Уже рассылается от меня?
Белка-летяга
28.11.2006, 0:15
Ох блин... Кувалда опять панику наводит...
Меньше надо открывать ссылки разные.
Да и в конце концов есть альтернативные клиенты для аськи. Например sim - спам там может фильтроваться.
Совсем для параноиков - альтернативные операционные системы - сижу под пингвином (ASPLinux) и на всякие письма типа "посмотри мои эрофотки (вложение: загораю.exe)" смотрю с улыбкой...
А если все-таки сидите под окнами и есть фаервол и антивирус, то одного их наличия мало. Фаервол еще надо грамотно настроить , а антивирус постоянно обновлять..
ЗЫ
и не обязательно каждый раз разводить панику.
Tigran K. Kalaidjian
28.11.2006, 0:17
Мне попало от Зули =) Не понимаю, почему народ так шустро все, что попало, запускает. Мне первое, что пришло в голову - открыть эту фигню в текстовом редакторе. И, вроде, это вполне очевидная реакция. Там в самом начале - сигнатура "MZ" - ну, ясен же пень, что это EXE-шник.
А ведь были времена, когда вирус был произведением искусства. Каждый ассемблерщик считал своим долгом...
Белка-летяга
28.11.2006, 0:20
Да прошли блин времена эти уже давно..
Теперь вирусы собираются либо генераторами, либо в Высушил Васике пишутся...
ЗЫ
2Тигран))) В ностальгию загнал ты меня =)))
Tigran K. Kalaidjian
Есть два варианта: потому что доверяет отправителю и привык, что ему присылают ссылки на что-то интересное или забавное (как мне часто Танюшка), или... или как я - просто из любопытства и тупости.
Цитата(Tigran K. Kalaidjian @ 28.11.2006, 0:17)
Мне попало от Зули =) Не понимаю, почему народ так шустро все, что попало, запускает. Мне первое, что пришло в голову - открыть эту фигню в текстовом редакторе. И, вроде, это вполне очевидная реакция. Там в самом начале - сигнатура "MZ" - ну, ясен же пень, что это EXE-шник.
А вот у меня кста ничего не грузилось и не открывалось, в конце концов закачался какой-то ярлык. Открываю -- и ничего.
Дурная Михрютка
может загрузилось, и запустилось, и сделало вид, что его нет?
Nerevarin
28.11.2006, 0:27
ГЫ) не представляю, чтобы это что-то серьезное было) ставте Norton Antivirus - и все в ажуре) была накая инфа, что еще эту дрянь рассылает юзер с ником "носорог" не помню правда как пишется правильно ник)
Цитата(Nerevarin @ 28.11.2006, 0:27)
ГЫ) не представляю, чтобы это что-то серьезное было)
Ну знаешь, червь тоже неприятная штука. Тормозить будет -- мало не покажется.
Tigran K. KalaidjianЦитата
Не понимаю, почему народ так шустро все, что попало, запускает
NerevarinЦитата
ставте Norton Antivirus - и все в ажуре
Цитата(Nerevarin @ 28.11.2006, 0:27)
ГЫ) не представляю, чтобы это что-то серьезное было)
Желающие приглашаются посмотреть, что может сделать с виндой вирус, и как ее потом может добить человек. (я не конкретно про этот, а про упоминавшийся выше загораю.exe)
А вообще, надо сначала думать, а потом что-то делать... Вроде прописная истина, а почему-то все забывают...
Цитата(Tigran K. Kalaidjian @ 28.11.2006, 0:17)
Не понимаю, почему народ так шустро все, что попало, запускает.
Так я думала, Зуля че интересное прислала... В таких случаях надо сначала спрашивать отправителя.
Nerevarin
28.11.2006, 0:35
2 Дурная Михрютка: А если червя у себя на компе нарыть хочешь - ставь AD-Aware2) Хотя вроде Norton не пропускает такую дрянь) толи дело было когда winblast32 прыгал на компы)
NerevarinЦитата
толи дело было когда winblast32 прыгал на компы
"Ваш компьютер будет перезагружен черз 60 сек."
F@NTOM@$
28.11.2006, 0:42
что за ссылка то??
Nerevarin
28.11.2006, 0:44
ничо смешного)вирус, кстати, гениально написан)я помню, Symantec даже специальную прогу выпустил чтобы этот вирус вычистить) но весь прикол в том что чтобы эту прогу скачать надо было больше 60 секунд
ivandasch
28.11.2006, 0:45
Какой нортон? Ставьте avast и все будет окей.
Nerevarin
28.11.2006, 0:46
2 ivandasch:
что такое avast? грязное ругательство?
2 Аzure ссылка, которая пришла мне от Зули, больше похожа на первую.
ivandasch
28.11.2006, 0:50
Это нормальный антивирус, после которого у многих людей головняка стало гораздо меньше. И за это не надо ни платить, ни качать кряки. Нахаляву качаем и юзаем.
Белка-летяга
28.11.2006, 0:54
Цитата
AD-Aware2
Э) Имхо движок ad-aware умер еще в прошлом веке. Насчет второго - по-моему они особо ничего не меняли в движке...
Помнится тесты проводились.. Так ad-aware занимал крайние места (много пропускал лишнего и так далее)
Продираю компьютер каспером он-лайн... Посмотрим, что из этого выйдет...
ivandasch, спасибо за информацию про avast
Nerevarin
28.11.2006, 1:00
Цитата(Белка-летяга @ 28.11.2006, 0:54)
Э) Имхо движок ad-aware умер еще в прошлом веке. Насчет второго - по-моему они особо ничего не меняли в движке...
Помнится тесты проводились.. Так ad-aware занимал крайние места (много пропускал лишнего и так далее)
спасибо, в первый раз слышу) если не ad-aware, то можно Spybot s&d) (если у вас 15 минут лишних есть)
-- Тетя Мотя, Вам письмо.
-- Ах, какая радость!
Открывает -- там дерьмо.
-- Фу, какая гадость!
Из школьного фольклора
Для просмотра полной версии этой страницы, пожалуйста,
пройдите по ссылке.