Форум Приднестровья, форум ПМР

Форум Приднестровья, форум ПМР (http://forum-pmr.net/index.php)
-   Компьютерные сети (http://forum-pmr.net/forumdisplay.php?f=45)
-   -   Защита от вирусов (http://forum-pmr.net/showthread.php?t=109511)

Sher 07.10.2012 20:10

Защита от вирусов
 
Вчера полдня гоняла вирус, два раза ставила антивирус на полную проверку
вердикт
вирус Win32/Pameseg
Цитата:

На днях компания Microsoft опубликовала очередной отчет, касающийся безопасности систем. В основу отчета легли данные, которые компания получила в результате удаления вредоносного ПО при помощи Microsoft Malicious Software Removal Tool. Данная программа устанавливается на компьютерах, где установлена операционная система Windows.

Согласно данным предоставленным в отчете пользователи в России и странах СНГ чаще всего страдают от вируса, который крайне редко применяется в других странах. Называется этот вирус Win32/Pameseg, при попадании на компьютер, он маскируется под установщик какой-либо программы, а при попытке установки требует отправить смс для завершения установки. Эксперты объясняют такую распространенность использования данного типа вирусов тем, что у нас, в отличие от западных стран очень широко распространены платежи при помощи мобильных телефонов, а кроме того недостаточно совершенное законодательство, которое и позволяет совершать киберпреступления таким способом.

В западных странах также все не особо гладко, там растет количество вредоносного ПО направленного на рекламу, в то время как, в странах СНГ данный тип вирусов практически не применяется.
!http://www.antivirusecur.ru/rossijsk...-win32pameseg/
если кто сталкивался - поделитесь как он попал к вам и как его распознали
http://www.cleanpcguide.com/remove-p...msilpameseg-b/
Цитата:

* Google, Yahoo Searches are redirected. Desktop background image and Browser homepage settings are changed. This is a common symptom of a very serious Program:MSIL/Pameseg.B infection.

* Program:MSIL/Pameseg.B slows down your computer considerably and you will feel like your computer is stuck. This includes opening programs, shutting down your computer, and slow Internet.

* You will get many unwanted pop ups. Program:MSIL/Pameseg.B corrupts your windows registry and uses it to deploy annoying pop up ads out of nowhere.

How Dangerous is Program:MSIL/Pameseg.B Infection

This infection will change your registry settings and other important windows system files. If Program:MSIL/Pameseg.B is not removed it can cause a complete computer crash.

Some Program:MSIL/Pameseg.B infections contain trojan and keyloggers which can be used to steal sensitive data like passwords, credit card, bank account information etc. So it is very important to remove Program:MSIL/Pameseg.B as early as possible before it steals your information. Program:MSIL/Pameseg.B Virus will display numerous fake infections of exaggerated security threats on your computer and then state that you should purchase the program in order to remove the infections. Do not trust the warnings shown by Program:MSIL/Pameseg.B.
забавно что этот сайт где описано его удаление мозилла посчитала вредным))
как у них, программистов, все сложно в борьбе за клиентов((
И еще забавный факт потверждающий всеобщую запутанность защиты и нападений
Цитата:

На прошлой неделе вышло очередное обновление антивирусных баз Forefront Client Security, а также Microsoft Security Essentials, после установки данного обновления на компьютер, оно определяло браузер Google Chrome как троянскую программу и блокировало его.

При помощи этих двух антивирусов Google Chrome определялся как вредоносная программа PWS:Win32/Zbot, которая предназначается для слежения за пользователем в интернете с последующей кражей паролей и передачей их удаленному пользователю. Таким образом, после установки обновление браузер либо блокировался, либо вовсе удалялся с компьютера. Согласно данным предоставленным компанией Microsoft последние обновления были установлены на три тысячи компьютеров.

На сегодняшний день уже было выпущено обновление, которое устраняет данную ошибку, однако всем тем, на чьи компьютеры было установлена предыдущая версия, будет необходимо устанавливать новую вручную. После того как обновление будет установлено следует повторно установить Google Chrome. Несмотря на то, что ошибка была устранена достаточно оперативно, многие эксперты видят в этом событии продолжение противостояния между Microsoft и Google.


---------- Сообщение добавлено в 20:10 ---------- Предыдущее сообщение было в 19:51 ----------

Вот еще пару советов если нет возможности привлечь специалиста
Цитата:

Как же можно избавиться от данного трояна-вымогателя? В общих чертах алгоритм лечения такой:

Загрузитесь с любого спасательного компакт-диска (например, с VBA32 Rescue);
Переименуйте файл X:\windows\system32\userinit.exe в userinit.ex_ (здесь X: - имя диска с пострадавшей системой);
Скопируйте файл X:\windows\system32\cmd.exe в X:\windows\system32\userinit.exe;
Перезагрузите компьютер;
После загрузки системы у Вас должна появится командная строка, в которую следует ввести regedit;
Исправьте ключ реестра (с путем HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, ключ Shell), предварительно запомнив или записав путь к файлу Winlock (значение ключа), и замените его значение на explorer.exe;
Закройте редактор реестра и выполните в командной строке explorer;
Удалите файл X:\windows\system32\userinit.exe;
В той же папке переименуйте userinit.ex_ в userinit.exe;
Перезагрузите компьютер;
Удалите файл Winlock (путь к нему был указан в реестре)
Готово.

Важно:

Перед тем как перейти по сокращенной ссылке, проверьте ее с помощью сервиса расшифровки линков, например longurl.org. При расшифровке можно неприятно удивиться, узнав, что ссылка ведет на фишинговую или заражающую вирусом страницу.

Задавайте больше вопросов: получив сообщение со ссылкой в ICQ/QIP, Skype или личное сообщение в социальной сети, убедитесь, что это не автоматическая рассылка с зараженного компьютера.

Регулярно обновляйте программное обеспечение. Включите функцию автоматического обновления программного обеспечения, когда таковое доступно. К числу программ, которые необходимо своевременно обновлять, относятся: надстройки браузеров – Adobe Flash Player, Sun Java, Adobe Reader; базы и модули антивирусных программ, и, конечно же, сама операционная система Microsoft Windows.

cyb_fh 07.10.2012 22:21

Мой скайп boris_pihtin ... и все можно полечить ...

Duke_Cheb 07.10.2012 22:58

Хм... А антивирусы уже прошлый век?

cyb_fh 07.10.2012 23:06

Нет антивирусы просто деньги зарабатывают - а люди побоку

korvin 07.10.2012 23:08

Цитата:

Sher писал (а) (Сообщение 190306)
Скопируйте файл X:\windows\system32\cmd.exe в X:\windows\system32\userinit.exe;

а как можно скопировать экзешник в экзешник ?

dgin 07.10.2012 23:18

Цитата:

korvin писал (а) (Сообщение 190315)
а как можно скопировать экзешник в экзешник ?

там вообще вся статья - полный бред.

Duke_Cheb 07.10.2012 23:28

Имеется в виду скопировать с переименованием, если я правильно понял.

korvin 07.10.2012 23:36

Цитата:

Duke_Cheb писал (а) (Сообщение 190317)
Имеется в виду скопировать с переименованием, если я правильно понял.

скопировать с переименованием из папки system32 в папку system32 ?!

а не легче было бы тогда написать "переименуйте X:\windows\system32\cmd.exe в X:\windows\system32\userinit.exe" ?!

Sher 08.10.2012 09:24

Цитата:

Duke_Cheb писал (а) (Сообщение 190313)
Хм... А антивирусы уже прошлый век?

Я не одна за компом, вполне возможно, что сын что-то устанавливает, отключая защиту.
Про копирование не почитала внимательно, но создают же вторую систему и пользователя на виртуальном диске..может так?
Я думаю, что отследить путь появления вируса можно, если где-то есть журнал последних обновлений и путь установки их, у нас их не так уж много, но вот где это найти или надо создавать?
Если бы теже антивирусы имели такую функцию..
Иогда сама ситема выдает
Ого в настройках что-то поменялось!, и я тогда роюсь и чищу и нахожу причину, но это долго и неудобно.

hoper 08.10.2012 11:05

Может пригодится такая инфа.Что-бы не заморачиваться поиском всякой заразы на компе и тратить на это кучу времени,я всегда пользуюсь востановлением системы системного раздела из бэкапа,сохранённым программой Acronis True Image.Для этого нужно скачать загрузочный диск Windows Lite,где присутствуют Acronis True Image,Acronis Dick Director и другие программы или отдельно загрузочный Acronis (лучше всего его держать записанным на болванку),прожечь на болванку.

1.Ставишь ОС на "чистую".
2.Устанавливаешь все программы,которые тебе нужны,драйвера.
3.Тестишь сборку пару дней,походу поймёшь,чего не хватает из ПО,доустанавливаешь,при этом постараться не лезть на подозрительные сайты,что-бы не нахвататься чего-нибудь.
4.Если всё нормально,система работает без сбоев,то грузишься с диска Acronis,делаешь архив системного раздела,сохраняешь его на логический диск например D:,(сохраняется в файл с расширением tib.) и всё.Теперь в случае краха системы или каких-то сбоев или вирусов или просто ОС стала подозрительно плохо работать,то опять грузишься с диска Acronis и восстанавливаешь систему из бэкапа,всё восстановление занимает 5-7 минут,зато у тебя Windows опять как новенький со всеми программами,которые ты устанавливал.Лично для меня такой способ очень удобный.

При этом я ещё отключаю "Восстановление системы",что-бы в папке System Volume Information не собиралась всякая гадость,и экономии места на диске (со временем эта папка очень разрастается,к тому-же со всеми ранее пойманными вирусами),отключить можно так: Пуск –> Панель управления –> Система;
– в окне Свойства системы откройте вкладку Восстановление системы;
– если вы хотите отключить восстановление системы на всех дисках, установите флажок Отключить восстановление системы на всех дисках –> OK;

Sher 08.10.2012 11:08

Еще была такая функция - точка восстановления системы, там возврат к ранней дате, где нет никаких сбоев, но и нет многих файлов и загрузок, мне помогла еще в самом начале - уже не помню, но что-то цапнули через браузер.http://www.nextwindows.ru/advices/49...windows-7.html

hoper 08.10.2012 11:27

Цитата:

Sher писал (а) (Сообщение 190346)
Еще была такая функция - точка восстановления системы, там возврат к ранней дате,

Вот именно точки восстановления системы находятся в папке System Volume Information и можно не заметить вируса в ней.В этой папке служба восстановления хранит данные (скрытая системная папка на каждом диске). В том числе вирусы. Даже после отключения службы всё остаётся в ней. Даже если вы переустановили систему на диске C:/, на других дисках (диск D:/ и так далее) остаются данные ещё со старой системы (а при частой переустановке с нескольких систем, чтоб убедиться - можно глянуть дату создания этих файлов)).
Поэтому я всегда отключаю "Восстановление системы".

Sher 08.10.2012 11:31

а если эта точку установить в другом запаролированном месте?

hoper 08.10.2012 11:37

Цитата:

Sher писал (а) (Сообщение 190354)
а если эта точку установить в другом запаролированном месте?

Систему не обманешь,точки восстановления она будет создавать там,где ей нужно )).А вот если вычистить папку System Volume Information и после отключить "Восстановление системы",тогда и ваши антивирусы, антишпионы, дефрагментаторы и другие проги не будут тратить по полдня на проверку этого содержимого, да и файл $ MFT разгрузится, что тоже способствует ускорению системы.

Sher 08.10.2012 11:42

а что. у нас есть специалисты лучше чем в майкрософт?
которые могут почистить???

hoper 08.10.2012 11:58

Цитата:

Sher писал (а) (Сообщение 190359)
а что. у нас есть специалисты лучше чем в майкрософт?
которые могут почистить???

Я имею ввиду очистка папки System Volume Information от ненужного хлама в том числе и вирусов и восстанавливать систему из бэкапа как я написал выше,но это не значит,что вирус не пропишет себя в другом месте.А очистить эту папку очень просто,если нужно я подскажу как.

Sher 08.10.2012 11:59

Цитата:

hoper писал (а) (Сообщение 190367)
сли нужно я подскажу как.

ага, понятно))

Anonymous 19.10.2012 21:21

проблему с средним вируслом и не целевым взломом, можно решить многими путями

юзать XenClient NxTOP

или же поставить ниже приведённую софтину

Shadow Defender 1.1.0.331 32-bit/64-bit + RUS


Год выпуска: 2011
Жанр: Создание виртуального диска, защита данных, режим тени для диска
Разработчик: SHADOWDEFENDER.COM
Сайт разработчика: http://www.shadowdefender.com/
Язык интерфейса: Английский + Русский
Платформа: Windows 2000, XP, Vista, 7

Описание: Shadow Defender - утилита для обеспечения защиты компьютера и конфиденциальности информации.
Предотвращает нежелательные и злонамеренные изменения в вашем компьютере,
позволяет загружаться в виртуальном теневом режиме с выборочным сохранением данных, проста в обращении.


Особенности
• Защита от всех вирусов и вредоносных программ.
• Защита системы от нежелательных изменений.
• Безопасное тестирование игрового и программного обеспечения.
• Безопасный серфинг в интернете.
• Ликвидации простоев системы и эксплуатационных расходов.
• Перезагрузка для восстановления системы в первоначальное состояние

http://rghost.ru/41036290

криворукие проходим мимо, вас ничего не спасёт

Sher 17.11.2012 09:47

Не нашла свою тему про влияние СМИ, поэтому посчу сюда, как более подходящую по форме
Цитата:

Хакеры из группы Anonymous совершили серию кибератак на сайты в Израиле. В результате DDoS-атак несколько сайтов временно вышли из строя, на других появились пропалестинские лозунги.
http://www.bbc.co.uk/russian/science...k_israel.shtml
В связи с этим вопрос - уж если там взломали, а там интернет в каждом доме и на высокой скорости, что дает возможность, но совсем не означает комп.грамотности), то насколько защита компа среднего пользователя реальна?
Цитата:

Anonymous опубликовала список 87 израильских сайтов, подвергшихся нападению.
любопытно глянуть этот список...

Ghostbuster 17.11.2012 09:53

Шер, защита отдельного пользователя- понятие достаточно условное и призрачное.
Есть русская пословица: что сделал один человек другой всегда сломать может.
Другой вопрос кому твой комп нужен. :ab:

Sher 17.11.2012 09:54

Гост, вот напиши прогу, которая бы при входе моего компа говорила вирусам
Ребята, тут ничего для вас интересного нет!
как в том анекдоте про бедного пенсионера и воров...

Ghostbuster 17.11.2012 10:07

Шер, я к сожалению, не програмер.
А чтобы вирусы не ходили поставь надежный, и что самое важное лицензионный антивирь.
Все взломаные страдают дырами.
У мну в содружестве с антихакером очень недурно работает, хотя как я сказал панацеи нет.

Sher 18.12.2012 17:16

Продолжение темы
Цитата:

Успешные хакеры – знатоки прикладной социологии. Они используют старинные принципы традиционного надувательства.

Когда дело доходит до современной технологии и интернета, часто говорят о таких хакерских приемах как, например "фишинг". Или даже "смишинг". На самом деле хакеры полагаются на основы психологии человека, или же на так называемые "семь смертных грехов", известных любому, кто когда-либо изучал прикладную психологию.
Например, предположим, вы приехали в гостиницу, убрали самое ценное в сейф в своем номере и запрограммировали замок сейфа. Сколько человек при этом проверяют, был ли отключен перекрывающий код, установленный производителем?
Апатия
Перекрывающие коды обычно остаются в действии. Самые обычные – 0000 или 1234.
Любопытство
-В интернете такое поведение может быть весьма опасным, так как "новая дверь" может оказаться ловушкой. Мой коллега однажды создал сайт, на котором была кнопка "Не нажимать". Он был невероятно удивлен, обнаружив, что большинство посетителей сайта нажимают именно на эту кнопку.
Доверчивость
Если полученный имейл выглядит официально, с правильным фирменном логотипом и с обратным адресом, похожим на настоящий, мы обычно считаем такое послание подлинным, вне зависимости от его содержания.

Но и логотип, и похожий на настоящий обратный адрес, и многое другое очень легко подделать. Так что не будьте слишком доверчивы.
Вежливость
Если вы чего-то не знаете или не совсем понимаете – спросите тех, кто знает. Этот принцип еще важнее, когда дело касается электронных способов общения, где постоянно приходится сталкиваться с незнакомыми людьми или системами.

Если вам неожиданно позвонит человек, утверждая, что он представитель вашего банка – поверите ли вы ему?

Нет. Перезвоните ему сами.
Жадность))))
о ничего по-настоящему бесплатного нет даже в интернете. Не забывайте, что если вы не платите за что-то в интернете, то, скорее всего, вы сами являетесь продуктом – объектом купли-продажи.

В худшем случае, вы можете приобрести что-то очень опасное для вашего компьютера.

Многие пользователи скачивают вредоносные программы и вирусы, так как они и не подозревают, что нечто "бесплатное" может также содержать и хакерскую программу, в особенности если "бесплатный" продукт полностью соответствует вашим ожиданиям.
Застенчивость
Невнимательность
Лучший способ защиты в интернете – думать до, а не после того, как вы что-то делаете. Например, в электронном письме есть ссылка. На нее хочется кликнуть.

Остановитесь.

Слишком многие, вместо того, чтобы проверить эту ссылку, сразу же на него нажимают, не зная, куда он приведет - возможно, к вредоносной программе или сайту.

Проверить ссылку в электронной почте очень просто – подержите курсор над ссылкой в течение нескольких секунд, и истинный адрес появится на экране.

Может быть, это цинично, но основные правила поведения в интернете просты. Надо лишь:

Не принимать ничего на слово
Никому не верить
Все проверять
И не забывайте – при работе в интернете необходима небольшая доля паранойи.


korvin 18.12.2012 18:28

Цитата:

Ghostbuster писал (а) (Сообщение 196543)
А чтобы вирусы не ходили поставь надежный, и что самое важное лицензионный антивирь.
Все взломаные страдают дырами.

не совсем так. взлом для того и нужен чтобы сделать нелицензионную программу лицензионной.
но без оплаты этой самой лицензии.
после взлома программа(антивирус) "уверена" что лицензия(серийный номер) у неё есть.
и работает точно так же как обычная лицензионная программа.
так что по функционалу разницы межу лицензионным и взломанным антивирусом нет.

Киевлянин 18.12.2012 23:35

Прикололо насчет лицензии и дыр без лицензии :ab:

Sher 18.12.2012 23:48

Цитата:

Киевлянин писал (а) (Сообщение 201760)
Прикололо насчет лицензии и дыр без лицензии

нам остается лишь завидовать девственной чистоте его компа...

Sher 14.01.2013 22:55

Новости от Касперского
Цитата:

Российские специалисты по компьютерной безопасности объявили об обнаружении опасного компьютерного вируса Red October, с помощью которого хакеры с 2007 года имели возможность похищать из компьютеров секретную информацию.Исследователи из "Лаборатории Касперского" утверждают, что вирус был нацелен на компьютерные системы многих правительственных учреждений, включая посольства, ядерные исследовательские центры и предприятия нефтяной и газовой промышленности.
Статьи


Программа должна была похищать зашифрованные файлы и даже могла восстанавливать информацию, стертую с жесткого диска.

Как отметил один эксперт, профессор Суррейского университета Алан Вудворд, размах атаки был "весьма значительным".
супер-вирус!

titan4ik 13.09.2015 03:03

Цитата:

Sher писал (а) (Сообщение 206297)
Новости от Касперского

супер-вирус!

недавно на ютюб видел ролик. Парень создал 2 архива. В один запороленный архив закинул вирус, а во второй авто распаковку 1-го архива с вирусом и эти 2 архива залил еще в 1. В итоге из 40 антивирусников только 2 предположили что в архиве вирус.
Резюме: антивирусники не всегда помагают с защитой..просто не переходите по странным ссылкам

Kli 15.09.2015 17:00

Авира, хороший, а главное бесплатный антивирус, всем советую.

PMR 15.05.2017 22:58

Сейчас по миру беда с вирусом WannaCry.
На виндос надо ставить заплатки.
А то придется выкупать ценные данные с ПК.
Могу выложить заплатки для разных версий виндос.

Наталья 15.05.2017 23:54

PMR, мы уже с ним познакомились лично. .. пришлось переустанавливать систему...и все зачищать...
но в моем случае почти ничего особо важного на компе не было... кроме одной любимой фотки ((( но уже я ее потеряла безвозвратно (

PMR 16.05.2017 07:15

Заплатки от WannaCry

windows7 -kb4012212-x86
drive.google.com/file/d/0B1WVTop0FeUVWlRBWktKMXFTWjA/view?usp=sharing

windows7-kb4012212-x64
drive.google.com/file/d/0B1WVTop0FeUVSUN5aXpQTE9Za2s/view?usp=sharing

windows8-rt-kb4012214-x86
drive.google.com/file/d/0B1WVTop0FeUVWWQ2eGU5T09JbEU/view?usp=sharing

windows8-rt-kb4012214-x64
drive.google.com/file/d/0B1WVTop0FeUVa1N0a2xkbjBQZWc/view?usp=sharing

windows8.1-kb4012213-x86
drive.google.com/file/d/0B1WVTop0FeUVMjhycGI3RzdZZkE/view?usp=sharing

windows8.1-kb4012213-x64
drive.google.com/file/d/0B1WVTop0FeUVYTJqYzcxd0djNlE/view?usp=sharing

PMR 22.05.2017 14:47

Жертвы вируса-вымогателя получили новые угрозы. В Приднестровье пока спокойно.
youtu.be/watch?v=VDNG-plkOfc

PMR 30.06.2017 07:54

Украина подверглась самой крупной в истории кибератаки вирусом Petya.
Я так понимаю, проблема по всему миру сейчас с этим "Петей".
habrahabr.ru/post/331762/


Текущее время: 18:49. Часовой пояс GMT +2.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot