|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Вирус - [Архив] |
|
Info - Вирус - [Архив]
|
Pavlik
Сообщения: n/a |
Лежала у меня программка spacekill, я и не знал, что это. И вот через время я ее запустил, и она убила свободное место у меня на винчестере. Подскажите, пожалуйста, как его убить или аннулировать.
|
|
Отправлено: 19:45, 09-09-2002 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Я прекрасно знаю для чего создаются и нужны кейгены (и в большинстве случаев - далеко не для распространения вирусов), да и других способов распространения вирусов в настоящее время хватает, но вопрос стоял немножко по-другому.
|
------- Отправлено: 14:29, 28-04-2007 | #301 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать xoxmodav
Дык объявления читать неприянто? Есть же специально в разделе висит: On-line проверка файлов на вирусы сразу несколькими антивирусами |
------- Отправлено: 16:15, 28-04-2007 | #302 |
Ветеран Сообщения: 1657
|
Профиль | Отправить PM | Цитировать xoxmodav
Bit Defender 8 (sign. 28.04.2007 17:10:10): No viruses found. |
Отправлено: 18:18, 28-04-2007 | #303 |
Ветеран Сообщения: 7255
|
Профиль | Отправить PM | Цитировать AVG Free не нашел ничего (версия 7,5,467 база 269,6,1/778 от 27,04,02007 13:39)
|
------- Отправлено: 18:31, 28-04-2007 | #304 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Symantec, AVZ, AVG Anti-Spyware (его аналог Ewido присутствует на ВирусТотал-е постоянно) не нашли ничего. Обновления - час назад.
__________________________________________________________________ Очень интересный вопрос. Недавно, например, заинтересовало: когда антивирус ругается на бэкдор в отношении легальной программы для уд. администрирования/наблюдения, а у меня нет полной уверенности в производителе - что он, антивир, имеет в виду - легальный бэкдор или скрытый от пользователя, какой там может иметься теоретически. Packed.Win32.CryptExe - в расчёт принимать конечно не стоит, никакой это не вирус. Цитата:
Остальные тоже говорят, что подозрителен, и один конкретизирует, из-за чего: DNAScan. Но DNAScan обычно выскакивает при наличии определённых упаковщиков и не свидетельствует, что имеем дело с вирусом. И один определяет: Virus.Win32.FileInfector.gen. Это имя встречается на (не самых выдающихся) форумах, в таком же обсуждении - подозрителен или нет. Но castlecops.com утверждает, что аналоги определяемого вируса имеются под другим именем: IRC/Flood.ev (McAfee) и/или Troj/Zapchas-AR (Sophos) Цитата:
Цитата:
По сценарию, "вирус ищет Win32 PE EXE файлы с расширениями .exe и .scr на логических дисках компьютера, а также в ресурсах локальной сети, и заражает их." И что, все заражены? Ещё на castlecops.com имя Virus.Win32.FileInfector.gen пересекается с: Цитата:
Таким образом, единственное точно указанное на ВирусТотал-е имя/определение приводит до недоразумения. Хотя DNAScan DNAScan-у рознь. Тот же CAT-QuickHeal месяц назад определил у меня файл как "(Suspicious) - DNAScan", а остальные на вирустотал-е говорили - подозрителен. Один признал в нём "диалера". Но эта программка и была трояном: она прописала себя в исключениях "стенки" и скрывалась довольно ухищрённо. Речь о программе Update.exe, аналог которого, как говорилось в Общем разделе, в начале апреля создал проблемы пользователям форума (то же имя, скрывался тоже на десктопе). __________________________________________________________________ Описание на ВирусЛист-е - серьёзно. Но я не додумываюсь, какое отношение имеет "аналог", приведённый там под разными именами, к Packed.Win32.CryptExe. Цитата:
Вообще-то, когда какой-то известный борец с заразой указывает точно на что-то, я такой файл не сохраняю и убираю. Хотя если нужно, можно и запустить его, узнать интересующееся, а потом удалить. Это - если точно знаем, что он конкретно вытворяет. В данном случае - у "аналогов" Packed.Win32.CryptExe замечено: 1) стремление открывать доступ врагу, затаившемуся за дверями. В одном случае поведение типичного бекдора и имя создаваемого файла известно - Цитата:
Цитата:
Цитата:
И вообще... А) Устранение спецсредств. Это-то к чему зловреду, собирающемуся действовать скрытно вроде троянского коня? Б) как совпадают аналоги, среди которых один - почтовый червяк, в общем-то, второй - троян-бекдор, другой - вообще неизвестно, что. В) Опять этот Packed.Win32.CryptExe тут. Очевидно, в ЛК решили крепко держаться мнения, что неизвестный им упаковщик аналогичен определённому набору зловредов. Это можно было бы понять, но как быть с пп. 1-3 и Б) Знаете, я ознакомился бы, конечно, с инструкцией от Симантека, но потом запустил бы этот кейген. Запустил - посмотрел - удалил. |
||||||||
------- Последний раз редактировалось Erekle, 29-04-2007 в 06:11. Отправлено: 05:52, 29-04-2007 | #305 |
Ветеран Сообщения: 1657
|
Профиль | Отправить PM | Цитировать Описания хорошие нарыл.
Только чего-то я это недоперепонял: Цитата:
|
|
Отправлено: 13:31, 29-04-2007 | #306 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Чтобы самому выяснить - когда речь о предупреждении общего порядка - конечно, надо (если есть желание или необходимость разобраться) понаблюдать самому.
Аналоги. ЛК говорит, что у этого вируса нет установленного вконец поведения, потому что много разных модификаций известных зараз, - и поэому посмотрите на аналоги этого общеопределяемого вируса. Но эти аналоги сами не совпадают друг с другом, один из них - из категории такого же общего подозрения. Как они могут помочь с Packed.Win32.CryptExe, - что только и говорит, что файл не был открыт и проверен? А фраза "возможно заражен вирусом Packed.Win32.CryptExe" вообще нонсенс. Это типа "возможно заражён возможным вирусом". В принципе, со стороны антивирусной компании это нормальный шаг. И логичный: не проверял - там всё может быть. В любом неизвестном формате может быть сокрыто что-то нежелательное. Логика - а почему они скрывают? Но в оригинальных "спецфайлах" от известных "плохих парней" как правило, нет заразы (но могут быть! - сам же подчеркнул три допущения; тем более, если такой файл получен через недоверенные или неизвестные руки. Я что собираю иногда, только через форумы, где "нет прямых ссылок", а не с сайтов, где тысячи креков лежат.). Но, если есть целая категория файлов, шифруемых именно для того, чтобы их не увидели антивирусы - и в первую очередь из-за того, что известные антивирусы заодно борятся и со взломом лицензионных программ - тогда получаем картину, что подобное ЛК предупреждение (а это и есть предупреждение, а не тревога) автоматически подводит большинство этого (антилицензионного) сегмент под подозрительное-нежелательное-запрещённое. Просто это потенциальное подозрение иногда только констатирует факт, а иногда, возможно, является сознательно заложенным "алгоритмом", вследствие "смекалки" и исходных данных - что неизвестным упаковщиком всё равно в основном действуют взломщики ПО. В итоге - и большое число ложных срабатываний, но и логичное уведомление, что ты предупреждён, а теперь делай что хочешь. |
------- Отправлено: 21:27, 29-04-2007 | #307 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Цитата:
причем касперски с последними базами ничего не обнаружил. вот сижу и не знаю что делать. это же вирус - однозначно. |
|
Отправлено: 09:07, 03-05-2007 | #308 |
Wintry Grey Сообщения: 1136
|
tiap-liap
отошлите зараженный файл в лабораторию Касперского - к вечеру, глядишь, внесут в базы |
Отправлено: 09:25, 03-05-2007 | #309 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Borodunter
я не знаю который заражен все доки и ртфы в норме нормально работают только вместо нужного текста там вот та фигня |
Отправлено: 09:30, 03-05-2007 | #310 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 | |
Архив | Guest | Программное обеспечение Linux и FreeBSD | 8 | 17-08-2004 14:41 |
|