Перейти к содержимому


- - - - -

Про вирусы


  • Вы не можете ответить в тему
Сообщений в теме: 156

#101 Idler

Idler

    Обитатель

  • Пользователи
  • 6 803 сообщений

Отправлено 16 декабря 2009 - 10:35

Люди добрые, подскажите!!! В последние 3 дня исходящий трафик в сотни раз стал превосходить входящий! Отправленные МЕГАБАЙТЫ тикают в счётчике на глазах!!!
Какой-то вирь рассылкой занимается? Или ещё что-то? Как с этим побороться? Где проблему искать?


Смотреть "netstat -n" на тему коннектов к tcp/25.
Делать выводы.

#102 Ky3bMu4

Ky3bMu4

    Участник

  • Пользователи
  • 403 сообщений

Отправлено 16 декабря 2009 - 03:08

Смотреть "netstat -n" на тему коннектов к tcp/25.
Делать выводы.


"чешу пятерой в затылке"
По-русски скажи куды залезть и где галочки поставить... я в этом деле человек тёмный!!!

#103 Idler

Idler

    Обитатель

  • Пользователи
  • 6 803 сообщений

Отправлено 16 декабря 2009 - 06:20

"чешу пятерой в затылке"
По-русски скажи куды залезть и где галочки поставить... я в этом деле человек тёмный!!!


Пуск->Выполнить.
Набираешь cmd. Жмёшь Enter.
В чёрном окошке (его лучше предварительно развернуть) набираешь netstat -n. Жмёшь Enter.
Изучаешь полученное на предмет наличия в колонке "Внешний адрес" строчек с содержимым :25.

#104 Raia wa Urusi

Raia wa Urusi

    Забанен до 17.04.2013

  • Пoльзователи
  • 3 828 сообщений

Отправлено 17 декабря 2009 - 12:27

У меня после последнего краша системы стоит аваст антивирь. Бесплатный и обновляется каждый день. К сожалению своему обнаружил кучу вирей в архивах с инсталяхами нужных программ. Авира всю эту дрянь пропускала...


могу поспорить что у тебя винда левая :ca:

#105 Raia wa Urusi

Raia wa Urusi

    Забанен до 17.04.2013

  • Пoльзователи
  • 3 828 сообщений

Отправлено 17 декабря 2009 - 01:04

А то )) Зато сборка неплохая...


на твоей тачке ни один антивирус не может быть эффективным по определению...

#106 Гик

Гик

    Участник

  • Пользователи
  • 3 349 сообщений

Отправлено 17 декабря 2009 - 01:07

на твоей тачке ни один антивирус не может быть эффективным по определению...

На левую винду реально все обновления накатить.
А вот сборками пользоваться не рекомендую.

#107 Raia wa Urusi

Raia wa Urusi

    Забанен до 17.04.2013

  • Пoльзователи
  • 3 828 сообщений

Отправлено 17 декабря 2009 - 01:14

На левую винду реально все обновления накатить.


так там и на винду и на приложения все и т.д. и т.п. и регулярно это всё надо... как-то устал искать сайт где можно заразить обновленную винду без какого либо антивиря. там вместо сплойта уже соц. инженерия какая-то, которая там разводит на собственноручную установку дерьмеца на свой комп.

#108 Raia wa Urusi

Raia wa Urusi

    Забанен до 17.04.2013

  • Пoльзователи
  • 3 828 сообщений

Отправлено 17 декабря 2009 - 02:56

Дай определение...


ну смотри. первым идёт так называемый loader, который запускается на твоем компе благодаря какой-то уязвимости браузера или связанных с ним приложений, антивирус в этом случае использует анализ трафика + контроль там какой-то. большая часть антивирусов делает ставку на сигнатурный и поведенческий анализ, но последний по сути так же представляет собой сигнатуру... если плохие парни вносят необходимые изменения в хрень, то твой антивирус считает его уже за новую программу, а следовательно не имея её в базе не может её обнаружить. после того как на твоем компе запустился loader происходит подгрузка большого пакета вредоносных программ, которые твой антивирус или обнаруживает или нет... т.к. плохие парни не дремлят, то скорее всего нет. после этого всякая дрянь делает анализ твоего компьютера, закидывает все твои учетные записи, содержимое веб-форм и т.д. и т.п., в т.ч. и пароли от всех известных сервисов, в свою мини базу, которую на лету шифрует и отправлет куда-то в интернет... если вирус хороший, то он после стирается и ты про утечку этой информации больше ничего не знаешь.

#109 Raia wa Urusi

Raia wa Urusi

    Забанен до 17.04.2013

  • Пoльзователи
  • 3 828 сообщений

Отправлено 21 декабря 2009 - 08:37

как десертиков на 1000руб кушать, так это мы можем... а как винду купить в лицензии за 2тыс руб, так это ДОРОГО!!!

короче у 13 аську стырили:

13 ‎(20:34):
Привет, смотри вот сайт http://phone-controll.com/ можно проверить любой номер мобилки и вытянуть все СМС, контакты, входящие и исходящие звонки. Проверено мной - все работает *YAHOO*



ps. И ПАРОЛЬ ОТ ФОРУМА ТАК ЖЕ... просто эти дятлы его еще не используют.

#110 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 21 декабря 2009 - 08:42

ну во-первых не факт что стырили- может тупо червь сидит - спамит...
во-вторых винда даже за 2 тыщи евро от этого не спасёт :ca:

#111 Raia wa Urusi

Raia wa Urusi

    Забанен до 17.04.2013

  • Пoльзователи
  • 3 828 сообщений

Отправлено 21 декабря 2009 - 08:46

ну во-первых не факт что стырили- может тупо червь сидит - спамит...


стырили.

во-вторых винда даже за 2 тыщи евро от этого не спасёт :ca:


Игорь, ну если бы я не занимался вопросом, то орал бы как и все "винда на 100% дырявое гавно".

#112 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 21 декабря 2009 - 09:00


Игорь, ну если бы я не занимался вопросом, то орал бы как и все "винда на 100% дырявое гавно".


не... винда нормальная ОСь... я про другое...
купил ты ее или украл... кол-во дыр от этого пропорционально не увеличится... а влететь можно и с лицухой...

ПыСы: так че там с асей у 13-й? выкуп не просят?

#113 Raia wa Urusi

Raia wa Urusi

    Забанен до 17.04.2013

  • Пoльзователи
  • 3 828 сообщений

Отправлено 21 декабря 2009 - 09:09

не... винда нормальная ОСь... я про другое...
купил ты ее или украл... кол-во дыр от этого пропорционально не увеличится... а влететь можно и с лицухой...


блин, ты как инопланетянет... влететь с лицухой можно только на 0day сплойте или по соц. инженерии... с учетом того, что все места сливов на мониторинге у антивирусных контор, то этот 0day перестает быть актуальным очень быстро... по этому плохие парни не используют это для массовых заражений, т.к. сотни тысяч долларов для спама асек жертвуют только идиоты... короче там еще в зависимости от уязвимости и т.д... но непатченную винду никакой антивирус ща спасти не может... разве что дополнительное отключение жаба и вб скриптов в браузере.

#114 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 21 декабря 2009 - 09:13

блин, ты как инопланетянет... влететь с лицухой можно только на 0day сплойте или по соц. инженерии... с учетом того, что все места сливов на мониторинге у антивирусных контор, то этот 0day перестает быть актуальным очень быстро... по этому плохие парни не используют это для массовых заражений, т.к. сотни тысяч долларов для спама асек жертвуют только идиоты... короче там еще в зависимости от уязвимости и т.д... но непатченную винду никакой антивирус ща спасти не может... разве что дополнительное отключение жаба и вб скриптов в браузере.

Вот... я про СИ как раз и говорил... там никакие стены не спасут...
а про лицуху... что мне мешает патчить стыренную винду?
признаюсь дома всё обновляется на "бесплатной" винде +фаер+антивирь+рутер+скрипты только на проверенных сайтах...

#115 Raia wa Urusi

Raia wa Urusi

    Забанен до 17.04.2013

  • Пoльзователи
  • 3 828 сообщений

Отправлено 21 декабря 2009 - 09:32

Вот... я про СИ как раз и говорил... там никакие стены не спасут...
а про лицуху... что мне мешает патчить стыренную винду?
признаюсь дома всё обновляется на "бесплатной" винде +фаер+антивирь+рутер+скрипты только на проверенных сайтах...


патчить чем?

#116 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 21 декабря 2009 - 09:33

патчить чем?

обновлениями с офсайта...

#117 Raia wa Urusi

Raia wa Urusi

    Забанен до 17.04.2013

  • Пoльзователи
  • 3 828 сообщений

Отправлено 21 декабря 2009 - 11:25

обновлениями с офсайта...


а как же утилита для проверки подлинности винды?

#118 agent

agent

    Обитатель

  • Пoльзователи
  • 8 406 сообщений

Отправлено 21 декабря 2009 - 11:32

а как же утилита для проверки подлинности винды?


проверка на валидность винды давно уже не проблема...
к тому же можно обновляться через WSUS... в городской сети он есть... но у меня с инета быстрее че-то обновляется :ca:

#119 Web_

Web_

    Новенький

  • Пользователи
  • PipPip
  • 12 сообщений

Отправлено 22 декабря 2009 - 11:53

Самые действенные средства от вирусов это нормальная голова, некривые руки и *nix :ca:

#120 Raia wa Urusi

Raia wa Urusi

    Забанен до 17.04.2013

  • Пoльзователи
  • 3 828 сообщений

Отправлено 22 декабря 2009 - 12:06

Самые действенные средства от вирусов это нормальная голова, некривые руки и *nix :ca:


ага... еще Mac OS скажите... под юникс можно дрянь так подсадить, что даже пересборка системы не поможет.





Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей