Автор Тема: Вирус или нет? И что делать?  (Прочитано 37481 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Viktor D

  • Модератор
  • *****
  • Сообщений: 4831
  • Репутация: 30
  • Виктор
  • Поблагодарили: +2513
Вирус или нет? И что делать?
« : 25 Января 2012, 07:21:20 »
0
Приветствую всех. Помогите сориентироваться. Что то произошло пару дней назад с мим почтовым ящиком на рамблере. До этого приходили письма с разных адресов со всякой ерундой, типа:

Patek Philippe, Breguet, Rolex OT 11475 pублей! ГаpанTия 2 гOда, пOслепpOдажнOе OбслужиBание!

в разных  вариациях, в основном что то предлагают купить или на что то подписаться. В поле "Кому" сразу несколько адресов.  Ну я их помечал как спам и удалял. А вот пару дней назад, заметил, что такие же точно письма стали приходить мне с моего же емейла. ??? Значит и на другие адреса тоже отменя они пересылаются. Так понимаю, это работа какого то вируса. Знаний к сожалению маловато самому разобраться. Что в данной ситуации надо делать?
Сразу скажу, что сам вложений из этих писем не открывал и по ссылкам не переходил. Хотя конечно жена могла такое сделать...
На компе стоит Аутпост секьюрити сюита.

Оффлайн Гocть

  • Старожил
  • *****
  • Сообщений: 4491
  • Репутация: 24
  • Анатолий, ТИАСУР 36-6
  • Поблагодарили: +119
    • Wavebourn: we create creativity!
Re: Вирус или нет? И что делать?
« Ответ #1 : 25 Января 2012, 07:30:42 »
0
Обратный адрес вирус может подставить какой угодно из списка, найденного на заражённом компьютере. ЧТобы проверить, откуда о на самом деле был отправлен, надо посмотреть заголовок. Я не знаю - может ли рамблер показать заголовок, или там не предусмотрено.


Оффлайн vovchik

  • Постоялец
  • ***
  • Сообщений: 194
  • Репутация: 0
  • Владимир
  • Поблагодарили: +5
Re: Вирус или нет? И что делать?
« Ответ #2 : 25 Января 2012, 07:59:39 »
0
Виктор,похоже на троян. Поинтересуйся у жены,если ты сам не открывал ничего,то может она какое "интересное" письмо прочитала. Придется по очереди запускать разные антивирусы,пока не найдут заразу,потому что хваленые Каспер или Нод 32 не всегда находят то,что находит Авира или,допустим, Комодо(кстати бесплатные). На время поиска крайне желательно интернет отключить.
P.S. Мне на рамблере тоже всякое барахло и реклама приходит,пришлось оставить этот ящик на растерзание спамерам, а вот на яндексе все четко,ни одного непрошенного письма.

Оффлайн Viktor D

  • Модератор
  • *****
  • Сообщений: 4831
  • Репутация: 30
  • Виктор
  • Поблагодарили: +2513
Re: Вирус или нет? И что делать?
« Ответ #3 : 25 Января 2012, 08:06:00 »
0
Тогда Акрониксом проще восстановить систему. Интересно эта зараза только на диске С живёт или может на других дисках сохраниться?

Обратный адрес вирус может подставить какой угодно из списка, найденного на заражённом компьютере. ЧТобы проверить, откуда о на самом деле был отправлен, надо посмотреть заголовок. Я не знаю - может ли рамблер показать заголовок, или там не предусмотрено.
Письма эти я уже поудалял, думаю ещё придут.
« Последнее редактирование: 25 Января 2012, 09:09:40 от Viktor D »

Оффлайн vovchik

  • Постоялец
  • ***
  • Сообщений: 194
  • Репутация: 0
  • Владимир
  • Поблагодарили: +5
Re: Вирус или нет? И что делать?
« Ответ #4 : 25 Января 2012, 08:25:44 »
0
Если зараза просто на диске С,это  полбеды хуже если заражена т.н.MBR,но тоже не смертельно. А что,есть образ,созданный Акронисом до заражения? Тогда можно забить на все(лечение и чистка системы) и просто восстановить систему,дело 3-5 минут,так и проще и быстрее. Я последние полтора года так и поступаю:создал образ со всеми программами и настройками и при малейшем нарушении работы Винды делаю восстановление.

Оффлайн Viktor D

  • Модератор
  • *****
  • Сообщений: 4831
  • Репутация: 30
  • Виктор
  • Поблагодарили: +2513
Re: Вирус или нет? И что делать?
« Ответ #5 : 25 Января 2012, 09:09:03 »
0
Да образ сразу после установки и настройки. Кстати в нём и MBR есть тоже восстановить можно.

Оффлайн Гocть

  • Старожил
  • *****
  • Сообщений: 4491
  • Репутация: 24
  • Анатолий, ТИАСУР 36-6
  • Поблагодарили: +119
    • Wavebourn: we create creativity!
Re: Вирус или нет? И что делать?
« Ответ #6 : 25 Января 2012, 09:12:26 »
0
Нету там заголовка.
В заголовке написано, от какого компьютера к какому доставлено, по цепочке. Даже часть заголовка и поддельная, концы можно найти. А здесь - покоцано. Короче, не поймёшь, действительно ли это твой компьютер посылал Рамблеру, или кто-то от твоего имени.
Но на всякий случай действительно лучше провериться на наличие троянов.

Мы сегодня уже обсуждали, как вариант -- забутиться с сидюка антивирусного, он спокойно прошарит все партиции на наличие вируса.

Вот здесь можно взять свежий образ антивирусного загрузочного диска:

http://www.avira.com/en/support-download-avira-antivir-rescue-system

Брать надо ISO файл, и писать его как iso9660, а не как отдельный файл.

Вот здесь - примочка к виндам разных версий, чтобы писать ISO - образы дисков:

http://alexfeinman.com/isorecorder.htm




Оффлайн Viktor D

  • Модератор
  • *****
  • Сообщений: 4831
  • Репутация: 30
  • Виктор
  • Поблагодарили: +2513
Re: Вирус или нет? И что делать?
« Ответ #7 : 25 Января 2012, 09:36:46 »
0
Толя, спасибо за совет. Попробую. А что надо проверять все диски?

Оффлайн MetalHeart

  • Администрация
  • *****
  • Сообщений: 3932
  • Репутация: 18
  • Денис
  • Поблагодарили: +1155
Re: Вирус или нет? И что делать?
« Ответ #8 : 25 Января 2012, 11:25:15 »
0
Короче, не поймёшь, действительно ли это твой компьютер посылал Рамблеру, или кто-то от твоего имени.Но на всякий случай действительно лучше провериться на наличие троянов.

Проверить достаточно просто: нужно создать еще один ящик, даже на том же рамблере. И посмотреть, будут ли на него такие же письма приходить... (Вот на diyaudio мне постоянно какая-то фигня приходит, а на остальных ящиках чисто)
Скорее всего проблема не у тебя (если антивирус конечно стоит  :D), а у того у кого твой ящик в списке контактов, вот он и рассылает по всем. Отправителя причем может подменить, в заголовке это можно посмотреть.

А для проверки, в т.ч. мониторинга советую Avira Security Suite и NOD32;)

Оффлайн Viktor D

  • Модератор
  • *****
  • Сообщений: 4831
  • Репутация: 30
  • Виктор
  • Поблагодарили: +2513
Re: Вирус или нет? И что делать?
« Ответ #9 : 25 Января 2012, 12:16:55 »
0
Тут такая особенность - письма стали приходить с моего ящика на мой же. А второй ящик где то есть - я в него уже давно не заглядывал.

Оффлайн MetalHeart

  • Администрация
  • *****
  • Сообщений: 3932
  • Репутация: 18
  • Денис
  • Поблагодарили: +1155
Re: Вирус или нет? И что делать?
« Ответ #10 : 25 Января 2012, 12:21:33 »
0
Тут такая особенность - письма стали приходить с моего ящика на мой же.

Это понятно. На самом деле это может быть и с другого ящика, а в заголовке "подмена", так что видится это так, как-будто со своего.
Может быть и наоборот - подмена получателя. Типа от "spam@rambler.ru", кому "spam@rambler.ru", а письмо все же мне приходит :D

Оффлайн Viktor D

  • Модератор
  • *****
  • Сообщений: 4831
  • Репутация: 30
  • Виктор
  • Поблагодарили: +2513
Re: Вирус или нет? И что делать?
« Ответ #11 : 25 Января 2012, 12:24:22 »
0
На всякий случай восстановил винду акронисом и бут сектор тоже. Посмотрим.

и добавил...     (25 Января 2012, 12:25:20)
А в качестве антивируса - встроенный а Аутпост.

Оффлайн dimitry

  • Хороший знакомый
  • **
  • Сообщений: 124
  • Репутация: 0
  • Дмитрий
  • Поблагодарили: +3
Re: Вирус или нет? И что делать?
« Ответ #12 : 25 Января 2012, 16:19:53 »
0
Что не говорите, а бесплатные антивирусы работаю так себе, имел опыт, 4 года с касперским ни каких проблем, обновление базы каждые пол часа. Виктор если просто читали письма и ходили по ссылкам, то ничего страшного много провокаций и всё. Главное ничего не сохранять на комп с почтового ящика. Если читаете через почтового клиента, то в нём укажите -оставлять писма и файлы на сервере. 

Оффлайн hippo64

  • Читаю форум
  • *****
  • Сообщений: 7135
  • Репутация: 72
  • Владимир
  • Поблагодарили: +5153
Re: Вирус или нет? И что делать?
« Ответ #13 : 25 Января 2012, 17:54:59 »
0
Пока работал, авира дома отловила трояна.

Оффлайн lgedmitry

  • Старожил
  • *****
  • Сообщений: 4621
  • Репутация: 30
  • Сергей, Рыбинск
  • Поблагодарили: +701
Re: Вирус или нет? И что делать?
« Ответ #14 : 25 Января 2012, 19:45:45 »
0
IMHO разница между платным и бесплатным антивирусами состоит только в том, что за первый нужно платить, а за второй - нет. Всё остальное зависит от везения и самодисциплины.
зы. Имел лицуху дрвеб, каспер. крякнутый нод был. Аваст, Авира были. АВГ был. Щас стоИт каспер яндекс версия.
Крякнутый нод конечно не в счёт - хлам. Остальные различаются прежде всего по уровню контроля за крякнутыми программами. Честней всего тут на мой взгляд дрвеб и аваст. Остальные начинают орать про кряки, которые стоЯт больше года и всё нормально.

Оффлайн jank5

  • Старожил
  • *****
  • Сообщений: 761
  • Репутация: 11
  • Виталий
  • Поблагодарили: +270
Re: Вирус или нет? И что делать?
« Ответ #15 : 25 Января 2012, 20:12:42 »
0
ХЗ, конечно, но я лицензионному Касперу указал исключения - он и не лез куда не надо.
ЯндексКспер ввиду халявности не имеет многих функций полной версии - снес. Особенно достает реклама. А ставить Ad Muncher или что-то подобное нет смысла, если в полном антивирусе есть антибаннер.

Оффлайн lgedmitry

  • Старожил
  • *****
  • Сообщений: 4621
  • Репутация: 30
  • Сергей, Рыбинск
  • Поблагодарили: +701
Re: Вирус или нет? И что делать?
« Ответ #16 : 25 Января 2012, 20:36:33 »
0
Особенно достает реклама.
а как бы её посмотреть ??? Поставил на 2 компа дома. На моём - чисто всё. На женином - защитник мейл ру нарисовался. спрашивал домашних всех - не колются. ИМХО кто-то что-то ставит соглашаясь со всеми галочками

Оффлайн jank5

  • Старожил
  • *****
  • Сообщений: 761
  • Репутация: 11
  • Виталий
  • Поблагодарили: +270
Re: Вирус или нет? И что делать?
« Ответ #17 : 25 Января 2012, 21:08:09 »
0
Посмотреть в смысле рекламные баннеры?

Оффлайн lgedmitry

  • Старожил
  • *****
  • Сообщений: 4621
  • Репутация: 30
  • Сергей, Рыбинск
  • Поблагодарили: +701
Re: Вирус или нет? И что делать?
« Ответ #18 : 25 Января 2012, 21:13:12 »
0
Посмотреть в смысле рекламные баннеры?
Ну да, я непонимать, неужто их меньше станет с другой версией кааспера?

Оффлайн jank5

  • Старожил
  • *****
  • Сообщений: 761
  • Репутация: 11
  • Виталий
  • Поблагодарили: +270
Re: Вирус или нет? И что делать?
« Ответ #19 : 25 Января 2012, 21:22:58 »
0
Некий сайт, Каспер 9.0.0.736, антибаннер включен:
(Извините, но у Вас нет доступа в Галерею)
Оно же, антибаннер выключен:
(Извините, но у Вас нет доступа в Галерею)
Найди три отличия.

Их становится не меньше, их не становится.

Оффлайн Гocть

  • Старожил
  • *****
  • Сообщений: 4491
  • Репутация: 24
  • Анатолий, ТИАСУР 36-6
  • Поблагодарили: +119
    • Wavebourn: we create creativity!
Re: Вирус или нет? И что делать?
« Ответ #20 : 25 Января 2012, 21:27:14 »
0
Баннер - жабаскрипт, который заставляет браузер ходить на кучу хрен знает каких сайтов, оставлять на них рен знает что, брать с них хрен знает что. Сайт, на страничке которого баннер, чаще всего контроля за содержимым баннера не имеет, это делает рекламная фирма, которая сама тоже часто контроля не имеет, ибо там получается целая пирамида рекламодавателей и платителей за неё. В том числе бывают баннеры, использующие мягко сказать не предусмотренные разработчиками браузеров возможности.



Оффлайн lgedmitry

  • Старожил
  • *****
  • Сообщений: 4621
  • Репутация: 30
  • Сергей, Рыбинск
  • Поблагодарили: +701
Re: Вирус или нет? И что делать?
« Ответ #21 : 25 Января 2012, 21:27:57 »
0
Нашёл. Да и фиг с ними. мне не настолько мешают, штоб ккупить платную версию. И уж если прижмёт - возьму лучше дрвеба (см.выше)

Оффлайн jank5

  • Старожил
  • *****
  • Сообщений: 761
  • Репутация: 11
  • Виталий
  • Поблагодарили: +270
Re: Вирус или нет? И что делать?
« Ответ #22 : 25 Января 2012, 21:32:43 »
0
Пока просторы Сети не оскудели халявными ключами - в кассу ни рубля. Лицензионный ключик тоже был халявный. А истчо бывают рекламные акции. Сейчас Каспер зажабил, перед этим раздавали трехмесячные ключи, так я всех окружающих на пол-года защитой обеспечил за а-а-агромное спасибо дяде Толе.

Оффлайн MetalHeart

  • Администрация
  • *****
  • Сообщений: 3932
  • Репутация: 18
  • Денис
  • Поблагодарили: +1155
Re: Вирус или нет? И что делать?
« Ответ #23 : 25 Января 2012, 22:35:54 »
0
 :off:
в кассу ни ру[ой!]
Какой находчивый у нас антимат  :ROFL:



Оффлайн jank5

  • Старожил
  • *****
  • Сообщений: 761
  • Репутация: 11
  • Виталий
  • Поблагодарили: +270
Re: Вирус или нет? И что делать?
« Ответ #24 : 26 Января 2012, 18:55:08 »
0
Строг, но справедлив.

Оффлайн hippo64

  • Читаю форум
  • *****
  • Сообщений: 7135
  • Репутация: 72
  • Владимир
  • Поблагодарили: +5153
Re: Вирус или нет? И что делать?
« Ответ #25 : 26 Января 2012, 18:57:06 »
0
Какой находчивый у нас антимат
Я минут десять соображал , чтож оно замочило  :ROFL: :ROFL:

А после мочки трояна комп пока тьфу, тьфу, тьфу

Оффлайн drummer

  • Старожил
  • *****
  • Сообщений: 4254
  • Репутация: 41
  • Сергей, Казань
  • Поблагодарили: +5899
Re: Вирус или нет? И что делать?
« Ответ #26 : 26 Января 2012, 19:27:48 »
0
Два месяца без антивируса... На одном дефендере... Халявные Авира и Аваст сходу сметают не менее халявный Office...  ДрВеб его не трогает, но демка кончилась... Через день включаю CureIt... Вчерашняя проверка закончилась, не начавшись, погасшим монитором...с последующим восстановлением... Комментарии принимаются :drink:

Оффлайн L0ki

  • Старожил
  • *****
  • Сообщений: 1740
  • Репутация: 7
  • Поблагодарили: +30
Re: Вирус или нет? И что делать?
« Ответ #27 : 27 Января 2012, 06:30:15 »
0
офис видимо криво гм... "прохалявлен" ;).

У  меня (уже не один год) стоит Аваст.
(честно получаемый раз в год бесплатный ключ с офсайта для домашнего использования).

Оффис 2003-й + сервиспаки + довесок от микрософта для понимания файлов от более поздных оффисов).
Никто на оффис не покушался :).

Каспера не люблю за тормознутость и сование носа туда, куда его не просят.

Нод в любом виде (крякнутом или нет) - откровенное "г", почти слепое.

Что касательно банеров/счетчиков и прочих вэб-паразитов,
то я еще со времен вин95 практикую следующий способ их убиения

Рецепт для ХР:
Идем в WINDOWSSYSTEM32driversetc
там среди прочих видим файл с именем hosts
открываем его блокнотом и добавляем записи например вот такого вида:
127.0.0.1 http://audioportal.su/reclama-down.htm
127.0.0.1 counter.yadro.ru
127.0.0.1 top.mail.ru
127.0.0.1 top.list.ru
127.0.0.1 top100.rambler.ru
127.0.0.1 counter.rambler.ru
"фишка" в том что ip-адрес 127.0.0.1 это адрес нашего локального компа,
и переадресация на веб-страничке вместо банера идет на наш комп.
В результате вместо банера просто пустой квадратик :)
(с мальеньким косым красным крестиком внутри).
"Фишка" хороша еще и тем, что не накручивает лишнего траффика ни единого байта
- в случае торомознутого и/или GPRS канала это достаточно актуально :).

Как определить имя веэб-паразита.
вариант 1.
Сохраняем страничку на компе в виде html, и открываем в каком либо текстовом редакторе (например в блокноте) и ищем (там в общем то понятно почти сразу любому будет понятно, просто как правило "каша" из тегов еще та).
вариант 2.
У многих браузеров есть функция "просмотр HTML кода"
- вот там и смотрим :).

Для других версий виндов правим все тот же файл hosts, просто он может оказаться немного в другом месте винды.

и добавил...     (27 Января 2012, 06:33:00)
для отрывания шаловливых лапок винде (чтобы не лазила туда куда ненадо)
127.0.0.1 mpa.one.microsoft.com   # XP
127.0.0.1 sls.microsoft.com       # Vista
:D

и добавил...     (27 Января 2012, 06:34:40)
вообщето таким образом (модофикацией файла hosts) можно перекрыть доступ к любому произвольному хосту, достаточно прописать его выше описанным образом ;D

и добавил...     (27 Января 2012, 06:36:31)
P.S.
Перед переустановкой винды я сохраняю гденибудь свой файл hosts,
а потом им заменяю родной виндовый.
« Последнее редактирование: 27 Января 2012, 06:36:31 от L0ki »

Оффлайн Viktor D

  • Модератор
  • *****
  • Сообщений: 4831
  • Репутация: 30
  • Виктор
  • Поблагодарили: +2513
Re: Вирус или нет? И что делать?
« Ответ #28 : 27 Января 2012, 06:42:50 »
0
Женя, тебе надо писать инструкции по работе с компьютером для чайников. Один твой пост дал больше полезной информации, чем день лазания по инету.

Оффлайн jank5

  • Старожил
  • *****
  • Сообщений: 761
  • Репутация: 11
  • Виталий
  • Поблагодарили: +270
Re: Вирус или нет? И что делать?
« Ответ #29 : 27 Января 2012, 16:32:59 »
0
hosts, конечно, хорошо, но вСе баннеры туда забить - нереально. А для Каспера вместе с ключами можно скачать базы ABBL и легко импортировать в базу данных.

 

Похожие темы

  Тема / Автор Ответов Последний ответ
5 Ответов
7492 Просмотров
Последний ответ 25 Января 2011, 23:59:32
от L0ki
8 Ответов
14142 Просмотров
Последний ответ 04 Июня 2011, 11:15:27
от TANk
3 Ответов
19481 Просмотров
Последний ответ 26 Октября 2011, 21:30:05
от rubenlukin
3 Ответов
5160 Просмотров
Последний ответ 31 Июля 2014, 19:55:01
от pm
62 Ответов
24284 Просмотров
Последний ответ 04 Октября 2019, 00:18:26
от Viktor D