Автор Тема: Видел кто-нибудь такие вирусы???  (Прочитано 8607 раз)

0 Пользователей и 1 Гость просматривают эту тему.

neMonah

  • Гость
Видел кто-нибудь такие вирусы???
« : 01 Декабрь 2008г 22:58:24 »
В Курганинской ЦБ УСО столкунлся с такими выруснячками:
khr (0 байт) и utqntz.exe (410 Кбайт).
Ничем они не убиваются (хотя на форумах написано, что НОД32 и утилитка от Вебера их уничтожает, попробовали - нифига), удаляешь вручную, всё нормуль. НО, проходит всремя и они опять (причём всегда вместе, только порядок букв в их названии иногда меняется) появляются(!!!). Заметили одну закономерность: ОНИ появляются только в папках, открытых к доступу по сети!! Получается, что на каком - то компе висит эта гадость (хоть антивирь не видит) и при обращении на сервер, закыдывает туда эту парочку...
Встречался кто - нибудь с такими вируснячками?!

Оффлайн Polaris

  • Старожил
  • **
  • Сообщений: 1328
  • Пол: Мужской
Re: Видел кто-нибудь такие вирусы???
« Ответ #1 : 02 Декабрь 2008г 14:08:11 »
ничего, придут времена и изобретут компьютерный презерватив ;D

Оффлайн freeman

  • Старожил
  • **
  • Сообщений: 2048
  • Пол: Мужской
Re: Видел кто-нибудь такие вирусы???
« Ответ #2 : 02 Декабрь 2008г 14:36:31 »
мож как вариант Autoruns или ещё Rootkit Revealer попробовать.

Оффлайн Polaris

  • Старожил
  • **
  • Сообщений: 1328
  • Пол: Мужской
Re: Видел кто-нибудь такие вирусы???
« Ответ #3 : 02 Декабрь 2008г 16:17:12 »
NAR Sality - вот это вирусняк  :ang2:

neMonah

  • Гость
Re: Видел кто-нибудь такие вирусы???
« Ответ #4 : 02 Декабрь 2008г 21:29:32 »
NAR Sality - вот это вирусняк  :ang2:

Это уж точно... он у нас по краю во многих организациях серваки повесил...

А по теме кто - нить напишет??!

Оффлайн Stalker

  • Старожил
  • **
  • Сообщений: 2181
  • Пол: Мужской
  • механизм
Re: Видел кто-нибудь такие вирусы???
« Ответ #5 : 04 Декабрь 2008г 10:52:51 »
встречался с подобным... один создавал в каждой сетевой папке, до которой мог добраться исполняемый файлик с таким же, как у папки, названием
другой, мудрил что-то наподобие в веб-файлах... php и что-то там еще, возможно js, и опять же исполняемый файл
дрвэб развесил всех по реям
осмелюсь спросить... базы давно обновлялись? на всех машинах?

neMonah

  • Гость
Re: Видел кто-нибудь такие вирусы???
« Ответ #6 : 04 Декабрь 2008г 20:32:35 »
осмелюсь спросить... базы давно обновлялись? на всех машинах?

Последние стоят!!!

Оффлайн Stalker

  • Старожил
  • **
  • Сообщений: 2181
  • Пол: Мужской
  • механизм
Re: Видел кто-нибудь такие вирусы???
« Ответ #7 : 05 Декабрь 2008г 09:30:33 »
ну значит в охапку эти твои два файла и на почту кому-нибудь из антивирусников
только сначала узнай, на какой именно почтовый ящик ;)

neMonah

  • Гость
Re: Видел кто-нибудь такие вирусы???
« Ответ #8 : 05 Декабрь 2008г 19:58:32 »
ну значит в охапку эти твои два файла и на почту кому-нибудь из антивирусников
только сначала узнай, на какой именно почтовый ящик ;)

Ноду и Веберу отослали... пока что молчат..

Оффлайн F1

  • Старожил
  • **
  • Сообщений: 2170
  • Пол: Мужской
  • ( .)(. ) я за вами наблюдаю!
Re: Видел кто-нибудь такие вирусы???
« Ответ #9 : 05 Декабрь 2008г 20:04:11 »
Они подумали, что ты их атакуешь :))
козлы-злы
бобры-добры

neMonah

  • Гость
Re: Видел кто-нибудь такие вирусы???
« Ответ #10 : 05 Декабрь 2008г 20:15:54 »
Они подумали, что ты их атакуешь :))

Скорее всего... :))

Оффлайн Taurus

  • Постоялец
  • *
  • Сообщений: 719
  • Пол: Мужской
  • Вера в себя - трудная вера.
Re: Видел кто-нибудь такие вирусы???
« Ответ #11 : 25 Декабрь 2008г 10:06:27 »
Не первый раз слышу и вижу такой вирус, но впервый раз столкнулся с ним сам. Вирус блокирует ред реестра, диспетчер задач, может еще что, закрывает сразу же антивирусники NOD drWeb KAV. Даже не дает их установить, комп при этом тормозит жутко. При попытке загрузки безопасного режима - синий экран - перезагрузка. Кто встречал такого зверя???
Поглоникам гугеля скажу сразу - гуглил, ничего внятного не нашел, как переустановить систему я и так знал, меня больше интересует вопрос как обезопасить себя от этой гадости, при том что стоял Каспер обновляемый регулярно...
Радуйся жизни без повода, и она подарит много поводов для радости...

Оффлайн Balaganoff

  • Aдминиcтpaтop
  • Почетный житель
  • ***
  • Сообщений: 6821
  • Пол: Мужской
Re: Видел кто-нибудь такие вирусы???
« Ответ #12 : 25 Декабрь 2008г 10:09:10 »
Taurus,  а почему думаешь что вирус ?
Это проявилось не на одной машине ?

Оффлайн Серьезный Сэм

  • Старожил
  • **
  • Сообщений: 1580
  • Пол: Мужской
  • Милости прошу в блог SSB
    • Мой блог SSB
Re: Видел кто-нибудь такие вирусы???
« Ответ #13 : 25 Декабрь 2008г 10:43:05 »
А при попытке открыть диспетчер или реестр система случайно не пишет что-нить вроде "Диспетчер задач/редактор реестра отключен администратором" ?

Оффлайн Taurus

  • Постоялец
  • *
  • Сообщений: 719
  • Пол: Мужской
  • Вера в себя - трудная вера.
Re: Видел кто-нибудь такие вирусы???
« Ответ #14 : 25 Декабрь 2008г 11:20:32 »
Balaganoff, перед смертью Касперский успел хрюкнуть что-то про торяна и замолк, проявилось это одном компе, поскольку он домашний, к тому же на форуме доктора Веба, говорится о таком звере только вот имя его никто не говорит.
Сэм, версию котороя говорит о том что "Диспетчер отключен админом" встречал у товарища и на ноуте (принесенном однажды на лечение), эта скотина придательски молчит, и скцука если говорит со мной то исключительно на японском  8) поясню, при загрузке в трее появляется значок мигающий динамик, кликаешь на него открывается окошко где все на японском или еще каком-то подобном языке.

Возможно други у Вас возникнет вопрос "Где же ты его подцепил???"... есть тут у меня один могильничек, пойдем покажу  ;D, а если серьёзно то у меня при соединении с инэтом минуты через 2-10 вылетала ошибка svchost чего-то там и память по адресу какому-то не готова (подробности не помню), ну загуглил нашел заплатку для winды которая это лечит, скачал, проверил на вирусы, ничего не обнаружил, установил и о чудо ошибки больше нет, а к вечеру о  :o и т.п.
Радуйся жизни без повода, и она подарит много поводов для радости...

 

ПК "TS-Клиент" Кто-нибудь с этим работает?

Автор Labuh

Ответов: 0
Просмотров: 1910
Последний ответ 17 Октябрь 2007г 14:39:24
от Labuh
А у кого нибудь есть.

Автор Shaman

Ответов: 4
Просмотров: 3172
Последний ответ 26 Ноябрь 2008г 13:52:10
от Balaganoff