Форум Глазовских локальных домашних сетей

Полная версия ВходРегистрация

FAQПоиск


Пред. тема | След. тема
Страница 1 из 1 [ Сообщений: 25 ]
Начать новую тему Ответить
Версия для печати

Троян Win32.Delf.iz

Троян Win32.Delf.iz

Не в сети - Гуру ментального онанизма
Профиль 
07 апр 2006, 18:56 Сообщение
Заразится подобным трояном очень легко, не имея антивируса! У нас в сети троян Win32.Delf.iz очень распространён! У меня есть открытые шары, где за 1 день он появляется очень часто.

Во-первых, заражённые файлы таким трояном имеют необычный вид.

Например:
Изображение


Во-вторых, такие трояны видит каспер:

Цитата
Всем заражённым компьютерам советую установить Антивирус Касперского.
Антивирус: [url=ftp://192.168.10.4/inbox/Inbox/Программы/Kaspersky/Kaspersky%20AV%20Personal%20PRO%205.0.388%20ru]Скачать[/url] (ключ там-же)
Базы: [url=ftp://192.168.10.4/inbox/Inbox/Программы/KAVBase5]Скачать[/url]


Скрин с места проишествия:
Изображение



При заражении в можете оказаться вот в этом списке!


Последний раз редактировалось fillo 07 апр 2006, 20:59, всего редактировалось 1 раз.
Последнее сообщение



Не в сети - Ветренный демиург
Профиль 
07 апр 2006, 20:16 Сообщение
Хы, элементарные правила безопасности предписывают не запускать любые файлы из папок, открытых на запись.



Не в сети - Модератор
Профиль  WWW  ICQ 
07 апр 2006, 20:47 Сообщение
FILL маладец , правильным делом занят ,
кстати на днях попробую описать проблему с компами на которых установлен принтер и spool постоянно загружает процессор до 100%



Не в сети - Гуру ментального онанизма
Профиль 
07 апр 2006, 20:54 Сообщение
Мде... Просто в сети дофига компов заражённых этой дрянью... Их выследить полуачется редко! 8) Так вот поэтому и пишу всякие статьи! :roll:

А нсчёт spool'a было бы хорошо! :P Мне самому(надеюсь не только мне) интересно узнать о решении такой проблемы! :? У меня такое было, потом винду переставил и стало всё норм! :lol:



Не в сети - Ветренный демиург
Профиль 
07 апр 2006, 21:00 Сообщение
Это вирус. Принтер здесь ни при чем.



Не в сети - Гуру ментального онанизма
Профиль 
07 апр 2006, 21:02 Сообщение
Хммм... Я тока что комп проверил - ничего нет, а хотя винду переставил и ничего не лечил! Базам 3 дня. :P

Или это просто везение? :roll:



Не в сети - Модератор
Профиль  WWW  ICQ 
07 апр 2006, 21:16 Сообщение
FILL пишет
Хммм... Я тока что комп проверил - ничего нет,

Иногда бывает , что снимешь винт прийдешь к другу у которого базы свежие и запустишь проверку своего винта .
вот и поглядишь есть у тебя вирусы или нет :shock:



Не в сети - Гуру ментального онанизма
Профиль 
07 апр 2006, 21:35 Сообщение
Таак... Чего-то Вы меня немного насторожили. Вот соберусь идти с винтом к другу - проверю! :wink: Единственное - у меня 3 винта! 2x160GB Serial ATA + 1x120GB Parallel ATA

Хотя так вроде всё нормально, ничего не глючит и другие не жалуются. :P



Не в сети - Модератор
Профиль  WWW  ICQ 
07 апр 2006, 21:43 Сообщение
Уууу долго же друг будет тебя терпеть при проверке всех трех винтов )
Но я на полном серьезе говорил о проверке винтов на других машинах .
Проверенный фАКТ



Не в сети - Ветренный демиург
Профиль 
07 апр 2006, 21:51 Сообщение
Полностью поддерживаю - этот вир не обнаружить антивиром на зараженной машине, хоть какой антивир ни ставьте. Только на чистой.



Не в сети - Гуру ментального онанизма
Профиль 
07 апр 2006, 22:10 Сообщение
Всё. Скоро сношу! И напишу результат. 8)



Не в сети - Хитрюга
Профиль 
08 апр 2006, 06:36 Сообщение
FILL пишет
Всё. Скоро сношу! И напишу результат. 8)

Я удивлюсь,если после сноса винды и установки новой, у тебя будет комп заражён :lol:



Не в сети - Почетный флудер
Профиль 
08 апр 2006, 12:09 Сообщение
кстати такая фигня была: было 2 системы ХР и 98 , захожу через ХР - пишет что в папке систем32 328 ехе файлов, захожу через винду98 - в той же папке пишет 329 :shock: вот. удалил файл, который в ХР не видно и все нормуль стало. А каспер молчал в тряпочку на обоих системах



Не в сети - Гуру ментального онанизма
Профиль 
08 апр 2006, 12:18 Сообщение
Кароче ВСЁ! :) Не постите зря! :roll: Вот сношу - и результат напишу!!! :wink:



Не в сети - Гуру ментального онанизма
Профиль 
09 апр 2006, 15:56 Сообщение
Сегодня утром ходил с винтами к другу! :roll:

Результат: поверил все 3 винта - вирусов нет! :wink:

Базам было 9 дней.



Не в сети - Ветренный демиург
Профиль 
09 апр 2006, 16:50 Сообщение
Везет. А у друга машина чистая? Или уже дружески обменивались?
Если все ОК на счет виров, тогда ищи проблему в дровах, особенно на периферию.



Не в сети - Гуру ментального онанизма
Профиль 
09 апр 2006, 16:55 Сообщение
Не - у друга всё чисто! Я к нему винт носил последний раз давно-давно.



Не в сети - Гуру ментального онанизма
Профиль 
09 апр 2006, 18:09 Сообщение
Silver пишет
тогда ищи проблему в дровах, особенно на периферию

Всё я дрова уже нормальные поставил. :smt023



Не в сети - Хитрюга
Профиль 
09 апр 2006, 19:58 Сообщение
FILL пишет
Сегодня утром ходил с винтами к другу! :roll:

Результат: поверил все 3 винта - вирусов нет! :wink:

Базам было 9 дней.

А можно вопрос?? :wink: А когда ты винты подсоединяешь к другому компу, и если на твоем винте есть вирусы, то мне , казалось, что вирусы с твоего винта перейдут на другой комп... Незнаю, я так подцеплял нираз вирусы :roll:



Не в сети - Гуру ментального онанизма
Профиль 
09 апр 2006, 20:23 Сообщение
ГОСТ :shock: :shock: :shock:
Чтобы вирус перешёл с другого к винта к тебе, тебе нужно запустить заражённый файл!!! :P Если ты его не запустишь - ты не заразишься!!! :roll:



Не в сети - Модератор
Профиль  WWW  ICQ 
09 апр 2006, 21:09 Сообщение
неа
не правильно
вирус может забраться просто при загрузке виндузы и увидев что в системе ешо три винта полезть на них



Не в сети - Гуру ментального онанизма
Профиль 
09 апр 2006, 21:28 Сообщение
Да может - но всяко не тот про который мы говорим.

Вавр пишет
Вирус может забраться просто при загрузке виндузы и увидев что в системе ешо три винта полезть на них

Ето тока тогда, когда вирусняк или в папке Систем Волюм Информэйшн (где он кстати мог оказаца) или он прписан в BOOT кластер на винте. По крайней мере я заню, что винда проверяет этот кластер и эту папку. Хотя не мудрено, может и винда сканит чё-нить другое. :roll:

Но я, когда винду сносил - форматнул C:\ полностью + сменил файловую систему и я под DOS'ом снёс все папки System Volume Information, так что уж наверно он не передался к другу. :roll:

Да и темболее - это какой-то червь и ему енто не под силу. :twisted:



Не в сети - \\Все просто...
Профиль  WWW 
09 апр 2006, 21:54 Сообщение
vavr пишет
неа
не правильно
вирус может забраться просто при загрузке виндузы и увидев что в системе ешо три винта полезть на них

неа
не правильно
Ты же пришел со своим "зараженным" винтом к другу у которого "здоровый" комп и твой вир не может загрузиться вместе с твоей "зараженной" системой т.к. ты пришел к другу и грузишь с его "здорового" винта его "здоровую" видну... :roll:
:lol:

Но можно устроить другу веселье: запустит со своего "зараженного" винта, файл "зараженный" вирусом... :D



Не в сети - Гуру ментального онанизма
Профиль 
09 апр 2006, 22:12 Сообщение
burglar пишет
неа
не правильно
Ты же пришел со своим "зараженным" винтом к другу у которого "здоровый" комп и твой вир не может загрузиться вместе с твоей "зараженной" системой т.к. ты пришел к другу и грузишь с его "здорового" винта его "здоровую" видну... :roll:
:lol:

Но можно устроить другу веселье: запустит со своего "зараженного" винта, файл "зараженный" вирусом... :lol:

:P :P :P
Бург, правильно говоришь!



Не в сети - Гуру ментального онанизма
Профиль 
10 апр 2006, 16:46 Сообщение
Тема скоро будет закрыта! None flood! :P
Вернуться к началу

Начать новую тему  Ответить

Страница 1 из 1 [ Сообщений: 25 ]
Пред. тема | След. тема

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7





Найти
Перейти
 
Полная версия