Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 05:00 24.06.24 
Компютри и Интернет
   >> Софтуер
*Кратък преглед

Страници по тази тема: 1 | 2 | 3 | 4 | 5 | (покажи всички)
Тема Re: Антивируснанови [re: walkman™]  
Автор ЛУД ПPЪЧ (еблив смърдел)
Публикувано08.12.08 18:20



какво значи "закъсал"? всеки сам решава за какво да харчи собствените си пари. например, една цигара на мен ми струва 13.75 стотинки. значи заради твоите прословути 20 стотинки ще трябва всеки ден да се лишавам от 1.454545454545454545 цигари. найш ли кога ще стане това?

hell storms, rush over the earth
bestial invasioooooooooooon


Тема Re: Антивируснанови [re: ЛУД ПPЪЧ]  
Автор walkman™ (advanced lamer)
Публикувано08.12.08 18:50



Е, това си е твой проблем - аз моя проблем с цигарите го разреших преди 18 години, и нито ден не съм съжалявал за това.



Виж, това с цигарите го признавам за един от безумните начини да си изхвърляш парите... И да си трупаш бъдещи проблеми.



____________
Библия учить нас любить ближнего своего. Кама-сутра объясняет, как это делать.

Редактирано от walkman™ на 08.12.08 18:53.



Тема Re: Антивируснанови [re: walkman™]  
Автор ЛУД ПPЪЧ (еблив смърдел)
Публикувано08.12.08 20:49



цигарите не са проблем ;) проблем са глупавите юзъри, които така и не се научиха да ползват юзър с ограничени права в уиндовсите си, както и да махат autorun/autoplay веднага след инсталация. наскоро чистих некакаф от 3-4 компютъра, който заразява чрез флашки (iqe.exe).

hell storms, rush over the earth
bestial invasioooooooooooon


Тема Re: Антивируснанови [re: c]  
Автор Чepвeнoapмeeц_Cyxoв (Много як!)
Публикувано08.12.08 20:56



Avast работи перфектно с Vista 32bit Ultimate

Ако нещо стане както трябва, то е станала голяма грешка.
Закон на Мърфи.


Тема Re: Антивируснанови [re: ЛУД ПPЪЧ]  
Автор walkman™ (advanced lamer)
Публикувано08.12.08 21:34



Хе... то и аз си работя с адмиски акаунт на моя комп.

Ама нямам проблеми... А за ауто..... каквото и да е - това го забранявам на момента. По религиозни причини. Не може едно тенеке да ми казва аз кога какво и как да правя с флешките или дисковете си.

А виж, за вирусиите... сестра ми често ходи по работа при нек'ви проектанти, нещо там правят с автогадовете и всеки път си идва със заразена флашка. С некво чудо, дето се записва като ауторън... Първия път си рекох - де да знае и тя откъде е... после се установи - не е слагала флашката на друго място. Казах и да им каже, че имат вирус, да си оправят компа. Отговора е бил "ами знаем бре, има... ама не ни пречи на работата"!!!

А цигарите, повярвай, са проблем. Ще повярваш, де......

____________
Библия учить нас любить ближнего своего. Кама-сутра объясняет, как это делать.

Тема Re: Антивируснанови [re: walkman™]  
Автор ЛУД ПPЪЧ (еблив смърдел)
Публикувано08.12.08 23:29



точно този iqe.exe в някакъв момент със сигурност започва да пречи. не знам колко време е бил висял там, но ако не пречеше нямаше да ме викат на помощ, щото и те не знаеха какво точно става.

hell storms, rush over the earth
bestial invasioooooooooooon


Тема Re: Антивируснанови [re: ЛУД ПPЪЧ]  
Автор walkman™ (advanced lamer)
Публикувано08.12.08 23:36



Абе може и на ония да им пречи, ама те просто да не разбират от какво "тъпия виндовс се бъгясва".



То правилно е казано, че алкохолът и висшето образование не прощават никому. Е, алкохолът е по-малката беда - рядко, но се срещат излекувани алкохолици...

Пък това iqe.exe как се качва на флашката? Да не е като това, дето там се подвизава, че то ми се появи няколко пъти с различно име и дължина, но i касперски, и го обявяват за едно и също нещо, не помня точно какво... Записва autorun.inf и се крие в скрита системна папка, в която записва desktop.ini, маскиращо я като празна папка, или като recycle bin. И, естествено, по нормален начин не може да се види файла вътре...

____________
Библия учить нас любить ближнего своего. Кама-сутра объясняет, как это делать.

Редактирано от walkman™ на 08.12.08 23:40.



Тема Re: Антивируснанови [re: walkman™]  
Автор ЛУД ПPЪЧ (еблив смърдел)
Публикувано09.12.08 09:44



ето това представлява на флаша:
/autorun.inf
/recycler/S-1-5-21-1482476501-1644491937-682003330-1013/Desktop.ini
/recycler/S-1-5-21-1482476501-1644491937-682003330-1013/iqe32.exe

---
Desktop.ini:
-------------
[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}


iqe32.exe:
------------
MS-DOS executable PE for MS Windows (GUI) Intel 80386 32-bit
size: 13824 bytes
md5sum: 7347bebac9605ee38ac4f2ad704e9c5a


autorun.inf:
--------------
[autorun]
open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\iqe32.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\iqe32.exe
shell\open\default=1


* качва се на флаша от заразен компютър. не знам има ли други методи за разпространение.
* на заразения компютър също има RECYCLER/... в системния дял
* после от флаша чрез любимия на всички autorun/autoplay се качва на компютър с windows.
* ръга се в регистрите за автоматично стартиране.
* смъква и разни други лайна от някъде из Интернет
* iqe32.exe и/или смъкнатите други лайна се свързват сегиз-тогиз с някакъв IRC сървър (може би и от там да смъква нещо - не знам)
* прави exe-та с полу-случайни имена - има като че някакъв набор от основни имена и при изтриване на exe-то, чийто процес е току-що утрепан, прави нов файл като към името има добавена в края по някоя и друга буква
*след убиване на процеса доста бързо пуска друг

въобще докато си поиграх малко, дори аз не бях достатъчно чевръст, за да мога да изтрия поредния файл. направих си един BAT, който трие и веднага след това прави директория със същото име, за да не може то да си направи ново exe :)

правеше и директории някакви, които пък трих и правех файл, за да не може да направи директория. майтап голям беше.

не помня много добре, но май пишеше тия работи в system32. и в Program files имаше нещо май.

накрая успях да му блокирам действията, де, но експериментите ги правих на един компютър, който трябваше да се трие целия и да заминава в пенсия. на другите пуснах 3 антивирусни и Avira го откри (TR/Recycled.A) и го махна както беше активен. намери и 3-4 други неща, от които едното беше някакъв jar-файл, а едно друго беше JPG в temporary-то на internet explorer. не се сетих да прехвърля JPG-a на линукса, за да видя дали наистина е картинка някаква. другите (clamav & f-prot) нищо не намериха. сега, последния clamav-0.94.2, намира autorun.inf като "BAT.Autorun-8", но самото iqe32.exe не го разпознава като вирус/троянец.

ще проверя дали файлчетата все още стоят в карантината на Avira и ще ги изброя тук ако са там.

hell storms, rush over the earth
bestial invasioooooooooooon


Тема Re: Антивируснанови [re: ЛУД ПPЪЧ]  
Автор walkman™ (advanced lamer)
Публикувано09.12.08 20:44



Същата гад. Проявява се под разни имена и размери на файла, но общата идея е същата. И се разпознава като едно и също. Явно просто мутира да се прикрива. Не се и замислих какво прави - показах го на каспера, и той му резна главата на момента.

До кръста.

По едно време се беше появило и на работата, от някакъв спам, който някой любопитко отворил.

____________
Библия учить нас любить ближнего своего. Кама-сутра объясняет, как это делать.

Тема Re: Антивируснанови [re: ЛУД ПPЪЧ]  
Авторrлyпaв юзъp (Нерегистриран)
Публикувано10.12.08 17:11



Какво е autorun/autoplay и как се маха?

Уиндовсът през пет минути иска да инсталира нещо, значи ли това че трябва непрекъснато да си рестартирам компа и да минавам в Администратор?




Страници по тази тема: 1 | 2 | 3 | 4 | 5 | (покажи всички)
*Кратък преглед
Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2024 Dir.bg Всички права запазени.