Dancer Опубликовано 20 октября, 2006 Жалоба Опубликовано 20 октября, 2006 Распространение новой модификации почтового червя Win32.HLLM.Limar приняло эпидемический масштаб, сообщает служба вирусного мониторинга компании "Доктор Веб". Этот червь известен также как Email-Worm.Win32.Warezov, Win32/Stration.6wm!Worm. Согласно данным статистики компании "Доктор Веб", присутствие червя составляет 50-70% почтового трафика русскоязычного сектора сети интернет (Рунета) за последние сутки. Червь распространяется в виде вложений к письмам. Тема письма может быть следующей: Server Report; Status; Error; Test и др. Вложение может быть в виде ZIP-архива, EXE-файла или файла с двойным расширением. Имя вложения может быть следующим: Update-KB[число]-х86 с расширением ZIP или EXE, test, body, docs, doc, test, text, readme, file, document, data. Я поймал эту заразу где-то, на домашнем ноутбуке!!!!
Joly Опубликовано 20 октября, 2006 Жалоба Опубликовано 20 октября, 2006 (изменено) согласна полностью, а вот как они могут распространяться..... Эксперты из SophosLabs объявили об обнаружении новой версии еще червя Stration, распространяющегося через системы электронной почты. Червь Win32/Stration (его модификации см. у Dancer - а в сообщении) агрессино распространяется своим создателем. Он распространяется по электронной почте различными способами, так же и в виде письма с фальшивым предупреждением о том, что компьютер получателя был инфицирован червем! Вам может придти сообщение подобного рода!!!!!! !!!!!!!!!!!!!!!!!!!!!!! тема: Отчет почтового сервера текст сообщения: Отчет почтового сервера. Наш бранмаузер обнаружил, что электронные письма, содержащие копии червей, рассылаются с Вашего компьютера. На настоящий момент это довольно часто происходит с различными компьютерами, т.к. это новый тип вирусов (сетевые черви). Используя новый дефект в Windows, данные вирусы незаметно инфицируют компьютер. После проникновения внутрь компьютера вирус собирает все адреса электронной почты и рассылает копии самого себя на эти адреса электронной почты. Пожалуйста, установите обновления для удаления червя и восстановления функциональности Вашего компьютера. С уважением, Служба поддержки пользователей Вложенный файл : Update-KB7859-x86.zip (который содержит файл Update-KB7859-x86.exe) !!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Всем, кто пользуется электронной почтой, следует научиться не поддаваться соблазну открывать незапрашиваемые приложения! И загружайте патч безопастности только с официального сайта продовца патчей, а не из незапрашиваемого электронного письма. БУДЬТЕ ОСТОРОЖНЫ! Изменено 20 октября, 2006 пользователем Joly
pups Опубликовано 25 октября, 2006 Жалоба Опубликовано 25 октября, 2006 (изменено) О как! А с моей аськи пошли сообщения по всему моему контактному листу со следующим тестом: 23/10/2006 (08:21 GMT +03:00) Let's talk via ICQ using cryptography for our messages. Look through this ICQ cryptography tool. [url="http://5405.gandesunjindkerunhdas._______________"]http://5405.gandesunjindkerunhdas._______________[/url] Тогда еще аська работала... И я все пальцы стерла всем объяснять что это сообщения я не рассылала... Сейчас второй день как аська вобще не пашет и все это из-за кокойто хрени к-ую мне прислали через аську - загрузка файла, я и загрузила на свой комп. Короче щас ася на работе ниукого не работает [b] i [/b] [b][color=blue]Уведомление Модератора:[/color][/b] Уважаемый пользователь! Не размещайте на форуме ссылки на вирусные проги, ведь тем самым вы их пропагандируете! Изменено 26 октября, 2006 пользователем Фрол
Malefik Опубликовано 26 октября, 2006 Жалоба Опубликовано 26 октября, 2006 ICQ ни у кого не пашет. Серваки лежат.
Фрол Опубликовано 26 октября, 2006 Жалоба Опубликовано 26 октября, 2006 Аська от рамблера пашет, видимо этот коллапс российскую версию практически не затронул.
Joly Опубликовано 26 октября, 2006 Жалоба Опубликовано 26 октября, 2006 вот и у нас половина отделения заразилась..... вот говорили же русским языком НЕЗАПРАШИВАЕМЫЕ ФАЙЛЫ, файлы от незнакомых людей, особенно со странными никами и прочее - НЕ ОТКРЫВАТЬ, НЕ ЗАГРУЖАТЬ!!! нет... все так и заразили, у нас все на ушах стоят! Мрак просто! сейчас обращаюсь ко всем пользователям!!!! УДАЛЯЙТЕ файлы в которых вы сомневаетесь! удаляйте без жалости!!! [quote name='pups' post='8977' date='25.10.2006, 17:40']со следующим тестом: 23/10/2006 (08:21 GMT +03:00) Let's talk via ICQ using cryptography for our messages. Look through this ICQ cryptography tool. [url="http://5405.gandesunjindkerunhdas.com/1/2888/ICQCrypt.exe"]http://5405.gandesunjindkerunhdas.______________[/url][/quote] да и так тоже может распространяться... [quote name='pups' post='8977' date='25.10.2006, 17:40']......и все это из-за кокойто хрени к-ую мне прислали через аську - загрузка файла, я и загрузила на свой комп. ......[/quote] вот про то и говорят! зачем загружать файл содержание которого вы не знаете?! просто мне не понятно ЗАЧЕМ????
IvanAL Опубликовано 27 октября, 2006 Жалоба Опубликовано 27 октября, 2006 В почту пришли письма с вложениями. Снес сразу. Но Через день оба компа встали. хоть и был касперский. В system32 на обоих они видимо переписали что то. Комп только мог включится ,пройти post, но нет загрузки ОС даже с поддержкой командной строки. На эти винты с 3-его компа перенес файлы из system32. Сделал, но день пропал.
IvanAL Опубликовано 9 ноября, 2006 Жалоба Опубликовано 9 ноября, 2006 (09.11.06 11:05) : Скажи всем своим контактам, которые в Mail Agente, что бы контакт "clix123@mail.ru" с ником "Bit" не принимать! Это вирус! Windows летит при первом выключении компьютера. А если кто-то из твоих контактов его словит, то он у тебя тоже будет автоматически. Так что скопируй это и перешли всем своим контактам! P.S. Для упрощения нажмите сверху кнопку "Рассылка", установите все галочки и нажмите "Отправить"
Фрол Опубликовано 9 ноября, 2006 Жалоба Опубликовано 9 ноября, 2006 Что то сомнительно чтобы винда летела при получении простого тестового сообщения по м-агенту. Это сообщение ведь не провоцирует загрузку файла... Так что эту рассылку можно считать простым спамом.
svetliks Опубликовано 18 ноября, 2006 Жалоба Опубликовано 18 ноября, 2006 [quote name='Joly' post='8683' date='20.10.2006, 15:24']Он распространяется по электронной почте различными способами, так же и в виде письма с фальшивым предупреждением о том, что компьютер получателя был инфицирован червем![/quote] Да действительно приходило что то такое, но менее многословное с предложением установить антивирус "см. во вложенном файле" Не поддавайтесь!!! Это провокация!!! Подскажите что делать с открывающимися порно сайтами. Совсем замучили !!! Все время на стороже . Не успеешь закрыть сразу, придут счета как на межгород (они, счета, начинаются с двух нулей). Вроде уже и журнал чистила и антивирус стоит. А еще пару раз бывало, когда много окон открыто не сразу удается отследить, так эта гадость начинает размножаться (а течение нескольких секунд открывается 10-20-30 сайтов) Что с этим можно сделать?
Malefik Опубликовано 18 ноября, 2006 Жалоба Опубликовано 18 ноября, 2006 Можно перестать использовать Интернет Эксплорер. Можно пользоваться специальными программными блокерами... Могу подробнее обьяснить если что.
Dancer Опубликовано 19 ноября, 2006 Автор Жалоба Опубликовано 19 ноября, 2006 [quote name='svetliks' post='10545' date='18.11.2006, 17:37']Подскажите что делать с открывающимися порно сайтами. Совсем замучили !!![/quote] Ты знаешь, скорее всего и лучше, тебе форматнуть диск и по новому установить операционную систему! И больше стараться не посещать порно интернет ресурсы, покрайней мере не давай другим с твоего компа просматривать порно сайты. Если ни когда не будешь открывать их, то и эти проблемы с открывающими окнами, тебя больше мучить не будут.
IvanAL Опубликовано 19 ноября, 2006 Жалоба Опубликовано 19 ноября, 2006 windows xp2 с его браузером защищает от них. (xp и xp1 не спасут) или поставь браузер Mozilla Firefox 2. обязательно антихакер (фаервол какой нибудь).
Alexozery Опубликовано 19 ноября, 2006 Жалоба Опубликовано 19 ноября, 2006 [quote name='IvanAL' post='10552' date='19.11.2006, 7:24']windows xp2 с его браузером защищает от них. (xp и xp1 не спасут) или поставь браузер Mozilla Firefox 2. обязательно антихакер (фаервол какой нибудь).[/quote] Иван, это не спасет. Я в свое время, года 2,5 назад тоже "не предусмотрительно" "иногда" заходил на интересные сайты. Потом вызвал службу поддержки, ИТ-ник, который приехал за раз удалил более 1 800 вирусов и всякой гадости, но это не спасло ситуацию. Беда в том, что нужно сносить IE, ил ставить альтернативу, что правильно. А svetliks лучше купите на рынке "порно-диски". На счет форматуть диск, то это скорее правильно, я бы тоже посоветовал.
IvanAL Опубликовано 20 ноября, 2006 Жалоба Опубликовано 20 ноября, 2006 для начала Mozilla Firefox 2. пусть попробует. там встроен этот механизм.
IvanAL Опубликовано 8 декабря, 2006 Жалоба Опубликовано 8 декабря, 2006 Microsoft рекомендует не открывать документы Word Одновременно программисты из Редмонда настоятельно советуют не открывать и не сохранять на жестком диске «пристегнутые» файлы в формате Word, если они получены по электронной почте не только от неизвестных отправителей, но и от друзей и коллег «без предварительной договоренности». [url="http://www.vz.ru/news/2006/12/8/60218.html"]http://www.vz.ru/news/2006/12/8/60218.html[/url]
sweetiejulia Опубликовано 8 сентября, 2008 Жалоба Опубликовано 8 сентября, 2008 У моей мамы недавно такое было! И все из-за этих вирусов чертовых, но это ладно, еще полбеды, но недавно решила на флэшку мамину что-нибудь из своего компа скинуть-так сразу полезли видимо-невидимо..! Я, конечно, их антивирусом удалила, всю флэшку проверила, а заодно и весь комп...Вроде бы все нормально...Через некоторое время опять флэшка понадобилась-то же самое!!!! Все почистила, а опять взялись откуда ни возьмись...Теперь флэшку надо выбрасывать, да? :sad:
IvanAL Опубликовано 8 сентября, 2008 Жалоба Опубликовано 8 сентября, 2008 НЕ надо выбрасывать. НАдо постоянно проверять и лечить, удалять вирусы.
sweetiejulia Опубликовано 8 сентября, 2008 Жалоба Опубликовано 8 сентября, 2008 (изменено) [quote name='IvanAL' post='42982' date='8.9.2008, 19:33']НЕ надо выбрасывать. НАдо постоянно проверять и лечить, удалять вирусы.[/quote] А почему они снова-то появляются? Флэшка лежит себе спокойненько, я ей не пользуюсь....Откуда они там берутся? Такое ощущение, что антивирус их не удаляет, и это одни и те же вирусы...Так много, главное!!! Стыдно людям флэшку нести-подумают, что я специально вирусов к ним засаживаю.... Изменено 8 сентября, 2008 пользователем sweetiejulia
IvanAL Опубликовано 8 сентября, 2008 Жалоба Опубликовано 8 сентября, 2008 Скорее не удаляет. Просто не умеет работать с этими вирусами. Или ты сама не умеешь работать с антивирусами. Используй Dr.WEB CureIt! бесплатная антивирусная утилита. Только свежую версию. Размер 10 мб. Скачать [url="ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe"]ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe[/url]
sweetiejulia Опубликовано 9 сентября, 2008 Жалоба Опубликовано 9 сентября, 2008 [quote name='IvanAL' post='42987' date='8.9.2008, 20:20']Скорее не удаляет. Просто не умеет работать с этими вирусами. Или ты сама не умеешь работать с антивирусами. Используй Dr.WEB CureIt! бесплатная антивирусная утилита. Только свежую версию. Размер 10 мб. Скачать [url="ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe"]ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe[/url][/quote] У меня как раз и стоит Dr.WEB, но не CureIt, конечно! Ну, а как с ними надо работать-то? Лечу их...Если нельзя вылечить-удаляю! Вчера открыла флэшку, о счастье, вирусов уже нет! Буду еще проверять... А сегодня скачала программу-обновитель для Dr WEB, так вот она оказалась с вирусом!!! Хорошо, что архив не распаковала, а сначала проверила...
driver Опубликовано 9 сентября, 2008 Жалоба Опубликовано 9 сентября, 2008 [quote name='sweetiejulia' post='43010' date='9.9.2008, 19:50']А сегодня скачала программу-обновитель для Dr WEB, так вот она оказалась с вирусом!!! [/quote] Скорее всего это папка с базой данных по новым вирусам
sweetiejulia Опубликовано 18 сентября, 2008 Жалоба Опубликовано 18 сентября, 2008 Опять беда... Купила себе словарь, вставляю диск в дисковод, жду...Ничего не происходит, диск не открывается...Потом вдруг выскакивает антивирус и сообщает, что на диске D (то бишь дисководе) обнаружен вирус в программе autorun.exe...Я, конечно, сразу бросилась весь комп проверять-ничего не нашла кроме этого... Я вот думаю, что этот диск с вирусом...или же это вирус на моем дисководе? Бывает такое?
IvanAL Опубликовано 18 сентября, 2008 Жалоба Опубликовано 18 сентября, 2008 autorun.exe - программа для автоматического запуска лазерного диска. Если он не запускает диск, то можешь "руками" запустить диск... щелчком по дисководу D. В августе и сентябре действительно мир обошла волна эпидемии одноимённого вируса [b]autorun.exe.[/b] Встречал не одного озерчанина с таким вирусом. Возможно твой антивирус путает автозагрузчик с одноимённым вирусом, либо у тебя действительно вирус на лазерном диске. Проверь другими антивирусными утилитами.
sweetiejulia Опубликовано 19 сентября, 2008 Жалоба Опубликовано 19 сентября, 2008 Я вчера начала скачивать антивирус Касперского, чтобы проверить им весь компьютер (у меня доктор Веб сейчас), но эта установочная программа оказалась с вирусом! Подскажите, где можно скачать нормальный Касперский? Кстати, с дисководом все в порядке...Другие диски он открывает, все хорошо...Это, наверное, на том диске был вирус-там была одноименная программа autorun.exe.
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти