Jump to content


!!! Только у нас на форуме !!!
Спектакли от дяди Пчёлки

для просмотра необходима регистрация
Photo
- - - - -

Новый вирус!


  • Please log in to reply
28 replies to this topic

#1 baraban+

baraban+
  • Гвардия
  • 2,695 posts

Posted 27 Nov 2008 - 21:24

Извините, не знаю в какой раздел поместить этот пост. Получил сегодня из проверенного источника вот такое письмо:

"Срочная электронная почта!!!!! Пожалуйста прочтите!!!!!
Любая используемая интернет-почта, как Yahoo, Hotmail, AOL и так далее.
Эта информация прибыла этим утром, прямо от Microsoft и от Norton.
Пожалуйста, пошлите эту информацию всем, кого Вы знаете, у кого есть доступ к Интернету.
Вы можете получить вроде бы безопасную электронную почту под названием
"'Mail Server Report'". Если Вы откроете это письмо, то на Вашем экране появится сообщение:
"Теперь слишком поздно; Ваша жизнь больше не прекрасна"
('It is too late now; your life is no longer beautiful).
Впоследствии Вы ПОТЕРЯЕТЕ ВСЕ В СВОЕМ PC, и человек, который послал его Вам,
получит доступ к Вашему имени, электронной почте и паролю.
Это - новый вирус, который начал циркулировать в субботу днем.
AOL уже подтвердил серьезность, и анти-вирусное программное обеспечение
ещё не способно его ликвидировать. Вирус был создан хакером, который называет
себя 'владельцем жизни'.
ПОЖАЛУЙСТА, ПОШЛИТЕ КОПИЮ ЭТОЙ ЭЛЕКТРОННОЙ ПОЧТЫ ВСЕМ ВАШИМ ДРУЗЬЯМ,
И попросите, чтобы они немедленно ПЕРЕДАЛИ ЕЕ!
Это есть предупреждеие от моих друзей,так что будь на чеку

Вот.
  • 0

#2 mirror

mirror
  • Validating
  • 2,241 posts

Posted 27 Nov 2008 - 21:31

Очередные "письма счастья". :) Спам!
  • 0

#3 Dick

Dick
  • Участник
  • 11,196 posts

Posted 27 Nov 2008 - 22:26

А у меня было, подключился к Инету и по монитору по рабочему столу в правом нижнем углу пробежало сообщение типа:"Письмо о любви... Хочу познакомится"
Потом как ни искал его на РС (в папках, на мыле и проч), не нашел...
Бывает такое?
И ведь не курил еще. :)

Что теперь РС пипец?
  • 0

#4 baraban+

baraban+
  • Гвардия
  • 2,695 posts

Posted 27 Nov 2008 - 23:17

За что купил, за то продал. В моем понимании спам, это навязчива реклама. В сообщении ее нет. Получил это сообщение от своего друга. Лишний раз предупрежден, лишний раз защищен.
  • 0

#5 mirror

mirror
  • Validating
  • 2,241 posts

Posted 28 Nov 2008 - 00:08

Спам - понятие широкое, но если вдаваться в корни, то да, пошло с навязчивой рекламы тушёнки... :)
А друг может быть и не в курсе, что от него ушло такое письмо. Спамеры тоже не дураки и кое-что умеют.
Сразу доверять подобному источнику не стоит, хоть и пришла информация от доверенного лица. Если есть угроза, разработчики антивирусного софта оперативно реагируют на это и выкладывают инфу на своих сайтах. У вас есть эта инфа?
Если не считать того, что само письмо построено по-детски, то могу с уверенностью сказать - на подобные слухи ведуться и опытные люди. Не раз получал подобные предупреждения по аське от участников этого форума... :new_russian:
  • 0

#6 PavelBuilder

PavelBuilder
  • Участник
  • 1,232 posts

Posted 28 Nov 2008 - 00:12

Поиски по инету (пару запросов в яндекс):

This is a false virus warning (a so-called hoax). Т.е. фальшивое вирусное предупреждение :)
_http://www.spamfighter.com/VIRUSfighter/Archive/9264-Life_is_beautiful-2.asp

и "вирус" то старичок :new_russian:

Edited by PavelBuilder, 28 Nov 2008 - 00:15.

  • 0

#7 baraban+

baraban+
  • Гвардия
  • 2,695 posts

Posted 28 Nov 2008 - 00:45

В таком разе - слава Богу.
  • 0

#8 Дава

Дава
  • Участник
  • 542 posts

Posted 28 Nov 2008 - 18:40

Dick, а есть ещё такая трава ? :)))))))))
  • 0

#9 baraban+

baraban+
  • Гвардия
  • 2,695 posts

Posted 28 Nov 2008 - 18:49

У Сереги все есть, как в Греции
  • 0

#10 Dick

Dick
  • Участник
  • 11,196 posts

Posted 28 Nov 2008 - 19:23

Не, я это серьезно.
Мне сын объяснил, что могут спамеры ТАК закидывать сообщения на РС, типа прикалываются.
Но мне интересно, как они это делают? Ведь по рабочему столу пробежало и скрылось.

Кто у нас тут продвинутый по программированию, Павел Бурэ (т.е. Павелбилдер, сорри) и Дизель (ну, Дима, понятно, сейчас в отключке - ДР:))

Edited by Dick, 28 Nov 2008 - 19:25.

  • 0

#11 Андрей К.

Андрей К.
  • Участник
  • 3,413 posts

Posted 29 Nov 2008 - 00:18

А новый вирус действительно есть ... называется MARIO FOREVER убивает систему и по сети все имеющиеся компы !!!!
Сын работает на лукойле в обслуге компов, рассказал что за 1 минуту заражено более 500 компов компании... причем если хард принести на другой комп, то он (комп) тут же получает по бошке !!!!
Вот они сейчас как марио прыгают восстанавливая все компы....
  • 0

#12 Valeraks

Valeraks
  • Модераторы
  • 1,891 posts

Posted 29 Nov 2008 - 01:41

причем если хард принести на другой комп, то он (комп) тут же получает по бошке !!!!

Ну дык автозапуск нужно отключать :)
  • 0

#13 Dick

Dick
  • Участник
  • 11,196 posts

Posted 29 Nov 2008 - 01:46

"убивает систему и по сети все имеющиеся компы !!!!"

Ты не опечатался? Может все ОСи на всех РС? Или сами РС ?
Ну, убийство ОСи... хрен с ней, есть образ.
А что может, действительно, убить РС ? Как убивает? Что накрывается? Антивири не спасают?
  • 0

#14 Андрей К.

Андрей К.
  • Участник
  • 3,413 posts

Posted 29 Nov 2008 - 02:35

Конечно, убивает систему а не комп...
Антивири не спасают, пока лекарство не появилось, хотя может на сей час уже есть...
  • 0

#15 mirror

mirror
  • Validating
  • 2,241 posts

Posted 29 Nov 2008 - 02:43

Спросите у сына, может есть возможность запихать заразу в "пробирку"? Хотелось бы заиметь такой экземплярчик.
  • 0

#16 Андрей К.

Андрей К.
  • Участник
  • 3,413 posts

Posted 29 Nov 2008 - 13:13

Спрошу, или попрошу узнать где он есть на сайте...
  • 0

#17 Valeraks

Valeraks
  • Модераторы
  • 1,891 posts

Posted 29 Nov 2008 - 18:20

А у меня было, подключился к Инету и по монитору по рабочему столу в правом нижнем углу пробежало сообщение типа:"Письмо о любви... Хочу познакомится"
Потом как ни искал его на РС (в папках, на мыле и проч), не нашел...
Бывает такое?


Бывает :)
И дело даже не в траве :)
Нужно отключить сервис месседжера- пуск, выполнить, services.msc, ищешь сервис windows messenger (как-то так, у меня виста, название в xp уже забыл), режим запуска ставишь - отключить.
А еще лучше его (мессенджер) вообще удалить. Через панель управления-установка и удаление программ, компоненты виндоуз, ну а дальше найдешь.
Да, и посмотри, у тебя в виндовом файерволле наверняка стоят исключения, и там типа удаленный помощник, мессенджер, может еще чего. Лучше отключить.
А еще лучше поставить сторонный файервол- виндовый не защищает от аттак изнутри.
Вот ссылка на утилиту, которая сама "прибивает" мессенджер.

Edited by Vlraks, 29 Nov 2008 - 18:32.

  • 0

#18 PavelBuilder

PavelBuilder
  • Участник
  • 1,232 posts

Posted 29 Nov 2008 - 21:09

Кто у нас тут продвинутый по программированию, Павел Бурэ (т.е. Павелбилдер, сорри) и Дизель (ну, Дима, понятно, сейчас в отключке - ДР:))


Я тут Сергей. Раз все переживают, давайте собща решать, для этого у нас есть всё и вирус и люди способные с ним бороться и так вот что мне хотелось бы:

to baraban+
А можно мне бросить на почту ( я на яндексе под своим ником ... ну понятно: мой ник собака яндекс точка ру) это письмо, которое вы получили? Только запакуйте его в zip или rar или 7Z с палолем virus.
Я официально числюсь :) бетатестером DrWeb, так что если что, то смогу передать вирус непосредственно разработчикам. Думаю, если это действительно вирус, то тогда в кратчайшие сроки найдут способы борьбы с ним и включат сигнатуру вируса в обновления вирусных баз.

to Андрей К.
Обратись к сыну с аналогичной просьбой ( бросить вирус в запаролленном архиве мне на почту )

Только пароль (virus) не забудьте поставить!
Заодно выясним является это вирусом или нет, ну или скажем известным вирусом, так как яндекс имеет неплохой антивирус и режет такие письма, так что если не дойдет я узнаю что за вирус был в письме(яндекс сообщит). ТОгда я дам в ПМ свой рабочий мейл (он не проверяется на анивирусы)

А вообще существвуют on-line проверки вирусов:
_http://online.us.drweb.com/

а есть on-line проверки вирусов, которые проверяют загруженный файл десятками известных и популярных антивирусов. Вот только пользоваться такими ресурсами нужно спокойно, поскольку при таком изобилии антивирусов очень часто происходит ложное срабатывание, т.е. "параноидальная ветвь" алгоритма :beer: а так весьма полезная вещь.
_http://www.virustotal.com/ru/
_http://virusscan.jotti.org/
и т.д. их в достатке, нужно искать в браузере "on-line virus scan" или что то в этом роде

Edited by PavelBuilder, 29 Nov 2008 - 21:14.

  • 0

#19 Advent

Advent
  • Участник
  • 3,075 posts

Posted 29 Nov 2008 - 21:47

_www.virusinfo.info

тоже хороший сервис
avz который
  • 0

#20 baraban+

baraban+
  • Гвардия
  • 2,695 posts

Posted 29 Nov 2008 - 21:47

Я получил это не по почте, а от своего приятеля через агента mail.ru
  • 0

#21 PavelBuilder

PavelBuilder
  • Участник
  • 1,232 posts

Posted 29 Nov 2008 - 21:56

Не важно как получил, если есть файл, который вызывает сомнения, тогда жду его на свой почтовый адрес.

Edited by PavelBuilder, 29 Nov 2008 - 21:56.

  • 0

#22 baraban+

baraban+
  • Гвардия
  • 2,695 posts

Posted 29 Nov 2008 - 21:59

Файла нет. Только набитый текст
  • 0

#23 PavelBuilder

PavelBuilder
  • Участник
  • 1,232 posts

Posted 29 Nov 2008 - 22:10

Вообще этотвирус приходил с письмом и аттачем "Life is beautiful.pps" т.е. презентация PowerPoint появился он 2002 году в оригинале на португальском, потом был переведен на английский. теперь похоже перевели на русский :)

на форуме drweb вот первые и последние упоминания о нём: _http://forum.sald.ru/index.php?showtopic=11896&pid=80838&mode=threaded&start=#entry80838
Проходит этот "вирус" по нуменклатуре так:

Virus: Life is beautiful.pps
Status: hoax. (т.е. обман)

и мне не понятно что там такое у сына Андрей К. на работе за эпидемия на 500 компов. Могу предположить, что это очередная реинкарнация этого псевдо-вируса, но тогда ему должны были прикрутить "ноги", т.е. код, иначе как бы он так размножался?

Edited by PavelBuilder, 29 Nov 2008 - 22:13.

  • 0

#24 Андрей К.

Андрей К.
  • Участник
  • 3,413 posts

Posted 30 Nov 2008 - 00:33

Друзья, сын сказал что они собрали этот вирус и обещал мне его принести в архиве. Я с удовольствием для вас его выложу...
  • 0

#25 Андрей К.

Андрей К.
  • Участник
  • 3,413 posts

Posted 02 Dec 2008 - 20:51

Вот http://depositfiles....files/9n6huthc7 тут вирус, но к сожелению это всё что есть, как я понял самогО запускного файла нет.
  • 0

#26 mirror

mirror
  • Validating
  • 2,241 posts

Posted 02 Dec 2008 - 21:28

Спасибо!
Правда, Каспер определил его как троян и тут же прибил. С незащищённой системой пока не эксперементировал, хотелось бы сначала узнать как оно себя проявляет? Что рушится в системе и какие последствия? ;)
  • 0

#27 Valeraks

Valeraks
  • Модераторы
  • 1,891 posts

Posted 03 Dec 2008 - 00:01

Вот ссылки на результаты проверки:
http://www.virustota...c4a9c37bbb3cc2a
http://www.virustota...a56597f6d477671
eset со свежей базой прибивает сразу.

Edited by Vlraks, 03 Dec 2008 - 00:02.

  • 0

#28 PavelBuilder

PavelBuilder
  • Участник
  • 1,232 posts

Posted 04 Dec 2008 - 01:06

Вот http://depositfiles....files/9n6huthc7 тут вирус, но к сожелению это всё что есть, как я понял самогО запускного файла нет.


Текущая бета DrWeb 5.00.11270:

cls.exe - инфицирован BackDoor.Zapinit.62
nvaux32.dll - инфицирован BackDoor.Zapinit.62

on-line провка на http://www.virustotal.com/ru/ была выполнена в пред.посте.

Так что можно не переживать, враг не пройдёт :)

Edited by PavelBuilder, 04 Dec 2008 - 01:06.

  • 0

#29 DiSel

DiSel
  • Модераторы
  • 1,541 posts

Posted 04 Dec 2008 - 20:56

Касперыч с базами от 29.11.2008 увидел: троянская программа Trojan.Win32.Agent.ardl
На работе есть несколько образов виртуальных машин, там попробую, если время будет

Edited by DiSel, 04 Dec 2008 - 20:58.

  • 0


1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users

Rambler's Top100