Автор Владимир задал вопрос в разделе Другие языки и технологии
про вирус и получил лучший ответ
Ответ от Артур Лесопольский[гуру]
описание не знай но вот тута нашел способ борьбы сам недавно сталкнулся
Ответ от Василий[активный]
Ответ от Пользователь удален[эксперт]
и что, страшный вирус???
и что, страшный вирус???
Ответ от Владимир[гуру]
ДА, а что от вирусов лечат, думал только удаляют хирургически радикально сразу и все.
ДА, а что от вирусов лечат, думал только удаляют хирургически радикально сразу и все.
Ответ от Ua[гуру]
Packed.Win32.Klone.bi
Название Packed.Win32.Klone.bi
Типы вредоносных программ
Тип Описание вредоносных программ ( "вредоносное программное обеспечение"), состоит из программного обеспечения с четко вредоносных, враждебных или вредных функций или поведения, и что используется на компромисс, и поставить под угрозу отдельных компьютеров, а также всей сети.
Категория Trojan
Категория Описание троянец является общим термином для вредоносного программного обеспечения, которое установлено под ложным предлогом или обманные или установлены без пользователю полного ведома и согласия. Большинство экспонатов троянцы некоторые формы вредоносных, враждебных или вредных функциональность или поведения.
Высокий уровень
Описание Высокий уровень рисков, как правило, устанавливается без взаимодействия с пользователем посредством обеспечения подвиги, и может серьезно компромисс системы безопасности. Такие риски могут открыть сеть незаконных подключений, используйте полиморфного тактика самостоятельно мутировать, отключить программы обеспечения безопасности, изменения системных файлов и установки дополнительных вредоносных программ. Эти риски могут также собирать и передавать личную информацию (PII) без Вашего согласия и серьезно ухудшить производительность и стабильность вашего компьютера.
Packed.Win32.Klone.bi
Название Packed.Win32.Klone.bi
Типы вредоносных программ
Тип Описание вредоносных программ ( "вредоносное программное обеспечение"), состоит из программного обеспечения с четко вредоносных, враждебных или вредных функций или поведения, и что используется на компромисс, и поставить под угрозу отдельных компьютеров, а также всей сети.
Категория Trojan
Категория Описание троянец является общим термином для вредоносного программного обеспечения, которое установлено под ложным предлогом или обманные или установлены без пользователю полного ведома и согласия. Большинство экспонатов троянцы некоторые формы вредоносных, враждебных или вредных функциональность или поведения.
Высокий уровень
Описание Высокий уровень рисков, как правило, устанавливается без взаимодействия с пользователем посредством обеспечения подвиги, и может серьезно компромисс системы безопасности. Такие риски могут открыть сеть незаконных подключений, используйте полиморфного тактика самостоятельно мутировать, отключить программы обеспечения безопасности, изменения системных файлов и установки дополнительных вредоносных программ. Эти риски могут также собирать и передавать личную информацию (PII) без Вашего согласия и серьезно ухудшить производительность и стабильность вашего компьютера.
Ответ от Абсолют[гуру]
у меня компьютер защищают сисадмины, я им деньги плачу за то что бы не знакомится с вирусами...
у меня компьютер защищают сисадмины, я им деньги плачу за то что бы не знакомится с вирусами...
Ответ от Дмитрий Иванов[гуру]
А мне сам Билл Гейтс приезжает чистить мой комп от вирусов, я ему тоже за это деньги плачу
А мне сам Билл Гейтс приезжает чистить мой комп от вирусов, я ему тоже за это деньги плачу
Ответ от Ѐауль Гершин[активный]
не сталкивался - не знаю
не сталкивался - не знаю
Ответ от Cepera[гуру]
Описание вирусов: Trojan-Proxy.Win32.Lager.ab
"Зверь" интересен тем, что его файлы сжаты криптером/пакером (причем тип этого криптера мне не известен) , и файл на WEB сервере постоянно переупаковывается, т. е. в случае повторной загрузки "зверя" его исполняемые файлы существенно различаются. В упакованном файле сам зверь находится в секции "crpt" этого файла.
В ходе запуска он создает sysvcs.exe в папке system32, обменивается с Инет, внутри у него прописан URL
хттп: //69.50.184.90/cntr/bin/latest.exe прямо открытым текстом, и еще
есть адреса:
хттп: //69.50.184.90/cntr/ab.php
хттп: //69.50.161.106/d/ab.php
хттп: //65.75.151.190/d/ab.php
sysvcs.exe импортирует RASAPI, Wininet, UrlMon. Проявляет бурную
сетевую активность, обмен ведет по порту 25. Назначение этого "зверя", очевидно, - рассылка спама.
sysvcs.exe не создает окон, маскировку процесса не применяет.
Прописывается на автозапуск стандартным способом - в ключ реестра RUN, параметр с именем aupd.
В расшифрованном теле содержатся строки "Windows update Service" и
"Provide Windows update", а так-же заготовка bat-файла вида:
@echo off
:start1
if not exist %s goto done1
del %s
goto start1
:done1
~update.exe
:start2
if not exist ~update.exe goto done2
del ~update.exe
goto start2
:done2
del update.bat ~update.exe update.bat log.txt
В теле "зверя" есть типовой код/константы для обмена по электронной
почте и отправки данных по методу POST.
Файл ~update.exe создается на диске в папке System32, имеет размер 4 кб, сжатия и шифровки нет, является типичным Trojan-Downloader.
Кроме всего прочего "зверь" создает в System32 файл zlbw.dll - это
библиотека компрессии.
Описание вирусов: Trojan-Proxy.Win32.Lager.ab
"Зверь" интересен тем, что его файлы сжаты криптером/пакером (причем тип этого криптера мне не известен) , и файл на WEB сервере постоянно переупаковывается, т. е. в случае повторной загрузки "зверя" его исполняемые файлы существенно различаются. В упакованном файле сам зверь находится в секции "crpt" этого файла.
В ходе запуска он создает sysvcs.exe в папке system32, обменивается с Инет, внутри у него прописан URL
хттп: //69.50.184.90/cntr/bin/latest.exe прямо открытым текстом, и еще
есть адреса:
хттп: //69.50.184.90/cntr/ab.php
хттп: //69.50.161.106/d/ab.php
хттп: //65.75.151.190/d/ab.php
sysvcs.exe импортирует RASAPI, Wininet, UrlMon. Проявляет бурную
сетевую активность, обмен ведет по порту 25. Назначение этого "зверя", очевидно, - рассылка спама.
sysvcs.exe не создает окон, маскировку процесса не применяет.
Прописывается на автозапуск стандартным способом - в ключ реестра RUN, параметр с именем aupd.
В расшифрованном теле содержатся строки "Windows update Service" и
"Provide Windows update", а так-же заготовка bat-файла вида:
@echo off
:start1
if not exist %s goto done1
del %s
goto start1
:done1
~update.exe
:start2
if not exist ~update.exe goto done2
del ~update.exe
goto start2
:done2
del update.bat ~update.exe update.bat log.txt
В теле "зверя" есть типовой код/константы для обмена по электронной
почте и отправки данных по методу POST.
Файл ~update.exe создается на диске в папке System32, имеет размер 4 кб, сжатия и шифровки нет, является типичным Trojan-Downloader.
Кроме всего прочего "зверь" создает в System32 файл zlbw.dll - это
библиотека компрессии.
Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с ответами на Ваш вопрос: про вирус
подскажите сайт без вирусов для скачивания программ для вины7
ОФ сайты, смотря каких программ.. .Ну допустим, как раз про вирусы если >> #yahrefs275046#
подробнее...
спросили в Организмы
Как можно понять "персистировать в организме"? Вопрос про ветрянку..
Это кто же вам такие заумные слова сказал? ! Умные доктора.. . Обычно это говорится про вирус или
подробнее...
Как можно понять "персистировать в организме"? Вопрос про ветрянку..
Это кто же вам такие заумные слова сказал? ! Умные доктора.. . Обычно это говорится про вирус или
подробнее...
Подскажите фильмы про тупых подростков (в стиле: все умрут,а я останусь)
супер перцы,
колледж,
супергероиское кино,
ой незнаю, но есть один фильм вот
подробнее...
А качать файлы с Tlife (торрента) безопасно? бесплатно? (я про игры типа Burnout)
На счет бесплатно - да. А на счет безопасно - не знаю. Все качала вроде как нормально.. вирусов не
подробнее...
Ответ от 3 ответа[гуру]
Привет! Вот еще темы с похожими вопросами:
Как можно подцепить вирус "Петя"? И как его можно удалить?
Всё это выдумки.. никаких вирусов не бывает.. напугали народ вот и всё
KOT B
подробнее...
Как узнать есть вирус или нет? Что такое троян? Червь?
Поставь себе пару Avast4.8 Pro() Comodo Personal Firewall Pro() и забудь о вирусах, торянах и т. д.
подробнее...
Почему на Linux нет вирусов?Их просто не пишут или их невозможно сделать?
Ржунимагу, читая такие ответы. Интересно, народ реально не представляет, что кроме десктопов есть
подробнее...
спросили в Интернет
Вирус на хостинге
Из-за хостера вряд ли. Им некогда заниматься такой ерундой.
Скорее всего вирус сидит в движке
подробнее...
Вирус на хостинге
Из-за хостера вряд ли. Им некогда заниматься такой ерундой.
Скорее всего вирус сидит в движке
подробнее...
скажите а могут ли отправить вирус по электронной почте?
вирус может быть везде даже в маленькой буковке
подробнее...
Как убрать вирус шифровальщик ?
никак
(вернее вирус то ты прибьешь, а вот файлы уже не расшифруешь)
самый быстрый
подробнее...
Тема : Вирус Белова-Гурского и Аменодебазин . Что знаете по этой теме ?
Тоже прокурорскую проверку
подробнее...
Подскажите,фильмы на реальных событиях про призраков...
призрак красной реки правда я его не смотрелано вот о чём он
«Призрак Красной Реки» — история,
подробнее...
Может ли DLL файл быть вирусом?
Немного добавлю : есть структура файла PE (Portable executable). Это файл, который в себе содержит
подробнее...