Войти

Показать полную графическую версию : внимание VAULT


Страниц : 1 [2]

Iska
18-11-2015, 00:14
Казбек, я давно понял, что, если человек упорен — его ничто не остановит. Как-то ликвидировал последствия блокировщика. В папке временных файлов интернета обнаружил пяток идентичных файлов вида «Голая bla-bla-bla.avi.exe», «Голая bla-bla-bla.avi (2).exe» и т.д. Сначала загрузку блокировал браузер, он его сменил. Затем новый браузер препятствовал исполнению, он вырубил механизм защиты. Затем запуску препятствовал антивирус, он и его отключил. Уж очень хотелось посмотреть, видимо. При этом, человек — ну совершенно далёкий от машин.

Это ещё раз подтверждает известный факт: если человек очень хочет жить — медицина бессильна :).

Казбек
18-11-2015, 00:51
Iska,
Абсолютно согласен.

От перых двух, ведущих начало с 1998 года, у меня потеряно управление »
О них и речь.))

Дит
18-11-2015, 10:03
В том и дело, что антивирусы на это дело никак не реагируют, для них это в порядке вещей.

Совсем не естественно. Ну, открыл письмо. Ну, прочитал. И что? »

и вот тебе сюрпрайз в виде закодированных всех самых распространённых файлов на компе. При чём это может произойти не сразу после открытия письма, а через некоторое время даже через перезагрузку компа. Т.е. вирус стали сначала тщательно прятать, а потом он только начинает работу, чтобы не поняли что откуда взялось! Тогда возникает другой вопрос, где гарантия, что он не просочился в бэкап и после восстановления через некоторое время не произойдёт с файлами тоже самое?! Нужно тельце этого вируса, что примерно знать что отлавливать, а как правило его-то и не найти уже ... в общем на данный момент самый вредоностный вирус и самый неуловимый. печалька (((

Iska
18-11-2015, 10:22
В том и дело, что антивирусы на это дело никак не реагируют, для них это в порядке вещей. »
Дит, у Вас какой-то неправильный антивирус.

и вот тебе сюрпрайз в виде закодированных всех самых распространённых файлов на компе. »
Ещё раз — с какого перепуга возникнет подобный сюрприз, коли вирус/троян не получил управление? Разумеется, мы не выпендриваемся и регулярно устанавливаем обновления, закрывая дыры в ОС и ПО.

Amigos
18-11-2015, 11:17
Дит, у Вас какой-то неправильный антивирус. »
"правильный антивирус" это миф.

http://i6.imageban.ru/thumbs/2015.11.18/1e6293618b35a8b1cb6ab820c9f0dbfe.png (http://i6.imageban.ru/out/2015/11/18/1e6293618b35a8b1cb6ab820c9f0dbfe.png)

Первые три недотыкомки, которые "якобы чего то нашли" среагировали на упаковщик, если таким упаковщиком упаковать notepad.exe они и его начнут детектить как вирус.

Iska
18-11-2015, 12:47
Amigos, так приведённый Вами скриншот как раз подтверждает наличие таковых :).

Tigr
18-11-2015, 13:06
Дит, так какой антивирус у Вас установлен ?

Дит
19-11-2015, 09:42
не у меня, а у людей к которым это дело залетело! у них был нод32 с настройками по умолчанию. и судя по логам их регулярно посещают вирусы самого разного рода, но с настройками по умолчанию нод32 работает лишь на 50% отчего видимо и пролетает часть вирусов и в частности и этот пролетел.

хотя я первый раз столкнулся с такой проблемой, может лидеры антивирусных ПО уже что-то и придумали, но нужно как-то более жёстко донастраивать антивир. А люди как правило этого не делают, тупо скачали, установили и думают всё зашибись теперь будет, даже порой и не обновляют базы годами.

Amigos
19-11-2015, 10:49
может лидеры антивирусных ПО уже что-то и придумали »если 50 летние решение Вас не устраивает, то вот http://www.kaspersky.ru/about/news/virus/2014/fantomas-protiv-vashix-failov - решению всего год, оно модное, стильное, молодёжное.

Tigr
19-11-2015, 12:18
у них был нод32 с настройками по умолчанию »
Доказать, конечно, не могу, но, возможно, перед запуском вредоноса они временно отключили защиту.




© OSzone.net 2001-2012