varandej: (Default)
[personal profile] varandej
Два дня боролся с трояном.
Сам сделать ничего не смог, так как в компах я вообще-то профан. Пришлось отца звать, который убил на это дело 2 ночи своей жизни.

Отец придумал трояну очень простое и ёмкое название - "Дрянь".
Потому как всё это время у меня висела порнографическая картинка на полэкрана (3 х..я и 2 п..зды), сверху надпись поясняла, что активируется она только после посещения соответствующего сайта (который я, естественно, не посещал), внизу предлагалось послать смс с кодом для разблокировки.

Короче, хрень уродская. Типа, или денюжки плати, или иди смотри на х..й. Разумеется, смс посылать я не стал (и как узнал позже из интернета, "цена" этой смс тоже убойная - 600р., а экран никуда не денется). Перелопатив пол-яндекса в поисках советов, я сначала подумал - будет легко: такая хрень посещала многих, и способов борьбы с ней десяток.

Но не тут-то было! Зараза (а как назвать тех, кто вирусы распространяет?) на месте тоже не сидит, форумы тоже читает, а потому вирусы эволюционируют. Короче, хрень-то известная - но ко мне прицепилась какая-то совсем новая модификация, против которой не помог НИ ОДИН из известных способов борьбы с её "предшественниками". Вроде и всё то же самое - а не работает!

Короче, мы долго выводили эту дрянь, в итоге было решено плюнуть на всё и переустановить Windows.

Итог: куча потраченного времени и нервов, а также потеря Goоgle Earth, который мне как путешественнику необходим. Теперь надо ставить новый.

Мне вот интересно - если киберпреступники (будь то хакеры или спамеры) таки попадают в тюрьму, как принято к ним относиться у других зеков?
Мне почему-то кажется - примерно как к насильникам и педофилам.

Date: 2009-11-28 10:55 pm (UTC)
From: [identity profile] vadim-i-z.livejournal.com
Я подобную хрень убил Reg Organizer'ом, который нашел все упоминания ее в реестре и удалил их.

Date: 2009-11-28 10:56 pm (UTC)
From: [identity profile] vadim-i-z.livejournal.com
Кстати. "Троянский х...й" - в этом что-то есть :-)

Date: 2009-11-29 08:57 am (UTC)
From: [identity profile] cnegnay.livejournal.com
я знаю, как распространяется - кто то скачал кодек для просмотра порно и установил добровольно)) Кстати, Нод 4 этот вирус убивает(вчера проверенно на очередном любителе халявного порно)
Спасибо тому человеку, кто это изобрел(не в прямом смысле), этот человек дал мне возможность брать деньги с людей, которые любят посмотреть порнуху на халяву.

Date: 2009-11-29 08:59 am (UTC)
From: [identity profile] varandej.livejournal.com
Вы не поверите, но я порно не смотрю! Даже халявное, и тем более не-халявное.
Не интересуюсь)))

"Кто-то" скачать кодек не мог, так как компом пользуюсь только я лично.

Date: 2009-11-29 10:06 am (UTC)
From: [identity profile] cnegnay.livejournal.com
Тогда как вариант только посещение совсем зараженной странички(чаще всего чат) и естественно антивирус, который пропустил это. Всем рекомендую Нод4, пока он оперативнее всего с такими картинками борется.

Date: 2009-11-29 10:47 am (UTC)
From: [identity profile] varandej.livejournal.com
Более вероятно - зараженный зип-архив в письме на электронной почте.

Date: 2009-11-29 01:48 pm (UTC)
From: [identity profile] cnegnay.livejournal.com
тем более, если антивирус(который надеюсь стоит) не проверил этот архив при скачивании и распаковки его нужно менять. Нод4(сново реклама хорошей защиты) на лету проверяет архивы и удаляет вирусы.

Date: 2009-11-29 04:52 pm (UTC)
From: [identity profile] http://users.livejournal.com/__const__/
[flame]Как только люди не мучаются, лишь бы Линукс не использовать[/flame]

Date: 2009-12-02 07:49 pm (UTC)
From: [identity profile] novotor.livejournal.com
Весьма сочувствую, Илья!
Ко мне тоже, бывает, забредают вирусы: http://novotor.livejournal.com/10180.html
Могу посоветовать регулярно запускать MRT (Malicious Removal Tool) - бесплатную утилиту от Микрософта. Она без иконки, запускается только из командной строки. Отлавливает трояны, которые не по зубам антивирусникам.
Кроме того, для отражения прямых атак полезно установить firewall (у меня стоит Outpost Firewall Pro при отключённом "родном" от винды).

А спам и проч. гадость реально зае.али уже :))

Date: 2010-01-07 08:14 pm (UTC)
From: [identity profile] ulynikol2010.livejournal.com
У меня тоже стоит Outpost Firewall Pro (http://newlast.net/29-outpost-firewall-pro-652518381686327.html) супер

Profile

varandej: (Default)
varandej

January 2025

S M T W T F S
   1234
567891011
12131415161718
192021222324 25
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 11th, 2026 02:16 pm
Powered by Dreamwidth Studios