forum.rastrnet.ru

forum.rastrnet.ru (http://forum.rastrnet.ru/index.php)
-   Техподдержка (http://forum.rastrnet.ru/forumdisplay.php?f=132)
-   -   Вирус (http://forum.rastrnet.ru/showthread.php?t=29186)

LEXUS 20.03.2007 15:33

Вирус
 
какой то вирус в компе не могу вывести всегда збрасывает пароль при входе в РАСТР:confused:

AlexK 20.03.2007 16:11

Цитата:

Сообщение от LEXUS (Сообщение 428408)
какой то вирус в компе не могу вывести всегда збрасывает пароль при входе в РАСТР:confused:

это не вирус. ставь Ad-aware и сканируй C: диск. шпионские программы.:)

X-Flag 20.03.2007 16:47

Возможно, не в тему, очень интересно узнать мнение топикастера. Зачем хранить пароль? Считаю это не безопасным, лучше забыть про существование галочки «Запомнить пароль» т.к. пароль нужно хранить в голове или записать в телефон, кпк или другое устройство.

AlexK 20.03.2007 17:32

Цитата:

Сообщение от X-Flag (Сообщение 428424)
Возможно, не в тему, очень интересно узнать мнение топикастера. Зачем хранить пароль? Считаю это не безопасным, лучше забыть про существование галочки «Запомнить пароль» т.к. пароль нужно хранить в голове или записать в телефон, кпк или другое устройство.

пароль от растра? если ты его введёшь с другого компа учётная запись сразу заблокируется :)

LEXUS 20.03.2007 18:37

Цитата:

Сообщение от AlexK (Сообщение 428418)
это не вирус. ставь Ad-aware и сканируй C: диск. шпионские программы.:)

а где взять Ad-aware

Nancy 20.03.2007 18:57

Цитата:

Сообщение от LEXUS (Сообщение 428455)
а где взять Ad-aware

Смотри на девятке: incoming\soft\полезные утилиты\Ad-Aware
А вообще в сеть, не то что в интернет, не выходи без такой программы как Firewall и будешь жить спокойно... :)

FalseFaced 21.03.2007 13:05

Вирус с сайта
 
У кого в аське и на форуме вставляеца строка с ссылкой на вредоносный сайт, и дополнительный бред:

Trojan-Spy.Win32.Goldun.ms

Технические детали


Троянская программа, которая похищает конфиденциальную информацию пользователя. Является приложением Windows (PE EXE-файл). Размер компонентов варьируется в пределах от 39 до 48 КБ.
Инсталляция

При запуске троянец извлекает из своего тела следующий файл:
%System%\msvcrl.dll — имеет размер 39424 байта, упакован с помощью UPX

Вирус получает путь к установленному браузеру Internet Explorer и изменяет файл «iexplore.exe», добавляя в его таблицу импортов импорт из следующей библиотеки (при этом оригинальный файл троянца удаляется):
%System%\msvcrl.dll

После этого троянская библиотека будет автоматически загружаться при каждом новом запуске Microsoft Internet Explorer.



Рекомендации по удалению

  1. При помощи «Диспетчера задач» завершить все процессы «iexplore.exe».
    Для блондинок: Просто закрываем все открытые браузеры
  2. Удалить файл: %System%\msvcrl.dll
  3. Восстановить исходный файл «iexplore.exe» с установочного компакт-диска Windows. (там он называеца iexplore.ex_ )
    Для блондинок: "C:\Program Files\Internet Explorer\IEXPLORE.EXE"



PS страдает лишь IE, так что все дружно переходим на оперу)

FalseFaced 21.03.2007 23:38

в дополнение
Троянец похищает пароли к учетным записям из файлов данных следующих приложений, предназначенных для мгновенного обмена сообщениями:
QIP2005
Trillian
MSN Messenger
Yahoo Messenger
AOL
Miranda

Также похищаются пароли к FTP-серверам из файлов конфигурации FTP-клиентов:
WS_FTP
Total Commander
CuteFTP
FAR

Считываются данные о паролях к учетным записям электронной почты из файлов настроек следующих почтовых клиентов:
TheBat
Outlook Express
Outlook

Также троянец похищает словарь IE Auto Complete Fields.

Вирус устанавливает перехватчики на API-функции (используются при работе с сетью Интернет):
InternetReadFile
InternetOpenURL

С помощью данных фукнций реализуется возможность наблюдения за посещаемыми пользователем интернет-сайтами.

Данные из полей ввода на web-формах, отсылаемые программой Internet Explorer, перехватываются.

Кроме того, при открытии в браузере адресов, которые совпадают с имеющимися в заложенном внутри троянской программы списке, осуществляется перенаправление URL-запросов на сайты злоумышленника.

Всю собранную на компьютере пользователя информацию троянец отправляет на страницу злоумышленника в рамках HTTP-запроса.

Melon 22.03.2007 18:54

Цитата:

Сообщение от AlexK (Сообщение 428445)
пароль от растра? если ты его введёшь с другого компа учётная запись сразу заблокируется :)

Ты неправ я вводил свой пароль с другого компа и ничего неблокировалось

Ратибор 23.03.2007 20:57

Цитата:

Сообщение от Melon (Сообщение 429577)
Ты неправ я вводил свой пароль с другого компа и ничего неблокировалось

Ты, наверное, говоришь про пароль от форума.

Если войти в сеть под своим аккаунтом с чужого компа, то произойдет блокировка.


Текущее время: 16:19. Часовой пояс GMT +7.

Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot

Форум открыт в июле 2004 г.