imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 01.02.2004, 12:24     # 1
ykrasny
Junior Member
 
Аватар для ykrasny
 
Регистрация: 07.10.2002
Адрес: Израиль
Сообщения: 80

ykrasny Путь к славе только начался
Angry MyDoom пролез!!! Сос и вопрос


Значит так,у меня XP professional+Dr.Web
После странного поведения системы пришло сообщение от DrWeb-DAEMON что с моего адреса(Возможно,вирусом с другого компьютера) было направлено сообщение по адресу(а я его не знаю и ничего не отправлял) которое было инфицировано вирусом Win32.HLLM.MyDoom.32768
которое сообщение не было доставлено и сохранено в карантине - и даже указан отправитель.Мне это сообщение,естественно,и нафиг не надо,и отправитель-разве чтобы сказать ему пару ласковых. Но дело в том,что прочесав вне очереди всю память доктором( я довольно долго не попадал в указанные мной часы) я обнаружил там двух троянцев,но не этого!!!
Так вот вопросы.
1.Я не знаю,есть у меня сейчас этот троянец или нет.
2.Как это доктор пропустил вирус ко мне,но обнаружил следы его деятельности у меня.
Я не задаю эти вопросы Даниловской лаборатории,потому что очень стеснителен по понятным причинам,а вот вас совершенно не стесняюсь.Помогите,ладно?
ykrasny вне форума  
Старый 01.02.2004, 12:51     # 2
Lazy
Advanced Member
 
Аватар для Lazy
 
Регистрация: 27.03.2003
Адрес: Israel
Пол: Male
Сообщения: 460

Lazy Популярный человек на этом форумеLazy Популярный человек на этом форумеLazy Популярный человек на этом форумеLazy Популярный человек на этом форумеLazy Популярный человек на этом форумеLazy Популярный человек на этом форумеLazy Популярный человек на этом форумеLazy Популярный человек на этом форуме
ykrasny
Цитата:
1.Я не знаю,есть у меня сейчас этот троянец или нет.
Если доктор заметил эту болячку и дальше молчит, значит он с ней расправился. Посмотри у него историю вирусов, что он с ним сотворил (или как там еще это у доктора называется)
Цитата:
2.Как это доктор пропустил вирус ко мне,но обнаружил следы его деятельности у меня
А доктор может проверять только то, что уже находится на твоем компе, а не сканирует другие компы в сети. Проверил - нашел - придушил (кого нашел )
__________________
Лень - двигатель прогресса.
Lazy вне форума  
Старый 01.02.2004, 13:14     # 3
ykrasny
Junior Member
 
Аватар для ykrasny
 
Регистрация: 07.10.2002
Адрес: Израиль
Сообщения: 80

ykrasny Путь к славе только начался
Цитата:
Первоначальное сообщение от Lazy
ykrasny

Если доктор заметил эту болячку и дальше молчит, значит он с ней расправился. Посмотри у него историю вирусов, что он с ним сотворил (или как там еще это у доктора называется) А доктор может проверять только то, что уже находится на твоем компе, а не сканирует другие компы в сети. Проверил - нашел - придушил (кого нашел )
Но я работаю не в сети,а единоличник.Мне и непонятно как и что произошло.Возможно,подцепили мой имейл в паутине и пишут от моего имени?
ykrasny вне форума  
Старый 01.02.2004, 13:25     # 4
Lazy
Advanced Member
 
Аватар для Lazy
 
Регистрация: 27.03.2003
Адрес: Israel
Пол: Male
Сообщения: 460

Lazy Популярный человек на этом форумеLazy Популярный человек на этом форумеLazy Популярный человек на этом форумеLazy Популярный человек на этом форумеLazy Популярный человек на этом форумеLazy Популярный человек на этом форумеLazy Популярный человек на этом форумеLazy Популярный человек на этом форуме
ykrasny
Если ты выходишь в интернет, то ты уже не одинок. А путей загрузки (читай: дырок в твоих окошках) море. И если ты сеть или инет называешь паутиной, то пожалуйста, но вирус этим не надуришь.
__________________
Лень - двигатель прогресса.
Lazy вне форума  
Старый 01.02.2004, 19:01     # 5
watson
::VIP::
 
Аватар для watson
 
Регистрация: 10.10.2003
Адрес: Estonia
Сообщения: 1 791

watson Гурее всех гурых :-)
watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)
скачай с касперского прогу, которая твой комп проверит на наличие вируса MyDoom
__________________
Я вернулся
watson вне форума  
Старый 01.02.2004, 19:05     # 6
Swizz
::VIP::
 
Аватар для Swizz
 
Регистрация: 12.12.2003
Адрес: NYC
Пол: Male
Сообщения: 645

Swizz Реально крут(а)Swizz Реально крут(а)Swizz Реально крут(а)Swizz Реально крут(а)
Кинул тебе в ПМ ссылку на тулзу, которая убивает MyDoom(Novarg)
__________________
Мы никогда не будем лучшими всел учшие на том свете
Swizz вне форума  
Старый 01.02.2004, 22:18     # 7
RaveN
Member
 
Аватар для RaveN
 
Регистрация: 10.05.2003
Адрес: Москва
Сообщения: 223

RaveN МолодецRaveN МолодецRaveN Молодец
Вот как определить, есть у тебя вирус, или его нет (microsoft.com):

To find out if a computer is infected, do the following:

Click Start, and then click Run.
In the Open box, type:
"cmd"
Click OK. The black Command Prompt window will open, displaying "C:\...>".
Type "cd \" and press ENTER. This will change the current directory to "C:\" followed by a cursor.
To check for Mydoom.A, click the cursor, and then type:
"dir shimgapi.dll /a /s"
Press ENTER.
Wait a few moments:
If the results show File not found, the computer is not infected with Mydoom.A.
If the results show Total files listed (see Figure 1, below; note: your Directory of results may vary) and the file size is displayed, the computer is infected with Mydoom.A, and you need to contact your antivirus vendor.
To check for Mydoom.B, click the cursor, and then type:
"dir ctfmon.dll /a /s"
Wait a few moments:
If the results show File not found, the computer is not infected with Mydoom.B.
If the results show Total files listed (see Figure 2, below; note: your Directory of results may vary) and the file size is displayed, the computer is infected with Mydoom.B, and you need to follow the steps below.
__________________
Критика подобна домашним голубям. Она всегда возвращается обратно.
Дейл Карнеги

Последний раз редактировалось RaveN; 01.02.2004 в 22:20.
RaveN вне форума  
Старый 02.02.2004, 01:03     # 8
Rollers
 
Аватар для Rollers
 
Регистрация: 28.03.2003
Сообщения: 10 040

Rollers Простой бог
Rollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой бог
по последним заверениям, вирус прописывает код в BIOSe и активируеться он 12 февраля, как быть в подобной ситуации
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*`
Rollers вне форума  
Старый 02.02.2004, 11:16     # 9
ykrasny
Junior Member
 
Аватар для ykrasny
 
Регистрация: 07.10.2002
Адрес: Израиль
Сообщения: 80

ykrasny Путь к славе только начался
спасибо!

Цитата:
Первоначальное сообщение от Swizz
Кинул тебе в ПМ ссылку на тулзу, которая убивает MyDoom(Novarg)
А вируса он и не обнаружил!!
ykrasny вне форума  
Старый 02.02.2004, 12:05     # 10
kaxa
Junior Member
 
Регистрация: 24.09.2002
Адрес: Тбилиси
Сообщения: 142

kaxa Путь к славе только начался
Rollers
перепрошить биос
kaxa вне форума  
Старый 02.02.2004, 13:09     # 11
watson
::VIP::
 
Аватар для watson
 
Регистрация: 10.10.2003
Адрес: Estonia
Сообщения: 1 791

watson Гурее всех гурых :-)
watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)
насчёт биоса, это уже серьёзно товарищи
__________________
Я вернулся
watson вне форума  
Старый 03.02.2004, 05:59     # 12
PrayeR
Faith Saver
Ворчун-2004
 
Аватар для PrayeR
 
Регистрация: 17.12.2002
Адрес: void
Сообщения: 2 583

PrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR Гуру
хехе мн только что пришло письмо от меня же самого с этим вложенным вирусом...
правда на обоих машинах NOD32 молчит. (вирус нашелся авто проверкой на web.de -- мое мыло там)
__________________
я всегда буду против
PrayeR вне форума  
Старый 04.02.2004, 12:08     # 13
[smart]
Full Member
 
Аватар для [smart]
 
Регистрация: 15.10.2003
Адрес: [ crystalnet ]
Сообщения: 1 114

[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру[smart] Отец (мать) всех Гуру
В вирус зашита программа самоликвидации, кажется 8 февраля! Так что не парьтесь, он сам пропадет!
[smart] вне форума  
Старый 06.02.2004, 10:12     # 14
MTop
Guest
 
Сообщения: n/a

a.Ardvark
Ага и у Win.Cih тоже была зашита программа самоликвидации.
До сих пор с ужасом вспоминаю эти события.
 
Старый 06.02.2004, 11:14     # 15
Rollers
 
Аватар для Rollers
 
Регистрация: 28.03.2003
Сообщения: 10 040

Rollers Простой бог
Rollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой бог
a.Ardvark
читай раздел Безопастность, самоуничтожение это только слухи, усыпляеться бдительность
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*`
Rollers вне форума  
Старый 06.02.2004, 15:59     # 16
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
ykrasny
Во-первых, я не понимаю при чем здесь Операционые системы? Ты явно не туда запостил!!!
А во-вторых, пользуйса поиском! Такая тема уже существует: http://www.imho.ws/showthread.php?threadid=49836
Shanker вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 12:01.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.