Форум
Написать нам
  • Страница 4 из 5
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • »
Форум MMB » Другие разделы » Программы » Ну вот, схватил новый вирус (Читайте и будьте осторожны!)
Ну вот, схватил новый вирус
ВадимДата: Суббота, 11 Сентября 2010, 00:26 | Сообщение # 91
Ветеран форума
Группа: Проверенные
Сообщений: 293
Репутация: 48
Награды: 5
Статус: Offline


[spoiler=С уважением, Вадим]WinXP SP3 x32, NB5.7.1, FF7.0.1
Справочные материалы:
База по командам NB
Справка к Report Designer
Удобный и красивый интерфейс
Полезные словари
Статьи:
Как читать и писать код
Создаем файл справки CHM
Проекты:
Корпоративная культура
Эмоциональный интеллект
Фото Экрана - на E-mail
Индекс массы тела
Тренировка интуиции
Копилка буфера обмена
Часто спрашивают:
Реализация триальности программы
[/spoiler]
 
DEMBELДата: Суббота, 11 Сентября 2010, 02:14 | Сообщение # 92
Наш дизайнер
Группа: Модераторы
Сообщений: 2266
Репутация: 135
Награды: 32
Статус: Offline
я повысил... а вот результат вирустотала для измененного файла. чтото он лазиет по скомпиленным проектам необука, делфи любит чтоли...

Добавлено (11 Сентябрь 2010, 00:48)
---------------------------------------------
еще веселее... веб, каспер, нод и пр. молчок...

Добавлено (11 Сентябрь 2010, 01:28)
---------------------------------------------
вроде все притихло... в кеше оперы еще сидели Trojan.Js.Iframe, снес...

Добавлено (11 Сентябрь 2010, 02:14)
---------------------------------------------
у меня тут в рез-те онализа появились сомнения... недавно выложенные компилированные в необук примеры - базу для торговли, игровой автомат - подозрения на вирустотале. все кто их запускал просканьте систему. для теста скомпильте кто нибудь на своей системе любой проект нб и проверьте вирустоталом - будет ли вопли про троян. Если будут такие же значит ладно, а если не будет то оч. подозрительно. Этот Ransom.Win32.Delph! по ходу чтоли у меня завелся... Либо авторы проектов проверьте их со своей машины, будет ли та же картина. По моему, гуляет тут у нас шняга какая-то.




Win7x64 SP1 Neobook v5.70 (Trial)
WinXP SP3 Neobook v5.62
 
ВадимДата: Суббота, 11 Сентября 2010, 04:18 | Сообщение # 93
Ветеран форума
Группа: Проверенные
Сообщений: 293
Репутация: 48
Награды: 5
Статус: Offline
Quote (DEMBEL)
скомпильте кто нибудь на своей системе любой проект нб и проверьте вирустоталом - будет ли вопли про троян

Сегодня скомпилил свой новый проект (еще недоделанный).
Результаты: 0/42 (вирусов нет)


[spoiler=С уважением, Вадим]WinXP SP3 x32, NB5.7.1, FF7.0.1
Справочные материалы:
База по командам NB
Справка к Report Designer
Удобный и красивый интерфейс
Полезные словари
Статьи:
Как читать и писать код
Создаем файл справки CHM
Проекты:
Корпоративная культура
Эмоциональный интеллект
Фото Экрана - на E-mail
Индекс массы тела
Тренировка интуиции
Копилка буфера обмена
Часто спрашивают:
Реализация триальности программы
[/spoiler]
 
СергейДата: Среда, 19 Января 2011, 12:43 | Сообщение # 94
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
Новый вирус?. Эпидемия в нашем городке. При в ходе на сайты одноклассники и вконтакт пишет:
Quote
It works!
This is the default web page for this server.
The web server software is running but no content has been added, yet.

В гугле кто, что пишет, но ни одно не подходит
Я понимаю, что проблема в сервере, но непонятно вот что:
Почему только на одной машине, а не у всех в сети (все компы в обычной сети через свич+модем)
 
Alex3AДата: Среда, 19 Января 2011, 13:00 | Сообщение # 95
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Сергей, Пишет -это страница по умолчанию, для этого сервера. :D
Оч полезный вирус. :D
Смотри файл hosts в WINDOWS\system32\drivers\etc.
 
СергейДата: Среда, 19 Января 2011, 13:15 | Сообщение # 96
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
Alex3A, да я в курсе про эти примочки, говорю же все чисто и реестр(автозагрузка и винлогон) все чисто

Добавлено (19 Январь 2011, 13:08)
---------------------------------------------

Quote (Alex3A)
Оч полезный вирус.
ну да, только отказатся не лечить не могу. Отмазатся можно только, если у всех 100% будет такая же байда (интересно, а чудеса бывают? :D )

Добавлено (19 Январь 2011, 13:11)
---------------------------------------------
и что интересно, только на два эти ресурса закрыт доступ, а на другие любые без проблем :)
Да, еще на эти сайты можно зайти с этой машины например через какой нить прокси или анамайзер... %)

Добавлено (19 Январь 2011, 13:15)
---------------------------------------------
Может новый вирь стал еще где нить прописывать свою шнягу, т.е. в новом месте?
Теоретически, где можно еще сделать перенапровление?

 
Alex3AДата: Среда, 19 Января 2011, 13:16 | Сообщение # 97
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Сергей, Так что, значит все остальное в сети доступно, и только эти сайты так отзываются? И файл то же смотрел? он текстовый. Если там все чисто, то смотри настройки фаера, возможно он распознал вирус с этих адресов и заблокировал.
Обратись к сайтам по ип адресу, если появятся, то дело в днс системе, влок в ней, если нет, то скорее блокирован сам адрес, а это уж дело фаера.
 
СергейДата: Среда, 19 Января 2011, 13:17 | Сообщение # 98
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
блин, забыл трасернуть этот ресурс, возможно увидел бы что нить, завтра пойду к той тачке.
Потому, поделитесь, кто знает, что и где надо посмотреть.
 
Alex3AДата: Среда, 19 Января 2011, 13:20 | Сообщение # 99
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Quote (Сергей)
Может новый вирь стал еще где нить прописывать свою шнягу, т.е. в новом месте?
Теоретически, где можно еще сделать перенапровление?

Мож тебя блокируют и сами сайты :D
 
СергейДата: Среда, 19 Января 2011, 13:22 | Сообщение # 100
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
Quote (Alex3A)
Сергей, Так что, значит все остальное в сети доступно, и только эти сайты так отзываются?
да, на других машинах заходят без проблем, и на этой машине тоже можно попасть на любой(я заходил на сайт каспера, нода и веба)
Там фаера нет, стоит нод простой не секьюрети

Добавлено (19 Январь 2011, 13:22)
---------------------------------------------

Quote (Alex3A)
Мож тебя блокируют и сами сайты
хм, кстати тоже вариант. Но если блокируют сайты, зачем тогда в таком виде, можно же вывести главную страницу и там написать типа Вы заблокированы, ну как то так
 
Alex3AДата: Среда, 19 Января 2011, 13:24 | Сообщение # 101
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Почисть темпы и кукиши.
 
mishemДата: Среда, 19 Января 2011, 13:25 | Сообщение # 102
Ветеран форума
Группа: Проверенные
Сообщений: 552
Репутация: 85
Награды: 12
Статус: Offline
Выполнить>msconfig>Автозагрузка.
Больше чтт то ни чего на ум не приходит


Не хочешь читать хелп?

Если хелп и форум не помогли, тогда все ответы здесь

 
СергейДата: Среда, 19 Января 2011, 13:27 | Сообщение # 103
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
Quote (mishem)
Выполнить>msconfig>Автозагрузка.
:D
нет уж, я лучше в реестре посмотрю, т.к. попадался мне вирь, который обходил этот msconfig и в списке его не значилось
 
mishemДата: Среда, 19 Января 2011, 13:28 | Сообщение # 104
Ветеран форума
Группа: Проверенные
Сообщений: 552
Репутация: 85
Награды: 12
Статус: Offline
Quote (Сергей)
нет уж, я лучше в реестре посмотрю

Дело твое.


Не хочешь читать хелп?

Если хелп и форум не помогли, тогда все ответы здесь

 
СергейДата: Среда, 19 Января 2011, 13:29 | Сообщение # 105
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
Quote (Alex3A)
Почисть темпы и кукиши.
почистил
Я сделал, все эти процедуры сразу же, все почистил, все зачистил, все, что советует гугл проверил, все норм. Просканировал АВЗ он ничего не паказал
 
mishemДата: Среда, 19 Января 2011, 13:30 | Сообщение # 106
Ветеран форума
Группа: Проверенные
Сообщений: 552
Репутация: 85
Награды: 12
Статус: Offline
А дай ключи по каким смотришь?

Не хочешь читать хелп?

Если хелп и форум не помогли, тогда все ответы здесь

 
СергейДата: Среда, 19 Января 2011, 13:31 | Сообщение # 107
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
может действительно сменился ns-сервер у сайта, а на компе где то закешировалось в днс
Гдето я просто читал такой ответ, не могу сейчас найти


Сообщение отредактировал Сергей - Среда, 19 Января 2011, 13:34
 
mishemДата: Среда, 19 Января 2011, 13:38 | Сообщение # 108
Ветеран форума
Группа: Проверенные
Сообщений: 552
Репутация: 85
Награды: 12
Статус: Offline
Почитай http://www.insidepro.com/kk/177/177r.shtml

Не хочешь читать хелп?

Если хелп и форум не помогли, тогда все ответы здесь

 
Alex3AДата: Среда, 19 Января 2011, 13:42 | Сообщение # 109
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Quote (Сергей)
может действительно сменился ип у сайта, а на компе где то закешировалось

Ну е мое, сколь можно долбить, проблема может лежать в днс, мойсайт.ру днс переводит его в ип адрес, если есть такое соответствие. проблема может лежать в недоступности ип адреса, кто то тебе его перекрыл. проблема может быть на самом сервере.
проверка, пинг адрес сайта, доступен ли по имени, и посмотри с какого ип. пинг по ип адресу сайта, посмотри в инете его адрес. Если пинг по имени дает тебе не тот адрес что ты узнал в инете, тебя жучат по днс, если все проходит и адреса соответствуют, тебя жучит сайт.
 
СергейДата: Среда, 19 Января 2011, 13:47 | Сообщение # 110
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
Quote (mishem)
А дай ключи по каким смотришь?
ну типа так см. тут

Добавлено (19 Январь 2011, 13:46)
---------------------------------------------

Quote (Alex3A)
Ну е мое, сколь можно долбить
да я опячатался :) , я потом поправил, про это я и имел ввиду. Ладно, завтра еду туда и посмотрю, что и как

Добавлено (19 Январь 2011, 13:47)
---------------------------------------------

Quote (Alex3A)
посмотри в инете его адрес
а твоя прога может мне сказать, или надо обязательно в инете смотреть?

Добавлено (19 Январь 2011, 13:47)
---------------------------------------------

 
Alex3AДата: Среда, 19 Января 2011, 13:53 | Сообщение # 111
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Quote (Сергей)
а твоя прога может мне сказать, или надо обязательно в инете смотреть?

Моя прога находится там же где и твой браузер, у тебя на компе, соответственно жучат и ее, так что лучше в инете. :D Или смотреть с ее помощью на рабочем компе.
 
СергейДата: Среда, 19 Января 2011, 14:06 | Сообщение # 112
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
Quote (Alex3A)
так что лучше в инете
ясно, а хде лучше посмотреть, или без разницы, т.е. на любом сервисе?
 
Alex3AДата: Среда, 19 Января 2011, 14:43 | Сообщение # 113
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Quote (Сергей)
ясно, а хде лучше посмотреть, или без разницы, т.е. на любом сервисе?

Тут важен не ресурс, а размещение, что бы не у тебя, на компе. :D
И че то ты в полнейшем загоне, не чиниш а ломаеш :D Все настройки винды в реестре, он то и является основным источником бед, так что перед манипуляциями, это подсказывает здравый смысл, нужно делать точку восстановления, и копию реестра, для отката.
Ну это так, на будущее.
И вообще, стремись к тому что бы локализовать проблему, а не ганять из угла в угол.
Ну давай подумаем, и поразмышляем, остальные сайты у тебя доступны, как сие проверить, заходиш на любой сайт, куда ты еще ни разу не входил, если получилось то днс система работает у тебя нормально, аналогично, пинг по имени даст ип адрес.
Все, днс работает, забудь о ней. Далее, Что может давить избирательно, антивирус, файер, запись в файле хостс, возможно надстройки и тулбары браузера, в конце концов сам сайт.
Твоя задача и состоит в том что бы найти то что тебя не пускает, в общем, со знанием дела, это можно определить минут за 20. Локализуй проблему, а затем ее решай, без этого ты просто на шару сломаеш систему.
 
СергейДата: Среда, 19 Января 2011, 15:03 | Сообщение # 114
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
Quote (Alex3A)
И че то ты в полнейшем загоне, не чиниш а ломаеш
если бы я ломал не так обыдно бы было :D
Alex3A, это другой комп, последний раз я этот комп видел более полгода назад-регистрацию антивиря в нем продлевал...
ладно, завтра еще раз все проверю...
 
Alex3AДата: Среда, 19 Января 2011, 15:27 | Сообщение # 115
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Сергей, процесс починки начинается с анализа ситуации, сначала ты должен определить что именно не работает, провести ряд тестов, и только тогда, когда ты нашел причину, ты начинаеш что то делать, предварительно создав возможность отката.
 
PeterДата: Четверг, 20 Января 2011, 03:42 | Сообщение # 116
Админ NeoBook
Группа: Админ NeoBook
Сообщений: 1265
Репутация: 75
Награды: 18
Статус: Offline
Quote (Сергей)
При в ходе на сайты одноклассники и вконтакт пишет:

КЛАСС!!! thumbs_up

Quote (Alex3A)
Оч полезный вирус.

1000% !!!
:D
Quote (Alex3A)
Смотри файл hosts в WINDOWS\system32\drivers\etc.

Quote (Сергей)
да я в курсе про эти примочки, говорю же все чисто и реестр(автозагрузка и винлогон) все чисто

Иногда бывает такой очень простой фокус с этим файлом Hosts ("прилетает" именно из этого г.. вкон.. и одноклассников)...

В оной папочке создаются ДВА файла Hosts, причем один из них (настоящий) скрытый, а липовый (для проводника Windows и глаз юзверя) лежит на виду.
Разница между ними в том, что в липовом все прописано как и полагается "по умолчанию", т.е -
ля-ля-ля-три рубля...
127.0.0.1 localhost

А в настоящем - "соответствующие" адреса, айпишники.
Разница между ними не только в атрибутах, но и в названии.
Липовый - Hоsts.
Настоящий (который скрытый) - Hosts.
Разница во второй букве, т.е в "о".
У липового она русская, а у настоящего (скрытого) она, как и положено, - английская.
Система, естесственно, обращается к истинному Hosts (не имеет значения, что он скрытый), а юзверь видит и читает в проводнике липовый Hоsts, и ему кажется, что все ОК.
:D
Сергей, попробуй проверь.
Я с такой фигней уже далеко не один раз сталкивался.


Никто не может вернуться в прошлое и изменить свой старт.
Но каждый может стартовать сейчас и изменить свой финиш!
 
СергейДата: Четверг, 20 Января 2011, 11:04 | Сообщение # 117
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
Quote (Peter)
Сергей, попробуй проверь. Я с такой фигней уже далеко не один раз сталкивался.
про этот фокус я тоже вкурсе, я смотрю обычно не только через проводник, но и тс. Никаких дубликатов нет. Но этого мне всегда мало, я через АВЗ всеравно очищаю хостс

Добавлено (20 Январь 2011, 10:52)
---------------------------------------------
Alex3A, Получил сегодня по почте трассировку с тех сайтов, но как разобратся, вроде все нормально. Или мне так кажется?

Добавлено (20 Январь 2011, 11:04)
---------------------------------------------
а вот мой трассер

по трасеру, он вроде не дошел даже до точки, но на сайт я захажу пез проблем %)


Сообщение отредактировал Сергей - Четверг, 20 Января 2011, 11:06
 
Alex3AДата: Четверг, 20 Января 2011, 12:40 | Сообщение # 118
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Тут не трасировать нужно а пинговать. :D
Это если не заходиш, а если зашел то нефиг что то мерять.
Ты так и не определился, кто же тебя посылает, комп или сайт.
Методы проверки я тебе описывал. С какого ип тебе дают ответ?
 
СергейДата: Четверг, 20 Января 2011, 14:07 | Сообщение # 119
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
Quote (Alex3A)
Тут не трасировать нужно а пинговать.
так я же наптсал, что пинг нормальный

Фаер, антивирь, брандмаузер отключен, на любой другой сайт захожу без проблем.
Возможно придется с провам поговорить(у клиента домовая сеть), возможно дело в них?!

Добавлено (20 Январь 2011, 14:07)
---------------------------------------------
Сейчас еще одну вещь проверил, если зайти по адресу vk.com, то сайт грузится без проблем, если же vkontakte.ru, то нифига. :D

 
mishemДата: Четверг, 20 Января 2011, 14:09 | Сообщение # 120
Ветеран форума
Группа: Проверенные
Сообщений: 552
Репутация: 85
Награды: 12
Статус: Offline


Не хочешь читать хелп?

Если хелп и форум не помогли, тогда все ответы здесь

 
Форум MMB » Другие разделы » Программы » Ну вот, схватил новый вирус (Читайте и будьте осторожны!)
  • Страница 4 из 5
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • »
Поиск: