ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Кто спрятался под ipsmwebh.exe ??
  #1  
Старый 20.10.2006, 18:43
Аватар для Visor
Visor
Новичок
Регистрация: 04.06.2006
Сообщений: 29
Провел на форуме:
133649

Репутация: 6
По умолчанию Кто спрятался под ipsmwebh.exe ??

Здравствуйте! У меня вот какой вопрос: что за дрянь лезет по этой ссылке?! (заходил не с IE)

СОВЕТУЮ НЕ СМОТРЕТЬ: ОНА ОБОШЛА OUTPOST И НОРТОН. Насчет Каспера - не знаю...
_http://gi.gwenrijinkdesunjain.com/a/vqi/mfsr.gif

Это что-то на обычный троян не похоже. На зараженном ПК стоит Agnitum Outpost 4.0 и Norton CE Даже после блокировки фаерволом попыток injection, сам фаервол стал пожирать до 60% ресурсов ПК . Подскажите, пожалуйста, как бороться с ней?
 
Ответить с цитированием

  #2  
Старый 20.10.2006, 18:53
Аватар для genom--
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме:
1948091

Репутация: 1686


По умолчанию

как как --- не суй в браузер что нипопадя -- а то заболеешь
 
Ответить с цитированием

  #3  
Старый 20.10.2006, 19:02
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Иш скока крипторов развелось, сами делаете\покупаете\продаете \криптуете\трояните, а потом жалуетесь "чё за новый вирус! неловится анвирями!" ;-)
 
Ответить с цитированием

  #4  
Старый 20.10.2006, 21:39
Аватар для Visor
Visor
Новичок
Регистрация: 04.06.2006
Сообщений: 29
Провел на форуме:
133649

Репутация: 6
По умолчанию

Цитата:
Сообщение от genom--  
как как --- не суй в браузер что нипопадя -- а то заболеешь
Ну спасибо
 
Ответить с цитированием

  #5  
Старый 20.10.2006, 22:03
Аватар для W!z@rD
W!z@rD
Reservists Of Antichat - Level 6
Регистрация: 12.02.2006
Сообщений: 891
Провел на форуме:
1892597

Репутация: 836


Отправить сообщение для W!z@rD с помощью ICQ
По умолчанию

а просто в процессах нет?
ставь менее известный антивись...
типа WinAntivirusPro
и заюзай ShadowUser
__________________
*********************************
*Я не волшебник ٩(๏̯͡๏)۶, только учусь...*
*********************************
Программы на заказ
Times to fly...
 
Ответить с цитированием

  #6  
Старый 20.10.2006, 22:09
Аватар для SMiX
SMiX
Участник форума
Регистрация: 25.07.2005
Сообщений: 246
Провел на форуме:
457850

Репутация: 174
По умолчанию

Цитата:
# curl http://gi.gwenrijinkdesunjain.com/a/vqi/mfsr.gif
curl: (6) Couldn't resolve host 'gi.gwenrijinkdesunjain.com'
. .
 
Ответить с цитированием

  #7  
Старый 20.10.2006, 23:20
Аватар для Visor
Visor
Новичок
Регистрация: 04.06.2006
Сообщений: 29
Провел на форуме:
133649

Репутация: 6
По умолчанию

Цитата:
Сообщение от W!z@rD  
а просто в процессах нет?
ставь менее известный антивись...
типа WinAntivirusPro
и заюзай ShadowUser
В процессах была парочка неизвестных мне процессов, я их поубивал. Потом нашел что-то в автозагрузке еще... Насчет антивиря вполне может быть; да и outpost скорее всего тоже эта штука под себя ломанула. Однако был на самом деле уверен, что он-то ее остановит. Но, как показывает горький опыт - нет такой системы, которую нельзя было бы сломать. Это только вопрос времени и денег. Вот. Поэтому, видимо, мне попалось что-то новое, вроде червя black widow, который через асю распространялся год тому назад. Попробую просканить перечисленными средствами, а впредь, shadow user точно буду использовать. Я отпишусь о результатах. Может чего получится))
 
Ответить с цитированием

  #8  
Старый 20.10.2006, 23:30
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Shadow user -- а поподробней можно ? что это такое ?
 
Ответить с цитированием

  #9  
Старый 21.10.2006, 01:22
Аватар для ground_zero
ground_zero
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме:
1594033

Репутация: 216


По умолчанию

to Ksander это прога такая вот о ней ShadowUser™ Professional - создает безопасную среду работы
для пользователя через создание виртуального двойника вашего компьютера. Данная
возможность позволяет восстановить компьютер оригинал в исправное состояние в
независимости от того, что с ним произошло. Данный продукт позволяет
пользователям сохранять файлы и вносить в систему изменения, а затем вернуться к
первоначальным версиям. Главная особенность системы ShadowUser™ Professional заключается в том, что все
изменения делаются в виртуальной системы только после того, как пользователь
убедился в успешности операции, он может применить изменения и сохранить их. Например, если вирус заразил компьютер и удалил системные или другие данные – нет проблем, эти деструктивные последствия затронут только виртуальную машину, а реальный компьютер будет работать как обычно.
я сам чота с ней не подружился хотя многим нравитса
 
Ответить с цитированием

  #10  
Старый 21.10.2006, 16:20
Аватар для genom--
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме:
1948091

Репутация: 1686


По умолчанию

о тем процессам что висели -- поиши эсешники и поудаляй эт раз

залезь в реестр и по именам эксешников вруби поиск --- есть много способов атозагрузки не ток пуск-программы-автозагрузка- это два

и номер три пуск-выполнить- msconfig -- и в службах позырь мож че левое появилось -- эт три

и еще поищи поиском все файлы созданные в тот период когда произошло заражение -- эт четыре

и пять переустанови фаер если его плющить начало =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
«Лаборатории Касперского»: Количество вредоносных программ под Linux резко возросло dinar_007 Мировые новости 9 20.08.2006 20:50
Rap лирика TROJ@N Болталка 12 25.06.2006 14:49
Кто какими методами защиты от излучения LCD-Monitor(a) пользуется Wolkow Аппаратное обеспечение 10 14.04.2006 22:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ