ТОП-10 вредоносных программ 2010 года

Чтобы отправить комментарий — войдите.
  • olegino
    12 янв 11
    Я как заметил против винлокеров ни один антивирусник не работает тогда на какой х нужны эти антивирусники.
    Ответить
    • M
      olegino 12 янв 11
      Оставить систему без антивируса и файрволла — все равно что выйти из квартиры, оставив дверь нараспашку и при этом положить все имеющиеся наличные деньги на видное место.

      К сожалению, это факт: против вымогаловок антивирусы помогают слабо. Потому что вымогаловка с точки зрения антивируса-файрволла ничем не отличается от обычного приложения: исполняемые файлы не модифицирует, в интернет ничего не отправляет. Пользователь сам ее скачивает под видом какого нибудь ускорителя загрузок книжки-музыки-фильма и сам, совершенно добровольно ее устанавливает на свой компьютер. Антивирус, настроенный на сигнатуры червяков-троянцев, ничего предосудительного в этих действиях не находит.

      Антивирусы и файрволлы хватают за хвост заразу иных типов — ее тоже хватает.
      Ответить
      • K
        А мне от винлока помог откат системы
        Ответить
        • A
          От винлоков очень хорошо помогает сторонний анинсталлер, например Your Uninstaller! или есть куча подобных... он очень красиво тут же выделяет последнюю установившуюся гадость, и даже частично вычищает от нее реестр. Несколько раз спасал...
          Ответить
      • bomzh
        maxkomp 12 янв 11
        "Оставить систему без антивируса и файрволла — все равно что выйти из квартиры, оставив дверь нараспашку и при этом положить все имеющиеся наличные деньги на видное место." — типичная замануха антивирусопродавателей. Это все равно, что надевать презерватив, выходя из дома. В целом, достаточно обращать хотя бы малейшее внимание на то, что скачиваешь из сети, этого вполне достаточно в большинстве случаев.
        Ответить
        • A
          Помнится W32.Blaster до пропатчивания первый раз перегружал совершенно чистую, только что установленную ХРюшку через 8-20 минут простоя (при подключенном инете) :) Без запуска браузеров, файл мененджеров, без скачивания файлов и т.п.

          Так что — не совсем все так просто.
          Ответить
          • N
            Не 8-20 мнут а буквально сразу же ну не больше 2-3 минут. Помогали быстрые ручки чтобы перекрыть перегрузку при падении rpc
            Ответить
        • M
          bomzh 12 янв 11
          Я тоже так думал: не шастай по порносайтам и все будет нормально. Пока один раз не хватанул троянца с сайта одной весьма уважаемой российской газеты. Хорошо, Аваст заорал и схватил его за руку. К чести издания, заразу они истребили в течение получаса. Так что несчастные случаи на производстве периодически случаются, и антивирус с файрволлом лишними не будут.
          Ответить
    • G
      DrWeb винлок вылечил в безопасном режиме!
      Ответить
  • I
    12 янв 11
    Самая вредноносная программа-это виндовс.
    Ответить
    • redhair256
      Не станет Виндовса, будут писать вирусы под другие оси. Виндовс всего лишь жертва своей распространенности. МакОС в плотную приблизилась к критическому уровню. Вирусы для нее уже появились, но как и все пробные шары они пока очень примитивны. Ключевое слово "пока". Можете не рассказывать, что это были проги распространяемые под видом пиратского софта и пользователь должен сам их запустить. На эту уловку попалось не так мало народу как хотелось бы. И все из за уверенности в полной неуязвимости своих компов.

      Есть два простых правила: "ОС без дыр просто не бывает" и "То что один человек создал, другой рано или поздно найдет как сломать."

      Сейчас всем правят деньги, если станет выгодно писать вирусы для Linux их тоже напишут. Просто сейчас это никому нафик не надо.
      Ответить
      • redhair256
        Надо бы еще добавить, что вирусы под Linux уже были. К счастью используемая ими уязвимость была на поверхности и ее быстро устранили. Кто даст гарантию, что не осталось других, не столь заметных недоработок?
        Ответить
        • A
          xakep.ru

          Уязвимостей хватает в любой ОС. :-)
          Ответить
  • kunderick
    12 янв 11
    в очередной раз скажу, что вне зависимости от оси лучший антивирь — прямые руки и культура серфинга по инету.
    Ответить
    • xploser2
      под линухом можешь шастать по инету без опасений .....
      Ответить
      • kunderick
        не надо холиварить, я же сказал — вне зависимости от оси. меня вполне устраивает 7-ка 64-бит.
        Ответить
  • astrino
    12 янв 11
    Вирус может стать и серьёзным оружием. А чтобы оно было еще и массового поражения, надо его "родную" платформу распространить как можно шире. Для этого под крышей производителя системы созданы специальные подразделения. Вкратце:

    1-й отдел: Занимается имитацией защиты венды службой активации.

    2-й отдел: Под видом хакеров распространяют кейгены и активаторы.

    3-й отдел: Пишет активаторы и кейгены, внедряя в них троянцев.

    4-й отдел: Обеспечивает PR — акции типа судов над пиратами, чтоб никто ничего не подумал

    5-й отдел: Следит за машинами с легальной системой и пираткой.

    Фирма ни в коем случае не отключает пиратские машины совсем — они нужны для глобальной системы распределённых вычислений АНБ США.

    С наступлением времени "Ч" машины активируют всеразличные программы-диверсанты, приводящие страну-мишень к хаосу за несколько минут. Отключается связь. Поступают ложные команды и неверные данные с датчиков жизненно важных устройств на ключевых объектах. Повсюду происходит остановка энергоснабжения. Станции слежения за спутниками теряют над ними контроль, передав его агрессору. Плотины электростанций по команде, внедрённой еще на заводе микросхем открывают все-все шлюзы.... УЖОСНАХ!

    Касперычу не по зубам.
    Ответить
    • xploser2
      на ключевых объектах не винда стоит .....
      Ответить
      • redhair256
        Вот тут вы уважаемый заблуждаетесь. Почти все системы управления и сбора данных повязаны с виндой. У оператора во многих случаях стоит обычный комп с виндой на которую натянута оболочка скрывающая ее. Я правда говорю только о нефтеперерабатывающей отросли, но сомневаюсь что в других отраслях дело обстоит иначе.
        Ответить
        • R
          в других отраслях дела обстоят так же=)

          есть система, чтоб начальству отчитаться, а работает народ все равно в винде
          Ответить
          • xploser2
            и какая винда стоит на станции управления спуктником ????

            а МСВС тоже уже виндой стала ????

            а реактором на АЭС виста рулит ?????

            клиентские машины это одно , ключевая инфраструктура завязана на своем софте , почитайте какие программы пишут под тот же эльбрус и для каких нужд он создан ...

            да и до него спарки самые ходовые камни для гос серваков , там не винда стоит , кста больницы крупного масштаба скотинами рулятся (SCO Unix лицензия стоит огого) и етк .....

            то есть не стоит путать машины оператора или секретарши с ключевой станцией ....
            Ответить
            • astrino
              Микропрограммы в иностранных чипах, из которых всё сделано.
              Ответить
              • xploser2
                а у к ним как через пиратскую винду которая там не стоит пролезут ????
                Ответить
        • A
          Согласен, как это не печально.

          Вирус для АЭС

          tvercity.org
          Ответить
          • xploser2
            aresd 12 янв 11
            угу руководство дятлы скупило все немцкое , заключило контракты на обслуживание , а потом охуело сколько надо платить за обслугу , наняло своего чела , который за тоже не малые бабки разобрался со всем этим , но столкнулся с админскими паролями , и тут упс , немчура отказалась их выдавать , а усё по контракту , так что этот случай единичный , да и его лучше убрать от греха подальше ....
            Ответить
        • i8086
          Ниче. Дмитрий Анатолич велел в ближайшем будущем перейти на отечественный системный софт. И тогда пох нам будут происки проклятого билгейтса! :-D
          Ответить
        • bomzh
          Если драйверу системы управления требуется вычислительная мощность на уровне калькулятора, путь ею управляет мастдай, ничего в этом страшного нет. Только вот это железо, если оно действительно будет так важно для производственного процесса, ни одна здравая служба безопасности в инет пускать не будет.
          Ответить
  • Roanok
    12 янв 11
    гривны?... а... в монголии наверное тугрики запрашивают, а там есть интернет?
    Ответить
    • i8086
      Roanok 12 янв 11
      Есть. Но не в каждом чуме, разумеется. :-D
      Ответить
  • V
    12 янв 11
    а мы в России стали пользоваться ГРЫВНАМИ ?!? Если нет — то слава Богу, но тогда — статья на кого рассчитана ?
    Ответить
  • romoga23
    12 янв 11
    доктор веб не авторитет среди инф безопасности..дальше читать не стал
    Ответить
    • Mangusta
      Правильно!!!

      Ставь Панду или AVP. А лучше NOD.
      Ответить
      • i8086
        Mangusta 12 янв 11
        AIDSTest Лозинского рулит!
        Ответить
  • D
    12 янв 11
    Вот приведу мою инструкция по борьбе с банерами типа «windows заблокирован, отправьте смс на номер 3649».

    1. Зажимаем левой рукой клавиши Ctrl + Alt + Delete, будет моргать диспетчер задач. Правой рукой работай мышкой и в задачах заверши подозрительный процесс «Form1» или как-то так. Банер должен убраться.

    2. Далее вызови диспетчер задач => файл => новая задача(выполнить), введи имя «regedit» нажми ок => откроется редактор реестра. Идём по ветке:

    HKEY_LOCAL_MACHINE => SOFTWARE => Microsoft => Windows NT => CurrentVersion => Winlogon.

    Находим параметр "shell". Если значение у него не «explorer.exe», то перепишим путь к файлу (путь необходим для пункта 3). Значение параметра «shell» меняем на «explorer.exe» (стереть старое).

    3. Нажимаем «Win» (внизу на клавиатуре вторая) + «U», вылезет окно служебных программ. Жми запустить экранную лупу. Вылезет окно жми на надпись «вэб-узел Мфйкрософт». Далее вылезет браузер, жми файл => открыть файл => обзор, вылезет окошко => выбираем тип файла — все. Ищем файл указанный в значении параметра «shell» в пункте 2 ( файл типа «xxx_video_85168.avi.exe») удали его.

    4. В диспетчере задач жми завершение работы => перезагрузка.

    5. После перезагрузки чистим (удаляем все содержимое) папки:

    c:\Documents and Settings\профиль пользователя\Local Settings\Temp

    c:\Documents and Settings\профиль пользователя\Local Settings\Temporary Internet Files, (кроме файла index.dat)

    c:\Windows\Prefetch

    c:\Windows\Temp

    c:\Temp — если папка присутствует, удалить ее содержимое
    Ответить
    • xploser2
      DegRee 12 янв 11
      нормальный локер диспетчер задач лочит ....

      как и реестр ...
      Ответить
      • xploser2
        загрузка с live cd >Win+R>Regedit>HKLM>открыть куст>open systemroot\system32\config\software >HKLM\software\microsoft\windows nt\currentversion\winlogon чистим shell и userinit ...

        выгружаем куст и виола , точнее вуаля ...
        Ответить
        • B
          Я сегодня клиенту полвинлогона заново прописывал после чьих-то кривых рук или, скорее всего, работы очередной антиспайвары мутной. Ещё и лишний винлогон с лишним шеллом удалял. Хотя да, они тупые, большинство там и прячется, да ещё под именами типа userlnt.exe, usrinit.exe и прочая. Сам где только не бываю — связка комод+аваст спасает (тьфу-тьфу-тьфу)
          Ответить
          • xploser2
            ээээ , Дулин ты чего это ???

            а ну убери руки , я кому сказал ....
            Ответить
            • xploser2
              да в инете есть , если есть дома инет , можешь скачать , просветиться ))))
              Ответить
    • T
      DegRee 12 янв 11
      Зажимаем левой рукой клавиши Ctrl + Alt + Delete, будет моргать диспетчер задач

      всё дальше можно не читать =) так как нихера никакой дииспетчер не вылезет.
      Ответить
      • xploser2
        это из за того что вызываешь таск манагер и он становится активным , локер должен быть всегда сверху и он сам делается активным окном , таск манагер опять берет это на себя и так далее пока кнопки нажаты , со стороны кажется что моргает ....
        Ответить
        • xploser2
          неа , логика и опыт ....
          Ответить
    • trupatriot
      Это тебе повезло, DeGree, что до диспетчера можешь добраться. Обычно так не бывает. А вот есть такой Windows Live-CD — ERD Commander. Грузишься с него, подключаешь реестр установленной на винче Винды (или на выбор одной из них, если там несколько), и смотришь — чего там автоматом запускается? Обычно находится что-то бросающееся в глаза, типа readme.exe. Прибиваешь, и порядок. Потом еще можно avz4 прогнать (утилита от Касперского, в ней — мастер поиска и устранения проблем), чтобы восстановить сбитые настройки реестра. И еще бесплатная прога 360 Amigos поможет.
      Ответить
      • G
        Я вот раньше считал, что AVZ4 — это АнтиВирус Зайцева.

        Вещь безусловно нужная и полезная, если умеешь ей пользоваться.
        Ответить
        • xploser2
          безопасник , а поделки школяров и диспетчером и мсконфигом сносятся ....

          ты давай еще расскажи как с помощи спички угнать новенькую БМВ , ведь некоторые ей замок в амбаре открывали ....
          Ответить
          • xploser2
            в каждой иронии есть доля иронии , остальное сарказм .....
            Ответить
            • xploser2
              я бы с радостью , но мля все дрова летом из за жары погорели , сам сейчас газетами отапливаюсь .....
              Ответить
        • L
          gamlet48 12 янв 11
          сейф мода и мсконфиг не помогут?
          Ответить
          • xploser2
            lapnik 12 янв 11
            в нормальном локере нет , только livecd ....
            Ответить
            • roman84
              А я гружу машину в режиме "Безопасный режим с поддержкой командной строки", тат этиключи не выполняются а вылазит окно cmd и уже в нем набираю regedit.

              Помоему так проще, и меньше времени уходит
              Ответить
        • nnmlove
          Всё верно АнтиВирус Зайцева под КРЫШЕЙ Касперыча .....
          Ответить
      • i8086
        Нет, нас много :-D
        Ответить
    • M
      DegRee 12 янв 11
      Современные вирусы-блокеры уже давно ctrl-alt-del не дают нажимать и диспетчер задач запускать.
      Ответить
      • zvk
        murenysh 12 янв 11
        выдираем хард, ставим на живую машину, сканим куритом, лечим, ставим обратно хард, лечим заново. Может и не проканать.
        Ответить
  • L
    12 янв 11
    Насчет перехода на юр. лиц новость если честно подрастроила. Когда влипаешь сам то это еще ладно и можно исправить, но когда бухгалтер или директор подтвердят подложную платежку на оплату вот это будет да.
    Ответить
  • 3
    12 янв 11
    На первое место вредоносных программ надо было указать самого Usera
    Ответить
    • zvk
      3lement 12 янв 11
      + 100. Примут соглашение на просмотр порнухи — вперде!!!

      Поведутся на зараженность компа — вперде!!!

      Установят флэшплеер не с адоба — вперде!!!

      И так делее.
      Ответить
    • kipax
      3lement 13 янв 11
      +100
      Ответить
full image