Страница 7 из 8 Первая ... 345678 Последняя
Показано с 121 по 140 из 146.

Вирус Win32.Polipos

  1. #121
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    Цитата Сообщение от Vit
    Вот,что сегодня написал один пользователь на сайте- http://www.wilderssecurity.com/showthread.php?t=129468
    И что следует из этого?
    Left home for a few days and look what happens...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #122
    Geser
    Guest
    Цитата Сообщение от Vit
    Если я не сижу в пиринговой связи,страшен ли этот вирус?Прочитав резюме вируса на Докторе и Битдефендера,так и не понял опасен ли он для простого серфинга.
    Судя по описанию что бы заразиться вирусом нужно запустить зараженный им файл. Т.е. при простом серфинге им нельзя заразиться. Но это пока.

  4. #123
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    Бедный Ikarus запугали, в каждом третьем экзешнике ему полипос мерещится .

    Ikarus 0.2.59.0 04.28.2006 P2P-Worm.Win32.Polipos.a

  5. #124
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1827
    Цитата Сообщение от ALEX(XX)
    Итак, теперь и ESET добавила заразу в базы


    НОД следует обновить, версия базы 1.1505
    Это очень хорошая новость для пользователей NOD!
    Интересно, а у них на сайте про Polipos написано?

    Сегодня проверю образцы. Спасибо.

  6. #125
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1827
    Цитата Сообщение от ALEX(XX)
    Да не стоит из-за этого вируса так переживать. Раздули прямо "мировой пожар". Получился очень хороший рекламный ход. В своё время с OneHalf больше проблем было.
    Да Ваша правда. OneHalf - это действительно сильно. Я помню в институте учился как раз когда началась эпидемия этого файлово-загрузочного полиморфа. Тогда Dr.Web вытаскивал совсем мертвые машины и полностью расшифровывал весь винт.

  7. #126
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1827
    Цитата Сообщение от Alex Gr
    вот мой NOD 32 его детектит, а с лечением как то не совсем... примерно как с последним Encoder - тело легко находит и удаляет, а вот файлы остаются зашифрованными
    Я у себя тоже посмотрю потом обязательно напишу.

  8. #127
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Синауридзе Александр
    Да Ваша правда. OneHalf - это действительно сильно. Я помню в институте учился как раз когда началась эпидемия этого файлово-загрузочного полиморфа. Тогда Dr.Web вытаскивал совсем мертвые машины и полностью расшифровывал весь винт.
    а если еще поднапрячь память, то вспомнится, что на первых порах антивирусы в процессе лечения убивали работоспособные зараженные машины

  9. #128
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от Синауридзе Александр
    Так же было написано, что только Доктор может успешно лечить этот вирус благодаря высокому технологическому уровню антивирусного ядра.
    Статья в Онлайн-Варианте немецкого журнала PCWelt ставит это под сомнение. Автор Франк Циман (Frank Ziemann) рекомендует при обнаружении этого вируса полную переустановку системы.

  10. #129
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    Цитата Сообщение от MOCT
    а если еще поднапрячь память, то вспомнится, что на первых порах антивирусы в процессе лечения убивали работоспособные зараженные машины
    Да, частенько бывало...
    Left home for a few days and look what happens...

  11. #130
    Junior Member Репутация
    Регистрация
    19.08.2005
    Адрес
    Дюссельдорф, Германия
    Сообщений
    78
    Вес репутации
    74

    Talking

    Цитата Сообщение от Rene-gad
    Статья в Онлайн-Варианте немецкого журнала PCWelt ставит это под сомнение. Автор Франк Циман (Frank Ziemann) рекомендует при обнаружении этого вируса полную переустановку системы.
    Eine zuverlässige Reparatur der Dateien ist kaum möglich. Daher sollten infizierte Systeme besser komplett neu aufgesetzt werden.
    Сейчас фанаты Доктора будут бить герра Цимана ногами. Больно и по печени. Как во время второй мировой (P.S. Тем более, что скоро День Победы )
    Последний раз редактировалось saicat; 03.05.2006 в 15:08.

  12. #131
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Цитата Сообщение от saicat
    Сейчас фанаты Доктора будут бить герра Цимана ногами. Больно и по печени. Как во время второй мировой (P.S. Тем более, что скоро День Победы ;-) )
    Нет, не будем. Жалость - вот то, чего он достоин.

  13. #132
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    А что герру делать, ежели его антивирус еще не лечит заразу.
    О cureit, видимо, и не слышал. С вирусом знаком по описанию симантека.
    Почитал рекомендации MS и применяет теперь куда попало.
    Последний раз редактировалось Alexey P.; 03.05.2006 в 16:06.

  14. #133
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    @ll
    Скажу сразу: я не поклонник ни Frank Ziemann, ни журнала PCWelt и к написанному в нём отношусь всегда критически.
    Цитата Сообщение от Alexey P.
    А что герру делать, ежели его антивирус еще не лечит заразу.
    А он не пишет антивирусы, он их тестует. И не дурит народ, уверяя, что его Антивирус распознаёт и лечит даже те вирусы, которые ещё не были ITW.
    Цитата Сообщение от Alexey P.
    Почитал рекомендации MS и применяет теперь куда попало.
    А Вы, конечно, считаете рекомендации MS глупостью, написанной от нечего делать?
    Цитата Сообщение от AndreyKa
    Жалость - вот то, чего он достоин.
    Как каждый, который имеет своё мнение и мужество, высказать его.
    Цитата Сообщение от saicat
    Сейчас фанаты Доктора будут бить герра Цимана ногами. Больно и по печени. Как во время второй мировой
    А откуда Вам известно, кто и кого бил по печени во время второй мировой? И почему надо бить кого-либо только за то, что он что-то такое рекомендует, что вам не нравится?
    Ну почему никого не удивляет тот факт, что на сегодняшний день не существует абсолютно 100% методов лечения рака, СПИДа да и некоторых других опасных заболеваний? Невозможность же лечения компьютерных вирусов и рекомендации MS, в некоторых случаях переустановить систему, вызывает у производителей антивирусных программ в лучшем случае улыбку. Ну ни один же Антивирусописатель не станет утверждать, что он знает Винду лучше, чем весь MS вместе взятый! Только в этом вопросе он пытается показать, что именно он святее папы и только он является истинным наместником господа в виртуальном мире.
    SCNR

  15. #134
    Geser
    Guest
    Цитата Сообщение от Rene-gad
    Невозможность же лечения компьютерных вирусов и рекомендации MS, в некоторых случаях переустановить систему, вызывает у производителей антивирусных программ в лучшем случае улыбку. Ну ни один же Антивирусописатель не станет утверждать, что он знает Винду лучше, чем весь MS вместе взятый! Только в этом вопросе он пытается показать, что именно он святее папы и только он является истинным наместником господа в виртуальном мире.
    SCNR
    Конечно, никто не может дать 100% гарантии что обраруженный руткит, троян или вирус вылечен окончательно и бесповоротно. А кто может дать 100% гарантию что на компьютере на котором антивирус не нашел ничего, на самом деле нет руткита или вируса? Никто. По логике вещей предлагаю МС написать что Виндовс нужно переустанавливать 2 раза в день для профилактики руткитов и вирусов.
    Параноики, конечно, могут переустанавливать Винду каждый раз когда антивирус нашел что-то в Temporary Internet Files. Остальные понимают что риск есть всегда, и действуют по ситуации.

  16. #135
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    Цитата Сообщение от Rene-gad
    @ll
    Скажу сразу: я не поклонник ни Frank Ziemann, ни журнала PCWelt и к написанному в нём отношусь всегда критически.
    Ну так в чем проблема ?
    В этом же треде чуть раньше человек же написал реальный результат лечения - из 150 зараженных файлов при помощи CureIt вылечены все, кроме шести. То есть лечить полипос можно. Герр Циманн не написал ни слова о своем опыте лечения, а вот чтоб рекомендовать переустановить/восстановить из бэкапа и т.д. - много труда не надо. Зачем давать такие рекомендации, взятые с потолка - не совсем понятно.

    А он не пишет антивирусы, он их тестует. И не дурит народ, уверяя, что его Антивирус распознаёт и лечит даже те вирусы, которые ещё не были ITW.
    Никто и не утверждал, что герр пользуется исключительно самонаписанным антивирусом. А вот народ он дурит, рекомендуя в данном конкретном случае не слишком оправданную переустановку.
    А Вы, конечно, считаете рекомендации MS глупостью, написанной от нечего делать?
    Нет, почему же. Я считаю рекомендации MS по переустановке системы после заражения абсолютно верными - но лишь в том конкретном случае, когда они были даны. А именно - гарантированно и в кратчайшие сроки восстановить работоспособность сети из ок. 2000 компьютеров после взлома. Обнаружить оставленные там закладки было действительно нетривиальной задачей.
    Но какое это имеет отношение к заражению полипосом ? Вас что, взломали и оставили в системе заказной бэкдор ? Такого функционала в полипос нет.
    Как каждый, который имеет своё мнение и мужество, высказать его.
    А при чем тут мужество ? Рекомендовать стандартные вещи мужества как бы не требуется, даже наоборот. А после не слишком верно истолкованной журналистами рекомендации MS этого ж только ленивый не посоветует.
    Спросите любого ламера - что надо делать, если винда глючит ? - Дык отформатировать и переустановить, ясен день. Ума на такие рекомендации не надо. Вот на лечение, которое хелперы этого форума проводят в разделе "Помогите" - тут и ум требуется, и опыт, и порой чуток телепатии.
    А откуда Вам известно, кто и кого бил по печени во время второй мировой? И почему надо бить кого-либо только за то, что он что-то такое рекомендует, что вам не нравится?
    Ну почему никого не удивляет тот факт, что на сегодняшний день не существует абсолютно 100% методов лечения рака, СПИДа да и некоторых других опасных заболеваний? Невозможность же лечения компьютерных вирусов и рекомендации MS, в некоторых случаях переустановить систему, вызывает у производителей антивирусных программ в лучшем случае улыбку. Ну ни один же Антивирусописатель не станет утверждать, что он знает Винду лучше, чем весь MS вместе взятый! Только в этом вопросе он пытается показать, что именно он святее папы и только он является истинным наместником господа в виртуальном мире.
    SCNR
    Rene-gad, расслабьтесь. Это шутка юмора. Никто никого бить не будет.

  17. #136
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    @Alexey P.
    В этом же треде чуть раньше человек же написал реальный результат лечения - из 150 зараженных файлов при помощи CureIt вылечены все, кроме шести.
    По этому поводу уже высказался Geser , в чём я его полностью поддерживаю
    Цитата Сообщение от Geser
    Конечно, никто не может дать 100% гарантии что обраруженный руткит, троян или вирус вылечен окончательно и бесповоротно.
    Следующий вопрос: чем было установлено, что 144 файла вылечены? Тем же антивирусом, который работал на пораженном компьютере, и еrgo, не заслуживающим полного доверия. Ergo сисетему, пораженную вирусом (я оставляю Spy/Adware и Hijacker за скобками) нельзя считать достаточно безопасной. Если кого-то устраивают 144/150=96% безопасности - битте шён.
    Вот на лечение, которое хелперы этого форума проводят в разделе "Помогите" - тут и ум требуется, и опыт, и порой чуток телепатии.
    Ну ум - это дело такое.. , опыт -согласен, а вот насчёт телепатии - это вроде как с хрустальным шариком ? А зачем же Вы тогда просите подвесить логи? А теперь ещё вопрос: сколько длится, ну по Вашему опыту, среднестатистическая очистка сисемы? По моему опыту 2-3 дня. Результат - как говорили в Одессе, "или да или же нет". Переустановка системы длится 2-3 часа. Результат гарантирован. И формула Время = Деньги ещё не отменена.
    Это шутка юмора.
    Ну спасибо, что объяснили. А я уж думал, saicat собирается и в самом деле метелить журналиста. А в общем я не люблю юмор, где кто-то кому-то на потеху другим отбивает печень. А Вы?
    @Geser
    По логике вещей предлагаю МС написать что Виндовс нужно переустанавливать 2 раза в день для профилактики руткитов и вирусов.
    А что ответил МС на Ваше предложение ?
    Остальные понимают что риск есть всегда, и действуют по ситуации.
    Вашими бы устами да мёд пить. Хорошо бы ещё было, чтобы остальные понимали, что гораздо проще сократить риск посещениями http://windowsupdate.microsoft.com/ и непосещениями сомнительных страничек, чем потом вычищать заразу.
    ПС: Сорри, такой оффтоп вырос. Может передвинете куда или удалите после прочтения?
    Последний раз редактировалось Rene-gad; 04.05.2006 в 22:02.

  18. #137
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    Цитата Сообщение от Rene-gad
    @Alexey P.
    Следующий вопрос: чем было установлено, что 144 файла вылечены? Тем же антивирусом, который работал на пораженном компьютере, и еrgo, не заслуживающим полного доверия. Ergo сисетему, пораженную вирусом (я оставляю Spy/Adware и Hijacker за скобками) нельзя считать достаточно безопасной. Если кого-то устраивают 144/150=96% безопасности - битте шён.
    1. А Вы читали то сообщение ? Вообще-то там два антивируса работали. И 96% - это корректно вылеченных файлов, т.е. работавших после лечения. Это же не значит, что в 4% остался вирус.
    2. Обезвредить вирус может любой антивирус, способный его задетектить. А вот вылечить - не любой. Корректность лечения проверяется работоспособностью файла после оного лечения.Безопасность от этого никоим образом не страдает.

    "Паранойя - профессиональное заболевание специалистов по безопасности. Но любители могут пойти в этом гораздо дальше" (с)
    Правила эхоконференции RU.CRYPT.

    ЗЫ: Я, конечно, не могу настаивать - переустанавливайте хоть три раза на дню, после завтрака, обеда и ужина. Но рекомендовать-то другим такое зачем ? Тем более не подкрепляя абсолютно никакими аргументами - одна кристалльно чистая вода.

    ПС: Сорри, такой оффтоп вырос. Может передвинете куда или удалите после прочтения?
    Ок, чуть позже почистим.
    Думаю, Вы и сами не особо уверены в том, что пишете. Так, настроение ...

    ЗЗЫ: Еще немного по поводу переустановки - случаи, как известно, разные бывают. Вы убеждены, что это всегда и везде возможно, а главное - оправданно - опять же всем, всегда и везде ?

  19. #138
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3194
    Вклиниваюсь в спор:
    Если на винте куча важной информации, плюс большое количество нужных программ (нет дистрибутивов и установка на чистый винт займет кучу времени) соответственнно нет заранее сделанного бэкапа (а многие ли юзеры страхуются заранее?), то формат винта обойдется "большой кровью". Так, что лучше лечится.
    P.S. и не все такие правильные, чтобы не посещать сомнительные странички. По крайне мере не пользоваться при этом IE, но это другая тема.

  20. #139
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    @Alexey P.
    Корректность лечения проверяется работоспособностью файла после оного лечения.Безопасность от этого никоим образом не страдает.
    А как Вы можете быть уверены, что файл после лечения работает так, как оригинальный файл? Ну кто может сказать, что какой-нибудь вылеченый *.dll не соединяет Ваш компьютер с чем-нибудь нехорошим? Ну может Вы лично и можете, а пользователь?
    Я, конечно, не могу настаивать - переустанавливайте хоть три раза на дню, после завтрака, обеда и ужина.
    Так у меня не бывает вирусов.
    Думаю, Вы и сами не особо уверены в том, что пишете. Так, настроение ...
    Нет. Это убеждение, основанное на многолетней практике онлайн-помощи (см. например тут). Пробегите глазами топики и Вы поймёте, что я не совсем неправ.
    Вы убеждены, что это всегда и везде возможно, а главное - оправданно - опять же всем, всегда и везде ?
    Опять же нет. Просто для непродвинутого пользователя это проще, быстрее и надежнее, чем чистка системы.
    Цитата Сообщение от SDA
    Если на винте куча важной информации, плюс большое количество нужных программ (нет дистрибутивов и установка на чистый винт займет кучу времени) соответственнно нет заранее сделанного бэкапа (а многие ли юзеры страхуются заранее?), то формат винта обойдется "большой кровью". Так, что лучше лечится.
    1. Лучше всё-таки делать бэкап, если информация на винте действительно важная.
    2. А не большей ли кровью обойдётся, если bad guy всё-таки получит доступ к важной информации?
    P.S. и не все такие правильные, чтобы не посещать сомнительные странички.
    Так тут просто чуть-чуть ума не помешает. Ну не прийдёт же нормальному человеку в голову ехать на собственном автомобиле по левой стороне улицы или на красный свет, а в Интернете - пожалуйста.
    По крайне мере не пользоваться при этом IE, но это другая тема.
    В общем АСК, хотя я знаю пользователей, которые и с ИЕ не получают вирусов (см. выше - почему).
    Последний раз редактировалось Rene-gad; 05.05.2006 в 09:38.

  21. #140
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Цитата Сообщение от Rene-gad
    Статья в Онлайн-Варианте немецкого журнала PCWelt ставит это под сомнение. Автор Франк Циман (Frank Ziemann) рекомендует при обнаружении этого вируса полную переустановку системы.
    Хорошо, что не все читают журнал PCWelt.
    Вот пример того, что есть возможность обойтись без переустановки:
    http://www.wilderssecurity.com/showt...081#post742081
    P.S. Это иллюстрация, а не руководство к действию.

Страница 7 из 8 Первая ... 345678 Последняя

Похожие темы

  1. Win32.Polipos
    От tasohell в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 01.04.2010, 17:10
  2. Win32.Polipos + еще какие-то троянчики
    От greeny в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 01.03.2010, 14:56
  3. jjdrive32.exe+Win32.HHLW.Lime, Win32.Polipos
    От nishe в разделе Помогите!
    Ответов: 31
    Последнее сообщение: 27.02.2010, 18:04
  4. Win32.Polipos
    От Psilo в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 25.11.2007, 22:40
  5. Win32.Polipos или бессилие Касперского...
    От dapredator в разделе Антивирусы
    Ответов: 9
    Последнее сообщение: 22.04.2006, 16:09

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00057 seconds with 18 queries