-

Сообщение от
Vit
И что следует из этого?
Left home for a few days and look what happens...

-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-

Сообщение от
Vit
Если я не сижу в пиринговой связи,страшен ли этот вирус?Прочитав резюме вируса на Докторе и Битдефендера,так и не понял опасен ли он для простого серфинга.
Судя по описанию что бы заразиться вирусом нужно запустить зараженный им файл. Т.е. при простом серфинге им нельзя заразиться. Но это пока.
-
-
Бедный Ikarus запугали, в каждом третьем экзешнике ему полипос мерещится
.
Ikarus 0.2.59.0 04.28.2006 P2P-Worm.Win32.Polipos.a
-
-

Сообщение от
ALEX(XX)
Итак, теперь и ESET добавила заразу в базы
НОД следует обновить, версия базы 1.1505
Это очень хорошая новость для пользователей NOD!
Интересно, а у них на сайте про Polipos написано?
Сегодня проверю образцы.
Спасибо.
-
-

Сообщение от
ALEX(XX)
Да не стоит из-за этого вируса так переживать. Раздули прямо "мировой пожар". Получился очень хороший рекламный ход.

В своё время с OneHalf больше проблем было.
Да Ваша правда. OneHalf - это действительно сильно. Я помню в институте учился как раз когда началась эпидемия этого файлово-загрузочного полиморфа. Тогда Dr.Web вытаскивал совсем мертвые машины и полностью расшифровывал весь винт.
-
-

Сообщение от
Alex Gr
вот мой NOD 32 его детектит, а с лечением как то не совсем... примерно как с последним Encoder - тело легко находит и удаляет, а вот файлы остаются зашифрованными
Я у себя тоже посмотрю потом обязательно напишу.
-
-

Сообщение от
Синауридзе Александр
Да Ваша правда. OneHalf - это действительно сильно. Я помню в институте учился как раз когда началась эпидемия этого файлово-загрузочного полиморфа. Тогда Dr.Web вытаскивал совсем мертвые машины и полностью расшифровывал весь винт.

а если еще поднапрячь память, то вспомнится, что на первых порах антивирусы в процессе лечения убивали работоспособные зараженные машины
-
-

Сообщение от
Синауридзе Александр
Так же было написано, что только Доктор может успешно лечить этот вирус благодаря высокому технологическому уровню антивирусного ядра.
Статья в Онлайн-Варианте немецкого журнала PCWelt ставит это под сомнение. Автор Франк Циман (Frank Ziemann) рекомендует при обнаружении этого вируса полную переустановку системы.
-
-

Сообщение от
MOCT
а если еще поднапрячь память, то вспомнится, что на первых порах антивирусы в процессе лечения убивали работоспособные зараженные машины
Да, частенько бывало...
Left home for a few days and look what happens...

-
-
Junior Member
- Вес репутации
- 74

Сообщение от
Rene-gad
Статья в Онлайн-Варианте немецкого журнала
PCWelt ставит это под сомнение. Автор Франк Циман (Frank Ziemann) рекомендует при обнаружении этого вируса полную переустановку системы.
Eine zuverlässige Reparatur der Dateien ist kaum möglich. Daher sollten infizierte Systeme besser komplett neu aufgesetzt werden.
Сейчас фанаты Доктора будут бить герра Цимана ногами. Больно и по печени. Как во время второй мировой (P.S. Тем более, что скоро День Победы
)
Последний раз редактировалось saicat; 03.05.2006 в 15:08.
-

Сообщение от
saicat
Сейчас фанаты Доктора будут бить герра Цимана ногами. Больно и по печени. Как во время второй мировой (P.S. Тем более, что скоро День Победы ;-) )
Нет, не будем.
Жалость - вот то, чего он достоин.
-
-
А что герру делать, ежели его антивирус еще не лечит заразу.
О cureit, видимо, и не слышал. С вирусом знаком по описанию симантека.
Почитал рекомендации MS и применяет теперь куда попало.
Последний раз редактировалось Alexey P.; 03.05.2006 в 16:06.
-
-
@ll
Скажу сразу: я не поклонник ни Frank Ziemann, ни журнала PCWelt и к написанному в нём отношусь всегда критически.

Сообщение от
Alexey P.
А что герру делать, ежели его антивирус еще не лечит заразу.
А он не пишет антивирусы, он их тестует. И не дурит народ, уверяя, что его Антивирус распознаёт и лечит даже те вирусы, которые ещё не были ITW.

Сообщение от
Alexey P.
Почитал рекомендации MS и применяет теперь куда попало.
А Вы, конечно, считаете рекомендации MS глупостью, написанной от нечего делать?

Сообщение от
AndreyKa
Жалость - вот то, чего он достоин.
Как каждый, который имеет своё мнение и мужество, высказать его.

Сообщение от
saicat
Сейчас фанаты Доктора будут бить герра Цимана ногами. Больно и по печени. Как во время второй мировой
А откуда Вам известно, кто и кого бил по печени во время второй мировой? И почему надо бить кого-либо только за то, что он что-то такое рекомендует, что вам не нравится?
Ну почему никого не удивляет тот факт, что на сегодняшний день не существует абсолютно 100% методов лечения рака, СПИДа да и некоторых других опасных заболеваний? Невозможность же лечения компьютерных вирусов и рекомендации MS, в некоторых случаях переустановить систему, вызывает у производителей антивирусных программ в лучшем случае улыбку. Ну ни один же Антивирусописатель не станет утверждать, что он знает Винду лучше, чем весь MS вместе взятый! Только в этом вопросе он пытается показать, что именно он святее папы и только он является истинным наместником господа в виртуальном мире.
SCNR
-
-

Сообщение от
Rene-gad
Невозможность же лечения компьютерных вирусов и рекомендации MS, в некоторых случаях переустановить систему, вызывает у производителей антивирусных программ в лучшем случае улыбку. Ну ни один же Антивирусописатель не станет утверждать, что он знает Винду лучше, чем весь MS вместе взятый! Только в этом вопросе он пытается показать, что именно он святее папы и только он является истинным наместником господа в виртуальном мире.
SCNR
Конечно, никто не может дать 100% гарантии что обраруженный руткит, троян или вирус вылечен окончательно и бесповоротно. А кто может дать 100% гарантию что на компьютере на котором антивирус не нашел ничего, на самом деле нет руткита или вируса? Никто. По логике вещей предлагаю МС написать что Виндовс нужно переустанавливать 2 раза в день для профилактики руткитов и вирусов.
Параноики, конечно, могут переустанавливать Винду каждый раз когда антивирус нашел что-то в Temporary Internet Files. Остальные понимают что риск есть всегда, и действуют по ситуации.
-
-

Сообщение от
Rene-gad
@ll
Скажу сразу: я не поклонник ни Frank Ziemann, ни журнала PCWelt и к написанному в нём отношусь всегда критически.
Ну так в чем проблема ?
В этом же треде чуть раньше человек же написал реальный результат лечения - из 150 зараженных файлов при помощи CureIt вылечены все, кроме шести. То есть лечить полипос можно. Герр Циманн не написал ни слова о своем опыте лечения, а вот чтоб рекомендовать переустановить/восстановить из бэкапа и т.д. - много труда не надо. Зачем давать такие рекомендации, взятые с потолка - не совсем понятно.
А он не пишет антивирусы, он их тестует. И не дурит народ, уверяя, что его Антивирус распознаёт и лечит даже те вирусы, которые ещё не были ITW.
Никто и не утверждал, что герр пользуется исключительно самонаписанным антивирусом. А вот народ он дурит, рекомендуя в данном конкретном случае не слишком оправданную переустановку.
А Вы, конечно, считаете рекомендации MS глупостью, написанной от нечего делать?
Нет, почему же. Я считаю рекомендации MS по переустановке системы после заражения абсолютно верными - но лишь в том конкретном случае, когда они были даны. А именно - гарантированно и в кратчайшие сроки восстановить работоспособность сети из ок. 2000 компьютеров после взлома. Обнаружить оставленные там закладки было действительно нетривиальной задачей.
Но какое это имеет отношение к заражению полипосом ? Вас что, взломали и оставили в системе заказной бэкдор ? Такого функционала в полипос нет.
Как каждый, который имеет своё мнение и мужество, высказать его.
А при чем тут мужество ? Рекомендовать стандартные вещи мужества как бы не требуется, даже наоборот. А после не слишком верно истолкованной журналистами рекомендации MS этого ж только ленивый не посоветует.
Спросите любого ламера - что надо делать, если винда глючит ? - Дык отформатировать и переустановить, ясен день. Ума на такие рекомендации не надо. Вот на лечение, которое хелперы этого форума проводят в разделе "Помогите" - тут и ум требуется, и опыт, и порой чуток телепатии.
А откуда Вам известно, кто и кого бил по печени во время второй мировой? И почему надо бить кого-либо только за то, что он что-то такое рекомендует, что вам не нравится?
Ну почему никого не удивляет тот факт, что на сегодняшний день не существует абсолютно 100% методов лечения рака, СПИДа да и некоторых других опасных заболеваний? Невозможность же лечения компьютерных вирусов и рекомендации MS, в некоторых случаях переустановить систему, вызывает у производителей антивирусных программ в лучшем случае улыбку. Ну ни один же Антивирусописатель не станет утверждать, что он знает Винду лучше, чем весь MS вместе взятый! Только в этом вопросе он пытается показать, что именно он святее папы и только он является истинным наместником господа в виртуальном мире.
SCNR
Rene-gad, расслабьтесь. Это шутка юмора. Никто никого бить не будет.
-
-
@Alexey P.
В этом же треде чуть раньше человек же написал реальный результат лечения - из 150 зараженных файлов при помощи CureIt вылечены все, кроме шести.
По этому поводу уже высказался Geser , в чём я его полностью поддерживаю

Сообщение от
Geser
Конечно, никто не может дать 100% гарантии что обраруженный руткит, троян или вирус вылечен окончательно и бесповоротно.
Следующий вопрос: чем было установлено, что 144 файла вылечены? Тем же антивирусом, который работал на пораженном компьютере, и еrgo, не заслуживающим полного доверия. Ergo сисетему, пораженную вирусом (я оставляю Spy/Adware и Hijacker за скобками) нельзя считать достаточно безопасной. Если кого-то устраивают 144/150=96% безопасности - битте шён.
Вот на лечение, которое хелперы этого форума проводят в разделе "Помогите" - тут и ум требуется, и опыт, и порой чуток телепатии.
Ну ум - это дело такое..
, опыт -согласен, а вот насчёт телепатии - это вроде как с хрустальным шариком ? А зачем же Вы тогда просите подвесить логи?
А теперь ещё вопрос: сколько длится, ну по Вашему опыту, среднестатистическая очистка сисемы? По моему опыту 2-3 дня. Результат - как говорили в Одессе, "или да или же нет". Переустановка системы длится 2-3 часа. Результат гарантирован. И формула Время = Деньги ещё не отменена.
Ну спасибо, что объяснили. А я уж думал, saicat собирается и в самом деле метелить журналиста.
А в общем я не люблю юмор, где кто-то кому-то на потеху другим отбивает печень. А Вы?
@Geser
По логике вещей предлагаю МС написать что Виндовс нужно переустанавливать 2 раза в день для профилактики руткитов и вирусов.
А что ответил МС на Ваше предложение
?
Остальные понимают что риск есть всегда, и действуют по ситуации.
Вашими бы устами да мёд пить. Хорошо бы ещё было, чтобы остальные понимали, что гораздо проще сократить риск посещениями http://windowsupdate.microsoft.com/ и непосещениями сомнительных страничек, чем потом вычищать заразу.
ПС: Сорри, такой оффтоп вырос. Может передвинете куда или удалите после прочтения?
Последний раз редактировалось Rene-gad; 04.05.2006 в 22:02.
-
-

Сообщение от
Rene-gad
@Alexey P.
Следующий вопрос: чем было установлено, что 144 файла вылечены? Тем же антивирусом, который работал на пораженном компьютере, и еrgo, не заслуживающим полного доверия. Ergo сисетему, пораженную вирусом (я оставляю Spy/Adware и Hijacker за скобками) нельзя считать достаточно безопасной. Если кого-то устраивают 144/150=96% безопасности - битте шён.
1. А Вы читали то сообщение ? Вообще-то там два антивируса работали. И 96% - это корректно вылеченных файлов, т.е. работавших после лечения. Это же не значит, что в 4% остался вирус.
2. Обезвредить вирус может любой антивирус, способный его задетектить. А вот вылечить - не любой. Корректность лечения проверяется работоспособностью файла после оного лечения.Безопасность от этого никоим образом не страдает.
"Паранойя - профессиональное заболевание специалистов по безопасности. Но любители могут пойти в этом гораздо дальше" (с)
Правила эхоконференции RU.CRYPT.
ЗЫ: Я, конечно, не могу настаивать - переустанавливайте хоть три раза на дню, после завтрака, обеда и ужина. Но рекомендовать-то другим такое зачем ? Тем более не подкрепляя абсолютно никакими аргументами - одна кристалльно чистая вода.
ПС: Сорри, такой оффтоп вырос. Может передвинете куда или удалите после прочтения?
Ок, чуть позже почистим.
Думаю, Вы и сами не особо уверены в том, что пишете. Так, настроение ...
ЗЗЫ: Еще немного по поводу переустановки - случаи, как известно, разные бывают. Вы убеждены, что это всегда и везде возможно, а главное - оправданно - опять же всем, всегда и везде ?
-
-
Вклиниваюсь в спор:
Если на винте куча важной информации, плюс большое количество нужных программ (нет дистрибутивов и установка на чистый винт займет кучу времени) соответственнно нет заранее сделанного бэкапа (а многие ли юзеры страхуются заранее?), то формат винта обойдется "большой кровью". Так, что лучше лечится.
P.S. и не все такие правильные, чтобы не посещать сомнительные странички. По крайне мере не пользоваться при этом IE, но это другая тема.
-
-
@Alexey P.
Корректность лечения проверяется работоспособностью файла после оного лечения.Безопасность от этого никоим образом не страдает.
А как Вы можете быть уверены, что файл после лечения работает так, как оригинальный файл? Ну кто может сказать, что какой-нибудь вылеченый *.dll не соединяет Ваш компьютер с чем-нибудь нехорошим? Ну может Вы лично и можете, а пользователь?
Я, конечно, не могу настаивать - переустанавливайте хоть три раза на дню, после завтрака, обеда и ужина.
Так у меня не бывает вирусов.
Думаю, Вы и сами не особо уверены в том, что пишете. Так, настроение ...
Нет. Это убеждение, основанное на многолетней практике онлайн-помощи (см. например тут). Пробегите глазами топики и Вы поймёте, что я не совсем неправ.
Вы убеждены, что это всегда и везде возможно, а главное - оправданно - опять же всем, всегда и везде ?
Опять же нет. Просто для непродвинутого пользователя это проще, быстрее и надежнее, чем чистка системы.

Сообщение от
SDA
Если на винте куча важной информации, плюс большое количество нужных программ (нет дистрибутивов и установка на чистый винт займет кучу времени) соответственнно нет заранее сделанного бэкапа (а многие ли юзеры страхуются заранее?), то формат винта обойдется "большой кровью". Так, что лучше лечится.
1. Лучше всё-таки делать бэкап, если информация на винте действительно важная.
2. А не большей ли кровью обойдётся, если bad guy всё-таки получит доступ к важной информации?
P.S. и не все такие правильные, чтобы не посещать сомнительные странички.
Так тут просто чуть-чуть ума не помешает. Ну не прийдёт же нормальному человеку в голову ехать на собственном автомобиле по левой стороне улицы или на красный свет, а в Интернете - пожалуйста.
По крайне мере не пользоваться при этом IE, но это другая тема.
В общем АСК, хотя я знаю пользователей, которые и с ИЕ не получают вирусов (см. выше - почему).
Последний раз редактировалось Rene-gad; 05.05.2006 в 09:38.
-
-

Сообщение от
Rene-gad
Статья в Онлайн-Варианте немецкого журнала
PCWelt ставит это под сомнение. Автор Франк Циман (Frank Ziemann) рекомендует при обнаружении этого вируса полную переустановку системы.
Хорошо, что не все читают журнал PCWelt.
Вот пример того, что есть возможность обойтись без переустановки:
http://www.wilderssecurity.com/showt...081#post742081
P.S. Это иллюстрация, а не руководство к действию.
-