-
Есть ли такой вирус или есть ли у вирусов такая возможность:
Включается компьютер, устанавливается соединение с интернетом, провайдером назначается динамич IP-Адрес...
И если оставить компьютер в таком сосотоянии. Сможет ли произойти зарожение этого "компа"?
У нас тут в городе кипишь подняли из-за какого-то нового вируса, которого не обнаруживает пока еще ни один антивирус… Это все произошло в пенсионном и они всем теперь «кричат» чтоб "не выходили в Интернет" :о) Смешно, правда)
И всеж мне интересно, как происходит заражение из интернета.... Вирус же явным или не явным способом должен быть скачан с интернета на машину(заражаемую), причем инициатором скачивания должно быть со стороны (заражаемого)компа.... или все не так?)
-
Ой, что-то от страхУ столько ошибок наделал :) Сорри)
-
> {RASkov} © (18.01.09 10:58)
> Сможет ли произойти зарожение этого "компа"?
сможет, через бреши в операционной системе
-
msblast так работал.
в лучшие времена на непропатченной машине мин через 5 тут как тут после выхода в инет
-
Т.е. у вируса есть возможность самого себя скопировать на заражаемую машину с динамически выделенным адресом?
Как он ее находит?
-
Значит наши "пенсионщики" не совсем зря кипишь подняли....) ясно, спасибо.
-
> Как он ее находит?
тыкается по всем подряд адресам и находит, в локальной сети еще проще
-
> [6] DVM © (18.01.09 11:18)
я примерно так и подумал.... но эт ж сколько трудов вирусу нужно)
-
> Как он ее находит?
На мой ламерский взгляд (или, как говорят, ИМХО) перебирает все подряд адреса и пытается сначала на ping ответ получить, потом другие порты пробует. Может там уже троян сидит, который ответит и откроет дорогу к заражению... Ну или непропатченная уязвимость...
-
> Может там уже троян сидит, который ответит и откроет дорогу
> к заражению...
У них там сговоренность что ли? :) С ума сойти... или они "из одной серии"?)
-
Ну, вы можете изучить какой-нибудь троян и написать программу по его использованию. В результате все девки ваши, в которых этот троян сидит.
-
Боюсь, что не в правилах, но погугли на предмет 135 порта. Дыра древняя, в SP2 устранена. В "домовых" сетях вполне может присутствовать, у "непуганых" юзеров. Как раз, можно и удалённый доступ получить, и чего ещё своего подсадить... Удалённо :)
-
> Возможности вирусов заражать из сети
> {RASkov} © (18.01.09 10:58)
В принципе, конечно, существует вероятность подхватить вирус и не из сети (с зараженного носителя).
:)
-
> [0] {RASkov} © (18.01.09 10:58)
Насчет пенсионного. Им и на флэшках запретили принимать сведения. И видимо не зря.
-
> {RASkov} (18.01.2009 11:18:05) [5]
Ваши пенсионники вероятно заразили или через флешку или скачали что либо и запустили, а теперь от себя огонь отводят. Ваши пенсионники и их клиенты случайно не через Интернет работают?
-
> AndreyV (18.01.2009 12:39:13) [13]
Я сомневаюсь что ваши пенсионники выходят напрямую в Интернет, а не сидять за НАТом, и вообще чего пенсионникам вообще в Интернет делать то, наверняка на сервере крутится трезвенка, а клиенты работают через тонкого клиента. Если это не так, то пора шаражку разгонять.
-
> [14] Anatoly Podgoretsky © (18.01.09 12:53)
> Ваши пенсионники и их клиенты случайно не через Интернет
> работают?
Да вроде начинают только осваивать это дело..... В прошлом году обязали многих своих клиентов преобрести программу VipNet...
И там есть такая штука - Деловая почта. Вот через нее и "общаются" сейчас клиенты с пенсионщиками...
-
> {RASkov} (18.01.2009 13:48:16) [16]
Вот гады, почитай Кайфа про аффилятов.
Но вообще то разные ведомства здорово повеселись с программами через интернет, в последнее время, все эти знаменитые ЕГАИС
И все таки какое отношение пенсионники имеют отношение к компьютеров клиентов. Или твой вопль касается самих пенсионников, ну так я сказал, что делают пенсионники в интернете и как они подключены к нему.
-
> [14] Anatoly Podgoretsky © (18.01.09 12:53)
> Ваши пенсионники вероятно заразили или через флешку или
> скачали что либо и запустили, а теперь от себя огонь отводят.
Наши, Российские, начали заражаться с флешек,ми была издана инструкция запрежяющая, вплоть до блокировки портов USB.
> Ваши пенсионники и их клиенты случайно не через Интернет
> работают?
С клиентами через посредников или через дискету/СД.
> [15] Anatoly Podgoretsky © (18.01.09 12:56)
> Я сомневаюсь что ваши пенсионники выходят напрямую в Интернет,
> а не сидять за НАТом, и вообще чего пенсионникам вообще
> в Интернет делать то, наверняка на сервере крутится трезвенка,
> а клиенты работают через тонкого клиента. Если это не так,
> то пора шаражку разгонять.
Клиенты (плательщики взносов) вообще не имеют к ним доступа.
У них своя сеть по России. В нашем районном отделении 30 Мбайт/мес дают инета через Красноярский шлюз.
Серверы AS400 с хранением и резервным копированием информации на местах, в региональных центрах и в Москве.
-
> [18] AndreyV © (18.01.09 14:46)
> У них своя сеть по России.
Кстати ещё года три назад, когда не было АДСЛ, а аналоговую выделенную линию почему-то не арендовали (дорого?), для синхронизации баз (DB2 там) админ из Красноярска соединялся по межгороду диал-ап с районными AS400 и качал всё что надо, у местного админа полного доступа нет. Как на центральный сервер в Москву попадало не знаю, не удивлюсь если так же. Таким образом ответ на запрос приходил через несколько дней, сейчас минуты. Запрос не SQL, а в форме утверждённых документов, существующих как в электронном так и в печатном виде.
-
> AndreyV © (18.01.09 12:39) [13]
> Насчет пенсионного. Им и на флэшках запретили принимать сведения. И видимо не зря.
а как же им сведения сдавать?!
Вместо того, чтобы купить антивирус, правильно настроить права на рабочих машинах (т.е. вообще настроить их для работы), научить персонал правильно принимать материалы с флешек, отключить автозапуск, регулярно утстанавливать патчи на винду - ага, они лучше орать будут. Класс.
-
> korneley © (18.01.09 11:48) [11]
> Боюсь, что не в правилах, но погугли на предмет 135 порта. Дыра древняя, в SP2 устранена.
Нет, дыры периодически всплывают. Вот, буквально в конце октября или ноябле MS кипишь подняло, даже мне прислали письмо на адрес, на котоый они уж давно ничего не слали :) "Срочно необходимо установите такое-то обновление, качать оттудато"
Причем уже (говорят) эксплоиты были под ту уязвимость.
-
> AndreyV © (18.01.09 14:46) [18]
> Это все произошло в пенсионном и они всем теперь «кричат» чтоб "не выходили в Интернет"
В таком случае не пытались их послать с их заботой о чужих компьютеров, куда ни будь подальше, но в конкретное место.
-
> Нет, дыры периодически всплывают. Вот, буквально в конце
> октября или ноябле MS кипишь подняло, даже мне прислали
> письмо на адрес, на котоый они уж давно ничего не слали
> :) "Срочно необходимо установите такое-то обновление, качать
> оттудато"
Это тебя как лоха разводят.
-
-
> [22] Anatoly Podgoretsky © (18.01.09 16:40)
Это не моя цитата, это из
> [0] {RASkov} © (18.01.09 10:58)
-
> [20] KSergey © (18.01.09 16:15)
> а как же им сведения сдавать?!
> Вместо того, чтобы купить антивирус,...
Антивирус у них есть Касперский, вроде.
В прошлом году принёс сведения, не в наш а в другом городе, на флешке, тогда указ был проверять на вирус. Ну меня отправили в отдел автоматизации, там воткнули флешку, запустили проверку, а на флешке у меня был 1 гиг всякой фигни. Ну вижу дело на час затягивается, говорю вы сведения скиньте по сети или на дискету, нет нельзя - инструкция заставляет проверять целиком.
-
> AndreyV © (18.01.09 16:59) [26]
> В прошлом году принёс сведения, не в наш а в другом городе,
> на флешке, тогда указ был проверять на вирус. Ну меня отправили
> в отдел автоматизации, там воткнули флешку, запустили проверку,
> а на флешке у меня был 1 гиг всякой фигни. Ну вижу дело
> на час затягивается, говорю вы сведения скиньте по сети
> или на дискету, нет нельзя - инструкция заставляет проверять целиком.
Маразм, понятно, на любом углу случиться может, но тут хотя бы вариант есть: в след. раз не сваливать гиг на флешку перед походом в приличные заведения :)
Другое дело, что это глупо по поставноке: после того, как вынул флешку из проверятельной машины отдела автоматизации и до момента втыкивания ее на машине приемщика сведений (если не тут же происходит оно) - я эту флешку куда угодно могу 10 раз повтыкать.
-
> Anatoly Podgoretsky © (18.01.09 16:44) [23]
> Это тебя как лоха разводят.
Про что именно? Заплата точно от МС, про нее и на других сайтах писали. Что же до реальности обнаруженной угрозы и страшности так, как описано - тут не знаю.
-
> Городской Шаман (18.01.09 16:44) [24]
> Только позавчера живность ловил
> http://www.itguide.ru/blog/BlogId_12402.html
>
> Забыл вовремя на сервере обновления поставить.
Почитал. Впечатлился. Вот не лень же народу маяться. Мож. и правда это все антивирусные конторы пишут? :)
-
В интернте полно всякой заразы.
Просто вот так вот сидишь даже антивирус установлин с последними обнавлениями. А вирусы все равно есть. Очень много заразы проникает через интернет эксплоер и там осидает. Их так много что антивирусы их даже не палят.
-
> Pavia © (19.01.09 07:07) [30]
> Просто вот так вот сидишь даже антивирус установлин с последними
> обнавлениями. А вирусы все равно есть. Очень много заразы
> проникает через интернет эксплоер и там осидает.
А не голословно можно? С указанием моделей антивирусов и вирусов, и, главное, на основании чего сделан вывод о том, что "А вирусы все равно есть".
-
-
> Eraser © (19.01.09 11:25) [32]
Пункт описания "как удалить" с сайта касперского:
5.Удалить файл:
%System%\<rnd>.dll, где <rnd> - случайная последовательность символов.
Юмористы, в каталоге %System% все файлы попадают под описание "случайная последовательность символов.dll"
-
>[29] KSergey © (2009-01-19 05:55:00)
>Вот не лень же народу маяться.
ботнеты — это нехилое бабло.
---
All Your Base Are Belong to Us
-
>[33] KSergey © (2009-01-19 12:57:00)
>Юмористы, в каталоге %System% все файлы попадают под описание "случайная
>последовательность символов.dll"
ну так и удалить всё. вместе с игрозапускалкой.
---
Do what thou wilt shall be the whole of the Law.