Немного о вирусах

Флейм в чистом виде - все что угодно...
Но - в рамках закона :)
Ответить
Поставщик валерьянки для Кота
Аватара пользователя
Сообщения: 2277
Зарегистрирован: Вс апр 20, 2008 23:34:26
Откуда: Москва

Сообщение ArtemKuchin »

Мне показалось, что мало кто понимает как, а главное, зачем, сейчас делается большая часть вирусов.

Понятное дело. что некотрая часть - это дело рук подростков и великовозрастных придурков манией величия или сексуальной неудовлетворенностью сублимированной в черт знает что.

Но большая, в возможно и бОльшая часть вирусов имеют очень коммерческую суть.

И сут в том. что при заражении компьютера вирус специально не проявляется себя никак. Бывают, что из-за криволапости программера все остальное начинает тормозить или глючить, но это не бывает целью.

Так вот, такие вирусы обычно занимаются следующими вещами:

1) сбор паролей для доступа к почте и ftp
2) сбор данных о пользователи
3) открытие удаленного доступа над машиной
4) сбор данных о других пользователях на это машине (например, список email-адресов из адресной книги популярных email клиентов)

Для чего:

1) Сбор email адресов для спама
2) Рассылка спама зараженных компов по команде из некого центра управления зараженными компани (так казываемая зомби-сеть)
3) кража личных данных, включая кредитные карты и пароли от банковских систем
4) кража email ящиков, и icq аккаунтов с последующей продажей или использованием для спам-рассылки
5) использование компьютера для дальнешего распостранения вируса и другой незаконной деятельности

Причем, так как много таких вирусов пишется под заказ и никак себя не проявляют, то довольная большая часть из них отсутствует из базах данных антивирусов и кроме как руками их ничего не удалить.

Я лично видел 2 вируса, которые не ловились самыми свежими: drweb, kaspersky, nod32, avg, norton - НИЧЕМ. Удалялись только руками из реестра в безопасном режиме.

Поэтому я вирусы ненавижу, ибо теперь вирусы - это еще и просто грязное бабло.
Долой идиотизм!
Контактная информация:
Реклама
Сверлит текстолит когтями
Аватара пользователя
Сообщения: 1196
Зарегистрирован: Чт мар 29, 2007 21:27:06
Откуда: г. Минск

Сообщение Anjey »

Вы очень узко понимаете проблему....
Вирус не причина, вирус-следствие....
Некоторые люди убеждены, что пробились наверх, хотя на самом деле они просто туда всплыли.
Реклама
Поставщик валерьянки для Кота
Аватара пользователя
Сообщения: 2277
Зарегистрирован: Вс апр 20, 2008 23:34:26
Откуда: Москва

Сообщение ArtemKuchin »

Anjey писал(а):Вы очень узко понимаете проблему....
Вирус не причина, вирус-следствие....
Какую проблему? Я не философствованием с загогулинами занимался, а описал ЗАЧЕМ это по факту делается. А ПОЧЕМУ это делают - здесь вообще не затрагивается.

Разница между ЗАЧЕМ (т.е. ДЛЯ ЧЕГО) и ПОЧЕМУ (ИЗ ЗА ЧЕГО) понятна? ("Because of what" vs. "What for")

Обсуждать ПОЧЕМУ - бестолку, демагогия одна будет. Объяснит ЗАЧЕМ полезно, ибо дает понимание как эти штуки должна работать и чего добиваться. А предупрежОн значит вооружОн.

P.S.: если имелось ввиду вирус как следствие тупости пользователя, то это глупость просто, ибо дырявость программ вне контроля пользователя. Т.е. целый класс вирусов лежит вне контроля пользователя в любом случае, даже если он 7-ми пядей во лбу.
Последний раз редактировалось ArtemKuchin Пн июн 16, 2008 15:14:59, всего редактировалось 1 раз.
Долой идиотизм!
Контактная информация:
Друг Кота
Аватара пользователя
Сообщения: 4450
Зарегистрирован: Ср дек 05, 2007 19:39:08
Откуда: Мурманск

Сообщение Gigavolt »

artemm,полностью с вами согласен!Вирусы пишутся для того,чтоб в конечном итоге поиметь денег.Я,было время,не пользовался фаерволом(пользовал виндовский :evil: ),пока не понял,что трафик у меня уходит хрен знает куда.Кстати просьба- не подскажете ли фаер какой,чтоб просто,безглючно и надёжно,или нет такого?
Реклама
Эиком - электронные компоненты и радиодетали
Поставщик валерьянки для Кота
Аватара пользователя
Сообщения: 2277
Зарегистрирован: Вс апр 20, 2008 23:34:26
Откуда: Москва

Сообщение ArtemKuchin »

Gigavolt писал(а):artemm,полностью с вами согласен!Вирусы пишутся для того,чтоб в конечном итоге поиметь денег.Я,было время,не пользовался фаерволом(пользовал виндовский :evil: ),пока не понял,что трафик у меня уходит хрен знает куда.Кстати просьба- не подскажете ли фаер какой,чтоб просто,безглючно и надёжно,или нет такого?
Эмм. мы сами только файволом на базе FreeBSD ползуемся, но это без спец. знаний по юникс и FreeBSD не поднять. А вообще, из софтовых, говорят outpost не плох. И еще, как не смешно, в viste вроде довольно нормально сделано - сами ничто никуда вроде не лезет, хотя, фиг знает.
Долой идиотизм!
Контактная информация:
Реклама
Друг Кота
Аватара пользователя
Сообщения: 4450
Зарегистрирован: Ср дек 05, 2007 19:39:08
Откуда: Мурманск

Сообщение Gigavolt »

На Висту поглядываю,только брать лицензию-дорого,а в пиратке может ещё какие вирусы сидят :))) .Но наверно придётся потратится на лицензию,скрепя сердце :)))
Реклама
Опытный кот
Аватара пользователя
Сообщения: 800
Зарегистрирован: Ср апр 25, 2007 09:50:43
Откуда: Киев

Сообщение Аксель »

Gigavolt писал(а):Вирусы пишутся для того,чтоб в конечном итоге поиметь денег.
или поиметь удовольствие. :))
(типа: подскажите мне вирус, хочу сойти за умного хацкера, и радоваццо :) )
artemm писал(а):говорят outpost не плох.
Если его покупать, то да, а так в общем - нет. Его встоенная защита пользует интересную фишку, куда там юным кулхацкерам...
Скелет колобка состоит из черепа.
Контактная информация:
Друг Кота
Аватара пользователя
Сообщения: 4450
Зарегистрирован: Ср дек 05, 2007 19:39:08
Откуда: Мурманск

Сообщение Gigavolt »

Оутпост у меня в первый час моего юзанья :))) завис наглухо,пришлось снести.Керио пока живёт,однако он не без глюков.Коты,а не в курсе,где по айпишнику можно определить провайдера хотя бы?Керио мне показывает,стучиться один "добрый человек" :)))
Поставщик валерьянки для Кота
Аватара пользователя
Сообщения: 2277
Зарегистрирован: Вс апр 20, 2008 23:34:26
Откуда: Москва

Сообщение ArtemKuchin »

Gigavolt писал(а):не в курсе,где по айпишнику можно определить провайдера хотя бы?Керио мне показывает,стучиться один "добрый человек" :)))
https://www.nic.ru/whois/
Долой идиотизм!
Контактная информация:
Друг Кота
Аватара пользователя
Сообщения: 4450
Зарегистрирован: Ср дек 05, 2007 19:39:08
Откуда: Мурманск

Сообщение Gigavolt »

artemm Спасибо!Пробил адрес,получается свои хакеры,мурманские,на одном провайдере я и он.Стукну завтра суппорту,пусть наведут порядок.
Опытный кот
Аватара пользователя
Сообщения: 800
Зарегистрирован: Ср апр 25, 2007 09:50:43
Откуда: Киев

Сообщение Аксель »

Gigavolt писал(а):...Керио мне показывает,стучиться один "добрый человек" :)))
Место для стучания выключи...
Gigavolt писал(а):Стукну завтра суппорту,пусть наведут порядок.
Хорошо, если суппорт нормальый :))
А так, будь морально готов к ответу: "проблемы индейцев шерифа не волнуют".

По поводу, встретил старого друга, а он "провайдер", я его так пораспрашивал, что он там отвечает клиентам, если у них проблема(речь шла о похожей проблеме, для ребят с фиксированным IP). А вот что: "Идите на х*#!" - (это образно) :)
Последний раз редактировалось Аксель Пн июн 16, 2008 17:45:20, всего редактировалось 1 раз.
Скелет колобка состоит из черепа.
Контактная информация:
Друг Кота
Аватара пользователя
Сообщения: 4450
Зарегистрирован: Ср дек 05, 2007 19:39:08
Откуда: Мурманск

Сообщение Gigavolt »

Аксель,хорошо когда знаешь как...А если я в Винде как свинья в апельсинах :)))
Модератор
Аватара пользователя
Сообщения: 4673
Зарегистрирован: Вс июн 01, 2008 00:17:35
Откуда: Я всего лишь плод вашего воображения...

Сообщение Пухич »

artemm прав насчет трудноубиваемых вирусов. У меня была один раз история 6 лет назад, причем не на работе, а дома. У меня тогда дома была Вин98 (не смейтесь). Отчетливо вирусная активность, а Каспер ничего не видит. Доктор Веб - аналогично, но он у меня был в отличие от Каспера не суперновый, посему на него не грешу. За чем дело стало? Пытаюсь почитать реестр. Ни фига. Регедит не запускается. Тут мне в голову приходит дикая идея - копирую регедит на рабочий стол. И с рабочего стола он запускается. Дальше нахожу в чем дело - вирус записался в некоторые проги (интересный факт - одна прога после заражения уменьшилась в 8 раз после заражения, но при этом функционировала нормально), системные файлы не были заражены вообще, но он создал левые "системные файлы", без нормального функционирования которых не запускались многие встроенные проги и утилиты, да и проги вообще, все это было прописано в реестре. Ну я и поудалял все. Стало все нормально. Правда появилась проблема - как определить, какие проги заражены, чтоб снова не заразиться? Слава Богу, нападение вируса совпало с очередным планом сноса винды. Что и было сделано. Так у меня было лишь однажды. В остальном я ламер, и борюсь с вирусней новым Каспером.

Кстати, меня последние несколькок месяцев регулярно атакует один и тот же червяк с разных адресов. Аутпост его вообще не видел. Касперовский АнтиХакер блокирует постоянно. Вот интересно, почему он меня атакует?
Знание - сила!
Друг Кота
Аватара пользователя
Сообщения: 4450
Зарегистрирован: Ср дек 05, 2007 19:39:08
Откуда: Мурманск

Сообщение Gigavolt »

А так, будь морально готов к ответу: "проблемы индейцев шерифа не волнуют".
Тогда буду кричать "Ты не отвечаешь на мой ответ!" :))) :))) :)))
Генеральный секретарь МЯУ
Аватара пользователя
Сообщения: 18901
Зарегистрирован: Пн сен 03, 2007 18:24:27
Откуда: Россия. Омск.

Сообщение SeregaT »

Я себе уже давно ставлю McAfee, и вообще забыл что такое вирусы... Только в папки с полным сетевым доступом вирусня попадает и убивает некоторые закинутые туда проги (в сетке какой-то вирус завёлся, который делает копию файла и в конце дописывает exe (выглядит так: файл.exe.exe) потом работать естественно перестаёт нормально, а после лечения (причём любыми антивирусами) файл не работает вообще. А я как-то давно висту тестировал, а антивирусов под неё пока небыло (или я не нашёл просто). А бдительность с этой McAfee я малость потерял (ну не пускает она вирусы, и даже не напоминает о себе), поэтому месяц под вистой без антивируса сидел. Ну а потом все файлы exe у меня на компе были уничтожены.
Контактная информация:
Друг Кота
Аватара пользователя
Сообщения: 4450
Зарегистрирован: Ср дек 05, 2007 19:39:08
Откуда: Мурманск

Сообщение Gigavolt »

Вот те на!Получается что-Виста тоже в плане безопасности отстой?
Мучитель микросхем
Аватара пользователя
Сообщения: 462
Зарегистрирован: Ср ноя 21, 2007 19:04:23

Сообщение regenerator »

Купил у народных умельцев Висту, проверил диск нодом32: найдено 5 вирусов, причём одним из зараженных файлов является кряк.
ЗЫ: Однако, на работе системы это никак не отразилось. :roll:
Открыл глаза
Аватара пользователя
Сообщения: 72
Зарегистрирован: Ср апр 02, 2008 19:49:34
Откуда: Казань

Сообщение Yurikk »

ТЫ НЕ ОТВЕЧАЕШЬ НА МОЙ ОТВЕТ!!!!!!!!!!!!!!!! :))) :))) :))) Под столом.Как вспомню. :)) :)) :)) А мне один раз интересный вирус попался - забивал мне буфер обмена фразой: "Иди на ....." Мелочь но раздражает.А потом сам здох.
Контактная информация:
Мучитель микросхем
Аватара пользователя
Сообщения: 462
Зарегистрирован: Ср ноя 21, 2007 19:04:23

Сообщение regenerator »

Это скорее прикол, чем вирус. У меня тоже такой был, только в буфер забивал "Hello!". Убил через реестр.
Yurikk писал(а):Под столом.Как вспомню.
А я под столом. Как выпью. :))) :))) :)))
Шучу.
Потрогал лапой паяльник
Аватара пользователя
Сообщения: 331
Зарегистрирован: Сб дек 23, 2006 21:20:03
Откуда: г. Иркутск

Сообщение NackGuit »

У меня аутпост стоял,щас комп поменял надо заново ставить. Штука хорошая,блокировала всяких негояев,а так пару раз пароль почты тырили козлы и трояна забросили. Нортон поставил,все снес. Еще классная штука Norton GHost,мега вещь. Систему восстанавливает превосходно:)))
А так этим нахерам(хакерам) челюсти бы перелом пяткой с ноги в 2 местах,чтоб полгода в реанимации лежали. Понаражает родина всяких,потом страдай от них :?
Никогда не знаешь что может случиться.
Ответить

Вернуться в «МЯЯЯУ!»