Страница 1 из 2
Немного о вирусах
Добавлено: Пн июн 16, 2008 09:49:20
ArtemKuchin
Мне показалось, что мало кто понимает как, а главное, зачем, сейчас делается большая часть вирусов.
Понятное дело. что некотрая часть - это дело рук подростков и великовозрастных придурков манией величия или сексуальной неудовлетворенностью сублимированной в черт знает что.
Но большая, в возможно и бОльшая часть вирусов имеют очень коммерческую суть.
И сут в том. что при заражении компьютера вирус специально не проявляется себя никак. Бывают, что из-за криволапости программера все остальное начинает тормозить или глючить, но это не бывает целью.
Так вот, такие вирусы обычно занимаются следующими вещами:
1) сбор паролей для доступа к почте и ftp
2) сбор данных о пользователи
3) открытие удаленного доступа над машиной
4) сбор данных о других пользователях на это машине (например, список email-адресов из адресной книги популярных email клиентов)
Для чего:
1) Сбор email адресов для спама
2) Рассылка спама зараженных компов по команде из некого центра управления зараженными компани (так казываемая зомби-сеть)
3) кража личных данных, включая кредитные карты и пароли от банковских систем
4) кража email ящиков, и icq аккаунтов с последующей продажей или использованием для спам-рассылки
5) использование компьютера для дальнешего распостранения вируса и другой незаконной деятельности
Причем, так как много таких вирусов пишется под заказ и никак себя не проявляют, то довольная большая часть из них отсутствует из базах данных антивирусов и кроме как руками их ничего не удалить.
Я лично видел 2 вируса, которые не ловились самыми свежими: drweb, kaspersky, nod32, avg, norton - НИЧЕМ. Удалялись только руками из реестра в безопасном режиме.
Поэтому я вирусы ненавижу, ибо теперь вирусы - это еще и просто грязное бабло.
Добавлено: Пн июн 16, 2008 10:29:57
Anjey
Вы очень узко понимаете проблему....
Вирус не причина, вирус-следствие....
Добавлено: Пн июн 16, 2008 11:50:30
ArtemKuchin
Anjey писал(а):Вы очень узко понимаете проблему....
Вирус не причина, вирус-следствие....
Какую проблему? Я не философствованием с загогулинами занимался, а описал ЗАЧЕМ это по факту делается. А ПОЧЕМУ это делают - здесь вообще не затрагивается.
Разница между ЗАЧЕМ (т.е. ДЛЯ ЧЕГО) и ПОЧЕМУ (ИЗ ЗА ЧЕГО) понятна? ("Because of what" vs. "What for")
Обсуждать ПОЧЕМУ - бестолку, демагогия одна будет. Объяснит ЗАЧЕМ полезно, ибо дает понимание как эти штуки должна работать и чего добиваться. А предупрежОн значит вооружОн.
P.S.: если имелось ввиду вирус как следствие тупости пользователя, то это глупость просто, ибо дырявость программ вне контроля пользователя. Т.е. целый класс вирусов лежит вне контроля пользователя в любом случае, даже если он 7-ми пядей во лбу.
Добавлено: Пн июн 16, 2008 15:04:00
Gigavolt
artemm,полностью с вами согласен!Вирусы пишутся для того,чтоб в конечном итоге поиметь денег.Я,было время,не пользовался фаерволом(пользовал виндовский

),пока не понял,что трафик у меня уходит хрен знает куда.Кстати просьба- не подскажете ли фаер какой,чтоб просто,безглючно и надёжно,или нет такого?
Добавлено: Пн июн 16, 2008 15:13:46
ArtemKuchin
Gigavolt писал(а):artemm,полностью с вами согласен!Вирусы пишутся для того,чтоб в конечном итоге поиметь денег.Я,было время,не пользовался фаерволом(пользовал виндовский

),пока не понял,что трафик у меня уходит хрен знает куда.Кстати просьба- не подскажете ли фаер какой,чтоб просто,безглючно и надёжно,или нет такого?
Эмм. мы сами только файволом на базе FreeBSD ползуемся, но это без спец. знаний по юникс и FreeBSD не поднять. А вообще, из софтовых, говорят outpost не плох. И еще, как не смешно, в viste вроде довольно нормально сделано - сами ничто никуда вроде не лезет, хотя, фиг знает.
Добавлено: Пн июн 16, 2008 15:21:39
Gigavolt
На Висту поглядываю,только брать лицензию-дорого,а в пиратке может ещё какие вирусы сидят

.Но наверно придётся потратится на лицензию,скрепя сердце

Добавлено: Пн июн 16, 2008 15:40:05
Аксель
Gigavolt писал(а):Вирусы пишутся для того,чтоб в конечном итоге поиметь денег.
или поиметь удовольствие.
(типа: подскажите мне вирус, хочу сойти за умного хацкера, и радоваццо

)
artemm писал(а):говорят outpost не плох.
Если его покупать, то да, а так в общем - нет. Его встоенная защита пользует интересную фишку, куда там юным кулхацкерам...
Добавлено: Пн июн 16, 2008 16:07:12
Gigavolt
Оутпост у меня в первый час моего юзанья

завис наглухо,пришлось снести.Керио пока живёт,однако он не без глюков.Коты,а не в курсе,где по айпишнику можно определить провайдера хотя бы?Керио мне показывает,стучиться один "добрый человек"

Добавлено: Пн июн 16, 2008 16:54:43
ArtemKuchin
Gigavolt писал(а):не в курсе,где по айпишнику можно определить провайдера хотя бы?Керио мне показывает,стучиться один "добрый человек"

https://www.nic.ru/whois/
Добавлено: Пн июн 16, 2008 17:24:34
Gigavolt
artemm Спасибо!Пробил адрес,получается свои хакеры,мурманские,на одном провайдере я и он.Стукну завтра суппорту,пусть наведут порядок.
Добавлено: Пн июн 16, 2008 17:36:42
Аксель
Gigavolt писал(а):...Керио мне показывает,стучиться один "добрый человек"

Место для стучания выключи...
Gigavolt писал(а):Стукну завтра суппорту,пусть наведут порядок.
Хорошо, если суппорт нормальый
А так, будь морально готов к ответу: "проблемы индейцев шерифа не волнуют".
По поводу, встретил старого друга, а он "провайдер", я его так пораспрашивал, что он там отвечает клиентам, если у них проблема(речь шла о похожей проблеме, для ребят с фиксированным IP). А вот что: "Идите на х*#!" - (это образно)

Добавлено: Пн июн 16, 2008 17:40:25
Gigavolt
Аксель,хорошо когда знаешь как...А если я в Винде как свинья в апельсинах

Добавлено: Пн июн 16, 2008 18:59:31
Пухич
artemm прав насчет трудноубиваемых вирусов. У меня была один раз история 6 лет назад, причем не на работе, а дома. У меня тогда дома была Вин98 (не смейтесь). Отчетливо вирусная активность, а Каспер ничего не видит. Доктор Веб - аналогично, но он у меня был в отличие от Каспера не суперновый, посему на него не грешу. За чем дело стало? Пытаюсь почитать реестр. Ни фига. Регедит не запускается. Тут мне в голову приходит дикая идея - копирую регедит на рабочий стол. И с рабочего стола он запускается. Дальше нахожу в чем дело - вирус записался в некоторые проги (интересный факт - одна прога после заражения уменьшилась в 8 раз после заражения, но при этом функционировала нормально), системные файлы не были заражены вообще, но он создал левые "системные файлы", без нормального функционирования которых не запускались многие встроенные проги и утилиты, да и проги вообще, все это было прописано в реестре. Ну я и поудалял все. Стало все нормально. Правда появилась проблема - как определить, какие проги заражены, чтоб снова не заразиться? Слава Богу, нападение вируса совпало с очередным планом сноса винды. Что и было сделано. Так у меня было лишь однажды. В остальном я ламер, и борюсь с вирусней новым Каспером.
Кстати, меня последние несколькок месяцев регулярно атакует один и тот же червяк с разных адресов. Аутпост его вообще не видел. Касперовский АнтиХакер блокирует постоянно. Вот интересно, почему он меня атакует?
Добавлено: Пн июн 16, 2008 19:13:30
Gigavolt
А так, будь морально готов к ответу: "проблемы индейцев шерифа не волнуют".
Тогда буду кричать "Ты не отвечаешь на мой ответ!"

Добавлено: Пн июн 16, 2008 19:31:42
SeregaT
Я себе уже давно ставлю McAfee, и вообще забыл что такое вирусы... Только в папки с полным сетевым доступом вирусня попадает и убивает некоторые закинутые туда проги (в сетке какой-то вирус завёлся, который делает копию файла и в конце дописывает exe (выглядит так: файл.exe.exe) потом работать естественно перестаёт нормально, а после лечения (причём любыми антивирусами) файл не работает вообще. А я как-то давно висту тестировал, а антивирусов под неё пока небыло (или я не нашёл просто). А бдительность с этой McAfee я малость потерял (ну не пускает она вирусы, и даже не напоминает о себе), поэтому месяц под вистой без антивируса сидел. Ну а потом все файлы exe у меня на компе были уничтожены.
Добавлено: Пн июн 16, 2008 21:01:44
Gigavolt
Вот те на!Получается что-Виста тоже в плане безопасности отстой?
Добавлено: Пн июн 16, 2008 21:53:56
regenerator
Купил у народных умельцев Висту, проверил диск нодом32: найдено 5 вирусов, причём одним из зараженных файлов является кряк.
ЗЫ: Однако, на работе системы это никак не отразилось.

Добавлено: Пн июн 16, 2008 21:57:08
Yurikk
Добавлено: Пн июн 16, 2008 22:47:35
regenerator
Это скорее прикол, чем вирус. У меня тоже такой был, только в буфер забивал "Hello!". Убил через реестр.
Yurikk писал(а):Под столом.Как вспомню.
А я под столом. Как выпью.
Шучу.
Добавлено: Ср июн 25, 2008 16:39:45
NackGuit
У меня аутпост стоял,щас комп поменял надо заново ставить. Штука хорошая,блокировала всяких негояев,а так пару раз пароль почты тырили козлы и трояна забросили. Нортон поставил,все снес. Еще классная штука Norton GHost,мега вещь. Систему восстанавливает превосходно:)))
А так этим нахерам(хакерам) челюсти бы перелом пяткой с ноги в 2 местах,чтоб полгода в реанимации лежали. Понаражает родина всяких,потом страдай от них
