თემის საბეჭდი ვერსია

დააწკაპუნეთ აქ, რათა იხილოთ თემა ორიგინალ ფორმატში

კომპინფოს ტექნიკური ფორუმი _ კომპიუტერული თავგადასავლები _ ვინ როგორ ახერხებთ დავირუსებას??

პოსტის ავტორი: gi0_kiborg Feb 15 2009, 11:02 PM

კარგა ხანია სახლში კომპი და ნეტი დავიდგი და შEსაბამისად, ანტივირუსიც დავაყენე, თავიდან KIS იყო, მაგრამ ყელში ამომივიდა მისი ზედმეტი აქტიურობა და ის ფაქტიც, რომ სკანირება არანაირ შედეგს არ იძლეოდა- მარტო კეიგინებს თუ მიაკარანტინებდა და მაგასაც ვაღდგენდი მაინც, ხოდა მის მერე ESS-ზე ვარ გადასული

რომ ვთქვა პარანოიდული შიში მაქვს ნეტიდან გადმოსული ვირუსების და მაგიტომ ძალზე ფრთხილად შევდივარ საიტებზეთქო-ტყუილია, თან ჩემი კომპი "პრახადნოი დვორია" ბიძაშვილი, მეზობლები, უბნელები, ძმაკაცები მოკლედ ჩემი და ჩემი ძმის გარდა (მაგას კი PES 2009, Skype და odnoklassnik-ების მეტი არაფერი აინტერესებს, თან ისიც იცის რომ "ცუდი ფაილები" არ გახსნას) ბევრი ნაკლებად კომპეტენტური ხალხი ჯდება ჩემს კომპზე (ამ ბოლო დროს Guest-ის ექაუნთით ოღონდ) და 18+ საიტებზეც არ ამბობენ უარს biggrin.gif
ხოდა ვირუსები მაინც არა მყავს, ყოველ შემთხვევაში ნოდარა ასე მეუბნება, ასე კვირაში ერთხელ სკანირებაზე ისიც მარტო კეიგინებს მიყრის, ერთი ორჯერ შევნიშნე, რომ ბრაუზინგისას რაღაცეები დაბლოკა(gsn.ge-ზე იყო რაღაც ჭია, შევატყობინე კიდეც ადმინს და წააწყვიტა თავი) ან ისევ და ისევ ახალგადმოწერილი აპლიკაციების კეიგინებს თუ მიაბრძანებს კარანტინში,
ხო კიდევ ერთი, ბიძაშვილს გადმოუწერია ერთ-ერთი ქართული ვარეზიდან Base Connect ვითომდა შ.ს.ს.-ს სერვერებზე რომ ეძებდა ინფოს და შეშინებულმა დამირეკა არიქა ჩამავლესო biggrin.gif (ხუმრობა არის სინამდვილეში, ვითომ თქვენ სისხლის სამართლის დანაშაული ჩაიდინეთ შ.ს.ს-ს ბაზებზე შესვლითო)
ეგ ფაილი დავასკანერე და არაფერი იყო, მაგრამ ემდეგ ნოდარას ცეცხლოვანმა კედელმა შემატყობინა, რომ WMPNETV.SYS უნდოდა გასვლა კავშირზე, რომ ვერ მივხვდი რა იყო, მოვძებნე ეგ ფაილი და system32-ში base connect-ის იკონკა არ ქონდა!! ხოდა მივხვდი რომ ის დამიტოვებდა საჩუქრად, წავშალე და ყველაფერი დამთავრდა, მის მერე ვირუსებს არ შევუწუხებივარ tongue.gif
ოო კიდევ იყო autorun.inf, რომელიც სამსახურში ყველა კომპზე იყო და შიშით სახლში ფლეშკას ვერ ვაერთებდი smile.gif
მაგრამ მაგას ახლა ყველა ანტივირუსი იჭერს AVG და Avira-ც კი (ეგ უკანასკნელი მაგრად მომეწონა ამ ბოლოს)
სკაიპის PIF ვირუსი კი მემგონი ყველა ოდნავ გათვითცნობიერებულმა იუზერმა ამოიცნო
მოკლედ ჩემი პირადი გამოცდილებიდან ნეტი აღარ მევლინება როგორც ვირუსთა გაუვალი ტყე, როგორც ამას სხვადასხვა ანალიტიკური ორგანიზაციები აცხადებენ, მათლაცდა ცოტაოდენი სიფრთხილე და უანტივირუსოდაც შეიძლება ცხოვრება მგონი

მოკლედ, ძაან გამიგრძელდა და ამ თემაში დაწერეთ თქვენი, ან თქვენთვის ცნობილი კომპის საშინელი დავირუსების ამბები და რით დამთავრდა, მგონი საინტერესო იქნება ა? wink.gif

პოსტის ავტორი: domen Feb 16 2009, 07:10 AM

gi0_kiborg
მაგ მხრივ ბედი მწყალობს (ბედია თუ "ჰიგიენა", ეგეც საკითხავია tongue.gif) biggrin.gif

ერთადერთხელ ავიკიდე რაღაც ვირუსი, სარეკლამო ფანჯრებს ყრიდა Explorer-ის ნებისმიერ მოქმედებაზე (ვთქვათ, საქაღალდის დამატება, დისკის ბრაუზინგი და ა.შ.) და ისიც ხუთ წუთში მოვიშორე (გუგლი ჩვენი მეგობარია :-)). Autorun.inf რომ Autorun.inf-ია, ისიც არ ამიკიდებია :-)

თუმცა ძალიან ბევრი შემიძლია ვთქვა ჩემი გარშემომყოფების მსგავს ისტორიებზე biggrin.gif დაწყებული http://www.codinghorror.com/blog/archives/001164.html (ოხ, ეს "უფასო პარნუხები") და დამთავრებული იმ ზე-ბანალური PIF ფაილით; თან ყველაზე საინტერესო ის იყო, რომ რამდენიმემ ჩემთან დაკონტაქტებამდე გადააყენა ვინდი მაგ ვირუსის აკიდების შემდეგ და ისევ აიკიდა - ამ ჯერზე სხვა ფაილი იყო და რა ვიცოდიო biggrin.gif

აი, თემატური სურათი (ისე როგორ მოვკვდები, ეს არ გამოვიწერო tongue.gif):

http://www.thinkgeek.com/tshirts-apparel/unisex/frustrations/388b/?cpg=wnrss

პოსტის ავტორი: Power_VANO Feb 16 2009, 07:19 AM

domen

ციტატა
ამ ჯერზე სხვა ფაილი იყო და რა ვიცოდიო


გაფართოება ველას pif აქვს ხოლმე, ეტყობა your mother naked-ის მაგივრად სხვა ოჯახის წევრზე ეწერა biggrin.gif

პოსტის ავტორი: Sh@ko Feb 16 2009, 11:55 AM

ადრე დიალ აპით ვიკიდებდი ვირუსებს და დიალერებს... მერე ისე ვიყავი დიდი ხანი, რომ არაფერი ამიკიდებია, ვირუსებსაც ხელით ვშლიდი...


ფრთხილი კურდღელი ოთსივე ფეხით ებმება ხაფანგშიო... tongue.gif დავირუსებული ფლეშკა მომიტანეს... ანტივირუსმა ვერ ამოიცნო ვირუსი და ხელით მინდოდა წამეშალა... რამდენიმე მოვნიშნე ერთად... ამასთან კომპი ჭედავდა... წერაც მიჭირს biggrin.gif ორჯერ დამკილკებია ამ ჭედვაში biggrin.gif biggrin.gif biggrin.gif

ციტატა
გაფართოება ველას pif აქვს ხოლმე, ეტყობა your mother naked-ის მაგივრად სხვა ოჯახის წევრზე ეწერა

Father shit fetish არის მაგის ერთ-ერთი ვერსია laugh.gif


აუ, დავიტანჯე სამსახურის სხვა კომპებით... dry.gif 267.exe, 775.exe და ა.შ.შ ნუმერაციებით არის ტემპ ფაილებში ვირუსები... ვშლი, მაინც ჩნდება, რესტორეც გამოვრთე და არ შველის... ჩემი კომპია სიწმინდის განსახიერება მგონი, მარტო smile.gif

პოსტის ავტორი: otosaxela Feb 16 2009, 02:31 PM

იავიცი, იავიცი, ფლეშკის ვირუსის მოშორება ადვილია უბრალოდ AutoRun გამორთე და ეგაა wink.gif
ხო ჩემი ვირებტან ბრძოლის ისტორია:
პირველად სახლიდან ინტერნეტში რომ გავისეირნე ანუ 2005 წლის თებრვალს, ეს იყო რამდენიმე ვირუსი მაშინ მეყენა WIN200_SP3 არანაირი ანტივირი, არანაირი ფაერვოლი და ვფიქრობდი ინტერნეტში ვის რა ჯნდაბად უნდებვარ თქო ხოდა შევიტენე Plexsesus.[a | b ] ანუ [ | s]upu.exe, მერე მეყენა NAV და არაფერი, ხმა არ ამოუღია, დალშე ჩავიწერე DivX-ის რაღაც ჭირი ვერსია და Spyware Save NOW ავიკიდე, რასაც Spy Sweeper-მა უშველა, მერე სისტემა წყნარად იყო და 2006 წლის ოქტომბერში შევიტენე Windows Genuine Avantgarde (tongue.gif, ასოციაცია "დეზიმფორმაციული ნიუსი"), ამ დროს უკვე WinXP მქონდა. მერე უკვე ალბათ გახსოვთ "მგონი ვირი ავიკიდე", ENGiNE.exe, რომელიც კრეკი მეგონა და ისე დაღლილი ვიყავი რომ არ დავუკვირდი რომ პრივილეგირებული იუსერით ვხსნიდი. ამ დროს ვინდის გაჭედვამ გადამარჩინა.
სულ ეს იყო. იმედია ამ LOG-ს კიდევ არ მიემატება რამე. მარა ვინდის ქვეშ არ ვარ ისე წყნარად როგორც Solaris-ის ან linux-ის ქვეშ. იდეაში მინდა *nix-ების გამოყენება, ან სერვერული ვინდის მაგრამ რა ვუყო SOFT-ი მაქ რომელსაც მაინდამაინც სამომხმარებლო ვინდები უნდა smile.gif

პოსტის ავტორი: Bekward Feb 16 2009, 07:42 PM

domen
მაგ მაიკას აქვე დაამზადებინებ რაღა გამოიწერო, ისე მეც მინდა, მართლა შევუკვეთავ ხუმრობა იქით იყოს wink.gif და ამაყად ვივლი, თორე კომპოთერაპევტად მაქციეს ტო blink.gif laugh.gif
დამვორნეთ, დამჭიპეთ ღირსი ვარ laugh.gif
ბრაზცრემლნაევიღიმილი მომერია სახეზე ვირუსების ისტორიების გახსენებაზე, ახლახანს მქონდა არგამოცხადებული ომი (სეპარატისტულად მომიწყვეს პროვოკაცია ვირუსებმა laugh.gif )
ვისთვის ბანალური, ვისთვის ჭირის ოფლის მომდენი Autorun.inf მქონია მერე როგორც აღმოვაჩინე, იქმნებოდა თავისით დანომრილი exe ფაილები Temp პაპკაში და მაგ პაპკაზე მიმართვისას კასპერსკი ისტერიკებს მიწყობდა laugh.gif ხოდა თან რაღაც winservices.exe იჯდა ავტოგაშვებაში, რომელსაც არანაირი სახით ამოშლა არ შველიდა huh.gif ხოდა ბოლოს ნოდარამ გამოუტანა სასჯელის უმაღლესი ზომა განაჩენად, სასჯელის სისრულეში მყისიერად მოყვანით huh.gif
ადრე მქონდა რაღაც ვირუსი სახელი არ ვიცი, აბსოლუტურად ყველა ფაილს დაერხა, სრული ფორმატი ორჯერ sad.gif

პოსტის ავტორი: otosaxela Feb 24 2009, 04:08 PM

მდა avmo-ს კიდო ერთი ვარიაცია შემხვდა, e.cmd-ს ქმნიდა სისტემაში, ნუ იასნა ავტორანით და რეციქლს ბინში ტენიდა რაღაც ჭირს! გადავირიე, ფლშეკაზე მიკოპირებდა იმ კომპის ნაგვის ყუთის შიგტავს, იასნა დავაცხერი avmo killer-ით, მარა ფეხები, ისევ ისე დარჩა პახოდუ, avmo killer-ის წმენდის მერე დესკტოპზე ფონს ცვლიდა ბოდავდა Active Desktop გამოირთოო და ცარტეო tongue.gif (მაგრამ ეს იყო ვირუსული და არა გეიტსური, გეიტსაც უყვარს ვირუსები მაგ. WGA/OGA, მარა rolleyes.gif), მოკლედ გადავირიე, თან იმ კომპზე ინტერნეტი არ იყო. ეხლა მეზარება ჩაღმავება, ხვალ-ზეგ პირდაპირ გადაენების ვერდიქტს გამოუვუტან და ავტორანს გამოვრტავ, რომ ფლეშკიდან არ გადაძვრეს smile.gif

პოსტის ავტორი: gi0_kiborg Feb 25 2009, 09:10 AM

ხოო, სამსახურში მაგ amvo-ს კუდებმა მეც გამაწამა, ერთ კომპში რომ მოვუგრიხე კისერი მეც დამიტოვა კუდი HDAUDIO.EXE იჯდა პროცესებში, წავშლიდი-ჩნდებოდა, ბოლოს მივაგენი, თურმე ერთი თანამშრომლის ფლეშკა ყოფილა ვირუსიანი და ის იყო წყარო, თვითონ autorun-ს ანტივირები ბლოკავდნენ, მაგრამ ეგ ფაილი რატომღაც ახერხებდა შემოძრომას

პოსტის ავტორი: otosaxela Feb 25 2009, 02:18 PM

gi0_kiborg

ციტატა
თვითონ autorun-ს ანტივირები ბლოკავდნენ, მაგრამ ეგ ფაილი რატომღაც ახერხებდა შემოძრომას

საქმე იმაშია ავტორანს თუ ჩახედე უფრო პროგრესულები გახდნენ, სულ რომ გამორთო ავტორანი და მეორე კნოპკა ოპენით გახსნა მაინც დავირუსდება, ეგეთი ფლეშკის გახსნის ვარიანი ერთIა ექსპლორრერიდან smile.gif

პოსტის ავტორი: gi0_kiborg Jun 4 2009, 07:05 PM

ეს რა დამემართა win32.HLLP.Siggen.4 ავიკიდე .....
დაამახინჯა იარლიყები და ბევრ exe-ზე _ დაუსვა...
არ ვიცი საიდან მოვიდა, გუშინ გამოვლინდა ტორენტებიდან გადმოწერილი ფილმი გავუშვი და gom-ს მაშინ დაერხა...
მერე კი Opera-ს, Foxit-ს და ა.შ DrWeb-ის Cure IT მა მიშველა...

პოსტის ავტორი: Forumeli Sep 30 2009, 07:27 PM

რათქმა უნდა მეც მქონდა შემთხვევა. ადრე როცა ინტერნეტის არ მქონდა საიდანღაც აღმოჩნდნენ ვირუსები ან ვირუსი
რასაც გვიან მივხვდი.

ვაკვირდებოდი რო კომპიუტერი რაგაც არა ნორმალურად მუშაობდა ურევდა სულ რაღაც კითხვები გამოქონდა თან ანტი ვირუსიც არ მეყენა.
მერე უკვე მიყვა exe ფაილებს ერთ დღეს ერთი თამაში არ ჩაირთო მეორე დღეს მეორე თამაში ვირუსის ყოფნაზეც არ ვფიქრობდი.
არცერთი თამაში და საჭირო პროგრამა რო აგარ მერთვებოდა. მერე ავდექი და თავიდან გადავწყვიტე დაინსტალება. აი მანდ დამიწერა STOP
ვერცერთ საინსტალაციო პაკეტში ვერ ვნახე EXE ფაილი. ყველა შეუჭამია. თქვენ წარმოიდგინეთ და ფაილი საერთოდ არ არსებობდა და ზოგი უბრალოდ გაფუჭებული იყოsmile.gif მერე ჩავწერე ანტი ვირუსი ნოდარა და ჩვენი მტერი ჩავარდეს იმ დღეში იმან რო იქ ამბავი დაატრიალა.
იმის მერე ვირუსი არ მინახია.

პოსტის ავტორი: gearge Oct 7 2009, 05:12 PM

Flash Media ("ფლეშკები") - ფლოპი დისკების თანამედროვე, რათქმაუნდა წინწასული, მაგრამ დისკეტების მსგავსად ბოროტმოქმედი პროგრამების ავტომატური გავრცელებისთვის იდეალური მატარებელი! უბრთხილდით ფლეშებს ისევე როგორც ვარეზსა და უფასო საიტებს "ზრდასრულებისთვის"!

პოსტის ავტორი: Power_VANO Oct 21 2009, 02:19 PM

ციტატა(gearge @ Oct 7 2009, 08:12 PM) *
Flash Media ("ფლეშკები") - ფლოპი დისკების თანამედროვე, რათქმაუნდა წინწასული, მაგრამ დისკეტების მსგავსად ბოროტმოქმედი პროგრამების ავტომატური გავრცელებისთვის იდეალური მატარებელი! უბრთხილდით ფლეშებს ისევე როგორც ვარეზსა და უფასო საიტებს "ზრდასრულებისთვის"!



სხვათა შორის, მარტივად გვარდება ეგ ფლეშკის ვირუსების პრობლემა, autorun.inf ფაილს ვქმნით ფლეშკაზე და Read-Only-საც მივანიჭებთ smile.gif მორჩა ვირუსების გულაობა თქვენს ფლეშკაზე smile.gif

პოსტის ავტორი: domen Oct 21 2009, 02:25 PM

Power_VANO
ვაჰ, მშვენიერი გზაა! :-)

პოსტის ავტორი: gi0_kiborg Oct 21 2009, 04:10 PM

http://research.pandasecurity.com/archive/Panda-USB-and-AutoRun-Vaccine.aspx
იცავს თქვენს კბილებს და პირის ღრუს ბაქტერიებისაგან smile.gif
ანუ არა მარტო ფლეშკებს, (თან ენის საწმენდით )თან NTFS-იანებსაც, არამედ ლოკალურ დისკებსაც
autorun.inf-ზე READ Only არ შველის, system ატრიბუტიც უნდა, თორემ ზოგი ჭკვიანი ანტივირუსი მაინც შლის თუ ცვლის

პოსტის ავტორი: gearge Oct 21 2009, 06:50 PM

gi0_kiborg
Panda USB and Autorun Vaccine მშვენიერი პროგრამაა, უკვე NTFS-საც უჭერს მხარს, თან უფასოა. პირველი ვერსიიდან ვიყენებ და ყველას ვურჩევ. ერთადერთი, სისტემასთან ერთად ავტომატურ გაშვებაზე დატოვებული მომხმარებელის ჩატვირთვის დროს აორმაგებს, კოშმარი ... biggrin.gif

პოსტის ავტორი: gi0_kiborg Oct 22 2009, 09:16 AM

gearge
მაგის გათიშვა შეიძლება ინსტალაციისას

პოსტის ავტორი: zvi_akon777 Jun 9 2010, 05:58 PM

როგორ ავიკიდე ვირუსი კი არა ვირუსები? გეტყვით.
ადრე როდესაც კომპი ვიყიდე არ მქონა ინტერნეტი და ვერ ვრთავდი.(ადრე მქონა მაგრამ DIAL_UP)და ეგ ხო იცი როგორ წერს.
დედაჩემსაც ეგრე ეგონა ყველა ინტზე და არ რთავდა.
რა მექნა.ვიყავი უინტერნეტო და სამყაროს მოწყვეტილი ეულად დარჩენილი ადამინი biggrin.gif
მაშინ სულ თამაშებს ვიწერდი.(ნეტავი ეს თამაშის დისკი ვითხოვო და ა.შ...)
ის კი არ ვიცოდი რომ ვიდეო 128მბ მქონა!
ჩავრთე ინტერნეტი როგორც იქნა 3 წლის მარტოობის შემდეგ და გამონათდა GOOGLE.
ანტივირი არ მყენა.რაში მჭირდება მაგარი კომპი მაქ და გაუძლებს მეთქი LOL ადრე მე!
არა და ეს ნახეთ
Intel M Pentium 720(P4)
ოპერა - 512მბ.
დედა პლატა - არ მაინტერესებს და არც ვიცი.

და მეთქი ეხლა თამაშებს გადმოვიწერ და ვარ რა ვგულაობ თქო!
ვიწერდი ფაილების 60.5% საიტიდან.
ჯერ ამდენ პროგზე კომპი გაჭედავდა.
მეორეც ერთი ვირუსებს ავიკიდებდი(უანტივირო,უფაირვოლო)
და ერთ კვირაში ვსო! დანელდა P1-ვით
ჯერ Turn OFF-ით კი არა Hibernate-ით (ისე ნელა ირთვებოდა)
მერე ფაილების დაწერის სიჩქარე 20მბ-ით დანელდა ალბათ.
და ბოლო აკორდი შექსპრის 9-სონეტის biggrin.gif
წაშალა ვირუსმა ინტერნეტის იპ-ები და გაანადგურა ინტერნეტი!
მომიწია ვინოდოუსის გადაყენება! ესეც ჩემი ვირუსის ისტორია.