WWW-Dosk
http://www.elhe.ru/cgi-bin/forum/YaBB.pl
Разное >> Доск для оффтопиков >> Вирусная диверсия!!!
http://www.elhe.ru/cgi-bin/forum/YaBB.pl?num=798

Сообщение написано Алтэйа в 04/29/02 :: 1:07am

Заголовок: Вирусная диверсия!!!
Создано Алтэйа в 04/29/02 :: 1:07am
Кошмар!
Какие-то "милые" люди прислали мне вирус, да такой, что он сожрал весь жесткий диск. Выкинуть пришлось!
И вместе с этим всю мою курсовую...

После этого мне пришло еще сообщений 10 таких же.
У кого-нибудь ничего похожего не творится???

Заголовок: Re: Вирусная диверсия!!!
Создано Тэсса в 04/29/02 :: 2:06am
Алтэйа,
очень сочувствую. :( Письма неизвестно от кого с вложенными файлами приходят часто, но я их стираю, не глядя. Пока Эру миловал, компьютер цел.
Кстати, как выглядело вирусное сообщение? Что-нибудь с текстом "I need your advice"?

Последнее изменение: Тэсса - 04/28/02 на 23:06:54

Заголовок: Re: Вирусная диверсия!!!
Создано Pancha в 04/29/02 :: 4:49am
Вирусы в э-письмах принадлежат к разновидности «интернет-червей». Среди них попадаются такие поганцы, вроде I-worm.Klez, которым необязательно быть специально «прочитанными». Если письмо пришло в «почтовку» - кранты, заражение состоялось. Удаление подозрительного сообщения, к сожалению, проблему не решает. Папка «Входящие» безнадежно испорчена, как и впоследствии папка «Удаленные» (это в Outlook Express). Винить за «посылку» кого-то конкретно нельзя, вы (и все корреспонденты из вашей адресной книги) тоже автоматически становитесь «вирусоотправителями».

Чтобы избежать страшных последствий, надо пользоваться антивирусными программами. Хорошо иметь антивирус-«монитор», чтобы отслеживать заразу еще на этапе получения, и периодически запускать антивирус-«сканер» для диагностики и лечения. Особенно рекомендую проверяться антивирусом, если подозрительное письмо все-таки просочилось в «почтовку». Хотя, эта зараза I-worm.Klez вылечивается погано. Приходится удалять не только сами гадостные сообщения, но и зараженные папки. Из папок предварительно надо сохранить все ценное. Сама-то папка при запуске пересоздается, а сообщения проезжаются.

Не все «черви» вредные. У них главная забота – размножение. Но эта зараза Klez по 6-м марта случайным образом вытирает с диска кусочек. Представьте себе, что исчезла часть Word’a. Все, Word умер. А если исчезнет, извините, Windows?..

Я тут привела, в основном, впечатления и рекомендации со стороны «продвинутого» пользователя. Так что, могу с точки зрения профессионалов нагородить глупостей. Но с удовольствием расширю круг познаний об «интернет-червях», если вдруг профессионалы решат высказаться.

Заголовок: Re: Вирусная диверсия!!!
Создано Tay Iceheart в 04/29/02 :: 4:08pm
Этот червь НЕ ЖРЕТ железо! Так что Алтэйа нас пугает не по делу.. :) Тоже мне, Вин-чих..
А вот файлы портит, есть такое дело.

Заголовок: Re: Вирусная диверсия!!!
Создано Khamul в 04/29/02 :: 7:49pm
А нельзя ли дополнительно защитить отдельные папки? У меня музыки ценнейшей 1Gb, плюс "Мои документы" чего стоят... Если вдруг накроются это будет точно "ас та ля выста".

Заголовок: Мнение маститого параноика :)
Создано Луа Джаллар в 04/29/02 :: 11:01pm
Да, на тему вирусов и прочей подобной фигни у меня настоящая паранойя - боюсь их до смерти. А потому на средствах защиты от подобной дряни я, как грится, собаку съел. Так что могу дать неско ценных советов.
1. Насчет "червей" и прочей дряни, приходящей мылом.
У меня стоит Нортон Антивирус 2002. Он червяков типа Klez, Love Letter и им подобных отлавливает на подходах к мыльнице и засовывает в карантин, откуда их потом можно безопасно удалить. К нам вот буквально на той неделе 2 раза Klez приходил - и все обошлось, благодаря бдительности дедушки Нортона. Кроме того, "червяки" в первую очередь рассчитаны на дыры в Аутглюке и Эксплорере. Чтобы быть еще более уверенным в своей безопасности - кроме антивируса нужно просто воспользоваться мыльным клиентом, который менее уязвим для подобных пакостей. TheBat! например прекрасно справляется. Мы его давно пользуем и пока, тьфу-тьфу-тьфу, не жалуемся. Кроме того, что Нортон проверяет все входящее мыло (а можно задать опцию, чтоб и исходящее проверял, на случай если надо проверить не посылается ли с Вашего компа зараженно мыло), Мышь (TheBat) прекрасно интегрируется с Касперским (AVP) антивирусом.
Кроме того, для отлова наиболее хитроизощренных вирей можно и полезно использовать Dr.Web антивирус - у него маленькая по сравнению с другими "монстрами" база вирей, но проверенно, что он отлавливает то, что не отлавливают более мощные его коллеги.
Кроме того, я всегда "без суда и следствия" удаляю письма с аттачами, в которых нет тела письма. Даже если письмо пришло от друга или знакомого. Тем более я сразу убиваю письма, которые приходят от неизвестных отправителей и содержат вложения. И естественно никогда не запускаю и не открываю вложений, если не уверен на 100%, что оно безопасно.
Если боитесь злобных скриптов и прочих "прелестей", которые можно подцепить, используя Эксплорер - опять же, в первую очередь ставим надежный антивирус, который умеет блокировать скрипты нехорошего содержания (тот же Нортон, опять же), и ставим хороший Файрволл (мы юзаем ZoneAlarm 3, который блокирует даже пинги провайдера и вообще все, что только пытается пролезть в компьютер :). Кроме того, если не хотите подцепить какую нить пакость, лазая по сети - простой способ "предохраниться" - не заходить на порно-варез-хак сайты и сайты, которые вам упорно навязывает реклама сомнительного содержания. Многие файрволлы (как ЗонАларм) кстати умеют отрубать баннеры и поп-апы, чем еще более снижают риск заражения.
2. А насчет серьезных вирусов, которые гробят железо и так далее... опять же - не открываем подозрительных и незнакомых файлов, не качаем файло с сомнительных сайтов, все скачанное файло проверяем на вшивость антивирусом.

Подводя итог можно сказать: хороший антивирус типа Нортона или МакАфи (а лучше всего Нортон/МакАфи + Др.Веб), почтовый клиент не содержащий особенных дыр в защите (например Мышь) и надежный файрволл, а также здравый смысл и оглядка что вы качаете и откуда надежно защитят вас от всякой дряни.

С уважением,
Джаллар

Заголовок: 2 Khamul
Создано Луа Джаллар в 04/29/02 :: 11:13pm
Насколько я знаю отдельные папки защитить нельзя (кроме как от доступа родителей или коллег), но вот насчет музыки могу дать совет. Сейчас появился новый червяк, скорее даже не червяк, а скрипт, который позволяет создавать "фальшивые" мп3 файлы, содержащие в себе вредные скрипты и спам. Уязвимыми оказались windows Media Pleyer и RealOne (который Real Audio). Проверенно, что новый Winamp "фальшивки" не проигрывает и не открывает. Так что всего-то делов на сегодняшний день - сделать Винамп дефолтным плеером в системе. Кроме того, что я сказал, другие вирусы музыкальные файлы не заражают. Могут только попортить или стереть. А от вирусов у нас есть антивирусы, которые надо юзать. Я вот все свое новое файло прежде чем запускать - проверяю антивирусом. Нортон (я его юзаю и ему доверяю) может сканировать как весь диск целиком, всю систему, так и отдельно заданные папки. Если ты сомневаешься за какие-то файлы - отскань папку в которой они лежат. Задай опцию сканировать внутри архивов.
То же самое с My Documents.
Если сильно боишься за содержимое своего диска - назначь антивирю сканировать систему, скажем, раз в неделю по дефолту.
И не пожалей ресурсов - пусть антивирусный монитор всегда висит в трее и будет активным. На самом деле оно не так много и жрет.

Заголовок: Кстати...
Создано Луа Джаллар в 04/29/02 :: 11:18pm
Вот ссылочка:
http://www.soft-forum.ru/
заходим в раздел "Антивирусная защита" и в раздел "Защита от взлома" и читаем там мессаги. Там есть и полезные советы. А если там зарегистриться - можно и самому вопрос задать.

Заголовок: Re: Вирусная диверсия!!!
Создано Алтэйа в 04/29/02 :: 11:25pm
Да у меня нет цели никого пугать. К счастью мой винтик реанимировали и все мои самые ценные файлы удалось сохранить. Чего только стоит моя коллекция на 7 тыс. картинок!
Антивирумный монитор-то был и антивирус, конечно тоже, тлько этот червячок его работу блокировал и съел пусковой файл Windows!
Теперь у меня три диска. На почту отдельный выделила. Мороки много, но хоть ничего не пожрет!

Заголовок: Re: Вирусная диверсия!!!
Создано R2R в 04/30/02 :: 4:18am
Братцы! Не полагайтесь только на антивирусники! Делайте резервные копии!

Пишу это как человек, который никогда больше не положит свои документы в папку с гордым именем "Мои документы" (папка была однажды убита вместе с Program Files какой-то заразой, которую не опознали антивирусники), и который за пару дней до того закатал самое ценное с винта на CD.
Винты иногда сыплются сами по себе. Иногда соседи с верхнего этажа устраивают потоп, заливая всё, в том числе компутер, горячей водой. И так далее.

Эта строчка написана пусть не кровью, но нервами сисадминов и юзеров:
Не жалейте на это времени, сил и средств. Периодически делайте резервную копию ваших файлов на энергонезависимый носитель.

Заголовок: Re: Вирусная диверсия!!!
Создано Луа Джаллар в 04/30/02 :: 10:39pm
Насчет резервных копий - ну, я думал это само собой разумеется :)

Заголовок: Re: Вирусная диверсия!!!
Создано R2R в 04/30/02 :: 11:37pm
Если бы резервные копии всегда само собой разумелись, никто бы и не боялся потерять гигабайты музыки и коллекции картинок, правда?
Но народная мудрость гласит: "Почему-то backup делается всегда _после_ слета винта ;("

Заголовок: Re: Вирусная диверсия!!!
Создано Алтэйа в 05/01/02 :: 12:12am
Да, копии всегда надо делать.
Все, я себе пообещала, больше так надеяться не буду! Ведь могло не пронести.

Всегда делайте копии!!!

Испытано на свинках и не только морсих :)





Последнее изменение: Алтэйа - 04/30/02 на 21:12:40

WWW-Dosk » Powered by YaBB 2.5 AE!
YaBB © 2000-2009. Все права защищены.

Localization by mySOPROMAT.ru