PDA

Просмотр полной версии : Вирусы против компов


BenZina
17.10.2007, 12:43
Уважаемые форумчане,

Есть ли вирусы, способные принести урон не только ПО, но и самому компьютеру, к примеру мат.плате?
Спасибо заранее.

Timur Salikhov
17.10.2007, 12:47
Уважаемые форумчане,

Есть ли вирусы, способные принести урон не только ПО, но и самому компьютеру, к примеру мат.плате?
Спасибо заранее.

Да. Есть вирусы поражающие BIOS, это уже вред материнке.

Както был такой популярный CIH вирус, много шума наделал :))..

BenZina
17.10.2007, 12:56
Както был такой популярный CIH вирус значит этот вирус современные антивирусники фильтруют?

А как насчет такого сценария: пользователь работает в обычном режиме и тут дым из процессора/монитора/клавы/мышки/и тд.

Ilya V. Dolgushin
17.10.2007, 13:18
Был случай, когда вирус заставил кулер крутиться раз в десять быстрее нужного. Проработав так минуту, кулер сдох... Если бы не сигналка, думаю пришла бы хана и камню.
Ещё был случай, когда вирус повредил видяху, при этом отображение на мониторе стало вверх тормашками.
:)

Timur Salikhov
17.10.2007, 13:39
значит этот вирус современные антивирусники фильтруют?

А как насчет такого сценария: пользователь работает в обычном режиме и тут дым из процессора/монитора/клавы/мышки/и тд.

Мало вероятно :))... хотя давно бытовала байка о том, что можно заставить вращаться пластины HDD так, что они вроде бы упадут друг на друга.

Akmal Bafoev
17.10.2007, 14:38
А как насчет такого сценария: пользователь работает в обычном режиме и тут дым из процессора/монитора/клавы/мышки/и тд.

"городские легенды" подавляющей частью

Ruslan Juldashev
17.10.2007, 15:14
Поверьте эникейщику — большинство проблем с компьютером не из-за вирусов (на которые валят все возможные проблемы: от незаконченного отчёта, до неудавшейся жизни), а из-за «кривых» рук пользователей. Ну и из-за кофе, пролитого на клавиатуру, конечно же.
Подобные вирусы (про которые вы спрашиваете) уже, в принципе, неактуальны. Часто информация бывает дороже железа. Ощутимый околожелезный вред могут нанести вирусы-звонилки, которые звонят с вашего модема куда-нибудь в Гонолулу, а вам потом огромные счета за телефон приходят.

Кстати, BenZina, обратите внимание на мою подпись. =)

panalex
17.03.2010, 03:40
появился официальный сайт от "Лаборатории Касперского" (http://anti-virus.uz) в tas-ix

JackDaniels
17.03.2010, 10:19
Уважаемые форумчане,

Есть ли вирусы, способные принести урон не только ПО, но и самому компьютеру, к примеру мат.плате?
Спасибо заранее.

Попадались вирусы грузившие либо ЦП, либо ГП, если что-то не то с куллерами, то камень может и помереть.

Andrews
17.03.2010, 16:14
А как насчет такого сценария: пользователь работает в обычном режиме и тут дым из процессора
Как мне кажется, существует возможность программного "разгона" компьютера, чего он может не выдержать....

BenZina
18.03.2010, 14:34
программного "разгона" компьютера что это такое?

Alisher Umarov
18.03.2010, 15:17
появился официальный сайт от "Лаборатории Касперского" в tas-ix
А где видно что он официальный?

Islom Djamalov
18.03.2010, 19:02
существует возможность программного "разгона" компьютера, чего он может не выдержать....
максимум зависон и перезагрузка. и то вирус должен быть заточен под конкретную материнскую плату или конкретный набор логики(генераторов частот).

Islom Djamalov
18.03.2010, 19:04
что это такое?
разгон - увеличение скорости работы комплектующих. например увеличение частоты работы центрального процессора. в неумелых руках может привести к перегреву(но не факт что повреждению), а в случае увеличения напряжения процессора свыше установленной нормы возможен выход из строя процессора и сопутствующих комплектующих.

narg
12.07.2010, 12:01
Я подцепила вирус Vkontakte на свой компьютер. Это троян, который блокирует страницы интернета. Вы вводите адрес сайта, а вам в ответ страничка с интерфейсом как Vkontakte и сообщение: "Ваш комп.заблокирован в связи с рассылкой спама в большом количестве. Чтобы разблокировать комп., отправьте sms с таким-то кодом на такой-то номер." К счастью, Узбекистана в списке для отправки кода не было. Sms стоимость указана одна, а на самом деле берется намного больше, и сколько ни отправляй, все равно толку не будет, комп. не разблокируется.
Я поискала инфу об этом вирусе в Гугле, еле-еле вылечила свежей версией Касперского, и то не до конца: некоторые сайты все еще заблокированы. Теперь попробую NOD32. Люди пишут, что этим антивирусом можно все вылечить.Найти и удалить вирус вручную не получилось: все инструкции в интернете, связанные с этим вирусом, давно устарели.
Как вы думаете, где я поймала этот троян? На том же vkontakte. Там была группа, не помню название, что-то типа "Измени дизайн своей страницы vkontakte". Я как раз хотела узнать, как можно загрузить туда свой дизайн, вступила в эту группу и всё...На следующий день эту группу заблокировали, теперь она не сможет принести вреда, но все-таки будьте осторожны. Случаи мошенничества происходят повсюду и могут застать вас врасплох в самом неожиданном месте.

CONTRAST
12.07.2010, 12:53
бывало такое .. на сайте антивируса доктора веба есть специальный генератор ключей/серийников на подобные вирусы.

bdavlatov
10.08.2010, 09:32
Я тоже вспомнил сразу Чернобль,и более того, на заре создания вирусов был даже один который РЕАЛЬНО мог нанести вред здоровью человека!!! Я читал о нем в интернете, менял частоту и оттенки цветов что приводило к усталости глаз, головной боли т .д.Но это на старых мониторах.Конечно сейчас тот же чернобыль не работает т.к. 95-98 виндов даже в деревнях не найти.И тем не менее.А для тех кому это покажется шуткой, посмотрите в гугле на пример что такое психозондирование.Вроде и нет 25 кадра на компе, но веселуха не меньше.

Alisher Umarov
03.09.2010, 05:21
ВНИМАНИЕ!!!
Пользователям NOD32

Очередное обновление популярного антивируса NOD32 в ряде случаев приводит к зависанию систем, причём как рабочих станций, так и серверов.
При этом:
5416 — нормальное, честное обновление.
5417 — содержит в себе скрытую ошибку.
5418 — эту ошибку «вскрывает» и приводит к проблемам.
5419 — по утверждениям ESET'овцев, проблему устраняет, но не сразу, а после 1-2-х ребутов. Правда, уже вроде как существует срочно написанная чудо-утилита, которая позволяет решить проблему без перезагрузок.
При этом, сказано, те счастливчики, кто обновляется сразу с 5416 на 5419 — ничего не заметят.

http://forum.esetnod32.ru/messages/forum4/topic612/message4966/
http://www.wilderssecurity.com/showthread.php?t=281024
http://kb.eset.com/esetkb/index?page=content&id=NEWS99

Fix утилита (http://download.eset.com/special/eset_update_fix.exe)



С хабра (http://habrahabr.ru/blogs/virus/103405/#habracut)

bdavlatov
14.10.2010, 10:31
Stuxnet страшный вирус который наносит вред не компьютеру а атомным станциям и вообще промышленным системам.

Erkin Kuchkarov
14.10.2010, 11:18
Stuxnet страшный вирус который наносит вред не компьютеру а атомным станциям и вообще промышленным системам.
Вот презервативы то, а...

norma762
16.04.2011, 13:14
Заразили комп вирусом Win32/Virut.NCW вирус не знаю как, наверно дали пропустить или архив распаковали. На компе стоит NOD32 версии 2.7 с обновленными базами естественно и он его поймал, и автоматом удалил. А теперь комп грузиться до пароля, после ввода пароля делает вид что грузиться и снова выходит на пароль. Вирус заразил все .ехе файлы, NOD32 не смог их вылечить и стал удалять вирус вместе с файлами. Данные не пропали. У кого есть описание этого вируса. В интернете бы поискал, но сегмент только по Узбекистану.

Concerned
16.04.2011, 13:38
NOD32 версии 2.7лучше удалить и забыть как о страшном сне.
Переходите на четвертую версию, или ставьте смарт секьюрити.

У старой версии очень много дыр, т.к. ядро старое и давно уже не обновляется программа, тем более производителем прекращена поддержка этого продукта.

norma762
16.04.2011, 14:15
У старой версии очень много дыр, т.к. ядро старое и давно уже не обновляется программа, тем более производителем прекращена поддержка этого продукта.

Всё это понятно! Есть свои сложности, четвертая версия входит в конфликт с программами установленными на прокси-сервере, без которых не настраиваются программы установленные на других компах. Мне нужно только описание и возможный вариант лечения от Win32/Virut.NCW .ехе файлов. не тратя время на переустановку. ну в моем случае поможет только переустановка, так как после проверки харда на другой машине было удалено 459 .ехе файлов. этим старым и дырявым NOD32 версии 2.7. Может есть другой антивирус который умеет лечить эту заразу? или скрипт, а не удалять вместе с зараженным файлом.

YUU
16.04.2011, 14:27
Всё это понятно! Есть свои сложности, четвертая версия входит в конфликт с программами установленными на прокси-сервере, без которых не настраиваются программы установленные на других компах. Мне нужно только описание и возможный вариант лечения от Win32/Virut.NCW .ехе файлов. не тратя время на переустановку. ну в моем случае поможет только переустановка, так как после проверки харда на другой машине было удалено 459 .ехе файлов. этим старым и дырявым NOD32 версии 2.7. Может есть другой антивирус который умеет лечить эту заразу? или скрипт, а не удалять вместе с зараженным файлом. combofix (http://www.bleepingcomputer.com/combofix/how-to-use-combofix) только винда должна запускаться.

Maksim Dozmorov
20.04.2011, 10:27
Может есть другой антивирус который умеет лечить эту заразу? или скрипт, а не удалять вместе с зараженным файлом.
Попробуйте avz 4 (http://myfolder.uz/download.php?id=64&fid=39117&sid=db9c564e4e7d77acbecb9dc72113c983)

norma762
20.04.2011, 13:39
Kaspersky Virus Removal Tool 2010 9.0.0.722 (10.04.2011).exe лечит.

Concerned
20.04.2011, 13:58
четвертая версия входит в конфликт с программами установленными на прокси-сервере, без которых не настраиваются программы установленные на других компах.Впервые слышу, о чем-то подобном.
Если софт крякнутый, или левый - в исключения, делов то...
Если мешает сетевой экран - ставьте не СС, а просто антивирус.

Вот не лень, искать инструкции по устранению вирусни, ставить кучу всяких программ, накачивать в них базы, запускать скрипты...
Когда есть простое решение - ставить современное по (уже не говорю конкретно о есет), которое будет мониторить и ""интеллектуально"" справляться с поставленной задачей (это я в противовес одноразовым сканерам, репеирам и прочей ерунде, которая к сожалению приобретает всё большую популярность).

norma762
20.04.2011, 14:14
Вот не лень, искать инструкции по устранению вирусни, ставить кучу всяких программ, накачивать в них базы, запускать скрипты... Когда есть простое решение - ставить современное по (уже не говорю конкретно о есет), которое будет мониторить и ""интеллектуально"" справляться с поставленной задачей (это я в противовес одноразовым сканерам, репеирам и прочей ерунде, которая к сожалению приобретает всё большую популярность). Вы и правда в это верите? Что будет мониторить и "интеллектуально" справляться.

Concerned
20.04.2011, 15:28
Что будет мониторить и "интеллектуально" справляться. Во всяком случае (не может же быть, что мой случай частный?), имея более-менее актуальное по, у меня отлично блокируется все что не надо (и без вреда удаляется, своевременно) и вместе с тем, все что надо - работает. :)

Efim Kushnir
09.10.2012, 14:43
Вчера по скайпу от доверенного пользователя получил ссылку вот с таким предварительным сообщением:

https://img.uforum.uz/images/uxpphdi1836220.png

Любопытство закончилось потерей времени :), т.к. в комп была включена флешка и внешний диск.
Антивирус (http://www.trendmicro.com/us/enterprise/product-security/officescan/index.html)не дал заразе проникнуть на комп и проблема ограничилась лечением флешки и диска.

Если кто еще нарвался, решение проблемы тут:
http://life-prog.ru/other.php?id=3

Erkin Kuchkarov
09.10.2012, 15:25
Если кто еще нарвался, решение проблемы тут:
Ты прям как Чак Норрис

Efim Kushnir
09.10.2012, 16:33
Если кто еще нарвался, решение проблемы тут:
Ты прям как Чак Норрис

Только он не такой известный в узких кругах...

Alexander Kuznetsov
09.10.2012, 17:14
Если кто еще нарвался, решение проблемы тут: http://life-prog.ru/other.php?id=3
Там для файловой системы FAT.
Для NTFS (большинство внешних дисков) есть похожее решение, о котором писал ранее:
1. Создается файл в корне диска autorun.inf
2. Заходим через правую кнопку мыши в свойства файла -> вкладка "Безопасность"
3. Под "группы и пользователи" жмакаем кнопку "Изменить" и удаляем абсолютно всех. океюшки, океюшки

Efim Kushnir
09.10.2012, 17:37
Для NTFS (большинство внешних дисков) есть похожее решение, о котором писал ранее:

Взял первое попавшееся, оно сработало, о чем и докладаюсь :)

primaster
09.10.2012, 17:55
у меня не большая проблема: есть нетбук. На нем установлен windows xp sp2 и Антивирус KIS 2011. на комп попал вирус, вроде тот который создает везде файлы авторан. KIS вирус везде удалил, в реестре все подправил, но теперь при загрузке windows выходит окно приветствия и сообщения с квадратиками, нажимаю "ОК" и далее загружается рабочий стол. Использовал инструменты KISа "восстановление после заражения" и другие проги типа avz, но не как не могу убрать окно с квадратиками. Если кто сталкивался подскажите пожалуйста.

Concerned
09.10.2012, 19:41
Антивирус не дал заразе проникнуть на комп и проблема ограничилась лечением флешки и диска.т.е. вирусня попала на флэшку и это не считается проникновением в комп? Ну-ну...

Efim Kushnir
09.10.2012, 22:02
Антивирус не дал заразе проникнуть на комп и проблема ограничилась лечением флешки и диска.т.е. вирусня попала на флэшку и это не считается проникновением в комп? Ну-ну...

C учетом того, что вирус ничего не смог сделать с файлами, расположенными на компьютере, то да, не проник. Благодаря антивирусной программе.

Dmitriy Pivovarov
09.10.2012, 22:23
Если кто еще нарвался, решение проблемы тут:

Рекоммендация с ФБ:

If ever you clicked on the link, kindly follow the steps to remove the virus from your Skype account and computer:
1. Click TOOLS in Skype.
2. Choose OPTIONS.
3. Click ADVANCED.
4. Choose "Manage Other Programs' Access to Skype"
5. Click REMOVE upon seeing "Manage API Access Control".
6. Go to Windows Search Bar.
7. Input %appdata%.
8. Look for Roaming.
9. Delete the unnecessary file/folder. The name of the file/folder may vary.
10. Reboot your computer.

Justafe
10.10.2012, 00:45
у меня не большая проблема: есть нетбук. На нем установлен windows xp sp2 и Антивирус KIS 2011. на комп попал вирус, вроде тот который создает везде файлы авторан. KIS вирус везде удалил, в реестре все подправил, но теперь при загрузке windows выходит окно приветствия и сообщения с квадратиками, нажимаю "ОК" и далее загружается рабочий стол. Использовал инструменты KISа "восстановление после заражения" и другие проги типа avz, но не как не могу убрать окно с квадратиками. Если кто сталкивался подскажите пожалуйста.
Насколько я помню KIS 11 игнорит автораны.

Насчет квадратиков, у Вас шрифты установлены?

primaster
10.10.2012, 07:33
у меня не большая проблема: есть нетбук. На нем установлен windows xp sp2 и Антивирус KIS 2011. на комп попал вирус, вроде тот который создает везде файлы авторан. KIS вирус везде удалил, в реестре все подправил, но теперь при загрузке windows выходит окно приветствия и сообщения с квадратиками, нажимаю "ОК" и далее загружается рабочий стол. Использовал инструменты KISа "восстановление после заражения" и другие проги типа avz, но не как не могу убрать окно с квадратиками. Если кто сталкивался подскажите пожалуйста.
Насколько я помню KIS 11 игнорит автораны.

Насчет квадратиков, у Вас шрифты установлены?

да установлены

JackDaniels
10.10.2012, 08:07
Антивирус не дал заразе проникнуть на комп и проблема ограничилась лечением флешки и диска.
Винда это зло :)

Wolfshade
10.10.2012, 09:54
у меня не большая проблема: есть нетбук. На нем установлен windows xp sp2 и Антивирус KIS 2011. на комп попал вирус, вроде тот который создает везде файлы авторан. KIS вирус везде удалил, в реестре все подправил, но теперь при загрузке windows выходит окно приветствия и сообщения с квадратиками, нажимаю "ОК" и далее загружается рабочий стол. Использовал инструменты KISа "восстановление после заражения" и другие проги типа avz, но не как не могу убрать окно с квадратиками. Если кто сталкивался подскажите пожалуйста.

Посмотрите здесь - http://ak-83.ru/windows-blank-2/
Обновите уже xp хотя бы до sp3, хотя скоро и он перестанет поддерживаться. sp2 - то ещё решето, вирус и минуя антивирус найдёт лазейки, не понимаю, почему люди считают, что sp2 работает лучше, чем sp3.

Efim Kushnir
10.10.2012, 10:22
Антивирус не дал заразе проникнуть на комп и проблема ограничилась лечением флешки и диска.
Винда это зло :)

Да мне пофиг, зло или нет, но на этом месте работы все крутится на Windows.

JackDaniels
10.10.2012, 12:18
Антивирус не дал заразе проникнуть на комп и проблема ограничилась лечением флешки и диска.
Винда это зло :)

Да мне пофиг, зло или нет, но на этом месте работы все крутится на Windows.

Менять работу, срочно! :biggrin:

primaster
10.10.2012, 13:19
Посмотрите здесь - http://ak-83.ru/windows-blank-2/ Обновите уже xp хотя бы до sp3, хотя скоро и он перестанет поддерживаться. sp2 - то ещё решето, вирус и минуя антивирус найдёт лазейки, не понимаю, почему люди считают, что sp2 работает лучше, чем sp3.
Спасибо большое, сегодня попробую

dmitry.uz
10.10.2012, 13:27
и другие проги типа avz, но не как не могу убрать окно с квадратиками.
В этой утилите есть "востановление системы" - там ставите галочку - удалить сообщение винлогон.... выполняете и окошка быть не должно....

primaster
10.10.2012, 13:31
В этой утилите есть "востановление системы" - там ставите галочку - удалить сообщение винлогон.... выполняете и окошка быть не должно....
Это уже пробовал, не исчезло

Efim Kushnir
18.10.2012, 10:16
У знакомого дома XP. Какая-то хрень прописала себя в загрузку первой страницы IE, но ничего, кроме начала адреса вот в таком виде, нет:
http:///
При этом всплывает окошко, что что-то в умолчательном поиске поменялось.

Сброс настроек IE на умолчательные не помогает.
После удаления этой ссылки из IE она опять появляется.
В нете ничего не нашел, наверное не так ищу.
В реестре с трех слешей начинается только какой-то адрес на Adobe6.

Кто сталкивался с подобным и как от этого избавиться не переставляя систему и не делая глобальных вмешательств?

lord-david
18.10.2012, 21:31
Кто нибудь знает как удалить папки sys и System Volume Information с жесткого диска?

Islom Djamalov
18.10.2012, 21:35
Кто нибудь знает как удалить папки sys и System Volume Information с жесткого диска?
загрузиться с Ubuntu и спокойно удалить.

lord-david
18.10.2012, 21:43
Кто нибудь знает как удалить папки sys и System Volume Information с жесткого диска?
загрузиться с Ubuntu и спокойно удалить.
А ритуальными танцами с бубном нельзя удалить?
з.ы. ОС = Винда - хрюша.

Islom Djamalov
18.10.2012, 22:02
Кто нибудь знает как удалить папки sys и System Volume Information с жесткого диска?
загрузиться с Ubuntu и спокойно удалить.
А ритуальными танцами с бубном нельзя удалить?
з.ы. ОС = Винда - хрюша.
можно, только бубен особый нужен.

lord-david
18.10.2012, 22:09
загрузиться с Ubuntu и спокойно удалить.
А ритуальными танцами с бубном нельзя удалить?
з.ы. ОС = Винда - хрюша.
можно, только бубен особый нужен.
С линуксом хорошо не дружу, поэтому прошу помочь таким способом. Что нужно делать?

Michel
19.10.2012, 01:57
У знакомого дома XP. Какая-то хрень прописала себя в загрузку первой страницы IE, но ничего, кроме начала адреса вот в таком виде, нет:
http:///При этом всплывает окошко, что что-то в умолчательном поиске поменялось.

Сброс настроек IE на умолчательные не помогает.
После удаления этой ссылки из IE она опять появляется.
В нете ничего не нашел, наверное не так ищу.
В реестре с трех слешей начинается только какой-то адрес на Adobe6.

Кто сталкивался с подобным и как от этого избавиться не переставляя систему и не делая глобальных вмешательств?

Сталкивался с похожей бодягой. Kaspersky Crystal нашёл заразу и прихлопнул. И всё стало на круги своя. Файлы (вирусы) назывались довольно интересно: 001.ехе ; 002.ехе и так до 100. Распологались кажись в папке system32. И ещё была одна особенность, этот вирусняк блокировал IP КасперЛаб.

Shuravi
19.10.2012, 15:14
А ритуальными танцами с бубном нельзя удалить?
з.ы. ОС = Винда - хрюша.
можно, только бубен особый нужен.
С линуксом хорошо не дружу, поэтому прошу помочь таким способом. Что нужно делать?
Загрузится с любого лаивсиди-и удалять
Еще вариант-загрузочный AcronisDiskDirector-позволяет удалять,копировать-фаилы,папки.

Shuravi
19.10.2012, 15:18
У знакомого дома XP. Какая-то хрень прописала себя в загрузку первой страницы IE, но ничего, кроме начала адреса вот в таком виде, нет:
http:///При этом всплывает окошко, что что-то в умолчательном поиске поменялось.

Сброс настроек IE на умолчательные не помогает.
После удаления этой ссылки из IE она опять появляется.
В нете ничего не нашел, наверное не так ищу.
В реестре с трех слешей начинается только какой-то адрес на Adobe6.

Кто сталкивался с подобным и как от этого избавиться не переставляя систему и не делая глобальных вмешательств?

Сталкивался с похожей бодягой. Kaspersky Crystal нашёл заразу и прихлопнул. И всё стало на круги своя. Файлы (вирусы) назывались довольно интересно: 001.ехе ; 002.ехе и так до 100. Распологались кажись в папке system32. И ещё была одна особенность, этот вирусняк блокировал IP КасперЛаб.

Загляните в свойства ярлыка IE
Должно быть так-"C:\Program Files\Internet Explorer\iexplore.exe"
все лишнее -удалить

Shuravi
19.10.2012, 15:34
В этой утилите есть "востановление системы" - там ставите галочку - удалить сообщение винлогон.... выполняете и окошка быть не должно....
Это уже пробовал, не исчезло

Непомню уже точно в ХР (userpassvordcontrol.....) непомню :-)
Есть способ попроще-XP Tweaker
в вкладке -загрузка системы
поставить галочку на -Автоматический вход
и прописать логин

German Stimban
01.04.2013, 17:22
на ark.uz троян?

Котофей
21.02.2014, 23:10
Разрешено ли создавать сайты о вирусах типа стилеры, раты, крипторы, логгеры?
Вроде таких сайтов в узнете нет, поэтому хотел создать такой форум.
Если ничего противозаконного распространять, то не думаю запрещено.
В крайнем случае получите "письмо счастья".

ClockeeLoo
21.02.2014, 23:18
Разрешено ли создавать сайты о вирусах типа стилеры, раты, крипторы, логгеры?
Вроде таких сайтов в узнете нет, поэтому хотел создать такой форум.
Если ничего противозаконного распространять, то не думаю запрещено.
В крайнем случае получите "письмо счастья".
Вот хотелось бы уточнить:icon_wink:

ClockeeLoo
10.03.2014, 01:31
UP!