Моё меню Общее меню Пользователи Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Знаете ли Вы, что ...
...инструкция по установке аватара описана в Правилах форума.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Ответить

 
Опции темы Опции просмотра
Старый 11.10.2007 18:03   #1  
Open ID GroupG.Woo
Аватар для Ilya V. Dolgushin
Оффлайн
Студия дизайна Strogo.net
Арт-директор
AKA:G.Woo
Сообщений: 5,707
+ 2,025  1,181/774
– 0  0/0

UzbekistanОтправить сообщение для Ilya V. Dolgushin с помощью ICQОтправить сообщение для Ilya V. Dolgushin с помощью Skype™LiveJournal
Что такое bin2 и как с ним бороться?

В общем, ситуация такая -
на прошлой неделе девушки с офиса начали жаловаться что у их машины тормозят по страшному - 1,
подключения к интернету отсутствует - 2, а если и есть, то скорость минимальная.
Я решил что пора переустанавливать систему, переустановил, всё заработало в нормальном режиме.
-
Теперь. Вчера поймал какую-то гадость



на рабочем столе, при этом появилась вот такая иконка - и ещё что-то... Ну я сразу полез посмотреть что к чему.
NOD32 мне показал вот это -


Почистив от этого все те места, в которых я нашёл инфицированные файлы, я перезапустил машину... и всё, ж...! Затормозило, заглючило... Не долго думая, я всё-таки переустановил систему и опять всё в норме.
Так вот, что это такое bin2 и как с ним бороться?
Спасибо.
Ответить 
Старый 11.10.2007 18:24   #2  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
Или вирус действительно новый или старый криптованный или база АВ не достаточно актуальна.
В дополнение к АВ рекомендуем использовать межсетевой экран. Поможет.
Ответить 
"+" от:
Старый 11.10.2007 18:31   #3  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
NewHeur_PE

Троянская программа, которая открывает ссылки в интернете без ведома пользователя. Является приложением Windows (PE EXE-файл). Имеет размер 73728 байт. Написана на Visual Basic.

NewHeur_PE имеет функции, с помощью которых может изменять стартовую страницу Microsoft Internet Explorer, а также скачивать и запускать файлы из интернета.

В основном рассылается по ICQ.
Ответить 
"+" от:
Старый 11.10.2007 18:46   #4  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
А bin2 - это какая-то программа, с которой был склеен троян.
Ответить 
Старый 11.10.2007 19:44   #5  
Open ID GroupG.Woo
Аватар для Ilya V. Dolgushin
Оффлайн
Студия дизайна Strogo.net
Арт-директор
AKA:G.Woo
Сообщений: 5,707
+ 2,025  1,181/774
– 0  0/0

UzbekistanОтправить сообщение для Ilya V. Dolgushin с помощью ICQОтправить сообщение для Ilya V. Dolgushin с помощью Skype™LiveJournal
Интересно, а как он NOD32 обошёл? И что это за программулина bin2?
Ответить 
Старый 11.10.2007 20:39   #6  
Real ID Group Ultimate 2008
Аватар для Alisher Umarov
Оффлайн
AKA:Jazz
Сообщений: 4,528
+ 1,247  2,402/1,186
– 5  244/97

Uzbekistan
Илья, от твоего ГИГАНТСКОГО красного штампа мой монитор переодически выдает ошибку переполнения буфера. На клавиатуре западают клавиши G, W, и О. А моя Опера ссылается на нарушение копирайта своего логотипа...
Ответить 
"+" от:
Старый 11.10.2007 21:06   #7  
Open ID GroupG.Woo
Аватар для Ilya V. Dolgushin
Оффлайн
Студия дизайна Strogo.net
Арт-директор
AKA:G.Woo
Сообщений: 5,707
+ 2,025  1,181/774
– 0  0/0

UzbekistanОтправить сообщение для Ilya V. Dolgushin с помощью ICQОтправить сообщение для Ilya V. Dolgushin с помощью Skype™LiveJournal
Оффтоп:

Алишер, это два в одном, можно использовать как штамп, а можно и как валюту /One GWOO = чему-нибудь да равно/
Ответить 
Реклама и уведомления
Старый 11.10.2007 21:26   #8  
Real ID Group uParty Member
Аватар для Ruslan Juldashev
Оффлайн
Веб-разработчик
AKA:monitoringe
Сообщений: 3,550
+ 664  1,588/953
– 8  3/2

UzbekistanОтправить сообщение для Ruslan Juldashev с помощью Skype™LiveJournalМой КругАккаунт на TwitterМой мир
Илья, нод32 не увидел вирусы сразу скорее всего из-за того, что не были обновлены антивирусные базы или антивирь был отключен «местами», то есть был отключен интернет-монитор, к примеру.
Лучше всего проверить винчестеры на другом, незаражённом компьютере, убить все вирусы, потом загрузившись убить и заново поставить Nod32, пройтись по компьютеру Ad-Aware и CCleaner'ом. После чего установить фаерволл.
Из антивирей рекомендую касперского и нод32 — лично у меня они всё находят, др.веб иногда подводил. Фаерволл компании Comodo неплохой, у меня на серваке сейчас он стоит.
Ответить 
"+" от:
Старый 11.10.2007 21:59   #9  
Open ID GroupG.Woo
Аватар для Ilya V. Dolgushin
Оффлайн
Студия дизайна Strogo.net
Арт-директор
AKA:G.Woo
Сообщений: 5,707
+ 2,025  1,181/774
– 0  0/0

UzbekistanОтправить сообщение для Ilya V. Dolgushin с помощью ICQОтправить сообщение для Ilya V. Dolgushin с помощью Skype™LiveJournal
Цитата:
Сообщение от Ruslan Yuldashev Посмотреть сообщение
касперского и нод32
Каспер стоит в офисе - пропустил, нод стоит у меня - пропустил. АБ самая последняя, обновляю постоянно, поставил расписание на "через каждые 2 часа".
Другими антивирусами не пользуюсь - страшно.
Ответить 
Старый 11.10.2007 22:36   #10  
Known ID Group uParty Member Ultimate
Аватар для JH
Оффлайн
Сообщений: 10,921
+ 3,666  10,931/4,676
– 584  286/214

Uzbekistan
у меня в настройках интернет монитора нод32 когда стояло "потенциальные угрозы - спрашивать пользователя" - трояны проходили и творили что хотят. поставил "отклонять загрузку" - ни один не проходит... правда, нод лицензионный - может в этом дело? превед, софтлайн

дома аваст хоум бесплатный - тоже без проблем открываю любые из сайтов, любезно перечисляемых эльдаром в соответствующей теме.

или дело в том, что на уровне узнета опасные хосты с которых скачивается код, блокируются?
Ответить 
Ответить
Опции темы
Опции просмотра




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх