win32.fipp.a
Aug. 18th, 2012 12:11 pmКаким-то боком проползла сабжевая вирусня на комп. Заражает исполняемые файлы, а потом начинает сканировать соседние компы на предмет расшаренных папок и RDP со стандартными паролями.
Симптомы совершенно бредовые, вида "запустил пример от QtSDK - упали все сервисы, все работает, но нет миксера и сети (отвалились сервисы windows audio и computer browser)". И svchost начинает сканировать сеть.
Благо, есть стопицот линуксов дома, где можно почитать интернетики и поработать, пока все винды проверяются на вирусы.
Может, уже как бы пора касперского купить да поставить, благо, производительность компа мне в последнее время пофиг.
Симптомы совершенно бредовые, вида "запустил пример от QtSDK - упали все сервисы, все работает, но нет миксера и сети (отвалились сервисы windows audio и computer browser)". И svchost начинает сканировать сеть.
Благо, есть стопицот линуксов дома, где можно почитать интернетики и поработать, пока все винды проверяются на вирусы.
Может, уже как бы пора касперского купить да поставить, благо, производительность компа мне в последнее время пофиг.
no subject
Date: 2012-08-18 09:17 am (UTC)no subject
Date: 2012-08-18 09:20 am (UTC)no subject
Date: 2012-08-18 10:27 am (UTC)хотя я не знаю где вы могли
линуксвирус словить.no subject
Date: 2012-08-18 12:52 pm (UTC)no subject
Date: 2012-08-18 06:43 pm (UTC)no subject
Date: 2012-08-19 09:32 am (UTC)http://www.microsoft.com/security/scanner/ru-ru/default.aspx
no subject
Date: 2012-08-18 09:26 am (UTC)no subject
Date: 2012-08-18 09:30 am (UTC)no subject
Date: 2012-08-18 09:51 am (UTC)no subject
Date: 2012-08-18 03:18 pm (UTC)пруфлинк?no subject
Date: 2012-08-18 05:07 pm (UTC)Точно помню, что он где-то писал, что винда - это вроде тостера, писать под неё вполне можно и даже удобно, но не с неё же. Но с ходу не нашел.
no subject
Date: 2012-08-18 09:38 am (UTC)no subject
Date: 2012-08-18 09:54 am (UTC)no subject
Date: 2012-08-18 02:20 pm (UTC)Сначала подумал, что «пасть» тут существительное. Как страшно жить.
no subject
Date: 2012-08-20 01:52 pm (UTC)no subject
Date: 2012-08-18 09:11 pm (UTC)no subject
Date: 2012-08-18 09:46 am (UTC)(и не макаффи).
Microsoft Security Essentials, Nod32, avast, norton antivirus, в общем выбор довольно велик.
no subject
Date: 2012-08-18 09:03 pm (UTC)no subject
Date: 2012-08-19 07:39 am (UTC)Впрочем, оснований подозревать его в сотрудничестве со спецслужбами, конечно, несравнимо меньшэ, чем Касперского -- однако ужэ факт работы в России насторажывает.
no subject
Date: 2012-08-19 08:18 am (UTC)no subject
Date: 2012-08-18 12:01 pm (UTC)no subject
Date: 2012-08-18 12:08 pm (UTC)1) не работать от администратора
2) включить и использовать Windows Update
3) обновлять базы антивируса
no subject
Date: 2012-08-18 12:32 pm (UTC)no subject
Date: 2012-08-18 12:34 pm (UTC)no subject
Date: 2012-08-18 04:16 pm (UTC)no subject
Date: 2012-08-19 06:26 am (UTC)no subject
Date: 2012-08-18 12:41 pm (UTC)no subject
Date: 2012-08-18 04:17 pm (UTC)no subject
Date: 2012-08-18 06:28 pm (UTC)no subject
Date: 2012-08-18 12:09 pm (UTC)no subject
Date: 2012-08-18 12:42 pm (UTC)no subject
Date: 2012-08-19 10:39 am (UTC)PID 3664 Parent PID 3924 kind {Cmd.exe} C:\Windows\System32\cmd.exe PID 5860 Parent PID 3664 D:\Trash\wincheck.exe load_driver(RPHook) returned C0000428 Error loading kernel driver: RPHook - 0x00000241это нормально? винда х64, семёрка, сервис пак 1, домашняя расширенная.
no subject
Date: 2012-08-19 10:49 am (UTC)драйвер не подписан, так что под x64 нужно отключить при загрузке windows driver signature enforcement
no subject
Date: 2012-08-18 01:32 pm (UTC)no subject
Date: 2012-08-18 04:47 pm (UTC)no subject
Date: 2012-08-18 04:53 pm (UTC)остальное по виртуалкам и другим компам раскидать, их реже бекапить