metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2012-08-18 12:11 pm

win32.fipp.a

Каким-то боком проползла сабжевая вирусня на комп. Заражает исполняемые файлы, а потом начинает сканировать соседние компы на предмет расшаренных папок и RDP со стандартными паролями.
Симптомы совершенно бредовые, вида "запустил пример от QtSDK - упали все сервисы, все работает, но нет миксера и сети (отвалились сервисы windows audio и computer browser)". И svchost начинает сканировать сеть.
Благо, есть стопицот линуксов дома, где можно почитать интернетики и поработать, пока все винды проверяются на вирусы.
Может, уже как бы пора касперского купить да поставить, благо, производительность компа мне в последнее время пофиг.

[identity profile] aamonster.livejournal.com 2012-08-18 09:17 am (UTC)(link)
А мелкомягкого фришного антивируса недостаточно? Он как-то гораздо меньше кошмарского напрягает.

[identity profile] metaclass.livejournal.com 2012-08-18 09:20 am (UTC)(link)
Надо посмотреть, я как-то упустил момент, что там микрософт за последние 2-3 года понаделал.

[identity profile] fas-tm.livejournal.com 2012-08-18 10:27 am (UTC)(link)
да. Microsoft Security Essentials уже торт.
хотя я не знаю где вы могли линукс вирус словить.

[identity profile] enternet.livejournal.com 2012-08-18 12:52 pm (UTC)(link)
Ключевая особенность MS - можно в пару кликов настроить так, что никаких уведомлений вообще не будет. Вирусняк будет скидываться в карантин без уведомлений, а обновления качаются сами или при запуске общего windows update. Ну и бесплатен. И ресурсы не жрет. В общем, похож на идеал.

[identity profile] metaclass.livejournal.com 2012-08-18 06:43 pm (UTC)(link)
Он оказывается под 2003 не работает.

[identity profile] redplait.blogspot.nl (from livejournal.com) 2012-08-19 09:32 am (UTC)(link)
Safety Scanner работает под xp/w2k3
http://www.microsoft.com/security/scanner/ru-ru/default.aspx

[identity profile] permea-kra.livejournal.com 2012-08-18 09:26 am (UTC)(link)
А может, пора снести винду?

[identity profile] aamonster.livejournal.com 2012-08-18 09:30 am (UTC)(link)
Винда у многих - рабочий инструмент. Да, для каждодневного пользования линухи и макось вполне пригодны, но разрабатывать на них под винду несколько неудобно.

[identity profile] permea-kra.livejournal.com 2012-08-18 09:51 am (UTC)(link)
Ну, витус вот так делал, вроде.

[identity profile] nivanych.livejournal.com 2012-08-18 03:18 pm (UTC)(link)
Можно пруфлинк?

[identity profile] permea-kra.livejournal.com 2012-08-18 05:07 pm (UTC)(link)
Навскидку: http://vitus-wagner.livejournal.com/383639.html?thread=13831319#t13831319
Точно помню, что он где-то писал, что винда - это вроде тостера, писать под неё вполне можно и даже удобно, но не с неё же. Но с ходу не нашел.

[identity profile] vp.livejournal.com 2012-08-18 09:38 am (UTC)(link)
Антивирус ставить запрещено. Айсед прочитает, потом будет тебя ругать и обзывать. А что может быть страшнее, чем пасть в глазах Айседа...

[identity profile] craneop.livejournal.com 2012-08-18 09:54 am (UTC)(link)
Винда уже стоит, так что хуже не будет :)

[identity profile] eg-fread.livejournal.com 2012-08-18 02:20 pm (UTC)(link)
> пасть в глазах Айседа
Сначала подумал, что «пасть» тут существительное. Как страшно жить.

[identity profile] medvedd.livejournal.com 2012-08-20 01:52 pm (UTC)(link)
Поплохело.

[identity profile] theiced.livejournal.com 2012-08-18 09:11 pm (UTC)(link)
у меня в виндоузе зачем то стоит майкрософтовский. за все хуйзнаетскольколет он не нашёл ни одного вируса ещё. ну и я вообще слабо понимаю как можно вирусню подхватить если виндоуз голой жопой в интернет не выставлять.

[identity profile] tzirechnoy.livejournal.com 2012-08-18 09:46 am (UTC)(link)
Только не касперского111!!!

(и не макаффи).

Microsoft Security Essentials, Nod32, avast, norton antivirus, в общем выбор довольно велик.

[identity profile] tzirechnoy.livejournal.com 2012-08-19 07:39 am (UTC)(link)
Жыв ещё? Практически ничего про него не знаю.

Впрочем, оснований подозревать его в сотрудничестве со спецслужбами, конечно, несравнимо меньшэ, чем Касперского -- однако ужэ факт работы в России насторажывает.

[identity profile] migmit.livejournal.com 2012-08-19 08:18 am (UTC)(link)
Просто я там работаю.

(Anonymous) 2012-08-18 12:01 pm (UTC)(link)
запусти мой wincheck с ключиками -all -uem - интересно что покажет

[identity profile] denisioru.livejournal.com 2012-08-18 12:08 pm (UTC)(link)
Вот тебе мануал:
1) не работать от администратора
2) включить и использовать Windows Update
3) обновлять базы антивируса

[identity profile] victor bolshakov (from livejournal.com) 2012-08-18 12:32 pm (UTC)(link)
Невсегда помогает.

[identity profile] denisioru.livejournal.com 2012-08-18 12:34 pm (UTC)(link)
блин. Ну почему, почему везде, где я вижу винды - это помогает. И только отдельным личностям - "не помогает"!

[identity profile] w00dy.livejournal.com 2012-08-18 04:16 pm (UTC)(link)
у них линупс?

[identity profile] denisioru.livejournal.com 2012-08-19 06:26 am (UTC)(link)
Как раз таки нет.

[identity profile] metaclass.livejournal.com 2012-08-18 12:41 pm (UTC)(link)
В моем случае помогло бы только последнее. Если бы у меня был антивирус :)

[identity profile] w00dy.livejournal.com 2012-08-18 04:17 pm (UTC)(link)
MSSE жеж через WU приезжает. Зачем вы его проигнорировали?

[identity profile] metaclass.livejournal.com 2012-08-18 06:28 pm (UTC)(link)
Внезапно открытие: он не работает на 2003.

[identity profile] redplait.blogspot.nl (from livejournal.com) 2012-08-18 12:09 pm (UTC)(link)
запусти мой wincheck с ключами -all -uem - интересно что покажет и выпалит ли

[identity profile] metaclass.livejournal.com 2012-08-18 12:42 pm (UTC)(link)
А, поздно, я касперским rescue disk уже замучил животину.

[identity profile] nefigtut.livejournal.com 2012-08-19 10:39 am (UTC)(link)
я не метакласс, но интересуюсь спросить, оно выдало список процессов (никакой индикации есть чего подозрительное/нету) и вот чего в конце:
PID 3664 Parent PID 3924 kind {Cmd.exe} C:\Windows\System32\cmd.exe
PID 5860 Parent PID 3664 D:\Trash\wincheck.exe
load_driver(RPHook) returned C0000428
Error loading kernel driver: RPHook - 0x00000241

это нормально? винда х64, семёрка, сервис пак 1, домашняя расширенная.

[identity profile] redplait.blogspot.nl (from livejournal.com) 2012-08-19 10:49 am (UTC)(link)
нет
драйвер не подписан, так что под x64 нужно отключить при загрузке windows driver signature enforcement

[identity profile] berezovsky.livejournal.com 2012-08-18 01:32 pm (UTC)(link)
восстановить вчерашний образ же

[identity profile] metaclass.livejournal.com 2012-08-18 04:47 pm (UTC)(link)
4 терабайта дисков?)

[identity profile] berezovsky.livejournal.com 2012-08-18 04:53 pm (UTC)(link)
ну основная винда явно не четыре терабайта занимает, её и бекапить
остальное по виртуалкам и другим компам раскидать, их реже бекапить