View Full Version : Шо це за микробыща такая?
John Adams
08-06-2007, 11:06 AM
C:\WINDOWS\system32\EXPLORER.EXE - инфицирован BackDoor.Generic.1451
Шо робыты?
Короче, ситуёвина такая, что появляется табличка Dr.Webber с вышеуказаными матюгами, нажимаю "Delete" или другое что-нить - микроба исчезает. Потом, через полчаса Вэббер закачавает какую-то апгрейдину и снова вылавливает микробу.
Шо робыты?
:phone: :zxc: :user:
Thomas
08-06-2007, 11:14 AM
Ц:\ЩИНДОЩС\сыстем32\ЕЪПЛОРЕР.ЕЪЕ - инфицирован БацкДоор.Генериц.1451
Шо робыты?
Короче, ситуёвина такая, что появляется табличка Др.Щеббер с вышеуказаными матюгами, нажимаю "Делете" или другое что-нить - микроба исчезает. Потом, через полчаса Вэббер закачавает какую-то апгрейдину и снова вылавливает микробу.
Шо робыты?
:пхоне: :зхц: :усер:
Купить
новый НОртон Интернет
Установить
зделат все апдейты для нортона .
Присканировать
И Сказать
Гууд бай ВЕббер
crazy-mike
08-06-2007, 11:16 AM
C:\WINDOWS\system32\EXPLORER.EXE - инфицирован BackDoor.Generic.1451
Шо робыты?
Короче, ситуёвина такая, что появляется табличка Dr.Webber с вышеуказаными матюгами, нажимаю "Delete" или другое что-нить - микроба исчезает. Потом, через полчаса Вэббер закачавает какую-то апгрейдину и снова вылавливает микробу.
Шо робыты?
:phone: :zxc: :user:
Поставь Solaris или FreeBSD или NetBSD или Debian Linux.
Сотри эту Windows ...;)
Шизофренический метод - shell=progman.exe в system.ini или даже shell=drweb.exe!!!!!!
Windows не может удалить уже открытый хоть какой-то программой файл. Поэтому проще всего разбираться с "закрытыми файлами".
Yura717
08-06-2007, 11:22 AM
Поставь Solaris или FreeBSD или NetBSD или Debian Linux.
Сотри эту Windows ...;)
Шизофренический метод - shell=progman.exe в system.ini или даже shell=drweb.exe!!!!!!
Windows не может удалить уже открытый хоть какой-то программой файл. Поэтому проще всего разбираться с "закрытыми файлами".
Unix он поставить может..... вот только откуда нелигальные программы качать ? :)
crazy-mike
08-06-2007, 11:40 AM
Unix он поставить может..... вот только откуда нелигальные программы качать ? :)
gnuwin32.sourceforge.net
John Adams
08-06-2007, 01:29 PM
А что хоть делает мыкроба эта? Как кусается?
crazy-mike
08-06-2007, 01:38 PM
А что хоть делает мыкроба эта? Как кусается?
очень похоже на разновидность "удаленного управления"...Может быть будет принимать команды по UDP или NetBIOS и в зависимости от команды - запускать сервисы на компе (или тупо отправлять какие-нибудь файлы куда-подальше)...Ничего особенно кошмарного (если rpc отключить или просто работать в режиме непривилегированного пользователя)....
;) Стирай Windows - ставь NetBSD!!!!! :evillaugh (чем мучиться с restricted environments и jailed execution)...
Yura717
08-06-2007, 04:13 PM
;) Стирай Windows - ставь NetBSD!!!!! :evillaugh (чем мучиться с restricted environments и jailed execution)...
NetBSD не пробывал..... а вот с FreeBSD работал (DNS server (BIND) ....
давно зто было...а сейчас использую WhiteRussian на wireless router'е
John Adams
08-07-2007, 04:09 AM
Теперь все это еще бы по-русски прочитать :roll:
А как узнать, дает кто-то какие-то команды на мой комп или нет?
Как убить микробыщу без убивания тела - Виндузы: а то Вэббер ее обнаруживает, а убивать не убивает, только "блокирует" ... :cry2:
crazy-mike
08-07-2007, 04:15 AM
Теперь все это еще бы по-русски прочитать :roll:
А как узнать, дает кто-то какие-то команды на мой комп или нет?
Как убить микробыщу без убивания тела - Виндузы: а то Вэббер ее обнаруживает, а убивать не убивает, только "блокирует" ... :cry2:
Без убивания Винды: default shell временно замени на антивирус...(многие антивирусные программы что-то такое пытаются сами сделать)....
Теперь все это еще бы по-русски прочитать :roll:
А как узнать, дает кто-то какие-то команды на мой комп или нет?
Как убить микробыщу без убивания тела - Виндузы: а то Вэббер ее обнаруживает, а убивать не убивает, только "блокирует" ... :cry2:
попробуй http://www.viruslab.ru/service/check/ На регистрации скажи что с Росии комп-домашний. Ну и ящик на всякий случай заведи на руском портале на km.ru напрнимер
Они тебя просмотрят (нужно разрешить выполнение сценариев)если денег дашь, подлечат. Иначе - просто расскажут и протокол дадут где болит.
Чтобы выгнать жучилу, нужно стартануть комп в ДОС версии и использовать антивирус, работающий с этого чудища.(не 32 битный)
Скорее всего, ОСлика придется прирезать:( .А заодно и реестр ;) видимо жучила там у тебя прописался и оживляется при запуске ОСлика IE. Глазами - в msconfg вряд ли найдешь его.
ЗЫ По названию вирусяжки - он открывает вход через заднюю дверь
John Adams
08-07-2007, 06:23 AM
Т.е простой установкой хорошего обновленного антивирусника делу не помочь? :cry:
Т.е простой установкой хорошего обновленного антивирусника делу не помочь? :cry:
боюсь, что - не помочь.
Официально признанный лучшим в мире антивирусом, Касперский, сразу после этого стал объектом атак самих вирсописателей и первое что на компе теперь умирает - как раз сам Касперский:( У меня после каждого обновления AVP, комп начинает дохнуть, видимо пока его не отключат:28: а потом - что толку с него? Если "троянов" гоняю вручную.
Думаю, что и о других можно сказать тоже самое.
Не сидят ребятишки на месте - на каждый щит, свой меч...
crazy-mike
08-07-2007, 07:29 AM
боюсь, что - не помочь.
Официально признанный лучшим в мире антивирусом, Касперский,
Не сидят ребятишки на месте - на каждый щит, свой меч...
Вообще-то с ними авторы drWeb когда-то судились....;)
;) Был у меня когда-то давно вирус - который только Panda смогла вылечить...
:evillaugh: а еще вские гадкие rookit-пакости есть...
John Adams
08-07-2007, 11:50 AM
Такая заметка: моя микробыща высовывает нос и фиксируется Вэббером только тогда, когда я on-line. Когда нет отключен, что микробыща молчит.
:rtyu:
crazy-mike
08-07-2007, 12:09 PM
Такая заметка: моя микробыща высовывает нос и фиксируется Вэббером только тогда, когда я on-line. Когда нет отключен, что микробыща молчит.
:rtyu:
Был такой "подло-гадкий" вирус "sasser"...Для его обезвреживания рекомендовалось запустить Windows в безопасном режиме с отключенной сетью и там запустить антивирусную программу....;) Я это немного по-другому делал : у меня когда-то было на одном компе два экзепляра Windows-а - один рабочий , а другой для "издевательства над зараженным рабочим" (я рабочий обычно из этого второго лечил)...
Yura717
08-07-2007, 04:54 PM
Скорее всего, ОСлика придется прирезать:( .А заодно и реестр ;) видимо жучила там у тебя прописался и оживляется при запуске ОСлика IE.
От осла надо давно отказаться и переходить на torrent....
John Adams
08-08-2007, 04:06 AM
Дайте, плз, инструкцию о том, как полностью форматнуть винт лэптопа (там один логический диск С только) и как установить обратно систему с диска :shy:
Дайте, плз, инструкцию о том, как полностью форматнуть винт лэптопа (там один логический диск С только) и как установить обратно систему с диска :shy:
Форматнуть-то ты его возможно и сумеешь, а вот обратно...
нужен специальный диск с прогами, которые диск разбивают на области. Как правило, они со всякими виндовозами пиратскими имеются...У меня есть такое, но сам я не отваживался формтировать системный диск.
---кас-но актвизации вируса.Ну так он и должен работать именно так. Он постоянно проверяет наличие выхода в инет. Как только найдет свою "мамочку", так и активизруется. Нормальный такой - троянчик.;)
Открывает доступ на втой комп всему белому свету- заходите, люди добрыя...
Многие официальныепроги работаю также - проверяют наличие новых версий. ВинАмп, например..
От осла надо давно отказаться и переходить на torrent....Нельзя, у нас все приложения на мокрософтных функциях наработаны.
Slippery When Wet
08-08-2007, 05:25 AM
Был такой "подло-гадкий" вирус "sasser"...Для его обезвреживания рекомендовалось запустить Windows в безопасном режиме с отключенной сетью и там запустить антивирусную программу....;)
Это, наверное, рекомендовалось лабораторией "лучшего в мире антивируса" Касперского...:rofl:
Более скромные разработчики рекомендовали действовать через regedit.
Я бы попробовал NOD32.
John Adams
08-08-2007, 06:21 AM
Скажите, а что происходит, когда выскакивает табличка Вэббера, которая говорит, что есть микробыща и предлагает варианты "Запретить", "Перенести", "Переименовать" и я что-то из этого кликаю. Запрещается ли доступ вируса этими функциями или это так - для вида только и микроба продолжает активно действовать дальше?
Был такой "подло-гадкий" вирус "sasser"...Для его обезвреживания рекомендовалось запустить Windows в безопасном режиме с отключенной сетью и там запустить антивирусную программу)...уюшки! я стопарил загрузку вообще всего, далее тыкал C:\vc\vc и уж в этом обрубке пущщал огни Касперыча(досовского) по компу.Нуль результату! Ни фига не найдено.
А тем не менее, на рабо почтовика, вылетала не понятная ошибочка и дебаггер честно показывал ошибочную строку в DLL. Да вот что проку? Откудая знаю, чего там СиПиПишники наворотили в мокрсофе.Что там надо ?
А то, что трабла отсюда-сто пудов! При выключении компа, он жалуется- скрытые окошки от Оутлока висят...Убей!
ATILLA
08-08-2007, 09:02 AM
А что скажите про антивирус avast?
John Adams
08-08-2007, 01:31 PM
"Такой борьбы не знаю" (с)
ATILLA
08-08-2007, 01:37 PM
"Такой борьбы не знаю" (с)
попробуй мож поможет
crazy-mike
08-08-2007, 01:47 PM
А что скажите про антивирус avast?
Чешская гадость!
Чешское пиво намного лучше чешских антивирусов! :evillaugh
А еще прикольная румынская гадость - Bit Defender (биты по отдельности он может быть и защищает - но вот с целыми байтами у него проблемы)...
Мне почему-то больше нравится Panda и CureIt (бесплатная хреновина от drWeb) :umn:
crazy-mike
08-08-2007, 01:51 PM
Это, наверное, рекомендовалось лабораторией "лучшего в мире антивируса" Касперского...:rofl:
;) Это рекомендовалось на msdn.com :bis:
Donat
08-09-2007, 08:25 PM
а что если пользовать 2 компа, один для интернета, а другой для для всего остального (к интернету не подключать)?
сообшение между ними через [USB drive] когда нужно что-то перегнать
crazy-mike
08-09-2007, 08:43 PM
а что если пользовать 2 компа, один для интернета, а другой для для всего остального (к интернету не подключать)?
сообшение между ними через [USB drive] когда нужно что-то перегнать
Если сильно хочется - то VMWare на одном компе...:evillaugh
John Adams
08-09-2007, 11:12 PM
Ха, Donаt, я так тоже думал, пока не обнаружил, что и через флешку он может перелазить.
Когда вставляю флешку в зараженный комп, то он первым делом записывает на нее 2 скрытых файла: ехрlоrеr32.ехе и аutоrun.ini
Обнаружил я это, когда просмотрел флешку через Тоtаl Соmmаnder.
crazy-mike
08-09-2007, 11:21 PM
Ха, Donаt, я так тоже думал, пока не обнаружил, что и через флешку он может перелазить.
Когда вставляю флешку в зараженный комп, то он первым делом записывает на нее 2 скрытых файла: ехрlоrеr32.ехе и аutоrun.ini
Обнаружил я это, когда просмотрел флешку через Тоtаl Соmmаnder.
;) Еще один фокус может сработать - если вирус работает в одой версии ОС - то это еще не означает , что он сможет работать в другой версии.
John Adams
08-09-2007, 11:55 PM
В смысле попробовать Win98 какой-нить?
crazy-mike
08-10-2007, 12:24 AM
В смысле попробовать Win98 какой-нить?
WinMe - тоже...(это если у тебя диск не с NTFS - а с FAT32)
John Adams
08-10-2007, 08:08 AM
это если у тебя диск не с NTFS - а с FAT32
Тогда мне не повезло :cry:
crazy-mike
08-10-2007, 08:46 AM
Тогда мне не повезло :cry:
Вообще-то на одном разделе диска может существовать две варзных копии операционной системы.
А с разделом NTFS можно сделать resize через logical disk management.
John Adams
08-10-2007, 09:01 AM
Вообще-то на одном разделе диска может существовать две варзных копии операционной системы.
А с разделом NTFS можно сделать resize через logical disk management.
Я уже однажды сделал, что у меня сороковка упала до 28GB. :mad:
Боюся я йекспериментировать-то.
crazy-mike
08-10-2007, 09:25 AM
Я уже однажды сделал, что у меня сороковка упала до 28GB. :mad:
Боюся я йекспериментировать-то.
Вирусов бояться - с Виндой не работать! ;)
shell=somethingelse.exe вместо shell=explorer32.exe в system.ini вроде бы...
Там еще есть опция запуска Win XP из меню по F8 - "с поддержкой командной строки" (?) - тогда вместо рабочего стола появляется окно ввода команд...(это почти тоже самое).
А в этом окошке какой-нибудь virus-remover и запустить...
(идея простая - раз нет explorera , то некому блокировать удаление зараженных файлов).
:evillaugh (вульгарный метод на грани экзорсцизма)
John Adams
08-10-2007, 03:04 PM
А что если сам энтот эксплорер удалить? Хана? Или нет?
crazy-mike
08-11-2007, 02:28 PM
А что если сам энтот эксплорер удалить? Хана? Или нет?
Не удалишь -пока он будет считаться default shell...
Он открытый исполняемый файл - который ни одна другая программа не может удалить так как он запущен раньше всех - и ("очень грубо") его среду времени выполнения "наследуют" все остальные программы...(на самом деле это не так - но суть от этого не меняется - так как на взаимодействие с default shell завязаны PRELOAD DLLs )...
:evillaugh Ты его не удалишь - пока он открыт , а он открыт - потму что запущен самым первым и из него запускается все остальное...:bis:
(это очень упрощенная картина)...Rootkit-вирусы делают еще более интересные пакости - на старте грузят свои DLLs вместо стандартных (API для приложений в этом случае полностью поддерживается но вместо системных вызовов работают компоненты "заразы" ...
John Adams
08-11-2007, 03:16 PM
А если удалить в режиме DOS?
crazy-mike
08-12-2007, 02:53 AM
А если удалить в режиме DOS?
На разделе NTFS? ;)
John Adams
08-12-2007, 04:17 AM
Ц-ц.. Зараза.. :rolleyes:
А может как-то открыть винт лэптопа через другой комп как второстепенный диск или таких фокусов не бывает?
crazy-mike
08-12-2007, 04:22 AM
Ц-ц.. Зараза.. :rolleyes:
А может как-то открыть винт лэптопа через другой комп как второстепенный диск или таких фокусов не бывает?
Это как раз можно...;)
John Adams
08-12-2007, 04:34 AM
Это как раз можно...;)
Ну и..??
Не томи душу...:rolleyes:
crazy-mike
08-12-2007, 04:39 AM
Ну и..??
Не томи душу...:rolleyes:
Да в основном зараженные вирусами винчестеры так и лечат - цепляют их к чистым компьютерам...
John Adams
08-12-2007, 05:08 AM
Да в основном зараженные вирусами винчестеры так и лечат - цепляют их к чистым компьютерам...
Да это я уже давно понял. Меня интересует сам механизм, как подключить винт лэптопа к другому компу.
crazy-mike
08-12-2007, 05:41 AM
Да это я уже давно понял. Меня интересует сам механизм, как подключить винт лэптопа к другому компу.
Для TravelMate - переходники продаются ...(такой коротенький кабель с двумя разными разъемами ) :evillaugh
John Adams
08-12-2007, 09:00 AM
Для TravelMate - переходники продаются ...(такой коротенький кабель с двумя разными разъемами ) :evillaugh
Понял. Будемо шукати.
Ща пытаюсь увалить скатину в безопасном режиме. Про результаты - позже. ;)
P.S. А что за раздел такой System Volum Information - там падлюка тоже засела... :(
crazy-mike
08-21-2007, 01:48 AM
P.S. А что за раздел такой System Volum Information - там падлюка тоже засела... :(
Можешь попробовать все оттуда вульгарно и грубо удалить - это точки восстановления системы после сбоев (в основном)...Сохранение контрольных точек вообще-то можно отключить... Размер корзины для удаленных файлов можешь тоже сделать 0. (удалять файлы не помещая их в корзину)
John Adams
08-21-2007, 02:04 AM
Вирусоид я кажись удалил, но, по ходу, или не полностью или уже поймал другой какой.
:confused:
Теперь, когда только запускаешь комп, автоматически открывается папка "Мои документы" причем в 2-х экземплярах :/
Что теперь делать?
crazy-mike
08-21-2007, 02:34 AM
:confused:
Теперь, когда только запускаешь комп, автоматически открывается папка "Мои документы" причем в 2-х экземплярах :/
Что теперь делать?
;) вариант 1
Можешь попробовать создать себе на компьютере другого "юзера" (у него будет своя отдельная папка "Мои документы" ;) ) . А того - в котором она открывается два раза удали вообще (из "Администратора")...
;)
John Adams
08-21-2007, 02:53 AM
А 2-й вариант?
И вдруг микроба где-то в другом месте?
А 2-й вариант?
И вдруг микроба где-то в другом месте?например - в "бутовом" секторе винчестера:D
Если две папки Моих доков открывается при запуске, набери в кнопка Пуск/выполнить/msconfig Откроется список файлов конфигурации. В Автозанрузке (или как она там по-ненашему) посмотри список файлов и программ, которые стартуют при запуске системы...
Скорее всего, там засело - открыть документ, лежащий в папке...
;) вариант 1
... А;) ) . того - в котором она открывается два раза удали вообще (из "Администратора")...
;) угу, вместо со всей начинкой!:evillaugh
John Adams
08-21-2007, 04:55 PM
Попробую последовать твоим "заклинаниям", YUM! :)
crazy-mike
08-23-2007, 12:11 PM
Попробую последовать твоим "заклинаниям", YUM! :)
Лучше Solaris для Intel поставь...Ни одного Windows-вируса в этом случае не будет...:evillaugh
John Adams
08-23-2007, 12:54 PM
Лучше Solaris для Intel поставь...Ни одного Windows-вируса в этом случае не будет...:evillaugh
А шо це та як воно працюе?:rolleyes:
Дженни
09-12-2007, 12:15 AM
Значит, так... У меня все тож самое, один лептоп почти не пашет, в другом (совсем новом) теперь из-за вируса не работает Интернет Эксплорер.
Вирус Троян.
Доктор Веб утверждает, что вирусы не найдены, а потом вылезает окно, как у Джона Адамса.
Что делать? Удалять Виндоусы на обоих лептопах?
Плизз, громко не ржать...
Милька
09-12-2007, 12:16 AM
я переустанавливала виндоус.
я по другому не умею.
Дженни
09-12-2007, 12:25 AM
я переустанавливала виндоус.
я по другому не умею.
Я сама не возьмусь, придется обращаться к специалистам...
Нарвусь еще на какого-нибудь костолома.:(
Милька
09-12-2007, 12:29 AM
Я сама не возьмусь, придется обращаться к специалистам...
Нарвусь еще на какого-нибудь костолома.:(
у тебя есть диск виндоса?
с ключом?
если да, то это минут 15 займет.
сама сделаешь. там только некст нажимать нада.
угу
Дженни
09-12-2007, 12:31 AM
у тебя есть диск виндоса?
с ключом?
Нет :(
crazy-mike
09-12-2007, 12:32 AM
А шо це та як воно працюе?:rolleyes:
Solaris - версия UNIX от Sun. Довольно давно поддерживается на платформе Intel...
Значит, так... У меня все тож самое, один лептоп почти не пашет, в другом (совсем новом) теперь из-за вируса не работает Интернет Эксплорер.
Вирус Троян.
Доктор Веб утверждает, что вирусы не найдены, а потом вылезает окно, как у Джона Адамса.
Что делать? Удалять Виндоусы на обоих лептопах?
Плизз, громко не ржать...
1."Доктора" твоего убили, обычно именно с этого начинаются нынешние атаки вирусов. прочем, возможно, давно не обновлялась и пролез червяк с новым именем
2.Проверь онлайновой Пандой http://www.viruslab.ru/service/check/ сво1 комп. бесплантно проверяет, удаляет троянов, но вирусы -нет, только говорит что и где заражено
3.Качни бесплатный AVG - www.grisoft.ru (http://www.grisoft.ru) Он у меня из-под стандартного брандмастера легко трояна вычистил.
4.Ослика IE надо переустановить после всех прыжков, там чегой-то понарушено скорее всего.
Опасности. AVG-шка может удалить вирусягу "с корнем", что потянется за этим, трудно предположить, но жить с инфекцией в компе- грустно, тормозить бдет всезаметнее.
У меня на домашний ребенок намотал "хвостик" 20кб, а потом при каждом сохранении "удачной загрузки" все файлы были инфицированы. Смысл восстанавливаться с них - ноль!
Удачи!
crazy-mike
09-12-2007, 03:59 AM
Удачи!
Проще минут за двадцать на комп Debian Linux уже поставить...;)
Проще минут за двадцать на комп Debian Linux уже поставить...;)ох уж мне эти любители "пингвинов":D И что человек потом будет делать с Линуксом? Где брать проги под него? Или я чего-то не так понял?
crazy-mike
09-12-2007, 04:42 AM
ох уж мне эти любители "пингвинов":D И что человек потом будет делать с Линуксом? Где брать проги под него? Или я чего-то не так понял?
Прог как раз намного больше чем с "двух коров" (www.tucows.com) и без вирусов...
http://www.gnu.org
http://www.debian.org
http://www.sourceforge.net
http://www.linux.org
http://www.gtk.org
http://www.trolltech.com
и т.д.
;)
И переключение с языка на язык - там намного умнее чем в "Окошках"
(интерфейс рабочего стола полностью переключается при смене языка)
Прог как раз намного больше чем с "двух коров" (www.tucows.com (http://www.tucows.com)) и без вирусов...
http://www.gnu.org
http://www.debian.org
http://www.sourceforge.net
http://www.linux.org
http://www.gtk.org
http://www.trolltech.com
и т.д.
;)
И переключение с языка на язык - там намного умнее чем в "Окошках"
(интерфейс рабочего стола полностью переключается при смене языка)то есть, имею я, допустим китайского "пингвина" и захотелось мне по-турецки...хлоп и я - турок?
crazy-mike
09-12-2007, 04:54 AM
то есть, имею я, допустим китайского "пингвина" и захотелось мне по-турецки...хлоп и я - турок?
;) В том и все дело! - "легким движением мышки"...
Все версии броузеров Opera и Mozilla работают под "Пингвинами"...Java-машина от Sun - тоже...Open Office - тоже , AbiWord - тоже..
Милька
09-12-2007, 05:59 AM
;) В том и все дело! - "легким движением мышки"...
Все версии броузеров Opera и Mozilla работают под "Пингвинами"...Java-машина от Sun - тоже...Open Office - тоже , AbiWord - тоже..
Майк, а ты что...програмист?
Майк, а ты что...програмист?
нет ! он - "пингивнист"! А это - диагноз:D
Насколько все виндовозники не уважают великого и ужасного "мелкософта", на столько все линуксоиды обожают своих "пингвинов" и вербуют сторонников "ни па деццки" :crazy:
(Майк - не наезд!)
crazy-mike
09-12-2007, 09:13 AM
нет ! он - "пингивнист"! А это - диагноз:D
Насколько все виндовозники не уважают великого и ужасного "мелкософта", на столько все линуксоиды обожают своих "пингвинов" и вербуют сторонников "ни па деццки" :crazy:
(Майк - не наезд!)
Вообще-то я на FreeBSD 6.2 работаю...Но Linux на "домашнем компе" - это в самом деле удобно. ;)
crazy-mike
09-12-2007, 10:14 AM
Майк, а ты что...програмист?
С одним "м" - это ругательство такое??? ;)
Вообще-то я на FreeBSD 6.2 работаю...Но Linux на "домашнем компе" - это в самом деле удобно. ;)оп-ля! А это что за зверь такой? По цифрам 6.2 эт ДОС был, а BSD что за система?
crazy-mike
09-12-2007, 10:18 AM
оп-ля! А это что за зверь такой? По цифрам 6.2 эт ДОС был, а BSD что за система?
http://www.freebsd.org
http://www.netbsd.org
http://www.openbsd.org
;)
http://www.bsdi.org/
:crazy: Все UNIX-системы "условно" делятся на два "класса" : ATT-системы (AT&T ) и BSD-системы (Berkeley Software Developement) .
Пингвины - типичные ATT
Чертики - BSD
У них различаются обозначения для внешних устройств и очень сильно различаются процессы начальной загрузки.
В последнее время различия между ними потихонечку стираются - но они все равно существуют...
Милька
09-12-2007, 01:05 PM
С одним "м" - это ругательство такое??? ;)
это от необразоваННости моей.
стереотип.
куча программеров именно на линоксе сидят... ну тут в штатах.
Милька
09-12-2007, 01:06 PM
Вообще-то я на FreeBSD 6.2 работаю...Но Linux на "домашнем компе" - это в самом деле удобно. ;)
говорят для них вирусов не написали еще.... или мало совсем....что то такое
crazy-mike
09-12-2007, 01:08 PM
это от необразованности моей.
стереотип.
куча программеров именно на линоксе сидят... ну тут в штатах.
:cool: "Сидят и будут сидеть!" (Глеб Жеглов в "Место встречи изменить нельзя")
ERP developement - это не совсем "тупое программирование"...
Милька
09-12-2007, 01:10 PM
я совсем ничегошеньки про програмирование не знаю.
тупое оно или нет.
только то, что за него тут деньги немалые платЮт.
crazy-mike
09-12-2007, 01:21 PM
я совсем ничегошеньки про програмирование не знаю.
тупое оно или нет.
только то, что за него тут деньги немалые платЮт.
У нас за сопровождение и поддержку (фактически за администрирование) платят намного больше чем за программирование...А engineering - практически бесплатно - как что-то само собой разумеющееся..
Alex_3112
09-12-2007, 02:43 PM
У нас за сопровождение и поддержку (фактически за администрирование) платят намного больше чем за программирование...А engineering - практически бесплатно - как что-то само собой разумеющееся..
...потому что сопровождение, в отличие от разработки - очень нудная и противная работа :)
crazy-mike
09-13-2007, 12:18 AM
...потому что сопровождение, в отличие от разработки - очень нудная и противная работа :)
самая противная ! :grum:
У нас за сопровождение и поддержку (фактически за администрирование) платят намного больше чем за программирование...А engineering - практически бесплатно - как что-то само собой разумеющееся..
эх, ма! Кабы у нас также.А то сидишь как ...в самой... на дню тебя клиенты чем толлько не озадачивают! От вопроса : а почему у меня курсор пропал? До: прога к базе не коннектит, выдает ошибку...и "далее по нецки" аглицкий текст. Сидишь как...в ... смотришь в свой монитор и телепатриуешь - чего он там видит? А вчера дамочка вообще убила вусмерть: сижу как четсный человек...в форуме.А она с глупостями:а как мне в функции третий параметр задать, чтоб он выбирал всех, кроме одного? ППЦ! 10 минут в себя приходил, даже форум отключить пришлось! Пока не въехал: ну, мать, это ж функция, а не процедура...сделай так: выбреи всех, потом выбери ненужного, а потом ото всех отними ненужного и будет тебе счастье...Вот жду, чего она там наваяет:D
crazy-mike
09-13-2007, 01:32 AM
А вчера дамочка вообще убила вусмерть: сижу как четсный человек...
;) Нельзя "дамочкам" давать работать напрямую с SQL. (только с QBE - и пусть картинок рядом будет много). - им это скучно (особенно если все время окошко ICQ всплывает). :evillaugh Это только в кино Лайза Минелли по базе данных борделя лазила через командную строку с терминала - набирая операторы SQL. - я когда это (очень давно) в кинотеатре увидел , то не выдержал и засмеялся в самом страшном месте фильма (там как раз какого-то маньяка искали).
;) Нельзя "дамочкам" давать работать напрямую с SQL. (только с QBE - и пусть картинок рядом будет много). - им это скучно (особенно если все время окошко ICQ всплывает). :evillaugh Это только в кино Лайза Минелли по базе данных борделя лазила через командную строку с терминала - набирая операторы SQL. - я когда это (очень давно) в кинотеатре увидел , то не выдержал и засмеялся в самом страшном месте фильма (там как раз какого-то маньяка искали).в ДОС'овской строке набрав SELECT * FROM MANYAK.dbo.ZLOI_MANYAK ORDER BY FIRST_NAME лехко заполучить любые сведения про маниаков. Даже если компь не подключен никуда кроме форума русской америки? :shock: Надо попробовать:evillaugh а может все ж табличку SEX_MANYAK юзануть?
crazy-mike
09-13-2007, 09:27 AM
в ДОС'овской строке набрав SELECT * FROM MANYAK.dbo.ZLOI_MANYAK ORDER BY FIRST_NAME лехко заполучить любые сведения про маниаков. Даже если компь не подключен никуда кроме форума русской америки? :shock: Надо попробовать:evillaugh а может все ж табличку SEX_MANYAK юзануть?
Такая прикольная хреновина Rbase для DOS... (там был SQL),
в dBase-IV тоже...В FoxPro 2.x - подмножество SQL...
Ну такая мелочь - как использование компа с ДОС в качестве "сравнительно умного" терминала для машин с UNIX ...(и не только с UNIX). Эмуляторов терминала 3270 под ДОС - было навалом...И даже просто цеплялись по RS232 к многотерминальной системе под UNIX - и там внутри запускали какую-нибудь tn3270...(ну это когда очень не хотелось расставаться с ЕС)...;) Эмулятор Системы 360/370/390 компилируется почти под любым UNIX-ом...
http://www.conmicro.cx/hercules/
;) ух я с ним когда-то "намучался"...Даже доступ к файловым системам ПДО и ОС написал с использованием внутренней библиотеки эмулятора...:evillaugh
И только для того чтобы "тетеньки" могли дальше писать что-то неудобочитаемое на PL/1...Самое прикольное - что есть очень хороший интерпретатор языка REXX под все UNIX-ы - Regina REXX.
http://regina-rexx.sourceforge.net/
И там можно писать даже свои собственные "языковые расширения"...;) (только денег на этом не заработать). Свободно-распространяемых компиляторов даже с языка COBOL навалом. С языком PL/1 правда сложнее - там их "бесплатных" практически нет , наверное по "пошлой" причине того , что для PL/1 нет LALR-анализаторов . (там все надо руками писать - теперь это уже почти забытое "ремесло")...
мдя...Чет я как лузер поставил звуки на событие запуска программ (или на окошки..не помню уже). Вчера вечером пущщаю вновь установленного ХРюшку, чтобы че-нить еще в него добавить путевого...А комп мне - буль!..Буль-буль-бульк! И так минуты полторы, булькает, зараза, а никуда с первого стола не двинется.
Озадачился. Стартанул менеджера задач.Оба-на! Проц как сумасшедший прыгает на загрузку:0-20-15-0-20%. И никак не выведет задачу, над которой так усирается (пардон мой френч).
Ударил в бубны ума своего. (В прошлый раз ударил в комп, так, что корпус расперло и боковые панели стали веером. Два дня кулак болел). Тут мне на ум ппришел х/ф "Солярис", когда закрытая баба сквозь стены рвалась и двери выгибала изнутри. Ага, думаю себе, какая-то мразь рвется в сеть, с "цетром" пообщаться.Типа : Юстас-Алексу... А поелику ХРюша свеже -пристроенный, никаких сетей он еще не знает. Даже Модем в него не торкнут.
На волне булькающего ХРюна инсталлировал антивирус.Пустил его по машине...Ой, мать моя! Он там целую толпу всякой дряни выцедил.
И, что характерно, все в папочке Виндовозины. Что ни экзешник - вирусяга VB.aps. Ну, и в "корзинке" пара "троянов" заховалась.
Спрашивается: откуда? Откуда со свежеразлиого дистрибутива такая мразь налезла?
Доблестный AVG'шник всех супостатов уконтропупил, о чем и сообщил. Я перегрузился и впал в задумчивость, если Виндовозина по ходу запуска, не находит штук пять экзешников, включая WIN.EXE, каким образом он все ж работает? А если работает, на кой хрен ей эти баяны?
И что за зверь такой прокрался на мой многострадальный ящик?
Мораль: лузерские настройки звука на события при выдернутом сетевом шнуре - классная штука! Поскольку с установленным антивирусом, вирусы и трояны, видать, "договариваются", а вот обмануть эту глупую фишку, сообщающую о старте программ, пока еще не обходят. :rolleyes:
ЗЫ.А ком тормозит как сволочь.Придется переставлять Ось, сносить нах битые файлы поштучно - лень.
crazy-mike
09-25-2007, 02:15 AM
Мораль: лузерские настройки звука на события при выдернутом сетевом шнуре - классная штука! Поскольку с установленным антивирусом, вирусы и трояны, видать, "договариваются", а вот обмануть эту глупую фишку, сообщающую о старте программ, пока еще не обходят. :rolleyes:
ЗЫ.А ком тормозит как сволочь.Придется переставлять Ось, сносить нах битые файлы поштучно - лень.
Там просто очень много всяких фокусов есть: программа имеет полное право запускаться из "корзины" (даже при автозапуске) - например. И файлы можно открывать из корзины (по ShellExecute :evillaugh :evillaugh :evillaugh ).
Все - что в корзине - вроде бы считается "удаленным" и может быть не всегда проверяется "антивирусами". :grum: (прошу не считать это формой рецепта по писанию вирусов)
:grum: А Internet Enternet Explorer лучше бы переименовать в Internet Destroyer. А Mozilla Firefox во Fried Godzilla. "Оперу" - в "Реквием" :grum:
Что-то мне подсказывает, что это жу-жу, не случайно {c}
Рискну предположить что вирусы, как и троянцев пишут те же программеры, что пишут и антиврусы.
Дабы не остаться без работы.
А тех файлов, которые AVG'шник вчера вынес с моего компа, я не нашел сегодня на дргуих ХРюшках. Может они и не нужны совсем?
вот, навскидку чего снесено: \windows\inf\other.exe ; \windows\system32\config\win.exe и winsit.exe
crazy-mike
09-25-2007, 05:46 AM
Что-то мне подсказывает, что это жу-жу, не случайно {c}
Рискну предположить что вирусы, как и троянцев пишут те же программеры, что пишут и антивирусы.
Не уверен даже в том - что вирусы специально пишут.
Много вещей возникает просто в результате ошибок конфигруирования систем.
Если очень хочется "озадачить" какого-нибудь "системного администратора" - то просто в /usr/local/etc/rc.d/ создаем командный файл из одной команды shutdown -p +0 и пусть попробуют перегрузить компьютер. ;)
От глупостей вообще очень трудно защищаться. В Win почти такая же ситуация - Active Desktop , autorun , запуск сервисов...Самое классное - power-off - запущенная как сервис....Мне когда-то надо было удаленно выключать компьютеры с Win . Так у меня на каждом из них работала маленькая программа на 80-м TCP-шном порту - и чтобы выключит компьютер - достаточно было на него просто зайти по http.
John Adams
02-21-2008, 02:51 AM
Нужна срочная помощь или комментарии по новому мной приобретённому вирусоиду.
Вирусоид называется Win32:AutoRun-QR [Wrm]
Содержится файле: xn1i9x.com
Версия VPS: 080220-0, 20.02.2008
Тип вируса: Червь
Распространяется в сопровождении файла autorun.inf путём замозаписи на носитель.
Принцип действия - записывается в корневую на каждый записываемый носитель, т.е. в С:\ D:\ E:\ и т.д. и при удалении с одного диска, он восстанавливается через несколько секунд копируясь с другого диска.
Антивирусник его видит и даже пытается удалить, то, как я уже сказал, удалённый с одного диска, он всё равно самокопируется с другого.
Вредоносное действие пока не обнаружено.
Как всегда вопрос: ЧД???
Please help!!
марик - камарик
02-21-2008, 03:05 AM
А что хоть делает мыкроба эта? Как кусается?А хана тебе теперь, Адамс! Вот будешь ты порнуху смотреть на компе, а мы на форуме все узнаем!
John Adams
02-21-2008, 03:09 AM
А хана тебе теперь, Адамс! Вот будешь ты порнуху смотреть на компе, а мы на форуме все узнаем!
Да ради бога. я и так не скрываю, что люблю порнуху смотреть. Даже могу время указать, когда я это делаю.
Вы бы мне по сути чё нить сказанули лучше:rolleyes:
марик - камарик
02-21-2008, 05:17 AM
Да ради бога. я и так не скрываю, что люблю порнуху смотреть. Даже могу время указать, когда я это делаю.
Вы бы мне по сути чё нить сказанули лучше:rolleyes:
А по сути выглядит как обычный троян. установи себе следующие безплатные проги:
1. Ad-Aware
2. Spybot
Сделай на них серч в нете. Сделай апдэйт прогам ккак установишь, да проскань систему. Если это не вылечит пиши сюда, но должно помочь
crazy-mike
02-21-2008, 08:08 AM
Вы бы мне по сути чё нить сказанули лучше:rolleyes:
Зайди на http://www.jbone.org
И попробуй - эту "операционную систему на Java" - установить вместо Win.
Если она заработает - то никаких вирусов на компе больше не будет!!!! :grum:
John Adams
02-24-2008, 01:00 AM
У меня Avast какой-то стоит. Он самоапгрейдится каждый день. Он видит вирусоиду, матерится, предлагает ее уничтожить, но сделать этого не может, т.к как только он удаляет ее с одного диска, она через полминуты копируется с другого.
Че делать - удалять этот антивирусник и ставить другой - тот, что предлагаете?
А хана тебе теперь, Адамс! Вот будешь ты порнуху смотреть на компе, а мы на форуме все узнаем!
Очень долго смеялся.
[:grum:]
Можно понять почему Марика девочки любят (Дженни, Малышка, и т.д.)
crazy-mike
02-25-2008, 03:08 AM
У меня Avast какой-то стоит.
Его в Чехии написали. ;) (в Чехии пиво делать умеют намного лучше чем антивирусы).
Мне кажется - лучше panda (trial) - попользоваться ....
По "бесполезности" Avast , Bit Defender и Clam AV - могут разделить 1-3-е места. ;)
Alex_3112
02-25-2008, 01:30 PM
Его в Чехии написали. ;) (в Чехии пиво делать умеют намного лучше чем антивирусы).
Мне кажется - лучше panda (trial) - попользоваться ....
По "бесполезности" Avast , Bit Defender и Clam AV - могут разделить 1-3-е места. ;)
Вот можно посмотреть и подумать:
http://www.av-comparatives.org/seiten/ergebnisse_2007_11.php
NickTo
02-25-2008, 02:24 PM
Вот можно посмотреть и подумать:
http://www.av-comparatives.org/seiten/ergebnisse_2007_11.php
Этот сайт не линкует. Стырить только скриншотом можно или сказать поподробнее.
crazy-mike
02-26-2008, 04:16 AM
Вот можно посмотреть и подумать:
http://www.av-comparatives.org/seiten/ergebnisse_2007_11.php
http://www.microsoft.com/security/malwareremove/default.mspx
Microsoft вообще-то тоже потихоньку "старается"...
Malicious Software Removal Tool
;)
http://www.axxy.ru/other/item/e002.php
А вот это уже похоже на анекдот:
http://www.ixbt.com/soft/etrust-antivirus.shtml
А тут как раз компания "1С" начала продажи коробочной версии eTrust Antivirus, основными козырями которого являлись двухъядерная архитектура и возможность бессрочного обновления базы сигнатур.
wlass
03-05-2008, 11:23 AM
Чтобы в Винде не цеплять вирусы, нужно ходить в сеть под специально для этого созданным логином, не имеющим прав на запись никуда, кроме отдельного какого-нибудь каталога, чтобы туда чего-то качать. Естественно, не в группе администраторов. Отключить службу сервера, в большинстве случаев она не нужна. Есть еще политика такая - "Запретить доступ к компьютеру из сети" - указать все вражеские группы, кроме своей единственной. Антивирус-монитор и брандмауэр должны быть без вопросов.
crazy-mike
03-05-2008, 11:46 AM
Чтобы в Винде не цеплять вирусы, нужно ходить в сеть под специально для этого созданным логином, не имеющим прав на запись никуда, кроме отдельного какого-нибудь каталога, чтобы туда чего-то качать.
;) Это всё на страничках Microsoft в рубрике "Security" написано. :grum:
Только не всё так просто. Там очень много "трабла" с ActiveX вообще-то....
Кроме того - пока файл открыт хоть кем-то - его просто нельзя удалить. За счёт этой "фишки" существует очень много мест для "вирусов" (и даже в корзине для удалённых файлов).
wlass
03-05-2008, 12:01 PM
Дык Винда...
crazy-mike
03-05-2008, 12:11 PM
Дык Винда...
Я от "виндовозных машин" внутри оффиса загородился фильтром pf - который отметает весь их траффик. А на оффисном коммутаторе уменьшил время существования таблицы fdb в 10 раз. А то все их "червячки" и прочая "муть" просто засоряли внтреннюю БД маршрутизации. ;)
wlass
03-06-2008, 08:37 AM
На практике можно отсечь 99.99% микробин даже в Виндах, применяя указанные мной методы. (Не мной, конечно...) К сожалению, далеко не все представляют их действенность даже при всех недостатках этой ОС. Чему свидетельством открытие этой темы. Оставшаяся доля легко улавливается монитором-антивирусом, т.к. прописаться нигде не может. Ну или почти всегда не может :)
Еще забыл добавить - драконовские меры наших безопасников по отсечению ненужных для исполнения служебных обязанностей портов/сидюков/USB дают также прекрасные результаты. Вирусы всякие несознательные личности уже не заносят, лафа :)
crazy-mike
03-06-2008, 08:47 AM
Вирусы всякие несознательные личности уже не заносят, лафа :)
Они их по ICQ умудряются затаскивать....:grum: (эти коллективно-бессознательные личности)
John Adams
03-07-2008, 03:07 AM
Как это? Путем перекачивания фотографий??
crazy-mike
03-07-2008, 03:16 AM
Как это? Путем перекачивания фотографий??
Там не только фото. Там любые файлы можно посылать. :grum:
John Adams
03-07-2008, 03:28 AM
Ну так посылать-то без согласия принимающей стороны низзя, вроде ба...
crazy-mike
03-07-2008, 04:53 AM
Ну так посылать-то без согласия принимающей стороны низзя, вроде ба...
Можно подумать - посылающая сторона точно знает , какие "сюрпризы" она отправляет? :evillaugh
wlass
03-07-2008, 12:02 PM
Они их по ICQ умудряются затаскивать....:grum: (эти коллективно-бессознательные личности)
опять-таки, аська на работе не нужна, безопасность наша от этого и отталкивается :)
Alex_3112
03-07-2008, 12:13 PM
опять-таки, аська на работе не нужна, безопасность наша от этого и отталкивается :)
И вообще компьютеры не нужны, от них одни только проблемы! :)
John Adams
03-07-2008, 12:23 PM
И вообще компьютеры не нужны, от них одни только проблемы! :)
"Компьютеры - это грех" (с)
совсем недавно говаривал тащ Папа.
crazy-mike
03-07-2008, 12:25 PM
"Компьютеры - это грех" (с)
совсем недавно говаривал тащ Папа.
Кто без греха - пусть первым бросит камень!!!! (от AMD) :grum:
wlass
03-08-2008, 06:16 AM
И вообще компьютеры не нужны, от них одни только проблемы! :)
Я серьезно. Аська не нужна для выполнения служебных обязанностей - у нас, например. Есть ЭП, вот и балуйтесь. ЭП нормально проверяется. Все вредное надежно изолируется.
Alex_3112
03-08-2008, 12:01 PM
Я серьезно. Аська не нужна для выполнения служебных обязанностей - у нас, например.
Зависит от компании. У нас например активно используется Yahoo Messenger.
crazy-mike
03-10-2008, 04:15 AM
И вообще компьютеры не нужны, от них одни только проблемы! :)
Высокоуровневые коммуникаторы уже давно перекрыли функциональность "персональных компьютеров"....:grum:
Yura717
03-19-2008, 05:28 PM
Зависит от компании. У нас например активно используется Yahoo Messenger.
а что компания не поставит собсвенный IM service?
химик
03-19-2008, 06:43 PM
По теме поставь [evaluation version] Касперского он зачишает всё
Кто без греха - пусть первым бросит камень!!!! (от AMD) :grum:Ой допросишься! У меня как раз сейчас имеется две штуки на выброс. С какого начать?
Есть Атлон2400 и Семпрон2200. Один ножку сломал, второй, как выяснилось, с ходу был - просто камень:(
crazy-mike
03-20-2008, 03:29 AM
Ой допросишься! У меня как раз сейчас имеется две штуки на выброс. С какого начать?
Есть Атлон2400 и Семпрон2200. Один ножку сломал, второй, как выяснилось, с ходу был - просто камень:(
Вообще-то список "глюков" от AMD когда-то был на их собственном сайте (там довольно таки самокритичные ребята собрались). Просто есть очень много "подделок под AMD" (как раз на рынке России и Украины). Но первые AMD K5 - в самом деле "глючили". На них команда сброса кэш-памяти намертво "вешала систему"...:evillaugh
Вообще-то список "глюков" от AMD когда-то был на их собственном сайте (там довольно таки самокритичные ребята собрались). Просто есть очень много "подделок под AMD" (как раз на рынке России и Украины). Но первые AMD K5 - в самом деле "глючили". На них команда сброса кэш-памяти намертво "вешала систему"...:evillaugh(С надеждой в голосе) значит камни в тебя пока не бросать?:crazy:
crazy-mike
03-20-2008, 05:51 AM
(С надеждой в голосе) значит камни в тебя пока не бросать?:crazy:
Интересно - если бы Билла Гейтса после какой-нибудь презентации закидали микропроцессорами Intel486SX....(как яйцами или помидорами) :grum:
John Adams
03-20-2008, 06:08 AM
Интересно - если бы Билла Гейтса после какой-нибудь презентации закидали микропроцессорами Intel486SX....(как яйцами или помидорами) :grum:
А Билл Гейтс микропроцессорами занимается?
crazy-mike
03-20-2008, 07:30 AM
А Билл Гейтс микропроцессорами занимается?
Wintel :evillaugh