[identity profile] maite357.livejournal.com posting in [community profile] useful_faq
Сижу себе, читаю френдленту, и Гугл вдруг предупреждаэ:

2013-12-20 08_36_35-Malware Ahead!
Вопрос, собсно, следующий: это сам СУП напрямую юзеров "заражает" или какая-то самодеятельность со стороны?

Date: 2013-12-20 04:50 pm (UTC)
From: [identity profile] sskain.livejournal.com
> http://www.comss.ru/list.php?c=reviews
хахаха.. вот кстати, там сейчас висит объява типа: "Как удалить программы-вымогатели"
ну и понеслось: установите то-то и то-то и будет вам счастье, в избавлении от винлокера (в существование которых я тоже не верю, но не суть) и прочих гадостей
Однако, я помню великий совет: Никогда не удаляйте файлы зловредов, ибо это может привести к реинфицированию. Просто загрузитесь с любого LiveCD\USB, найдите эти исполняемые файлы, откройте их в "блокноте" или в другом аналогичном текстовом редакторе и насыпьте туда от балды любых символов, и сохраните файл на прежнем месте. Редко какой зловред будет проверять свои закрома по хэшам, а вот удаление - приводит обычно к новой загрузке работающего файла. Получается, что паразит тупо смотрит и видит, что он есть, но практически никогда не будет сам себя тестить на работоспособность.. Вот и всё..

А в портабельной, если её так называть - у меня и винХР и Убунта - на внешнем харде, который я могу подключать к любому железу, загружаться с него и работать сразу в своём окружении, не трогая мозги чужого компа (актаульно, например, в командировках)
Вот в вин7 или с макосью такого не прокатывает - эти сволочные ОСи привязываются к железу..

Date: 2013-12-20 04:53 pm (UTC)
From: [identity profile] gotva.livejournal.com
Вирусы хватал ,а вот от вымогателей вылечивал только компы друзей и знакомых ,чаша сия меня почему то миновала )

Date: 2013-12-20 04:55 pm (UTC)
From: [identity profile] sskain.livejournal.com
А не сохранилось ли каких-либо работающих вирусов?
Чем они вообще занимались?
Edited Date: 2013-12-20 04:55 pm (UTC)

Date: 2013-12-20 05:00 pm (UTC)
From: [identity profile] gotva.livejournal.com
Ботнет скорей всего (траффик не нормальный был ) ,хватанул наверно с какими нибудь репаками игр .Прогнал malware antimalware ,удалилось всё и порядок . Ставил потом фаерволл Comodo ,всё в норме .

Date: 2013-12-20 05:05 pm (UTC)
From: [identity profile] sskain.livejournal.com
так зачем файрволлы?
заблочить приложениям инет на уровне hosts и всех делов..

Date: 2013-12-20 05:07 pm (UTC)
From: [identity profile] gotva.livejournal.com
Не люблю бардак в системе ,предпочитаю искать решение сразу .

Date: 2013-12-20 05:13 pm (UTC)
From: [identity profile] sskain.livejournal.com
так что радикальнее и проще, чем в хостс грохнуть?

гыыы.. так ты отметился в павликоморозовской на рутрекере??
в такой теме - ну уж совсем некомильфо - Л.Е.О.П.А.Р.Д за что хотел прищучить? )))
Edited Date: 2013-12-20 05:13 pm (UTC)

Date: 2013-12-20 05:16 pm (UTC)
From: [identity profile] gotva.livejournal.com
Откуда инфа )?

Date: 2013-12-20 05:20 pm (UTC)
From: [identity profile] sskain.livejournal.com
ну типа в твой профиль на рутрекере заглянул, просмотрел историю сообщений..

KGB Forever! )))

Date: 2013-12-20 05:23 pm (UTC)
From: [identity profile] gotva.livejournal.com
Скорее админка форева )

Date: 2013-12-20 05:36 pm (UTC)
From: [identity profile] sskain.livejournal.com
Близко к ней не подходил..
а про sskain и его трансформации - можешь во флудилке поспрашивать..))
я ваще на рутрекере типа пенсионер с восьмилетним стажем, злой и знаковый персонаж с тысячами аккаунтов и всё такое..

гыыы..

Image
Edited Date: 2013-12-20 05:38 pm (UTC)

Date: 2013-12-20 06:47 pm (UTC)
From: [identity profile] gotva.livejournal.com
Да параллельно ,я вообще на nnm обитаю ,задрали правообладатели )

Date: 2013-12-20 09:00 pm (UTC)
From: [identity profile] sskain.livejournal.com
от ПО негоже бегать..
их нужно атаковать и троллить всеми доступными методами.
Edited Date: 2013-12-20 09:00 pm (UTC)

Date: 2013-12-21 06:43 am (UTC)
From: [identity profile] gotva.livejournal.com
Скажем так ,там более комфортный климат .