[identity profile] -axel.livejournal.com posting in [community profile] useful_faq
Пришло письмо с адреса secur [at] Gmail.com с вложением zip. В теле письма речь шла о том, что, мол, так и так, вам доставлено зашифрованное письмо, и чтобы прочитать его, используйте данный ID и password. Symantec молчал, я письмо решил открыть (сам-дурак, ага?). Вместо открытия этого SecureMail.hta вывалился "синий экран смерти", умерла WinXP, а после переустановки - когда подключил icq - у меня их две - с одной на другую пришло сообщение "you a hacked, look! http://popcapfree.t35.com", отправленное через 10 минут после попытки "открытия" письма.

Понимаю, простое совпадение всех факторов маловероятно. Хотелось бы понять, что это было, и зачем это могло быть нужно? Вломать аську, оставив мои пароли (смысл?)? Получить инфу с моей машины (как, если ОС сразу слетела?)? В общем, чем это все мне грозит и что теперь делать?

Спасибо!

Date: 2005-12-24 01:35 pm (UTC)
From: [identity profile] egor-13.livejournal.com
В любом случае 1) ищите и удаляйте вирус.
Кстати, вот под руками попались две ссылки на ,кажется, бесплатные антивирусники - может пригодится. www.free-av.com, www.avast.com
2) Всякие нелогичные следствия вируса могут быть связаны с его побочными или некорректными действиями, так что не стоит искать в них особый смысл.

Date: 2005-12-24 01:37 pm (UTC)
From: [identity profile] egor-13.livejournal.com
Ну если Вы уже переустановили винду, то, может, вирус и уже убит. Но удостовериться стоит.
Насчет аськи, к сожалению, ничгео сказать не могу, не пользуюсь.

Date: 2005-12-24 01:51 pm (UTC)
From: [identity profile] commentator07.livejournal.com
Очень важно понимать, где hta, а где zip.

Date: 2005-12-24 02:34 pm (UTC)
From: [identity profile] commentator07.livejournal.com
Понятно, спасибо.

Что я хотел сказать: есть определенные типы файлов, которые могут сделать "что угодно" (exe, hta, scr, ...), а есь так сказать безопасные (практически) типы файлов (txt, gif, ...).

(Архивные файлы - нечто третье. Их открытие само по себе ничем не грозит, важно то, что внутри.)

К сожалению, интерфейс современных операционных систем от майкрософт не способствует пониманию пользователями этого важного различия. А надо бы понимать. Тогда можно, страшное дело, даже обходиться без антивируса.

Date: 2005-12-25 05:07 pm (UTC)
From: [identity profile] romx.livejournal.com
> Архивные файлы - нечто третье.
И нечто четвертое - "активный" файл, такой как hta, scr или exe, который имитирует из себя архив, в надежде что пользователь увидев иконку архива (подставную) и расширение архива (подмененное) посчитает, что "Их открытие само по себе ничем не грозит"