simply miu - Не было забот [entries|archive|friends|userinfo]
miu mau

[ website | diary of a maniac designer ]
[ userinfo | livejournal userinfo ]
[ archive | journal archive ]

Не было забот [Дек. 15, 2008|12:06 am]
Previous Entry в избранное рассказать другу Next Entry
Вчера утром я включила компьютер, получила через ICQ ссылку от [info]hobober (на его последний пост), нажала на эту ссылку и услышала крики антивируса. Антивирус нашел что-то и требовал принятия мер, при попытке удалить то, что он предложил убить, браузер (естественно) завис. Прибив его я вернулась в интернет, посмотрела почту и заглянула в ленту друзей - сценарий повторился. Только в этот раз я еще умудрилась совершить глупость, и после реанимации браузера позволила ему восстановить сессию.
В результате в мою "стартовую страницу" прописался некий портал, отправлявший меня в 3 новых окна с рекламой при каждой перезагрузке брацзера. К вечеру компьютеру поплохело и новые окна с рекламой начали просто открываться раз в 15 минут, не понятно, в результате чего.

Пришлось бросить все и посвятить вечер антивирусам. Поставили впридачу к имеющемуся еще два, просканировали, нашли, убили и в 3 часа ночи расползлись по домам. При этом друг, помогавший в этой беде, рассказал, что 2 дня назад подцепил вирус в жж! Я не могла в это поверить - мне вообще не очень понятно, как можно подцепить вирус, толком ничего не запуская и не открывая. Но факт остается фактом - я-то утра тоже нигде кроме жж не была.

Сегодня утром я вернулась в чистый компьютер. Прочитала почту, получила десяток ссылок, посмотрела их спокойно, а потом...
... решила заглянуть в ленту друзей. Как только открыла ее, антивирус поднял все ту же тревогу: вчерашний вирус снова объявился, прописался в кэш, documents and settings - одним словом во все места, до которых можно достать из браузера. Закрыла, убила, в ленту больше не хожу.

Кто-нибудь еще такое встречал? Не скажу, что я без ленты друзей жить не могу, но все же интересно, что это такое, откуда взялось и чем лечится?

P.S. Браузер - лиса. Никаких IE.
ссылкаОтветить

Comments:
[User Picture]From: [info]andybeg
2008-12-14 11:13 pm none (UTC)

(Link)

как хоть звалась зверюга?
сидю на линухе, о вирях только мечтаю :)
[User Picture]From: [info]andybeg
2008-12-15 03:22 am none (UTC)

(Link)

кстати не касперский ли у тебя? он известная истеричка
From: [info]stromvos
2008-12-15 09:38 am none (UTC)

(Link)

>сидю на линухе, о вирях только мечтаю :)

твой смайл

[User Picture]From: [info]kolen
2008-12-23 06:33 am none (UTC)

(Link)

Портируют скоро и под линух, чо.
Сейчас столько народу сидит с нетбуков с линуксом, что разработчикам троянов пора задуматься и портировать их туда.
[User Picture]From: [info]andybeg
2008-12-23 07:04 am none (UTC)

(Link)

безусловно портируют, но видится мне это на порядок сложнее в применении при условии что человек сидит секьюрно в системе
[User Picture]From: [info]kolen
2008-12-23 07:15 am none (UTC)

Re: Ответ на ваш комментарий...

(Link)

Как бы человек не сидел, в браузер прописать всякие автоматические переходы на порносайты можно. Автозапуск демона, который будет, скажем, собирать всякие данные у юзера и высылать их, можно тоже прописать куда угодно, начиная от кронтаба этого юзера и заканчивая всякими гномами и кде. Причем многие в этот кронтаб ни разу и не заглядывали. Можно напихать кучу всего в .bashrc. Да и вообще, масса возможностей и прав рута не надо. Кроме того, у всех под линухом установлены удобные скриптовые языки.

Правда, подозреваю, что уязвимость была не в фаерфоксе, а в каком-то плугине. Какой-нибудь там quicktime или acrobat. Тут сложнее, т.к. под линухом плугинов у народа мало стоит.
[User Picture]From: [info]andybeg
2008-12-23 07:21 am none (UTC)

Re: Ответ на ваш комментарий...

(Link)

угу, ждём вирей :)
From: [info]devil_in_flame
2008-12-14 11:25 pm none (UTC)

=)

(Link)

Попробуйте AVZ (z-oleg.com) и доктора Веба (free.drweb.com).
Установленные на комп антивирусы как правило не ловят такие штуки, которые написаны с учетом обхода большинства известных антивирусов ;-)
From: [info]troevredie
2008-12-15 04:55 am none (UTC)

Re: =)

(Link)

знакомый админ одновременно запускает NOD32 и avz, говорит, что пока один проверяет, второй его перепроверяет, вроде как в связке лучше ищется... не знаю, я не специалист, но при такой проверке у меня нашли штук восемь вирусов-троянов, которые NOD32 сам не отловил...
From: [info]devil_in_flame
2008-12-15 11:53 am none (UTC)

Re: =)

(Link)

Ну, сказать-то все что хочешь можно) Если зпущен резидент NOD'a, то, когда AVZ будет читать свою базу, NOD будет орать, что подозрение на вирус :-D может быть можно как-то заигнорить NOD'ом AVZ, но тогда вообще смысл теряется =) Да и еще, AVZ - антитроян, а NOD - многопрофильный антивирь. Это разные вещи.
[User Picture]From: [info]sporaw
2009-01-16 10:55 am none (UTC)

Re: =)

(Link)

Лучше уж тогда использовать OSAM (OSAM Autorun Manager):
http://www.online-solutions.ru/ru/osam_autorun_manager.php
Ему приходится куда более сложная работа: подчищать за всеми :)))
[Не только за антивирусами, но и за многими antispyware :)]

Там же полезно:
Онлайн сканер. Часто задаваемые вопросы и рекомендации
Статусы файлов
[User Picture]From: [info]ilagnev
2008-12-14 11:36 pm none (UTC)

(Link)

«Чисто не там где убирают, а там где не сорят»
Не скажу, что я выдающийся студент своей специальности, но пару уроков всё же усвоил.
Виндовс на самом то деле очень хорошая система. И в ней есть достойные методы защиты. Просто не все ними пользуются.
Одним из таких методов защиты является использование непривилегированной учётной записи. Если вы на своём компьютере «Администратор», тогда скорее станьте miu-mau.
Ой понесло меня...
Вобщем, первая мера — стать обычным пользователем. :)
[User Picture]From: [info]bubblegun_oo
2008-12-15 07:13 am none (UTC)

(Link)

Кстати да.
[User Picture]From: [info]iweim
2008-12-15 07:17 am none (UTC)

(Link)

и очень кстати действенная...
[User Picture]From: [info]miumau
2008-12-15 07:30 am none (UTC)

(Link)

Вы будете смеяться! Я им была - обычным пользователем на своем компьютере, вместо администратора. Именно для этого. Оно его все равно "пробило" - какая-то такая штука гадкая, которая прямо под крики антивируса прописалась в кэш и закладки и оттуда вредительствовала.
Называлась DJuan. Антивирус у меня был и есть Авмра, он его заметил и убил, но не до конца. Пришлось завести еще два, ими оно убралось. Но в моей ленте все равно кто-то есть, у кого он есть! Т.е. именно из моей ленты он грузится, а из некоторых других знакомых лент - нет. Тюею заразу надо искать в постах тех, кто занесен у меня в друзья. У меня сейчас работы много - нту сил и времени экспериментировать с разными браузерами и.т.д. Так что я пока просто перестала ленту читать :-)
Больше времени на работу останется. Надеюсь что "прокаженный" в скором будущем сам как-нибудь вылечится (может быть ему другие пострадавшие товарищи помогут найти проблему?)
From: [info]igmor
2008-12-15 12:19 am none (UTC)

(Link)

я подцепил трояна именно в ЖЖ. Ни один из антивирусов мне полностью машину так и не почистил. Пришлось руками удалять
[User Picture]From: [info]v888
2008-12-15 12:37 am none (UTC)

(Link)

недавно заново переинсталировал Windows из-за похожего
получилось быстрее, чем чистить
но это, вроде как, было не из жж

а по делу: какие-то из жж реклам мой антивирус обзывает вирусами
выдираю интернетовский кабель из компьютера и терпеливо кликаю на delete virus (или какие там еще есть опции), пока не кончится, паралельно пытаясь закрыть tag в IE
пока помогало
[User Picture]From: [info]capellla
2008-12-15 08:11 pm none (UTC)

(Link)

>какие-то из жж реклам мой антивирус обзывает вирусами
Аналогично.
[User Picture]From: [info]saigon
2008-12-15 03:02 am none (UTC)

(Link)

я постоянно цепляю вирусы в нете. антивирусы имхо только мешают работе а от вирусов чаще всего не спасают.

я восстанавливаю систему, или переставляю ее(если вирус блокирует эту функцию). это быстрее чем лечить. и гарантированно чисто.

иногда ставлю рядом новую версию винды, если сомневаюсь, помню ли все пароли. потом можно физически старую версию затереть, чтобы места не жалеть.

вирусы в новую версию не пролезали.

вообще сейчас не принято переставлять винду, ее пытаются лечить до последнего (зачем-то), но я воспитан ежедневной перестановкой 95-ого виндовса : ) да и вообще люблю начинать жизнь с чистого листа.

кстати ничему не удивляюсь. винда же открыта всем ветрам, я так понимаю..
[User Picture]From: [info]saigon
2008-12-15 09:51 am none (UTC)

(Link)

о! Кстати кстати!

мне жаловались, что антивирус жалуется на мой сайт. даже если даю прямую ссылку на джипег!

Выдает:
Имеется информация, что этот сайт атакует компьютеры!

и не пускает.
антивирусы зло! : )
[User Picture]From: [info]saigon
2008-12-15 10:19 am none (UTC)

а еще!

(Link)

мне вирус прописал в неудаляемое "по умолчанию" в ИЕ.. чтобы вы думали?

Google.com !

так и живу.. приготовился форматироваться, на сам деле.
[User Picture]From: [info]tpars
2008-12-15 10:38 am none (UTC)

(Link)

Боже, какая интересная у людей жизнь. И ведь все сами, сами...
[User Picture]From: [info]tilbert
2008-12-15 03:44 am none (UTC)

(Link)

Хотелось бы услышать название, а так, почему нет? Ленту что вы читаете генерит не голый сервер, люди. А они такие..
[User Picture]From: [info]miumau
2008-12-15 07:35 am none (UTC)

(Link)

Почему нет? Потому что раньше надо было хоть что-то нажать и подтвердить, чтобы оно поселилось в компе. А тут, выходит, просто заходишь на сайт где оно крутится в виде не известно чего (рекламы?) и оно само прописывается везде и начинает работать. Раньше мозно было сказать, что это слуяилось по вине хозяина компьютера - он должен был хоть что-то подтвердить. Теперь, выходит, нет. Зашел в ленту, и все...

Кстати, люди, которые у меня в друзьях, как раз обычни ничем не занимаются, кроме своей работы и писанием чего-то в жж через какой-нибдуь клиент. Они будут очень удивлены, узнав, что раздают такую гадость...
[User Picture]From: [info]klyaksssa
2008-12-15 07:03 am none (UTC)

(Link)

А какой у вас браузер.. да и антифирус? у меня макафи, пока молчит. Но боязно.. Я в последнее время вообще перестала антивирам доверять. Врут они что есть силы. Друг друга грязью обливают, а на деле - комп виснет и виснет.
[User Picture]From: [info]miumau
2008-12-15 07:32 am none (UTC)

(Link)

Файрфокс, авира. Вирус зовут DJuan.
[User Picture]From: [info]klyaksssa
2008-12-15 07:34 am none (UTC)

(Link)

спасибо
[User Picture]From: [info]alexbaum
2008-12-16 12:00 am none (UTC)

(Link)

Миу, а Авира платная или которая Персонал?
[User Picture]From: [info]miumau
2008-12-16 01:05 am none (UTC)

(Link)

Бесплатная.
[User Picture]From: [info]alexbaum
2008-12-16 01:19 am none (UTC)

(Link)

У меня тоже зонтик на машине с ХР, пока проблем не было, но теперь тревожно :)

"получила через ICQ ссылку от [info]hobober (на его последний пост), нажала на эту ссылку и услышала крики антивируса" -- а можно ссылку? Вроде как в ЖЖ нельзя внедрить в страницу javascript код.
Скорее верна версия conjuncte с флеш-роликом, либо совпадение, как сказал hobober.
[User Picture]From: [info]miumau
2008-12-16 01:45 am none (UTC)

(Link)

С конкретным постом, думаю, воспадение. А с лентой - нет. Т.к неоднократно именно попытки зайти в мою ленту друзей приводили к большим крикам со стороны антивирусов и попытками снова заразить комп.
[User Picture]From: [info]inkytinkle
2008-12-15 07:56 am none (UTC)

операционная

(Link)

Виста или не виста?

[User Picture]From: [info]eugenetersky
2008-12-15 09:49 am none (UTC)

(Link)

Я почему-то думал что у Вас мак. Читаешь все эти ужастики и думаешь: как все-таки хорошо, что я ушел с виндоус.
[User Picture]From: [info]deadkittten
2008-12-15 09:53 am none (UTC)

(Link)

Если лиса -- поставьте плагин NoScript -- существенную часть подобных вирусов обрежет.
[User Picture]From: [info]tpars
2008-12-15 10:39 am none (UTC)

(Link)

Вместе с существенной частью сайтов.
[User Picture]From: [info]silpol
2008-12-21 07:54 pm none (UTC)

(Link)

неправда, просто руками (время от времени) надо будет включать субдомены, это как бахилы и перчатки одевать при входе в места где возможна серьезная биоопасность.
[User Picture]From: [info]conjuncte
2008-12-15 11:43 am none (UTC)

(Link)

В той части гугла, где меня разбанили о DJuan не слышно. Не знаю, как эта штука работает, могу предположить, что дело в флеш-плагине. Грузится вредный флеш-ролик... а дальше только фантазия ограничивает авторов :)
[User Picture]From: [info]bencopt
2008-12-15 02:55 pm none (UTC)

(Link)

может быть мяу уже пора тебе о макбуке/имаке думать? в калифорнии ведь :)
[User Picture]From: [info]moneo
2008-12-15 04:52 pm none (UTC)

(Link)

Есть мнение, гадина проникла в файл hosts, и его надо почистить: http://www.precisesecurity.com/tools-resources/threat-removal-procedure/clean-windows-hosts-file/
[User Picture]From: [info]moneo
2008-12-15 04:54 pm none (UTC)

(Link)

И поставьте нормальный антивирус (за деньги). Например, Касперский - нормальный антивирус, гадов из интернета ловит хорошо. А Kaspersky Internet Security - еще и нормальный фаерволл.
[User Picture]From: [info]hobober
2008-12-15 05:43 pm none (UTC)

(Link)

У меня 8-й Каспер, тишина, эффектов необычных не наблюдаю ;)

То что взвыл твой авирь на ЖЖ, может быть и просто совпадением...
[User Picture]From: [info]neka
2008-12-16 07:22 pm none (UTC)

(Link)

Я тоже заразилась в ЖЖ. По описанию тем же самым.
И дома, и на работе был сплошной конезавод.
Спаслась только вот этим.
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html
Крошечных размеров сканер-убиватель.
[User Picture]From: [info]combdn
2008-12-30 04:42 am none (UTC)

(Link)

Попробуйте гугловский Chrome.

Они работают над тем чтобы максимально изолировать то что происходит в браузере от системы.
Я как поставил одну из первых бета-версий, так и не могу больше ничем другим пользоваться.
(До того пользовался всем кроме осла.)

Жалко только под макось еще не доделали его...