MySh > 09-07-2007 21:28:24 |
весьма и весьма опасный и деструктивный вирус сжирает весь юзерский контент до последнего файла при заражении... Ни один из известных мне антивирусов заразу на "больном" HDD найти не смог. Из подозрительного - в втозагрузке зараженного компа висел файл C:\Windows\One.exe и больше никаких следов активной вирусной деятельности... Вирус КРАЙНЕ опасен, так что будьте бдительны к своему контенту!..
Источник Ещё по теме — http://amina-hh.livejournal.com/60045.html Кто-нибудь уже сталкивался с этой дрянью? |
Erik > 09-07-2007 22:03:18 |
Они даже слово "деструктивный" написать без ошибок не могут! C:\Windows\One.exe ... /me зевает |
linuxman > 09-07-2007 22:12:18 |
под виндой? /me зевает |
eR > 09-07-2007 22:40:36 |
ну и где ссылка на сам вирус? |
Deleter > 10-07-2007 02:18:19 |
eR.Ud пишетну и где ссылка на сам вирус?
Только что получил ссылку на 824,584 (805K) «Postcard.exe», который определился ClamAV, как Trojan.IRC-Script-33. Наверное, это - совсем другой троян. |
eR > 10-07-2007 14:25:02 |
тюууууу.... я уже wine установил, дайте вирус пощупать |
Lain_13 > 10-07-2007 19:13:33 |
Ыыы... Собрались линуксоиды виндовый вирус щупать... Вы хоть те 3, что долго отлаживать надо, заставьте работать. А то всего 5 вирей из которых 2 уже вообще никак не работают... |
krigstask > 10-07-2007 19:36:06 |
Lain_13 А то всего 5 вирей из которых 2 уже вообще никак не работают...
Более не поддерживаются разработчиками и удалены из репозиториев (-;Е |
igorsub > 10-07-2007 19:39:10 |
Вы о чем? |
Lain_13 > 10-07-2007 20:03:18 |
Анекдот такой есть. Про вирусы в линупсе. |
St.MPA3b > 10-07-2007 20:10:05 |
Дайте ссылку, хочу под wine запустить |
Erik > 10-07-2007 20:10:14 |
Кстати, интересный вопрос - в wine же ссылки на home есть (диск Z: ). То есть теоретически, вирус может похерить все файлы в хомяке. |
Lain_13 > 10-07-2007 20:37:21 |
В ссылке на блог дана ссылка на вирус. Кому надо - сами найдут. А так ссылку давать не стоит... Мало ли кто ещё скачает и материться потом будет... И не будет ли это, случайно, нарушением правил форума? Вирусы можно классифицировать как варез? |
igorsub > 10-07-2007 20:49:37 |
Вирусы можно классифицировать как варез?
Вирусы можно классифицировать только как вирусы. |
Unghost > 10-07-2007 21:27:06 |
В ссылке на блог дана ссылка на вирус. Кому надо - сами найдут. А так ссылку давать не стоит... Мало ли кто ещё скачает и материться потом будет... И не будет ли это, случайно, нарушением правил форума?
Теперь будет. Дополнил пункт 4.10 правил. |
igorsub > 10-07-2007 22:11:26 |
Дополнил пункт 4.10 правил.
Может все-таки скорректировать пункт? Пускай люди дают такие ссылки, но обязательно с сопроводительным текстом, мол, "Внимание! Это ссылка на файл, содержащий вредоносный код. Его выполнение может принести вред вашему компьютеру.". |
Unghost > 10-07-2007 23:12:44 |
igorsub "Внимание! Это ссылка на файл, содержащий вредоносный код. Его выполнение может принести вред вашему компьютеру."
Дураков много, они предупреждений не читают. К тому же это будет только провоцировать постинг всякой гадости. Люди прочитают правила и узнают что оказывается тут можно давать ссылки на трояны. Раньше бы это никому в голову не пришло. |
igorsub > 10-07-2007 23:20:54 |
Дураков много, они предупреждений не читают.
Это проблемы дураков. |
arhig > 11-07-2007 00:28:38 |
А нам пофиг все возможные, не возможные, любые вирусы. Ибо мы пользуемся прогой занимающей за последние три года первые места в мире по всем позициям - BitDefender. |
krigstask > 11-07-2007 00:59:31 |
arhig Это... смешное довольно-таки заявление |
Modex > 11-07-2007 09:38:26 |
первые места в мире по всем позициям
Наверное туда тоже входят места 1. по количеству ложных срабатываний 2. случаев пропуска вируса системами защиты 3. разрешение их активной деятельности 4. невозможность вылечить заражённые файлы Дальше придумывать страшно |
Lain_13 > 11-07-2007 11:26:29 |
Ну не всё так плохо... На независимых сайтах БитДефендер довольно часто занимает одни из первых мест по качеству... Впрочем Каспер и НОД ошиваются рядом. Кто выше, кто ниже. У кого как карта ляжет на определенном сайте. По Российским сайтам смотреть статистику антивирусов -- сущая глупость. Касперский где мог рекламу уже давно проплатил. Интересная особенность. Лучше всех ловит неизвестные вирусы... бесплатный AVG. Да и по качеству отлова старья не уступает остальным. Иногда даже превосходит... Ну да не будем начинать тут холивар по поводу "Какой антивирус лучше". Ладно? Всем не везло с разными антивирями по разному. |
linuxman > 11-07-2007 12:00:17 |
А нам пофиг все возможные, не возможные, любые вирусы. Ибо мы пользуемся прогой занимающей за последние три года первые места в мире по всем позициям - BitDefender.
А нам пофиг все возможные, не возможные, любые вирусы. Ибо мы пользуемся LINUX |
AlexII > 11-07-2007 12:23:30 |
Ещё один наивный. |
Хimik > 11-07-2007 12:34:30 |
linuxman Не скажи, антивирусник не помешает |
Lain_13 > 11-07-2007 12:51:56 |
2 AlexII: Хоть linuxman и сказал слишком категорично, но под линукс вирусов действительно существует исчезающе малое количество... Да и дыры, которыми пользовались старые вирусы обычно довольно быстро закрываются... Тем не менее, действительно, антивирус не помешает хотя бы для того, что б не хранить у себя коллекцию зараженных файлов. Фиг с ним, что вирус не запускается, это ж не повод его оставлять. Разве что для коллекции в архиве (как я и поступаю). з.ы. Я уже давно пришел к мнению, что основной причиной попадания вируса на компьютер является не плохой антивирус, а криворукий пользователь. Я довольно активно пользуюсь интернетом, лажу по самым разнообразным сайтам и, тем не менее, вирус мне попадался лишь 1 раз. Вот его-то антивирус и зашиб на подлете, всё остальное время антивирус мне лишь мешает работать... слегка. Тем не менее не выключаю, лучше перебдеть. Мне даже спам почти не приходит (1-5 писем в месяц). А бывает так, что на компе стоит антивирус, фаерволл, антируткит, антиадварь и, тем не менее, компьютер загажен рассадником из 20-30 разных вирусов, рекламных софтин и прочей грязи. Кто тут виноват? Плохой антивирус? А может, всё же, криворукий пользователь? Кто его просил ставить всякую адварь? Кто его просил лазить по сайтам с креками и порнухой через Эксплорер? Кто заставлял оставлять имя своего ящика на каждом углу, да ещё и запускать все вложения во всех приходящих письмах? Плохой антивирус? Нет! Виновато банальное нежелание запомнить пару простейших правил безопасности! 1. Не пользоваться ИЕ и его порождениями типа Макстона. Просто не пользоваться. 2. Не открывать вложения в письма, даже если пришли от близкого друга, не убедившись в том, что это не исполнимый файл. Просите друга архивировать исполнимые файлы перед отправлением. Желательно с паролем. 3. Не ставить всё подряд, что скачал. Тем более боже упаси ставить всё подряд с варезных сайтов. Лучше сразу винт отформатировать, чем так издеваться над системой. 4. Никогда и никому не давать свои пароли без крайней необходимости. Те кому они действительно могли бы понадобиться их либо и так знают, либо могут выполнить нужные действия и без них (в 99,9% случаев). Так что никакая администрация никакого форума или онлайн-игры, или чего-бы-то-ни-было-ещё никогда не попросит вас сообщить им пароль, он им банально НЕ НУЖЕН. Неужели всем тяжело запомнить такой короткий и простой набор правил, а?!! |
krigstask > 11-07-2007 13:34:54 |
linuxman А нам пофиг все возможные, не возможные, любые вирусы. Ибо мы пользуемся LINUX
AlexII В общем, конечно, да. С одной стороны, Linux не стопроцентно защищён своей "Unix-подобностью" от вирья, но с другой, сейчас для его использования антивирус не нужен. Какой я скучный и рассудительный, аж самому тошно (-%Е |
Хimik > 11-07-2007 14:21:26 |
krigstask Угу. Вот стояла у меня кубунта недельку голая, а потом в винде куча всякой гадости. |
MySh > 11-07-2007 14:26:07 |
eR.Ud ну и где ссылка на сам вирус?
я уже wine установил, дайте вирус пощупать tongue
St.MPA3b Дайте ссылку, хочу под wine запустить
К сожалению, не смогу вас порадовать — когда мне пришло это письмо, я, увидев, что оно ссылается на какой-то .scr, тут же его удалил: сработал годами отточенный рефлекс. Ссылка эта у меня осталась, но самого файла там уже нет. Сижу и кусаю локти с досады. Вот тут про него подробнее написано: вот полное описание этого зловреда Virus.VBS.Agent.c (хотя это описание не поможет восстановить попорченные данные): Опасная троянская программа, уничтожает данные пользователя на диске. От данного зловреда пострадали многие пользователи, зафиксирован буквально шквал обращений (в том числе в конференциях http://virusinfo.info и http://forum.kaspersky.com Видимые проявления - в автозапуске появляется посторонний файл one.exe (файл размещается в папке Windows), который является SFX архивом. В случае запуска он распаковывается в корень диска C:, при это создаются следующие файлы: dr.vbs, DR1.dr, DR2.dr и DR3.dr. Файл dr.vbs после этого запускается (для извлечения файлов и запуска в архиве имеется скрипт: Path=c:\ Setup=dr.vbs). Скрипт dr.vbs зашифрован для защиты от изучения, шифровка примитивная. Расшифровка показывает, что скрипт ищет файлы на диске и в зависимости от расширения копирует заготовки DR1.dr - DR3.dr поверх некоторых файлов. Поражаются файлы следующих типов: mp3,avi,ogg,mpg,vob,wmv,wma,aac,aif,aiff,amr,wav,w ave - поверх них копируется файл DR1.dr jpg,bmp,gif,png -> DR2.dr txt,xlsЭ,doc,htm,xl -> DR3.dr Файл DR1.dr является музыкальным файлом с ID3 тегом "Тут могла быть ваша РЕКЛАМА!!! По вопросам размещения во второй волне : xxx@yyyy", соответственно DR2.dr - это картинка формата JPEG (в ней призыв разместить рекламу написан на картинке, причем с лозунгом "Диструктивная реклама") и DR3.dr - текстовый файл, по содержимому идентичный ID3 тегу DR1.dr. Как очевидно из описания, файлы перечисленных расширений будут уничтожены, резервных копий затираемых файлов зловред не делает. Скрипт по некоторым стилистическим элементам похож на аналогичного деструктивного зловреда Email-Worm.VBS.Agent.j Внедрение в систему и распространение Зловред распространяется в виде файла с расширением SCR, размер файла - 424 кб, это SFX архив с файлами 01.vbs, 02.vbs, 03.vbs, 04.vbs и one.exe внутри. В случае запуска файлы извлекаются в папку Windows и идет запуск 01.vbs 1. WINDOWS\01.vbs - проверяет наличие в корне диска dr.vbs. Если его нет, то запускается 02.vbs и самоуничтожается 2. WINDOWS\02.vbs - просматривает папки в каталоге Mra\, принадлежащем MailRu Agent. Сканированием этой папки строит список адресов - найденные адреса заносятся в файл "c:\DR.dr", после чего запускается 03.vbs и самоуничтожается 3. WINDOWS\03.vbs -регистрирует в реестре файл one.exe, блокирует запуск редактора реестра и диспетчера задач через политики, после чего рассылает на один из встроенных в тело скрипта адресов письмо, текстовка "complete..." + аттчач - файл c:\DR.ey, после чего запускает 04.vbs и самоуничтожается. Файл DR.ey содержит данные ключа реестра Software\Mail.Ru\Agent. 4. WINDOWS\04.vbs Рассылает письма c заголовком "Вам пришла открытка от: xxxx" и телом "Здравствуйте, на Ваше имя отправлена открытка. Отправитель открытки: xxxx@ Открытка ждёт Вас по адресу: <полный адрес файла SCR, инсталлирующего зловреда>. Для просмотра перейдите по ссылке или скопируйте ее в адресную строку интернет-браузера. Открытка будет дожидаться Вас в течение 90 дней." Для поражения ПК нужно перейти по указанной в подобном письме ссылке, загрузить и запустить файл (подтвердив запрос системы на запуск). Таким образом следует вспомнить основную заповедь безопасности в Интернет - не следует переходить по подозрительным ссылкам и запускать непонятные программы, загруженные по этим ссылкам ... Зловред заменяет все текстовые файлы, звуки и картинки, в том числе и системные и принадлежащие различным программам - поэтому если он отработал, то стоит или восстановить систему из резервной копии, или произвести ее переустановку
Это ж надо было до такого додуматься! То, что хочется сказать по этому поводу, увы, нарушит пункты правил 4.2 и 4.3 (с заменой «участникам форума» на «авторам вируса»), так что... Unghost igorsub "Внимание! Это ссылка на файл, содержащий вредоносный код. Его выполнение может принести вред вашему компьютеру."
Дураков много, они предупреждений не читают. К тому же это будет только провоцировать постинг всякой гадости. Люди прочитают правила и узнают что оказывается тут можно давать ссылки на трояны. Раньше бы это никому в голову не пришло.
А может всё-таки можно разрешить? Хотя бы в разделе «Разработка»? Туда обычный пользователь вряд ли полезет. linuxman видимо, /me забыл, что когда-то он наверняка был Я:\. Да и знакомые, которые могут пострадать, наверное, почти у каждого найдутся. А нам пофиг все возможные, не возможные, любые вирусы. Ибо мы пользуемся LINUX
Почитайте на тему вирусов в Linux: http://1nsk.ru/forum/showthread.php?t=1645. Вот, порадовало: самым нашумевшим вирусом для Linux стал червь Bliss, появившийся во второй половине 90-ых. Цеплявшийся к исполняемым файлам и обученный распространяться по сети, Bliss был представлен разработчиками антивирусов как страшная угроза, хотя на самом деле оказался всего лишь остроумной поделкой линуксоида, кажется, даже не скрывавшего своего имени. Начало "эпидемии" положил автор вируса, опубликовавший исходные тексты в известной онлайн-конференции по безопасности и пообещав выпустить их под лицензией GPL.
Как говорится в народе, «собака без блох — это не собака!» Другая забавная история, регулярно всплывающая в линуксоидных форумах, сводится к попыткам запуска под Linux "виндовых" вирусов. Скучающие от слишком благополучной жизни пользователи Linux развлекаются тем, что размножают импортированную из MS Windows заразу в среде Wine.
Еще один интересный факт. У представителя Norton Antivirus после прочтения лицензии GPL появились сомнения - нужно ли после включения OpenVirus в базу данных выпускать весь антивирус под GPL?
|
RED > 11-07-2007 15:24:50 |
Вчера вечером я спокойно сидел в Сети, как вдруг пришло сообщение: "Не хотите ли Вы стать участником тестирования нового вируса One.exe?" Я оцепенел. Следом пришло еще одно сообщению: "Среди участников будет разыгран конкурс, призом которого является бесплатный купон на приобретение билетов, предоставляющих право подачи заявки на получение пожизненного права на..." Дальше сообщение обрывалось. В любом случае, я был заинтригован. Я загрузил файл OneSetup.exe и запустил его. На экране появилось сообщение: "Вы действительно хотите установить вирус?" Я нажал кнопку "Да". Программа переспросила: "Не может быть! чем докажете?". Я написал от руки ответ на бумажке и поднес его к web-камере. "Верю" ответила программа и продолжила установку. После ее окончания открылось окно с предупреждением об опасности вируса, после чего в трее появился значок. Из него всплывало подсказка "Virus is running". Внезапно у меня пропали все диски, кроме системного. Я испугался, открыл панель управления вирусом и нажал "Stop". Но было поздно. Мой монитор потрескался, на нем стали пропадать пиксели. Вирус ел их. Затем он стал есть системный блок. Вирус надкусил винчестер, память и внезапно застрял в кулере. Разделся адский скрежет, у меня полопались все стекла в квартире. Я выбежал на улицу, поднял голову вверх и увидел, как в области моих окон зияет пустота. Затем дом обрушился, вирус начал есть землю. Образовалась гигантская воронка, в нее проваливались машины, дома. Вскоре весь район был погребен и съеден. Вдруг вирус начал пить реку. Это было ужасно и мерзко. Осушив русло, он остановился и все поняли - он сейчас будет какать! На свет стали извергаться искореженные куски материи. Половина зевак умерло от зрелища. Я едва выжил. Из последних сил пишу. И умоляю - не запускайте вирус One.exe! |
igorsub > 11-07-2007 15:33:04 |
Хм... |
Хimik > 11-07-2007 15:33:56 |
RED Я плакал |
krigstask > 11-07-2007 15:44:04 |
Хimik Угу. Вот стояла у меня кубунта недельку голая, а потом в винде куча всякой гадости
Хотелось бы знать, как автор этих многомысленных строк связывает описанные события (-:Е |
AlexII > 11-07-2007 15:52:24 |
Lain_13 пишетХоть linuxman и сказал слишком категорично
Даже чересчур категорично. С остальным полностью и бесповоротно согласен. krigstask пишетсейчас для его использования антивирус не нужен
Хмм... Все веб-порталы, почтовые сервера & etc. работают только под NT? Впрочем, действительно, распространённость Linux не столь велика (по сравнению с Win), уровень мастерства вирусописателей падает вместе с ростом числа пользователей (ну, и, у пользователей Linux он apriori должен быть выше, см. выше пост Lain_13, тут я с ним согласен, что главное — прямые, из нужного места растущие, ручки), а совместимых на уровне кода вируса дистрибутивов Linux будет (IMHO) поменьше. Главное, пока программы будут писаться на С/С++, будут и дыры. Это плата за дыры самого языка (не конкретных реализаций). Независимо от платформы. Лирическое отступление (навеяно Lain_13): Сколько раз бывало: ставишь антивирус, файерволл, через неделю зовут — не работает, ёкнулся. Куча всего-всего. Файерволла нет, остатки антивируса судорожно блокируют попытку запуска кучи троянов/вирусов. Ради интереса спрашиваю, что, мол, не работает. А вот, дескать, игрушка не запускается, но нам уже рассказали, что делать. От туточки нажимаешь (щёлкает Антивирус/Отключить активную защиту) и работает. Раньше эту не давал запускать, а теперь пока от тута не щёлкнешь, ничего не запускается. А где файерволл, ну, программа, которая спрашивала, кому давать доступ в сеть/из сети? Да она что-то там спрашивала-спрашивала, надоела, мы её удалили. И такая дребедень изо дня в день. Некоторые умудряются повторять не один раз. |
Lain_13 > 11-07-2007 15:55:14 |
RED Тихо ржал. Жжги ишшо. Хотелось бы знать, как автор этих многомысленных строк связывает описанные события (-:Е
Элементарно. У него трава невовремя кончилась. Скорее всего у него и на винде антивируса нету. Он в линупсе накачал всякой дряни из сети, а потом в винде по очереди запускал... Видимо думал, что вылетит птичка или ещё что-то приятное случится... |
linuxman > 11-07-2007 16:18:11 |
MySh видимо, /me забыл, что когда-то он наверняка был Я:\. Да и знакомые, которые могут пострадать, наверное, почти у каждого найдутся.
вендузятнеком ?я виндой пользовальса менше года.А знакомые у меня работают в фоксе и на подозрителные письма не отвечают. PS Сеичас пишу не со своего компа. |
Хimik > 11-07-2007 16:46:17 |
Хотелось бы знать, как автор этих многомысленных строк связывает описанные события (-:Е
Я никак, если честно. Просто констатация факта. Сейчас суза без антивиря, но настроил iptables, вроде все чисто, но это, наверное. потому что в ней не работает VPN (роутинг точнее не приписывается, то ли дистриб кривой, то ли руки) Кстати просветите дурака: 1) Если раздел винды смонтирован в read/write моде, то может ли с него гадость винду поесть? 2) Уже задавалось, но ответа так и не было. Может ли вирус винды в wine пофиксить какие-нить файлы линя или винды. |
linuxman > 11-07-2007 17:05:47 |
Хimik Уже задавалось, но ответа так и не было. Может ли вирус винды в wine пофиксить какие-нить файлы линя или винды.
только если разработчики wine реализовали возможность запустит вирус |
Хimik > 11-07-2007 17:15:40 |
только если разработчики wine реализовали возможность запустит вирус
И еще вопрос, как запустить под линем IE7? |
igorsub > 11-07-2007 17:36:55 |
Может ли вирус винды в wine пофиксить какие-нить файлы линя или винды.
Вирусы не фиксят, они ломают. |
krigstask > 11-07-2007 20:27:45 |
Хimik Если раздел винды смонтирован в read/write моде, то может ли с него гадость винду поесть?
Похоже, кто-то далёк от мысли... Мне лично непонятен вопрос Уже задавалось, но ответа так и не было. Может ли вирус винды в wine пофиксить какие-нить файлы линя или винды
Думаю, да. Ведь есть же у wine доступ к файлам, поэтому вирус может покоцать доступное. Поправьте, если ошибаюсь. Другое дело, что мало у кого в /home валяются .exe-файлы (-:Е |
MySh > 12-07-2007 00:24:09 |
Хimik И еще вопрос, как запустить под линем IE7?
http://www.tatanka.com.br/ies4linux/page/Beta AlexII Сколько раз бывало: ставишь антивирус, файерволл, через неделю зовут — не работает, ёкнулся. Куча всего-всего. Файерволла нет, остатки антивируса судорожно блокируют попытку запуска кучи троянов/вирусов...
Такое ощущение складывается, что у нас общие знакомые... igorsub Вирусы не фиксят, они ломают.
Представьте себе, бывает и такое, что фиксят. Вот, знакомьтесь, вирус (точнее, червь) Welchia. Червь проверяет наличие в памяти процесса с именем msblast.exe, который принадлежит червю Lovesan, и принудительно прекращает его работу. Также он ищет на диске файл msblast.exe и удаляет его... Червь проверяет системный реестр Windows на наличие информации об установленных патчах и сервисных паках для Windows, и в том случае если патч закрывающий уязвимость в DCOM не установлен, запускает процедуру загрузки данного патча с сайта download.microsoft.com. После того как требуемый патч загружен и установлен, червь перезагружает компьютер... Если текущий год равен 2004 [вирус написан в 2003 г.], то червь удаляет себя из системы и прекращает свою работу.
krigstask Думаю, да. Ведь есть же у wine доступ к файлам, поэтому вирус может покоцать доступное.
Наверное, может. Другое дело, что произойдёт, если создать для подобных экспериментов отдельного пользователя, дать ему права на запись только в свой каталог и запускать вирус из-под wine с правами этого пользователя? Что будет? Накроется wine полностью, или накроется только то, что лежит в каталоге .wine у этого пользователя, а сам wine продолжит прекрасно работать под другими учётными записями? И вообще, что может накрыться (ну кроме того, что в /home у этого самого пользователя)? |
Erik > 12-07-2007 02:14:25 |
MySH - этот Bliss - просто чей-то прикол. Насколько я знаю, этот "вирус с открытым кодом" существует только в сознании автора статьи. Если дочитать до конца, то там еще будет про то, что вирус уже портирован на все существующие платформы, включая некоторые виды калькуляторов. По поводу wine - систему похерить вирусу вряд ли удастся даже при 100% совместимости с wine, а вот пользовательский каталог он в состоянии обгадить/уничтожить. Если на какой-либо подмонтированный раздел пользователю даны права записи, то этот раздел тоже может похериться. Корневой каталог и системные файлы вне зоны обстрела - им вряд ли что-то станет. Если создать специального пользователя для вайн-вирусоглядения, то каталог этого пользователя и накроется. Если не давать ему прав на запись никуда больше, то все остальное, в том числе и wine под другими пользователями, будет работать. AlexII, антивирус под лин хорош на сервере, чтоб вылавливать вин-вирусы. А мне он все же ни к чему - файрвол есть, под рутом не работаю, софт исключительно из репозитария. Семья в принудительном порядке уже почти год как переведена на линукс, а поскольку я единственный, кто знает админский пароль - они тоже вне опасности. А прочим знакомым я и так линукс советую, кто не спрятался - я не виноват Так что не стоит называть linuxman-a наивным - все же средний лин-пользователь намного продвинутее продвинутого вин-пользователя. Один этот факт оч-чень сильно уменьшает риск заражения гипотетическим вирусом. Но про пользователей как основную причину распространения вируса - подписываюсь под каждым словом. Я читал Криса Касперски - у него слишком много неточностей в статье про титаник - одна только команда "greep" чего стоит. Линукс намного безопаснее, и даже увеличение пользователей не сможет сильно изменить ситуацию. Я не слишком верю в то, что для вин столько вирусов/червей только в силу ее распространенности - в серверном сегменте apache встречается намного чаще, чем IIS, но последний почему-то ломают почаще. P.S. Еще немного лирики: Когда я еще жил в общаге, студиозусов с blaster-ом на компе отключали от сети. А я как раз там был суппортом на общественных началах. Приходилось чистить их машинки. Помню, был в восторге, когда чинил компы у студенток из Голландии, Финляндии и, особенно, Японии. Язык интерфейса-то не поменяешь. Нету, блин, в винде локали С! Спасал только стандартный интерфейс - кнопка пуск всегда зеленая и всегда в левом нижнем углу, неважно, какие иероглифы на ней нарисованы. И так у меня это здорово получалось, что даже напарывался на вопрос, откуда я знаю голландский/финский/японский Хуже всего было с нортон антивирусом на финском - тут пришлось напрягать извилины и вспоминать, что я все же образовывался как лингвист Но все равно вынужден был иногда спрашивать перевод. P.P.S. Что-то меня на ночь глядя на лирику пробило. Вспоминается старая шутка о том, что вирусная эпидемия в линуксе обязательно произойдет с появлением мало-мальски достойного вируса - большинство пользователей обязательно скачают и запустят вирус "на посмотреть". И непременно напишут багрепорт |
AlexII > 12-07-2007 11:35:12 |
2Erik Так что не стоит называть linuxman-a наивным
IMHO — вполне наивен, коль полагает, что одно наличие соответствующей операционной системы спасёт от всех подобных бед (судя по тексту его сообщения). |
igorsub > 12-07-2007 15:30:30 |
Представьте себе, бывает и такое, что фиксят. Вот, знакомьтесь, вирус (точнее, червь) Welchia.
Забавно. Но мне все же кажется, что ximik просто не знает значение слова фиксить. |
Хimik > 12-07-2007 17:34:58 |
Но мне все же кажется, что ximik просто не знает значение слова фиксить.
Черт, действительно Я как то не подумал, фиксить баги = уничтожать баги, неверные аналогии однако Я имел ввиду бить (или снова неверная аналогия ) |
MySh > 12-07-2007 18:31:05 |
Erik Я не слишком верю в то, что для вин столько вирусов/червей только в силу ее распространенности - в серверном сегменте apache встречается намного чаще, чем IIS, но последний почему-то ломают почаще.
Я подозреваю, что тут может иметь место ещё и идеологический аспект... Помню, был в восторге, когда чинил компы у студенток из Голландии, Финляндии и, особенно, Японии. Язык интерфейса-то не поменяешь. Нету, блин, в винде локали С!
Понимаю, сам был в похожей ситуации: пришлось разбираться с компьютером, на котором стоял арабский Windows. Мало того, что экран развернут по горизонтали, и всё пишется справа налево, так у них ещё и значки цифр свои! Из положения вышли, запустив английский Norton Commander с дискеты. Это не Linux, где есть интернациональная консоль... А с MSBlast сам хлебнул... пришлось тогда систему в очередной раз переустанавливать. |
Lain_13 > 12-07-2007 18:49:14 |
2 Хimik: to fix - чинить, исправлять. to break - ломать. В русском языке есть замечательное слово "по.ерить". Думаю понятно, какую букву пропустил. Нет, не букву "в". Впрочем, что бы не нарваться на внеплановое замечание предлагаю использовать слова "поломать", "навернуть", "раздолбать" и прочие подобные кривые и не кривые, но, тем не менее, цензурные. |
igorsub > 12-07-2007 19:18:53 |
Впрочем, что бы не нарваться на внеплановое замечание предлагаю использовать слова "поломать", "навернуть", "раздолбать" и прочие подобные кривые и не кривые, но, тем не менее, цензурные.
А мне кажется слово похерить вполне приличное. |
krigstask > 12-07-2007 19:42:31 |
... и мне казалось, что значит оно "потерять" |
Erik > 12-07-2007 19:59:39 |
MySh пишетПонимаю, сам был в похожей ситуации: пришлось разбираться с компьютером, на котором стоял арабский Windows. Мало того, что экран развернут по горизонтали, и всё пишется справа налево, так у них ещё и значки цифр свои! Из положения вышли, запустив английский Norton Commander с дискеты. Это не Linux, где есть интернациональная консоль... А с MSBlast сам хлебнул... пришлось тогда систему в очередной раз переустанавливать.
Мне одному захотелось поставить арабскую локаль и поглядеть, как выглядит лин справа налево? А MSBlast и у меня компьютер выключал. Правда, я знал команду "shutdown -a", которая прерывала процесс выключения, так что мне этот червь не слишком мешал. Потом я, конечно, удалил его, поставил "файрвол", перешел на лисицу... Но этот момент был переломным - до этого я с червями и вирусами не сталкивался, мня себя "продвинутым". Немного после мне попались диски с седмым RedHat - и началось победное восхождение линукса на мой компьютер. |
AKS > 12-07-2007 21:45:43 |
Немного после мне попались диски с седмым RedHat - и началось победное восхождение линукса на мой компьютер.
Классическая история линуксоида-параноика... простите. Ничего личного. |
Azathoth > 12-07-2007 21:55:00 |
AKS Классическая история линуксоида-параноика... простите. Ничего личного.
Конечно классическая. Человек хлебнул от щедрот кривизны Windows и задумался: а нафих ему дальше страдать? И стал пользоваться системой где подобные проблемы в диковинку. |
krigstask > 12-07-2007 21:55:55 |
AKS Класические слова фанатического вендузятника... |
369 > 12-07-2007 23:02:23 |
<Artess> прекольна, у мну на компе ща троянчег спалилсо. <Artess> самое главное, его даже Каспер пропустил... <Artess> и тут вылезает окошко, типа "blablabla...trojan...blablabla" не работает под OS Windows Vista... <Artess> дык эта виста полезла на сайт мелкософта, чтобы узнать, в чем глюки, и любезно предложила мне запустить его в режиме совместимости с ХР))) Статья
|
igorsub > 12-07-2007 23:10:43 |
369 Плачу. |
Хimik > 12-07-2007 23:19:54 |
369 гм Надо попробовать, у кого там виста стоит |
eR > 12-07-2007 23:32:07 |
369 мощъ |
Dеnis > 12-07-2007 23:34:41 |
Человек хлебнул от щедрот кривизны Windows
Только, если руки кривые и софт левый. |
krigstask > 13-07-2007 00:44:13 |
Dеnis Только, если руки кривые и софт левый
Ерунда. |
Erik > 13-07-2007 01:58:31 |
Руки может и ровные, а вот насчет мозга не уверен - его пришлось выпрямлять напильником при переходе на лин. А вот софта левого не было - была легальная копия виндовз и офиса, еще AntiVir стоял (какой-то фриварный антивирус, по-моему его так зовут). Вин и офис получил по MSDN нахаляву, то есть даром. Ошибка была в отсутствии файрвола - считал, что брандмауэр в рутере спасет отца русской демократии. Да вот только червь из локальной сети пришел. по той же MSDN я сейчас могу висту взять. Совершенно легально и совершенно бесплатно. Но не нужна мне виста даже даром - я уже с ней успел соприкоснуться и остался, мягко говоря, не в восторге. |
Dеnis > 13-07-2007 09:35:30 |
Не встречался пока с кривизной, увы. Может, привидешь примеры? |
krigstask > 15-07-2007 01:27:38 |
Dеnis Не встречался пока с кривизной, увы. Может, привидешь примеры?
Примеры чего? Необъяснимых путаний в собственных шнурках? В теме Linux vs Windows их порядочно, на последних страницах в том числе. А на "кривые руки" и "левый софт" можно свалить вообще всё, что угодно. Из серии "Правильно настроенная Windows работает годами", при этом как её настроить "правильно" никто объяснить не может. |
AlexII > 15-07-2007 03:13:44 |
при этом как её настроить "правильно" никто объяснить не может.
OFF: Сын прибегает к отцу-программисту: — Папа, папа, а почему Солнце всегда восходит на востоке, а заходит на западе? — Ты это точно видел? — Точно. — И это каждый день? — Да. — Только ничего не трогай!!! |
rpomBcagy > 01-10-2007 15:38:16 |
мой каспер все вирусы убивает |
MySh > 02-10-2007 15:30:01 |
rpomBcagy мой каспер все вирусы убивает smile
Когда я подхватил MS Blast, я тоже так думал. Обновления были самые свежие. Да, и пользовался я тогда Internet Explorer 6.0. Как говорится, выводы делайте сами. |
MySh > 17-03-2008 16:14:44 |
Снова про вирусы — вот такая замечательная новость: «Получены трехмерные изображения компьютерных вирусов». Посмотреть на другие иллюстрации можно здесь. По-моему, здорово. А главное, это красиво! Мы, без сомнения, стоим на пороге нового слова в искусстве! |
MySh > 06-12-2008 00:01:15 |
Ужас! Чего творится-то! Никто не чувствует себя в безопасности... |
Erik > 06-12-2008 03:43:11 |
Я вспомнил, где видел эту фигню: на /. её заобсуждали до смерти еще в августе. Фишка в чем: флеш-анимация постоянно пишет в буфер обмена, заменяя его содержимое на ссылку. Чтобы избавиться от этого, достаточно закрыть вкладку с анимацией (или браузер), перезагрузка не обязательна. Ссылка ведет на "онлайн-сканер" системы, "находящий" заразу и предлагающий установить "антивирус" (кстати, exe-шник, не знаю, пойдет ли под wine ). Атака заключается в том, что пользователь может случайно вставить эту ссылку в адресную строку, авось и поведутся на "антивирус". Так что тут ничего нового. Атаки на буфер обмена — тоже не новость. Раньше это пытались делать через Javascript, теперь вот через Flash. Более того, в десятой версии флеша и эту багу поправили. Нашел этот "антивирус", как мило: P.S. в никсах меняется только системный буфер, мышиный работает, как и работал |
Йцукен > 09-12-2008 18:51:49 |
жертвами атаки стали пользователи браузера Firefox на платформах OS X и Windows. Однако судя по сообщениям в форумах, опасности подвергаются и пользователи других браузеров, а также компьютеры, работающие на ОС Linux. ... неизвестная ссылка копируется в буфер обмена. ... копирование другого текстового блока не помогает справиться с поломкой буфера обмена, помогает лишь перезагрузка системы.
Опа! У меня на Windows буфер иногда оказывается пустым, и помогает перезапуск explorer.exe (или перезагрузка системы, естественно). Что бы это значило? Антивирус Касперского стоит, но полную проверку давно не делал. |
ПротопопулуS > 21-02-2009 23:20:25 |
⓿⓿ Das ist fantastisch!!! Прелестно, просто прелестно!!! Вы самая оригинальная посетительница за последние два дня. Но боюсь, что Вам здесь в таком не помогут. Обратились, увы, не по адресу... Но советом помочь могу. Просто не обращайте внимания на подобных, зачастую глупых, людей. Вы можете добавить в "игнор" номер, с которого Вас обхамили, и не опускаться до уровня этого самого хама. |
ПротопопулуS > 21-02-2009 23:42:57 |
Да простят мне этот оффтоп модераторы... aliso4ka666, отвыкайте от скайпа! Здесь и здесь и много где ещё...
|
Z&N > 22-02-2009 00:16:11 |
aliso4ka666 если Skype вам необходим из-за видео-чата, вместо него можно использовать Meebo , VZOchat или видеочатом в Gmail |
Леска > 22-02-2009 01:59:36 |
aliso4ka666 А ещё вы можете просто завести другое имя (аккаунт) в скайп |
ПротопопулуS > 22-02-2009 02:51:19 |
В таком случае "это называется хулиганство и оно должно наказываться законом" А в общем-то вряд ли получится что-нибудь этим отморозкам отправить, хотя конечно жаль (даже очень) |