Не было забот
Dec. 15th, 2008 12:06 amВчера утром я включила компьютер, получила через ICQ ссылку от
hobober (на его последний пост), нажала на эту ссылку и услышала крики антивируса. Антивирус нашел что-то и требовал принятия мер, при попытке удалить то, что он предложил убить, браузер (естественно) завис. Прибив его я вернулась в интернет, посмотрела почту и заглянула в ленту друзей - сценарий повторился. Только в этот раз я еще умудрилась совершить глупость, и после реанимации браузера позволила ему восстановить сессию.
В результате в мою "стартовую страницу" прописался некий портал, отправлявший меня в 3 новых окна с рекламой при каждой перезагрузке брацзера. К вечеру компьютеру поплохело и новые окна с рекламой начали просто открываться раз в 15 минут, не понятно, в результате чего.
Пришлось бросить все и посвятить вечер антивирусам. Поставили впридачу к имеющемуся еще два, просканировали, нашли, убили и в 3 часа ночи расползлись по домам. При этом друг, помогавший в этой беде, рассказал, что 2 дня назад подцепил вирус в жж! Я не могла в это поверить - мне вообще не очень понятно, как можно подцепить вирус, толком ничего не запуская и не открывая. Но факт остается фактом - я-то утра тоже нигде кроме жж не была.
Сегодня утром я вернулась в чистый компьютер. Прочитала почту, получила десяток ссылок, посмотрела их спокойно, а потом...
... решила заглянуть в ленту друзей. Как только открыла ее, антивирус поднял все ту же тревогу: вчерашний вирус снова объявился, прописался в кэш, documents and settings - одним словом во все места, до которых можно достать из браузера. Закрыла, убила, в ленту больше не хожу.
Кто-нибудь еще такое встречал? Не скажу, что я без ленты друзей жить не могу, но все же интересно, что это такое, откуда взялось и чем лечится?
P.S. Браузер - лиса. Никаких IE.
В результате в мою "стартовую страницу" прописался некий портал, отправлявший меня в 3 новых окна с рекламой при каждой перезагрузке брацзера. К вечеру компьютеру поплохело и новые окна с рекламой начали просто открываться раз в 15 минут, не понятно, в результате чего.
Пришлось бросить все и посвятить вечер антивирусам. Поставили впридачу к имеющемуся еще два, просканировали, нашли, убили и в 3 часа ночи расползлись по домам. При этом друг, помогавший в этой беде, рассказал, что 2 дня назад подцепил вирус в жж! Я не могла в это поверить - мне вообще не очень понятно, как можно подцепить вирус, толком ничего не запуская и не открывая. Но факт остается фактом - я-то утра тоже нигде кроме жж не была.
Сегодня утром я вернулась в чистый компьютер. Прочитала почту, получила десяток ссылок, посмотрела их спокойно, а потом...
... решила заглянуть в ленту друзей. Как только открыла ее, антивирус поднял все ту же тревогу: вчерашний вирус снова объявился, прописался в кэш, documents and settings - одним словом во все места, до которых можно достать из браузера. Закрыла, убила, в ленту больше не хожу.
Кто-нибудь еще такое встречал? Не скажу, что я без ленты друзей жить не могу, но все же интересно, что это такое, откуда взялось и чем лечится?
P.S. Браузер - лиса. Никаких IE.
no subject
Date: 2008-12-14 11:13 pm (UTC)сидю на линухе, о вирях только мечтаю :)
no subject
Date: 2008-12-15 03:22 am (UTC)no subject
Date: 2008-12-15 09:38 am (UTC)no subject
Date: 2008-12-23 06:33 am (UTC)Сейчас столько народу сидит с нетбуков с линуксом, что разработчикам троянов пора задуматься и портировать их туда.
no subject
Date: 2008-12-23 07:04 am (UTC)Re: Ответ на ваш комментарий...
Date: 2008-12-23 07:15 am (UTC)Правда, подозреваю, что уязвимость была не в фаерфоксе, а в каком-то плугине. Какой-нибудь там quicktime или acrobat. Тут сложнее, т.к. под линухом плугинов у народа мало стоит.
Re: Ответ на ваш комментарий...
Date: 2008-12-23 07:21 am (UTC)=)
Date: 2008-12-14 11:25 pm (UTC)Установленные на комп антивирусы как правило не ловят такие штуки, которые написаны с учетом обхода большинства известных антивирусов ;-)
Re: =)
Date: 2008-12-15 04:55 am (UTC)Re: =)
Date: 2008-12-15 11:53 am (UTC)no subject
Date: 2008-12-14 11:36 pm (UTC)Не скажу, что я выдающийся студент своей специальности, но пару уроков всё же усвоил.
Виндовс на самом то деле очень хорошая система. И в ней есть достойные методы защиты. Просто не все ними пользуются.
Одним из таких методов защиты является использование непривилегированной учётной записи. Если вы на своём компьютере «Администратор», тогда скорее станьте miu-mau.
Ой понесло меня...
Вобщем, первая мера — стать обычным пользователем. :)
no subject
Date: 2008-12-15 07:13 am (UTC)no subject
Date: 2008-12-15 07:17 am (UTC)no subject
Date: 2008-12-15 07:30 am (UTC)Называлась DJuan. Антивирус у меня был и есть Авмра, он его заметил и убил, но не до конца. Пришлось завести еще два, ими оно убралось. Но в моей ленте все равно кто-то есть, у кого он есть! Т.е. именно из моей ленты он грузится, а из некоторых других знакомых лент - нет. Тюею заразу надо искать в постах тех, кто занесен у меня в друзья. У меня сейчас работы много - нту сил и времени экспериментировать с разными браузерами и.т.д. Так что я пока просто перестала ленту читать :-)
Больше времени на работу останется. Надеюсь что "прокаженный" в скором будущем сам как-нибудь вылечится (может быть ему другие пострадавшие товарищи помогут найти проблему?)
no subject
Date: 2008-12-15 12:19 am (UTC)no subject
Date: 2008-12-15 12:37 am (UTC)получилось быстрее, чем чистить
но это, вроде как, было не из жж
а по делу: какие-то из жж реклам мой антивирус обзывает вирусами
выдираю интернетовский кабель из компьютера и терпеливо кликаю на delete virus (или какие там еще есть опции), пока не кончится, паралельно пытаясь закрыть tag в IE
пока помогало
no subject
Date: 2008-12-15 08:11 pm (UTC)Аналогично.
no subject
Date: 2008-12-15 03:02 am (UTC)я восстанавливаю систему, или переставляю ее(если вирус блокирует эту функцию). это быстрее чем лечить. и гарантированно чисто.
иногда ставлю рядом новую версию винды, если сомневаюсь, помню ли все пароли. потом можно физически старую версию затереть, чтобы места не жалеть.
вирусы в новую версию не пролезали.
вообще сейчас не принято переставлять винду, ее пытаются лечить до последнего (зачем-то), но я воспитан ежедневной перестановкой 95-ого виндовса : ) да и вообще люблю начинать жизнь с чистого листа.
кстати ничему не удивляюсь. винда же открыта всем ветрам, я так понимаю..
no subject
Date: 2008-12-15 09:51 am (UTC)мне жаловались, что антивирус жалуется на мой сайт. даже если даю прямую ссылку на джипег!
Выдает:
Имеется информация, что этот сайт атакует компьютеры!
и не пускает.
антивирусы зло! : )
а еще!
Date: 2008-12-15 10:19 am (UTC)Google.com !
так и живу.. приготовился форматироваться, на сам деле.
no subject
Date: 2008-12-15 10:38 am (UTC)no subject
Date: 2008-12-15 03:44 am (UTC)no subject
Date: 2008-12-15 07:35 am (UTC)Кстати, люди, которые у меня в друзьях, как раз обычни ничем не занимаются, кроме своей работы и писанием чего-то в жж через какой-нибдуь клиент. Они будут очень удивлены, узнав, что раздают такую гадость...
no subject
Date: 2008-12-15 07:03 am (UTC)no subject
Date: 2008-12-15 07:32 am (UTC)no subject
Date: 2008-12-15 07:34 am (UTC)no subject
Date: 2008-12-16 12:00 am (UTC)no subject
Date: 2008-12-16 01:05 am (UTC)no subject
Date: 2008-12-16 01:19 am (UTC)"получила через ICQ ссылку от [info]hobober (на его последний пост), нажала на эту ссылку и услышала крики антивируса" -- а можно ссылку? Вроде как в ЖЖ нельзя внедрить в страницу javascript код.
Скорее верна версия conjuncte с флеш-роликом, либо совпадение, как сказал hobober.
no subject
Date: 2008-12-16 01:45 am (UTC)операционная
Date: 2008-12-15 07:56 am (UTC)no subject
Date: 2008-12-15 09:49 am (UTC)no subject
Date: 2008-12-15 09:53 am (UTC)no subject
Date: 2008-12-15 10:39 am (UTC)no subject
Date: 2008-12-21 07:54 pm (UTC)no subject
Date: 2008-12-15 11:43 am (UTC)no subject
Date: 2008-12-15 02:55 pm (UTC)no subject
Date: 2008-12-15 04:52 pm (UTC)no subject
Date: 2008-12-15 04:54 pm (UTC)no subject
Date: 2008-12-15 05:43 pm (UTC)То что взвыл твой авирь на ЖЖ, может быть и просто совпадением...
no subject
Date: 2008-12-16 07:22 pm (UTC)И дома, и на работе был сплошной конезавод.
Спаслась только вот этим.
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html
Крошечных размеров сканер-убиватель.
no subject
Date: 2008-12-30 04:42 am (UTC)Они работают над тем чтобы максимально изолировать то что происходит в браузере от системы.
Я как поставил одну из первых бета-версий, так и не могу больше ничем другим пользоваться.
(До того пользовался всем кроме осла.)
Жалко только под макось еще не доделали его...