RU | EN | UA

N-Admin - Get System Administration Tips and Tricks

Повівся, як пацан.... БУДЬТЕ ОБЕРЕЖНІ, ЩОБ НЕ ПОПАСТИСЯ ТАК, ЯК Я!!!
Рейтинг: / 1
ГіршаКраща 

Сьогодні ввечері після святкування одного дня народження включив комп. Від співробітника на аську приходить повідомлення такого змісту:

Привет, смотри!!!
http://westsidex.com/top7/
Классная вещь! 

А співробітник, від якого я отримав таке повідомлення, досить серйозний хлопець. Думаю ну раз він прислав - треба подивитися... Заходжу на той сайт, купа коментарів. Качаю той архівчик, в якому знаходиться *.SCR файл. Ну, думаю, певно прикольна екранна заставка - І АКУРАТНО РОЗАРХІВОВУЮ ТУ ЗАРАЗУ В ПАПКУ c:\windows\system32!!! Уявіть собі - ПЕРШИЙ РАЗ ЗА 16 РОКІВ ТІСНОЇ РОБОТИ З КОМП'ЮТЕРАМИ - Я ПОРЮ ТАКУ ВІДВЕРТУ ДУРНЮ. Саме цікаве, що антивірус (каспер) падла мовчить! Пробую той "скрінсейвер" і звичайно обламуюся (нічо не відтворюється). І тут моя, трошки п'яна від мартіні, голова починає соображати ЩО Я НАТВОРИВ.
 
Беру той файл, віправляю на тестування вірустоталу (www.virustotal.com). Ну і результати мене, звичайно, не втішили:
Antivirus Version Last Update Result
AhnLab-V32008.7.26.02008.07.27-
AntiVir7.8.1.122008.07.26-
Authentium5.1.0.42008.07.27-
Avast4.8.1195.02008.07.26-
AVG8.0.0.1302008.07.26PSW.Ldpinch.LEX
BitDefender7.22008.07.27Trojan.PWS.LdPinch.TNV
CAT-QuickHeal9.502008.07.25-
ClamAV0.93.12008.07.27Trojan.Mono-9
DrWeb4.44.0.091702008.07.27Trojan.MulDrop.16006
eSafe7.0.17.02008.07.27-
eTrust-Vet31.6.59832008.07.26-
Ewido4.02008.07.27-
F-Prot4.4.4.562008.07.26-
F-Secure7.60.13501.02008.07.27-
Fortinet3.14.0.02008.07.26-
GData2.0.7306.10232008.07.27-
IkarusT3.1.1.34.02008.07.27-
Kaspersky7.0.0.1252008.07.27-
McAfee53472008.07.25-
Microsoft1.37042008.07.27TrojanDropper:Win32/Ldpinch.BD
NOD32v233012008.07.27-
Norman5.80.022008.07.25-
Panda9.0.0.42008.07.27Suspicious file
PCTools4.4.2.02008.07.27-
Prevx1V22008.07.27-
Rising20.54.62.002008.07.27-
Sophos4.31.02008.07.27Mal/EncPk-CO
Sunbelt3.1.1536.12008.07.25-
Symantec102008.07.27-
TheHacker6.2.96.3892008.07.25-
TrendMicro8.700.0.10042008.07.26-
VBA323.12.8.12008.07.27suspected of Malware-Cryptor.Win32.General.2
ViRobot2008.7.26.13112008.07.26-
VirusBuster4.5.11.02008.07.27-
Webwasher-Gateway6.6.22008.07.27Win32.Malware.gen!80 (suspicious)
 
НІ МІЙ УЛЮБЛЕНИЙ КАПЕР, НІ ВСІМА УЛЮБЛЕНИЙ НОД32 НІЧОГО НЕ БАЧАТЬ!!!! Я в тихому шоці. Видаляю то файло. Качнув Dr.Web Cure-it. Просканив весь комп - вроді нічого більше не знайшов (крім цього ж файла в архіві, який я завантажив). На компі стоїть касперський інтернет секьюріті з увімкненим файерволом. Криків про те, що хтось лівий ломиться в інтернет - не було.
 
На одному з форумів прочитав, що цей вірус - абсолютно не страшний, ВСЬОГО НАВСЬОГО КРАДЕ ПАРОЛІ ВІД АСЬКИ, ФТП І ПОШТИ... От такий от "не страшний" вірус. Відправив файлика разом з результатами тестування в лабораторію касперського, через годину антивірус вже знав цього віруса. І хоч по ідеї файервол нічого не кричав, але сижу зараз і панічно міняю всі паролі....
 
От така от історія, друзі... Попався я як синок... Аж самому смішно...
 

Коментарі  

  1. #1 Роман Домашня сторінка
    2008-07-2800:27:35
    я колись грипом хворів,(давно було ще за часів дискет) прийшов до знайомого, голова тріщить!, а трtба було якусь фігню доробити терміново. Вставив дисктеу, дивлюсь на ній автоексек, він.іні та інша фігня типу папки віндовс, ну я не довго думаючи витер то все нафіг!
    а то чисто випадково був диск С!
  2. #2 Олександр
    2008-07-2808:46:04
    Та нічого страшного, з ким не буває, правда після того, як близько півроку назад дізнався, що вірусняки ховають в *.scr файли, то я не качаю ні заставок ні файлів з таким розширенням :)
  3. #3 Сергій Секела
    2008-07-2809:03:23
    Цитую Олександр:
    Та нічого страшного, з ким не буває, правда після того, як близько півроку назад дізнався, що вірусняки ховають в *.scr файли, то я не качаю ні заставок ні файлів з таким розширенням :)

    В тому то і прикол, що про потенційно-небезпечні розширення файлів я знаю далеко не перший рік.
    Вже більше П'ЯТИ років назад налаштовував фільтри на поштових серверах, в яких безжалісно рубав такі розширення разом з PIF, EXE, COM, CMD, BAT, DLL та всіма подвійними розширеннями типу JPG.EXE і т.д…

    і тут таке втворити
  4. #4 Олександр
    2008-07-2812:18:57
    Сергій Секела, ну вчимося на своїх помилках, в наступний раз Ви будете обачнішими. А мені ця стаття ще раз нагадал, що в інеті треба бути обережнішим і не втрачати бдітєльность
  5. #5 mooz Домашня сторінка
    2008-08-1116:57:01
    мндя… і я так одного разу "попав", а потім у мене зникла ася і всі поштові скриньки, добрі люди викрали скриньку назад і через неї я повернув скриньки і асю… більше заставок некачаю хоча стояв і нод32 і аваст, комодо і всі гади мовчали
  6. #6 allxi
    2008-08-1312:19:22
    Крутите антивирусники в проксям еще www.lissyara.su/?id=1662. береженого бог бережет
  7. #7 Serge Домашня сторінка
    2008-08-1515:58:28
    Ну в мене, слава Богу, нічого не вкрали.
    всі паролі на асю, мило та FTP я замінив

Додати коментар

:D:lol::-);-)8):-|:-*:oops::sad::cry::o:-?:-x:eek::zzz:P:roll::sigh:
Жирний Курсив Підкреслений Закреслений Посилання Зображення Список Цитата


Захисний код
Оновити

< Попередня   Наступна >

Останні новини

Випадкова цитата з УкрБАШу

ping ukrbash.org
Домашня | Увійти  RSS

Поради Системних Адміністраторів

Украинский портАл Internet Map Український рейтинг TOP.TOPUA.NET Пиши українською PageRank Checker Orphus system
Locations of visitors to this page