Где то засел вирус

Обновлено: 25.04.2024

Как он пролез?
Непосредственно с этих машин (хост, вирт.) выход в интернет не производился (хотя доступ есть)
Подключения были только извне (ssh, rdp, причем по нестандартным портам)
Почты нету.
Машины, с которых производился доступ проверил - чисто.

С обновлением adobe flash player пролез вирус
Добрый день, после обновления в трее вылезает плашка "The Core Media Player". В браузере не дает.

Где-то прописался вирус
Где-то засел вирус. На Youtube в просмотренных появляются неизвестные мне видео, которые я точно не.

Рабочий вирус. Где взять?
Здравствуйте, понимаю что тема заезженая, но конкретного ответа для себя я не нашёл. Мне нужен.

зараженный сервер включен в локальную сеть. Выход в интернет - через шлюз-маршрутизатор. Извне к этому серверу можно подключиться через порты (пример) 12345. 12346, 12347. Причем сначала шлюз-маршрутизатор направляет запросы по этим портам на другой сервер, а тот уже перенаправляет на этот, который заразился.

Т.е., как я понимаю, чтобы запустить вирус на машине, нужно отсканировать порты, при этом, если порт открыт, подобрать логин/пароль. И потом загрузить вирус на исполнение.
Так?
Но почему тогда не заразился первый сервер (тот, на который приходят запросы и который перенаправляет их на другие машины, в зависимости от порта)?

oldpasp, НУ давайте начнем с того, что чудес не бывает.
стандарт/не стандарт порт не панацея. откройте логи винзды (system/security) , посмотрите что/кто/когда подключился. там даже IP адреса можно видеть. Так вот, методом анализа логов можно методом исключения определить сервер брутили/взломали или нет? ну еще не забудьте поставить временные рамки, ибо сузить диапазон поиска.
как исключите взлом сервера, можно переходить уже на клиентские компы, откуда подключатся к серверу по RDP.

как их проверили? верить антивирусу только - глупо. обход любого антивируса, ерундовое дело.

Но почему тогда не заразился первый сервер (тот, на который приходят запросы и который перенаправляет их на другие машины, в зависимости от порта)?

Потому что владельцы этих malware не глупы. это целая индустрия, зачем им заразить "бестолковую" систему и палиться, если можно заразить что то по-серьезнее и поиметь бабла?
ну или кто то из ваших тупо скинул туда шифратора , тоже не надо исключить.

Как он пролез?
Непосредственно с этих машин (хост, вирт.) выход в интернет не производился (хотя доступ есть)
Подключения были только извне (ssh, rdp, причем по нестандартным портам)
Почты нету.
Машины, с которых производился доступ проверил - чисто.

С обновлением adobe flash player пролез вирус
Добрый день, после обновления в трее вылезает плашка "The Core Media Player". В браузере не дает.

Где-то прописался вирус
Где-то засел вирус. На Youtube в просмотренных появляются неизвестные мне видео, которые я точно не.

Рабочий вирус. Где взять?
Здравствуйте, понимаю что тема заезженая, но конкретного ответа для себя я не нашёл. Мне нужен.

зараженный сервер включен в локальную сеть. Выход в интернет - через шлюз-маршрутизатор. Извне к этому серверу можно подключиться через порты (пример) 12345. 12346, 12347. Причем сначала шлюз-маршрутизатор направляет запросы по этим портам на другой сервер, а тот уже перенаправляет на этот, который заразился.

Т.е., как я понимаю, чтобы запустить вирус на машине, нужно отсканировать порты, при этом, если порт открыт, подобрать логин/пароль. И потом загрузить вирус на исполнение.
Так?
Но почему тогда не заразился первый сервер (тот, на который приходят запросы и который перенаправляет их на другие машины, в зависимости от порта)?

oldpasp, НУ давайте начнем с того, что чудес не бывает.
стандарт/не стандарт порт не панацея. откройте логи винзды (system/security) , посмотрите что/кто/когда подключился. там даже IP адреса можно видеть. Так вот, методом анализа логов можно методом исключения определить сервер брутили/взломали или нет? ну еще не забудьте поставить временные рамки, ибо сузить диапазон поиска.
как исключите взлом сервера, можно переходить уже на клиентские компы, откуда подключатся к серверу по RDP.

как их проверили? верить антивирусу только - глупо. обход любого антивируса, ерундовое дело.

Но почему тогда не заразился первый сервер (тот, на который приходят запросы и который перенаправляет их на другие машины, в зависимости от порта)?

Потому что владельцы этих malware не глупы. это целая индустрия, зачем им заразить "бестолковую" систему и палиться, если можно заразить что то по-серьезнее и поиметь бабла?
ну или кто то из ваших тупо скинул туда шифратора , тоже не надо исключить.

Люди, у меня походу засел вирус, он блочит доступ в интернет.
Сам интернет есть, поскольку windows загружает обновления, да и не только.

Где может быть вирус?

Нижу написал проблему

И ДА, НЕ НАДО МНЕ ПИСАТЬ - "ЗВОНИ ПРОВАЙДЕРУ","СДЕЛАЙ ТО, СДЕЛАЙ СЁ С ИНТЕРНЕТОМ",НЕ НАДО ЭТО ПИСАТЬ! ПРОБЛЕМА В ВИРУСЕ, ВИРУСЕ!

У меня такая проблема:
1) При заходе на любой сайт пишет - Сервер "Название сайта" не найден из-за ошибки поиска DNS (веб-службы, которая преобразует название сайта в интернет-адрес). Обычно это вызвано отсутствием подключения к интернету или неправильной настройки сети.
Возможно, недоступен сервер DNS. Кроме того, доступ к сети может блокировать брандмауэр.
Код ошибки: DNS_PROBE_FINISHED_NXDOMAIN:Неверный DNS-адрес севера.

2)Интернет пишет что есть.

3) Так же не могу зайти в любую онлайн игру.

Так смените DNS, делов-то.
В настройках подключения по ipv4 укажите адреса
77.88.8.8
77.88.8.1
(это публичные DNS-сервера Яндекса)

Жеребьян Дестребьян Жюримар Пасижюр Искусственный Интеллект (110400) Попробовать можно. Если Вы через роутер - ставьте в его настройках.

Жеребьян Дестребьян Жюримар Пасижюр Искусственный Интеллект (110400) Проблема только под Windows? Вы проверяли, например, на телефоне? Что с файлом hosts? Как настроен фаервол?

>ПРОБЛЕМА В ВИРУСЕ, ВИРУСЕ!
В хуирусе. Слетело подключение. И вообще - отруби брандмауэр, толку от него никакого.

Евгений Демьянко Гуру (3012) Звони мастеру, ибо на ответах маил. ру тебе не посоветуют ничего кроме хуйни.

Если "Проблема в вирусе, вирусе" - то какого рожна Вы спрашиваете? Удалите "вирус, вирус" - и нет проблем. Раз Вы так всё наверняка знаете.

1. Смотреть настройки соединения. Откуда там DNS? А вручную указать другой?
2. Пинговать что-нибудь в инете по IP. Тот же гуглоDNS 8.8.8.8 например. А оно вообше есть?
3. Просмотеть hosts. Не есть ли там "всем лежать"
4. Заглянуть в настройки брандмауэра. Из интересу отключить и попробовать без него.
5. CureIT - волшебное слово.
6. AVZ4 - запустить "Восстановление системы". Творит чудеса. Ничего другого не трогать не умеючи.

Засел вирус(Или типа того) В Контакте как бороться.

Нечайно скачал себе мальнький экзешный файл,который назывался "В Контакте".Теперь ни один браузер в контакт не входит,а выдаёт какую-то хренотень об отсылке смс для входа(развод-понятно),причём подключение сети вовсе не требуется-это в компе засело.
Удалил весь кеш,все и-нетовские файлы,cookes,переустановил Оперу и т.д.,проверил всё Авастом-вроде как чисто,но теперь просто В контакт не входит,хотя уже просьбу об отсылке смс не просит. Прогресс.
Не хочу систему переставлять-может кто сталкивался с такой заразой?

Миниатюры

Миниатюры

Это вирус - вымогатель http://news.drweb.com/show/?i=304&c=9&p=0
Через 2 часа, после перезагрузки сам себя стирает. Хотя могут остаться какие-то "гости"

Ищите в реестре в этих разделах "подозрительное"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

В автозагрузке, службах, в списке процессов.

Я такие штуки обычно отслеживаю по дате создания файлов в папках
WINDOWS\system32
WINDOWS\
Далее вычисляю где сидит.

Нечайно скачал себе мальнький экзешный файл,который назывался "В Контакте".Теперь ни один браузер в контакт не входит,а выдаёт какую-то хренотень об отсылке смс для входа(развод-понятно),причём подключение сети вовсе не требуется-это в компе засело.
Удалил весь кеш,все и-нетовские файлы,cookes,переустановил Оперу и т.д.,проверил всё Авастом-вроде как чисто,но теперь просто В контакт не входит,хотя уже просьбу об отсылке смс не просит. Прогресс.
Не хочу систему переставлять-может кто сталкивался с такой заразой?

В кармане дуло - это не плохо.

(с) Красное дерево.

А насколько часто ВКонтактовские акаунты ломают и рассылают через них спам ? Я например не сильно часто с этим встречался, вот сегодня одногруппнику такое сделали, он был в легком бешенстве когда его сначало ВКонтакте все стпрашивали "что это ?" , а потом в коледже

Нечайно скачал себе мальнький экзешный файл,который назывался "В Контакте".Теперь ни один браузер в контакт не входит,а выдаёт какую-то хренотень об отсылке смс для входа(развод-понятно),причём подключение сети вовсе не требуется-это в компе засело.
Удалил весь кеш,все и-нетовские файлы,cookes,переустановил Оперу и т.д.,проверил всё Авастом-вроде как чисто,но теперь просто В контакт не входит,хотя уже просьбу об отсылке смс не просит. Прогресс.
Не хочу систему переставлять-может кто сталкивался с такой заразой?


Обзор

Автор
Редакторы

Обратите внимание!

Спонсоры конкурса: Лаборатория биотехнологических исследований 3D Bioprinting Solutions и Студия научной графики, анимации и моделирования Visual Science.

Эволюция и происхождение вирусов

В 2007 году сотрудники биологического факультета МГУ Л. Нефедова и А. Ким описали, как мог появиться один из видов вирусов — ретровирусы. Они провели сравнительный анализ геномов дрозофилы D. melanogaster и ее эндосимбионта (микроорганизма, живущего внутри дрозофилы) — бактерии Wolbachia pipientis. Полученные данные показали, что эндогенные ретровирусы группы gypsy могли произойти от мобильных элементов генома — ретротранспозонов. Причиной этому стало появление у ретротранспозонов одного нового гена — env, — который и превратил их в вирусы. Этот ген позволяет вирусам передаваться горизонтально, от клетки к клетке и от носителя к носителю, чего ретротранспозоны делать не могли. Именно так, как показал анализ, ретровирус gypsy передался из генома дрозофилы ее симбионту — вольбахии [7]. Это открытие упомянуто здесь не случайно. Оно нам понадобится для того, чтобы понять, чем вызваны трудности борьбы с вирусами.

Из давних письменных источников, оставленных историком Фукидидом и знахарем Галеном, нам известно о первых вирусных эпидемиях, возникших в Древней Греции в 430 году до н.э. и в Риме в 166 году. Часть вирусологов предполагает, что в Риме могла произойти первая зафиксированная в источниках эпидемия оспы. Тогда от неизвестного смертоносного вируса по всей Римской империи погибло несколько миллионов человек [8]. И с того времени европейский континент уже регулярно подвергался опустошающим нашествиям всевозможных эпидемий — в первую очередь, чумы, холеры и натуральной оспы. Эпидемии внезапно приходили одна за другой вместе с перемещавшимися на дальние расстояния людьми и опустошали целые города. И так же внезапно прекращались, ничем не проявляя себя сотни лет.

Вирус натуральной оспы стал первым инфекционным носителем, который представлял действительную угрозу для человечества и от которого погибало большое количество людей. Свирепствовавшая в средние века оспа буквально выкашивала целые города, оставляя после себя огромные кладбища погибших. В 2007 году в журнале Национальной академии наук США (PNAS) вышла работа группы американских ученых — И. Дэймона и его коллег, — которым на основе геномного анализа удалось установить предположительное время возникновения вируса натуральной оспы: более 16 тысяч лет назад. Интересно, что в этой же статье ученые недоумевают по поводу своего открытия: как так случилось, что, несмотря на древний возраст вируса, эпидемии оспы не упоминаются в Библии, а также в книгах древних римлян и греков [9]?

Строение вирусов и иммунный ответ организма

Дмитрий Ивановский и Эдвард Дженнер

Рисунок 1. Первооткрыватель вирусов Д.И. Ивановский (1864–1920) (слева) и английский врач Эдвард Дженнер (справа).

Строение ВИЧ

Почти все известные науке вирусы имеют свою специфическую мишень в живом организме — определенный рецептор на поверхности клетки, к которому и прикрепляется вирус. Этот вирусный механизм и предопределяет, какие именно клетки пострадают от инфекции. К примеру, вирус полиомиелита может прикрепляться лишь к нейронам и потому поражает именно их, в то время как вирусы гепатита поражают только клетки печени. Некоторые вирусы — например, вирус гриппа А-типа и риновирус — прикрепляются к рецепторам гликофорин А и ICAM-1, которые характерны для нескольких видов клеток. Вирус иммунодефицита избирает в качестве мишеней целый ряд клеток: в первую очередь, клетки иммунной системы (Т-хелперы, макрофаги), а также эозинофилы, тимоциты, дендритные клетки, астроциты и другие, несущие на своей мембране специфический рецептор СD-4 и CXCR4-корецептор [13–15].

Генетическая организация ВИЧ-1

Одновременно с этим в организме реализуется еще один, молекулярный, защитный механизм: пораженные вирусом клетки начинают производить специальные белки — интерфероны, — о которых многие слышали в связи с гриппозной инфекцией. Существует три основных вида интерферонов. Синтез интерферона-альфа (ИФ-α) стимулируют лейкоциты. Он участвует в борьбе с вирусами и обладает противоопухолевым действием. Интерферон-бета (ИФ-β) производят клетки соединительной ткани, фибробласты. Он обладает таким же действием, как и ИФ-α, только с уклоном в противоопухолевый эффект. Интерферон-гамма (ИФ-γ) синтезируют Т-клетки (Т-хелперы и (СD8+) Т-лимфоциты), что придает ему свойства иммуномодулятора, усиливающего или ослабляющего иммунитет. Как именно интерфероны борются с вирусами? Они могут, в частности, блокировать работу чужеродных нуклеиновых кислот, не давая вирусу возможности реплицироваться (размножаться).

Вирус Эбола

Причины поражений в борьбе с ВИЧ

Тем не менее нельзя сказать, что ничего не делается в борьбе с ВИЧ и нет никаких подвижек в этом вопросе. Сегодня уже определены перспективные направления в исследованиях, главные из которых: использование антисмысловых молекул (антисмысловых РНК), РНК-интерференция, аптамерная и химерная технологии [12]. Но пока эти антивирусные методы — дело научных институтов, а не широкой клинической практики*. И потому более миллиона человек, по официальным данным ВОЗ, погибают ежегодно от причин, связанных с ВИЧ и СПИДом.

Схема развития феномена ADE

Подобный вирусный механизм характерен не только для ВИЧ. Он описан и при инфицировании некоторыми другими опасными вирусами: такими, как вирусы Денге и Эбола. Но при ВИЧ антителозависимое усиление инфекции сопровождается еще несколькими факторами, делая его опасным и почти неуязвимым. Так, в 1991 году американские клеточные биологи из Мэриленда (Дж. Гудсмит с коллегами), изучая иммунный ответ на ВИЧ-вакцину, обнаружили так называемый феномен антигенного импринтинга [23]. Он был описан еще в далеком 1953 году при изучении вируса гриппа. Оказалось, что иммунная система запоминает самый первый вариант вируса ВИЧ и вырабатывает к нему специфические антитела. Когда вирус видоизменяется в результате точечных мутаций, а это происходит часто и быстро, иммунная система почему-то не реагирует на эти изменения, продолжая производить антитела к самому первому варианту вируса. Именно этот феномен, как считает ряд ученых, стоит препятствием перед созданием эффективной вакцины против ВИЧ.

Макрофаг, инфицированный ВИЧ-1

Открытие биологов из МГУ — Нефёдовой и Кима, — о котором упоминалось в самом начале, также говорит в пользу этой, эволюционной, версии.

Мембрана макрофага и ВИЧ

Сегодня не только ВИЧ представляет опасность для человечества, хотя он, конечно, самый главный наш вирусный враг. Так сложилось, что СМИ уделяют внимание, в основном, молниеносным инфекциям, вроде атипичной пневмонии или МЕRS, которыми быстро заражается сравнительно большое количество людей (и немало гибнет). Из-за этого в тени остаются медленно текущие инфекции, которые сегодня гораздо опаснее и коварнее коронавирусов* и даже вируса Эбола. К примеру, мало кто знает о мировой эпидемии гепатита С, вирус которого был открыт в 1989 году**. А ведь по всему миру сейчас насчитывается 150 млн человек — носителей вируса гепатита С! И, по данным ВОЗ, каждый год от этой инфекции умирает 350-500 тысяч человек [33]. Для сравнения — от лихорадки Эбола в 2014-2015 гг. (на состояние по июнь 2015 г.) погибли 11 184 человека [34].

* — Коронавирусы — РНК-содержащие вирусы, поверхность которых покрыта булавовидными отростками, придающими им форму короны. Коронавирусы поражают альвеолярный эпителий (выстилку легочных альвеол), повышая проницаемость клеток, что приводит к нарушению водно-электролитного баланса и развитию пневмонии.

Воссозданный вирус H1N1

Рисунок 8. Электронная микрофотография воссозданного вируса H1N1, вызвавшего эпидемию в 1918 г. Рисунок с сайта phil.cdc.gov.

Почему же вдруг сложилась такая ситуация, что буквально каждый год появляются новые, всё более опасные формы вирусов? По мнению ученых, главные причины — это сомкнутость популяции, когда происходит тесный контакт людей при их большом количестве, и снижение иммунитета вследствие загрязнения среды обитания и стрессов. Научный и технический прогресс создал такие возможности и средства передвижения, что носитель опасной инфекции уже через несколько суток может добраться с одного континента на другой, преодолев тысячи километров.

Читайте также: