Вирусы в разделе документация

Предложения по работе форума, администрированию, конфигурации и т.д.

Модераторы: ezh9, Vladimir_N-sk, Engineer

Вирусы в разделе документация

Сообщение popart » Чт окт 12, 2006 11:20 pm

Вирусы:
Регулировка оборотов холостого хода, двиг.4G63, Самораспак.ZIP(внутри Word, русский) 122K

Регулировка датчика положения дроссельной заслонки (TPS) , двиг.4G63, ZIP( русский) 83K

эти файлы заражены трояном WIN32
Просьба вылечить - а то нужны.
Изображение
RVR 1993 N23W 4G63 АКПП Open Gear ARUM AGO
Аватар пользователя
popart
 
Сообщений: 274
Зарегистрирован: Ср дек 14, 2005 4:08 pm
Посл. визит: Пн мар 12, 2012 5:51 pm
Я из города: Москва
Пункты репутации: 0

Сообщение Vladimir_N-sk » Пн окт 16, 2006 2:27 pm

Это скорее ложное срабатывание. Вот тесты проверок on-line на сервере касперского.

Изображение


Изображение

Да и откуда им взяться? Файлы созданы и размещены несколько лет назад на Unix-хостинг. Не модифицировались.
MMC Pajero-MINI H58A VR 2004, есть.
MMC-ЯVR SSG 4WD АКПП 4G63-turbo 1995, был.
Аватар пользователя
Vladimir_N-sk
Site Admin
 
Сообщений: 1259
Зарегистрирован: Ср фев 26, 2003 7:04 pm
Посл. визит: Вс июн 07, 2026 12:42 pm
Я из города: Новосибирск->Сочи
Кузов: N23W-0507435-1995
Пункты репутации: 10

Сообщение popart » Пн окт 16, 2006 8:12 pm

Лично я давно удалил Касперского. Как бы то ни было - нельзя ли выложить в текстовом формате?
RVR 1993 N23W 4G63 АКПП Open Gear ARUM AGO
Аватар пользователя
popart
 
Сообщений: 274
Зарегистрирован: Ср дек 14, 2005 4:08 pm
Посл. визит: Пн мар 12, 2012 5:51 pm
Я из города: Москва
Пункты репутации: 0

Сообщение sakezen » Вт окт 17, 2006 12:04 am

успокойте-мы не заразимся??? :?: :( :cry:
[color=#FF0000]Китайская машина у меня. GW Hover-5/ бенз,парт-тайм,пониж,весь фарш. Клон ИСУДЗУ+Мицубиши.[/color]
sakezen
 
Сообщений: 7932
Зарегистрирован: Вс фев 26, 2006 6:07 pm
Посл. визит: Ср мар 30, 2022 2:17 am
Я из города: Джубга
Пункты репутации: 19

Сообщение Vladimir_N-sk » Вт окт 17, 2006 9:03 am

popart писал(а):Лично я давно удалил Касперского.
Это твои личные пристрастия.
popart писал(а):Как бы то ни было - нельзя ли выложить в текстовом формате?
В каком текстовом-то? Там вордовский файл. Правда и в вордовских бывают макро вирусы, но это уже параноя :twisted:
Я тебя уверяю, нет там никаких вирусов. Если опасаешься, скачай себе на комп, в отдельную папку и натрави на них свой антивирус.
MMC Pajero-MINI H58A VR 2004, есть.
MMC-ЯVR SSG 4WD АКПП 4G63-turbo 1995, был.
Аватар пользователя
Vladimir_N-sk
Site Admin
 
Сообщений: 1259
Зарегистрирован: Ср фев 26, 2003 7:04 pm
Посл. визит: Вс июн 07, 2026 12:42 pm
Я из города: Новосибирск->Сочи
Кузов: N23W-0507435-1995
Пункты репутации: 10

Сообщение popart » Вт окт 17, 2006 4:04 pm

Изображение

Ну вот - он уже на диске. Если можно - выньте файл из экзешника - и поместие в виде *.txt или *.doc.
Прошу прощения за настойчивость.
RVR 1993 N23W 4G63 АКПП Open Gear ARUM AGO
Аватар пользователя
popart
 
Сообщений: 274
Зарегистрирован: Ср дек 14, 2005 4:08 pm
Посл. визит: Пн мар 12, 2012 5:51 pm
Я из города: Москва
Пункты репутации: 0

Сообщение popart » Вт окт 17, 2006 4:36 pm

Изображение

Онлайн проверки у Касперского и ДрВеба - потому ничего не дают - что файл от них как раз и защищен. Эти сканеры его просто не видят.
А по поводу паранойи - когда у вас пару раз слетит система вместе хардами без возможности восстановления - будете презервативы одевать и на мышь с клавиатурой.
RVR 1993 N23W 4G63 АКПП Open Gear ARUM AGO
Аватар пользователя
popart
 
Сообщений: 274
Зарегистрирован: Ср дек 14, 2005 4:08 pm
Посл. визит: Пн мар 12, 2012 5:51 pm
Я из города: Москва
Пункты репутации: 0

Сообщение Vladimir_N-sk » Вт окт 17, 2006 4:39 pm

popart писал(а):Ну вот - он уже на диске.
Конечно. А ты думал файл скачается, а вирус останется? :wink: У тебя там кнопочка на картинке есть "Лечить", не пробовал нажимать?
popart писал(а):Если можно - выньте файл из экзешника - и поместие в виде *.txt или *.doc.
Прошу прощения за настойчивость.
Вынул и поместил.
MMC Pajero-MINI H58A VR 2004, есть.
MMC-ЯVR SSG 4WD АКПП 4G63-turbo 1995, был.
Аватар пользователя
Vladimir_N-sk
Site Admin
 
Сообщений: 1259
Зарегистрирован: Ср фев 26, 2003 7:04 pm
Посл. визит: Вс июн 07, 2026 12:42 pm
Я из города: Новосибирск->Сочи
Кузов: N23W-0507435-1995
Пункты репутации: 10

Сообщение Vladimir_N-sk » Вт окт 17, 2006 4:48 pm

popart писал(а):Онлайн проверки у Касперского и ДрВеба - потому ничего не дают - что файл от них как раз и защищен.
Эти сканеры его просто не видят.
Да ну, ерунда. :? Ага, два сканера в упор не видят, но мы им не верим. Ну да ладно, как говорится лучше перебдеть, чем недобдеть. :lol:

popart писал(а):А по поводу паранойи - когда у вас пару раз слетит система вместе хардами без возможности восстановления - будете презервативы одевать и на мышь с клавиатурой.
То есть ты уже надел? :P
MMC Pajero-MINI H58A VR 2004, есть.
MMC-ЯVR SSG 4WD АКПП 4G63-turbo 1995, был.
Аватар пользователя
Vladimir_N-sk
Site Admin
 
Сообщений: 1259
Зарегистрирован: Ср фев 26, 2003 7:04 pm
Посл. визит: Вс июн 07, 2026 12:42 pm
Я из города: Новосибирск->Сочи
Кузов: N23W-0507435-1995
Пункты репутации: 10

Сообщение MyName » Вт окт 17, 2006 5:04 pm

popart писал(а):[img]Когда у вас пару раз слетит система вместе хардами без возможности восстановления - будете презервативы одевать и на мышь с клавиатурой.

Бекапиться надо чаще и буит вам щщастье :)
MMC RVR SG X3 MAHLE, MANLEY, ACL, ARP, FMIC, TD05, MКПП, AEROMOTIVE ;)
MMC RVR SG X2 N74W0001659 4G64(GDI) АКПП 97г.
MMC RVR N23W5000755 4G63 МКПП 92г. - был, продан.

In theory there is no difference between theory and practice. In practice there is.
Аватар пользователя
MyName
 
Сообщений: 2641
Зарегистрирован: Пт май 12, 2006 2:41 pm
Посл. визит: Пн май 08, 2017 10:15 pm
Я из города: Санкт-Петербург
Кузов: N73W-0000198
Пункты репутации: 9

Сообщение popart » Вт окт 17, 2006 5:35 pm

Ага, два сканера в упор не видят, но мы им не верим

Эту особенность я заметил давно (поэтому и убрал Касперского) - когда попробовал параллельно с Касперским Avast - и он обнаружил у меня пачку неувиденных К вирусов. Не надо удивляться - многие вирусы пишутся в расчете на стоящие на компе популярные антивирусы.
Бэкапиться надо - причем бэкапить все - на всякий случай.
А случай этот приходит всегда без звонка :twisted:
За распакованный файл - спасибо.
RVR 1993 N23W 4G63 АКПП Open Gear ARUM AGO
Аватар пользователя
popart
 
Сообщений: 274
Зарегистрирован: Ср дек 14, 2005 4:08 pm
Посл. визит: Пн мар 12, 2012 5:51 pm
Я из города: Москва
Пункты репутации: 0

Сообщение MyName » Вт окт 17, 2006 6:18 pm

popart писал(а):и он обнаружил у меня пачку неувиденных К вирусов....

Тоесть ты на все 100 уверен что это были не ложные срабатывания?
MMC RVR SG X3 MAHLE, MANLEY, ACL, ARP, FMIC, TD05, MКПП, AEROMOTIVE ;)
MMC RVR SG X2 N74W0001659 4G64(GDI) АКПП 97г.
MMC RVR N23W5000755 4G63 МКПП 92г. - был, продан.

In theory there is no difference between theory and practice. In practice there is.
Аватар пользователя
MyName
 
Сообщений: 2641
Зарегистрирован: Пт май 12, 2006 2:41 pm
Посл. визит: Пн май 08, 2017 10:15 pm
Я из города: Санкт-Петербург
Кузов: N73W-0000198
Пункты репутации: 9

Сообщение popart » Вт окт 17, 2006 7:20 pm

Да.
RVR 1993 N23W 4G63 АКПП Open Gear ARUM AGO
Аватар пользователя
popart
 
Сообщений: 274
Зарегистрирован: Ср дек 14, 2005 4:08 pm
Посл. визит: Пн мар 12, 2012 5:51 pm
Я из города: Москва
Пункты репутации: 0

Сообщение MyName » Вт окт 17, 2006 8:14 pm

Я то просто набрал в google: avast Antivirus false positives
И вообщем почитав можно понять что он в группе лидеров на этом поприще :) - Так что добросовестный пользователь помог бы разработчикам проинвестигировать этот вопрос и послал бы в avast запароленный словом "virus" zip архив файла со словом virus в теле письма - а они уж выяснят точно.
:D :wink:
MMC RVR SG X3 MAHLE, MANLEY, ACL, ARP, FMIC, TD05, MКПП, AEROMOTIVE ;)
MMC RVR SG X2 N74W0001659 4G64(GDI) АКПП 97г.
MMC RVR N23W5000755 4G63 МКПП 92г. - был, продан.

In theory there is no difference between theory and practice. In practice there is.
Аватар пользователя
MyName
 
Сообщений: 2641
Зарегистрирован: Пт май 12, 2006 2:41 pm
Посл. визит: Пн май 08, 2017 10:15 pm
Я из города: Санкт-Петербург
Кузов: N73W-0000198
Пункты репутации: 9

Сообщение popart » Вт окт 17, 2006 11:06 pm

Проверять проверяльщиков?
У меня Аваст на компе - с последними обновлениями.
Картинка в треде.
Что еще надо? Да и экзешник уже в лучших цифровых мирах...
Услышать , что в файле помимо текста - был троян? Так Аваст это и так показал - внимательно смотри картинки - там он проверяет не один - а несколько файлов.
Да и берут они на проверку только до 512 кв.
Кстати - еще один!:
Изображение
Изображение

По этому поводу вопрос - чем обусловлена упаковка текстов в экзешник?
RVR 1993 N23W 4G63 АКПП Open Gear ARUM AGO
Аватар пользователя
popart
 
Сообщений: 274
Зарегистрирован: Ср дек 14, 2005 4:08 pm
Посл. визит: Пн мар 12, 2012 5:51 pm
Я из города: Москва
Пункты репутации: 0

Сообщение Vladimir_N-sk » Ср окт 18, 2006 9:03 am

popart писал(а):Кстати - еще один!:
По этому поводу вопрос - чем обусловлена упаковка текстов в экзешник?
Заботой о пользователях. Хотелось как лучше получилось как всегда :roll: Неупакованные файлы размещать - моветон, не у всех интернет анлимитед. Упаковать каким-нибудь последним винраром - человек скачает, а у него например предпоследний винрар и не сможет распаковать. А так экзешник запустил и все само распаковалось. Ты обрати внимание на дату создания файлов - 2002 год. За это время наверное ниодин десяток человек их скачала и запустила и ничего, все нормально. И тут приходишь ты с модным авастом и говорите, что все заражено :shock: Причем другие антивирусы это не подтверждают.
Вывод - аваст на помойку :!:
MMC Pajero-MINI H58A VR 2004, есть.
MMC-ЯVR SSG 4WD АКПП 4G63-turbo 1995, был.
Аватар пользователя
Vladimir_N-sk
Site Admin
 
Сообщений: 1259
Зарегистрирован: Ср фев 26, 2003 7:04 pm
Посл. визит: Вс июн 07, 2026 12:42 pm
Я из города: Новосибирск->Сочи
Кузов: N23W-0507435-1995
Пункты репутации: 10

Сообщение MyName » Ср окт 18, 2006 1:44 pm

Vladimir_N-sk писал(а):Вывод - аваст на помойку :!:

Ну на помойку эт конечно слишком - но fix выпустить не помешает.

А кстати почему бы в zip не выкладывать?
MMC RVR SG X3 MAHLE, MANLEY, ACL, ARP, FMIC, TD05, MКПП, AEROMOTIVE ;)
MMC RVR SG X2 N74W0001659 4G64(GDI) АКПП 97г.
MMC RVR N23W5000755 4G63 МКПП 92г. - был, продан.

In theory there is no difference between theory and practice. In practice there is.
Аватар пользователя
MyName
 
Сообщений: 2641
Зарегистрирован: Пт май 12, 2006 2:41 pm
Посл. визит: Пн май 08, 2017 10:15 pm
Я из города: Санкт-Петербург
Кузов: N73W-0000198
Пункты репутации: 9

Сообщение MyName » Ср окт 18, 2006 1:47 pm

popart писал(а):Проверять проверяльщиков?

Если почитать тырнет, то можно убедиться что на некоторую софтину у avast'a (и кстати не только у него) имеются стабильные false positives, а на некоторую - не стабильные :)
Просто я пользую Symantec Corporate Edition - который обновляется чуть ли не каждый день и за которым IT dept человек из ста следит и как то к нему доверия больше (он кстати не нашел ничего)

ЗЫ Ураааа урааааа - только сейчас заметил что это мое 256-е сообщение!!!! - юбилейчик однако :)
Последний раз редактировалось MyName Ср окт 18, 2006 2:26 pm, всего редактировалось 1 раз.
MMC RVR SG X3 MAHLE, MANLEY, ACL, ARP, FMIC, TD05, MКПП, AEROMOTIVE ;)
MMC RVR SG X2 N74W0001659 4G64(GDI) АКПП 97г.
MMC RVR N23W5000755 4G63 МКПП 92г. - был, продан.

In theory there is no difference between theory and practice. In practice there is.
Аватар пользователя
MyName
 
Сообщений: 2641
Зарегистрирован: Пт май 12, 2006 2:41 pm
Посл. визит: Пн май 08, 2017 10:15 pm
Я из города: Санкт-Петербург
Кузов: N73W-0000198
Пункты репутации: 9

Сообщение Vladimir_N-sk » Ср окт 18, 2006 2:23 pm

MyName писал(а):А кстати почему бы в zip не выкладывать?
Да можно и zip. Сейчас если буду что выкладывать то в zip. Просто старое перетряхивать неохота :wink:
MMC Pajero-MINI H58A VR 2004, есть.
MMC-ЯVR SSG 4WD АКПП 4G63-turbo 1995, был.
Аватар пользователя
Vladimir_N-sk
Site Admin
 
Сообщений: 1259
Зарегистрирован: Ср фев 26, 2003 7:04 pm
Посл. визит: Вс июн 07, 2026 12:42 pm
Я из города: Новосибирск->Сочи
Кузов: N23W-0507435-1995
Пункты репутации: 10

Сообщение popart » Ср окт 18, 2006 2:32 pm

Вывод - аваст на помойку

Странный вывод. В трамвае задержали карманника - а вы предлагаете выбросить из трамвая того , кто задержал - потому что другие не видели. Как-то уж очень по-советски...
RVR 1993 N23W 4G63 АКПП Open Gear ARUM AGO
Аватар пользователя
popart
 
Сообщений: 274
Зарегистрирован: Ср дек 14, 2005 4:08 pm
Посл. визит: Пн мар 12, 2012 5:51 pm
Я из города: Москва
Пункты репутации: 0

Сообщение popart » Ср окт 18, 2006 2:37 pm

popart писал(а):
Вывод - аваст на помойку

Странный вывод. В трамвае задержали карманника - а вы предлагаете выбросить из трамвая того , кто задержал - потому что другие не видели. Как-то уж очень по-советски...


Кстати - рекомендую зайти на http://www.avast.com/index.html - там немало наград , которые кое о чем говорят. Обновления у Аваста - по умолчанию - каждые 4 часа.
RVR 1993 N23W 4G63 АКПП Open Gear ARUM AGO
Аватар пользователя
popart
 
Сообщений: 274
Зарегистрирован: Ср дек 14, 2005 4:08 pm
Посл. визит: Пн мар 12, 2012 5:51 pm
Я из города: Москва
Пункты репутации: 0

Сообщение Vladimir_N-sk » Ср окт 18, 2006 2:48 pm

popart писал(а): В трамвае задержали карманника - а вы предлагаете выбросить из трамвая того , кто задержал - потому что другие не видели.
Правильно, потому-что это провакатор или лжесвидетель. Ладно, выбрасывать из трамвая не надо, но и безоговорочно доверять ему нет резона. Его слово против слова человека которого обвиняют в краже. Так почему одному верить безоговорчно, а другому вовсе не верить.

Вирусов-то никто больше не нашел, только аваст.
MMC Pajero-MINI H58A VR 2004, есть.
MMC-ЯVR SSG 4WD АКПП 4G63-turbo 1995, был.
Аватар пользователя
Vladimir_N-sk
Site Admin
 
Сообщений: 1259
Зарегистрирован: Ср фев 26, 2003 7:04 pm
Посл. визит: Вс июн 07, 2026 12:42 pm
Я из города: Новосибирск->Сочи
Кузов: N23W-0507435-1995
Пункты репутации: 10

Сообщение popart » Ср окт 18, 2006 3:19 pm

Володя - я вовсе не обвиняю тебя , что ты упаковал вирусы в самораспаковывайку. Просто долгое время мы пользовывались прогами неизвестного присхождения ( и я тоже!) - совершенно не подозревая - что они творят. Я к тому - что времена изменились - и мои компы здоровы сейчас только потому , что круглосуточную оборону держат Аваст и ЗонАларм. И рисковать - я лично - битый-перебитый - не могу себе позволить.
Простой пример : долгое время пользовался маленькой прогой , которая сохраняет иконки рабочего стола в отдельный файл , чтобы при сбое - восстановить. Очень удобно. Троян!
Ну ладно я - поговори с любым системщиком - при ПОДОЗРЕНИИ!!! - в корзину.
Возможно - кто-то может позволить себе по этому поводу хи-хи.
Я уже свое отхихикал. :cry:
RVR 1993 N23W 4G63 АКПП Open Gear ARUM AGO
Аватар пользователя
popart
 
Сообщений: 274
Зарегистрирован: Ср дек 14, 2005 4:08 pm
Посл. визит: Пн мар 12, 2012 5:51 pm
Я из города: Москва
Пункты репутации: 0

Сообщение MyName » Ср окт 18, 2006 3:29 pm

Между прочим какая то из версий avast при проверке чистенького и свеженького Windows (только что установленного с лицензионного носитенля) находила 3 зараженных объекта - так что рекомендую Win тоже поместить в корзину, видимо вместе с компом, и переходить на хардверные документы, тоесть бумагу с ручкой :D
И кстати на моей памяти, потери данных, за исключением одного случая, случались изключительно из-за хардверных сбоев. И еще - я антивирус на домашнем компе не использую _вообще_, сканирую раз в год примерно, и кое-как живу. Сканируя ни разу ничего не находил, кроме того что известно и лежит в отведенном для того месте :wink:
MMC RVR SG X3 MAHLE, MANLEY, ACL, ARP, FMIC, TD05, MКПП, AEROMOTIVE ;)
MMC RVR SG X2 N74W0001659 4G64(GDI) АКПП 97г.
MMC RVR N23W5000755 4G63 МКПП 92г. - был, продан.

In theory there is no difference between theory and practice. In practice there is.
Аватар пользователя
MyName
 
Сообщений: 2641
Зарегистрирован: Пт май 12, 2006 2:41 pm
Посл. визит: Пн май 08, 2017 10:15 pm
Я из города: Санкт-Петербург
Кузов: N73W-0000198
Пункты репутации: 9

Сообщение Vladimir_N-sk » Ср окт 18, 2006 4:12 pm

popart писал(а): И рисковать - я лично - битый-перебитый - не могу себе позволить.
Да ладно, проехали. Пока меня не касается, оберегайся как угодно. Только не заставляй подстраиваться под какой-то аваст :evil:
MMC Pajero-MINI H58A VR 2004, есть.
MMC-ЯVR SSG 4WD АКПП 4G63-turbo 1995, был.
Аватар пользователя
Vladimir_N-sk
Site Admin
 
Сообщений: 1259
Зарегистрирован: Ср фев 26, 2003 7:04 pm
Посл. визит: Вс июн 07, 2026 12:42 pm
Я из города: Новосибирск->Сочи
Кузов: N23W-0507435-1995
Пункты репутации: 10

Сообщение popart » Ср окт 18, 2006 4:43 pm

MyName писал(а):Между прочим какая то из версий avast при проверке чистенького и свеженького Windows (только что установленного с лицензионного носитенля) находила 3 зараженных объекта - так что рекомендую Win тоже поместить в корзину, видимо вместе с компом, и переходить на хардверные документы, тоесть бумагу с ручкой :D
И кстати на моей памяти, потери данных, за исключением одного случая, случались изключительно из-за хардверных сбоев. :


У меня в винде он ничего не видит. Какая версия? Это дело системщиков с той и другой стороны - если что-то и было - они давно это исправили.
Меня два раза валили трояны - так , что от хардов невозможно было ничего отскрести - впрочем чужой опыт еще никому не помог. Такие разговоры происходят от непоняток - мой компьютерный опыт - с 1995 года. У меня выделенная линия - и если посмотреть зоналармовский лог - можно увидеть поток непрошенных гостей - и это при всех возможностях скрыть свое присутствие в сети.
Я же никого не убеждал - пользоваться чем-то - я просто попросил вордовский файл. Ничего больше.
RVR 1993 N23W 4G63 АКПП Open Gear ARUM AGO
Аватар пользователя
popart
 
Сообщений: 274
Зарегистрирован: Ср дек 14, 2005 4:08 pm
Посл. визит: Пн мар 12, 2012 5:51 pm
Я из города: Москва
Пункты репутации: 0


Вернуться в Обсуждение этого форума

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2