<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_1074"  />
<title>rulinux.net - Форум - Talks - [Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - [Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6906</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6906</guid>
<pubDate>Tue, 07 Apr 2009 14:28:49 +0400</pubDate>
<description><![CDATA[<p>Работа от юзверя в никсах помогает от подобного рода сюрпрайзов только если у каждой персоны свой собственный логин. Это предотвращает только поражение юзверских файлов одного юзверя гадостию, затащеной другим _ифсио_. В венде конечно же либо также, либо, из-за дырявости, намного хуже, так что ничего удивительного.</p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6905</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6905</guid>
<pubDate>Tue, 07 Apr 2009 12:04:50 +0400</pubDate>
<description><![CDATA[<p style="font-style:italic">&gt;Windows Vista(R) (TM) от Microsoft (C).</p><p>Предлагаешь использовать твое лекартсво для Vista? На компе памяти 448 Мб.</p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6904</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6904</guid>
<pubDate>Tue, 07 Apr 2009 12:03:40 +0400</pubDate>
<description><![CDATA[<p>С копии лиценза ставил. Обновления и SP3 с сайта богов скачал.</p><p>Авторан отключал в gpedit.msc + блокировка через политики безопасности, при щелчке по autorun.inf выскакивала ошибка доступа к файлу.</p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6903</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6903</guid>
<pubDate>Tue, 07 Apr 2009 11:30:28 +0400</pubDate>
<description><![CDATA[<p>Ставил наверняка какую-нибудь "сборку" от Vasya Pupkin, или с диска "Золотой Софт", с интегрированными вирусами. </p><p>Авторан отключал через реестр? Если нет - значит не отключал. В общем много нюансов.</p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6902</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6902</guid>
<pubDate>Tue, 07 Apr 2009 11:27:40 +0400</pubDate>
<description><![CDATA[<p>А не фига гавно пользовать. Установку WinXp даже МС не одобряет! Вы должны познать самые передовые технологии при помощи Windows Vista(R) (TM) от Microsoft (C).</p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6901</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6901</guid>
<pubDate>Tue, 07 Apr 2009 11:17:32 +0400</pubDate>
<description><![CDATA[<p>Пароль она знала, но говорит, что кроме m$o ничего не ставила, я сам ставил туда vlc, openoffice, avast!, 7zip еще другую хню, несколько ее лицензионных дисков.</p><p>Только вот тут вопрос остается открытым как эта гадость пробилась, если авторан и запуск программ заблокированы?</p><p>Правда у меня есть два предположения: 1. Гадость была не одна 2. Она могла скопировать подделавшийся под документ exe`шник, такое я часто видел.</p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6900</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6900</guid>
<pubDate>Tue, 07 Apr 2009 11:02:38 +0400</pubDate>
<description><![CDATA[<p>Нет. Оно переносится на флешках. Запускается через autorun.inf а так-же рассылает себя по сети через дыру в виндовз причем ему незачем знать пароль администратора оно отлично работает и от юзверя. Редкостная гадость, поражает все exe файлы до которых добирается. Скачай утилиту Sality_off или Sality_Cleaner и проверь ей.  А вообще я для автоматизации проверки написал на cmd небольшой скриптик использующий утилиту Sality_off от касперского <a href="http://slil.ru/27424881.">http://slil.ru/27424881.</a> Просто выполни start.bat. А если ты поместишь в автозагрузку ярлык, то будет вообще хорошо. Правда я не уверен берет ли оно модификацию am но aa точно берет.</p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6899</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6899</guid>
<pubDate>Tue, 07 Apr 2009 10:45:11 +0400</pubDate>
<description><![CDATA[<p style="font-style:italic">&gt;пользователь работала под правами user</p><p style="font-style:italic">&gtm$o ставила она</p><p>Пароль администратора, значит, знала...</p><p>Мало ли как вирус могла запустить, кряк к чему-нибудь или игру какую-то...</p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6898</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6898</guid>
<pubDate>Tue, 07 Apr 2009 10:02:35 +0400</pubDate>
<description><![CDATA[<p>Помоему проще какой-нибудь MOPS поставить.</p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6897</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6897</guid>
<pubDate>Tue, 07 Apr 2009 09:53:20 +0400</pubDate>
<description><![CDATA[<p>После установки венду обнови, и рутовый пароль никому не давай =)</p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6896</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6896</guid>
<pubDate>Tue, 07 Apr 2009 09:53:06 +0400</pubDate>
<description><![CDATA[<p style="font-style:italic">&gt;Страх-то какой.. Венда сама вирусы генерит!</p><p>
А ты шо думал. В сказку попал. ;)</p><p>Боян давнишний конечно, но даже наш самый лучший антивирус думает тоже самое =:)</p><p>
<a href="http://news.softodrom.ru/ap/b2333.shtml">http://news.softodrom.ru/ap/b2333.shtml</a> </p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6895</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6895</guid>
<pubDate>Tue, 07 Apr 2009 09:52:19 +0400</pubDate>
<description><![CDATA[<p>Только один sophos определил, что это sality-AM.</p><p>Вопрос: а могла ли эта гадость скажем находиться в оффисном документе и запуститься макросом?</p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6894</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6894</guid>
<pubDate>Tue, 07 Apr 2009 09:40:39 +0400</pubDate>
<description><![CDATA[<p>Похоже на вирус Win32.Sality.aa/Win32.Sector.17 по версиям Касперского/Dr.Web соответственно принесенный на флешке. Проверь зараженный файл через <a href="http://www.virustotal.com/">http://www.virustotal.com/</a> и лечи соответственно.</p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6893</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6893</guid>
<pubDate>Tue, 07 Apr 2009 09:07:12 +0400</pubDate>
<description><![CDATA[<p>Страх-то какой.. Венда сама вирусы генерит!</p>]]></description>
</item>
<item>
<title>Re:[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6892</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6892</guid>
<pubDate>Tue, 07 Apr 2009 08:59:05 +0400</pubDate>
<description><![CDATA[<p>чет я никуя не понял...</p>]]></description>
</item>
<item>
<title>[Самая Лучшая ОС 2001 года] [Флэшки] [Malware] Доставляет</title>
<link>https://rulinux.net/message.php?newsid=1074&amp;page=1#6891</link>
<guid>https://rulinux.net/message.php?newsid=1074&amp;page=1#6891</guid>
<pubDate>Tue, 07 Apr 2009 08:47:01 +0400</pubDate>
<description><![CDATA[<p>Поставил в одно учебное заведение WinXP Pro SP3 + Avast! В политиках безопасности заблокировал запуск любых программ на накопителях отличных от привода и винчестера, также отключил авторан. Антивирусная обновлена за 3 дня до заражения, интернета нет.</p><p>Приносят преподователю флэшки 1-ую, 2-ую, 3-ую, компьютер повисает, она его перезагружает, и начинается веселое, в половину папок зайти нельзя explorer намертво виснет, запуск служебных программ дает ошибку, в безопасный режим не заходит.</p><p>Приношу подифицированный systemresc^W BartPE с несколькими антивирусами и последними обновлениями, нифига не находят.</p><p>Ладно, шлепаю первый раздел с Windows, через bas^W powershell удаляю все файлы отличные от нужных документов.</p><p>Ставлю Ось, опять 25, весь малвар на месте.</p><p>Конечно я понимаю, могу еще сохранить документы на флэшЪ, и зашредить весь HDD. Но вопрос: "Каким образом это говно проникло на компьютер?"</p><p>Да, пользователь работала под правами user. И запускала через m$o2007 документы. m$o ставила она, но диск чистый, т.к. лицензия (правда нарушенная много раз).</p>]]></description>
</item>
</channel>
</rss>