Автор Тема: Разговоры обо всём  (Прочитано 641289 раз)

Оффлайн TREK

  • Постоялец
  • ***
  • Сообщений: 194
Re: Разговоры обо всём
« Ответ #480 : 13 Август 2012, 12:23:30 »
Вирусу чтобы он что то смог заразить нужно запустится, до этого просто лежащий на диске он абсолютно безвреден. К тому же в подавляющем большинстве случаев он должен быть исполняемым файлом, ну или скриптом каким нибудь на худой конец. Соответственно для винды чаще всего иметь расширение exe, bat или cmd. Запустить все это дело может сам пользователь (например не обратив внимание на расширение файла, когда вирус имеет иконку скажем вордовского файла) или через авторан. Ну в добавок может еще быть с атрибутом "скрытый". Зная все это довольно таки легко вычислить всякую бяку и удалить ее ;)

Оффлайн t

  • Постоялец
  • ***
  • Сообщений: 100
Re: Разговоры обо всём
« Ответ #481 : 13 Август 2012, 14:39:46 »
Цитировать
Если же влом сканировать, то вполне достаточно зайти с телефона через какой-нибудь файл менеджер и посмотреть корень диска на наличие всякой бяки типа autorun и если таковые обнаружатся поудалять нафиг :)
Спасибо, TREK)
Но всё же - сканировать диски телефона (просмотреть корни дисков), например, X-plore-ом по вышеупомянутому поводу будет ли достаточным?
« Последнее редактирование: 13 Август 2012, 14:46:45 от t »

Оффлайн TREK

  • Постоялец
  • ***
  • Сообщений: 194
Re: Разговоры обо всём
« Ответ #482 : 13 Август 2012, 17:41:33 »
В большинстве случаев этого достаточно, т.к. практически все вири закидывающие себя на флешку создают файл Autorun.inf, а в нем прописывают путь к основному исполняемому файлу + еще контроль за расширением файлов которые открываешь и будет все в порядке. Но если остаются сомнения просканируй все же антивирусом...или переходи на linux, здесь вирусов нет ;)

Оффлайн Тим

  • Старожил
  • ****
  • Сообщений: 471
Re: Разговоры обо всём
« Ответ #483 : 13 Август 2012, 20:56:24 »
Говорят что есть, но чтобы его установить, надо выпить ведро кофе, выкурить три стопки мануалов ну и перекомпилировать ядро.
А из личного опыта скажу, что сталкивался с особо зловредным вирусом, который все папки из корня диска спрятал в папку с названием "..", а спрятанные папки заменил копиями себя с иконками в виде папок. Систему частично спасла внимательность, частично снятая галка в настройках вида папок "скрывать расширения зарегистрированных типов файлов", ну и бдительный антивирус не мелихово, известив о наличии подозрительного авторана. Автозапуск естественно отключен при рождении винды.

Оффлайн Тим

  • Старожил
  • ****
  • Сообщений: 471
Re: Разговоры обо всём
« Ответ #484 : 13 Август 2012, 21:01:41 »
А папка с именем ".." виндой понимается как переход в корень диска и не отображается в проводниках и файлменеджерах. Вылечена флэшка была не форматированием, а возвращением папке нового имени простенькой командой в командной строке. А линукс таки не настолько распространенная система, чтобы пользователь не ощущал недостатка контента - основного двигателя к распространению платформы.

Оффлайн Тим

  • Старожил
  • ****
  • Сообщений: 471
Re: Разговоры обо всём
« Ответ #485 : 13 Август 2012, 21:02:54 »
Сладких вам всех сновидений :)

Оффлайн TREK

  • Постоялец
  • ***
  • Сообщений: 194
Re: Разговоры обо всём
« Ответ #486 : 13 Август 2012, 21:17:35 »
Цитировать
А линукс таки не настолько распространенная система, чтобы пользователь не ощущал недостатка контента - основного двигателя к распространению платформы.
Ну на данный момент на линукс очущается нехватка только узкоспециализированных профессиональных прог и игр. И то с последним вроде как есть подвижки. Вон valve steam вроде как запилить обещают, left 4 dead 2 портировали. Говорят пошустрей чем в винде идет.
И да, тебе тоже сладких снов :)

UPD.
Цитировать
а спрятанные папки заменил копиями себя с иконками в виде папок
Кста, когда то был мой любимый способ заражать компы друзей всякими шуточками типа изменения шелла и т.д. делал самораспаковывающийся архив с иконкой папки, который при нажатии на него распаковывал папку с таким же названием и ее открытием с выполнением нужных мне действий и удалением себя. Авторанки бывало тоже использовал. Недавно по этому поводу друг звонил, матерился. :) Решил он перебрать старые диски и запихнул в комп диск который я ему когда то лет 6 назад давал с авторанкой...ну и пришлось ему лицезреть веселые картинки с надписями при загрузке системы... ;D А классический прикол с прописыванием батника перезагружающего систему в автозагрузку... :)
Эх ностальгия прям нахлынула по молодости...
« Последнее редактирование: 13 Август 2012, 21:37:57 от TREK »

Оффлайн t

  • Постоялец
  • ***
  • Сообщений: 100
Re: Разговоры обо всём
« Ответ #487 : 13 Август 2012, 21:29:19 »
Цитировать


и бдительный антивирус не мелихово, известив о наличии подозрительного авторана.

Тим, и где этот авторан в конечном итоге находился?
Я всё к тому - увидел бы его X-plore, будь это в телефоне?
« Последнее редактирование: 13 Август 2012, 21:32:04 от t »

Оффлайн t

  • Постоялец
  • ***
  • Сообщений: 100
Re: Разговоры обо всём
« Ответ #488 : 13 Август 2012, 21:49:57 »
Цитировать
Эх ностальгия прям нахлынула по молодости...
TREK, поделился бы какими-нибудь приколами в этом роде в конечном исполнении - удобном пользователю виде - мало ли кому что понадобится)

Оффлайн t

  • Постоялец
  • ***
  • Сообщений: 100
Re: Разговоры обо всём
« Ответ #489 : 13 Август 2012, 21:58:38 »
Мне вот, например, давно интересно - может ли управляющий сайтом выкачать все файлы из телефона для личного ознакомления в момент, когда пользователь нажимает кнопку "обзор", чтобы переправить какую-нить картинку на сайт?)

Оффлайн TREK

  • Постоялец
  • ***
  • Сообщений: 194
Re: Разговоры обо всём
« Ответ #490 : 13 Август 2012, 22:12:12 »
Цитировать
TREK, поделился бы какими-нибудь приколами в этом роде в конечном исполнении - удобном пользователю виде - мало ли кому что понадобится)
Да, сейчас эти приколы погребены где то в глубинах винта, в папках которые я уже лет сто не открывал. Раньше как то все это интересно было, PE редакторы, батники, DVD оболочки и т.д. сейчас же больше музыку послушать, видео посмотреть, новости почитать...старею наверное :)
Цитировать
Мне вот, например, давно интересно - может ли управляющий сайтом выкачать все файлы из телефона для личного ознакомления в момент, когда пользователь нажимает кнопку "обзор", чтобы переправить какую-нить картинку на сайт?)
Конечно, а еще может подключится прямо к мозгу пользователя и все-все про него узнать  :) Хотя шутки шутками, но не удивлюсь если в будущем инженеры гугла введут и такую возможность. :)

Оффлайн t

  • Постоялец
  • ***
  • Сообщений: 100
Re: Разговоры обо всём
« Ответ #491 : 14 Август 2012, 23:02:52 »
Цитировать
практически все вири закидывающие себя на флешку создают файл Autorun.inf
TREK, ты не мог бы по-простому (на пальцах) пояснить, как вирус закидывает сам себя на вновь появившийся диск (флешку) ?

Оффлайн Тим

  • Старожил
  • ****
  • Сообщений: 471
Re: Re: Разговоры обо всём
« Ответ #492 : 15 Август 2012, 18:28:24 »
Цитировать


и бдительный антивирус не мелихово, известив о наличии подозрительного авторана.

Тим, и где этот авторан в конечном итоге находился?
Я всё к тому - увидел бы его X-plore, будь это в телефоне?
Да ну конечно в корне флэшки, засада была в том что всё папки на флэшке оказались спрятаны.
А по поводу хплоре - да, конечно увидит.
Вообще считаю вредной привычкой хранение екзешников в корне сменного носителя.

Оффлайн Тим

  • Старожил
  • ****
  • Сообщений: 471
Re: Re: Разговоры обо всём
« Ответ #493 : 15 Август 2012, 18:32:09 »

UPD.
Цитировать
а спрятанные папки заменил копиями себя с иконками в виде папок
Кста, когда то был мой любимый способ заражать компы друзей всякими шуточками типа изменения шелла и т.д.
Не повезло им с другом :))

Оффлайн TREK

  • Постоялец
  • ***
  • Сообщений: 194
Re: Разговоры обо всём
« Ответ #494 : 15 Август 2012, 22:23:18 »
Цитировать
практически все вири закидывающие себя на флешку создают файл Autorun.inf
TREK, ты не мог бы по-простому (на пальцах) пояснить, как вирус закидывает сам себя на вновь появившийся диск (флешку) ?
Висит в памяти зараженного компа вирус, а при появлении нового носителя...оппа надо размножится и кидает свою копию на флешку, создает файл Autorun.inf ну и может попытаться применить некоторые ухищрения чтобы не внимательный пользователь его не заметил, одно из которых описал в предыдущих постах Тим.
Цитировать
Не повезло им с другом
Они скажем так, тоже в долгу не оставались ;D