Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

1С от 2.0 до 8.0. ЛикбеЗ от ярлыка до Конфигуратора с вирусами покончено, выходит в боевой режим


Информационный Канал Subscribe.Ru

Рассылка 1С от 2.0 до 8.0. ЛикбеЗ от ярлыка до Конфигуратора (economics.book.likbez1c)

Выпуск № 55

www.1c.ru
www.1c-astor
.ru
www.retail.ru

Н.А.Д.О. - Национальное Агентство Дебюрократизации Общества

Как Представитель ШСД с вирусами боролся

За время моего отсутствия тут много чего интересного произошло, опыта разностороннего приабвилось, и начну я с самого близкого к тематике рассылки - с отлова модных нынче вирусов.

Знаете, наверное, - за последние месяцы "модно" стало цеплять вирусы, котороые не столько портят данные, сколько траффик забивают письмами, естественно с вирусами, которые, в свою очередь, тоже сами рассылаются :).

Внешние проявления - письма с размером около 30К, вся гадость прикрепляется аттачем. В тексте может быть разное завлекалово (не по-русски). Зимой аттачи ходили ближк к 32К размером, сейчас около 29К.

В аттачах файлы бывают очень разные - pif, scr, dll, exe, паричем зачасутю расширение не видно сходу, например вот так:
read_me.txt_________________________________________________________________.exe
(только вместо подчеркиваний куча пробелов),
и еще заархивированное все это бывает.

У меня проверялка почты есть, но она замедляет скорость - поэтому часто отключена. Возможно зря.

Симптомы появилисть однажды :) :

- увеличилось кол-во предупрждений, что от меня вирусы идут (сам по себе симптом малопоказателен)
- субъективно скоросто в И-нете упала
- появились странные задачи в ВИндах - FVprotect и Rnaapp

- а вот явные симптомы: скорость закачивания упала на 30-50 %, и дико вырос исходящий траффик - т.е. как только я к И-нету цепляюсь, от меня чегой-то уходит
- комп стал просто останавливаться на несколько секунд

Странные задачи я проверял тестированием памяти антивирусником - в них ничего плохого он не увидел, я уж думал, м.б. это я когда драйверов ставил добавил.

Затем перестал выключать проверку почты "на лету" - и однажды он сказал, что бяку пытается отловить, и ссылка на этот FVprotect. Опять проверка памяти (весь диск ведь долго :) ) - нет ничего плохого в это файле.

Форматить? Нет, пока ставлю проверку "на лету" всей работы - и ЕСТЬ - посыпались сообщения об отлове файлов из папки Downloaded Files, куда я ни в жизни ничего не клал. Да так много сообщений, что я на Reset, далее гружусь с диска, и лезу руками в эту папку - почти 3 метра завлекательных exe-шников 8-[]! - в названиях и рок-группы, и попса, и др. И все файлы 29568 байт. Запускаю поиск - и такие же файлы в папках FARы находятся.

Нахожу FVprotect.exe - и просто ручками в Волкове грохаю. Мимо корзины :).

СТираю затем все завлекательные файлы вподчистую - и загружаю винду, сразу полную проверку диска - ЧИСТО!

Fvprotect наверно только гонял "плохие" файлы, а сам подозрений не вызывал :)

ВОт только где он запускался - не знаю, реестр не смотрел, а главное - откуда бяки подцепились - ума не приложу, я же в подозрительные аттачи не лазил...

По ходу установки проверяющих на лету компонент антивирусника выяснил, что не зря в нем есть список папок, за к-ми следить НЕ надо - запуск 1С, открытие баз (в них ведь Md-шники) капитально тормозится. Да и редакторы текстовые, гипертекстовые тоже гораздо дольше открываются - чтобы набрать этот выпуск мне пришлось терпеливо ждать, когда откроется программа.

Теперь можно гарантированно отправлять почту, и в следующем выпуске расскажу как я АР-POSы пользовал.

напоминаю:

Продолжается конкурс среди подписчиков журнала "Результат".
Информация с сайта журнала:

Среди подписчиков нашего журнала проводится конкурс.

Приз за ПЕРВОЕ место - 6 месяцев обучения в Школе Своего Дела!

Приз за ВТОРОЕ место - 3 месяца обучения в Школе Своего Дела!

Приз за ТРЕТЬЕ место - комплект литературы из БИБЛИОТЕКИ журнала "Результат".
Для того чтобы стать участником этого конкурса, необходимо оформить редакционную подписку на журнал.

И, самое главное, ПРИДУМАТЬ И ОПИСАТЬ самые лучшие с точки зрения эффективности (по трём критериям: время, деньги, саморазвитие) РЕШЕНИЯ двух задач.

Призы выдаются НЕЗАМЕДЛИТЕЛЬНО. Желаем успехов! Редакция журнала "Результат"

Ссылка на сайт Результата - как всегда наверху, а конкретно конкурс среди подписчиков - тут. В.

dtpr_st@vpost.ru (ведущий рассылки dtprST)

Вячеслав Ткаченко

Поиск в рассылке
Архив на Subscribe.Ru
Поиск по архиву рассылки
"1С от 2.0 до 8.0. ЛикбеЗ от ярлыка до Конфигуратора"






http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное