Отправляет email-рассылки с помощью сервиса Sendsay

В помощь бухгалтеру

  Все выпуски  

Хотите освоить 1C, медленно, постепенно, все-все разжевывая? вирусы побеждены


Информационный Канал Subscribe.Ru


Как я с вирусами боролся

За время моего отсутствия тут много чего интересного произошло, опыта разностороннего приабвилось, и начну я с самого близкого к тематике рассылки - с отлова модных нынче вирусов.

Знаете, наверное, - за последние месяцы "модно" стало цеплять вирусы, котороые не столько портят данные, сколько траффик забивают письмами, естественно с вирусами, которые, в свою очередь, тоже сами рассылаются :).

Внешние проявления - письма с размером около 30К, вся гадость прикрепляется аттачем. В тексте может быть разное завлекалово (не по-русски). Зимой аттачи ходили ближк к 32К размером, сейчас около 29К.

В аттачах файлы бывают очень разные - pif, scr, dll, exe, паричем зачасутю расширение не видно сходу, например вот так:
read_me.txt_________________________________________________________________.exe
(только вместо подчеркиваний куча пробелов),
и еще заархивированное все это бывает.

У меня проверялка почты есть, но она замедляет скорость - поэтому часто отключена. Возможно зря.

Симптомы появилисть однажды :) :

- увеличилось кол-во предупрждений, что от меня вирусы идут (сам по себе симптом малопоказателен)
- субъективно скоросто в И-нете упала
- появились странные задачи в ВИндах - FVprotect и Rnaapp

- а вот явные симптомы: скорость закачивания упала на 30-50 %, и дико вырос исходящий траффик - т.е. как только я к И-нету цепляюсь, от меня чегой-то уходит
- комп стал просто останавливаться на несколько секунд

Странные задачи я проверял тестированием памяти антивирусником - в них ничего плохого он не увидел, я уж думал, м.б. это я когда драйверов ставил добавил.

Затем перестал выключать проверку почты "на лету" - и однажды он сказал, что бяку пытается отловить, и ссылка на этот FVprotect. Опять проверка памяти (весь диск ведь долго :) ) - нет ничего плохого в это файле.

Форматить? Нет, пока ставлю проверку "на лету" всей работы - и ЕСТЬ - посыпались сообщения об отлове файлов из папки Downloaded Files, куда я ни в жизни ничего не клал. Да так много сообщений, что я на Reset, далее гружусь с диска, и лезу руками в эту папку - почти 3 метра завлекательных exe-шников 8-[]! - в названиях и рок-группы, и попса, и др. И все файлы 29568 байт. Запускаю поиск - и такие же файлы в папках FARы находятся.

Нахожу FVprotect.exe - и просто ручками в Волкове грохаю. Мимо корзины :).

СТираю затем все завлекательные файлы вподчистую - и загружаю винду, сразу полную проверку диска - ЧИСТО!

Fvprotect наверно только гонял "плохие" файлы, а сам подозрений не вызывал :)

ВОт только где он запускался - не знаю, реестр не смотрел, а главное - откуда бяки подцепились - ума не приложу, я же в подозрительные аттачи не лазил...

По ходу установки проверяющих на лету компонент антивирусника выяснил, что не зря в нем есть список папок, за к-ми следить НЕ надо - запуск 1С, открытие баз (в них ведь Md-шники) капитально тормозится. Да и редакторы текстовые, гипертекстовые тоже гораздо дольше открываются - чтобы набрать этот выпуск мне пришлось терпеливо ждать, когда откроется программа.

Теперь можно гарантированно отправлять почту, и в следующем выпуске расскажу как я в АР-POSах 1С конфигурировал, и многое другое из советов бывалых.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное