Trojan: Win32/Rundas!plock

User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Trojan: Win32/Rundas!plock

Post by kyk »

Trojan: Win32/Rundas!plock

Запустил сегодня MSE (Microsoft Security Essential) full scan. В результате нашелся вышеуказанный троян. MSE его (вроде бы) успешно удалил.

Надо ли что-то ещё делать?

В качестве антивируса у меня постоянно запущен MSE (но scan делаю очень редко, вручную).

Иногда вручную запускаю "SUPERAntiSpyware Free Edition". Причём запускал его сегодня утром и он не обнаружил тот троян.
Получается, что SUPERAntiSpyware не ловит этот троян.

Интересно, как этот троян вобще пролез? Через интернет?
Я правда недавно Core keygen запускал
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
User avatar
perasperaadastra
Уже с Приветом
Posts: 20128
Joined: 21 Feb 2009 22:55
Location: Лох Онтарио

Re: Trojan: Win32/Rundas!plock

Post by perasperaadastra »

"Я правда недавно Core keygen запускал"

Для таких вещей есть виртуальные машины. Virtualbox бесплатная.
User avatar
Slonjra
Уже с Приветом
Posts: 6677
Joined: 02 Sep 2003 15:19
Location: Через речку от Манхэттена

Re: Trojan: Win32/Rundas!plock

Post by Slonjra »

я уже раз наверно так с полсотни писал....но народ все равно не верит и каждый раз находит новые извращения на свою голову )))

на компе должен постоянно стоять MSE..
и примерно так раз в месяц должен запускаться для профилактики Combofix
еще полгода назад была бы Malbwarebites, но счас даже она уже настолько опошлилась, что я не стану ее рекомендовать.

а общие рекомендации еще проще..
забудьде про кейгены ( 99% их все равно не работают)
не ходите по порносерверам ( лучше зарегистритуйтесь на Pornolab)
не открывайте в почте мессаги от "Свидетелей ....." Любых нахрен свидетелей...

и тогда с вероятностью 99% на вашем компе вообще не заведется зараза.. ))))
Резюме — это список дел, которые ты больше никогда не хочешь делать.
User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Re: Trojan: Win32/Rundas!plock

Post by kyk »

Slonjra wrote:на компе должен постоянно стоять MSE..
работает постоянно
Slonjra wrote:раз в месяц должен запускаться для профилактики Combofix
Bruce Hagen, MVP (MS Most Valuable Professional) рекомендует "TDSSKiller Rootkit Removal Utility" by Kaspersky Lab
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Re: Trojan: Win32/Rundas!plock

Post by kyk »

perasperaadastra wrote:Для таких вещей есть виртуальные машины. Virtualbox бесплатная.
если нужно быстро и просто организовать виртуальную среду на Win-7 машине для запуска кейгенa, просмотра опaсных вебсайтов, etc., то что лучше

1) связка: Windows Virtual PC + Windows XP Mode

или

2) связка: VirtualBox + Win XP SP3 VL
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Trojan: Win32/Rundas!plock

Post by Flash-04 »

за всё приходится платить ;)
Not everyone believes what I believe but my beliefs do not require them to.
Andrey Strelnikov
Уже с Приветом
Posts: 608
Joined: 17 Dec 2009 11:27

Re: Trojan: Win32/Rundas!plock

Post by Andrey Strelnikov »

Slonjra wrote:я уже раз наверно так с полсотни писал....но народ все равно не верит и каждый раз находит новые извращения на свою голову )))

и примерно так раз в месяц должен запускаться для профилактики Combofix
))
http://combofix.org/" onclick="window.open(this.href);return false; - Этот?
User avatar
Slonjra
Уже с Приветом
Posts: 6677
Joined: 02 Sep 2003 15:19
Location: Через речку от Манхэттена

Re: Trojan: Win32/Rundas!plock

Post by Slonjra »

Andrey Strelnikov wrote:
Slonjra wrote:я уже раз наверно так с полсотни писал....но народ все равно не верит и каждый раз находит новые извращения на свою голову )))

и примерно так раз в месяц должен запускаться для профилактики Combofix
))
http://combofix.org/" onclick="window.open(this.href);return false; - Этот?
нет конечно. Тот, кто первой строкой в Гугле вылезает на слово Combofix

http://www.bleepingcomputer.com/downloa ... fix/dl/12/" onclick="window.open(this.href);return false;
Резюме — это список дел, которые ты больше никогда не хочешь делать.
User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Re: Trojan: Win32/Rundas!plock

Post by kyk »

Slonjra wrote:
Andrey Strelnikov wrote:http://combofix.org/ - Этот?
нет конечно. Тот, кто первой строкой в Гугле вылезает на слово Combofix
http://www.bleepingcomputer.com/downloa ... fix/dl/12/" onclick="window.open(this.href);return false;
По обоим ссылкам скачивается один и тот же файл ComboFix.exe 5.4Mb
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
User avatar
perasperaadastra
Уже с Приветом
Posts: 20128
Joined: 21 Feb 2009 22:55
Location: Лох Онтарио

Re: Trojan: Win32/Rundas!plock

Post by perasperaadastra »

kyk wrote:что лучше
1) связка: Windows Virtual PC + Windows XP Mode
или
2) связка: VirtualBox + Win XP SP3 VL
Ни разу не пробовал №1.

Виртуальная коробка довольно юзер-френдли.

Return to “Вопросы и новости IT”