-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в Делитант

 -Рубрики

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 25.12.2007
Записей: 1514
Комментариев: 24695
Написано: 29440


Срочно. Стал жертвой Фемиды (Themida). Нужен совет.

Четверг, 27 Мая 2010 г. 00:09 + в цитатник

Сегодня всё было как обычно. Решил начать день с проверки почты. Запустил The Bat, а в ответ тишина. Только вот такое окошко:

themida - the bat

Текст сообщения: “file corrupted! This program has been manipulated and maybe it’s infected by a Virus or cracked. This file won’t work anymore.”

 

До почтовых ящиков не добраться. Да и писем, в которые я иногда заглядываю (вспомнить логин и пароль разных сервисов) не посмотришь.

 

За советом обратился к Google. Информации собирал буквально по крупицам.

 

Про Themida из Google – ничего не ясно

 

Themida - это специфический продукт юго-восточной программерской мысли. На сколько мне известно, в определенных вариациях (и при бездумном применении) может превратиться в достаточно мощное malware средство.

 

Themida – это мощная система защиты, разработанная для программных разработчиков, которые хотят защитить свои приложения против продвинутого обратного инжиниринга и взлома программ. Разработчикам не придется менять что-либо в своих кодах или в программировании, чтобы защитить свои приложения с помощью Themida.

 

Themida - это просто обычный вирус, прибыл его prkiller.exe и все окей, о шифровался под svchost.exe под похожим этим названием и находился в директории винды.

 

Стал вспоминать что я делал с компьютером.

  1. Установил Windows Internet Explorer 8
  2. Установил TweetAttacks

 

Больше никаких мыслей в голову не приходит.

 

Если кто-то сталкивался с этой программой – подскажите что делать.



Квартиры от застройщика: Квартиры в Израиле. Израиль познакомится.
Рубрики:  Интернет/Теория
Метки:  

Sid_Vicious_2007   обратиться по имени Четверг, 27 Мая 2010 г. 00:14 (ссылка)
Symantec Antivirus в помощь.
Ответить С цитатой В цитатник
Перейти к дневнику

Четверг, 27 Мая 2010 г. 00:40ссылка
Sid_Vicious_2007, Антивирус? У меня NOD 32 4.0
Перейти к дневнику

Четверг, 27 Мая 2010 г. 01:29ссылка
Похоже твой ник сам за себя говорит. Без обид только. Я разные антивирусы перепробовал - от Веба до Кспера. Но лучше Симантека нет. Он не пропустит никакую атаку, перехватывать будет всё. Обновляется ежедневно сам по себе, почти не забивая интернет-канал.

А этот свой NOD 32 выкинь на помойку.
Топ_Менеджер   обратиться по имени Четверг, 27 Мая 2010 г. 00:43 (ссылка)
попробуй удалить TweetAttacks
и смени антивирусник...
Ответить С цитатой В цитатник
fool   обратиться по имени Четверг, 27 Мая 2010 г. 00:44 (ссылка)
Выкинь TweetAttacks и забудь про эту сырую программу. Не буду утверждать, что геморой именно из-за нее, но она мне реально тормозила комп. Для твитт целей пользуйся онлайн сервисом http://www.refollow.com/refollow/index.html. Он на английском, но даже если не знаешь язык, то интуитивно разберешься. Работает на ура.
Ответить С цитатой В цитатник
Перейти к дневнику

Четверг, 27 Мая 2010 г. 00:53ссылка
Топ_Менеджер, fool, И я на TweetAttacks грешу. Попробую удалить и откатить систему на пару дней назад ...
maxibiz   обратиться по имени Четверг, 27 Мая 2010 г. 13:19 (ссылка)
Как же все таки хорошо на Ubuntu
Ответить С цитатой В цитатник
Перейти к дневнику
svezr   обратиться по имени Понедельник, 31 Мая 2010 г. 10:15 (ссылка)
1. Для начала посоветовал бы скачать и проверить систему при помощи бесплатных DrWeb Cureit (http://www.freedrweb.com/download+cureit/) и Kaspersky virus removal tool (http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/)
2. Снести НОД32 и забыть о нем до конца дней. Увы, стал популярным благодаря грамотному пиару, а не уровню детектируемости.
3. Поставить что-нибудь посерьезнее: Касперски (тормозит, но защищает)/Симантек.
4. Даже и не думать об Аваст:)
Ответить С цитатой В цитатник
Перейти к дневнику

Понедельник, 31 Мая 2010 г. 10:21ссылка
svezr, а почему Аваст - не в милости ?
кстати Каспер,не только тормозит ,но и шпионов ВОООБЩЕ не видит,и 2 года назад Conficker он не смог победить...
Перейти к дневнику

Понедельник, 31 Мая 2010 г. 10:41ссылка
Уверяю, в день когда распространился конфикер, у нас в магазинах стоял лицензионный нод (3 магазина), свежеобновленный (я специально обновлял перед лечением зараженных машин), который был не в состоянии даже детектировать эту дрянь. Со злости был снесен и поставлен обновленный касперский, который с легкостью его вычистил конфикер и сообщил о существующих уязвимостях.

Аваст не в милости благодаря количеству известных вирусов. Многим знакомым, которые не в состоянии купить Касперский (а не мучаться с пиратскими ключами) я советую аваст (или AVG), т.к. других бесплатных альтернатив нет. Если я вижу, что компьютер работает не так как ему нужно, я сношу им аваст, ставлю касперского, вычищаю гадость (зачастую аваст ее даже не видит) и ставлю аваст заново. Яркий пример - сосед в подъезде. Не спорю, что-то он ловит, но этого на сегодняшний день недостаточно (достаточно было бы лет 5 назад). Я еще бы похвалил дрВеб, их cureIt иногда действительно видит даже то, чего не видят ни симантек, ни касперский, но я категорично против их системы обновления баз, поэтому не пользуюсь им принципиально.

Пока у вас установлен аваст, вы в неведении. Увы, популярность и авторитет Аваст заработал только лишь благодаря грамотной рекламе, как и в случае с НОД32.

Работаю админом, с дрянью сталкиваюсь практически ежедневно. А насчет шпионов - вопрос очень спорный. Версии Касперского выше 8.0.506 работают изумительно.

К тому же, антивирус, который спокойно позволяет ПО редактировать в реестре ключи в HKLM\software\microsoft\windows nt\current version\winlogon\userinit (к примеру) адекватным считаться не может. Касперский в этом случае эвристикой ловит процесс и выдает запрос на разрешение. Одно только это уже позволяет отловить неизвестные вирусные тела.
Перейти к дневнику

Понедельник, 31 Мая 2010 г. 10:47ссылка
svezr, у меня стоит Вэб 2 года- никаких проблемм...
а что там с обновлением?
и ещё касперский был для станций,как бы самый не тормозной...
и то же ЛИЦЕНЗИЯ, как и Вэб.
Перейти к дневнику

Понедельник, 31 Мая 2010 г. 14:21ссылка
На мой взгляд доступ к базам должен быть открытым. Нод сам по себе антивирус несерьезный, а вот за веб обидно:). В остальном - уважаю творение Данилова не меньше, чем Касперского:)

Движок Касперского для раб. станций обновляется реже.
Перейти к дневнику

Понедельник, 31 Мая 2010 г. 14:23ссылка
svezr, спасибо,за ответ)
Перейти к дневнику

Понедельник, 31 Мая 2010 г. 14:27ссылка
не за что:)
Перейти к дневнику

Понедельник, 31 Мая 2010 г. 12:44ссылка
svezr, Спасибо, за подробный, авторитетный ответ. Поставил Касперского. Вроде пропала - эта ерунда.
Аноним   обратиться по имени Четверг, 01 Декабря 2011 г. 01:38 (ссылка)
У меня точно такая же проблема , пытаюсь загрузить игру онлайн , и после hackshield ихнего всплывает окошко Themida , почитал я здесь и поставил сумантек , проверил... обнаружил всяких Troian Get , Troian MalJava ... вот такую хрень , ну почистил все , залез в реестр кое что исправил неверное ... ну вообщем се рано все есть ....даже помоему комп тормозить начинает !!! Что можно сделать кроме переустановки винды??
Ответить С цитатой В цитатник
Аноним   обратиться по имени Воскресенье, 31 Марта 2013 г. 08:20 (ссылка)
Блин,да что за фигня!!!!!!!!!!!!!!!!!
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку