|
|
Чего вам хотелось бы видеть на сайте? |
|
|
|
|
|
|
|
|
|
В сети появился новый червь, чрезвычайно опасный для Windows |
|
|
|
#1 AMik Меня надо слушаться :) | 18 января 2009 02:59
|
|
|
Пятизвездочный дример
Репутация: 1558
Группа: Администраторы
Сообщений: 1334
C нами с: 28.12.2007
Очки: 75593
|
По статистике компании F-Secure, занимающейся IT-безопасностью и созданием антивирусов, на 16 января червь Downadup заразил, ориентировочно, 8,9 миллиона компьютеров, находящихся на 353495 уникальных IP-адресах. Червь использует для заражения уязвимость MS08-067 в операционной системе Windows, позволяющую злоумышленнику выполнить любой код на компьютере пользователя. Еще два дня назад насчитывалось 3,5 миллиона зараженных компьютеров. 13 января их было только 2,4 миллиона. В этот день Россия входила в тройку стран, насчитывающих наибольшее число заражений. Специалисты предлагают путь для определения зараженности компьютера. Для этого можно попытаться зайти на сайты f-secure.com или kaspersky.ru. Червь Downadup блокирует эти адреса. F-Secure и "Лаборатория Касперского" предлагают бесплатные программы, помогающие избавиться от Downadup. Источник: internovosti.ru
|
|
|
|
|
|
#41 arien | 19 января 2009 02:54
|
|
|
Дример до мозга костей
Репутация: 4066
Группа: Посетители
Сообщений: 2763
C нами с: 29.03.2008
Очки: 15396
|
Цитата thexhs Да, еще, кто поймает заразу не убиваете сразу (во, уже в рифму, скоро стихи пойдут;) По возможности в архив, и на файлообменник, хочу пополнить колекцию таким редким экземпляром) А то действительно только "шалопень" и раритеты (коими горжусь немерянно, например есть первый полиморфик, первый стелс, вот бы еще червь Морриса достать..., да и CIH.95 тоже)))) ...Чувак. могу подбросить!!!...У меня много!...Два пака! :biggrin:
-------------------- " ...и нет нам твёрже почвы под ногами, чем палубы подводных кораблей!..."
|
|
|
|
|
|
#44 arien | 19 января 2009 23:59
|
|
|
Дример до мозга костей
Репутация: 4066
Группа: Посетители
Сообщений: 2763
C нами с: 29.03.2008
Очки: 15396
|
Поймал!!!!...ПОЙМАЛ ПАСКУДУ!!!! :biggrin: ...Он у меня есть!...Сёдни, со скуки поставил на ось. стоящую на другом разделе, БитДефендер Тотал Секурити...После скана, он мне нашел, на том разделе. откуда Каспер и другие антивири не обновлялись, в папке систем 32 файл, со странным набором букв, ну как и предупреждалось собственно...Я сразу смекнул. что это ОН!!!...Не помню. только как он назвал его, но не КИДО. это точно...Потом схожу. посмотрю. пришлю скринок...Я его, дрожащими от волнения руками, оформил пока в карантин, в надежде. что смогу оттуда извлечь, а сам. перешёл на заражённую ось... И что вы думаете, все мои антивири-портабле, успешно стали обновляццо!!!...При чём, по видимому. после свежего обновления, сработал и Зоне Аларм. стоящий на этой оси...Вот он. уже назвал его-КИДО, как и везде он фигурирует!...Ща скринок пришлю! :biggrin:
-------------------- " ...и нет нам твёрже почвы под ногами, чем палубы подводных кораблей!..."
|
|
|
|
|
|
#55 thexhs | 20 января 2009 02:18
|
|
|
Активный дример
Репутация: 30
Группа: Посетители
Сообщений: 810
C нами с: 11.11.2008
Очки: 2006
|
Сегодня тоже с червем сражался (воистину эпидемия). Принес знакомый флешку, я на радостях забыл о всех предосторожностях и сделал даблклик в Мой компьютер (сам виноват), система тормознула, но флеху открыла.. где то через минуту взвыл антивирь на непонятную dll в заветной system32: cvpnu.dll. Библиотека моментально на стол, для препарирования (где она и сейчас пребывает), флешка подвергается обследованию и обнаруживается autorun.inf жутко китайскоо содержимого (тоетсь забит или машинным кодом, или коментами непонятного вида внешнего), и папочка с фаликом wgkvsq.vmx (имя рандомное, расширение странное)... Вся гадость в архив (dll туда же), где она и пребывает в небытии... Да, так о чем дальше речь, после распихивания всяких вкусностей по архивам и папкам, обнаружил что а) все тормозит как ноут у Lis23 б) не отображаются скрытые файлы От тормозов спас ресет, а вот файлы не вернулись, методичное забитие кнопки Применить в Свойствах папки не помогает... Помог найденный гуглем рецепт: "После успешного удаления вируса, придется отредактировать реестр. Открывайте меню Пуск>Выполнить>regedit. В ветви реестра HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Advanced/Folder/Hidden/SHOWALL задайте для параметра CheckedValue (тип DWORD) значение 1. Теперь открывайте Проводник, далее меню Сервис>Свойства папки>Вид и устанавливайте флажок Показывать скрытые файлы и папки. Удачи" Да, антивирь мой (AVG 8.0 Free) именует заразу так: Trojan horse Downloader.Zlob.AIHX Незнаю, с этой ли серии зверек (как я понял их много разных, уязвимость не один хацкер юзал), у кого тоже AVG 8.0 (а есть ли такие вообще в природе?), отпишитесь как заразу именовать... З.Ы. А всего этого не было, будь я чуть повнимательней... Воистину "Бдительность - наше оружие!" З.З.Ы. И картинки - скрин предупреждения антивиря: И очень интересное окошко для удаления, стало быть без вирусной библиотеки на столе, системе и жизнь не мила)
|
|
|
|
|
|
#58 arien | 20 января 2009 03:58
|
|
|
Дример до мозга костей
Репутация: 4066
Группа: Посетители
Сообщений: 2763
C нами с: 29.03.2008
Очки: 15396
|
(барабанная дробь)...Дамы и господа...Леди унд джентульмены....Разрешите, вам представить, этот маленький кусок дерьма , из-за которого так много шума вокруг!!! :biggrin: ...Берите его. тестируйте свои антивири, забивайте гвозди, вытирайте им жо...пу...Короч. всё что вам заблагорассудиццо! :biggrin: ...Из карантина БД, я его восстановил обратно и перешёл на свою третью ось, 7-ку ДНА, где стоит моя любимая Авирка ПСС...Она то мне и помогла взять засранца...Ессесьна. она сразу обнаружила КИДО, в папке систем 32 и я отправил гавнюка в карантин...Но в отличии от ЗА и БД, в Авире. есть возможность. восстановления файлов в указанную папку...Что я и сделал...Вирь в двух архивах...Внешняя ЗИП и внутренняя РАР...Чтобы проверить, достаточно распаковать только ЗИП...РАР трогать не стоит!Всё!!! :biggrin: ...P.S....Ах да. где же сам виновник торжества?...Да вот он! :biggrin: http://narod.ru/disk/5094078000/Kido.zip.html
-------------------- " ...и нет нам твёрже почвы под ногами, чем палубы подводных кораблей!..."
|
|
|
|
|
|
#59 Lis23 | 20 января 2009 04:10
|
|
|
Только зашел
Репутация: --
Группа: Гости
Сообщений: 0
C нами с: --
Очки:
|
Цитата arien (барабанная дробь)...Дамы и господа...Леди унд джентульмены....Разрешите, вам представить, этот маленький кусок дерьма , из-за которого так много шума вокруг!!! :biggrin: ...Берите его. тестируйте свои антивири, забивайте гвозди, вытирайте им жо...пу...Короч. всё что вам заблагорассудиццо! :biggrin: ...Из карантина БД, я его восстановил обратно и перешёл на свою третью ось, 7-ку ДНА, где стоит моя любимая Авирка ПСС...Она то мне и помогла взять засранца...Ессесьна. она сразу обнаружила КИДО, в папке систем 32 и я отправил гавнюка в карантин...Но в отличии от ЗА и БД, в Авире. есть возможность. восстановления файлов в указанную папку...Что я и сделал...Вирь в двух архивах...Внешняя ЗИП и внутренняя РАР...Чтобы проверить, достаточно распаковать только ЗИП...РАР трогать не стоит!Всё!!! :biggrin: ...P.S....Ах да. где же сам виновник торжества?...Да вот он! :biggrin: http://narod.ru/disk/5094078000/Kido.zip.html Братан спасибо!А то я его тогда снес и ваще согласен был всё снести ,чтоб только бук заработал.А ща хотел посмотреть так сказать вооружившись!!!Но не судьба......перейди по ссылке его там убили :cry: :cry: :cry:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Информация
Посетители, находящиеся в группе Гости, не могут оставлять ответы в данном форуме. |
|
|
|
Сейчас: 26 ноября 2024 00:37 |
|
|
|
|
Windows 10 Optima Pro 22H2 19045.5011 x64
Оптимальные настройки скорости и производительности, делают эту сборку незаменимым помощником…
Скачать >> |
|
Windows 11 24H2 Enterprise LTSC 26100.1742 Stable
Сборка на основе оригинального образа Windows 11 24H2 LTSC, удалены приложения и процессы…
Скачать >> |
|
|
|
|
|