| 
                    
                      
                        | 
                            
                              |  |  
                              | 
                                  
                                    |  | 
                              
                              
                                
                                  | Чего вам хотелось бы видеть на сайте? |  |  |  |  
                              |  |  |  |  | 
    
  
  
  
  
  
    |  |    |  
                    
                      | В сети появился новый червь, чрезвычайно опасный для Windows |  |  
                      |  |  
                      | 
                          
                            |  | 
                    
                      | #1 AMik Меня надо слушаться :) | 18 января 2009 02:59 |  
                      |  |  
                      | 
                          
                            |  | 
                                
                                  | Пятизвездочный дример
 
 Репутация: 1558
 Группа: Администраторы
 Сообщений: 1334
 C нами с: 28.12.2007
 Очки: 75593
 
 |  По статистике компании F-Secure, занимающейся IT-безопасностью и созданием антивирусов, на 16 января червь Downadup заразил, ориентировочно, 8,9 миллиона компьютеров, находящихся на 353495 уникальных IP-адресах. Червь использует для заражения уязвимость MS08-067 в операционной системе Windows, позволяющую злоумышленнику выполнить любой код на компьютере пользователя. Еще два дня назад насчитывалось 3,5 миллиона зараженных компьютеров. 13 января их было только 2,4 миллиона. В этот день Россия входила в тройку стран, насчитывающих наибольшее число заражений.  Специалисты предлагают путь для определения зараженности компьютера. Для этого можно попытаться зайти на сайты f-secure.com или kaspersky.ru. Червь Downadup блокирует эти адреса. F-Secure и "Лаборатория Касперского" предлагают бесплатные программы, помогающие избавиться от Downadup.Источник: internovosti.ru |  |  |  
                      |  |  
                      |  |  
                      |  |  
                    
                      | #41 arien  | 19 января 2009 02:54 |  
                      |  |  
                      | 
                          
                            |  | 
                                
                                  |   Дример до мозга костей
 
 Репутация: 4067
 Группа: Посетители
 Сообщений: 2765
 C нами с: 29.03.2008
 Очки: 15402
 
 | Цитата thexhs Да, еще, кто поймает заразу не убиваете сразу (во, уже в рифму, скоро стихи пойдут;)По возможности в архив, и на файлообменник, хочу пополнить колекцию таким редким экземпляром)
 А то действительно только "шалопень" и раритеты (коими горжусь немерянно, например есть первый полиморфик, первый стелс, вот бы еще червь Морриса достать..., да и CIH.95 тоже))))
 ...Чувак. могу подбросить!!!...У меня много!...Два пака! :biggrin: --------------------
 " ...и нет нам твёрже почвы под ногами, чем палубы подводных кораблей!..."
 |  |  |  
                      |  |  
                      |  |  
                      |  |  
                    
                      | #44 arien  | 19 января 2009 23:59 |  
                      |  |  
                      | 
                          
                            |  | 
                                
                                  |   Дример до мозга костей
 
 Репутация: 4067
 Группа: Посетители
 Сообщений: 2765
 C нами с: 29.03.2008
 Очки: 15402
 
 | Поймал!!!!...ПОЙМАЛ ПАСКУДУ!!!! :biggrin: ...Он у меня есть!...Сёдни, со скуки поставил на ось. стоящую на другом разделе, БитДефендер Тотал Секурити...После скана, он мне нашел, на том разделе. откуда Каспер и другие антивири не обновлялись, в папке систем 32 файл, со странным набором букв, ну как и предупреждалось собственно...Я сразу смекнул. что это ОН!!!...Не помню. только как он назвал его, но не КИДО. это точно...Потом схожу. посмотрю. пришлю скринок...Я его, дрожащими от волнения руками, оформил пока в карантин, в надежде. что смогу оттуда извлечь, а сам. перешёл на заражённую ось... И что вы думаете, все мои антивири-портабле, успешно стали обновляццо!!!...При чём, по видимому. после свежего обновления, сработал и Зоне Аларм. стоящий на этой оси...Вот он. уже назвал его-КИДО, как и везде он фигурирует!...Ща скринок пришлю! :biggrin:  --------------------
 " ...и нет нам твёрже почвы под ногами, чем палубы подводных кораблей!..."
 |  |  |  
                      |  |  
                      |  |  
                      |  |  
                    
                      | #55 thexhs  | 20 января 2009 02:18 |  
                      |  |  
                      | 
                          
                            |  | 
                                
                                  |   Активный дример
 
 Репутация: 30
 Группа: Посетители
 Сообщений: 810
 C нами с: 11.11.2008
 Очки: 2006
 
 | Сегодня тоже с червем сражался (воистину эпидемия). Принес знакомый флешку, я на радостях забыл о всех предосторожностях и сделал даблклик в Мой компьютер (сам виноват), система тормознула, но флеху открыла.. где то через минуту взвыл антивирь на непонятную dll в заветной system32: cvpnu.dll. Библиотека моментально на стол, для препарирования (где она и сейчас пребывает), флешка подвергается обследованию и обнаруживается autorun.inf жутко китайскоо содержимого (тоетсь забит или машинным кодом, или коментами непонятного вида внешнего), и папочка с фаликом wgkvsq.vmx (имя рандомное, расширение странное)... Вся гадость в архив (dll туда же), где она и пребывает в небытии... Да, так о чем дальше речь, после распихивания всяких вкусностей по архивам и папкам, обнаружил что а) все тормозит как ноут у Lis23 б) не отображаются скрытые файлы От тормозов спас ресет, а вот файлы не вернулись, методичное забитие кнопки Применить в Свойствах папки не помогает... Помог найденный гуглем рецепт: "После успешного удаления вируса, придется отредактировать реестр. Открывайте меню Пуск>Выполнить>regedit. В ветви реестра HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Advanced/Folder/Hidden/SHOWALL задайте для параметра CheckedValue (тип DWORD) значение 1. Теперь открывайте Проводник, далее меню Сервис>Свойства папки>Вид и устанавливайте флажок Показывать скрытые файлы и папки.  Удачи" Да, антивирь мой (AVG 8.0 Free) именует заразу так: Trojan horse Downloader.Zlob.AIHX Незнаю, с этой ли серии зверек (как я понял их много разных, уязвимость не один хацкер юзал), у кого тоже  AVG 8.0 (а есть ли такие вообще в природе?), отпишитесь как заразу именовать... З.Ы. А всего этого не было, будь я чуть повнимательней... Воистину "Бдительность - наше оружие!" З.З.Ы. И картинки - скрин предупреждения антивиря:  И очень интересное окошко для удаления, стало быть без вирусной библиотеки на столе, системе и жизнь не мила)  |  |  |  
                      |  |  
                      |  |  
                      |  |  
                    
                      | #58 arien  | 20 января 2009 03:58 |  
                      |  |  
                      | 
                          
                            |  | 
                                
                                  |   Дример до мозга костей
 
 Репутация: 4067
 Группа: Посетители
 Сообщений: 2765
 C нами с: 29.03.2008
 Очки: 15402
 
 | (барабанная дробь)...Дамы и господа...Леди унд джентульмены....Разрешите,  вам представить, этот маленький кусок дерьма , из-за которого так много шума вокруг!!! :biggrin: ...Берите его. тестируйте свои антивири, забивайте гвозди, вытирайте им жо...пу...Короч. всё что вам заблагорассудиццо! :biggrin: ...Из карантина БД, я его восстановил обратно и перешёл на свою третью ось, 7-ку ДНА, где стоит моя любимая Авирка ПСС...Она то мне и помогла взять засранца...Ессесьна. она сразу обнаружила КИДО, в папке систем 32 и я отправил гавнюка в карантин...Но в отличии от ЗА и БД, в Авире. есть возможность. восстановления файлов в указанную папку...Что я и сделал...Вирь в двух архивах...Внешняя ЗИП и внутренняя РАР...Чтобы проверить, достаточно распаковать только ЗИП...РАР трогать не стоит!Всё!!! :biggrin: ...P.S....Ах да. где же сам виновник торжества?...Да вот он! :biggrin: http://narod.ru/disk/5094078000/Kido.zip.html --------------------
 " ...и нет нам твёрже почвы под ногами, чем палубы подводных кораблей!..."
 |  |  |  
                      |  |  
                      |  |  
                      |  |  
                    
                      | #59 Lis23  | 20 января 2009 04:10 |  
                      |  |  
                      | 
                          
                            |  | 
                                
                                  | Только зашел
 
 Репутация: --
 Группа: Гости
 Сообщений: 0
 C нами с: --
 Очки:
 
 | Цитата arien (барабанная дробь)...Дамы и господа...Леди унд джентульмены....Разрешите,  вам представить, этот маленький кусок дерьма , из-за которого так много шума вокруг!!! :biggrin: ...Берите его. тестируйте свои антивири, забивайте гвозди, вытирайте им жо...пу...Короч. всё что вам заблагорассудиццо! :biggrin: ...Из карантина БД, я его восстановил обратно и перешёл на свою третью ось, 7-ку ДНА, где стоит моя любимая Авирка ПСС...Она то мне и помогла взять засранца...Ессесьна. она сразу обнаружила КИДО, в папке систем 32 и я отправил гавнюка в карантин...Но в отличии от ЗА и БД, в Авире. есть возможность. восстановления файлов в указанную папку...Что я и сделал...Вирь в двух архивах...Внешняя ЗИП и внутренняя РАР...Чтобы проверить, достаточно распаковать только ЗИП...РАР трогать не стоит!Всё!!! :biggrin: ...P.S....Ах да. где же сам виновник торжества?...Да вот он! :biggrin: http://narod.ru/disk/5094078000/Kido.zip.html Братан спасибо!А то я его тогда снес и ваще согласен был всё снести ,чтоб только бук заработал.А ща хотел посмотреть так сказать вооружившись!!!Но не судьба......перейди по ссылке его там убили :cry:  :cry:  :cry:  |  |  |  
                      |  |  
                      |  |  
                      |  |  |  |  
                      |  |  
                      |  |  
                    
                      |  |  |  
                      |  |  
                      |  |  
                      |  |  
                      |  |  
  
       Информация 
      
        | 
              
                | Посетители, находящиеся в группе Гости, не могут оставлять ответы в данном форуме. |  | 
    
        |  |  | Сейчас: 31 октября 2025 09:20 |  |  | 
                    
                      
                        | 
                            
                              | 
                                  
                                    |  | .
 
 |  |  |  |  |