| 
                    
                      
                        | 
                            
                              |  |  
                              | 
                                  
                                    |  | 
                              
                              
                                
                                  | Чего вам хотелось бы видеть на сайте? |  |  |  |  
                              |  |  |  |  | 
    
  
  
  
  
  
    |  |    |  
                    
                      | В сети появился новый червь, чрезвычайно опасный для Windows |  |  
                      |  |  
                      | 
                          
                            |  | 
                    
                      | #1 AMik Меня надо слушаться :) | 18 января 2009 02:59 |  
                      |  |  
                      | 
                          
                            |  | 
                                
                                  | Пятизвездочный дример
 
 Репутация: 1558
 Группа: Администраторы
 Сообщений: 1334
 C нами с: 28.12.2007
 Очки: 75593
 
 |  По статистике компании F-Secure, занимающейся IT-безопасностью и созданием антивирусов, на 16 января червь Downadup заразил, ориентировочно, 8,9 миллиона компьютеров, находящихся на 353495 уникальных IP-адресах. Червь использует для заражения уязвимость MS08-067 в операционной системе Windows, позволяющую злоумышленнику выполнить любой код на компьютере пользователя. Еще два дня назад насчитывалось 3,5 миллиона зараженных компьютеров. 13 января их было только 2,4 миллиона. В этот день Россия входила в тройку стран, насчитывающих наибольшее число заражений.  Специалисты предлагают путь для определения зараженности компьютера. Для этого можно попытаться зайти на сайты f-secure.com или kaspersky.ru. Червь Downadup блокирует эти адреса. F-Secure и "Лаборатория Касперского" предлагают бесплатные программы, помогающие избавиться от Downadup.Источник: internovosti.ru |  |  |  
                      |  |  
                      |  |  
                      |  |  
                    
                      | #63 Lis23  | 20 января 2009 04:43 |  
                      |  |  
                      | 
                          
                            |  | 
                                
                                  | Только зашел
 
 Репутация: --
 Группа: Гости
 Сообщений: 0
 C нами с: --
 Очки:
 
 |  |  |  |  
                      |  |  
                      |  |  
                      |  |  
                    
                      | #66 Wiley  | 20 января 2009 10:58 |  
                      |  |  
                      | 
                          
                            |  | 
                                
                                  |   Дример
 
 Репутация: 118
 Группа: Посетители
 Сообщений: 63
 C нами с: 4.06.2008
 Очки: 346
 
 | Цитирую пользователя другого форума : "Вирус, атакующий карты памяти, сети и персональные компьютеры с низким уровнем защиты, представляет все большую угрозу для пользователей.Программа-вирус, известная под несколькими названиями - Conficker, Downadup или Kido - появилась в октябре 2008 года.
 Несмотря на то, что компания Microsoft сразу же выпустила заплатку к Windows, около 3,5 миллионов компьютеров оказались заражены.
 Эксперты предупреждают, что эта цифра может многократно возрасти, и призывают пользователей обзавестись последними антивирусными программами и заплаткой Microsoft MS08-067.
 Специалисты Microsoft утверждают, что вирус проникает в систему через файл Windows "services.exe", становясь частью его кода.
 Очутившись в Windows, вирус присваивает себе распространение ".dll" и название, состоящее из 5-8 букв, например, "piftoc.dll".
 Затем активизированный вирус создает сервер HTTP, перегружает всю систему, что делает очень сложным ее последующее восстановление, и начинает загружать файлы с хакерских сайтов.
 Однако эксперты из компании F-Secure, специализирующейся на компьютерных антивирусах, уверены, что возможности вируса распространяются намного дальше.
 По их мнению, программа использует такой сложный алгоритм, что в состоянии создавать сотни различных названий доменов в день.
 Специалисты пока не нашли эффективного метода борьбы с этим явлением, однако, благодаря последним разработкам, могут установить количество зараженных компьютеров.
 "В настоящий момент мы видим, что зарегистрированные нами вирусные домены "сидят" в программах сотен тысяч компьютеров, - говорит эксперт из F-Secure Тони Ковунен. - Мы их видим, но удалить не можем".
 Самое большое число пользователей, подвергшихся распространению вируса, зарегистрированы в Китае, Бразилии, России и Индии. Об этом сообщает BBCrussian.com.""
 Так что угроза большая!!!
 |  |  |  
                      |  |  
                      |  |  
                      |  |  
                    
                      | #69 alpex  | 20 января 2009 11:17 |  
                      |  |  
                      | 
                          
                            |  | 
                                
                                  |   Общительный дример
 
 Репутация: 134
 Группа: Посетители
 Сообщений: 361
 C нами с: 15.09.2008
 Очки: 1768
 
 | Цитата arien Скачал сам, ввёл пароль...Распаковал...Всё нормуль...Два РАР-архива... Извиняйте за небольшую накладку! А у меня пишет ошибка в СRS... Упс... Прастите, все ОК. Копировал пароль, зацепил случайно пробел :biggrin: --------------------
 Простите все кто мне не мил,
 Простите, что гляжу по-волчьи.
 Я слишком долго всех любил.
 Спасибо. Отучили. Сволочи...
 |  |  |  
                      |  |  
                      |  |  
                      |  |  
                    
                      | #78 thexhs  | 20 января 2009 23:06 |  
                      |  |  
                      | 
                          
                            |  | 
                                
                                  |   Активный дример
 
 Репутация: 30
 Группа: Посетители
 Сообщений: 810
 C нами с: 11.11.2008
 Очки: 2006
 
 | edius, да ну, один он там, библиотечка  невинная sxijql.dll
 Препарирование показало - написано на Microsoft Visual C++ 6.0 да и еще запакован чем то...
 Дизасемблирование показало что в асме я чуть больше чем ноль.
 Еще оно работает юзая WinAPI, вызывая безобидные на первый взгляд функции.
 
 Закралось подозрение - что эта dll, это еще не все... Кто то должен использовать библиотеку, вызывать содержащиеся в ней ф-ци, сама она себя не запустит (ну о rundll32 тактично умолчим)... Осталось впечатление, что какой то кусок вируса в системе еще остается, скорее всего безобидный, обезглавленный, но все же...
 
 Антивири редко чистят систему полностью, они отрежут от вируса кусок, без которого он не работают, и удаляются с гордым видом...
 И дело вроде сделано, и осадок остается...
 |  |  |  
                      |  |  
                      |  |  
                      |  |  
                    
                      | #79 arien  | 20 января 2009 23:13 |  
                      |  |  
                      | 
                          
                            |  | 
                                
                                  |   Дример до мозга костей
 
 Репутация: 4067
 Группа: Посетители
 Сообщений: 2765
 C нами с: 29.03.2008
 Очки: 15402
 
 | Цитата thexhs edius, да ну, один он там, библиотечка  невинная sxijql.dll
 Препарирование показало - написано на Microsoft Visual C++ 6.0 да и еще запакован чем то...
 Дизасемблирование показало что в асме я чуть больше чем ноль.
 Еще оно работает юзая WinAPI, вызывая безобидные на первый взгляд функции.
 
 Закралось подозрение - что эта dll, это еще не все... Кто то должен использовать библиотеку, вызывать содержащиеся в ней ф-ци, сама она себя не запустит (ну о rundll32 тактично умолчим)... Осталось впечатление, что какой то кусок вируса в системе еще остается, скорее всего безобидный, обезглавленный, но все же...
 
 Антивири редко чистят систему полностью, они отрежут от вируса кусок, без которого он не работают, и удаляются с гордым видом...
 И дело вроде сделано, и осадок остается...
 ...Ну ты чувак, ващще глобал!!!...Ботан!!! :biggrin: ...Я сканил, четырьмя видами антивирей...Двумя разными БД, ЗА и Авирой...БД, в первый свой скан. ещё обнаружил,вместе с КИДОшкой, :biggrin:  в папке Виндоус- ЛОГО.ехе...Я удалил его сразу, не разбирая особо...Да и не думал я, что всё так обернёццо... Ща посмотрю в журнале. не осталась ли пометка...--------------------
 " ...и нет нам твёрже почвы под ногами, чем палубы подводных кораблей!..."
 |  |  |  
                      |  |  
                      |  |  
                      |  |  |  |  
                      |  |  
                      |  |  
                    
                      |  |  |  
                      |  |  
                      |  |  
                      |  |  
                      |  |  
  
       Информация 
      
        | 
              
                | Посетители, находящиеся в группе Гости, не могут оставлять ответы в данном форуме. |  | 
    
        |  |  | Сейчас: 31 октября 2025 09:20 |  |  | 
                    
                      
                        | 
                            
                              | 
                                  
                                    |  | .
 
 |  |  |  |  |