|
|
Чего вам хотелось бы видеть на сайте? |
|
|
|
|
|
|
|
|
|
В сети появился новый червь, чрезвычайно опасный для Windows |
|
|
|
#1 AMik Меня надо слушаться :) | 18 января 2009 02:59
|
|
|
Пятизвездочный дример
Репутация: 1558
Группа: Администраторы
Сообщений: 1334
C нами с: 28.12.2007
Очки: 75593
|
По статистике компании F-Secure, занимающейся IT-безопасностью и созданием антивирусов, на 16 января червь Downadup заразил, ориентировочно, 8,9 миллиона компьютеров, находящихся на 353495 уникальных IP-адресах. Червь использует для заражения уязвимость MS08-067 в операционной системе Windows, позволяющую злоумышленнику выполнить любой код на компьютере пользователя. Еще два дня назад насчитывалось 3,5 миллиона зараженных компьютеров. 13 января их было только 2,4 миллиона. В этот день Россия входила в тройку стран, насчитывающих наибольшее число заражений. Специалисты предлагают путь для определения зараженности компьютера. Для этого можно попытаться зайти на сайты f-secure.com или kaspersky.ru. Червь Downadup блокирует эти адреса. F-Secure и "Лаборатория Касперского" предлагают бесплатные программы, помогающие избавиться от Downadup. Источник: internovosti.ru
|
|
|
|
|
|
#63 Lis23 | 20 января 2009 04:43
|
|
|
Только зашел
Репутация: --
Группа: Гости
Сообщений: 0
C нами с: --
Очки:
|
|
|
|
|
|
|
#66 Wiley | 20 января 2009 10:58
|
|
|
Дример
Репутация: 118
Группа: Посетители
Сообщений: 63
C нами с: 4.06.2008
Очки: 346
|
Цитирую пользователя другого форума : "Вирус, атакующий карты памяти, сети и персональные компьютеры с низким уровнем защиты, представляет все большую угрозу для пользователей. Программа-вирус, известная под несколькими названиями - Conficker, Downadup или Kido - появилась в октябре 2008 года. Несмотря на то, что компания Microsoft сразу же выпустила заплатку к Windows, около 3,5 миллионов компьютеров оказались заражены. Эксперты предупреждают, что эта цифра может многократно возрасти, и призывают пользователей обзавестись последними антивирусными программами и заплаткой Microsoft MS08-067. Специалисты Microsoft утверждают, что вирус проникает в систему через файл Windows "services.exe", становясь частью его кода. Очутившись в Windows, вирус присваивает себе распространение ".dll" и название, состоящее из 5-8 букв, например, "piftoc.dll". Затем активизированный вирус создает сервер HTTP, перегружает всю систему, что делает очень сложным ее последующее восстановление, и начинает загружать файлы с хакерских сайтов. Однако эксперты из компании F-Secure, специализирующейся на компьютерных антивирусах, уверены, что возможности вируса распространяются намного дальше. По их мнению, программа использует такой сложный алгоритм, что в состоянии создавать сотни различных названий доменов в день. Специалисты пока не нашли эффективного метода борьбы с этим явлением, однако, благодаря последним разработкам, могут установить количество зараженных компьютеров. "В настоящий момент мы видим, что зарегистрированные нами вирусные домены "сидят" в программах сотен тысяч компьютеров, - говорит эксперт из F-Secure Тони Ковунен. - Мы их видим, но удалить не можем". Самое большое число пользователей, подвергшихся распространению вируса, зарегистрированы в Китае, Бразилии, России и Индии. Об этом сообщает BBCrussian.com."" Так что угроза большая!!!
|
|
|
|
|
|
#69 alpex | 20 января 2009 11:17
|
|
|
Общительный дример
Репутация: 134
Группа: Посетители
Сообщений: 361
C нами с: 15.09.2008
Очки: 1768
|
Цитата arien Скачал сам, ввёл пароль...Распаковал...Всё нормуль...Два РАР-архива... Извиняйте за небольшую накладку! А у меня пишет ошибка в СRS... Упс... Прастите, все ОК. Копировал пароль, зацепил случайно пробел :biggrin:
-------------------- Простите все кто мне не мил, Простите, что гляжу по-волчьи. Я слишком долго всех любил. Спасибо. Отучили. Сволочи...
|
|
|
|
|
|
#78 thexhs | 20 января 2009 23:06
|
|
|
Активный дример
Репутация: 30
Группа: Посетители
Сообщений: 810
C нами с: 11.11.2008
Очки: 2006
|
edius, да ну, один он там, библиотечка невинная sxijql.dll
Препарирование показало - написано на Microsoft Visual C++ 6.0 да и еще запакован чем то... Дизасемблирование показало что в асме я чуть больше чем ноль. Еще оно работает юзая WinAPI, вызывая безобидные на первый взгляд функции.
Закралось подозрение - что эта dll, это еще не все... Кто то должен использовать библиотеку, вызывать содержащиеся в ней ф-ци, сама она себя не запустит (ну о rundll32 тактично умолчим)... Осталось впечатление, что какой то кусок вируса в системе еще остается, скорее всего безобидный, обезглавленный, но все же...
Антивири редко чистят систему полностью, они отрежут от вируса кусок, без которого он не работают, и удаляются с гордым видом... И дело вроде сделано, и осадок остается...
|
|
|
|
|
|
#79 arien | 20 января 2009 23:13
|
|
|
Дример до мозга костей
Репутация: 4066
Группа: Посетители
Сообщений: 2763
C нами с: 29.03.2008
Очки: 15396
|
Цитата thexhs edius, да ну, один он там, библиотечка невинная sxijql.dll
Препарирование показало - написано на Microsoft Visual C++ 6.0 да и еще запакован чем то... Дизасемблирование показало что в асме я чуть больше чем ноль. Еще оно работает юзая WinAPI, вызывая безобидные на первый взгляд функции.
Закралось подозрение - что эта dll, это еще не все... Кто то должен использовать библиотеку, вызывать содержащиеся в ней ф-ци, сама она себя не запустит (ну о rundll32 тактично умолчим)... Осталось впечатление, что какой то кусок вируса в системе еще остается, скорее всего безобидный, обезглавленный, но все же...
Антивири редко чистят систему полностью, они отрежут от вируса кусок, без которого он не работают, и удаляются с гордым видом... И дело вроде сделано, и осадок остается... ...Ну ты чувак, ващще глобал!!!...Ботан!!! :biggrin: ...Я сканил, четырьмя видами антивирей...Двумя разными БД, ЗА и Авирой...БД, в первый свой скан. ещё обнаружил,вместе с КИДОшкой, :biggrin: в папке Виндоус- ЛОГО.ехе...Я удалил его сразу, не разбирая особо...Да и не думал я, что всё так обернёццо... Ща посмотрю в журнале. не осталась ли пометка...
-------------------- " ...и нет нам твёрже почвы под ногами, чем палубы подводных кораблей!..."
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Информация
Посетители, находящиеся в группе Гости, не могут оставлять ответы в данном форуме. |
|
|
|
Сейчас: 26 ноября 2024 00:25 |
|
|
|
|
Windows 10 Optima Pro 22H2 19045.5011 x64
Оптимальные настройки скорости и производительности, делают эту сборку незаменимым помощником…
Скачать >> |
|
Windows 11 24H2 Enterprise LTSC 26100.1742 Stable
Сборка на основе оригинального образа Windows 11 24H2 LTSC, удалены приложения и процессы…
Скачать >> |
|
|
|
|
|