нравится
Личная панель  
Наши услуги  
 
Хочешь
- сайт без рекламы?
- прямые ссылки?
- общение и конкурсы?
Хочешь
- качать без проблем с летитбит?
 
Категории программ  
Софт хиты  
Наш опрос  
 
Чего вам хотелось бы видеть на сайте?

Софт для iOS
Софт для Android
Софт для Windows
Игры для iOS
Игры для Android
Игры для Windows
Новости IT
Фильмы
Музыку

 


Ответить
 В сети появился новый червь, чрезвычайно опасный для Windows
#1 AMik Меня надо слушаться :) | 18 января 2009 02:59

Пятизвездочный дример
  • 85

Репутация: 1558
Группа: Администраторы
Сообщений: 1334
C нами с: 28.12.2007
Очки: 75593
test
По статистике компании F-Secure, занимающейся IT-безопасностью и созданием антивирусов, на 16 января червь Downadup заразил, ориентировочно, 8,9 миллиона компьютеров, находящихся на 353495 уникальных IP-адресах.

Червь использует для заражения уязвимость MS08-067 в операционной системе Windows, позволяющую злоумышленнику выполнить любой код на компьютере пользователя. Еще два дня назад насчитывалось 3,5 миллиона зараженных компьютеров. 13 января их было только 2,4 миллиона. В этот день Россия входила в тройку стран, насчитывающих наибольшее число заражений.

Специалисты предлагают путь для определения зараженности компьютера. Для этого можно попытаться зайти на сайты f-secure.com или kaspersky.ru. Червь Downadup блокирует эти адреса. F-Secure и "Лаборатория Касперского" предлагают бесплатные программы, помогающие избавиться от Downadup.

Источник: internovosti.ru
  Перейти в начало страницы  
#61 arien | 20 января 2009 04:34

Дример до мозга костей
  • 102

Репутация: 4066
Группа: Посетители
Сообщений: 2763
C нами с: 29.03.2008
Очки: 15396
http://narod.ru/disk/5094269000/%D0%9A%D0%98%D0%94%D0%9E.rar.html Пароль- arien :biggrin:

--------------------
" ...и нет нам твёрже почвы под ногами, чем палубы подводных кораблей!..."
  Перейти в начало страницы  
#62 arien | 20 января 2009 04:39

Дример до мозга костей
  • 102

Репутация: 4066
Группа: Посетители
Сообщений: 2763
C нами с: 29.03.2008
Очки: 15396
Скачал сам, ввёл пароль...Распаковал...Всё нормуль...Два РАР-архива... Извиняйте за небольшую накладку!

--------------------
" ...и нет нам твёрже почвы под ногами, чем палубы подводных кораблей!..."
  Перейти в начало страницы  
#63 Lis23 | 20 января 2009 04:43

Только зашел
  • 0

Репутация: --
Группа: Гости
Сообщений: 0
C нами с: --
Очки:
Пасибки. lol lol lol
  Перейти в начало страницы  
#64 -Kiber- apocalypse is coming | 20 января 2009 04:49

Общительный дример
  • 51

Репутация: 33
Группа: Посетители
Сообщений: 126
C нами с: 6.12.2008
Очки: 500
Охты Мой антивир(Avast 4.8) его определил!! arien СПАСИБО за екземпляр

--------------------
Будьте внимательны к своим мыслям,
Они начало поступков
  Перейти в начало страницы  
#65 kolesojizni | 20 января 2009 07:22

Дример
  • 34

Репутация: 3
Группа: Посетители
Сообщений: 50
C нами с: 29.10.2008
Очки: 244
Nod определил как WIN32/Conficker.AA.червь
  Перейти в начало страницы  
#66 Wiley | 20 января 2009 10:58

Дример
  • 34

Репутация: 118
Группа: Посетители
Сообщений: 63
C нами с: 4.06.2008
Очки: 346
Цитирую пользователя другого форума : "Вирус, атакующий карты памяти, сети и персональные компьютеры с низким уровнем защиты, представляет все большую угрозу для пользователей.
Программа-вирус, известная под несколькими названиями - Conficker, Downadup или Kido - появилась в октябре 2008 года.
Несмотря на то, что компания Microsoft сразу же выпустила заплатку к Windows, около 3,5 миллионов компьютеров оказались заражены.
Эксперты предупреждают, что эта цифра может многократно возрасти, и призывают пользователей обзавестись последними антивирусными программами и заплаткой Microsoft MS08-067.
Специалисты Microsoft утверждают, что вирус проникает в систему через файл Windows "services.exe", становясь частью его кода.
Очутившись в Windows, вирус присваивает себе распространение ".dll" и название, состоящее из 5-8 букв, например, "piftoc.dll".
Затем активизированный вирус создает сервер HTTP, перегружает всю систему, что делает очень сложным ее последующее восстановление, и начинает загружать файлы с хакерских сайтов.
Однако эксперты из компании F-Secure, специализирующейся на компьютерных антивирусах, уверены, что возможности вируса распространяются намного дальше.
По их мнению, программа использует такой сложный алгоритм, что в состоянии создавать сотни различных названий доменов в день.
Специалисты пока не нашли эффективного метода борьбы с этим явлением, однако, благодаря последним разработкам, могут установить количество зараженных компьютеров.
"В настоящий момент мы видим, что зарегистрированные нами вирусные домены "сидят" в программах сотен тысяч компьютеров, - говорит эксперт из F-Secure Тони Ковунен. - Мы их видим, но удалить не можем".
Самое большое число пользователей, подвергшихся распространению вируса, зарегистрированы в Китае, Бразилии, России и Индии. Об этом сообщает BBCrussian.com.""
Так что угроза большая!!!
  Перейти в начало страницы  
#67 Wiley | 20 января 2009 11:08

Дример
  • 34

Репутация: 118
Группа: Посетители
Сообщений: 63
C нами с: 4.06.2008
Очки: 346
Вы че делаете????Lis23, arien, и другие!!! ЭТОТ ЧЕРВЬ ОПАСЕН!!!!!!!!!! ОН ИЗМЕНЯЕТ СВОЙ ВНЕДРОСНЫЙ КОД И МОЖЕТ
ОН У ВАС ЕСТЬ !!!!! ПОСЛЕ УДАЛЕНИЯ ВИРУСА ЕСТЬ ДИРЕКТОРИИ КОТОРЫЕ ОН САМОКОПИРУЕТСЯ И В ВИДЕ ЗАЩИФРИРОВАННЫХ ИЛИ КУК ФАЙЛОВ!! ЁЁЁЁ.... НУ ВЫ МЛИН ДАЕТЕ!!! ЭТО ВАЩЕ ОПАСНЫЙ ВИРУСНЯК!!!! УДАЛЯЕШЬ - ПОЯВЛЯЕТСЯ ЗАНОВО

ТАК ЧТО ЮЗЕРЫ СТАВЬТЕ ЗАПЛАТКИ WINDOWSa любого
Обновляйте вирусные базы регулятно.
Рекомендую, ставить АВИРА... ПО моему он лучше...

Проверить на то что вы зараженны зайдите на сайт kaspersky.ru и (забыл)

НУ, я по моему навсегда удалил этот вирус, но боюсь че то.....
  Перейти в начало страницы  
#68 Wiley | 20 января 2009 11:15

Дример
  • 34

Репутация: 118
Группа: Посетители
Сообщений: 63
C нами с: 4.06.2008
Очки: 346
http://www.viruslist.com/ru/alerts?discuss=203698715 - читайте все сами
  Перейти в начало страницы  
#69 alpex | 20 января 2009 11:17

Общительный дример
  • 51

Репутация: 134
Группа: Посетители
Сообщений: 361
C нами с: 15.09.2008
Очки: 1768
Цитата arien
Скачал сам, ввёл пароль...Распаковал...Всё нормуль...Два РАР-архива... Извиняйте за небольшую накладку!


А у меня пишет ошибка в СRS...


Упс... Прастите, все ОК. Копировал пароль, зацепил случайно пробел :biggrin:

--------------------
Простите все кто мне не мил,
Простите, что гляжу по-волчьи.
Я слишком долго всех любил.
Спасибо. Отучили. Сволочи...
  Перейти в начало страницы  
#70 alpex | 20 января 2009 11:19

Общительный дример
  • 51

Репутация: 134
Группа: Посетители
Сообщений: 361
C нами с: 15.09.2008
Очки: 1768
Доктор веб увидел, ну и слава богу...

--------------------
Простите все кто мне не мил,
Простите, что гляжу по-волчьи.
Я слишком долго всех любил.
Спасибо. Отучили. Сволочи...
  Перейти в начало страницы  
#71 arien | 20 января 2009 15:53

Дример до мозга костей
  • 102

Репутация: 4066
Группа: Посетители
Сообщений: 2763
C нами с: 29.03.2008
Очки: 15396
Цитата БааСанДорЖу
Вы че делаете????Lis23, arien, и другие!!! ЭТОТ ЧЕРВЬ ОПАСЕН!!!!!!!!!! ОН ИЗМЕНЯЕТ СВОЙ ВНЕДРОСНЫЙ КОД И МОЖЕТ
ОН У ВАС ЕСТЬ !!!!! ПОСЛЕ УДАЛЕНИЯ ВИРУСА ЕСТЬ ДИРЕКТОРИИ КОТОРЫЕ ОН САМОКОПИРУЕТСЯ И В ВИДЕ ЗАЩИФРИРОВАННЫХ ИЛИ КУК ФАЙЛОВ!! ЁЁЁЁ.... НУ ВЫ МЛИН ДАЕТЕ!!! ЭТО ВАЩЕ ОПАСНЫЙ ВИРУСНЯК!!!! УДАЛЯЕШЬ - ПОЯВЛЯЕТСЯ ЗАНОВО

ТАК ЧТО ЮЗЕРЫ СТАВЬТЕ ЗАПЛАТКИ WINDOWSa любого
Обновляйте вирусные базы регулятно.
Рекомендую, ставить АВИРА... ПО моему он лучше...

Проверить на то что вы зараженны зайдите на сайт kaspersky.ru и (забыл)

НУ, я по моему навсегда удалил этот вирус, но боюсь че то.....
... Чувак. не бздо!!! Прорвёмся!!! Главное мандавошек на член не намотать, а с этими разберёмся сообща! :biggrin:

--------------------
" ...и нет нам твёрже почвы под ногами, чем палубы подводных кораблей!..."
  Перейти в начало страницы  
#72 -Kiber- apocalypse is coming | 20 января 2009 21:28

Общительный дример
  • 51

Репутация: 33
Группа: Посетители
Сообщений: 126
C нами с: 6.12.2008
Очки: 500
Кстать забыл напесать што Avast 4.8 Pro именует етот вирус так --- Win32:Confi [Wrm]

--------------------
Будьте внимательны к своим мыслям,
Они начало поступков
  Перейти в начало страницы  
#73 thexhs | 20 января 2009 21:49

Активный дример
  • 68

Репутация: 30
Группа: Посетители
Сообщений: 810
C нами с: 11.11.2008
Очки: 2006
arien, твоего зверька AVG 8.0 именует I-Worm/Generic.CJX
А онлайн проверка ДрВебом показала наличие Win32.HLLW.Autoruner.5555 (больно циферки в номере приметные)...
  Перейти в начало страницы  
#74 super_bum Shutdown | 20 января 2009 22:05

Активный дример
  • 68

Репутация: 782
Группа: Посетители
Сообщений: 517
C нами с: 18.07.2008
Очки: 1452
Буду на чеку

--------------------
После Майдана для кого-то Украина окончательно стала Родиной, а для кого-то осталась территорией. Я считаю врагом любого, кто захочет превратить мою Родину в свою территорию.
  Перейти в начало страницы  
#75 motogad | 20 января 2009 22:33

Активный дример
  • 68

Репутация: 3961
Группа: Посетители
Сообщений: 534
C нами с: 2.09.2008
Очки: 6836
спасибо за ссылку на червячка. KIS8 обнаружил и ВЫЛЕЧИЛ архив. Обозначил как net-worm.win32.kido.bt как в аптеке. С ув
  Перейти в начало страницы  
#76 motogad | 20 января 2009 22:35

Активный дример
  • 68

Репутация: 3961
Группа: Посетители
Сообщений: 534
C нами с: 2.09.2008
Очки: 6836
да, кстати там их два было
  Перейти в начало страницы  
#77 arien | 20 января 2009 22:48

Дример до мозга костей
  • 102

Репутация: 4066
Группа: Посетители
Сообщений: 2763
C нами с: 29.03.2008
Очки: 15396
Цитата edius
да, кстати там их два было
...Да, я тоже нарыл два...Один в папке систем 32, но мне кажется. он туда уже проник позже...А изначально, он был в скрытой папке Документс и Сеттингс/ Нетвок сеттингс...бла бла бла...ИЭ 5, с расширением jpg!...Откуда он-ума не приложу!...Сыну наверн подсунули типо картинку...Вот этот я упустил...Его БД удалил сходу...Зато второго прищучил! :biggrin:

--------------------
" ...и нет нам твёрже почвы под ногами, чем палубы подводных кораблей!..."
  Перейти в начало страницы  
#78 thexhs | 20 января 2009 23:06

Активный дример
  • 68

Репутация: 30
Группа: Посетители
Сообщений: 810
C нами с: 11.11.2008
Очки: 2006
edius, да ну, один он там, библиотечка невинная sxijql.dll

Препарирование показало - написано на Microsoft Visual C++ 6.0 да и еще запакован чем то...
Дизасемблирование показало что в асме я чуть больше чем ноль.
Еще оно работает юзая WinAPI, вызывая безобидные на первый взгляд функции.

Закралось подозрение - что эта dll, это еще не все... Кто то должен использовать библиотеку, вызывать содержащиеся в ней ф-ци, сама она себя не запустит (ну о rundll32 тактично умолчим)... Осталось впечатление, что какой то кусок вируса в системе еще остается, скорее всего безобидный, обезглавленный, но все же...

Антивири редко чистят систему полностью, они отрежут от вируса кусок, без которого он не работают, и удаляются с гордым видом...
И дело вроде сделано, и осадок остается...
  Перейти в начало страницы  
#79 arien | 20 января 2009 23:13

Дример до мозга костей
  • 102

Репутация: 4066
Группа: Посетители
Сообщений: 2763
C нами с: 29.03.2008
Очки: 15396
Цитата thexhs
edius, да ну, один он там, библиотечка невинная sxijql.dll

Препарирование показало - написано на Microsoft Visual C++ 6.0 да и еще запакован чем то...
Дизасемблирование показало что в асме я чуть больше чем ноль.
Еще оно работает юзая WinAPI, вызывая безобидные на первый взгляд функции.

Закралось подозрение - что эта dll, это еще не все... Кто то должен использовать библиотеку, вызывать содержащиеся в ней ф-ци, сама она себя не запустит (ну о rundll32 тактично умолчим)... Осталось впечатление, что какой то кусок вируса в системе еще остается, скорее всего безобидный, обезглавленный, но все же...

Антивири редко чистят систему полностью, они отрежут от вируса кусок, без которого он не работают, и удаляются с гордым видом...
И дело вроде сделано, и осадок остается...
...Ну ты чувак, ващще глобал!!!...Ботан!!! :biggrin: ...Я сканил, четырьмя видами антивирей...Двумя разными БД, ЗА и Авирой...БД, в первый свой скан. ещё обнаружил,вместе с КИДОшкой, :biggrin: в папке Виндоус- ЛОГО.ехе...Я удалил его сразу, не разбирая особо...Да и не думал я, что всё так обернёццо... Ща посмотрю в журнале. не осталась ли пометка...

--------------------
" ...и нет нам твёрже почвы под ногами, чем палубы подводных кораблей!..."
  Перейти в начало страницы  
#80 motogad | 20 января 2009 23:20

Активный дример
  • 68

Репутация: 3961
Группа: Посетители
Сообщений: 534
C нами с: 2.09.2008
Очки: 6836
один - один sxijql.dll я до конца не прочитал сразу все сообщ киса. 1. указание на архив 2. сам sxijql.dll
точно - один
  Перейти в начало страницы  
 
 
 
Ответить Быстрый ответ
 
 

  Сейчас: 28 апреля 2024 07:43


Новое на форуме  
Топ в разделе за месяц  

.
Новости магазинов  
   
© DREAMPROGS 2004 - 2018.
Связь с администрацией. По вем вопросам. Не забудьте указать свой e-mail.
Сервер предоставлен компанией Host-UA: Украинский хостинг провайдер
    uaRating  
    MyCounter - Ваш счётчик