Menu
Добро пожаловать, Гость
Логин: Пароль: Запомнить меня

ТЕМА: Осторожно! Вирус!

Re: Осторожно! Вирус! 06.11.08 13:13 #23285

  • MagIsTr
  • MagIsTr аватар
  • Вне сайта
  • Platinum Boarder
  • Сообщений: 1989
  • Репутация: 1
  На днях вылечил комп, зараженный вирусом с пиратского игрового DVD. Вирь был успешно прибит Касперским. Поскольку вирус оказался стелсом (не самым новым), решил дать кратенькую инфу о стелс-вирях и им подобных.

Стелс-вирусы (от англ. stealth — невидимка) - вирус, полностью или частично скрывающий свое присутствие в системе, путем перехвата обращений к операционной системе, осуществляющих чтение, запись, чтение дополнительной информации о зараженных объектах (загрузочных секторах, элементах файловой системы, памяти и т.д.)
  Загрузочный стелс перехватывает функцию ОС, предназначенную для посекторного доступа к дискам, с целью «показать» пользователю или программе-антивирусу оригинальное содержимое сектора до заражения.
  Файловый стелс перехватывает функции чтения/установки позиции в файле, чтения-записи в файл, чтения каталога и т. д., чтобы скрыть увеличение размера зараженных программ; перехватывает функции чтения-записи-отображения файла в память, чтобы скрыть факт изменения файла.

  Вирусы этого класса способны маскировать свое присутствие в системе, путём перехвата некоторых системных функций, ответственных за работу с файлами. Технология "Стелс" делает невозможным обнаружение вируса без специальных инструментов. Вирус маскирует и увеличение длины заражённого файла, и собственный код в нём, "подставляя" вместо себя "здоровую" часть файла.
  При проверке компьютера антивирусная программа считывает данные - файлы и системные области - с жестких дисков, пользуясь средствами операционной системы и BIOS. Стелс-вирусы после запуска оставляют в оперативной памяти специальный модуль, перехватывающий обращение программ к дисковой подсистеме компьютера. Если такой модуль обнаруживает, что программа пытается прочитать зараженный файл или системную область диска, он на ходу подменяет читаемые данные и таким образом маскируется, обманывая антивирусные программы.
  Стелс-вирусы также способны прятаться в виде потоков в системных и других процессах, что еще более затрудняет их выявление. Такие стелс-вирусы невозможно даже увидеть в списке всех запущенных, в данный момент, в системе процессов.
  Один из простых способов отключить механизм маскировки Стелс - вирусов заключается в следующем. Достаточно загрузить компьютер с незараженного накопителя (с малой версией ОС) и проверить компьютер антивирусной программой, не запуская программ с жесткого компьютера (они могут оказаться зараженными). В этом случае вирус не сможет получить управление и установить в оперативной памяти резидентный модуль, реализующий стелс-алгоритм, антивирус прочитает информацию, действительно записанную на диске, и легко обнаружит "гадюку".
  Большинство антивирусных программ противодействует попыткам стелсов остаться незамеченными. Многие антивирусы настолько успешно им противостоят, что обнаруживают стелсы при попытке замаскироваться. Такие программы считывают проверяемые файлы программ с диска, пользуясь для этого несколькими различными методами - например, с помощью операционной системы и через BIOS: если обнаруживаются несовпадения, то делается вывод, что в оперативной памяти, вероятно, находится стелс-вирус.
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 09.12.08 02:59 #24314

  • alexander937
  • alexander937 аватар
  • Вне сайта
  • Fresh Boarder
  • Сообщений: 3
  • Репутация: 0
ВНИМАНИЕ!!!!!!                 ВНИМАНИЕ!!!!!!

В сети стартовал абсолютно новый проект!!!

Который Предлогает Продукт №2 после операционной системы!!!

Самая лучшая защита От всех компьютерных "пакостей"!!!

ВАЖНО!!!!!   Здесь даже можно ЗАРАБОТАТЬ !!!!!

http://softmlm.alexrich.ru
 


Mix:
Я так понимаю, Вам наш форум видится обшарпаной доской для спама?!
Так или иначе, утром в "Баню!"
Последнее редактирование: 09.12.08 03:32 от .
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 09.12.08 08:40 #24319

  • admin
  • admin аватар
  • Вне сайта
  • Administrator
  • Сообщений: 3561
  • Спасибо получено: 4
  • Репутация: 6
alexander937, грубейшее нарушение правил первым же постом.
вынужден забанить.
С наилучшими пожеланиями
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 31.01.09 16:29 #26281

  • Mix
  • Mix аватар
  • Вне сайта
  • Platinum Boarder
  • Просто я фсякий
  • Сообщений: 4461
  • Репутация: 1
Вирусописатели готовятся к Дню Святого Валентина!!!



Компания «Доктор Веб» информирует пользователей о массовой рассылке сообщений, эксплуатирующих тему грядущего Дня Святого Валентина. В сообщениях содержится ссылка на сайт, с которого происходит загрузка вредоносной программы, определяемой антивирусом Dr.Web как Trojan.Spambot.4266, а также известной под именем Waledac.

На специально подготовленном сайте, ссылку на который получает пользователь, отображаются сердечки, символизирующие День Святого Валентина. При этом сайт построен так, что подталкивает пользователя к нажатию на картинку, после чего начинается загрузка вредоносного файла.

Цель данного троянца — создание очередной бот-сети из заражённых компьютеров, которую затем можно использовать для любых целей злоумышленников. Файл, загружаемый с вредоносного сайта, периодически обновляется. Все новые модификации троянца оперативно добавляются в базу антивируса Dr.Web.

Компания «Доктор Веб» в период до 14 февраля рекомендует интернет-пользователям быть бдительными и тщательно проверять происхождение присылаемых «валентинок».

Взято тута
Як диты! Ейбогуу
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 31.01.09 17:26 #26283

  • MagIsTr
  • MagIsTr аватар
  • Вне сайта
  • Platinum Boarder
  • Сообщений: 1989
  • Репутация: 1
Цель данного троянца — создание очередной бот-сети из заражённых компьютеров, которую затем можно использовать для любых целей злоумышленников.
  Интересно. Вполне вероятно, такая бот-сеть может послужить для очередных массовых DDOS-атак...
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 31.01.09 22:14 #26288

  • rusplan
  • rusplan аватар
  • Вне сайта
  • Senior Boarder
  • Сообщений: 78
  • Репутация: 0
мда...  DDOS-атак не избежать.. :)
Администратор запретил публиковать записи гостям.

Вход / Регистрация