?> Осторожно! Вирус! - стр. 10 - Компьютерная и другая техника - Нефтекумск Форум

Автор Тема: Осторожно! Вирус!  (Прочитано 103831 раз)

0 Пользователей и 2 Гостей просматривают эту тему.

Оффлайн Bob

  • Завсегдатай
  • *****
  • Сообщений: 1181
  • Репутация: 181
  • Пол: Мужской
  • Кто здесь?
Re: Осторожно! Вирус!
« Ответ #90 : 06.06.2008 10:37 »
Ашизеть, Барыга! Как-же я раньше-то не догадался, а? :) Шучу. Просто настоящий одмин знает наизусть все пути по которым лежат вирусы чаще всего появляющиеся в его сети. И тупо запрещает эти пути доменными политиками.
Денег мало, длинный шмель! Ты в кибитку не ходи.

Оффлайн Moonwalker

  • Пользователь
  • **
  • Сообщений: 87
  • Репутация: -69
  • Пол: Мужской
  • Тот еще рыбак...
Re: Осторожно! Вирус!
« Ответ #91 : 06.06.2008 17:36 »
Слава, если ты это знаешь, не значит что это знают все! Зыгал, не проще! Я лучше все будет делать вручную, так больше буду знать. Я вообще такой тип решаю задачи самыми сложными путями, чтобы они стали легкими...

Оффлайн MagIsTr

  • Мы, МагИсТры, вообще-то добрые...
  • Завсегдатай
  • *****
  • Сообщений: 1983
  • Репутация: 237
  • Пол: Мужской
  • ...это я так злюсь...
    • Нефтекумск онлайн
Re: Осторожно! Вирус!
« Ответ #92 : 06.06.2008 18:19 »
Мда... Бритва Оккама - мощное оружие...

Или лыжи мои не едут, или я... Объясните, как "ламеру" ( :)) - что, неужто прям ВСЕ-ВСЕ вирусы пишут свой авторан в реестр, тупо ожидая когда любой желающий поюзает регедит и поубивает их нафиг?

Барыга, то, что ты объяснил - ты уж не обижайся, но для челов, не знающих, что такое "startupreg", твой метод - это "многабукаф". Не все же способны запросто ковыряться в реестре. А наш форум не является узкоспециализированным, и только для юзверов уровнем не ниже сисадма. Здесь и ламеры (не в обиду им будь сказано) бывают. Я, кстати, таких экспериментов с реестром и опытному юзеру не посоветую, а уж ламерам - тем паче. ИМХО, для последних как раз достаточно инфы, к примеру, о том, что тот или иной вирь делает в системе. А как его лечить - это задача всяких там Касперов, Вебов, Нодов и т.п.
aka Master Corwin, aka Призрак
Все мухи - бляхи...
Фиг догонишь!!!Да пребудет с тобой Великое Пиво...

Оффлайн Vit

  • Пользователь+
  • ***
  • Сообщений: 262
  • Репутация: 37
Re: Осторожно! Вирус!
« Ответ #93 : 18.07.2008 18:17 »
"Лаборатория Касперского" обнаружила червя, заражающего аудиофайлы.


Вирус Worm.Win32.GetCodec.a конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу. Маркер активируется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу. На этой страничке пользователю предлагается скачать и установить некий файл, выдаваемый за кодек. Если пользователь одобряет установку, то на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник получает контроль над атакованным ПК. Причeм файл, находящийся на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом как доверенный. Стоит отметить, что до этого случая формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом.
Источник:http://soft.compulenta.ru/363189/

По словам вирусных аналитиков "Лаборатории Касперского", особенностью данного червя является заражение чистых аудиофайлов. Аналитики отмечают, что вирус подобного рода повышает вероятность успешной атаки, поскольку пользователи обычно с большим доверием относятся к собственным медиафайлам и не связывают их с опасностью заражения.

"Лаборатория Касперского" сообщила, что сразу после обнаружения червя Worm.Win32.GetCodec.a его сигнатуры были добавлены в антивирусные базы компании.

Оффлайн MagIsTr

  • Мы, МагИсТры, вообще-то добрые...
  • Завсегдатай
  • *****
  • Сообщений: 1983
  • Репутация: 237
  • Пол: Мужской
  • ...это я так злюсь...
    • Нефтекумск онлайн
Re: Осторожно! Вирус!
« Ответ #94 : 22.07.2008 17:53 »
Вот даже как. И до этого добрались... Часом, не работа ли это товарищей из всяких там органов по борьбе с аудиопиратством...хе-хе... :)

Странно, что с маскировкой у виря явно проблема. Запускаешь музык - а вместе с ним браузер вырисовывается. Тут и неопытный юзер может сообразить, что вирь подхватил. Да еще и грузит ресурс, да еще и предлагает якобы кодек скачать.

Хотя нет, где-то даже грамотно... Если не ожидаешь чего-то подобного, вполне можно отреагировать как на попытку плейера скачать апгрэйд...
aka Master Corwin, aka Призрак
Все мухи - бляхи...
Фиг догонишь!!!Да пребудет с тобой Великое Пиво...

Оффлайн MagIsTr

  • Мы, МагИсТры, вообще-то добрые...
  • Завсегдатай
  • *****
  • Сообщений: 1983
  • Репутация: 237
  • Пол: Мужской
  • ...это я так злюсь...
    • Нефтекумск онлайн
Re: Осторожно! Вирус!
« Ответ #95 : 02.08.2008 12:40 »
Недавно столкнулся на одном компе с такой ситуацией:

Грузится XP, запускаются службы, резидентные модули. Юзер подключается к интернету. Коннект установлен. Неожиданно Windows XP выдает сообщение:

Система завершает работу. Сохраните
данные и выйдите из системы. Все
несохраненные изменения будут
потеряны. Отключение системы вызвано
NT AUTHORITY\SYSTEM

Неожиданно завершен процесс
...system32/lsass.exe
Система будет перезапущена


Для тех, кто столкнулся, но не понимает, в чем трабл, следующая информация:

lsass.exe - Это системное приложение Windows, официальное имя - LSA Shell. Обеспечивает защищенное хранение секретных данных, таких, как закрытые ключи, для предотвращения несанкционированного доступа служб, процессов или пользователей. Служба в том числе хранит пароли WWW, FTP, NNTP, POP3 серверов для Internet Explorer и Outlook Express.

Причиной ошибки в большинстве случаев является вирусная атака. Вирус Worm.Win32.Sasser.a распространяется через интернет, используя уязвимость службы lsass. При запуске регистрирует себя в реестре.
   Вирус сканирует IP-адреса, разыскивая компьютеры, уязвимые как раз в области протоколов Microsoft Security Bulletin MS04-011, имеющих непосредственное отношение к службе LSA Shell.
   Вирус обнаруживают и лечат Касперский, Symantec Antivirus. NOD32, Panda не рекомендуется, т.к. существует вероятность, что вирус способен маскироваться именно от последних. Хотя эти пакеты также способны обнаружить и вылечить данный вирус. Лечение возможно также с помошью утилиты Ссылка скрыта от гостей Зарегистрироваться или Войти. Распространяется бесплатно. Или утилиты от Symantec: Ссылка скрыта от гостей Зарегистрироваться или Войти
   После лечения необходимо установить патч для Windows. Скачать патч можно по ссылке: Ссылка скрыта от гостей Зарегистрироваться или Войти.
aka Master Corwin, aka Призрак
Все мухи - бляхи...
Фиг догонишь!!!Да пребудет с тобой Великое Пиво...

Оффлайн MagIsTr

  • Мы, МагИсТры, вообще-то добрые...
  • Завсегдатай
  • *****
  • Сообщений: 1983
  • Репутация: 237
  • Пол: Мужской
  • ...это я так злюсь...
    • Нефтекумск онлайн
Re: Осторожно! Вирус!
« Ответ #96 : 06.11.2008 14:13 »
   На днях вылечил комп, зараженный вирусом с пиратского игрового DVD. Вирь был успешно прибит Касперским. Поскольку вирус оказался стелсом (не самым новым), решил дать кратенькую инфу о стелс-вирях и им подобных.

Стелс-вирусы (от англ. stealth — невидимка) - вирус, полностью или частично скрывающий свое присутствие в системе, путем перехвата обращений к операционной системе, осуществляющих чтение, запись, чтение дополнительной информации о зараженных объектах (загрузочных секторах, элементах файловой системы, памяти и т.д.)
   Загрузочный стелс перехватывает функцию ОС, предназначенную для посекторного доступа к дискам, с целью «показать» пользователю или программе-антивирусу оригинальное содержимое сектора до заражения.
   Файловый стелс перехватывает функции чтения/установки позиции в файле, чтения-записи в файл, чтения каталога и т. д., чтобы скрыть увеличение размера зараженных программ; перехватывает функции чтения-записи-отображения файла в память, чтобы скрыть факт изменения файла.

   Вирусы этого класса способны маскировать свое присутствие в системе, путём перехвата некоторых системных функций, ответственных за работу с файлами. Технология "Стелс" делает невозможным обнаружение вируса без специальных инструментов. Вирус маскирует и увеличение длины заражённого файла, и собственный код в нём, "подставляя" вместо себя "здоровую" часть файла.
   При проверке компьютера антивирусная программа считывает данные - файлы и системные области - с жестких дисков, пользуясь средствами операционной системы и BIOS. Стелс-вирусы после запуска оставляют в оперативной памяти специальный модуль, перехватывающий обращение программ к дисковой подсистеме компьютера. Если такой модуль обнаруживает, что программа пытается прочитать зараженный файл или системную область диска, он на ходу подменяет читаемые данные и таким образом маскируется, обманывая антивирусные программы.
   Стелс-вирусы также способны прятаться в виде потоков в системных и других процессах, что еще более затрудняет их выявление. Такие стелс-вирусы невозможно даже увидеть в списке всех запущенных, в данный момент, в системе процессов.
   Один из простых способов отключить механизм маскировки Стелс - вирусов заключается в следующем. Достаточно загрузить компьютер с незараженного накопителя (с малой версией ОС) и проверить компьютер антивирусной программой, не запуская программ с жесткого компьютера (они могут оказаться зараженными). В этом случае вирус не сможет получить управление и установить в оперативной памяти резидентный модуль, реализующий стелс-алгоритм, антивирус прочитает информацию, действительно записанную на диске, и легко обнаружит "гадюку".
   Большинство антивирусных программ противодействует попыткам стелсов остаться незамеченными. Многие антивирусы настолько успешно им противостоят, что обнаруживают стелсы при попытке замаскироваться. Такие программы считывают проверяемые файлы программ с диска, пользуясь для этого несколькими различными методами - например, с помощью операционной системы и через BIOS: если обнаруживаются несовпадения, то делается вывод, что в оперативной памяти, вероятно, находится стелс-вирус.
aka Master Corwin, aka Призрак
Все мухи - бляхи...
Фиг догонишь!!!Да пребудет с тобой Великое Пиво...

Оффлайн alexander937

  • Новичок
  • *
  • Сообщений: 3
  • Репутация: 0
  • Пол: Мужской
Re: Осторожно! Вирус!
« Ответ #97 : 09.12.2008 03:59 »
ВНИМАНИЕ!!!!!!                 ВНИМАНИЕ!!!!!!

В сети стартовал абсолютно новый проект!!!

Который Предлогает Продукт №2 после операционной системы!!!

Самая лучшая защита От всех компьютерных "пакостей"!!!

ВАЖНО!!!!!   Здесь даже можно ЗАРАБОТАТЬ !!!!!

Ссылка скрыта от гостей Зарегистрироваться или Войти
 


Mix:
Я так понимаю, Вам наш форум видится обшарпаной доской для спама?!
Так или иначе, утром в "Баню!"
« Последнее редактирование: 09.12.2008 04:32 от Mix »

Оффлайн kilohare

  • Administrator
  • Завсегдатай
  • *****
  • Сообщений: 3566
  • Репутация: 252
  • Пол: Мужской
    • Нефтекумск.Ру
Re: Осторожно! Вирус!
« Ответ #98 : 09.12.2008 09:40 »
alexander937, грубейшее нарушение правил первым же постом.
вынужден забанить.
С наилучшими пожеланиями

Оффлайн Mix

  • Global Moderator
  • Завсегдатай
  • *****
  • Сообщений: 4411
  • Репутация: 428
  • Пол: Мужской
  • ... Просто я фсякий!
Re: Осторожно! Вирус!
« Ответ #99 : 31.01.2009 17:29 »
Вирусописатели готовятся к Дню Святого Валентина!!!



Компания «Доктор Веб» информирует пользователей о массовой рассылке сообщений, эксплуатирующих тему грядущего Дня Святого Валентина. В сообщениях содержится ссылка на сайт, с которого происходит загрузка вредоносной программы, определяемой антивирусом Dr.Web как Trojan.Spambot.4266, а также известной под именем Waledac.

На специально подготовленном сайте, ссылку на который получает пользователь, отображаются сердечки, символизирующие День Святого Валентина. При этом сайт построен так, что подталкивает пользователя к нажатию на картинку, после чего начинается загрузка вредоносного файла.

Цель данного троянца — создание очередной бот-сети из заражённых компьютеров, которую затем можно использовать для любых целей злоумышленников. Файл, загружаемый с вредоносного сайта, периодически обновляется. Все новые модификации троянца оперативно добавляются в базу антивируса Dr.Web.

Компания «Доктор Веб» в период до 14 февраля рекомендует интернет-пользователям быть бдительными и тщательно проверять происхождение присылаемых «валентинок».

Взято Ссылка скрыта от гостей Зарегистрироваться или Войти
Як диты, чесслово :)