PDA

Просмотр полной версии : "Заразные" новости-все про компьютерные "вирусы"


Тарифы: МТС, Билайн, МегаФон
Выгодные непубличные тарифы МТС, Билайн, МегаФон, Безлимитный интернет ✅
Legioner
04-02-2010, 14:49
Полицейское управление Большого Манчестера было отключено от национальной полицейской сети на протяжении трех дней. На этот шаг администрация пошла после того, как полицейские компьютеры графства были инфицированы червем Conficker.
<...>
...команда экспертов уже работает над удалением вируса. После того, как эта процедура будет завершена, а угроза ликвидирована, компьютеры включат в общую сеть вновь.
http://www.xakep.ru/post/50998/default.asp

пздц бля, "эксперты"...:D кто там работает?..
пы.сы. Conficker - это то знаменитый Kido*, ежели кто запамятовал

ugh
05-02-2010, 00:27
какой кашмар)))

йа вот недавно заочно познакомился с "системным администратором", который IP-адрес интерфейсу нормально назначить не может )))

ага...
и у моей девушки полдня нет аськи)))

Legioner
18-02-2010, 12:04
нашел время пофлудить немного:)

насчет "блокировки window$" и "отправки смс"
пришел как-то пару месяцев назад отрядник один и говорит про это чудо-я обрадовался его улову. потом чуть остыл, ибо эта "зараза" как таковой не оказалась и расчитана она для ...неспециалистов что ли. вощщем, распишу что да как-может поможет кому

устанавливается штука руками юзера под видом флеш-проигрывателя Адобовского (даже не поленились версии написать и тп:)) ну и настойчиво предлагает отправить смс-иначе всей системе (сети, etc) - кирдык
антивирус его не видит(пока?), ибо эта шутка вредоносным ПО не является. может быть вырублен диспетчер задач. висит эта шутка в памяти в виде отдельного приложения. портит настройки активных сетевых карт (может и таблицу маршрутизации-хз, забыл посмореть)

если получается (некоторые виды этой шутки позволяют это сделать) сворачиваем надоедливое окно через диспетчер задач. пуск -> выполнить -> gpedit.msc. конфигурация пользователя -> административные шаблоны -> система -> возможности ctrl+alt+delete -> удалить диспетчер задач -> отключен -> ОК
ctrl+shift+esc -> приложения -> правой клавишей на приложение -> свернуть

убираем при помощи avz4-запускаем, устанавливаем расширенный мониторинг процессов на всякий случай и включаем AVZGuard
Сервис -> Менеджер автозапуска. ищем все, что стартует с %userprofile%\local settings\temp - убиваем. возможно оно же будет стартовать с папки автозагрузки профиля. вощщем убиваем все с аналогичным именем
Сервис -> Диспетчер процессов. ищем в процессах найденный файл и выгружаем из памяти
окно исчезает
AVZGuard -> запуск приложения как доверенного -> любой файловый менеджер. идем по путям, откуда удалили и shift+delete шутку или упаковываем в архив для будущих поколений
на всякий случай перегружаем через кнопочку
восстанавляваем сетевую конфигу
во вложении файлы-если кому будет нужно

жду заразу, которая блокирует вход в ОС (как я понял такое тоже есть?)

Legioner
18-02-2010, 12:07
мне недавно слезно пытались доказать, что для компов локалки (> 200 ) лучше назначать адреса статически ибо так мы перестаем зависеть от работоспособности дхцп-серверов
а как новые адреса искать? правильно-сканированием сети на наличие свободных:D

Neyron
19-02-2010, 15:30
это как?

гламуртаза
19-02-2010, 15:34
извините ламера...а каг это - ждёшь?:rolleyes:

Копия
19-02-2010, 15:47
а проще никак? Например в безопасном режиме почистить папку ТЕМП

Legioner
19-02-2010, 17:52
жду пока кто-нить поймает и подойдет или кто-нить не пришлет его мне на блюдечке:)
безопасный режим блокирует запуск некоторых служб(один из аспектов, так сказать), а это шутко-приложение пользовательского уровня
смею предположить, что без выгрузки оного из оперативки(например, по описанному сценарию) не получится удалить исполняемый файл шутки
выгрузить не получится без блокировки резидента
несколько из них просто не давали войти в safe mode и пускали ось в ребут

Hirosima i Kadillago
19-02-2010, 18:14
а эта... а когда компютер не выключается а перезагружается что делать а?

acode
19-02-2010, 19:44
Не ноутбук случайно?

Копия
20-02-2010, 13:10
тоже хватал подобную куйню. Просит установить флэш плеер или тулбар. Может такая разновидность виря попалось, но папку темп удалось почистить через безопасный режим. Там лежал исполняемый файл. Иногда через фарменеджер получается удалить этот файл. Правда не всегда и с чем это связано не понятно.

De_mon
20-02-2010, 14:05
Почему то мне кажеться что всё это незря :) http://expert.com.ua/45270.html

Legioner
24-02-2010, 11:18
Лаборатория PandaLabs компании Panda Security сообщает о появлении вредоносной программы Spybot.AKB, инфицирующей Windows-компьютеры.

Новый червь распространяется двумя способами. Он может проникнуть на машину жертвы через пиринговую сеть, скопировав себя в папки, с помощью которых пользователи обмениваются файлами. Кроме того, Spybot.AKB рассылает собственные копии по электронной почте. Инфицированное письмо может выглядеть как ответ на заявление о приеме на работу, якобы исходящее из Google, или как приглашение присоединиться к социальным сетям вроде Twitter и Hi5.

В процессе установки на компьютер Spybot.AKB маскируется под расширение Firefox. Эксперты отмечают, что распознать заражение ПК сложно, поскольку червь не отображает никаких сообщений или предупреждений.



После инсталляции Spybot.AKB перенаправляет пользователя на различные сайты, если тот ищет что-то по определенным ключевым словам — например, Antivirus, Chrome, Explorer, Money, Opera.

Червь также снижает уровень безопасности зараженных компьютеров. Вирус добавляет себя в список разрешенных соединений брандмауэра Windows и повреждает сервисы Windows Error Reporting и User Access Control (UAC).
http://www.xakep.ru/post/51204/default.asp

Legioner
25-02-2010, 11:28
Исследователи из университета имени Масарика, расположенного в чешском городе Брно, обнаружили новый ботнет, который инфицирует плохо настроенные роутеры и DSL-модемы.

По данным ученых, ботнет разрастается благодаря вредоносному программному обеспечению, подбирающему установленные по умолчанию пароли к тем модемам и роутерам, чьи настройки позволяют осуществлять к ним удаленный доступ.

Свое название ботнет получил из-за того, что в исходном коде распространяющей его программы был обнаружен комментарий “in nome di Chuck Norris”, что в переводе с итальянского означает “именем Чака Норриса”. Этот американский актер стал объектом многочисленных шуток вследствие неестественно высокого уровня мастерства в боевых искусствах, который на экранах демонстрируют его герои.

Вредоносное ПО имени Чака Норриса компрометирует устройства на базе Linux путем перебора паролей по словарю, после чего меняет в них настройки DNS. В результате взломанный роутер или модем перенаправляет пользователей на специально созданную веб-страницу, с помощью которой хакеры пытаются заразить компьютер жертвы вирусами.
После установки вирус блокирует порты удаленного управления и сканирует сеть на наличие других уязвимых систем. Точное число пораженных машин экспертам установить не удалось, однако они отмечают, что инфицированные компьютеры располагаются буквально по всему миру, в том числе в Южной Америке, Азии и Европе.
http://www.xakep.ru/post/51226/default.asp

Legioner
17-03-2010, 11:31
Фальшивые антивирусы: самое разорительное мошенничество 2010 года
Согласно подсчетам компании McAfee, поддельные антивирусные программы имеют в 2010 году все шансы стать самым разорительным для жертв видом мошенничества. По данным софтверного гиганта, киберпреступники готовы продемонстрировать в текущем году совокупную доходность по данному виду преступлений на уровне 300 миллионов долларов.

В McAfee высчитали, что за последние два года количество фальшивых антивирусов выросло на 660 процентов, а число зафиксированных инцидентов за последние 12 месяцев подскочило на 400 процентов. По словам старшего вице-президента McAfee Labs Джеффа Грина, жертвами онлайн-угроз становятся даже самые искушенные пользователи, поскольку киберпреступники прибегают ко все более изощренным схемам атаки.

Обычно все начинается со всплывающего окна, уведомляющего пользователя о том, что его ПК инфицирован вредоносными программами и предлагающего приобрести фальшивый “антивирус”, который сам по себе является вредоносной программой. Часто помимо платы за в лучшем случае бесполезную программу хакеры прибирают к рукам персональную информацию жертвы и ее банковские пароли.

Принимая во внимание то обстоятельство, что данный бизнес является для компьютерных мошенников весьма привлекательным, эксперты McAfee запустили специальную информационную кампанию, призванную предупреждать веб-серферов о самых свежих и опасных онлайн-угрозах. Подписавшись на бесплатную рассылку, пользователи начнут регулярно получать уведомления о новых опасностях и мерах предосторожности.

В компании надеются, что такой шаг сделает совместную борьбу с киберпреступностью более эффективной

Legioner
17-03-2010, 11:37
Новая уязвимость IE под Windows XP
Все еще сидите на Windows XP? А что, хорошая система, пусть и не самая последняя. Все еще


пользуетесь браузером Internet Explorer для интернет-серфинга? Что ж, такое тоже случается, по крайней мере, странички он показывает. Только теперь придется учесть один маленький нюанс: при сочетании этой ОС с этим браузером старйтесь избегать нажатия на клавишу F1, а лучше всего вообще забудьте о ней.

Причина тому проста, как и все гениальное: стало известно о новой уязвимости, обнаруженной в движке VBScript. Она касается только операционных систем Windows 2000, Windows XP и Windows Server 2003 — вредоносный код запускается при одном нажатии этой клавиши. Как сообщается, некоторые веб-сайты, размещенные в Сети злоумышленниками, специально предлагают пользователю нажать F1, чтобы открыть файл справки Microsoft; после этого система может выполнить произвольный код, возможности которого ограничиваются лишь правами текущего пользователя. Корпорация Microsoft признала наличие проблемы и пообещала решить этот вопрос в самое ближайшее время

Legioner
17-03-2010, 13:27
локально-чуть больше 200
+удаленные штук 50
еще вопросы

P_L_A_Y_B_O_Y
18-03-2010, 02:12
Не такой http://torrents.ufanet.ru/forum/view...538344#2538344 случаем могу поделится!
Кстати вот видео по борьбе с винлокерами с помощью AVZ http://bashtube.ru/video/83703

Не многовато для одного Админа?

Legioner
18-03-2010, 11:28
так и не достучался до лиинка:(-оный не для клиентов уфанета only случаем?
видео хорошее:)
если не сложно скиньте, пожалуйста, на almaz-@list.ru заразу:rolleyes:-буду премного благодарен

P_L_A_Y_B_O_Y
18-03-2010, 12:31
Да для уфанета!
Отослал! В придачу ещё парочку не безизвестных розовых порнобанеров!
Сам люблю на досуге с вирусами поборотся!
И ещё зайди сюда http://virusinfo.info/showthread.php?t=30664&page=20 там местный минный тральщик инет бороздит в поисках всякого рода зверья и выкладывает ссылки!

Legioner
18-03-2010, 13:45
:)пасип большое

P_L_A_Y_B_O_Y
18-03-2010, 21:49
А где трудишься если не секрет?
Где аж 200 машин в подченении!