Оголошення

Тест

ОголошенняЛешик19 коментарів

Ребятки, давайте тест проведем. Все ли смогут зайти на сайты
http://kaspersky.ru/ и www.microsoft.com/
Какая интересная новость будет для тех, кто не сможет зайти.
Я чуть позже объясню в чем дело.
Вова, ты то же попробуй зайди. Особенно будет эта новость интересна для "продвинутых" пользователей. Рекомендуется абсолютно для всех пользователей.

Розмова громади

КОМЕНТАРІ 19

Історичні коментарі доступні лише для читання.

  1. Apple
    ну зашел. не вижу ничего необычного. чем-же обрадуешь продвинутых пользователей?
  2. Лешик
    ну если зашел и не видишь ничего особенного - то значит тебя миновало.
  3. basozy
    бу-гу-га... чел наверно вирями обсел... покажи хоть скриншот что там у тебя..
  4. Лешик
    Базоки, ну я сразу понял что ты поймешь о чем речь. Так думаешь только они у меня одного? Я уверен у многих.
  5. Dynamo
    Если вы внезапно обнаружили, что у вас не открывается kaspersky.ru, nod32.ru, microsoft.com или др., то вы попали в число тех 9 млн. зараженных компьютеров, про которые недавно объявила компания f-secure. Эпидемия распространяется с огромной скоростью, ведь 14 января насчитывалось всего 3,5 млн зараженных ПК. В тройку «лидеров» в этом списке вошла Россия....

    http://www.overclockers.com.ua/blogs/blog/software/55.html

    Виновник – сетевой червь Net-Worm.Win32.Kido.bt. Распространяется через локальную сеть или при помощи съемных носителей информации. Программа является динамической библиотекой Windows (PE DLL-файл). Размер компонентов варьируется в пределах от 155 до 165 КБ. Упакован при помощи UPX.

    Червь получает список IP адресов компьютеров, находящихся в сетевом окружении зараженной машины и производит на них атаку, использующую уязвимость переполнения буфера MS08-067 в сервисе «Сервер».

    На сменном носителе создает файлы:



    <X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\<rnd>.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска.



    и сопровождающий файл <X>:\autorun.inf



    Червь копирует свой исполняемый файл в системный каталог Windows со случайным именем вида:



    %System%\<rnd>.dll, где <rnd> — случайная последовательность символов.



    Для автоматического запуска при следующем старте системы червь создает службу, которая запускает его исполняемый файл при каждой последующей загрузке Windows. При этом создается следующий ключ реестра:



    [HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]



    Также червь изменяет значение следующего ключа реестра:



    [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] «netsvcs» = "<оригинальноезначение> %System%\<rnd>.dll"



    Негативное воздействие:

    • отключает службу восстановления системы;

    • блокирует доступ к адресам, включающим такие слова, как comodo, avira, avast, drweb, eset, nod32, f-prot, kaspersky, f-secure, panda, trendmicro, mcafee, Norton, Symantec, Microsoft, malware, spyware, virus и еще почти 3 десятков ключевых слов, фактически лишая пользователя скачать какой-либо антивирус или другое противодействующее ПО.



    Лечение



    Удалить ключ системного реестра:



    [HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]

    Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:



    [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] «netsvcs»



    Перезагрузить компьютер

    Удалить оригинальный файл червя:



    %System%\<rnd>.dll, где <rnd> — случайная последовательность символов.

    <X>:\autorun.inf

    <X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.<rnd>.vmx



    После чего можно спокойно установить соответствующее обновление для Windows http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx

    и качать новые базы для вашего антивируса
  6. Лешик
    Ну да. я для этого и ставил инфу. Пусть попроверяют у себя многие. Иначе откуда он у меня мог взяться? Наверняка у многих сидит и не знают.

    Я думаю что через локальную сеть каневнет. больше неоткуда.
  7. Dynamo
    ...есть ещё один опасный сетевой червь Net-Worm.Win32.Kido...вот ссылка как проверить и вылечить:

    http://forum.kaspersky.com/index.php?showtopic=101154
  8. Dynamo
    ...пардон, это про него и от него...
  9. Dynamo
    Вот ещё одна ссылка:

    http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215
  10. Dynamo
    Желаю ВСЕМ удачи!!!!!!!!!
  11. cadaver
    ну насчёт канивнета не знаю, но насколько помню при подключении удаляют все протоколы нетбиос и распостранение троянов сводится к минимуму...
  12. axez
    антивирь нормальный юзать надо и не заведется всякая херь)
  13. Лешик
    cadaver, не знаю с протоколами.

    но мой касперский красный был в горячке от всякого "суррогата" что несло с сети. я и отключил его что б не доставало. выходит поплатился.
  14. Лешик
    cadaver, не знаю с протоколами.

    но мой касперский красный был в горячке от всякого "суррогата" что несло с сети. я и отключил его что б не доставало. выходит поплатился.
  15. basozy
    to cadaver, ну я вот например, тока шо немношко твой комп ковырять, и у тебя нетбиос запущен и работать, и две конкретный дырка вылезать :)... первый дырка - непатченый сервис UPNP - уязвимость к переполнению буфера, что может юзатся для удаленного запуска некий вредоносный код на твой комп :), и второй дырка - типа DoS-атака (ICMP)(можно сбрасывать твои тисипи соединения, и вооще тебя задосить.. :)

    патчить комп - дырка затыкать - голова не болеть и вирус не шалить.. :)
  16. basozy
    а от вирей - никакой лекарство, никакой шайтан-программа на 100% не спасать - они у всех периодически бывать.. :)
  17. Лешик
    Базоки, тебе преподавать в вузе нужно с такой тех. терминологией. А ты даром время на таких форумах теряешь.
  18. basozy
    найн, ес ист нихьт зо.. их бин больше любить пиффко пить.. а преподавать умный компьютерный наука - это WayBe зер гут спэциалист..
  19. cadaver
    basozyШайтанама насяльника однако...