Международный клуб владельцев и любителей Нива Тревел, Легенда, Шевроле Нива и Лада 18+

 




 [ Сообщений: 312 ]  На страницу Пред.    След.
Автор Сообщение
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 01 сен 2009, 22:01  
Старожил
Старожил

    230
  •  1232
  • 47

  •  27 янв 2006, 17:31

  •  Самара

Блог: Просмотр записи (0)
всетаки не уберегли меня принятые меры защиты, пусть и самые элементарные. Вот что обнаружено:
Virus.Win32.Induc.a
Virus.Win32.Induc.b
причем эти два похоже попытались начать распростроняться, но всеж быстрой их покоцал
BackDoor.Win32.Bifrose.bbld он же Net-Worm.Win32.WebMoner.bbld надеюсь не успел делов натворить
еще в в систем32 сидит klif.sys на него AVZ ругается как на Rootkit чего делать сним пока не знаю и онже нашел трояна и сразу его прибил.
На рабочем тож пару троянов нашел : вобщем сижу проверяюсь.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 02 сен 2009, 06:35  
Аватара пользователя
Профи
Профи

    10810
  •  21100
  • 56
  •   18

  •  19 июл 2007, 14:18

  •  Новосибирск

Блог: Просмотр записи (0)
Mihan,
Цитата:
%windir%\System32\drivers\klif.sys

Этот файл является составным компонентом всех программных продуктов ЛК, в которые включены функции антивируса. Он (компонент) отвечает за корректное распределение ресурсов памяти, потребляемой антивирусным сканером и монитором, анализ загрузочных секторов и файловой системы на дисках компьютера, корректную распаковку в память навесной защиты в исследуемых программных файлах и т.д. Во все продукты ЛК, начиная с линейки 6-х версий, встроена функция самозащиты программы, которая заключается в закрытии доступа к компонентам антивируса и связанных с ним записям в системном реестре, дабы не дать вредоносным программам удалить/заразить/модифицировать компоненты защиты и связанные с ними ветки ключей реестра ОС. В результате, червь может осуществить данную деструкцию только в том случае, если в компьютере установлена более ранняя версия Антивируса Касперского (например, Kaspersky Anti-Virus Personal 5.0), не содержащая функционала самозащиты, или же, если современную версию антивируса устанавливал дилетант, который не удосужился включить в настройках программы функцию "Включить самозащиту". В любой из этих ситуаций вирус сможет удалить вышеуказанный файл, а спустя довольно короткое время, и записать на его место под тем же названием извлекаемый из своего тела руткит-компонент (SYS-драйвер Windows, который предполагает использование с целью сокрытия вредоносных процедур в памяти, а также сокрытия паразитного Интернет-трафика во время работы в сети).
Вредоносный klif.sys имеет размер 13717 байт (это его оригинальное значение). После записи вирус сразу загружает этот драйвер на выполнение, после чего руткит остается активным в памяти компьютера вплоть до завершения работы системы.
Если в компьютере был установлен незащищенный Антивирус Касперского, то после записи на диск компонент klif.sys предусматривает получение управления при каждой последующей загрузке ОС за счет соответствующего сервиса Антивируса Касперского, предполагающего запуск своего оригинального klif.sys на выполнение


т.е. эт драйвёр, устанавливаемый касперским для своёй работы. Но, в принципе, он могет быть заражён и вируснёй...

Прочитано тута:
http://daxa.com.ua/vir/num58/

_________________
Владелец ШНГ (12 лет), теперь на Toyota Probox 2015, 4WD


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 02 сен 2009, 07:31  
Старожил
Старожил

    230
  •  1232
  • 47

  •  27 янв 2006, 17:31

  •  Самара

Блог: Просмотр записи (0)
Trpek спасиб, руководствуясь статьей пробежал по компу всего описанного слава богу нет на компе.
З.Ы. Вот мне как не спецу очень интересно почему антивирусные продукты выпущенные одной и тойже компанией конфликтуют друг с другом??? Эт я про AVZ и KIS.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 02 сен 2009, 07:35  
Аватара пользователя
Профи
Профи

    3580
  •  15331
  • 57

  •  10 мар 2005, 00:00

  •  СПб

Блог: Просмотр записи (0)
Mihan, AVZ - насколько я понял, никакого отношения к фирме не имеет. Это личная инициатива автора программы, официально никем кроме этого самого автора не поддерживаемая.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 02 сен 2009, 07:48  
Аватара пользователя
Профи
Профи

    10810
  •  21100
  • 56
  •   18

  •  19 июл 2007, 14:18

  •  Новосибирск

Блог: Просмотр записи (0)
Ptolemy писал(а):
Mihan, AVZ - насколько я понял, никакого отношения к фирме не имеет. Это личная инициатива автора программы, официально никем кроме этого самого автора не поддерживаемая.
Неа, немного не так.
Википедия писал(а):
...Программа была разработана Олегом Зайцевым. В настоящее время, хотя утилита уже принадлежит Лаборатории Касперского, Олег Зайцев остаётся её единственным разработчиком.

После покупки AVZ Лабораторией Касперского, используемые в ней наработки и технологии вошли в новый продукт ЛК — Kaspersky Internet Security 2009...


http://ru.wikipedia.org/wiki/AVZ

_________________
Владелец ШНГ (12 лет), теперь на Toyota Probox 2015, 4WD


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 02 сен 2009, 08:49  
Старожил
Старожил

    230
  •  1232
  • 47

  •  27 янв 2006, 17:31

  •  Самара

Блог: Просмотр записи (0)
Trpek вооот, а ваюют при одновременном запуске :smile_bigsmile:

Ща кстати на работе хрень какайта началась, с одного из компов пытаются зайти на сайт тюменского аккумуляторного так мой комп пишет что Intrusion.Win.HTTPD.GET.Buffer-overflow.exploit и блокирует нах этот комп? сидим IP-адреса перебираем :smile_bigsmile:


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 14 сен 2009, 15:12  
Аватара пользователя
Старожил
Старожил

    2180
  •  4442
  • 62
  •   0

  •  30 ноя 2007, 13:44

  •  Санкт- Петербург

Блог: Просмотр записи (0)
Сегодня я тоже впервые приобщился к таинству обладания лицензионными программами.
За 1600 руб был куплен Kasperski Internet Security 2010 на 2 компа. В бонусах- внутри вложен Mobile Security для смартфонов с таинственной функцией "Антивор".
Всё работает, запустил полную проверку, отловил пару вирусняков. Внешне 2010 от 2009 почти не отличается.


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 14 сен 2009, 17:42  
Аватара пользователя
Профи
Профи

    3580
  •  15331
  • 57

  •  10 мар 2005, 00:00

  •  СПб

Блог: Просмотр записи (0)
Механ писал(а):
В бонусах- внутри вложен Mobile Security для смартфонов


Интересно, а этот зверь сильно томозит этот самый смартфон?


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 14 сен 2009, 18:23  
Аватара пользователя
Старожил
Старожил

    2180
  •  4442
  • 62
  •   0

  •  30 ноя 2007, 13:44

  •  Санкт- Петербург

Блог: Просмотр записи (0)
Ptolemy писал(а):
Механ писал(а):
В бонусах- внутри вложен Mobile Security для смартфонов


Интересно, а этот зверь сильно томозит этот самый смартфон?


ХЗ. Мы Касперчика взяли на двоих с коллегой (по 1 компу на рыло), у него как раз смартфон, завтра проверим.


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 14 сен 2009, 19:03  
Аватара пользователя
Профи
Профи

    3580
  •  15331
  • 57

  •  10 мар 2005, 00:00

  •  СПб

Блог: Просмотр записи (0)
Механ, отпишись, интересно...


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 312 ]  На страницу Пред.    След.

 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти: