Chevy-Niva http://www.chevy-niva.ru/n/ |
|
Вирусы http://www.chevy-niva.ru/n/viewtopic.php?f=120&t=35955 |
Страница 1 из 26 |
Автор: | Ptolemy [ 28 фев 2009, 11:22 ] |
Заголовок сообщения: | Вирусы |
В связи с тем, что по теме "вирусы" люди задают одни и те же вопросы, решил составить небольшой FAQ... По мере появления настроения, буду добавлять и корректировать информацию. Замечания приветствуются. Как ловить гадов, если они уже пришли
--------------------------------------------------------------------------------------------- Отловил много гадов Net-Worm.Win32.Kido.ih или Win32/Conficker.AA. Подробности о гаде здесь: http://www.viruslist.com/ru/viruses/enc ... d=21782790 Мерзкая вещь. Проверьте у себя. Есть вариант, что на зараженных машинах его так просто не поймать. Используйте антивирус со свежих LiveCD (типа DrWeb CureIt LiveCD или BartPE). Для удаления можно использовать утилиту KidoKiller Касперского. Цитата: Супер-ботнет, который строит появившийся в конце ноября прошлого года червь Conficker, вырос уже по крайней мере до 3,5 млн компьютеров. Таким образом, эта зомби-сеть по размерам переплюнула все известные до сих пор ботнеты, в том числе Storm, который, по некоторым оценкам, на пике своего развития включал от 500 тысяч до миллиона машин, сообщает The Register. http://www.webplanet.ru/news/security/2 ... otnet.htmlЦитата: По информации F-Secure, значительная доля червей проникли в корпоративные сети, несмотря на файрволы и прокси-сервера. В прессе появлялись сообщения о заражениях сетей Национального флота Франции, судебной системы Хьюстона и крупнейшего российского поставщика электроэнергии ОАО "РусГидро". Даже своевременно установленное обновление не гарантирует полной защищённости в отсутствии антивируса, так как заражение Conficker может происходить в том числе и через USB-устройства - к примеру, USB-флэш или МР3-плееры. Примечательно, что файл автозапуска (autorun.inf), размещённый на заражённом внешнем устройстве, сконфигурирован так, что пользователю вместо имени исполняемого файла выводится предложение просмотреть содержимое устройства - даже иконка подбирается соответствующим образом. http://www.cio-world.ru/products/403240/ Цитата: Количество персональных компьютеров, инфицированных червем Conficker (он же Downadup), приблизилось к десяти миллионам. http://soft.compulenta.ru/395702/ Цитата: Ботнет – это сеть компьютеров, зараженных вредоносной программой поведения Backdoor. Backdoor’ы позволяют киберпреступникам удаленно управлять зараженными машинами (каждой в отдельности, частью компьютеров, входящих в сеть, или всей сетью целиком) без ведома пользователя. Такие программы называются ботами. http://www.viruslist.com/ru/analysis?pubid=204007610 Цитата: «...пораженные вирусом командные пункты отключены от сети бундесвера для предотвращения дальнейшего распространения этой программы-вредителя», — сообщил 14 февраля сотрудник федерального министерства обороны Германии. http://2000.net.ua/print?a=%2Fpaper%2F61693
В середине января Conficker инфицировал интрасеть морского флота Франции. На днях представителю ВС этой страны даже пришлось опровергать информацию об отмене полетов нескольких боевых самолетов в связи с поражением вирусом командных систем. Как и в Германии, внутренняя коммуникационная сеть для предотвращения дальнейшего распространения вируса немедленно была изолирована от других сетей. Министерство обороны Великобритании также было вынуждено принять меры по борьбе с вирусом. Conficker использует бреши в защите операционной системы Windows и, кроме того, пытается взламывать слабые пароли. Распространение вируса возможно и через инфицированные USB-накопители. По данным компании F-Secure, разработчика антивирусного программного обеспечения, удалить Conficker «невероятно трудно». Проникнув в локальный компьютер, он также загружает из сети вредные программы, позволяющие злоумышленникам, в частности, отслеживать пароли или отправлять спам. ---------------------------------------------------------------------------------- |
Автор: | Большой Хорхе [ 28 фев 2009, 11:37 ] |
Заголовок сообщения: | |
Давно на своих машинах подобной гадости не встречал. В основном, попадаются троянчики в разных кряках, которые отлавливаются антивирусом и убиваются вместе с носителем. Эх, где ты, Win95.CIH? ![]() |
Автор: | Ptolemy [ 28 фев 2009, 11:52 ] |
Заголовок сообщения: | |
CHeauN, я такой ужас первый раз за два десятка лет практики вижу. Самое обидное, в действии : Всем рекомендую ставить обновления Windows, обновить антивирусные базы, установить фаерволы и поставить какую-нибудь программу для защиты от автозапуска с флешки. Хочется заметить, что не все антивирусы видят гада. Проще всего ловить касперским, нодом и доктор-вебом. На их сайтах есть бесплатные утилиты. |
Автор: | Большой Хорхе [ 28 фев 2009, 13:25 ] |
Заголовок сообщения: | |
Кошмарский маст дай! Автозапуск с флэшки и любого другого носителя снимается через реестр, только с СП2, сцуко, не всегда срабатывает - чего-то там намудрили эти гады. |
Автор: | Ptolemy [ 28 фев 2009, 14:56 ] |
Заголовок сообщения: | |
CHeauN, не совсем так. Для каждой новой флешки эту процедуру надо повторять... Я тупо поставил специальную программу, проверял зараженными флешкми, все нормально. |
Автор: | Большой Хорхе [ 28 фев 2009, 18:13 ] |
Заголовок сообщения: | |
Ну да, видимо потому и не срабатывает, что начиная с SP2 оно каждую флэшку считает новой. А до SP2 срабатывало. |
Автор: | Ptolemy [ 28 фев 2009, 20:06 ] |
Заголовок сообщения: | |
CHeauN, машины с SP2 полегли практически все... : |
Автор: | Kurgаn [ 28 фев 2009, 20:07 ] |
Заголовок сообщения: | |
Чеснок'c лучший антивирус! : |
Автор: | Большой Хорхе [ 28 фев 2009, 20:22 ] |
Заголовок сообщения: | |
Kurgаn, а что за фирма его производит? Сколько лицензия годовая стоит на одну машину? ![]() Всё одно не те сейчас вирусы, не те... Вот раньше были вирусы - это да. Те вирусы материнские платы выжигали, люминофор на мониторах! А сейчас шелупонь какая-то... ![]() |
Автор: | Ptolemy [ 28 фев 2009, 20:33 ] |
Заголовок сообщения: | |
CHeauN, максимум, что эти вирусы могли сделать, это флешку в биосе прошить. После того, как запись защитили банальной перемычкой, вирусы обломилтсь. На счет люминофора, да возможно. У нас, на старых мониторах были отпечатки от нортона. Никакие вирусы не нужны ![]() Сейчас этот conficker кучу сетей положил. После заражения, когда этот вирус начинает качать из сети хрен знает что, сетевая подсистема Windows практически выходит из строя. После удаления вируса, если не успеть отрубить сеть, систему нужно сносить. У меня два сервера сдохли. На восстановление инфраструктуры угроблена куча времени. Перепрошить BIOS было бы быстрее, видимо. |
Страница 1 из 26 | Часовой пояс: UTC + 3 часа |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |