Forum.Psiline.Ru

Здравствуйте, гость ( Вход | Регистрация )

Скрыть объявления

Объявления

Пожайлуста помогайте известить народ о том что форум сново доступен.

> Очеердная эпидемия в инете. Будьте осторожны.
Sco®pion
сообщение Feb 3 2006, 10:58
Сообщение #1


Я в курсе всего что творится здесь
*****

Группа: Приватная
Сообщений: 476
Регистрация: 23-August 05
Пользователь №: 1 707



Цитата:
«Лаборатория Касперского», ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e. Вредоносная программа распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы.

Это делает особенно опасной характерную особенность Nyxem.e, состоящую в частичном уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.

Затем Nyxem.e сканирует файловую систему пораженного компьютера и рассылает себя по всем найденным адресам электронной почты. Для отправления зараженных писем червь пытается установить прямое соединение с SMTP-сервером. Параллельно червь копирует себя в доступные с пораженного компьютера сетевые ресурсы под именем Winzip_TMP.exe, таким образом увеличивая масштаб своего распространения за счет пользователей, загрузивших данный файл.

При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК незащищенным. Располагая полным контролем над зараженной машиной, Nyxem.e также способен самостоятельно загружать свои собственные обновления из интернета, изменяясь в зависимости от воли автора.

В дополнение к указанным выше, особую опасность представляет также содержащаяся в Nyxem.e деструктивная функция. В соответствие с ней, червь регулярно сверяется с системной датой компьютера и в случае, если она соответствует третьему числу, через 30 минут после загрузки ПК уничтожает информацию в файлах наиболее распространенных форматов, замещая ее бессмысленным набором символов.

«Судя по присутствию червя в мировом интернет-трафике и все возрастающему потоку жалоб от пользователей, заражению Nyxem.e подверглось значительное число компьютеров по всему миру, количество которых может оцениваться в сотни тысяч. Это означает только одно – 3 февраля может стать Судным днем для многих беспечных пользователей, которые могут потерять ценные данные в случае, если их компьютеры подверглись заражению Nyxem.e. Поэтому я обращаюсь ко всем пользователям компьютеров с просьбой принять простые меры для предотвращения заражения данным червем: не запускать объекты, вложенные в любые письма, получение которых не ожидалось, обновить антивирусные базы установленной на ПК антивирусной защиты и затем провести полную проверку компьютера», - сказал Евгений Касперский, руководитель антивирусных исследований «Лаборатории Касперского».
© http://www.kaspersky.ru/news?id=178700284


Будьте осторожны с аттачами =)


--------------------
Керриган - душка!
www.matrixagents.net - Время взглянуть с Другой Стороны
Данный пост согласован мною с самим собой и заверен в трех экземплярах.
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
 
Тема закрытаСоздать новую тему
Ответов(1 - 7)
Vterminator
сообщение Feb 3 2006, 11:44
Сообщение #2


‹^› ‹(•¿•)› ‹^›
******

Группа: Пользователь
Сообщений: 1 375
Регистрация: 15-July 05
Пользователь №: 1 585



непонятно, касперский антивирус будет находить этот вирус?


--------------------
<Будущее не предопределено...нет судьбы, кроме той, которую мы творим!!!>

سطآجس سادسموط ادصط داجسوں آحددماهوطسطسطا ادش


user posted image

user posted image
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
Sco®pion
сообщение Feb 3 2006, 12:39
Сообщение #3


Я в курсе всего что творится здесь
*****

Группа: Приватная
Сообщений: 476
Регистрация: 23-August 05
Пользователь №: 1 707



Да обнаружить и самому можно

Цитата:
Рекомендации по удалению

Перезагрузите компьютер в «безопасном режиме» (в самом начале загрузки компьютера нажмите и удерживайте F8, а затем выберите пункт Safe Mode в меню загрузки Windows).
В диспетчере задач найдите процесс с одним из следующих имен:
New WinZip File.exe
rundll16.exe
scanregw.exe
Update.exe
Winzip.exe
WINZIP_TMP.EXE
WinZip Quick Pick.exe
Если обнаружите такой процесс — завершите его.
Вручную удалите следующие файлы из корневого и системного каталогов Windows и каталога автозагрузки:
%System%\New WinZip File.exe
%System%\scanregw.exe
%System%\Update.exe
%System%\Winzip.exe
%System%\WINZIP_TMP.EXE
%User Profile%\Start Menu\Programs\Startup\WinZip Quick Pick.exe
%Windir%\rundll16.exe
Удалите из системного реестра следующую запись:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"ScanRegistry"="scanregw.exe /scan"
Перезагрузите компьютер в нормальном режиме и убедитесь, что вы удалили все зараженные письма из всех почтовых папок.
В случае если были повреждены ваши персональные программы (в большинстве случаев это антивирусные программы и межсетевые экраны), заново установите требуемое программное обеспечение.
Произведите полную проверку компьютера Антивирусом Касперского
© http://www.viruslist.com/ru/viruses/encycl...sid=109064#doc2


Прям хоть в хумор. Забороли страшный вирь вручную, а теперь проверьтесь кавом =)))


--------------------
Керриган - душка!
www.matrixagents.net - Время взглянуть с Другой Стороны
Данный пост согласован мною с самим собой и заверен в трех экземплярах.
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
Old Stager
сообщение Feb 3 2006, 13:34
Сообщение #4


Просто человек
******

Группа: Приватная
Сообщений: 1 271
Регистрация: 18-June 05
Пользователь №: 1 473



Иногда у меня закрадывается подозрение...
Тот, кто занимается разработкой и продажей антивирусов, у кого от этого зависит его собственное материальное благополучие и благополучие его семьи, ДОЛЖЕН быть заинтересован в том, чтобы процесс появления всё новых и новых вирусов не прекращался ни на мгновение, чтобы услуги разработчиков антивирусных программ были затребованы как можно дольше, чтобы пользовались спросом постоянно...

Как, собственно, и любой разработчик чего бы то ни было. Созданная и выпущенная на рынок продукция должна иметь ограниченный срок жизни (чем меньше, - тем лучше для разработчика и продавца, и хуже, естественно, для конечного пользователя). Это извечное противоречие разрешается разными способами, иногда не очень чистыми...


--------------------
“В великодушии и помощи другим - будь, как река,
В сострадании и изяществе - будь, как солнце,
В сокрытии ошибок других - будь, как ночь,
В гневе и ярости - будь, как мёртвый,
В скромности и смирении - будь, как земля,
В терпимости - будь, как море.
Либо показывай себя таким, каков ты есть, либо - будь таким, каким себя показываешь.”

(Mevlana Jalal al-Din Rumi)
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
Mr.
сообщение Feb 3 2006, 13:40
Сообщение #5


Почётный пользователь
****

Группа: Пользователь
Сообщений: 238
Регистрация: 24-August 05
Пользователь №: 1 709



Цитата:
(Old Stager @ Feb 3 2006, 13:34)
Иногда у меня закрадывается подозрение...
Тот, кто занимается разработкой и продажей антивирусов, у кого от этого зависит его собственное материальное благополучие и благополучие его семьи, ДОЛЖЕН быть заинтересован в том, чтобы процесс появления всё новых и новых вирусов не прекращался ни на мгновение, чтобы услуги разработчиков антивирусных программ были затребованы как можно дольше, чтобы пользовались спросом постоянно...
*



все верно) даже когда в шиномонтажах нет работы им приходится шурупы и гвозди разбрасывать по окрестным дорогам ;) а про Касперского еще давно в инете инфо была, что сами и заражают и сами лечат)


--------------------
ад переполнен... я вернулся...
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
Joker
сообщение Feb 3 2006, 23:15
Сообщение #6


любитель гонок ...
******

Группа: Администратор
Сообщений: 1 159
Регистрация: 2-March 03
Из: Все мы от туда ...
Пользователь №: 2



имхо вся ипопея с вирем бред ...
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
Kaspar Houser
сообщение Feb 3 2006, 23:45
Сообщение #7


что пристали - живу я здесь ...
******

Группа: Модераторы
Сообщений: 741
Регистрация: 4-November 04
Из: дома
Пользователь №: 715



Совсем не бред.
А громкая рекламная акция.


--------------------
Велкам!!! ftp://172.17.176.101 - Мой FTP. Все как и раньше.
Изображение
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
Sco®pion
сообщение Feb 4 2006, 00:31
Сообщение #8


Я в курсе всего что творится здесь
*****

Группа: Приватная
Сообщений: 476
Регистрация: 23-August 05
Пользователь №: 1 707



Вообще странно. На вируслисте дата обнаружения червя чуть ли не начало января. А эпидемия сейчас случилась. Неужели нельзя было подготовиться? Опять же, эпидения это просто лол, эпидения ламерства и кривых рук не знающих что неизвестные аттачи лучше не открывать. Короче хз, удивительное рядом.


--------------------
Керриган - душка!
www.matrixagents.net - Время взглянуть с Другой Стороны
Данный пост согласован мною с самим собой и заверен в трех экземплярах.
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение

Тема закрытаСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 14th July 2025 - 04:42
IPS Driver Error  

Ошибка с базой данных.
Вы можете попробовать обновить эту страницу, нажав сюда.

Возвращаемая ошибка

Приносим свои извинения за предоставленные неудобства.