Форум.УСИНСК.ин - Усинский городской форум. Общение с 2000 года.

Здравствуйте, гость ( Вход | Регистрация )

> Антивирусы vs Вирусы, Вирусные эпидемии И борьба с ними
Griz
сообщение 12.8.2003, 9:26
Сообщение #1

Писатель
******
Сообщений: 689
Группа: Пользователи
Карма: 0/0
Регистрация: 27.10.2002

Люди у кого стоит ХР!!!
Вчера вылез в инет и через 15 минут вылетелело сообщение об остановке системы (ака через 30 сек машина будет перезагружена из-за сбоя системы)...
Товарищи, будте бдительны это червь!!! sad.gif
Исполняемый файл msblast.exe (7кб), висит в трее (вот наглый, гад!) и пускает себя после выхода в инет на портах 137 и т.п. менее 1024 порта!!!
Возможно это схвачено из аськи (я позавчера выходил и мне кто-то бросил мессагу со ссылкой (вот дурак, нафиг я ее нажал!)
Сам червь htm`овский.
Лекартсво одно - найти по поиску этот exe`шник и удалить его windowssystem32msblast.exe (я кстати его так и нашел, а только седня узнгал что это червь)
А так же выбить из реестра...
Ни один антивирус его не видит (хотя находит htm-червяка).
Подробности здесь http://www.livejournal.com/users/karimovru/172460.html


--------------------
"Бyдет и на вашей yлице пpаздник!" (с) Фpедди Кpюгеp
Go to the top of the pageВставить ник в ответ
+Quote Post
 
Start new topic
Ответов
AV
сообщение 5.5.2003, 8:44
Сообщение #2

Мастер
***********
Сообщений: 16708
Группа: Без группы
Карма: 12/0
Регистрация: 29.5.2001

В связи с участившимися случаями появления быстро распространяющихся разрушительных вирусов обеспечение защиты в масштабах всего предприятия стало одним из обязательных условий успешного ведения бизнеса. Для обеспечения безопасности не достаточно одних межсетевых экранов и средств защиты шлюзов электронной почты. Для гарантии продуктивной и бесперебойной работы пользователей и всей информационной системы в целом необходима полная защита как файловых серверов, так и рабочих станций.

Symantec AntiVirus Corporate Edition предоставляет в распоряжение сетевых администраторов масштабируемое, кросс-платформенное решение для антивирусной защиты серверов и рабочих станций DOS, Windows и Netware.

ОСНОВНЫЕ ОСОБЕННОСТИ:

Управление антивирусными политиками для различных платформ с возможностью принудительного применения.
Обеспечивает защиту с минимальными временными затратами для мобильных рабочих станций с помощью функции роуминга файла с обновленными описаниями вирусов.
Предоставляет улучшенные средства защиты и мониторинга в масштабах всего предприятия с единой консоли управления.
Уникальный расширяемый механизм антивирусной защиты подключает новые описания вирусов, не требуя удаления или переустановки ПО.
Быстро развертываемая и автоматизированная защита от вирусов обеспечивается использованием файлов описаний меньшего размера и многопоточной автоматизированной установкой на серверы.
Имеется возможность управления логическими группами клиентов и серверов, обеспечивается улучшенная защита параметров настройки программы.
Обширный список поддерживаемых платформ теперь включает в себя Netware 6.0.
Централизованная масштабируемая консоль управления построена на базе лучшей в отрасли технологии MMC (Microsoft Management Console).
Поддерживает новейшие разработки,включая Microsoft Windows XP, Microsoft Terminal Server и Citrix MetaFrame 1.8 и XP,что позволяет предприятиям обеспечить непрерывную защиту от вирусов в ходе внедрения современных технологий.
Поддерживается центром Symantec Security Response - ведущей мировой исследовательской организацией в области Интернет безопасности и поддержки.
КЛЮЧЕВЫЕ ТЕХНОЛОГИИ

Технология Digital Immune System автоматизирует защищенную (по протоколу HTTPS) передачу подозрительных объектов в антивирусный центр компании Symantec и последующую доставку средств нейтрализации через Интернет. Мощная и надежная инфраструктура антивирусного центра Symantec эффективно об служивает огромное число пользователей, даже вовремя вирусных "эпидемий ".

Вместе с круглосуточно работающим центром Symantec Security Response - крупнейшей в мире исследовательской организацией в области противодействия вирусам Symantec AntiVirus Corporate Edition существенно сокращает время между передачей образца нового вируса и получением средств противодействия.

Используя новейшие технологии автоматического выявления и уничтожения макровирусов, система Symantec AntiVirus Research Automation (SARA) анализирует образцы, переданные в центр Symantec Security Response, и отправляет по электронной почте описание вирусов для противодействия новым вирусам.

Эвристическая технология Bloodhound компании Symantec выявляет неизвестные вирусы путем обнаружения вирусоподобных действий. Технология Bloodhound показала способность обеспечивать постоянную защиту от более 90% макро вирусов и более чем 80% новых файловых вирусов.

Приложение Symantec System Center обеспечивает выполнение с центральной консоли всех операций управления защитой, включая автоматическое обнаружение узлов сети, установку, настройку конфигурации и закрытие доступа, а также автоматическое выполнение запланированных задач, регистрацию событий, рассылку оповещений и противодействие обнаруженным источникам угрозы.

Технология передачи вирусных описаний (VDTM) является наилучшим способом быстрого распространения описаний вирусов. Просто поместите новый набор описаний на первичный сервер,и они будут автоматически переданы на вторичные серверы и компьютеры-клиенты. Кроме того, новый, более компактный формат файлов описаний позволяют еще больше ускорить этот процесс.

Технология NAVEX позволяет осуществлять быстрое развертывание и автоматическое обновление модулей обнаружения и восстановления для различных платформ в ходе регулярного обновления описаний вирусов. Без переустановки программного обеспечения или перезагрузки системы пользователи могут получать средства противодействия совершенно новым типам вредоносных программ, с которыми не удается бороться с помощью традиционных вирусных сигнатур.

Централизованная карантинная зона служит для хранения нейтрализованных вирусов и позволяет администраторам направлять все зараженные файлы, которые не удается исправить, в защищенную область на центральном сервере для дальнейших исследований. Таким образом, вирусы удаляются из основной вычислительной среды, а поскольку частные конфиденциальные данные перед отправкой из файлов, зараженных макро вирусами, удаляются, это поддерживает доверие к информационным технологиям.

Технология AutoProtect обеспечивает автоматическую защиту от вирусов в режиме реального времени, в том числе защиту от вирусов, распространяющихся при синхронизации с PDA (Personal Digital Assistant -карманный ПК).

Доступ ко всем параметрам клиентов можно заблокировать, чтобы пользователи не могли их изменить. В случае обнаружения вируса Symantec System Center автоматически запускает функции его устранения, а также отправляет оповещение администраторам.

Скачать этот продукт с http://files.usinsk.com (60м.)

[ 05. Май 2003, 09:53: Сообщение отредактировано: Alex VlasOFF ]


--------------------
"Я люблю этот город, но зима здесь слишком длинна" (С)
Go to the top of the pageВставить ник в ответ
+Quote Post

Сообщений в этой теме
- Griz   Антивирусы vs Вирусы   12.8.2003, 9:26
- - Роман   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 9:48
- - Figli   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 10:14
- - Amadeus   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 10:30
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 10:39
- - Yar-Com   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 10:42
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 13:14
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 14:26
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 16:01
- - Rioter   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 16:54
- - Rioter   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 17:28
- - Rioter   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 17:44
- - timonn   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 17:51
- - Sweety   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 19:43
- - Partizan   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 21:47
- - FETT   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 0:14
- - Partizan   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 0:52
- - LM   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 1:35
- - Rioter   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 8:29
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 8:33
- - AV   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 8:38
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 9:19
- - Колька   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 11:33
- - HalfHuman   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 12:40
- - AV   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 13:11
- - LM   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 14:17
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 14:29
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 14:33
- - Rioter   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 15:07
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 15:15
- - oXidizer   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 15:19
- - Rage   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 16:17
- - Rioter   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 17:19
- - Crash   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 17:47
- - AV   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 21:10
- - FETT   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 22:30
- - Figli   Re: ВНИМАНИЕ ЧЕРВЬ!!!   14.8.2003, 8:45
- - Роман   Re: ВНИМАНИЕ ЧЕРВЬ!!!   14.8.2003, 9:30
- - Роман   Re: ВНИМАНИЕ ЧЕРВЬ!!!   14.8.2003, 9:34
- - MadMax   Re: ВНИМАНИЕ ЧЕРВЬ!!!   14.8.2003, 18:02
- - GLENN   Re: ВНИМАНИЕ ЧЕРВЬ!!!   14.8.2003, 18:16
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   14.8.2003, 20:37
- - oXidizer   Re: ВНИМАНИЕ ЧЕРВЬ!!!   15.8.2003, 10:17
- - AK   Re: ВНИМАНИЕ ЧЕРВЬ!!!   15.8.2003, 13:45
- - GLENN   Re: ВНИМАНИЕ ЧЕРВЬ!!!   15.8.2003, 13:53
- - AK   Re: ВНИМАНИЕ ЧЕРВЬ!!!   15.8.2003, 15:31
- - Griz   Новый червячек W32.Welchia.Worm   22.8.2003, 14:59
- - AV   Re: Новый червячек W32.Welchia.Worm   22.8.2003, 15:14
- - whale   Re: Новый червячек W32.Welchia.Worm   22.8.2003, 15:25
- - Griz   Re: Новый червячек W32.Welchia.Worm   22.8.2003, 16:41
- - Yar-Com   Windows 2003 Server vs. msBlast   24.9.2003, 9:47
- - Griz   Re: Windows 2003 Server vs. msBlast   24.9.2003, 11:29
- - kom   Re: Windows 2003 Server vs. msBlast   25.9.2003, 7:19
- - Yar-Com   Re: Windows 2003 Server vs. msBlast   25.9.2003, 8:03
- - HalfHuman   Re: Windows 2003 Server vs. msBlast   29.9.2003, 0:38
- - AK   ВИРУСЫ !!   2.12.2004, 10:43
- - HalfHuman   Re: ВИРУСЫ !!   2.12.2004, 13:16
- - HalfHuman   Re: ВИРУСЫ !!   2.12.2004, 14:13
- - AK   Re: ВИРУСЫ !!   2.12.2004, 15:18
- - HalfHuman   Re: ВИРУСЫ !!   2.12.2004, 15:19
- - AK   Re: ВИРУСЫ !!   2.12.2004, 15:32
- - HalfHuman   Re: ВИРУСЫ !!   2.12.2004, 16:13
- - Anonymous   Re: ВИРУСЫ !!   17.2.2005, 15:04
- - Zarrazza   Re: ВИРУСЫ !!   22.6.2005, 18:35
- - Anonymous   Re: ВИРУСЫ !!   26.6.2005, 13:08
- - Zarrazza   Re: ВИРУСЫ !!   26.6.2005, 13:23
- - HalfHuman   Re: ВИРУСЫ !!   26.6.2005, 17:43
- - Anonymous   Re: ВИРУСЫ !!   27.6.2005, 19:55
- - MadMax   Nav 2004 - куда ему вбивать?   3.11.2003, 14:17
- - AV   Re: Nav 2004 - куда ему вбивать?   3.11.2003, 15:20
- - MadMax   Re: Nav 2004 - куда ему вбивать?   3.11.2003, 15:40
- - oXidizer   Re: Nav 2004 - куда ему вбивать?   6.11.2003, 9:06
- - Anonymous   Re: Nav 2004 - куда ему вбивать?   6.11.2003, 17:09
- - AV   Re: Nav 2004 - куда ему вбивать?   11.11.2003, 10:19
- - HalfHuman   Security   10.11.2003, 18:09
- - Zarrazza   как нас имеют   29.11.2003, 13:05
- - Zarrazza   Re: как нас имеют   29.11.2003, 13:08
- - Anonymous   Re: как нас имеют   10.12.2003, 5:33
- - Partizan   NAV2004   4.12.2003, 20:24
- - Rioter   Re: NAV2004   6.12.2003, 1:42
- - Partizan   Re: NAV2004   6.12.2003, 20:44
- - Zarrazza   Re: NAV2004   8.12.2003, 9:44
- - Partizan   Re: NAV2004   9.12.2003, 0:48
- - Zarrazza   Re: NAV2004   9.12.2003, 11:55
- - Partizan   Re: NAV2004   10.12.2003, 4:00
- - Zarrazza   Эпидемия "Novarg" aka "MyDoom"   29.1.2004, 9:05
- - oXidizer   Re: Эпидемия "Novarg" aka "MyDoom"   29.1.2004, 10:33
- - Zarrazza   Re: Эпидемия "Novarg" aka "MyDoom"   29.1.2004, 12:04
- - Zarrazza   Re: Эпидемия "Novarg" aka "MyDoom"   29.1.2004, 12:32
- - AV   Re: Эпидемия "Novarg" aka "MyDoom"   2.2.2004, 12:18
- - Zarrazza   Re: Эпидемия "Novarg" aka "MyDoom"   16.2.2004, 15:32
- - oXidizer   Новый ход автора "Mydoom": червь "Doomjui   11.2.2004, 9:01
- - AV   Re: Новый ход автора "Mydoom": червь "Doomjui   11.2.2004, 9:48
- - oXidizer   Re: Новый ход автора "Mydoom": червь "Doomjui   12.2.2004, 11:26
- - Griz   Re: Новый ход автора "Mydoom": червь "Doomjui   12.2.2004, 16:43
- - Стрелок   Интересное   10.5.2004, 1:10
- - Zarrazza   Re: Интересное   24.5.2004, 10:15
- - AV   Symantec AntiVirus Corporate Edition 8.0   5.5.2003, 8:44
- - Anonymous   Trojan Remover 6.2.3   17.5.2004, 22:18
- - MadMax   Re: Trojan Remover 6.2.3   18.5.2004, 7:45
6 страниц V   1 2 3 > » 


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Яндекс.Метрика УСИНСК.ин - информационный городской сайт Сейчас: 19.6.2025, 15:34
© 2000-2025 В рамках проекта "УСИНСК.ин".