Форум.УСИНСК.ин - Усинский городской форум. Общение с 2000 года.

Здравствуйте, гость ( Вход | Регистрация )

> Антивирусы vs Вирусы, Вирусные эпидемии И борьба с ними
Griz
сообщение 12.8.2003, 9:26
Сообщение #1

Писатель
******
Сообщений: 689
Группа: Пользователи
Карма: 0/0
Регистрация: 27.10.2002

Люди у кого стоит ХР!!!
Вчера вылез в инет и через 15 минут вылетелело сообщение об остановке системы (ака через 30 сек машина будет перезагружена из-за сбоя системы)...
Товарищи, будте бдительны это червь!!! sad.gif
Исполняемый файл msblast.exe (7кб), висит в трее (вот наглый, гад!) и пускает себя после выхода в инет на портах 137 и т.п. менее 1024 порта!!!
Возможно это схвачено из аськи (я позавчера выходил и мне кто-то бросил мессагу со ссылкой (вот дурак, нафиг я ее нажал!)
Сам червь htm`овский.
Лекартсво одно - найти по поиску этот exe`шник и удалить его windowssystem32msblast.exe (я кстати его так и нашел, а только седня узнгал что это червь)
А так же выбить из реестра...
Ни один антивирус его не видит (хотя находит htm-червяка).
Подробности здесь http://www.livejournal.com/users/karimovru/172460.html


--------------------
"Бyдет и на вашей yлице пpаздник!" (с) Фpедди Кpюгеp
Go to the top of the pageВставить ник в ответ
+Quote Post
 
Start new topic
Ответов
Илья Владимирови...
сообщение 11.2.2004, 9:01
Сообщение #2

Местный
*******
Сообщений: 1791
Группа: Пользователи
Карма: 0/0
Регистрация: 29.5.2001

Новый ход автора "Mydoom": червь "Doomjuice" заметает следы и угрожает Microsoft

"Лаборатория Касперского", ведущий российский разработчик систем
защиты от вирусов, хакерских атак и спама сообщает об обнаружении нового
опасного интернет-червя "Doomjuice". Обнаруженный экспертами компании 9
февраля 2004 года вредоносный код на настоящий момент успел заразить
более 100 000 компьютеров по всему миру, и темпы его распространения
продолжают нарастать. По сведениям специалистов "Лаборатории
Касперского", "Doomjuice" написан автором наиболее разрушительного
вируса современности - "Mydoom", - и предназначен для сокрытия
обличающих его улик. Помимо этого, новый интернет-червь позволяет
организовать масштабную атаку на веб-сайт компании Microsoft. Для
осуществления этих целей используются компьютеры, зараженные "Mydoom.a".

Интенсивный рост числа зараженных "Doomjuice" пользовательских машин
объясняется механизмом саморазмножения червя. Он распространяется по
глобальным сетям, используя компьютеры, уже зараженные одной из версий
червя "I-Worm.Mydoom". Проникновение в компьютер производится через порт
TCP 3127, открываемый троянской компонентой "Mydoom" для приема
удаленных команд. Если зараженный компьютер отвечает на запрос червя, то
"Doomjuice" создает соединение и пересылает свою копию. В свою очередь,
установленная "Mydoom" троянская программа принимает данный файл и
запускает его на исполнение.

Запустившись, червь копирует себя в системный каталог Windows с
именем "INTRENAT.EXE", и регистрирует данный файл в ключе автозапуска
системного реестра для обеспечения активации вредоносной программы при
каждой последующей загрузке компьютера. Затем "Doomjuice" начинает
выполнение основной функции, заложенной его автором. Он извлекает из
себя файл с именем "SYNC-SRC-1.00.TBZ" и копирует его в корневой
каталог, каталог Windows, системный каталог Windows, а также в
пользовательские каталоги Documents and Settings. Данный файл
представляет собой архив TAR, содержащий полный исходный код
'"-Worm.Mydoom.a".

Цель описанной процедуры - распространить оригиналы "Mydoom.a" на
как можно большее число компьютеров. Благодаря этому станет невозможно
конкретного создателя самого опасного вируса современности. Ведь в
случае, когда исходные образцы кода "Mydoom.a" размещены на жестких
дисках десятков тысяч компьютеров по всему миру, доказать авторство
определенного лица становится фактически невозможно.

Кроме того, в "Doomjuice" встроена функция DoS-атаки на сайт
www.microsoft.com. До 12 февраля 2004 года она реализуется в "легком"
режиме: червь отсылает на 80 порт данного сайта один запрос GET,
повторяя его через произвольное время. Однако, начиная с указанной даты,
DoS-атака начнется в полную мощь, без перерывов. Учитывая огромный
массив зараженных "Mydoom" компьютеров, дальнейшее распространение
"Doomjuice" способно создать реальную угрозу бесперебойному
функционированию интернет-ресурса ведущего производителя программного
обеспечения.

'Помимо стремления запутать следствие в отношении выявления лиц,
причастных к созданию "Mydoom", массовое распространение оригинальных
текстов вируса может привести к возникновению мощной волны новых версий
этого зловредного кода. Располагая исходником "Mydoom.a", любой человек,
знакомый с принципами программирования, сможет создать клон этого
вируса. Поэтому вполне возможно, что в ближайшее время интернет ожидает
массированная бомбардировка репликантами "Mydoom", - сказал Евгений
Касперский, руководитель антивирусных исследований "Лаборатории
Касперского".


----------------------------------------
из рассылки касперского


--------------------
покупаю солярку, пишите...
Go to the top of the pageВставить ник в ответ
+Quote Post

Сообщений в этой теме
- Griz   Антивирусы vs Вирусы   12.8.2003, 9:26
- - Роман   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 9:48
- - Figli   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 10:14
- - Amadeus   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 10:30
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 10:39
- - Yar-Com   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 10:42
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 13:14
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 14:26
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 16:01
- - Rioter   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 16:54
- - Rioter   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 17:28
- - Rioter   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 17:44
- - timonn   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 17:51
- - Sweety   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 19:43
- - Partizan   Re: ВНИМАНИЕ ЧЕРВЬ!!!   12.8.2003, 21:47
- - FETT   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 0:14
- - Partizan   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 0:52
- - LM   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 1:35
- - Rioter   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 8:29
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 8:33
- - AV   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 8:38
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 9:19
- - Колька   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 11:33
- - HalfHuman   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 12:40
- - AV   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 13:11
- - LM   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 14:17
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 14:29
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 14:33
- - Rioter   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 15:07
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 15:15
- - oXidizer   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 15:19
- - Rage   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 16:17
- - Rioter   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 17:19
- - Crash   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 17:47
- - AV   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 21:10
- - FETT   Re: ВНИМАНИЕ ЧЕРВЬ!!!   13.8.2003, 22:30
- - Figli   Re: ВНИМАНИЕ ЧЕРВЬ!!!   14.8.2003, 8:45
- - Роман   Re: ВНИМАНИЕ ЧЕРВЬ!!!   14.8.2003, 9:30
- - Роман   Re: ВНИМАНИЕ ЧЕРВЬ!!!   14.8.2003, 9:34
- - MadMax   Re: ВНИМАНИЕ ЧЕРВЬ!!!   14.8.2003, 18:02
- - GLENN   Re: ВНИМАНИЕ ЧЕРВЬ!!!   14.8.2003, 18:16
- - Griz   Re: ВНИМАНИЕ ЧЕРВЬ!!!   14.8.2003, 20:37
- - oXidizer   Re: ВНИМАНИЕ ЧЕРВЬ!!!   15.8.2003, 10:17
- - AK   Re: ВНИМАНИЕ ЧЕРВЬ!!!   15.8.2003, 13:45
- - GLENN   Re: ВНИМАНИЕ ЧЕРВЬ!!!   15.8.2003, 13:53
- - AK   Re: ВНИМАНИЕ ЧЕРВЬ!!!   15.8.2003, 15:31
- - Griz   Новый червячек W32.Welchia.Worm   22.8.2003, 14:59
- - AV   Re: Новый червячек W32.Welchia.Worm   22.8.2003, 15:14
- - whale   Re: Новый червячек W32.Welchia.Worm   22.8.2003, 15:25
- - Griz   Re: Новый червячек W32.Welchia.Worm   22.8.2003, 16:41
- - Yar-Com   Windows 2003 Server vs. msBlast   24.9.2003, 9:47
- - Griz   Re: Windows 2003 Server vs. msBlast   24.9.2003, 11:29
- - kom   Re: Windows 2003 Server vs. msBlast   25.9.2003, 7:19
- - Yar-Com   Re: Windows 2003 Server vs. msBlast   25.9.2003, 8:03
- - HalfHuman   Re: Windows 2003 Server vs. msBlast   29.9.2003, 0:38
- - AK   ВИРУСЫ !!   2.12.2004, 10:43
- - HalfHuman   Re: ВИРУСЫ !!   2.12.2004, 13:16
- - HalfHuman   Re: ВИРУСЫ !!   2.12.2004, 14:13
- - AK   Re: ВИРУСЫ !!   2.12.2004, 15:18
- - HalfHuman   Re: ВИРУСЫ !!   2.12.2004, 15:19
- - AK   Re: ВИРУСЫ !!   2.12.2004, 15:32
- - HalfHuman   Re: ВИРУСЫ !!   2.12.2004, 16:13
- - Anonymous   Re: ВИРУСЫ !!   17.2.2005, 15:04
- - Zarrazza   Re: ВИРУСЫ !!   22.6.2005, 18:35
- - Anonymous   Re: ВИРУСЫ !!   26.6.2005, 13:08
- - Zarrazza   Re: ВИРУСЫ !!   26.6.2005, 13:23
- - HalfHuman   Re: ВИРУСЫ !!   26.6.2005, 17:43
- - Anonymous   Re: ВИРУСЫ !!   27.6.2005, 19:55
- - MadMax   Nav 2004 - куда ему вбивать?   3.11.2003, 14:17
- - AV   Re: Nav 2004 - куда ему вбивать?   3.11.2003, 15:20
- - MadMax   Re: Nav 2004 - куда ему вбивать?   3.11.2003, 15:40
- - oXidizer   Re: Nav 2004 - куда ему вбивать?   6.11.2003, 9:06
- - Anonymous   Re: Nav 2004 - куда ему вбивать?   6.11.2003, 17:09
- - AV   Re: Nav 2004 - куда ему вбивать?   11.11.2003, 10:19
- - HalfHuman   Security   10.11.2003, 18:09
- - Zarrazza   как нас имеют   29.11.2003, 13:05
- - Zarrazza   Re: как нас имеют   29.11.2003, 13:08
- - Anonymous   Re: как нас имеют   10.12.2003, 5:33
- - Partizan   NAV2004   4.12.2003, 20:24
- - Rioter   Re: NAV2004   6.12.2003, 1:42
- - Partizan   Re: NAV2004   6.12.2003, 20:44
- - Zarrazza   Re: NAV2004   8.12.2003, 9:44
- - Partizan   Re: NAV2004   9.12.2003, 0:48
- - Zarrazza   Re: NAV2004   9.12.2003, 11:55
- - Partizan   Re: NAV2004   10.12.2003, 4:00
- - Zarrazza   Эпидемия "Novarg" aka "MyDoom"   29.1.2004, 9:05
- - oXidizer   Re: Эпидемия "Novarg" aka "MyDoom"   29.1.2004, 10:33
- - Zarrazza   Re: Эпидемия "Novarg" aka "MyDoom"   29.1.2004, 12:04
- - Zarrazza   Re: Эпидемия "Novarg" aka "MyDoom"   29.1.2004, 12:32
- - AV   Re: Эпидемия "Novarg" aka "MyDoom"   2.2.2004, 12:18
- - Zarrazza   Re: Эпидемия "Novarg" aka "MyDoom"   16.2.2004, 15:32
- - oXidizer   Новый ход автора "Mydoom": червь "Doomjui   11.2.2004, 9:01
- - AV   Re: Новый ход автора "Mydoom": червь "Doomjui   11.2.2004, 9:48
- - oXidizer   Re: Новый ход автора "Mydoom": червь "Doomjui   12.2.2004, 11:26
- - Griz   Re: Новый ход автора "Mydoom": червь "Doomjui   12.2.2004, 16:43
- - Стрелок   Интересное   10.5.2004, 1:10
- - Zarrazza   Re: Интересное   24.5.2004, 10:15
- - AV   Symantec AntiVirus Corporate Edition 8.0   5.5.2003, 8:44
- - Anonymous   Trojan Remover 6.2.3   17.5.2004, 22:18
- - MadMax   Re: Trojan Remover 6.2.3   18.5.2004, 7:45
6 страниц V   1 2 3 > » 


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Яндекс.Метрика УСИНСК.ин - информационный городской сайт Сейчас: 19.6.2025, 7:41
© 2000-2025 В рамках проекта "УСИНСК.ин".