Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

вирус...

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Интернет
Предыдущая тема :: Следующая тема  
Автор Сообщение
SKY
Гость





СообщениеДобавлено: Чт Май 06 2004 12:30    Заголовок сообщения: вирус... Ответить с цитатой

вот есть у меня вирус Randon где скачать заплатку ? а то меня от сети отключат пишут Sad
Вернуться к началу
SKY
Гость





СообщениеДобавлено: Чт Май 06 2004 12:57    Заголовок сообщения: Ответить с цитатой

помогите пожалуйсто ... Sad
Вернуться к началу
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Чт Май 06 2004 13:49    Заголовок сообщения: Ответить с цитатой

Evil or Very Mad А Касперского обновлять кто будет?!
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Гость






СообщениеДобавлено: Чт Май 06 2004 13:51    Заголовок сообщения: Ответить с цитатой

--= Eagle =-- писал(а):
Evil or Very Mad А Касперского обновлять кто будет?!

а запалатки нет мне еси касперского боновлять 700мб качать с нета (((
Вернуться к началу
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Чт Май 06 2004 13:59    Заголовок сообщения: Ответить с цитатой

Лаборатория Касперского писал(а):
Червь-троянец Randon «заползает» через 445-й порт

Представители "Лаборатории Касперского" сообщили сегодня о регистрации случаев заражения новым сетевым червем под кодовым названием Randon. На данный момент компания уже получила несколько сообщений об инцидентах, связанных с данной вредоносной программой, из России и Нидерландов.

Randon распространяется по IRC-каналам и ресурсам локальных сетей и заражает компьютеры под управлением операционных систем Windows 2000 и Windows XP. Для проникновения на компьютер он подключается к IRC-серверу (или локальной сети), сканирует находящихся на нем пользователей, устанавливает с ними соединение по порту 445 и пытается подобрать пароль из встроенного списка наиболее часто используемых фраз.

В случае успешного взлома системы Randon пересылает на нее троянскую программу Apher, которая, в свою очередь, загружает с удаленного веб-сайта остальные компоненты червя (всего 13 файлов, в том числе полноценный mIRC-клиент - программа для работы с IRC-каналами). После этого Randon устанавливает свои компоненты в системном каталоге Windows, регистрирует свой основной файл и mIRC-клиента в ключе автозапуска системного реестре Windows и запускает их на выполнение.

Для сокрытия присутствия в памяти стороннего mIRC-клиента Randon использует специальную утилиту HideWindows, которая также является одной из компонент червя. Благодаря HideWindows червь оказывается невидимым для пользователя, так что активный процесс Randon можно обнаружить только в диспетчере задач Windows.

К счастью, Randon не содержит каких-либо деструктивных функций. Его побочные эффекты - создание на зараженной машине большого объема избыточного трафика и переполнение IRC-каналов.

Процедуры защиты от данной вредоносной программы уже добавлены в очередное обновление базы данных Антивируса Касперского.

А полные базы Касперского весит всего-то 3,7 Мб... Ну, если нет никакого Каспера, то еще и сама инсталляшка где-то 17... А откуда взялись 700??! Shocked
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Гость






СообщениеДобавлено: Чт Май 06 2004 14:00    Заголовок сообщения: Ответить с цитатой

--= Eagle =-- писал(а):
Лаборатория Касперского писал(а):
Червь-троянец Randon «заползает» через 445-й порт

Представители "Лаборатории Касперского" сообщили сегодня о регистрации случаев заражения новым сетевым червем под кодовым названием Randon. На данный момент компания уже получила несколько сообщений об инцидентах, связанных с данной вредоносной программой, из России и Нидерландов.

Randon распространяется по IRC-каналам и ресурсам локальных сетей и заражает компьютеры под управлением операционных систем Windows 2000 и Windows XP. Для проникновения на компьютер он подключается к IRC-серверу (или локальной сети), сканирует находящихся на нем пользователей, устанавливает с ними соединение по порту 445 и пытается подобрать пароль из встроенного списка наиболее часто используемых фраз.

В случае успешного взлома системы Randon пересылает на нее троянскую программу Apher, которая, в свою очередь, загружает с удаленного веб-сайта остальные компоненты червя (всего 13 файлов, в том числе полноценный mIRC-клиент - программа для работы с IRC-каналами). После этого Randon устанавливает свои компоненты в системном каталоге Windows, регистрирует свой основной файл и mIRC-клиента в ключе автозапуска системного реестре Windows и запускает их на выполнение.

Для сокрытия присутствия в памяти стороннего mIRC-клиента Randon использует специальную утилиту HideWindows, которая также является одной из компонент червя. Благодаря HideWindows червь оказывается невидимым для пользователя, так что активный процесс Randon можно обнаружить только в диспетчере задач Windows.

К счастью, Randon не содержит каких-либо деструктивных функций. Его побочные эффекты - создание на зараженной машине большого объема избыточного трафика и переполнение IRC-каналов.

Процедуры защиты от данной вредоносной программы уже добавлены в очередное обновление базы данных Антивируса Касперского.

А полные базы Касперского весит всего-то 3,7 Мб... Ну, если нет никакого Каспера, то еще и сама инсталляшка где-то 17... А откуда взялись 700??! Shocked

дай ссыль где взять ПЛЗ
Вернуться к началу
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Чт Май 06 2004 15:16    Заголовок сообщения: Ответить с цитатой

Shocked http://www.kaspersky.ru/, где же ещё?!
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Гость






СообщениеДобавлено: Чт Май 06 2004 15:37    Заголовок сообщения: Ответить с цитатой

--= Eagle =-- писал(а):
Shocked http://www.kaspersky.ru/, где же ещё?!

сенк за помощь ну скачал я обнавлени 3.7к ну не находит этот вирь ((( может у меня его нет но сеть пишет что есть и отключит от сети гебонская сеть Evil or Very Mad
Вернуться к началу
cerber



Зарегистрирован: 19.12.2003
Сообщения: 296
Откуда: Казахстан, Актюбинск

СообщениеДобавлено: Чт Май 06 2004 15:38    Заголовок сообщения: Ответить с цитатой

http://www.kaspersky.ru/avupdates.html?open=avp0404.zip
http://downloads4.kaspersky-labs.com/updates_zip/avp0404.zip
Учись пользоваться поисковиками
http://search.rambler.ru/srch?old_q=%CE%E1%ED%EE%E2%EB%E5%ED%E8%E5+%E1%E0%E7+%ED%F2%E8%E2%E8%F0%F3%F1%E0+%CA%E0%F1%EF%E5%F0%F1%EA%EE%E3%EE&words=%CE%E1%ED%EE%E2%EB%E5%ED%E8%E5+%E1%E0%E7+%E0%ED%F2%E8%E2%E8%F0%F3%F1%E0+%CA%E0%F1%EF%E5%F0%F1%EA%EE%E3%EE&where=1
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Чт Май 06 2004 15:46    Заголовок сообщения: Ответить с цитатой

cerber, ну ты жестокий моньяк! Mr. Green
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Гость






СообщениеДобавлено: Чт Май 06 2004 15:47    Заголовок сообщения: Ответить с цитатой

http://downloads4.kaspersky-labs.com/updates_zip/avp0404.zip
скачал использавал просканил и не чё не нашёл (((
Вернуться к началу
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Чт Май 06 2004 15:54    Заголовок сообщения: Ответить с цитатой

А в КамонФилез хоть кинул? Обновил в мониторе список баз? Если всё да, то ты ошибся по поводу зверя - либо его нету, либо это новый, "экспортный" вариант!
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Интернет Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...