Форум » Crack » Вироусы и грязь в интернете. » Ответить

Вироусы и грязь в интернете.

gor: Всем совет!!! Отсканируйте свою машину на вирус. Программой Stinger. Я у себя нашел 577 файлов поврежденных... и они все были очищены .

Ответов - 4

Andrew: gor пишет: цитатаВсем совет!!! Отсканируйте свою машину на вирус. Программой Stinger. Я у себя нашел 577 файлов поврежденных... и они все были очищены . Всем совет!!! Отсканируйте свою машину на вирус. Программой Stinger. Я у себя нашел 577 файлов поврежденных... и они все были очищены . эта прога случайно не от маккаффи??? у меня она как то была, но не очень то понравилась!

Andrew: Итак начнем по Blaster’-a: «Lovesan», «Lovsan», «Blaster», «Msblast», «Poza» Все эти имена относятся к одной вредоносной программе, но используются разными антивирусными компаниями. В терминологии «Лаборатории Касперского» этот червь называется «Lovesan». На данный момент известны три модификации червя, которым некоторыми разработчиками присвоены индексы «a», «b» и «c». Признаками заражения компьютера являются: - Наличие файлов «MSBLAST.EXE», «NBA.EXE», «TEEKIDS.EXE» или «PENIS32.EXE» в системном каталоге Windows (обычно WINDOWS\SYSTEM32\) - Внезапная перезагрузка компьютера после соединения с интернетом каждые несколько минут - Многочисленные сбои в работе программ Word, Excel и Outlook - Сообщения об ошибках, вызванных файлом «SVCHOST.EXE» - Появление на экране окна с сообщением об ошибке (RPC Service Failing) «Lovesan» не несет существенной опасности непосредственно для зараженного компьютера. Червь не удаляет, не изменяет и не похищает данные. Его угроза состоит в нарушении нормальной работы интернета в целом, что происходит из-за перегрузки каналов передачи данных рассылкой вирусного кода. Кроме того, начиная с 16 августа «Lovesan» атакует web-сайт windowsupdate.com, на котором содержатся обновления для операционной системы Windows. Червь заражает компьютеры под управлением Windows NT, Windows 2000, Windows XP. Полный список уязвимых операционных систем приведен ниже: - Windows NT 4.0 Server - Windows NT 4.0 Terminal Server Edition - Windows 2000 - Windows XP 32 bit Edition - Windows XP 64 bit Edition - Windows Server 2003 32 bit Edition - Windows Server 2003 64 bit Edition Существует несколько способов защиты от «Lovesan». Во-первых, необходимо загрузить последние обновления антивируса и ни в коем случае не отключать антивирусный монитор во время работы с интернетом. Во-вторых, используйте межсетевой экран (firewall) для блокировки портов 135, 69 и 4444. Наконец, установите обновление для Windows, закрывающее брешь, через которую «Lovesan» проникает на компьютеры. Последний способ является наиболее эффективным, поскольку предотвращает заражение не только «Lovesan», но также всеми его разновидностями и другими подобными червями, использующими описанную брешь Windows. Вам необходимо загрузить обновление с сайта Microsoft по адресам (все адреса для русских версий): NT 4.0 Server Windows 2000 Windows XP 32-bit Edition Windows Server 2003 32-bit Edition После окончания загрузки запустите файл и установка пройдет в автоматическом режиме. Следуйте инструкциям, которые будет предоставлять мастер установки. Внезапная перезагрузка компьютера - одно из проявлений «Lovesan». Для обеспечения передачи обновления с сайте Microsoft рекомендуется найти файл TFTP.EXE (в системном каталоге Windows, обычно \WINDOWS\SYSTEM32\, и скрытом каталоге \WINDOWS\SYSTEM32\DLLCACHE) и переименовать его. После окончания загрузки и установки обновления надо вернуть файлу оригинальное название. Что делать, если вирус уже заразил компьютер? Для этого достаточно использовать установленный на вашем компьютере антивирус. Перед этим убедитесь, что антивирус содержит последние обновления базы данных. Также вы можете воспользоваться бесплатной утилитой для защиты от «Lovesan», предлагаемой «Лабораторией Касперского». Данная программа обнаруживает активную копию червя в памяти компьютера, деактивирует ее, удаляет зараженные файлы с жесткого и сетевых дисков, восстанавливает системный реестр Windows. После завершения работы утилиты перезагрузите компьютер и запустите антивирусный сканер с последними обновлениями базы данных. Утилита является абсолютно бесплатной и доступна для загрузки по адресам: Утилита для удаления Lovesun Документация к ней Утилита только удаляет червя и восстанавливает зараженный компьютер, но не создает иммунитет против «Lovesan». Для этого вам необходимо установить описанное выше обновление для Windows.

Andrew: I-Worm.Mydoom.m [ 26.07.2004 18:08, обновлено 26.07.2004 19:45, GMT +03:00, Москва ] Опасность : средняя «Лаборатория Касперского» предупреждает о появлении в интернете новой разновидности почтового червя Mydoom, получившей версию «m». Червь распространяется по электронной почте в качестве вложений в зараженные электронные письма. Признаки зараженных писем Отправитель: Произвольный или выбирается из следующего списка: Automatic Email Delivery Software Bounced mail Mail Administrator Mail Delivery Subsystem MAILER-DAEMON Post Office Returned mail The Post Office Тема письма: Выбирается из следующего списка: {{The¦Your} m¦M}essage could not be delivered delivery failed Delivery reports about your e-mail error hello Hi instruction Mail System Error - Returned Mail Message could not be delivered Message could not be delivered report Returned mail: Data format error Returned mail: see transcript for details status test Вложение: Файл червя имеет размер 27 КБ. Имя файла-вложения произвольное. Расширение для файла-вложения выбирается червем из списка: bat cmd com exe doc pif scr Также червь может находиться внутри ZIP-архива. Инсталляция в операционную систему Червь активизируется, только если пользователь запустит зараженный файл (при двойном щелчке на вложении). В некоторых случаях потребуется предварительно открыть ZIP-архив, в котором содержится файл червя. Затем червь инсталлирует себя в систему и запускает процедуры своего распространения. Червь копирует себя с именем «java.exe» в корневой каталог Windows и регистрирует этот файл в ключе автозапуска системного реестра: [HKLM\Software\Microsoft\Windows\CurrentVersion\Ru n] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ru n] «JavaVM»=»%windir%\java.exe» Червь создает в корневом каталоге Windows файл «services.exe» (8192 байт), являющийся вспомогательным компонентом, и также регистрирует его в системном реестре: [HKLM\Software\Microsoft\Windows\CurrentVersion\Ru n] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ru n] «Services»=»%windir%\services.exe» Червь содержит в себе backdoor-функцию: открывает на зараженной системе порт TCP 1034 для приема удаленных команд.


Andrew: Информация про Брандмауэр ака Фаерволл! Неискушенному читателю это может показаться странным, но многие специалисты по компьютерной безопасности называют брандмауэры не иначе, как «огненная вода». Во-первых, это связано с самим назначением и условиями работы брандмауэров. С одной стороны, они должны обеспечивать полный контроль всех входящих/исходящих информационных потоков. С другой — защита должна быть абсолютно прозрачна для рядового пользователя. Всяческие ложные срабатывания, многократные подтверждения доступа и запросы паролей приводят к тому, что надоедливую защиту просто-напросто отключают. Получается, что брандмауэр должен сочетать в себе несовместимое — фактически воду и пламя. Ассоциация огненной воды с любимым русским спиртным напитком тоже имеет под собой некоторые основания: современные брандмауэры в большинстве случаев «опьяняют» своих владельцев, даруя им необоснованное спокойствие, тогда как реальная ситуация далека от идеальной. Если не вдаваться в теоретические изыски, то идеальный персональный брандмауэр должен выполнять шесть функций. 1 Блокировка внешних атак В идеале брандмауэр должен блокировать все известные типы атак, включая сканирование портов, IP-спуффинг, DoS и DDoS, подбор паролей и пр. 2 Блокировка утечки информации Даже если вредоносный код проник в компьютер (не обязательно через сеть, а, например, в виде вируса на купленном пиратском CD), брандмауэр должен предотвратить утечку информации, заблокировав вирусу выход в сеть. 3 Контроль приложений Неизбежное наличие открытых дверей (то бишь открытых портов) является одним из самых скользких мест в блокировке утечки информации, а одним из самых надежных способов воспрепятствовать проникновению вирусов через эти двери является контроль приложений, запрашивающих разрешение на доступ. Кроме банальной проверки по имени файла весьма желательна проверка аутентичности приложения. 4 Поддержка зональной защиты Работа в локальной сети часто подразумевает практически полное доверие к локальному контенту. Это открывает уникальные возможности по использованию новейших (и, как правило, потенциально опасных) технологий. С другой стороны, уровень доверия к Интернет-контенту значительно ниже, а значит, необходим дифференцируемый подход к анализу опасности того или иного содержания. 5 Протоколирование и предупреждение Брандмауэр должен собирать именно необходимый объем информации. Избыток (равно как и недостаток) сведений недопустим. Возможность настройки файлов регистрации и указания причин для привлечения внимания пользователя приветствуются. 6 Максимально прозрачная работа Эффективность и применяемость системы часто обратно пропорциональна сложности ее настройки, администрирования и сопровождения. Несмотря на скепсис в отношении «мастеров» (wizards) по настройке и прочих буржуйских штучек, даже опытные администраторы не пренебрегают ими просто в целях экономии времени. Tiny Personal Firewall (TPF) Одна из самых простых и компактных программ (рис. 1). Нельзя сказать, что TPF является широкопрофильным продуктом: ее главный козырь — защита от троянских коней. Именно для их отлова предназначена функция аутентификации приложений в соответствии с протоколом MD5, защищающая в какой-то мере от банальной подмены имен исполняемых файлов. Так что даже если вредоносная программа носит имя MSIMN.EXE (Outlook Express) или IEXPLORE.EXE (Internet Explorer), TPF не выпустит ее в Сеть. В главном окне TPF присутствует переключатель для трех уровней безопасности. На уровне Don’t bother me программа не задает никаких вопросов и разрешает любой не запрещенный правилами трафик. На обычном уровне Ask me first применяются все правила фильтрации, а при попытке программы, отсутствующей в списке авторизованных, получить доступ — пользователю предоставляется выбор. На уровне Cut me off доступ в сеть блокируется напрочь. Окно Advanced Firewall Configuration предоставляет доступ ко всем правилам, а также возможность создавать собственные. Закладка Microsoft Networking позволяет разрешить (или запретить) совместное использование принтеров и файлов. В последних версиях есть функции фильтрации веб-трафика и электронной почты, ведения отчетов, входящий трафик контролируется на предмет наличия вирусов (используется движок McAfee Virus Scan), а также реализована поддержка виртуальных частных сетей (VPN) Cisco и Alcatel Norton Internet Security (NIS) Одна из лучших программ подобного рода, и если ее младший брат — Norton Personal Firewall — по некоторым параметрам уступает конкурентам, то NIS (в состав которого входят Norton Personal Firewall, Norton AntiVirus, модуль Parental Control для блокировки доступа к запрещенным веб-узлам и модуль защиты конфиденциальности Privacy Control), безусловно, один из лидеров. Как и многие другие продукты Symantec, NIS обладает всем набором дополнительных удобств — приятным интерфейсом, продуманными программами установки и удаления, единым центром управления (рис. 2). Этот брандмауэр довольно «интеллектуален» — по крайней мере, способен распознать наиболее распространенные программы и автоматически сконфигурировать правила доступа для них. Еще одно достоинство — развитые функции защиты от зловредных Java- и ActiveX-приложений; к тому же NIS позволяет обеспечить анонимный веб-серфинг путем блокировки cookies и http-ref. Перед первым запуском можно воспользоваться утилитой проверки системы, которая составит список всех программ, обращающихся в сеть, после чего права доступа можно задать индивидуально или принять по умолчанию. Для каждого модуля (антивируса, брандмауэра, модуля защиты конфиденциальности и родительского контроля) можно выбрать один из четырех режимов: Automatic, Permit all, Block all и Custom. К немногочисленным недостаткам программы можно отнести лишь ее высокую цену, большой размер дистрибутива и изрядные системные требования.



полная версия страницы