1 АПРЕЛЯ и НОВЫЙ ВИРУС Conficker, Важно!

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
ПЕТРО
31.03.2009 - 11:32
Статус: Offline


Сказочник

Регистрация: 4.08.08
Сообщений: 2748
15
1 апреля в сети
появится нешуточный
вирус Conficker


Компания Microsoft предложила награду размером в 250 тысяч долларов за поимку авторов вредоносной программы.

Conficker.С - новая версия интернет-червя Conficker (другое название - Downadup) появится 1 апреля 2009 года, предупреждает ArsTechnica. Как пишет "uinC.ru", сейчас в Первая версия Conficker начала заражать компьютеры в октябре 2008 года. Сейчас в Интернете действуют две версии вредоносной программы - А и В. Новая версия червя будет еще более опасной: ее чрезвычайно сложно удалить с компьютера, поскольку она способна "прятаться" от антивирусных программ.

Неделю назад в сети-ловушке компании Symantec был обнаружен новый, третий, вариант сетевого червя Conficker, или Kido, или Downadup – Conficker.C. Специалисты компании-производителя антивирусного программного обеспечения провели исследования, в результате которых стало известно, чем грозит новая, усиленная модификация назойливого гостя.

Версия Conficker.C выводит из строя защиту компьютера, блокирует подключение антивирусных программ к Интернету и закачивает троянскую программу. В день 1 апреля он должен преподнести владельцу зараженной машины сюрприз, подключаясь к 50 тысячам различных доменов и загружая обновленные копии других вредоносных программ. Для сравнения, предыдущие версии червя осуществляли подключение лишь к 250 доменам в день.

Специалисты по компьютерной безопасности настоятельно рекомендуют обновлять антивирусные программы и устанавливать обновления, выпускаемые Microsoft. На прошлой неделе производители защитного программного обеспечения Enigma Software Group и BitDefender выпустили бесплатные инструменты для удаления червя Conficker. На сегодняшний день масштабы ущерба от его деятельности настолько велики, что компания Microsoft предложила награду размером в 250 тысяч долларов тому, кто предоставит информацию, которая приведет к аресту виновных в эпидемии.
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
wolf05
31.03.2009 - 11:37
0
Статус: Offline


Offline

Регистрация: 27.02.08
Сообщений: 1090
Цитата (ПЕТРО @ 31.03.2009 - 12:32)
На прошлой неделе производители защитного программного обеспечения Enigma Software Group и BitDefender выпустили бесплатные инструменты для удаления червя Conficker.

Кому надо берём ТУТ

Это сообщение отредактировал woolf05 - 31.03.2009 - 11:41
 
[^]
ПЕТРО
31.03.2009 - 11:40
0
Статус: Offline


Сказочник

Регистрация: 4.08.08
Сообщений: 2748
 
[^]
бякабука
31.03.2009 - 12:02
0
Статус: Offline


Хохмач

Регистрация: 15.07.08
Сообщений: 682
ога страшная весч говорят, было это у знакомых, гаварят ничем не лечится, пришлось переустанавливать why.gif
 
[^]
12345678
31.03.2009 - 12:09
0
Статус: Offline


Шутник

Регистрация: 30.09.05
Сообщений: 0
Я 3 дня по конторе носился, патчил после этой бяки.
 
[^]
zpcrazyman
31.03.2009 - 12:14
0
Статус: Offline


Хохмач

Регистрация: 21.01.09
Сообщений: 797
и нас накрыло этой йухней. После Нового Года!
 
[^]
Garson
31.03.2009 - 12:19
0
Статус: Offline


по уши в......

Регистрация: 9.10.06
Сообщений: 2060
в каком виде он вообще в комп проникает????

может на этот сайт заходить не надо завтра))))))))
 
[^]
Plunge
31.03.2009 - 12:21
0
Статус: Offline


Ярила

Регистрация: 20.01.08
Сообщений: 4682
первый раз слышу. подожду до завтра. мож все наипнется и я отдохну маленька brake.gif

Добавлено в 12:22
если не развод конечно biggrin.gif

Добавлено в 12:23
пля я идиот. gigi.gif
поставил, 1 апреля на часах все работает moderator.gif
 
[^]
12345678
31.03.2009 - 12:27
0
Статус: Offline


Шутник

Регистрация: 30.09.05
Сообщений: 0
Цитата (Garson @ 31.03.2009 - 13:19)
в каком виде он вообще в комп проникает????

может на этот сайт заходить не надо завтра))))))))

Известный под разными именами (Conficker, Downadup, Win32.HLLW.Autorunner.5555, Win32.HLLW.Shadow.based и т д) и во множестве вариациях, Kido был обнаружен впервые ещё осенью прошлого года, почти сразу после того, как обнародовали информацию об уязвимости MS08-67 в операционных системах семейства MS Windows.
Помимо атаки на «дырявый» сервис, червь умеет инфицировать сетевые диски (подбирая при необходимости пароль) и съёмные накопители («флэшки»): на них Kido оставляет файл autorun.inf, автоматически запускаемый при открытии диска или даже простом подключении «флэшки» - конечно, если пользователь не отключил функцию автозапуска. Попав на компьютер, червь отключает некоторые системные службы, чтобы предотвратить его обнаружение и удаление, с той же целью блокирует доступ к внушительному ряду антивирусных сайтов и спокойно занимается лавинным размножением. Благодаря изощренной механике Kido заразил к настоящему моменту более девяти миллионов машин и продолжает злобствовать. Данная вредоносная программа по мнению F-Secure создана для формирования бот-сетей с целью извлечения из нее прибыли или пакетной продажи. К сожалению, недостатка в спросе на работающие бот-сети в настоящее время нет. Также, «Создатели этого вируса еще по-настоящему не использовали его. Но они могут в любой момент сделать с зараженными машинами все, что захотят», — говорит главный советник по вопросам безопасности все того же F-Secure - Патрик Руналд (Patrik Runald) .
Сетевой червь, распространяется через локальную сеть или при помощи съемных носителей информации. Программа является динамической библиотекой Windows (PE DLL-файл). Размер компонентов 165840 байт. Упакован при помощи UPX.
При заражении компьютера червь запускает HTTP сервер на случайном TCP порту, который затем используется для загрузки исполняемого файла червя на другие компьютеры.
Червь получает список IP адресов компьютеров, находящихся в сетевом окружении зараженной машины и производит на них атаку, использующую уязвимость переполнения буфера MS08-067 в сервисе «Сервер» (подробнее об уязвимости: www.microsoft.com). Для этого червь отсылает удаленной машине специальным образом сформированный RPC-запрос, который вызывает переполнение буфера при вызове функции wcscpy_s в библиотеке netapi32.dll, в результате чего запускается специальный код-загрузчик, который скачивает с зараженной машины исполняемый файл червя и запускает его. После чего происходит инсталляция червя на атакуемой машине.
Симптомы ""запущенного"" состояния: отключена служба восстановления системы; заблокирован доступ к адресам сайтов вирусной безопасности; невозможно включение отображения скрытых папок в Documents and Settings; в локальной сети настает непомерный объем сетевого трафика.
 
[^]
lynx13
31.03.2009 - 12:28
0
Статус: Offline


Приколист

Регистрация: 8.07.08
Сообщений: 213
Я тоже такого не слышала why.gif ...Может первоапрельская шутка!!!!
 
[^]
balamutkot
31.03.2009 - 12:32
0
Статус: Offline


кошкоблуд

Регистрация: 18.09.08
Сообщений: 2670
я думаю через 2 антивиря ему сложно будет пройти...
 
[^]
магаданец
31.03.2009 - 12:39
0
Статус: Offline


3.14

Регистрация: 11.12.06
Сообщений: 3087
Conficker not found pray.gif
 
[^]
zaBEI
31.03.2009 - 12:52
0
Статус: Offline


Весельчак

Регистрация: 11.09.08
Сообщений: 100
Цитата (магаданец @ 31.03.2009 - 13:39)
Conficker not found pray.gif

ога такаж херня.... cool.gif
 
[^]
ПЕТРО
31.03.2009 - 12:54
0
Статус: Offline


Сказочник

Регистрация: 4.08.08
Сообщений: 2748
если бы это был развод касперычи с нодавцами не тряслись.
 
[^]
Starus
31.03.2009 - 14:32
0
Статус: Offline


Приколист

Регистрация: 23.05.08
Сообщений: 220
На энигму не пускает. Страница висит. У меня полтерра очень важных вещей, пересохранить нет возможности. Если завтра с ними чёта случиццо - убьюсь ап стену! Может кто знает где кроме энигмы можна этот ремувер скачать?
 
[^]
ПЕТРО
31.03.2009 - 14:34
0
Статус: Offline


Сказочник

Регистрация: 4.08.08
Сообщений: 2748
Starus
ща залью еще куда нить...
 
[^]
CYBERFIGHTER
31.03.2009 - 14:36
0
Статус: Offline


Ярила

Регистрация: 17.06.08
Сообщений: 4854
первое апреля - никому не верю moderator.gif в этом то и есть весь развод типа вирус и все такое а enigmasoftware что это за контора первый раз о такой слышу, а все и понакачали с них exeшник gigi.gif

Это сообщение отредактировал CYBERFIGHTER - 31.03.2009 - 14:43
 
[^]
ПЕТРО
31.03.2009 - 14:44
0
Статус: Offline


Сказочник

Регистрация: 4.08.08
Сообщений: 2748
cfremover.exe.html

Отсюда качай
 
[^]
Starus
31.03.2009 - 14:49
0
Статус: Offline


Приколист

Регистрация: 23.05.08
Сообщений: 220
ПЕТРО
Большое, человеческое спасибо!
 
[^]
ПЕТРО
31.03.2009 - 14:54
0
Статус: Offline


Сказочник

Регистрация: 4.08.08
Сообщений: 2748
 
[^]
Starus
31.03.2009 - 15:11
0
Статус: Offline


Приколист

Регистрация: 23.05.08
Сообщений: 220
Фууу, бляха, нот фаунд!

Добавлено в 15:13
А шо он советует заисталить после ребута? ms08-067? Шо це такэ?
 
[^]
toper
31.03.2009 - 15:15
0
Статус: Offline


Мы прибыле к вам с миром, таг... пасрать

Регистрация: 17.11.05
Сообщений: 5051
Starus
читай пост товарищя 12345678
 
[^]
CYBERFIGHTER
31.03.2009 - 15:18
0
Статус: Offline


Ярила

Регистрация: 17.06.08
Сообщений: 4854
Цитата (ПЕТРО @ 31.03.2009 - 15:54)
CYBERFIGHTER
http://www.viruslist.com/ru/viruses/encycl...irusid=21782844

читай...

и что дальше??? а почему именно enigmasoftware ??? или они типа самые умные и прошаренные что ли ???
 
[^]
Starus
31.03.2009 - 15:25
0
Статус: Offline


Приколист

Регистрация: 23.05.08
Сообщений: 220
toper
Так, понятно. Щяс погуглил, нашёл страничку микрософтоскую, где про это обьясняют. Но где и как его скачать не понял. В данный момент провожу полный microsoft update. Он там есть?
 
[^]
chiko
31.03.2009 - 15:25
0
Статус: Offline


Негр

Регистрация: 15.12.05
Сообщений: 3018
самый страшный вирус, это антивирусы. Грохнули всё, переставили винду и работаем дальше.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 5588
0 Пользователей:
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх