IPB
www.Frocus.net :: www.Frosat.net :: Upload


Здравствуйте, гость ( Вход | Регистрация )

> Вирусы и борьба с ними ..., ВСЕ О ВИРУСАХ.
Гость_ФЕНИКС_*
сообщение 1.4.2009, 13:18
Сообщение #1





Гости





Частич. цитирование



Компания «Доктор Веб» сообщила о появлении новой модификации полиморфного сетевого червя Win32.HLLW.Shadow.based (также известного под именами Kido/Conficker), обеспечивающего основной функционал бот-сети Shadow. По прогнозам «Доктор Веб», с 1 апреля бот-сеть перейдет на новый режим работы.

Как пояснили в антивирусной компании, на компьютерах, зараженных ранее различными модификациями полиморфного червя Win32.HLLW.Shadow.based, появившимися в феврале и марте этого года, будет произведено обновление вредоносного ПО, в результате чего будет запущен генератор адресов к заранее подготовленным сайтам для получения с них инструкций по дальнейшей работе. Каждые сутки будет генерироваться 50 000 адресов, среди которых будет выбираться 500 адресов, через которые будут происходить попытки обновления вредоносного ПО. При этом процесс обновления будет тщательно регулироваться таким образом, чтобы не создавать значительную нагрузку на хостинг-серверы, на которых расположены данные вредоносные серверы. Такой работе бот-сети воспрепятствовать будет значительно сложнее, считают в «Доктор Веб».

Напомним, что Win32.HLLW.Shadow.based для своего распространения использует сразу несколько каналов, среди которых выделяются съёмные носители и сетевые диски. Червь также может распространяться с использованием стандартного для Windows-сетей протокола SMB. При этом для организации удалённого доступа к компьютеру Win32.HLLW.Shadow.based перебирает наиболее часто встречающиеся способы задания пароля, а также пароли из своего словаря. Наконец, вирус распространяется по сети с использованием уязвимости, которая устраняется с помощью критичного обновления, описанного в бюллетене Microsoft MS08-067.


Компания Eset сообщила о том, что с 1 апреля возможно резкое увеличение DDoS- и спам-атак с использованием крупнейшей в истории интернета бот-сети, состоящей из компьютеров, зараженных семейством червей Conficker.

По данным Eset, новая версия червя – Сonficker.X – взаимодействует с управляющим пулом из 50 тыс. доменов. Это существенно усложняет борьбу с угрозой, поскольку при таком количестве постоянно обновляемых url-адресов отследить и блокировать команды от владельцев бот-сети компьютерам-зомби будет практически невозможно. Эксперты предполагают, что 1 апреля станет датой начала широкомасштабных атак на ПК пользователей. Это могут быть DDoS-атаки, рассылка спама, действия, направленные на заражение новых компьютеров и увеличение бот-нета.

Червь Conficker.X (также известный как Conficker.C или Conficker.D) был детектирован с помощью технологии компании Eset – ThreatSense. Вредоносная программа быстро распространяется по интернету и представляет собой еще большую угрозу, нежели ее предыдущие версии, отмечают в Eset.

Первая версия червя - Conficker.A – была зафиксирована специалистами Eset в ноябре 2008 г. С тех пор принцип действия вредоносной программы не изменился — заражая компьютеры, червь объединяет их в бот-нет. Conficker блокирует антивирусное ПО и доступ к сайтам производителей антивирусов, вносит изменения в работу локальной службы DNS. Помимо собственной вредоносной функции, червь выступает плацдармом для последующих атак, дополнительно скачивая и устанавливая другое вредоносное ПО.

По информации Eset, Conficker.X использует уязвимость MS08-067 в операционной системе MS Windows, распространяется с помощью внешних носителей, через p2p-сети и общие папки внутри локальных сетей.

Чтобы избежать заражения, специалисты Eset советуют использовать лицензионное антивирусное ПО, детектирующее данную угрозу, и следить за тем, чтобы на компьютере было установлены актуальные обновления операционной системы Windows. Антивирусные системы Eset NOD32 проактивно детектируют Conficker во всех его вариациях. С уже зараженного компьютера червь удаляется с помощью специальной утилиты.

«Аналитики Eset внимательно отслеживают распространение червя. Антивирусные решения Eset NOD32 успешно детектируют новую версию Conficker с помощью технологии проактивной защиты, гарантируя 100%-ое предотвращение заражения, – заявил Юрай Малчо, глава вирусной лаборатории Eset. – Способность Conficker заражать огромное количество компьютеров единовременно делает его одной из наиболее опасных сетевых угроз в истории. Главной задачей авторов червя является создание глобального бот-нета, позволяющего проводить массивные атаки на интернет-инфраструктуру».
Перейти в начало страницы
 
+Цитировать сообщение
13 страниц V  « < 4 5 6 7 8 > »   
Начать новую тему
Ответов (50 - 59)
Гость_klen1964_*
сообщение 8.9.2010, 17:29
Сообщение #51





Гости





Частич. цитирование



Цитата(Moshkin @ 8.9.2010, 17:44) *
Вот проблема , Вы что каждый день обновляетесь ?


Да, и иногда даже несколько раз в день, каспер сам базы обновляет
Перейти в начало страницы
 
+Цитировать сообщение
Гость_Moshkin_*
сообщение 8.9.2010, 18:10
Сообщение #52





Гости





Частич. цитирование



Цитата(klen1964 @ 8.9.2010, 17:29) *
Да, и иногда даже несколько раз в день, каспер сам базы обновляет

А смысл ? Отключить .
Если ему все разрешить , ... пиши пропало . lol.gif
Перейти в начало страницы
 
+Цитировать сообщение
Гость_klen1964_*
сообщение 8.9.2010, 18:26
Сообщение #53





Гости





Частич. цитирование



Цитата(Moshkin @ 8.9.2010, 19:10) *
Если ему все разрешить , ... пиши пропало .


А больше ему ничего и не разрешено.
Перейти в начало страницы
 
+Цитировать сообщение
Гость_Moshkin_*
сообщение 13.9.2010, 21:20
Сообщение #54





Гости





Частич. цитирование



Родительский контроль в KIS 2010 .

Все работает нормально ( настройка http://support.kaspersky.ru/kis2010/parentalcontrol ), но достает окно :
Прикрепленный файл  fishing.jpg ( 40.2 килобайт ) Кол-во скачиваний: 6


Здесь Вы найдете , как это исправить .
http://forum.kaspersky.com/index.php?showt...p;#entry1245993
( C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\Skin\loc\ru\parctl.html. (для русской локализации) - отключить самозащиту , отредактировать ).
Если стереть полностью скрипт , то получится вообще чистое окно в браузере .
Можно cделать так :
Прикрепленный файл  320c3fa6c3b6.jpg ( 16.68 килобайт ) Кол-во скачиваний: 3


p.s. Кстати , эвристика работает отлично !
Перейти в начало страницы
 
+Цитировать сообщение
Гость_Moshkin_*
сообщение 13.9.2010, 22:06
Сообщение #55





Гости





Частич. цитирование



Прикрепленный файл  kis2011_1_.jpg ( 7.59 килобайт ) Кол-во скачиваний: 1
Обзор Kaspersky Internet Security 2011.
http://forum.kaspersky.com/index.php?showtopic=182230
http://ru.wikipedia.org/wiki/Kaspersky_Internet_Security
http://www.kaspersky.ru/support/kis2011?level=2

Аппаратные и программные требования :

Цитата
480 МБ свободного места на жестком диске ,( kis2010 просил около 100 МБ свободного места на жестком диске ).
Требования для операционных систем Microsoft Windows XP Home Edition (Service Pack 2 или выше), Microsoft Windows XP Professional (Service Pack 2 или выше), Microsoft Windows XP Professional x64 Edition (Service Pack 2 или выше):
процессор Intel Pentium 800 МГц 32-bit (x86) / 64-bit (x64) или выше (или совместимый аналог);
512 МБ свободной оперативной памяти.

Требования для операционных систем Microsoft Windows Vista Home Basic, Microsoft Windows Vista Home Premium, Microsoft Windows Vista Business, Microsoft Windows Vista Enterprise, Microsoft Windows Vista Ultimate, Microsoft Windows 7 Starter, Microsoft Windows 7 Home Basic, Microsoft Windows 7 Home Premium, Microsoft Windows 7 Professional, Microsoft Windows 7 Ultimate:
процессор Intel Pentium 1 ГГц 32-bit (x86) / 64-bit (x64) или выше (или совместимый аналог);
1 ГБ свободной оперативной памяти (32-bit); 2 ГБ свободной оперативной памяти (64-bit).

Требования для нетбуков:
Процессор Intel Atom 1.33 МГц (Z520) или совместимый аналог.
Видеокарта Intel GMA950 с видеопамятью объемом не менее 64 МБ (или совместимый аналог).
Диагональ экрана не менее 10,1 дюйма.
Операционная система Microsoft Windows XP Home Edition или выше.


Утилита для удаления продуктов Лаборатории Касперского: Kaspersky Internet Security и Антивируса Касперского 6.0/7.0/2009/2010/2011 версии
Скачать KAV Removal Tool 1.0.131 / 1.0.73
Перейти в начало страницы
 
+Цитировать сообщение
Гость_Moshkin_*
сообщение 24.9.2010, 10:41
Сообщение #56





Гости





Частич. цитирование



Частенько работают без антивируса по разным причинам .
Можно , но тратишь время на вот такое вот ...

Прикрепленный файл  система_заблокирована.jpg ( 143.74 килобайт ) Кол-во скачиваний: 17
Перейти в начало страницы
 
+Цитировать сообщение
Frocus
сообщение 24.9.2010, 10:58
Сообщение #57


Местный активист
*****

Группа: Главные администраторы
Сообщений: 19552
Регистрация: 11.9.2004
Пользователь №: 11
Спасибо сказали: 10390 раз

Вставить ник
Частич. цитирование



Цитата(Moshkin @ 24.9.2010, 10:41) *
тратишь время на вот такое вот ...

Сам сталкивался с этим?
Перейти в начало страницы
 
+Цитировать сообщение
Гость_Moshkin_*
сообщение 24.9.2010, 16:38
Сообщение #58





Гости





Частич. цитирование



Цитата(Frocus @ 24.9.2010, 10:58) *
Сам сталкивался с этим?

На моей машине нет , а так по всем соседям и не только ...
Стоят левые антивири типа аваста или еще чего ... вот и результат .
Понятно что 15 мин. на лечение , но просто неприятно , да и пользователи не всегда готовы к этому ...
Перейти в начало страницы
 
+Цитировать сообщение
Гость_Георгий_*
сообщение 15.10.2010, 8:05
Сообщение #59





Гости





Частич. цитирование



Цитата
Dr.Web LiveUSB — бесплатное средство для создания загрузочной флешки
13 октября 2010 года
Компания «Доктор Веб» сообщает о выпуске нового бесплатного продукта — утилиты Dr.Web LiveUSB, предназначенной для создания загрузочного флеш-накопителя всего в несколько кликов.

Для записи загрузочной флешки достаточно подключить USB-устройство к компьютеру и запустить Dr.Web LiveUSB — приложение само определит доступные носители и предложит выбрать нужный. Дальнейшее создание диска аварийного восстановления полностью автоматизировано.
http://news.drweb.com/show/?i=1317&lng=ru&c=5


Спасибо сказали:
Перейти в начало страницы
 
+Цитировать сообщение
Гость_Moshkin_*
сообщение 15.10.2010, 13:20
Сообщение #60





Гости





Частич. цитирование



Возможны следующие варианты :

Создание загрузочной флешки Dr.Web LiveUSB;
Проверка на вирусы;
Работа с файлами ;
Работа в безопасном режиме и проверка памяти .

Одно плохо , мало хелпа ( вообще нет ) и онли инглиш .
Может кто и не поймет ...

Прикрепленный файл  1.jpg ( 32.37 килобайт ) Кол-во скачиваний: 1
Прикрепленный файл  2.jpg ( 61.36 килобайт ) Кол-во скачиваний: 1
Прикрепленный файл  3.jpg ( 43.67 килобайт ) Кол-во скачиваний: 1


А вообщем это LiveCD , у Касперского это Kaspersky Rescue Disk .
Перейти в начало страницы
 
+Цитировать сообщение

13 страниц V  « < 4 5 6 7 8 > » 
Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 14.1.2026, 16:33