• Авторизация


Палундра!!! 28-01-2004 14:25 к комментариям - к полной версии - понравилось!


Немедленно всем обновить антивирусные базы!!!
вверх^ к полной версии понравилось! в evernote
Комментарии (26):
Эдик!!! как это сделать лучше расскажи=))
ФЛИНТША 28-01-2004-14:55 удалить
почему?????? что-то читала седня про вирусы..
edvin 28-01-2004-15:22 удалить
ПаРаЗиТкА, сделать это очень просто. В любом антивирусе есть кнопочка - обновить-(в английском update),ну и разумеется надо к сети подключиться. :)
edvin 28-01-2004-15:50 удалить
Цитаты о новых пришельцах :

28 января. /СИЭТЛ/. ... награду в сумме 250 тыс. за информацию, которая позволит
арестовать автора червя Mydoom (или Novarg), который поразил миллионы
компьютеров во всем мире, - сообщает Reuters.Вирус ... // УФС
Если пользователь запустил зараженный файл, вирус начинает процедуру внедрения в
компьютер и дальнейшего распространения, используя для этого адресную базу
зараженного компьютера. Червь устанавливает на зараженный компьютер модуль,
который может использоваться злоумышленниками для рассылки спама и
несанкционированного удаленного управления инфицированного ... // Urfo.Org

Служба круглосуточного мониторинга "Лаборатории Касперского" сообщает о
зафиксированом ночью 27 января 2004 года начале крупномасштабной эпидемии
почтового червя Mydoom, также известного как Novarg. В настоящий момент всеми
антивирусными компаниями данному червю присвоен максимальный уровень опасности.
Количество зараженных писем в интернете исчисляется несколькими миллионами
экземпляров. I-Worm.Mydoom, вирус-червь. Также известен как Novarg.
Распространяется через интернет в виде файлов, прикрепленных к зараженным
письмам, а также по сетям файлообмена Kazaa. Червь является приложением Windows
(PE EXE-файл), имеет размер 22 528 байт, упакован UPX. Размер распакованного
файла около 40KB. Червь активизируется, только если пользователь сам откроет
архив и запустит зараженный файл (при двойном щелчке на вложении). Затем червь
инсталлирует себя в систему и запускает процедуры своего распространения. Червь
содержит в себе "бэкдор"-функцию, а также запрограммирован на проведение
DoS-атаки на сайт www.sco.com 1 февраля 2004 года. Часть тела вируса
зашифрована. Инсталляция. После запуска червь запускает Windows Notepad в
котором демонстрирует произвольный набор символов. При инсталляции червь
копирует себя с именем "taskmon.exe" в системный каталог Windows и регистрирует
этот файл в ключе автозапуска системного реестра.
Рассылка писем. При рассылке зараженных писем червь использует
собственную SMTP-библиотеку. Червь пытается осуществить прямое подключение к
почтовому серверу получателя. Для обнаружения адресов электронной почты, по
которым будет вестись рассылка зараженных писем, червь ищет на диске файлы,
имеющие расширения: asp dbx tbb htm sht php adb pl wab txt и собирает найденные
в них адреса электронной почты. При этом червем игнорируются адреса,
оканчивающиеся на ".edu". Содержание зараженных писем. Адрес отправителя:
[произвольный] Тема письма выбирается произвольно из списка: test hi hello Mail
Delivery System Mail Transaction Failed Server Report Status Error Тело письма
выбирается произвольно из списка: test The message cannot be represented in
7-bit ASCII encoding and has been sent as a binary attachment. The message
contains Unicode characters and has been sent as a binary attachment. Mail
transaction failed. Partial message is available. Имя вложения может иметь либо
одно слово, либо быть составленным из двух отдельных, соединенных символом "_":
document readme doc text file data test message body Вложения могут иметь одно
из расширений: pif scr exe cmd bat Также червь может посылать письма с
бессмысленным набором символов в теме письма, тексте письма и имени вложения.
Размножение через P2P. Червь проверяет наличие установленного на машине клиента
Kazaa и копирует себя в каталог файлообмена под следующими именами: winamp5
icq2004-final activation_crack strip-girl-2.0bdcom_patches rootkitXP
office_crack nuke2004 с расширением из списка: bat exe scr pif Прочее.
"Shimgapi.dll" представляет из себя прокси-сервер. Червь открывает на зараженной
машине TCP порт из диапазона от 3127 до 3198 для приема команд. Функционал
"бэкдора" позволяет злоумышленнику получить полный доступ к системе. Кроме
этого, "бэкдор" может загружать из интернета и запускать на исполнение
произвольные файлы. В черве заложена функция организации DoS-атаки на сайт
www.sco.com. Эта функция должна быть активирована 1 февраля 2004 года и будет
работать вплоть до 12 февраля 2004 года. Червь каждую миллисекунду отсылает на
80 порт атакуемого сайта запрос GET, что в условиях глобальной эпидемии может
привести к полному отключению данного сайта.

Компьютерные сети продолжают переживать атаку нового вируса I-Worm.Novarg. Несмотря на то,
что компании, занимающиеся защитой сетей, проанализировали этого «червя» и
приготовили средства защиты и лечения, эпидемия продолжается. Эксперты уже
говорят, что экономический ущерб, причиненный новым вирусом, может по своим
размерам превзойти последствия всех предыдущих вирусных атак. Исключением не
станет даже печально известный вирус Nimda, вторгнувшийся в сети в
августе-сентябре 2001 года. Главная особенность I-Worm.Novarg – заражая
компьютер, он без ведома пользователя начинает рассылать инфицированные письма,
используя адреса из адресной книги или список сайтов, сохраненных в папке
«Избранное». При этом вирус старательно маскируется, подписываясь другими
доменами (именами сайтов) и другими электронными адресами. «Вычислить» реальный
адрес зараженного компьютера может только специалист. Начиная со вторника,
вирусной атаке подвергаются компании, широко использующие Интернет в своем
бизнесе и ведущие активную электронную переписку. Три вируса - почтовые черви I-Worm.Dumaru.j, I-Worm.Mimail.q и
I-Worm.Novarg - позволяют злоумышленникам загружать и выполнять на
инфицированных компьютерах вредоносные файлы, уничтожать или похищать
информацию, а также полностью перехватывать управление над компьютером. Кроме
того, вирусы имеют механизмы самораспространения по электронным адресам, которые
были найдены на инфицированных компьютерах, сообщает УАЦ.
edvin 28-01-2004-16:16 удалить
Вот ,что пришло ко мне :
[показать]
Ёжик 28-01-2004-16:45 удалить
И у тя комп полетел от пойманного вируса, да???
Ёжик 28-01-2004-16:56 удалить
И у тя комп полетел от пойманного вируса, да???
edvin 28-01-2004-17:58 удалить
Ксюш,он точно бы полетел,если бы я открыл вложеный файл в письме. :)
Ёжик 28-01-2004-18:02 удалить
Ужасть... страсти какие.. уф, пронесло...
28-01-2004-19:17 удалить
( дергаясь)- блин я и так вся на очке , почта мертво блокирована , рвусь туда 3 дня а там колбасилово полное , Эд кроме вложенных файлов он ведь еще может и подругому , давай более полное описание опасных расширений !!!!Чмоки тя , ( через платочек) (хи-хи) извини за черный юмор !!!
edvin 28-01-2004-19:34 удалить
Мягкая-Лапа, Та вирусная эпидемия,что началась 27 числа,распространяется только через почту,и вложеный файл,поэтому все неизвестные письма удаляй сразу. Но,что хуже всего,что я только что узнал,что вирус этот так красиво подставляется,под чужие адреса,что даже не верится. Вот что мне пришло из штатов (то что я им ничего не писал эт точно) :

Вирус был найден
в сообщении Электронной почты, которое Вы послали. Сканер Этой Электронной почты
перехватывал это и остановил полное сообщение, достигающее его предназначения.
Вирус, как сообщали, был: Червь. SCO.A Пожалуйста обновите ваш вирусный сканер
или войдите в контакт с вашим, ЭТО поддерживает персонал как можно скорее,
поскольку Вы имеете вирус на вашей системе. не достигал следующего получателя
(ей): BRENT@HOTBAR.COM во вторник, 27 января 2004 04:48:33-0500 название
получателя не признано, MTS-удостоверение-личности оригинального сообщения:
кстати перевод письма сделал той самой прогой SurfXpert Startpage v1.0
Аваддона 29-01-2004-20:58 удалить
хех..спасибо за наставления...учту и запомню..
edvin 30-01-2004-02:38 удалить
Аваддона, пасиб,ежели что,всегда рад...
Lilu_swing 30-01-2004-12:57 удалить
у меня за 1 день на сервак 100 вирусов пришло...
ничего!!! устоим!!!
BMW-X5 30-01-2004-13:25 удалить
Эдусь ты и вправде расскажи как это сделать,я свой дерганный(матом у тя не будю ругаться:))никак не могу выкинуть,и Доктора поставить А этих жуть как боюсь

Лю,целюлю .Диша
BMW-X5 30-01-2004-13:28 удалить
Эдуууу,где твой философ он тока что был зесь!!!!мне срочняк нужен Плиззззз,а то мне крышка
edvin 30-01-2004-15:58 удалить
BMW-X5, Диша,я не совсем тебя понял,чиво нужно сделать,и что куда поставить :(
edvin 30-01-2004-16:17 удалить
BMW-X5, отправил твоих философов по новой,получишь,выдели текст,скопируй в каую нибудь папку :)
31-01-2004-07:46 удалить
( садясь на стол ) -Эдик а вот смотри , беру я файлик с Mydoom , обьединяю с gif -ом , пишу текст и парю эт тебе в денвничок , а у тя это все открываетя автоматом , или Ли . Ру на эту тему ченить примудрила ????Да я кстати обновилась как Ты и предсказал в чате , тока мутно это все , мне интересней когда виден процесс , ну типа все в движеннии , килобиты всякие ползают .... А у тя че в натуре спайдер почтовик не стоит ??? Я в смысле про компьютер а не про сэкс ....
[показать]
BMW-X5 31-01-2004-13:38 удалить
Исходное сообщение edvin
BMW-X5, Диша,я не совсем тебя понял,чиво нужно сделать,и что куда поставить :(
Ну антивирус я свой ну никак не могу выкинуть и поставить Доктора:(Спасибки солнце те за этих уродов философов,лю тя и целюлю нежно нежно!:md:
edvin 01-02-2004-02:36 удалить
Мягкая-Лапа, (закуривая сигаретку)- Свет,ну смотри,ты собираешься вирусок обьединить с
графическим файлом,но ведь этого еще не удавалось никому. Вирус,есть ни что
иное,как самая обыкновенная программа,и если ты ее хочешь куда нибудь
отправить,сначала ты ее у себя должна извлечь из письма,но при таком раскладе ты
неизбежно заразишь своего железного друга. Если тебе интересно наблюдать процесс
загрузки файлов,то прога ФЛЕШГЕТ,это то,что тебе нужно.Можешь скачать ее тут же.
А спайдер на почтовик мне не нужен,так как все функции по фильтровке вирусов в
почтовых отправлениях делает мой провайдер,за что ему низкий поклон.
edvin 01-02-2004-02:37 удалить
BMW-X5, Диша,если ты хочешь удалить со своего компа антивирус,то там в программе должна
быть комманда -uninstall-,давишь туда грызуном,и делу конец! Если такой комманды
нет,идешь по пути -пуск-...-панель управления-....установка и удаления
программ-....находишь ту которую хочешь удалить и давишь туда. А если ты
собираешься устанавливать новую программу ,выбирай для нее,как и для остальных
папку -program files- на диске -С-,или в худшем случае на диске -D-. Эта папка
служит только для рабочих программ. ЗЫ Конечно же и тебя целую!
BMW-X5 01-02-2004-09:57 удалить
Исходное сообщение edvin
BMW-X5, Диша,если ты хочешь удалить со своего компа антивирус,то там в программе должна
быть комманда -uninstall-,давишь туда грызуном,и делу конец! Если такой комманды
нет,идешь по пути -пуск-...-панель управления-....установка и удаления
программ-....находишь ту которую хочешь удалить и давишь туда. А если ты
собираешься устанавливать новую программу ,выбирай для нее,как и для остальных
папку -program files- на диске -С-,или в худшем случае на диске -D-. Эта папка
служит только для рабочих программ. ЗЫ Конечно же и тебя целую!

Спасибки Эдусь,попробую


[показать]
01-02-2004-16:58 удалить
БМВуха тоока не в Програм файлз , если у тя 98 винд , если другое то слушайся Эдика , У мя от Касперского тоже остался кусок , я уже и боком и раком и сзади и спереди к нему , отщипываю по кусочку , мне даже интересно уже стало что еще можно сделать с гадом ....Эдик можешь из Хаяма запарить пару цитат - я в непонятках , хочу оценить до скачивания ..... если не в лом конечно .... вижу тя щас сдесь , а я такая тварь , даже асю не включаю .... извини я бегом .....
edvin 01-02-2004-19:17 удалить
Мягкая-Лапа, ну чтож ,немного Хайама :

Разбил кувшин из глины расписной,
До чертиков напившись в час ночной.
Кувшин сказал мне горестно и внятно:
"Я был тобой, ты вскоре станешь мной..."

Ты скажешь, эта жизнь - одно мгновенье.
Ее цени, в ней черпай вдохновенье.
Как проведешь ее, так и пройдет,
На забывай: она - твое творенье.

Мне мудрость не была чужда земная,
Ища разгадки тайн, не ведал сна я.
За семьдесят перевалило мне,
Что ж я узнал!? - Что ничего не знаю.

Пришел я в этот мир по принужденью,
Встречал недоуменьем каждый день я.
А ныне изгнан, так и не поняв
Исчезновенья смысл и цель рожденья.

Коль день прошел, о нем не вспоминай,
Пред днем грядущим в страхе не стенай,
О будущем и прошлом не печалься,
Сегодняшнему счастью цену знай!

Ты половину хлебца добыл в пищу,
Тебя согрело бедное жилище,
Ты - раб ничей и господин ничей,
Поистине, везет тебе, дружище!

Из-за того, что не пришло, ты не казни себя,
Из-за того, что отошло, ты не кляни себя,
Урви от подлой жизни клок - и не брани себя,
Покуда меч не поднял Рок - живи, храни себя.

Красотку шейх корил: "Пьяна совсем,
Сегодня этим бредишь, завтра - тем..."
- "Я такова, - сказала, - ты таков ли,
Каким желаешь показаться всем?"

И с другом и с врагом ты должен быть хорош.
Кто по натуре добр, в том злобы не найдешь.
Обидишь друга - наживешь врага ты,
Врага обнимешь - друга обретешь.

Я красоты приемлю самовластье.
К ее порогу сам готов припасть я.
Не обижайся на ее причуды.
Ведь все, что от нее исходит, - счастье.


Зачем растить побег тоски и сожаленья?
Читай и изучай лишь книгу наслажденья.
Ты пей и все свои желанья исполняй!
Ты знаешь сам давно, что жизнь - одно мгновенье.


05-02-2004-22:14 удалить
( удивленно)- Суперр!!!!


Комментарии (26): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Палундра!!! | edvin - Дневник edvin | Лента друзей edvin / Полная версия Добавить в друзья Страницы: раньше»