Ребятки, давайте тест проведем. Все ли смогут зайти на сайты
http://kaspersky.ru/ и www.microsoft.com/
Какая интересная новость будет для тех, кто не сможет зайти.
Я чуть позже объясню в чем дело.
Вова, ты то же попробуй зайди. Особенно будет эта новость интересна для "продвинутых" пользователей. Рекомендуется абсолютно для всех пользователей.
Если вы внезапно обнаружили, что у вас не открывается kaspersky.ru, nod32.ru, microsoft.com или др., то вы попали в число тех 9 млн. зараженных компьютеров, про которые недавно объявила компания f-secure. Эпидемия распространяется с огромной скоростью, ведь 14 января насчитывалось всего 3,5 млн зараженных ПК. В тройку «лидеров» в этом списке вошла Россия....
http://www.overclockers.com.ua/blogs/blog/software/55.html
Виновник – сетевой червь Net-Worm.Win32.Kido.bt. Распространяется через локальную сеть или при помощи съемных носителей информации. Программа является динамической библиотекой Windows (PE DLL-файл). Размер компонентов варьируется в пределах от 155 до 165 КБ. Упакован при помощи UPX.
Червь получает список IP адресов компьютеров, находящихся в сетевом окружении зараженной машины и производит на них атаку, использующую уязвимость переполнения буфера MS08-067 в сервисе «Сервер».
На сменном носителе создает файлы:
<X>:RECYCLERS-5-3-42-2819952290-8240758988-879315005-3665<rnd>.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска.
и сопровождающий файл <X>:autorun.inf
Червь копирует свой исполняемый файл в системный каталог Windows со случайным именем вида:
%System%<rnd>.dll, где <rnd> — случайная последовательность символов.
Для автоматического запуска при следующем старте системы червь создает службу, которая запускает его исполняемый файл при каждой последующей загрузке Windows. При этом создается следующий ключ реестра:
[HKLMSYSTEMCurrentControlSetServicesnetsvcs]
Также червь изменяет значение следующего ключа реестра:
Негативное воздействие:
• отключает службу восстановления системы;
• блокирует доступ к адресам, включающим такие слова, как comodo, avira, avast, drweb, eset, nod32, f-prot, kaspersky, f-secure, panda, trendmicro, mcafee, Norton, Symantec, Microsoft, malware, spyware, virus и еще почти 3 десятков ключевых слов, фактически лишая пользователя скачать какой-либо антивирус или другое противодействующее ПО.
Лечение
Удалить ключ системного реестра:
[HKLMSYSTEMCurrentControlSetServicesnetsvcs]
Удалить строку "%System%<rnd>.dll" из значения следующего параметра ключа реестра:
Перезагрузить компьютер
Удалить оригинальный файл червя:
%System%<rnd>.dll, где <rnd> — случайная последовательность символов.
<X>:autorun.inf
<X>:RECYCLERS-5-3-42-2819952290-8240758988-879315005-3665.<rnd>.vmx
После чего можно спокойно установить соответствующее обновление для Windows http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx
и качать новые базы для вашего антивируса
Ну да. я для этого и ставил инфу. Пусть попроверяют у себя многие. Иначе откуда он у меня мог взяться? Наверняка у многих сидит и не знают.
Я думаю что через локальную сеть каневнет. больше неоткуда.
...есть ещё один опасный сетевой червь Net-Worm.Win32.Kido...вот ссылка как проверить и вылечить:
http://forum.kaspersky.com/index.php?showtopic=101154
cadaver, не знаю с протоколами.
но мой касперский красный был в горячке от всякого "суррогата" что несло с сети. я и отключил его что б не доставало. выходит поплатился.
cadaver, не знаю с протоколами.
но мой касперский красный был в горячке от всякого "суррогата" что несло с сети. я и отключил его что б не доставало. выходит поплатился.
to cadaver, ну я вот например, тока шо немношко твой комп ковырять, и у тебя нетбиос запущен и работать, и две конкретный дырка вылезать :)... первый дырка - непатченый сервис UPNP - уязвимость к переполнению буфера, что может юзатся для удаленного запуска некий вредоносный код на твой комп :), и второй дырка - типа DoS-атака (ICMP)(можно сбрасывать твои тисипи соединения, и вооще тебя задосить.. :)
патчить комп - дырка затыкать - голова не болеть и вирус не шалить.. :)
www.kaniv.net не несе відповідальності за зміст опублікованих на сайті користувальницьких рецензій, оскільки вони висловлюють думку користувачів і не є редакційним матеріалом
Анті-гоблін "...політичній частині СБУ, не соромно перед бойовою частиною..." Для хорошої роботи достатньо виконувати посадову інструкцію. Взагалі-то, совість та честь там не котирується - у разі виявлення з.. [весь] Йдуть у владу аби красти! [6]
Гия Гонгадзе УП покроково розписала, як Зеленський планував знищити НАБУ/САП. Підготовка тривала щонайменше місяць. Затравочка зі статті:«"Зеленський був розлючений, – згадує один з членів його най.. [весь] Йдуть у владу аби красти! [6]
Анті-гоблін Написав же, що кватрирка поганенька – відео не грузиться. Дублюю - викладаю посилання.
[link]
Далі самі на свій россуд – а воно вам потрібне?
Йдуть у владу аби красти! [6]
Анті-гоблін Посадовець НАБУ, якого затримала Служба безпеки, займався документуванням Т. Міндіча, співвласника студії "Квартал-95". «Або СБУ доведе обґрунтованість підозр, або ж нас б’ють за те, щ.. [весь] Йдуть у владу аби красти! [6]
святослав Поярков спочатку підтримував травлю Шабуніна, а коли це привело до облави на НАБУ та САП почав прозрівати. Мені довелося спитати в нього в коментах телеграм: "Серий, ти ж став співучасником цього .. [весь] Йдуть у владу аби красти! [6]
святослав Конец Вавилона-"россии" связан с концом антихриста путина. Согласно Апокалипсису, это случится через 3,5 года от начала войны, что совпадает с датой Дня Независимости Украины 24 августа 2025 года... [весь] Вбойка 2033 [1]
Анті-гоблін Події розгортаються. Є дуже і дуже цікаві деталі. Не пропустіть!
У «Центрі протидії корупції» ЗАЯВИЛИ, ЩО СБУ переплутала ДагеСТАН З Узбекістаном.
“Вчора Служба безпе.. [весь] Йдуть у владу аби красти! [6]