Перейти к содержимому

Сайты портала: Клуб речных туристовВодные пути РоссииРоссийские речные судаКруизное информационное агентствоРечной флотГид по морским круизамМорской флот СССР"Флот и Круизы. Вестник Инфофлота"Речные круизы от компании "Инфофлот"РетрофлотФотоколлекцияФотографии из круизовРечная СтаринаМорские круизы от компании "Инфофлот"
Лента новостей: Новости флота и круизов в России и мире

Фотография

Внимание, вирус!


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 27

#1 Дмитрий Васильченко

Дмитрий Васильченко

    Энтузиаст

  • Посетители
  • PipPipPipPip
  • 826 сообщений
  • Регистрация: 29-Февраль 04
  • Город:Москва, Митино

Отправлено 29 Октябрь 2004 - 22:13

Лаборатория PandaLabs обнаружила появление версии BC червя Bagle. Новый вредоносный код начал распространяться очень быстро, вызвав огромное количество заражений по всему миру. По этой причине Panda Software объявила вирусную тревогу, присвоив ей статус оранжевого цвета.

Bagle.BC распространяется по электронной почте. Сообщения с этим вирусом могут иметь следующие характеристики:
- Тема (одна из следующих): Re:, Re:Hello, Re:Hi, Re:Thank you!, Re:Thanks :D
- Сообщение: :lol: ó :lol:)
- Вложения (одно из следующих): Joke, Price, price
- Расширение этих файлов может быть: com, cpl, exe or scr.
- Bagle.BC подделывает адреса отправителя в сообщениях, содержащих вирус.

Когда пользователь открывает вложение, Bagle.BC просматривает электронные адреса для рассылки своих копий в файлах с определенными расширениями, в которых он был сохранен на зараженном компьютере. Для того чтобы распространиться на большее число компьютеров Bagle.BC копирует себя во все директории, чьи имена содержат текстовую строку 'shar', которые обычно являются папками с общим доступом. Таким образом, он может распространиться по сети и в приложениях P2P. Для достижения этой цели червь использует множество привлекательных имен для привлечения пользователей, такие как: ACDSee 9.exe, Adobe Photoshop 9 full.exe или Ahead Nero 7.exe.

Bagle.BC также завершает процессы многих антивирусных программ, оставляя компьютер уязвимым перед атаками других вредоносных кодов, что делает Bagle.BC еще более опасным червем. Однако Bagle.BC не может дезактивировать технологии TruPrevent, поэтому компьютеры, защищенные этими технологиями, находятся в безопасности.

Еще одна опасная функция Bagle.BC – это то, что он открывает коммуникационный порт TCP 81, позволяя хакерам осуществить вторжение. Также он пытается загрузить файл с именем G.JPG с определенных веб адресов.

Для обеспечения своего постоянного присутствия на компьютере Bagle.BC создает три своих копии с именами: wingo.exe, wingo.exeopen и wingo.exeopenopen и вносит записи в Реестр Windows для обеспечения их запуска в момент загрузки компьютера.

По словам Льюиса Корронса, главы Лаборатории PanaLabs, "Bagle.BC – новая попытка продолжить кибер-войну, начавшуюся несколько месяцев назад между несколькими группами вирусописателей. В данный момент этот вредоносный код использует социальную инженерию и распространяется очень быстро. Эти две характеристики делают Bagle.BC особенно опасным, и вероятность, что пользователи получат зараженное сообщение, очень высока".

Для предотвращения заражения вирусом Bagle.BC Panda Software советует пользователям принять необходимые меры и обновить свое антивирусное ПО.

#2 Василий Васильченко

Василий Васильченко

    Любитель

  • Посетители
  • PipPipPip
  • 362 сообщений
  • Регистрация: 28-Март 04
  • Город:Москва

Отправлено 30 Октябрь 2004 - 19:50

Могу поспорить, что, как обычно, сейчас кто-нибудь вылезет, и скажет, что это "конец сети Интернет". Потом, где-то через неделю, выпустится "срочный выпуск" антивируса. А дальше все станут писать, что вирус легко было удалить. Обычная история! :lol: B) :D

Bagle.BC не может дезактивировать технологии TruPrevent, поэтому компьютеры, защищенные этими технологиями, находятся в безопасности.

А вот это говорит о том (между нами говоря), что вирус сделала именно эта компания!! :lol: Давно известно, что в основном вирусы делают сами антивирусные компании, а потом издают антивирус, и все говорят: "Да, Касперский - это здорово!" и идут покупать лицензию.

Купил бы ОМ, да нету денег
---
Относись к людям так, как ты хочешь чтобы они относились к тебе
---
Изображение
Изображение
Изображение
---


#3 Егор Васильев

Егор Васильев

    Тоже мне, энтузиаст...

  • Модераторы
  • PipPipPipPipPipPip
  • 4 586 сообщений
  • Регистрация: 19-Январь 04
  • Город:Москва

Отправлено 30 Октябрь 2004 - 22:02

Приходила мне эта вирусня.
В том числе и с моих собственных адресов, и с доменов infoflot'a и riverships'a...
http://www.egorvasilyev.ru
Egor Vasilyev photography

#4 Василий Васильченко

Василий Васильченко

    Любитель

  • Посетители
  • PipPipPip
  • 362 сообщений
  • Регистрация: 28-Март 04
  • Город:Москва

Отправлено 31 Октябрь 2004 - 16:32

Приходила мне эта вирусня.

И как? Что она делает с компьютером? Или у Вас антивирус от компании TruPrevent? :D

Купил бы ОМ, да нету денег
---
Относись к людям так, как ты хочешь чтобы они относились к тебе
---
Изображение
Изображение
Изображение
---


#5 Егор Васильев

Егор Васильев

    Тоже мне, энтузиаст...

  • Модераторы
  • PipPipPipPipPipPip
  • 4 586 сообщений
  • Регистрация: 19-Январь 04
  • Город:Москва

Отправлено 31 Октябрь 2004 - 17:19

У меня стоит Outpost Firewall и Антивирус Касперского - они эту дрянь хорошо вычищают.
Во-первых, при получении подобного сообщения я получаю предупреждение о зараженном объекте, поэтому я его сразу удаляю.
Во-вторых, я как-то exe'шное вложение не открывал - попробуй, узнаешь :D
http://www.egorvasilyev.ru
Egor Vasilyev photography

#6 Василий Васильченко

Василий Васильченко

    Любитель

  • Посетители
  • PipPipPip
  • 362 сообщений
  • Регистрация: 28-Март 04
  • Город:Москва

Отправлено 01 Ноябрь 2004 - 22:10

попробуй, узнаешь

:D А-А-А!!! Я вообще-то всегда славливаю один и тот же вирус w32.blaster.worm, который выдает "системное сообщение" с предуприждением типа "осталась одна минута до перезагрузки из-за неправильно работающего системного файла". Запускается только при подключении к интернету. :lol: Он и сейчас у меня на компьютере есть, только его Касперский не выпускает... :lol:

Купил бы ОМ, да нету денег
---
Относись к людям так, как ты хочешь чтобы они относились к тебе
---
Изображение
Изображение
Изображение
---


#7 Егор Васильев

Егор Васильев

    Тоже мне, энтузиаст...

  • Модераторы
  • PipPipPipPipPipPip
  • 4 586 сообщений
  • Регистрация: 19-Январь 04
  • Город:Москва

Отправлено 02 Ноябрь 2004 - 09:00

Я такую гадость в безопасном режими Винды убиваю (только в безопасном режиме без поддержки сетевых драйверов обязательно), когда зараженный этим вирусом файл не подгружается в память.
http://www.egorvasilyev.ru
Egor Vasilyev photography

#8 Денис Шипов

Денис Шипов

    Просто замечательный человек

  • Посетители
  • Pip
  • 27 сообщений
  • Регистрация: 14-Февраль 04
  • Город:временно г.Балашиха

Отправлено 02 Ноябрь 2004 - 09:01

Василий Васильченко

Поставь Firewall и все нормализуется.
У меня тоже была такая проблема.

#9 Егор Васильев

Егор Васильев

    Тоже мне, энтузиаст...

  • Модераторы
  • PipPipPipPipPipPip
  • 4 586 сообщений
  • Регистрация: 19-Январь 04
  • Город:Москва

Отправлено 02 Ноябрь 2004 - 09:07

Из firewall'ов могу посоветовать Agnitum Outpost Firewall или, если попроще, Seagate Personal Firewall Pro.
http://www.egorvasilyev.ru
Egor Vasilyev photography

#10 Михаил Мозжухин

Михаил Мозжухин

    Тоже энтузиаст:)

  • Посетители
  • PipPipPipPipPip
  • 1 735 сообщений
  • Регистрация: 14-Февраль 04
  • Город:Москва

Отправлено 02 Ноябрь 2004 - 10:13

:D :lol:
Я вчера вечерком написал свои битвы с этой заразой и в конце написал, что теперь все Ок, как только хотел нажать "Отправить" у меня не с того не с сего перегрузился комп! B) :lol:

Так что в кратце повторю....
Почитайте здесь
http://www.no-way.ru...article&sid=330
и здесь...
http://www.viruslist...html?id=2727712

Как я лечил..
1. скачал и запустил ftp://ftp.kaspersky.com/utils/clrav.com - нашла и убила все зараженные процессы
2. прогнал на всяк случай антивирус - регулярно обновляйте базы...
3. скачал заплатку от Микрософта от этого вируса http://download.micr...980-x86-RUS.exe

скачайте обновления для своего Windows - функция Windows Update - там пара десятков заплаток закрывающих бреши в Windows

4. поставил firewall ZoneAlarmPro 5 и антивирус NortonAntivirus2004

...

еще думаю поставить Windows ServicePack2 - там вообще встроенный файрвол и блокирует всякие всплывающие окна и др...

#11 Андрей Рассамахин

Андрей Рассамахин

    ****

  • Посетители
  • PipPipPipPipPipPipPip
  • 7 302 сообщений
  • Регистрация: 20-Январь 04

Отправлено 02 Ноябрь 2004 - 10:26

Как говорится, с каждым может случиться.
Но лучше не открывать вложения, присланные от незнакомых людей.
Мне вот приходится хренову тучу почты Инфофлота на себя принимать.
Представляете во скольких спамерских базах домен infoflot.ru засвечен?
Посылок с вирусом получаю 5-10 в день.
Простого спама - 30-50.
Тьфу-тьфу-тьфу - ни разу....
Не являюсь модератором форума и сотрудником туркомпании.
По вопросам форума и турфирмы Инфофлот просьба не обращаться!

http://vkontakte.ru/id2980395

#12 Егор Васильев

Егор Васильев

    Тоже мне, энтузиаст...

  • Модераторы
  • PipPipPipPipPipPip
  • 4 586 сообщений
  • Регистрация: 19-Январь 04
  • Город:Москва

Отправлено 02 Ноябрь 2004 - 10:32

NortonAntivirus2004

Не советую.
Дырявый жутко - уже в третьем журнале читаю. Они только и делают сейчас, что заплатки к нему клепают.
Например, он не задержит вирус, который будет называться зарезервированным досовским именем (com, lpt, config и т.п.) и т.д.

еще думаю поставить Windows ServicePack2 - там вообще встроенный файрвол и блокирует всякие всплывающие окна и др...

Тоже не советую. Кто себе из моих знакомых не ставил - столько мучались, во-первых, с кряканьем для отмены регистрации, во-вторых, в настройках: они там безопасность системы до жути повысили - иной даже сеть не включается. Ужасная штука. Щас дядя Билл со своей бравой командой его отлаживают, так что лучше подождать.
И этот встроенный фаерволл лучше сразу отключить - редкостная гадость.
http://www.egorvasilyev.ru
Egor Vasilyev photography

#13 Андрей Рассамахин

Андрей Рассамахин

    ****

  • Посетители
  • PipPipPipPipPipPipPip
  • 7 302 сообщений
  • Регистрация: 20-Январь 04

Отправлено 02 Ноябрь 2004 - 10:36

ZoneAlarmPro 5


Сколько же я с ним воевал, чтобы аську не гробил.
Потом плюнул и снес.
Аська полезнее.
Не являюсь модератором форума и сотрудником туркомпании.
По вопросам форума и турфирмы Инфофлот просьба не обращаться!

http://vkontakte.ru/id2980395

#14 Василий Васильченко

Василий Васильченко

    Любитель

  • Посетители
  • PipPipPip
  • 362 сообщений
  • Регистрация: 28-Март 04
  • Город:Москва

Отправлено 02 Ноябрь 2004 - 10:39

Firewall

А можно спросить, что это такое? :D :lol:

Windows ServicePack2

Почему же глючный? Я себе уже давно купил диск Windows XP Pro + SP1 + SP2. Так для регистрации достаточно войти в безопасном режиме и запустить кряк с диска. Сейчас я работаю именно на этой крякнутой системе и качаю лицензионные обновления с Microsoft... :lol:

Купил бы ОМ, да нету денег
---
Относись к людям так, как ты хочешь чтобы они относились к тебе
---
Изображение
Изображение
Изображение
---


#15 Михаил Мозжухин

Михаил Мозжухин

    Тоже энтузиаст:)

  • Посетители
  • PipPipPipPipPip
  • 1 735 сообщений
  • Регистрация: 14-Февраль 04
  • Город:Москва

Отправлено 02 Ноябрь 2004 - 11:11

Андрей Рассамахин

Сколько же я с ним воевал, чтобы аську не гробил.


А в чем проблема была ??? У меня щас стоит две аськи одновременно и работают.

#16 Андрей Рассамахин

Андрей Рассамахин

    ****

  • Посетители
  • PipPipPipPipPipPipPip
  • 7 302 сообщений
  • Регистрация: 20-Январь 04

Отправлено 02 Ноябрь 2004 - 11:15

Значит, видимо не только в нем.
У нас тут в локалке много чего понаверчено было.
Просто когда я, рассвирепев, снес нахрен этот ZoneAlarm, аська радостно зачирикала.
Не являюсь модератором форума и сотрудником туркомпании.
По вопросам форума и турфирмы Инфофлот просьба не обращаться!

http://vkontakte.ru/id2980395

#17 Д.К.

Д.К.

    ****

  • Посетители
  • PipPipPipPipPipPipPip
  • 5 417 сообщений
  • Регистрация: 23-Январь 04
  • Город:Москва

Отправлено 02 Ноябрь 2004 - 14:06

Народ, а о чём вообще это всё? :lol:
:D
64 круиза с 1987 г.

#18 Андрей Рассамахин

Андрей Рассамахин

    ****

  • Посетители
  • PipPipPipPipPipPipPip
  • 7 302 сообщений
  • Регистрация: 20-Январь 04

Отправлено 02 Ноябрь 2004 - 14:14

Д.К.

Да, да, Дима...
Я все ждал, когда же ты наконец скажешь, что подобные проблемы не волнуют владельцев Маков. :D
Не являюсь модератором форума и сотрудником туркомпании.
По вопросам форума и турфирмы Инфофлот просьба не обращаться!

http://vkontakte.ru/id2980395

#19 Д.К.

Д.К.

    ****

  • Посетители
  • PipPipPipPipPipPipPip
  • 5 417 сообщений
  • Регистрация: 23-Январь 04
  • Город:Москва

Отправлено 02 Ноябрь 2004 - 14:16

Я все ждал, когда же ты наконец скажешь


Не поверишь – я был абсолютно в этом уверен, и именно для тебя написал :D
64 круиза с 1987 г.

#20 Подарок

Подарок

    Пользователь

  • Посетители
  • PipPip
  • 76 сообщений
  • Регистрация: 25-Октябрь 04

Отправлено 02 Ноябрь 2004 - 16:45

На самом деле для защиты достаточно только касперского и головы на плечах. Никаких фаерволов ставить не обязательно.
Аргументирую это тем, что работаю так на компе уже 10 лет и находил лично вирусы о которых касперский даже не подозревал с обновленными базами. Приходилось ему их отсылать по почте.

Пробовал разные фаерволы и пришел к выводу что от них больше проблем при активной деятельности чем пользы. Конечно пользователю Word Exel проще поставить фаервол и успокоиться. А тому кто использует софт для администрирования, сканирования, обслуживания и прочее он только мешает.

А для борьбы с вирусами достаточно следующих 5 программ: Kaspersky 5, RegCleaner, Total Commander, Proces/plorer, Active Ports.

Все активные запущенные тела вирусов находятся и уничтожаются с помощью этих орудий даже в отсутствии Kaspersky 5. А уж остальные, дописывающиеся к безвредным файлам, с сайтов, из почты - вылавливает сканер/монитор касперского.
Хорошо быть крейсером : башню снесет - останется еще две !




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных

Новости портала infoflot.ru

  • Идет загрузка новостей...

Яндекс цитирования