GDV

Достало, однако!

Recommended Posts

Да всё можно. Никаких запретов, кроме одного: злоупотреблять не нуна.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

QUOTE (GDV @ Aug 21 2003, 08:08)Да всё можно. Никаких запретов, кроме одного: злоупотреблять не нуна.

 

Я постараюсь.
:huh:

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

QUOTE (adams @ Aug 21 2003, 08:25)

 

Блин, как же это получается?
Ни в чём, конечно, нельзя быть уверенным,
но на моём компе почти на 100 процентов этого вируса нет.
:wacko:
У меня такое тоже было - просто ты где-то засветил свой адрес, вот народ его в хедеры и ставит...

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

I-Worm.Sobig.f
Вирус-червь. Распространяется через интернет в виде файлов, прикрепленных к зараженным письмам, и по сетевым ресурсам.

 

Червь является приложением Windows (PE EXE-файл), написан на Microsoft Visual C++, упакован утилитой TeLock, размер упакованного файла около 70КB, распакованного - около 100КB.

 

В письмах червь активизируется, только если пользователь сам запускает зараженный файл (при двойном щелчке на вложении). При запуске зараженного файла червь инсталлирует себя в систему и запускает процедуры своего распространения.

 

Инсталляция

 

При инсталляции червь копирует себя с именем winppr32.exe в каталог Windows и регистрирует этот файл в ключах автозапуска системного реестра:

 

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
TrayX = %WindowsDir%\winppr32.exe /sinc

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
TrayX = %WindowsDir%\winppr32.exe /sinc

 

Рассылка писем

 

Червь ищет файлы *.TXT, *.EML, *.HTML, *.HTM, *.DBX, *.WAB, *.MHT, *.HLP во всех каталогах на доступных локальных дисках, выделяет из них строки, являющиеся адресами электронной почты, и рассылает по этим адресами заражённые письма.

 

Поле "От:" подделывается (в него вставляется какой-либо ещё электронный адрес, обнаруженный на зараженном компьютере) или содержит адрес admin@internet.com.

 

Возможны следующие варианты Заголовка писем, Текста и Имени вложения:

 

Заголовок:

 

Re: That movie
Re: Wicked screensaver
Re: Your application
Re: Approved
Re: Re: My details
Re: Details
Your details
Thank you!
Re: Thank you!

 

Текст:

 

See the attached file for details
Please see the attached file for details.

 

Вложение:

 

movie0045.pif
wicked_scr.scr
application.pif
document_9446.pif
details.pif
your_details.pif
thank_you.pif
document_all.pif
your_document.pif

 

Червь также создаёт файл winstt32.dat в каталоге Windows и записывает в него обнаруженные адреса электронной почты, по которым ведется рассылка заражённых писем.

 

Распространение по сети

 

Червь перебирает все доступные сетевые ресурсы (другие компьютеры в сети) и копирует себя в них со случайными именами и расширением EXE.

 

Загрузка дополнительных файлов

 

Червь посылает UDP-пакеты по определённым IP-адресам на порт 8998 и в ответ ждёт команд "хозяина". Данные команды содержат в себе адреса Web-сайтов, с которых червь затем скачивает файлы и запускает их на выполнение. Таким образом червь в состоянии скачивать и запускать свои более "свежие" версии или устанавливать в систему дополнительные компоненты (троянские программы).

 

Прочее

 

Червь полностью работоспособен только в том случае, если текущая дата на зараженном компьютере меньше 10 сентября 2003 года.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

QUOTE (KOTRPA @ Aug 21 2003, 01:10)
QUOTE (Nemoy @ Aug 20 2003, 21:37)
Проще прибивать их тихонько автоматом, чем тратить время на общение с хозяевами заразных компов.
И прибивать сообщения автоматом!

Я немного неверно выразился. Не прибивать, а отшибать с кодом 5.х.х.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

QUOTE (AJUKA @ Aug 22 2003, 22:24) Мне сегодня такое письмецо от МИРРОНА(ТМ) пришло. И его "посчитали".
У нас на работе техники как-то предложили вшутку, чтобы всех у кого найдут на компе вирус -- увольнять за профнепригодностью.
Народ даже вроде не сильно против был.
Потом после ближайшей "эпидемии" вирусы нашли у всех манагеров.
Идея резко разонравилась :)

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Руководство ФБР во вторник объявило о начале операции по поиску авторов вирусов Sobig и Lovesan (MSBlaster), эпидемии которых поразили Интернет. По словам Роберта Мюллера, во время поисков его подчиненные будут использовать новейшие технологии и анализ кодов, с помощью которого можно будет обнаружить источники распространения интернет-червей. Глава ФБР уверен в том, что виновные будут найдены.

 

лента.ру

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Я пять лет был фанатом AVP, то есть антивируса Кашперского.
Действительно,в те времена это была компакная прога, реально спасающая от всего и не требующая особо ресурсов.
Но сейчас этот монстыр, даже при грамотной настройке жрёт всё быстродействие и ресурсен.

 

Альтернатива - Антивирус Stop!
Очень рекомендую.

 

А как грамотно он поступает с почтой!!

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

А у меня Каспер-овс-кого два раза вирусы сшамали. Третий раз я уже кормил их DrWeb-ом, пока голодные.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Это, Док, потому шта каждый должен своим делом заниматься, кто людей лечить,
а кто- компьютеры. Ибо, технологии совершенно разные.
На самом деле, не зафиксировано случаев пропуска вирей Кашпиром, но проблема не в том.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

QUOTE (Dim @ Aug 27 2003, 18:09)Это, Док, потому шта каждый должен своим делом заниматься, кто людей лечить,
а кто- компьютеры. Ибо, технологии совершенно разные.
На самом деле, не зафиксировано случаев пропуска вирей Кашпиром, но проблема не в том.
Дык не doktor лечит, а DrWeb, а ежели проблема в тормозах, так он и не тормозит, как Кашпировский. А вообще это ж обычное дело: спорить о двух конкурентах. Предваряю: именно их и сделали конкурентами между собой, хотя много еще чего такого против вирусов придумано.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Не об том разговор, а вот об этом:

А у меня Каспер-овс-кого два раза вирусы сшамали.

= Утверждению, что гонорея передаётся воздушно-капельным путём.
Так понятнее?

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

QUOTE (Dim @ Aug 27 2003, 18:24)Не об том разговор, а вот об этом:
А у меня Каспер-овс-кого два раза вирусы сшамали.

= Утверждению, что гонорея передаётся воздушно-капельным путём.
Так понятнее?
DIM, вот это по мужски, популяризация знаний - это талант :)
Но то, что виры сожрали Каспера, - это же так несправедливо, DIM :(

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Но то, что виры сожрали Каспера, - это же так несправедливо, DIM

Пусть они (вирусы) лучше друг дружку жрут.
Вот , кстати -
Битва вирусов

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Odpovědět na toto téma...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.




  • Kdo si právě prohlíží tuto stránku

    Žádný registrovaný uživatel si neprohlíží tuto stránku