PDA

Просмотр полной версии : Вирусы и привет от Win32.HLLM.MyDoom...



Яр
31.01.2004, 13:21
Вот, в новостях везде говорят, вчера видел Касперского перепуганного ;)
Вопчем, мне уже 2 раза на мыло присылался этот вирь, но, благо, любимый провайдер его не пропустил :)
Говорят, что 1 числа вирь со всех компов атакует какой то бизнесевый сайт, а ещё где то через недельку сам майкрософт :)

Что думаете, вирь злобный и стоит его бояццо, или это очередная муть, которая скоро погаснет.....

И вообще, о вирусах, ваши мысли...

re greth
31.01.2004, 13:38
в россии буйствует
г-н Lray расскажет поподробней
а атакует он сайт www.sco.com - которые борятся против Линукса, уверждая что исходники Юникса были просто украдены. И микрософт насколько мне известно, он не трогает.

Для тебя лично - опасный, т.к. весь траффик пожрать может - он саморассылается через адресс-бук Зе Бата и Аутлука.

In_Jah_we_Trust
31.01.2004, 15:23
Я думаю, если не раскрывать атачи писем адресованных не тебе, то всё будет нормально, бат сам их не открывает, в отличии от аутглюка, которые вроде как, если его нормально не настроить многое открывает сам...
А что у вас и исходящий трафик платный? :)

re greth
31.01.2004, 15:36
А что у вас и исходящий трафик платный? :)

был случай, когда исходящий траффик превысил входящий на целый порядок :)

Joda
31.01.2004, 18:28
Самое надежное средство - действительно не открывать аттачи к письмам, пусть даже с известного тебе аккаунта, но в теле писем которых абракадабра. Расширения могут самыми различными (bat, exe, scr, pif, lnk, com). Да и имена файлов тоже (начиная от простейших install.exe и заканчивая winamp5.exe).
Для рассылки он не только использует аддрес-буки. Он сканирует вообще все файлы txt, wab, htm и т.п. в поисках и-мэил-адресов, по которым потом незаметно для юзера и саморассылается.
Атакует он sco.com с 1 по 12 февраля.
Но и это еще не все. На зараженный комп внедряется backdoor-программа, котороя позволяет тому, кто эту всю гадость написал, полностью управлять машиной. Полностью - значит все, что угодно: ставить/удалять проги, читать/изменять/удалять данные...
Вирус также заражает и биос (записывает туда код в 624 байта, который после 12 февраля будет управляться по TCP). При этом нет возможности вылечить вирус, записанный в биос, кроме как записать его в флеш-память заново.
Источники: Лаборатория Касперского, http://lists.netsys.com/pipermail/full-dis...ary/016353.html

Lray
01.02.2004, 18:00
Regreth, не буду я ничего рассказывать. :р
Кому надо - всё уже давно знают.
Могу разве что поделиться с кем-то этой заразой, у меня в ящике ещё парочку писем с гадиной осталось. %)

Lray
01.02.2004, 18:02
При этом нет возможности вылечить вирус, записанный в биос, кроме как записать его в флеш-память заново.

Ты хоть понял, что написАл? :)

Joda
01.02.2004, 18:41
Lray, я просто дословно перевел следующее:

Also there are no way to fix the virus that is injected in the BIOS after
it has been infected except from flashing it AFTER disinfecting the
workstation that was infected.
А, собственно, что?

Lray
01.02.2004, 19:42
Lray, я просто дословно перевел следующее:

Also there are no way to fix the virus that is injected in the BIOS after
it has been infected except from flashing it AFTER disinfecting the
workstation that was infected.
А, собственно, что?
Туговато у тебя с переводом. ;)
Тут имелось в виду, что вирус после излечения воркстейшна нужно убрать из БИОСа :)
А ты написал - после излечения, снова записать в БИОС вирус.

Переводить нужно не дословно, а по смыслу, учитель джедаев :)

Ramzes
02.02.2004, 11:25
пробуем -) http://sco.com

http://www.gazeta.ru/2004/01/30/oa_110741.shtml - типа новости

http://www.linux.org.ru/view-message.jsp?msgid=478325&page=0 - а кому интиресно читаем обсуждения линуксоидов -)

GR0SS
02.02.2004, 12:57
кстати "мелкомягкие" дают половину лимона за достоверные сведения об авторах этого виря... :shock:

mancurt
02.02.2004, 13:41
Как сказали в новостях: "Б_О_льшую опасность представляет не вирус, а тупоголовые офисные работники. Которые вопреки всем предупреждениям запускают файлы в аттачах"

iFog
02.02.2004, 14:08
я с этим утверждением согласен.

Lray
02.02.2004, 17:40
Так это...с кем вирусом поделиться? ;)
Уникальное предложение! Торопитесь, сезон скидок заканчивается! Заказавшему 3 зараженных письма - 4-е бесплатно! :)

Anonymous
03.02.2004, 07:01
Так это...с кем вирусом поделиться? ;)
Уникальное предложение! Торопитесь, сезон скидок заканчивается! Заказавшему 3 зараженных письма - 4-е бесплатно! :)

Не понял... я ж его под GPL, как опен сорс писал, а тут уже ипродавать собираются!
:D

Anonymous
03.02.2004, 07:03
А СКОты молодцы, поменяли днс запись для www и сервак их пашет как миленький sco.com, вот гады...

Смерть СКО!

Smoke † [RA™]
03.02.2004, 18:48
Как сказали в новостях: "Б_О_льшую опасность представляет не вирус, а тупоголовые офисные работники. Которые вопреки всем предупреждениям запускают файлы в аттачах"

Хорошо сказано !

Smoke † [RA™]
03.02.2004, 18:51
А СКОты молодцы, поменяли днс запись для www и сервак их пашет как миленький sco.com, вот гады...

Смерть СКО!

Ты зря так жаждишь смерти СКО, если ты думаешь что если линух таки отобьётся и будет дальше распространяться в таких же темпах и вытеснит например Винду. Ты надеешься после этого он останется бесплатным? Может он останется опен сорс, но не бесплатным, пройдет определенное время и за него тоже будут грести немеряную капусту !

P. S. Сугубо мое личное мнение

Gothy
04.02.2004, 07:38
Ты зря так жаждишь смерти СКО, если ты думаешь что если линух таки отобьётся и будет дальше распространяться в таких же темпах и вытеснит например Винду. Ты надеешься после этого он останется бесплатным? Может он останется опен сорс, но не бесплатным, пройдет определенное время и за него тоже будут грести немеряную капусту !

Ну, до этого ооочень далеко, Винда останется по-любому, Линукс - серверная система, ну и для рабочих станций в офисах - самое оно....

А такое развитие событий мне более чем подходит, ведь капусту-то буду я грести :D !
Некоторые дистры уже и сейчас полу-платные, т.е. в исошках не выкладываются, но тот же RHEL AS3 от Шапки за 1200 можно уже через неделю в нете в исошках найти, ведь они не имеют права продавать бесплатный ГПЛный код!
Так что мне волноваться нечего, более того, есть много поводов для радости :)).

Stimpy
07.03.2004, 01:18
У меня например антивирус вобще не установлен и вирусов ни разу не было за все 2 года я что-то в них не верю :)