#31
12.08.2003, 15:50
|
||
Кандидат в мэтры
|
Информация взята с www.kpnemo.ru
Срочно всем мастдаевским владельцам пройти сюды и поставить заплату .. или эту, для русской ХР. Есть вирус на основе дыры .... выглядит ента хрень вот так : Качаем заплату.. всё будет руль .. у кого пока признаков нету, все равно поставить .. Об эксплоите уже известно как месяц .. но тут вещь другая, кто то шустрый сделал вирь опираясь на эту дырочку .. которая при обращении к svhost вешает машину.. вещь не приятная ..
__________________
что напишешь, то и прочтешь... http://firefly-bo.photofile.ru/ http://firefly.fishup.ru/ |
|
|
#32
12.08.2003, 16:37
|
||
Кандидат в мэтры
|
Opsss... Кажется, мы его подхватили в офисе...
__________________
Мои фото |
|
|
#33
15.08.2003, 14:58
|
||
Заблокирован(а)
Дата рег-ции: 01.01.2002
Сообщения: 1.995
|
Появился новый вирус Lovesan
Признаками заражения компьютера являются: Наличие файлов "MSBLAST.EXE", "TEEKIDS.EXE" или "PENIS32.EXE" в системном каталоге Windows (обычно WINDOWS\SYSTEM32\) Внезапная перезагрузка компьютера после соединения с Интернетом каждые несколько минут Многочисленные сбои в работе программ Word, Excel и Outlook Сообщения об ошибках, вызванных файлом "SVCHOST.EXE" Появление на экране окна с сообщением об ошибке (RPC Service Failing) Чем опасен этот червь? "Lovesan" не несет существенной опасности непосредственно для зараженного компьютера. Червь не удаляет, не изменяет и не похищает данные. Его угроза состоит в нарушении нормальной работы интернета в целом, что происходит из-за перегрузки каналов передачи данных рассылкой вирусного кода. Кроме того, начиная с 16 августа "Lovesan" атакует web-сайт windowsupdate.com, на котором содержатся обновления для операционной системы Windows. В результате этого web-сайт может выйти из строя. Какие системы заражает "Lovesan"? Червь заражает компьютеры под управлением Windows NT, Windows 2000, Windows XP. Как защитить свой компьютер? Существует несколько способов защиты oт "Lovesan". Во-первых, необходимо загрузить последние обновления вашего антивируса и ни в коем случае не отключать антивирусный монитор во время работы с интернетом. Во-вторых, установите обновление для Windows, закрывающее брешь, через которую "Lovesan" проникает на компьютеры. Последний способ является наиболее эффективным, поскольку предотвращает заражение не только "Lovesan", но также всеми его разновидностями и другими подобными червями, использующими дырки Windows. Как устанавливать обновление для Windows? Вам необходимо загрузить обновление с сайта Microsoft по адресам: Windows 2000 (русский (http://download.microsoft.com/downlo...80-x86-RUS.exe), английский (http://download.microsoft.com/downlo...80-x86-ENU.exe), французский (http://download.microsoft.com/downlo...80-x86-FRA.exe) Windows XP 32 bit Edition (русский (http://download.microsoft.com/downlo...80-x86-RUS.exe), английский (http://download.microsoft.com/downlo...80-x86-ENU.exe), французский (http://download.microsoft.com/downlo...80-x86-FRA.exe) После окончания загрузки запустите файл и установка пройдет в автоматическом режиме. Следуйте инструкциям, которые будет предоставлять мастер установки. Не могу загрузить обновление с сайта Microsoft - компьютер постоянно перегружается. Внезапная перезагрузка компьютера - одно из проявлений "Lovesan". Для обеспечения передачи обновления с сайте Microsoft мы рекомендуется найти файл TFTP.EXE (в системном каталоге Windows, обычно \WINDOWS\SYSTEM32\, и скрытом каталоге \WINDOWS\SYSTEM32\DLLCACHE) и переименовать его. После окончания загрузки и установки обновления можно вернуть файлу оригинальное название. Что делать, если вирус уже заразил мой компьютер? Для этого достаточно использовать установленный на вашем компьютере антивирус. Перед этим убедитесь, что антивирус содержит последние обновления базы данных. |
|
|
#34
19.08.2003, 04:20
|
||
Новосёл
Дата рег-ции: 19.08.2003
Откуда: UK
Сообщения: 2
|
Всем всем большой привет!
У меня тут вопрос насчет ХР - как с ним Касперский уживается? Говорят, есть какие-то проблемы |
|
|
#35
19.08.2003, 15:50
|
||
Заблокирован(а)
Дата рег-ции: 01.01.2002
Сообщения: 1.995
|
PANDA, о проблемах ничего не слышал.
Вроде, отличный антивирус и совместим с Windows XP. Про этот антивирус подробно можно прочитать здесь: http://www.kaspersky.ru/ Вот ссылка на их продукты: http://www.kaspersky.ru/products.html А вот здесь можно найти е-майлы компании и задать интересующий вопрос по их продуктам: http://www.kaspersky.ru/about.html?chapter=466595 |
|
|
#36
21.08.2003, 16:29
|
||
Новосёл
Дата рег-ции: 19.08.2003
Откуда: UK
Сообщения: 2
|
спасибо Олег, успокоили
(Отредактировал(а) PANDA - 15:32 - 21 Авг., 2003) |
|
|
#37
21.08.2003, 17:28
|
||
Заблокирован(а)
Дата рег-ции: 01.01.2002
Сообщения: 1.995
|
У хакеров чувство юмора тоже есть
Обявился антивирусный вирус Welchia Он ищет компьютеры, зараженные "Lovesan" ("Blaster"), лечит их и устанавливает заплатку для Windows. "Welchia" принадлежит к разряду вирусов, несущих определенную гуманитарную функцию. Они атакуют компьютер, проникают в систему, но не наносят какого-либо вреда. Наоборот, они удаляют другие вредоносные программы и иммунизируют компьютеры. Наиболее известный пример подобного вируса был зарегистрирован (http://www.kaspersky.ru/news.html?id=251) в сентябре 2001 г.: тогда сетевой червь "CodeBlue" искал в интернете компьютеры, зараженные другим червем, "CodeRed", и лечил их. B "Welchia" существует механизм самоуничтожения. Червь проверяет системную дату компьютера и, если текущий год равен 2004, удаляет себя из системы. "Приходится констатировать, что и в интернете работает пословица "Клин клином вышибают". Оказывается, самый эффективный способ борьбы с вирусом - вирус. Во время последней эпидемии многие пользователи проявили полное безразличие к защите своих компьютеров, из-за чего интернет снова оказался под угрозой паралича, - сказал Денис Зенкин, руководитель информационной службы "Лаборатории Касперского", - Жаль, если в будущем сеть превратится в арену ожесточенной битвы вирусов, безнаказанно заражающих компьютеры под молчаливое согласие безразличных пользователей". |
|
|
#38
21.08.2003, 21:25
|
||
Кандидат в мэтры
|
Oleg Ну и дела...
Прям "матрица" в жизни До чего ж техника дошла, скоро бедному человеку совсем деться некуда будет. В качестве "антиофтопика" - у меня стоит Norton Antivirus, вроде пока проблем нет, все последние "бяки" ловит хорошо.
__________________
Денис. |
|
|
#39
21.08.2003, 22:38
|
||
Мэтр
Дата рег-ции: 19.11.2002
Сообщения: 597
|
Я уже успела подхватить этого вредного вирусяру Lovcan, в прошлый понедельник, как он только появился, тут же муж что то качал из Риголюса, а потом на тебе эта бяка, так весь смысл в чем, долго в нете не поюзаешь, что б найти что нибудь, но я обратилась к Касперскому, выслали специальную утилиту, так после лечения, только выйду в инет опять он у меня, пока в Windowsе заплатку не поставили мучались, опять же у Касперского нашла ссылку на французскую версию, и все это в течении от силы 3-4 минут. У мужа на компьютере никаких антивирусных прог не было, а зачем говорит, а после этого случая нашел сайт Касперского на французском, скачал антивирусную программу. Сейчас вроде все нормально, тьфу- тьфу..
|
|
|
#40
30.08.2003, 10:00
|
||
Арт-директор
|
В США арестован создатель вируса LoveSan
Сотрудники американских правоохранительных органов, занимающиеся преступлениями в сфере информационной безопасности, арестовали сегодня 18-летнего жителя Миннесоты Джеффри Ли Парсона. Задержанному инкриминируют создание бета-версии сетевого червя LoveSan (Blaster). В ходе обыска, проведенного сотрудниками ФБР совместно с секретной службой министерства финансов, из дома Парсона было изъято 7 компьютеров. 18-летний житель Миннесоты создал версию червя, которая начала активно распространяться 13 августа. По словам специалистов в области антивирусной защиты, бета-версия почти ничем не отличалась от оригинальной. В числе прочего Парсон изменил имя исполняемого файла msblast.exe. Вирус LoveSan эксплуатировал брешь элемента службы удаленного теледоступа (RPC), используемой для осуществления общего доступа к файлам. Попадая в заражаемый компьютер, червь загружал программный код с одной из ранее пораженных машин. Затем через Интернет он начинал искать другие уязвимые компьютеры, которые могли стать объектами для атаки. Конечной целью авторы LoveSan видели организацию DOS-атаки на сайт Microsoft, сообщает Lenta.Ru. "Известия", 29.08.03 |
|
|
#41
30.08.2003, 10:11
|
||
Арт-директор
|
test
|
|
|
#42
18.09.2003, 17:39
|
||
Заблокирован(а)
Дата рег-ции: 01.01.2002
Сообщения: 1.995
|
Зарегистрирована эпидемия нового сетевого червя!
I-Worm.Swen Распространяется через электронную почту, сеть файлообмена Kazaa и каналы IRC. Зараженные письма могут иметь в качестве отправителя различные службы компании Microsoft, например, MS Technical Assistance, Microsoft Internet Security Section и т.д. Текст письма призывает пользователя установить "специальный патч к Microsoft", который находится во вложении. Не делайте этого! |
|
|
#43
19.09.2003, 16:22
|
||
Кандидат в мэтры
Дата рег-ции: 01.06.2003
Откуда: France, Мontpellier
Сообщения: 489
|
Oleg А если установить антивирусную программу, можно значит уже не бояться? То есть эта программа сама вирусы и удаляет?
|
|
|
#44
19.09.2003, 17:58
|
||
Заблокирован(а)
Дата рег-ции: 01.01.2002
Сообщения: 1.995
|
Для безопасности вашего компьютера необходимо:
1. Установить на свой компьютер антивирусную программу. 2. Регулярно скачивть с сервера этой антивирусной программы свежие данные о новых вирусах. В большинстве антивирусных программ это делается автоматически, но человек может это отменить и сам решать когда ему скачивать обновления, а когда - нет. 3. Регулярно наведываться на сайт Microsoft.com и проверять выпущены ли новые обновления для вашей Windows. Периодически в Windows обнаруживают различные "дырки", уязвимости, которыми пользуются злоумышленники. Т.е. вам надо устанавливать к себе в Windows все что предлагается корпорацией Microsoft и значится как Critical Updates. Вот ссылка для скачивания обновлений для Windows: http://windowsupdate.microsoft.com/ Если у вас установлена WindowsXP, то: Нажмите на кнопку START, а затем нажмите на пункт Help and Support. Откроется окно и в его разделе Pick a task щелкните по команде Keep your computer up-to-date with Windows Update. Далее нажмите на команду Scan for updates. WindowsXP сам проверит: есть ли для него обновления. Наберитесь терпения, это иногда занимает минут 5. Далее слева нажмите на пункт Critical Updates and Service Packs. И тогда справа появятся нужные вам обновления (если они конечно вообще есть). Потом нажмите на команду Review and install updates, и далее - на кнопку Install now. После этого Microsoft, как всегда, предложит вам согласится со своими условиями и далее все пойдет уже автоматически. Весь этот процесс при вашем желании может проходить автоматически (соответствующие настройки в Windows), но тогда вы не контроллируете свой Windows и он может перегрузить ваш канал связи с Интернет именно тогда когда вам это не нужно. |
|
|
#45
19.09.2003, 20:09
|
||
Кандидат в мэтры
Дата рег-ции: 01.06.2003
Откуда: France, Мontpellier
Сообщения: 489
|
Спасибо большое Олег за обьяснения, а то я никогда с этим не сталкивалась , а этот новый антивирус нортон 2003, он как, хороший в смысле эффективный?
|
|
|
#46
19.09.2003, 20:27
|
||
Кандидат в мэтры
Дата рег-ции: 01.06.2003
Откуда: France, Мontpellier
Сообщения: 489
|
Ой извините забыла, хотела спросить также про anti-virus oт securitoo.com, или все же лучше norton 2003? Я потому спросила, что, просто незнаю какой установить и теряюсь в сомнениях...
|
|
|
#47
20.09.2003, 14:47
|
||
Заблокирован(а)
Дата рег-ции: 01.01.2002
Сообщения: 1.995
|
likouchonok пишет:
Вот его адрес в сети: http://www.symantec.com/product/ Среди российских антивирусов сильнейшим является Антивирус Касперского. |
|
|
#48
20.09.2003, 14:55
|
||
Заблокирован(а)
Дата рег-ции: 01.01.2002
Сообщения: 1.995
|
Кстати, не забывайте, что сейчас в Интернет "бродит" вирус рассылающий письма с предложением установить обновление от Microsoft.
Естественно это никакое ни "обновление от Microsoft", а элементарная уловка хакеров установить на ваш компьютер вирус. Обновления от Microsoft всегда находятся на сайте www.microsoft.com и никогда не рассылаются в письмах. |
|
|
#49
20.09.2003, 19:21
|
||
Кандидат в мэтры
Дата рег-ции: 01.06.2003
Откуда: France, Мontpellier
Сообщения: 489
|
Oleg еще раз огромное спасибо!
|
|
|
#50
24.09.2003, 16:37
|
||
Бывалый
|
A ya napisal programku dlya Wanadoo kotoraya ishet, unichtozhaet blaster, lovesan, i stavit zashitu na komp. Zaplatili, dolzhny byli postavit' na page d'accueil da tak i ne postavili online, tipa marketing im zapretil, kak obidno
__________________
Мы - пацаки с планеты Земля...(c) |
|
|
#51
13.11.2003, 23:08
|
||
Дебютант
Дата рег-ции: 30.08.2003
Откуда: Мурманск
Сообщения: 100
|
Oleg А я вот установила две недели назад Антивирус Касперского. Последние несколько дней комп периодически стало глючить. Касперский обнаружил сегодня вирус I-Worm. Badtransell. И что мне теперь с ним делать?!
А "регулярно обновлять" - это как? Вот я за две недели умудрилась что-то подцепить. |
|
|
#52
14.11.2003, 12:40
|
||
Заблокирован(а)
Дата рег-ции: 01.01.2002
Сообщения: 1.995
|
В антивирусе Касперского должна быть команда обновления, но она обычна включена на автоматику и антивирус обновляется автоматически.
Цитата:
|
|
|
#53
14.11.2003, 13:16
|
||
Дебютант
Дата рег-ции: 30.08.2003
Откуда: Мурманск
Сообщения: 100
|
Что предложил? Лечить. А вылечить не смог. Удалил, причём вместе с KERNEL. И у меня вообще всё накрылось. Пришлось переустанавливать WINDOWS.
Мне сказали, что это был почтовый вирус. Но я не получала никаких подозрительных писем. Только от знакомых и без вложений. |
|
|
#54
14.11.2003, 13:16
|
||
Заблокирован(а)
Дата рег-ции: 01.01.2002
Сообщения: 1.995
|
Иногда сам антивирус не может справиться с излечнием и он тогда предлагает скачать с сайта этого антивируса (ни откуда больше!) специальное средство созданное для удаления того конкретного вируса. Такое было сообщение?
Если помните название вируса, то можно узнать о нем всю информацию с того же сайта: www.kaspersky.ru |
|
|
#55
15.11.2003, 10:51
|
||
Дебютант
Дата рег-ции: 30.08.2003
Откуда: Мурманск
Сообщения: 100
|
Oleg Спасибо за ссылку. По описанию вируса разобралась, откуда он взялся. Впредь буду бдить!
Но вот никакого сообщения о том, чтобы скачать "специальное средство для удаления того конкретного вируса не было". Мне сначала предложили лечить, а потом появилось сообщение, что лечение невозможно и предложили удалить заражённые объекты вместе с вирусом. |
|
|
#56
15.11.2003, 13:57
|
||
Заблокирован(а)
Дата рег-ции: 01.01.2002
Сообщения: 1.995
|
Цитата:
|
|
|
#57
18.11.2003, 07:44
|
||
Мэтр
|
Если антиврус что-то предлагает удалить, надо посмотреть что он предлагает удалять. Это хорошо просто кернел, системный файл какойнть, а то ведь у меня как-то у главного боса антивирус предложил удалить файл, который оказался почтовой базой микрософт аутлука в 600 мегабайт.
мой совет - если предлагает удалить (не может вылечить), посмотреть на название на расширение файла - если не системный и не документ, а типа qqxxx.fge - явно что-то не то, можно удалить, если нет, то надо скачать программку с сервера антивирусного - бесплатную, она то уж удалит, плюс надо инструкцию почитать, обычно это в сэйф моде делается. Фея, код опасный может быть внутри письма в тегах, или даже просто ссылка. Еще надо следить за обновлениями интернет эксплорера и бывает отдельно для оутлук экспресса (в принципе это относится к обновлению виндоуса), ну или какой там у вас браузер и почтовая. |
|
|
#58
18.11.2003, 09:09
|
||
Дебютант
Дата рег-ции: 30.08.2003
Откуда: Мурманск
Сообщения: 100
|
Большое спасибо за советы! Только вот ещё одна проблема Когда выхожу на сайт Windows и нажимаю на обновление, то у меня появляется пустой белый экран, а внизу надпись:"Готово." Несколько раз пыталась пробиться в это обновление и всё без результата.
|
|
|
#59
18.11.2003, 15:45
|
||
Заблокирован(а)
Дата рег-ции: 01.01.2002
Сообщения: 1.995
|
Если у вас установлен Windows XP,
то можете попробовать скачать обновление другим способом: через Help and Support Как это сделать я подробно объяснил в этой теме: Рекомендации по безопасности вашего компьютера |
|
|
#60
22.11.2003, 18:29
|
||
Заблокирован(а)
Дата рег-ции: 01.01.2002
Сообщения: 1.995
|
OlyaOb, спокойно обновляйте свой Windows без отключения Нортона.
Это они просто перестраховываются. У меня установлен Нортон и все обновления хорошо устанавливаются без его отключения. |
|
|
Закладки |
Здесь присутствуют: 1 (пользователей - 0 , гостей - 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Осторожно: новый контракт GDF | petite peste | Жилье во Франции | 21 | 18.03.2011 16:51 |
Вирус через MSN | galya | Клуб технической взаимопомощи | 44 | 16.11.2007 17:41 |
Мобильный вирус... | Solnyshko | Клуб технической взаимопомощи | 9 | 26.03.2004 15:43 |
Вирус | Solnyshko | Улыбнись! | 0 | 22.01.2004 20:02 |
Осторожно! Вирус! | Arina | Клуб технической взаимопомощи | 4 | 14.11.2001 19:46 |