Аксиньинское сельское поселение

Объявление

Уважаемые форумчане и просто жители Аксиньинского сельского поселения! Добро пожаловать на сайт, который неофициальный, но будет стараться в полной мере отображать все, что происходит в нашей округе! Временный адрес https://aksinino.ucoz.net

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Осторожно Вирусы!!!

Сообщений 1 страница 13 из 13

1

"Randon": берегите ваш 445 порт!

Обнаружена смесь червя и троянской программы

"Лаборатория Касперского", российский лидер в области разработки систем антивирусной безопасности, сообщает о регистрации случаев заражения новым сетевым червем "Randon". На данный момент компания уже получила несколько сообщений об инцидентах, связанных с данной вредоносной программой из России и Нидерландов.

"Randon" распространяется по IRC-каналам и ресурсам локальных сетей и заражает компьютеры под управлением операционных систем Windows 2000 и Windows XP. Для проникновения на компьютер он подключается к IRC-серверу (или локальной сети), сканирует находящихся на нем пользователей, устанавливает с ними соединение по порту 445 и пытается подобрать пароль из встроенного списка наиболее часто используемых фраз. В случае успешного взлома системы "Randon" пересылает на нее троянскую программу "Apher", которая, в свою очередь, загружает с удаленного Web-сайта остальные компоненты червя (всего 13 файлов, в том числе полноценный mIRC-клиент - программа для работы с IRC-каналами). После этого "Randon" устанавливает свои компоненты в системном каталоге Windows, регистрирует свой основной файл и mIRC-клиента в ключе автозапуска системного реестра Windows и запускает их на выполнение.

Для сокрытия присутствия в памяти стороннего mIRC-клиента "Randon" использует специальную утилиту "HideWindows", которая также является одной из компонент червя. Благодаря ей он оказывается невидимым для пользователя, так что активный процесс "Randon" можно обнаружить только в диспетчере задач Windows.

К счастью "Randon" не содержит каких-либо деструктивных функций. Его побочные эффекты - создание на зараженной машине большого объема избыточного трафика и переполнение IRC-каналов. Для защиты от червя достаточно загрузить последние обновления антивирусной программы, установить персональный межсетевой экран Kaspersky® Anti-Hacker или пользоваться длинными паролями доступа на компьютер.

Процедуры защиты от данной вредоносной программы уже добавлены в очередное обновление базы данных Антивируса Касперского®. Более подробное описание червя "Randon" доступно в "Вирусной Энциклопедии Касперского.

и вот такая зараза возможно гуляет у нас по сети. так что Все кто читает этот пост, загрузите себе Касперского, активируйте его на 30 дней и выполните полную проверку своего ПК всех дисков. Это займет много времени.

2

Олег, спасибо за информацию.

3

Спасибо за информацию, не знаю точно, но похоже, мой рабочий компьютер поймал нечто, по описанию - похоже на этот вирус, перестал "видеть" принтер и носители, не работают программы. Теперь ясно, что делать.

4

Совсем не обязательно устанавливать антивирус для проверки, просканировать диски на предмет вредоносного кода в системе можно с помощью утилит Dr.Web CureIt и AVPTool 2010 (ссылки на эти продукты прилагаю ниже).

Dr.Web CureIt

AVPTool 2010

5

очередная зараза атакует наш городок, и где вы их только берете?
вирус блокирует загрузку рабочего стола, создается иллюзия, что якобы он загружен и отрыт браузер с порнорекламой. НЕ В КОЕМ СЛУЧАЕ НЕ ОТПРАВЛЯЙТЕ МОШЕННИКАМ ДЕНЬГИ. ПАРОЛЬ ОНИ ВАМ НЕ ПРИШЛЮТ, А ЕСЛИ И ПРИШЛЮТ, ТО НЕВЕРНЫЙ.

ВИРУС ПРОХОДИТ СКВОЗЬ ЛЮБУЮ ЗАЩИТУ (Касперский или Dr.Web ему все равно).

6

LeGUN, можете прислать образец вируса мне в ЛС?

7

И мне, если мона. Хотя, после твоего заключения о невозможности лечения, ты наверняка всё отформатировал и поставил Убунту :D

8

Зайдите на форум доктора Веб ,далее раздел антивирусная лаборатория, далее помощь по лечению там есть раздел "разблокировка" 4 сверху . Смело звоните по телефонам создателей заразы - они сразу говорят нужный код.

9

Николай написал(а):

Смело звоните по телефонам создателей заразы - они сразу говорят нужный код.

И снимают бабло в нужном размере

10

Николай написал(а):

Зайдите на форум доктора Веб ,далее раздел антивирусная лаборатория, далее помощь по лечению там есть раздел "разблокировка" 4 сверху . Смело звоните по телефонам создателей заразы - они сразу говорят нужный код.

Николай, зачем звонить по их телефонам в данных вредоносных программах порой столько ошибок, я прошу тех кто поймал данный вирус прислать его мне в Личные Сообщения (прежде чем отправлять архивируйте файл в архив zip или rar установите пароль на архив, иначе файл не пройдёт через почтовые фильтры). Спасибо.

11

Для nlm-телефоны действительно бесплатны (звонил -деньги не списали).
Для StuPPvir-большое спасибо,если понадобится обязательно воспользуюсь.
Вообще сейчас в доктор Веб есть неплохая примочка -онлайн проверка сайтов.
Я доктора не рекламирую,просто на моих компьютерах этот антивирус более менее работает нормально.Касперский-хороший антивирус,но у меня тормозил систему,NOD-сначала работал нормально,потом стал пропускать вирусы.Доктор Веб тоже иногда пропускает,но у него неллохо работает служба поддержки.

12

образец вируса сохранить не удалось, т.к. он лежал во внушительного рамера кеше, я особо не разбирался кто из них who, да и невижу смысла хранить у себя вирусы. К счастью лечение в большинстве случаев обходиться без переустановки. Как лечить не скажу :) из финансовых соображений.

13

LeGUN, тогда зачем Вы создавали тему если не хотите помочь заразившимся данным вирусом жителям городка?



создать форум