Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Железный и soft форум
Здесь обсуждаем всё, что связано с компьютерами : программы, железо и всё остальное.

Ответ
 
Опции темы
Старый 02.02.2006, 13:25   #1   
Лыжник
 
Аватар для DeeP_DiveR
 
Сообщений: 6,928
Регистрация: 11.06.2003

DeeP_DiveR вне форума Не в сети
Новый вирус или Настал Судный день, никто не спасется

Такс, вот что нарыл, пакуйте чемоданы...
проходим-с по ссылке: http://www.kaspersky.ru/news?id=178700284
вот что там значится:

Nyxem.e: 3 февраля может стать Судным днем для сотен тысяч компьютеров

«Лаборатория Касперского», ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e. Вредоносная программа распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы.

Это делает особенно опасной характерную особенность Nyxem.e, состоящую в частичном уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.

Затем Nyxem.e сканирует файловую систему пораженного компьютера и рассылает себя по всем найденным адресам электронной почты. Для отправления зараженных писем червь пытается установить прямое соединение с SMTP-сервером. Параллельно червь копирует себя в доступные с пораженного компьютера сетевые ресурсы под именем Winzip_TMP.exe, таким образом увеличивая масштаб своего распространения за счет пользователей, загрузивших данный файл.

При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК незащищенным. Располагая полным контролем над зараженной машиной, Nyxem.e также способен самостоятельно загружать свои собственные обновления из интернета, изменяясь в зависимости от воли автора.

В дополнение к указанным выше, особую опасность представляет также содержащаяся в Nyxem.e деструктивная функция. В соответствие с ней, червь регулярно сверяется с системной датой компьютера и в случае, если она соответствует третьему числу, через 30 минут после загрузки ПК уничтожает информацию в файлах наиболее распространенных форматов, замещая ее бессмысленным набором символов.

«Судя по присутствию червя в мировом интернет-трафике и все возрастающему потоку жалоб от пользователей, заражению Nyxem.e подверглось значительное число компьютеров по всему миру, количество которых может оцениваться в сотни тысяч. Это означает только одно – 3 февраля может стать Судным днем для многих беспечных пользователей, которые могут потерять ценные данные в случае, если их компьютеры подверглись заражению



мне уже страшно, а вам?
  Ответить с цитированием
Старый 02.02.2006, 14:10   #2   
Портвешковец
 
Аватар для BIG IQ
 
Сообщений: 6,477
Регистрация: 03.09.2004
Возраст: 41

BIG IQ вне форума Не в сети
А МЫ уже не кипятим....
  Ответить с цитированием
Старый 02.02.2006, 14:10   #3   
бабай
 
Аватар для builder
 
Сообщений: 6,960
Регистрация: 29.07.2004
Возраст: 45

builder вне форума Не в сети
Лаборатории Касперского - респекты и уважуха за нагнетание истерии.
Судя по описанию, вирус ничего экстраординарного из себя не представляет, новых, ранее неизвестных путей распространения не имеет.
Для организаций заботящихся о обучении юзеров, антивирусной защите и резервном копировании сущий пустяк, т.к. вероятность заражения исключительно мала.
Таки зачем столько шума из ничего?

ЗЫ: Меня сегодня генеральный вызывал по поводу этой заразы... Жутко обеспокоен был...
  Ответить с цитированием
Старый 02.02.2006, 14:37   #4   
imola
 
Аватар для Zeth
 
Сообщений: 23,036
Регистрация: 01.07.2004
Возраст: 41

Zeth вне форума Не в сети
DeeP_DiveR, Интересно и какой ***** будет запускать приложенный файлик (исполняемый!) размером 95 кб. пришежший неизвесно откуда?
  Ответить с цитированием
Старый 02.02.2006, 14:39   #5   
imola
 
Аватар для Zeth
 
Сообщений: 23,036
Регистрация: 01.07.2004
Возраст: 41

Zeth вне форума Не в сети
DeeP_DiveR, я такой вирь за полчаса могу наклепать )))
  Ответить с цитированием
Старый 02.02.2006, 14:41   #6   
imola
 
Аватар для Zeth
 
Сообщений: 23,036
Регистрация: 01.07.2004
Возраст: 41

Zeth вне форума Не в сети
тока без распространения правда, но все - дело времени, в любом
случае даже если запуститься есть файрвол
  Ответить с цитированием
Старый 02.02.2006, 14:47   #7   
Портвешковец
 
Аватар для BIG IQ
 
Сообщений: 6,477
Регистрация: 03.09.2004
Возраст: 41

BIG IQ вне форума Не в сети
ну похоже ДД запустил, вот и боится
  Ответить с цитированием
Старый 02.02.2006, 15:29   #8   
Старик
 
Аватар для miklvrn
 
Сообщений: 911
Регистрация: 26.03.2005
Возраст: 68

miklvrn вне форума Не в сети
Smile

Да...ссссс!!!! Это похоже на изделие № 2: защищаешься, защищаешься, а в нем маленькая дырочка, кае-кто пролез и через 9 месяцев кое-кто родится... Хороший фаревол, надежный антивирусник, еще пару утилит не помешает, ах, да, забыл, еще антишпион. Этого будет достаточно, если базы все время обновлять и не лезть куда не надо. А еще антиспамерский фильтр, а можно и на сервере провайдера муть удалять. Главное - если уж что просочилось, не удовлетворяй своего любопытсва и не трогай приложения, вложенные в письма, и тем более исполнтельный файл. И тогда все будет тип-топ!!! Будешь спать спокойно. А если любопытство одолевает, то сделай как некоторые мазохисты. Знаю таких! Поставь второй комп, получи завтра письмо с вирусом и запусти его. Смотри и радуйся на его работу!
  Ответить с цитированием
Старый 02.02.2006, 15:32   #9   
Murderator
 
Аватар для ZEUS
 
Сообщений: 4,384
Регистрация: 19.07.2003

ZEUS вне форума Не в сети
ничего страшного, уже всех своих давно предупредил и бекапы сделал. обычный вирусняк.
  Ответить с цитированием
Старый 02.02.2006, 23:30   #10   
Лыжник
 
Аватар для DeeP_DiveR
 
Сообщений: 6,928
Регистрация: 11.06.2003

DeeP_DiveR вне форума Не в сети
Zeth,
Цитата:
Сообщение от Zeth
Интересно и какой ***** будет запускать приложенный файлик (исполняемый!) размером 95 кб. пришежший неизвесно откуда?
обычно этим грешат глупенькие и неопытные офисные работники, у которых " ксерокс жует дискетки"
  Ответить с цитированием
Старый 02.02.2006, 23:32   #11   
_
 
Сообщений: 3,923
Регистрация: 31.03.2005

Найджел вне форума Не в сети
АААААЙя отсюда сваливаю.всем пока
  Ответить с цитированием
Старый 02.02.2006, 23:51   #12   
error #65535
 
Аватар для maximn
 
Сообщений: 5,225
Регистрация: 16.11.2003
Возраст: 24

maximn вне форума Не в сети
в неимоверном напряжении провёл последние пятьдесят минут тчк ждал появления вируса тчк пока везёт тчк выйду на связь позже
  Ответить с цитированием
Старый 03.02.2006, 06:48   #13   
Администратор
 
Аватар для DrIQ
 
Сообщений: 21,933
Регистрация: 09.10.2001
Возраст: 45

DrIQ вне форума Не в сети
ну что ? у кого потерлись все доки??? )
  Ответить с цитированием
Старый 03.02.2006, 07:19   #14   
[Blocked]
 
Аватар для cyxapuk
 
Сообщений: 287
Регистрация: 21.01.2004
Возраст: 49

cyxapuk вне форума Не в сети
PR-акция Лаборатории Касперского. Ничего более. Пытаются втюхать свою поделку внушаемым особам. Бизнес господа, бизнес...
  Ответить с цитированием
Старый 03.02.2006, 07:29   #15   
IGBT
 
Аватар для Pengvin
 
Сообщений: 534
Регистрация: 09.10.2005

Pengvin вне форума Не в сети
А что такое електронная почта Моя не иметь такую.
  Ответить с цитированием
Старый 03.02.2006, 09:30   #16   
Forza!
 
Аватар для лесоруб
 
Сообщений: 2,492
Регистрация: 28.08.2004
Возраст: 35

лесоруб вне форума Не в сети
А есть какая-нить специальная программка , чтоб тока на него проверяла?
  Ответить с цитированием
Старый 03.02.2006, 09:44   #17   
error #65535
 
Аватар для maximn
 
Сообщений: 5,225
Регистрация: 16.11.2003
Возраст: 24

maximn вне форума Не в сети
на сайте любого антивирусника или на худой конец мелкософта, найдешь подробное описание и признаки его присутствия, юный джедай
  Ответить с цитированием
Старый 03.02.2006, 09:48   #18   
Forza!
 
Аватар для лесоруб
 
Сообщений: 2,492
Регистрация: 28.08.2004
Возраст: 35

лесоруб вне форума Не в сети
Да это я уже читал, я просто не хочу базы обновлять, думал мож есть специально под него заточенное, раз панику такую подняли...
  Ответить с цитированием
Старый 03.02.2006, 12:02   #19   
Лыжник
 
Аватар для DeeP_DiveR
 
Сообщений: 6,928
Регистрация: 11.06.2003

DeeP_DiveR вне форума Не в сети
Цитата:
Сообщение от cyxapuk
PR-акция Лаборатории Касперского. Ничего более. Пытаются втюхать свою поделку внушаемым особам. Бизнес господа, бизнес...
ППКС
тож самое хотел сказать
  Ответить с цитированием
Старый 03.02.2006, 12:10   #20   
Murderator
 
Аватар для ZEUS
 
Сообщений: 4,384
Регистрация: 19.07.2003

ZEUS вне форума Не в сети
лесоруб, http://drweb.ru/scan/
on-line check
  Ответить с цитированием
Старый 03.02.2006, 12:12   #21   
самджон
 
Аватар для sumjohn
 
Сообщений: 4,145
Регистрация: 05.04.2004
Возраст: 41

sumjohn вне форума Не в сети
DeeP_DiveR, Сухарик, солидарен. Черный PR.
  Ответить с цитированием
Старый 03.02.2006, 13:43   #22   
Форумец
 
Сообщений: 402
Регистрация: 01.06.2003
Возраст: 43

Instylar вне форума Не в сети
А на какое время назначено убиение компов? С утра вроде бы жил, но мало ли?)))
  Ответить с цитированием
Старый 04.02.2006, 12:08   #23   
I.NS.AN.E
 
Аватар для Демиар
 
Сообщений: 1,686
Регистрация: 27.06.2004
Записей в дневнике: 34

Демиар вне форума Не в сети
По ящику видел про этот вирь - уж0с, завтра конец света для ламеров!
  Ответить с цитированием
Старый 04.02.2006, 12:18   #24   
Форумец
 
Аватар для Noname
 
Сообщений: 10,725
Регистрация: 20.09.2002
Возраст: 35

Noname вне форума Не в сети
прокипятил компьютер и полил его хлоркой.
  Ответить с цитированием
Старый 04.02.2006, 12:37   #25   
Администратор
 
Аватар для DrIQ
 
Сообщений: 21,933
Регистрация: 09.10.2001
Возраст: 45

DrIQ вне форума Не в сети
продажи Касперского выросли за 2 дня на 800%
  Ответить с цитированием
Старый 04.02.2006, 14:16   #26   
error #65535
 
Аватар для maximn
 
Сообщений: 5,225
Регистрация: 16.11.2003
Возраст: 24

maximn вне форума Не в сети
наверняка на раскрутку и взятки не меньше половины прибыли ушло, но всё равно цифра очень и очень
  Ответить с цитированием
Старый 05.02.2006, 23:33   #27   
Лыжник
 
Аватар для DeeP_DiveR
 
Сообщений: 6,928
Регистрация: 11.06.2003

DeeP_DiveR вне форума Не в сети
Самое смешное. это то, что в этот день у меня Винды полетели, ох я и матерился, настраивал после этого ужасного события комп - до трех ночи. И какая дрянь эту тему создала на БВФ - можно сказать - сглазила....гадина....
зыж я не суеверный, я просто стебусь
  Ответить с цитированием
Старый 06.02.2006, 07:40   #28   
физик
 
Аватар для kven
 
Сообщений: 1,440
Регистрация: 01.03.2005
Возраст: 44

kven вне форума Не в сети
ну? и много померло?
  Ответить с цитированием
Старый 06.02.2006, 09:26   #29   
Негодяй
 
Аватар для dalex
 
Сообщений: 1,989
Регистрация: 09.11.2005

dalex вне форума Не в сети
Цитата:
Лаборатории Касперского - респекты и уважуха за нагнетание истерии.
и не в первый раз :-) не будут же они прямо кричать - купите антивирус отдайте нам свои бабки. Вот и ищут "мегавирусы"
  Ответить с цитированием
Старый 06.02.2006, 10:30   #30   
физик
 
Аватар для kven
 
Сообщений: 1,440
Регистрация: 01.03.2005
Возраст: 44

kven вне форума Не в сети
Цитата:
Сообщение от dalex
и не в первый раз :-) не будут же они прямо кричать - купите антивирус отдайте нам свои бабки. Вот и ищут "мегавирусы"
а может и сами их клепают
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind