Learn about OpenID


Закрыть панель

22

Янв

2010

Вирус Win32/Spy.Ursnif.A

Распечатать статью Разместил: spider. Рубрика уязвимости |

Сегодня обнаружил новый вирус Win32/Spy.Ursnif.A
Как видно из таблички ниже – Ни Касперский, ни Dr.Web, ни Avira его не распознают. Nod32 его увидел , но вылечить не смог. А так же не смог даже удалить. По сайту Virustotal.com его признают вирусом 13 из 41 антивируса, а значит игнорировать такую угрозу просто глупо.
Я нашел чистую незараженную Dll-ку. Выкладываю здесь.
termsrv.dll
Распакуйте архив в папку c:\windows\system32 в безопастном режиме или загрузившись с любого загрузочного диска имеющего доступ к системным папкам.

Читать запись полностью »

Twitter Google Bookmarks I.ua Закладки Yandex Linkstore Ru-marks Webmarks Linkomatic Web-zakladka Zakladok.net Yahoo My Web БобрДобр.ru Memori.ru rucity.com МоёМесто.ru
 

21

Янв

2010

Autorun-вирусы

Распечатать статью Разместил: spider. Рубрика уязвимости |

Что такое autorun-вирусы?

Autorun-вирусы – это вирусы, записывающие себя на флэшку (или другое внешнее устройство) и заражающие компьютер пользователя при заходе пользователя на флэшку через Explorer. Это сравнительно новый тип вирусов, появившийся в эпоху широкого распространения флэшек, карт памяти и других внешних устройств. Из вредоносное действие такое-же точно, как и у обычных вирусов, начиная от шпионажа за Вашим компьютером, заканчивая уничтожением данных. Механизм заражения Autorun-вирус записывает себя на флэшку, а также указывает в файле autorun.inf что его (вирус) необходимо запустить при двойном клике на флэшке в Проводнике.

autorun.inf – это системный файл, лежащий в корне флэшки и указывающий Windows, какие программы нужно запускать автоматически при подключении носителя, входе на него.

Autorun.inf является скрытым файлом и поэтому не виден на флэшке при настройках Windows по-умолчанию. Для того, чтобы увидеть его (и удалить), необходимо в Проводнике Windows зайти в Меню -> Сервис -> Свойства папки.., выбрать вкладку “Вид” и в дополнительных параметрах выбрать галочку “Показывать скрытые файлы и папки”.

Изначально, механизм автозапуска был придуман для компакт-дисков – для того, чтобы легальный софт, поставляемый на компакт-диске мог запускаться автоматически, при подключении или при входе на этот диск. С появлением нового вида носителей – флэшек и внешних винчестеров, разработчики Windows “по-быстрому” перенесли этот механизм и на них, однако, они не подумали, о том, что в отличие от компакт-диска, легальный файл autorun.inf может быть легко изменен вредоносной программой.

Где можно “подцепить”?

Коварство autorun-вирусов заключается в том, что Ваша флэшка может быть заражена совершенно незаметно и не по Вашей вине. Autorun-вирус может проникнуть на Вашу флэшку:

  • В интернет-кафе
  • В фотосалоне, куда Вы отдаете распечатывать фотографии
  • У друга, к которому Вы пришли, чтобы скачать нужную информацию.

Как бороться ?

Конечно же Ваш компьютер должен защищать антивирус, но заразиться данным вирусом можно не только дома. Как защитить свою флешку от заражения ?

Способов масса. Многие производители антивирусов предлагают свою защиту. А так же в сети достаточно много ПО на данную тему. Один из таких способов не потребует никакого дополнительного программного обеспечения.

Приступим. Создаем на флешке в корне папку с именем Autorun.inf и присваеваем ей атрибут “Только чтение” . Готово.

Все, скажите Вы ? Да этого достаточно.

Ведь как описано выше вирус пытается создать файл с таким же названием , но сделать он этого не сможет – так как  у нас уже есть папка с таким именем, а чтобы вирус ее не перезаписал, мы и присвоили ей атрибут “Только чтение”.

Купить шкафы купе по выгодной цене, это просто! Любая корпусная мебель от производителя в Москве по выгодным ценам! Встроенная мебель.
Twitter Google Bookmarks I.ua Закладки Yandex Linkstore Ru-marks Webmarks Linkomatic Web-zakladka Zakladok.net Yahoo My Web БобрДобр.ru Memori.ru rucity.com МоёМесто.ru
 

15

Янв

2010

USB загрузка – 4 в 1

Распечатать статью Разместил: spider. Рубрика Linux, Windows | 2 коммент. »

Продолжаем развивать тему загрузочного USB накопителя. Сегодня хочу представить Вам Уже готовый ISO образ загрузочной флешки.

Основой для данного образа послужила Linux система slax 6.1.2.

Итак что имеется “на борту”:

Меню загрузки:

  • KDE slax 6.1.2
  • Vesa mode slax 6.1.2
  • Text mode slax 6.1.2
  • PXE server на базе slax
  • Тест памяти memtest86
  • Acronis Image Home 2009
  • Dr. Web Live CD (обновки по 16.08.2009)
  • Avira Rescue Disk (обновки по 14.01.2010)
  • Kaspersky Rescue Disk (обновки по 16.05.2009)

Размер образа 480 Мб.

Скачать с depositfiles.com

Скачать с letitbit.net

Берем флешку объемом более 512 Мб, и записывем программой Unetbootin .

Чтобы обновить базы  - нужно перезалить соответствующие папки и файлы из более свежих дистрибутивов.

И немного подробнее о самой slax 6.1.2:

Читать запись полностью »

Twitter Google Bookmarks I.ua Закладки Yandex Linkstore Ru-marks Webmarks Linkomatic Web-zakladka Zakladok.net Yahoo My Web БобрДобр.ru Memori.ru rucity.com МоёМесто.ru
 
  • FireStats

    • Показано страниц :49898
    • Уникальных посетителей:22745
    • Показано страниц за сутки :583
    • Уникальных посетителей за сутки :164