Сегодня обнаружил новый вирус Win32/Spy.Ursnif.A Читать запись полностью »
Как видно из таблички ниже – Ни Касперский, ни Dr.Web, ни Avira его не распознают. Nod32 его увидел , но вылечить не смог. А так же не смог даже удалить. По сайту Virustotal.com его признают вирусом 13 из 41 антивируса, а значит игнорировать такую угрозу просто глупо.
Я нашел чистую незараженную Dll-ку. Выкладываю здесь.
termsrv.dll
Распакуйте архив в папку c:\windows\system32 в безопастном режиме или загрузившись с любого загрузочного диска имеющего доступ к системным папкам.
Что такое autorun-вирусы?
Autorun-вирусы – это вирусы, записывающие себя на флэшку (или другое внешнее устройство) и заражающие компьютер пользователя при заходе пользователя на флэшку через Explorer. Это сравнительно новый тип вирусов, появившийся в эпоху широкого распространения флэшек, карт памяти и других внешних устройств. Из вредоносное действие такое-же точно, как и у обычных вирусов, начиная от шпионажа за Вашим компьютером, заканчивая уничтожением данных. Механизм заражения Autorun-вирус записывает себя на флэшку, а также указывает в файле autorun.inf что его (вирус) необходимо запустить при двойном клике на флэшке в Проводнике.
autorun.inf – это системный файл, лежащий в корне флэшки и указывающий Windows, какие программы нужно запускать автоматически при подключении носителя, входе на него.
Autorun.inf является скрытым файлом и поэтому не виден на флэшке при настройках Windows по-умолчанию. Для того, чтобы увидеть его (и удалить), необходимо в Проводнике Windows зайти в Меню -> Сервис -> Свойства папки.., выбрать вкладку «Вид» и в дополнительных параметрах выбрать галочку «Показывать скрытые файлы и папки».
Изначально, механизм автозапуска был придуман для компакт-дисков – для того, чтобы легальный софт, поставляемый на компакт-диске мог запускаться автоматически, при подключении или при входе на этот диск. С появлением нового вида носителей – флэшек и внешних винчестеров, разработчики Windows «по-быстрому» перенесли этот механизм и на них, однако, они не подумали, о том, что в отличие от компакт-диска, легальный файл autorun.inf может быть легко изменен вредоносной программой.
Где можно «подцепить»?
Коварство autorun-вирусов заключается в том, что Ваша флэшка может быть заражена совершенно незаметно и не по Вашей вине. Autorun-вирус может проникнуть на Вашу флэшку:
- В интернет-кафе
- В фотосалоне, куда Вы отдаете распечатывать фотографии
- У друга, к которому Вы пришли, чтобы скачать нужную информацию.
Как бороться ?
Конечно же Ваш компьютер должен защищать антивирус, но заразиться данным вирусом можно не только дома. Как защитить свою флешку от заражения ?
Способов масса. Многие производители антивирусов предлагают свою защиту. А так же в сети достаточно много ПО на данную тему. Один из таких способов не потребует никакого дополнительного программного обеспечения.
Приступим. Создаем на флешке в корне папку с именем Autorun.inf и присваеваем ей атрибут «Только чтение» . Готово.
Все, скажите Вы ? Да этого достаточно.
Ведь как описано выше вирус пытается создать файл с таким же названием , но сделать он этого не сможет – так как у нас уже есть папка с таким именем, а чтобы вирус ее не перезаписал, мы и присвоили ей атрибут «Только чтение».
Продолжаем развивать тему загрузочного USB накопителя. Сегодня хочу представить Вам Уже готовый ISO образ загрузочной флешки.
Основой для данного образа послужила Linux система slax 6.1.2.
Итак что имеется «на борту»:
Меню загрузки:
- KDE slax 6.1.2
- Vesa mode slax 6.1.2
- Text mode slax 6.1.2
- PXE server на базе slax
- Тест памяти memtest86
- Acronis Image Home 2009
- Dr. Web Live CD (обновки по 16.08.2009)
- Avira Rescue Disk (обновки по 14.01.2010)
- Kaspersky Rescue Disk (обновки по 16.05.2009)
Размер образа 480 Мб.
Берем флешку объемом более 512 Мб, и записывем программой Unetbootin .
Чтобы обновить базы - нужно перезалить соответствующие папки и файлы из более свежих дистрибутивов.
И немного подробнее о самой slax 6.1.2:








