USSR Team Forum

USSR Team Forum (http://ussr-team.net/forum/index.php)
-   Hard&Soft (http://ussr-team.net/forum/forumdisplay.php?f=44)
-   -   Программы от Касперского... (http://ussr-team.net/forum/showthread.php?t=412)

[USSR]ARIEtZ 16.05.2005 19:59

1. Обзор вирусной активности - апрель 2005

"Лаборатория Касперского" предлагает вашему вниманию обзор вирусной
активности за апрель 2005 года.

Лидер двадцатки - Net-Worm.Win32.Mytob.c (27,8%. Полную версию рейтинга смотрите на сайте.

В вирусной двадцатке наконец случилось давно ожидаемое и
прогнозируемое событие. Лидирующую позицию занял представитель обширного
семейства сетевых червей, созданных в 2005 году, - Mytob.
Обнаруженный 4 марта червь Mytob.c смог за два месяца оттеснить с первой
строчки лидера 2004 года - NetSky.q, причем эта смена фактически
произошла еще в конце марта.

Буквально с первых дней своего появления Mytob.c показал, что пришел
всерьез и надолго. Основанный на исходных кодах червя Mydoom.a, он также
содержит в себе функцию размножения по сетям при помощи уязвимости
LSASS, и, кроме того, имеет бот-функционал, что и отражено в его
названии, данном антивирусными компаниями, - My(doom) + tob(bot
наоборот).

Двойной способ размножения делает невозможным быстрое устранение
эпидемии только путем обнаружения и удаления червя в почтовом трафике на
крупных почтовых узлах. Для решения "проблемы Mytob' необходимо,
чтобы как можно большее число пользователей установило критические
обновления для ОС Windows, закрывающие уязвимость в LSASS.

Тревогу вызывает и тот факт, что Mytob.c пришел не один. Кроме него
в апрельской 20-ке находятся еще 5(!) представителей данного семейства,
что делает его вторым широте охвата в нашем вирусном хит-параде после
Netsky (8 вариантов). Отметим, что NetSky для достижения таких
показателей понадобилось несколько месяцев, тогда как Mytob добился
этого за месяц.

Несомненно, данное семейство червей будет еще долгое время
представлено в наших отчетах, да и авторы этих червей не снижают
активности (по состоянию на конец апреля новые варианты появлялись раз в
два дня). Впрочем, практически все новые варианты не отличаются большими
изменениями в функционале. Фактически все отличия между ними сводятся к
изменению программы-упаковщика файлов червя. Авторы пытаются именно
таким образом обойти большинство антивирусных сканеров.

Семейство червей Mytob, конечно же, было не единственным,
появившимся в апреле 2005 года. Было зафиксировано несколько локальных
эпидемий, вызванных новыми представителями семейств Sober и Bagle,
однако по ряду причин (ошибки в коде, быстрая реакция антивирусных
компаний) никому из них не удалось даже попасть в число 20 наиболее
распространенных в почтовом трафике вредоносных программ.

Все остальные представители данного рейтинга уступили в массе своей
натиску наглых новичков Mytob (рост на один пункт отмечен только у
Zafi.b) и потеряли несколько позиций в рейтинге. Не появилось в
двадцатке и новых экземпляров из числа различных активно
прогрессировавших в прошлые месяцы фишинг-рассылок (Trojan-Spy.HTML) или
Trojan-Downloader. �*то вызывает определенное удивление, поскольку
рассылки подобных программ встречаются довольно часто. Видимо, их авторы
не имеют своей целью большую массовость этих рассылок, отдавая
предпочтение "таргетингу": либо атакуя клиентов конкретного банка, либо
рассылая троянские программы исключительно по адресам в одной доменной
зоне (например, .ua).

Прочие вредоносные программы, представленные в почтовом трафике,
составили значительный процент (13.02% от общего числа перехваченных,
что свидетельствует о достаточно большом количестве червей и троянских
программ, относящихся к другим семействам.

В двадцатке появились 5 новых вредоносных программ: Mytob.q,
Mytob.u, Mytob.r, Mytob.t, Mytob.h
Повысили свой рейтинг: Mytob.c, Zafi.brb
Понизили свои показатели: NetSky.q, NetSky.aa, NetSky.b,
Zafi.d, NetSky.d, Mydoom.l, Mydoom.m, NetSky.x, NetSky.t, NetSky.y,
NetSky.r, Bagle.ai
Не изменились показатели: LovGate.w
Я отредактировал название темы! Было "Новости о Каспера", я думаю, нужно было, чтобы тема называлась "Новости от Каспера"... Если не прав, то исправьте обратно!

USSRxRaIn 07.06.2005 07:19

самый пожалуй гадкий и вредоносный вирус, который я встретил совсем недавно.... ух как я с ним намучился....
вот точно не помню, но типо win32.hidrag вроде так... или что-то подобное... корое у нас он уже зовется как гидрак.
жудкая штука...
вобщем он ломает все exe фало на винте, заражает все exe файлы... дистрибы... абсолютно все.... и ничем нельзя вылечить... :)
единственный способ как избавиться... смело прописать format c и d
тока это поможет :)
еще кстати он зарожает локалхост :) и не дает ему правильно работать....
через каждые мин 5 вылетает ошибка локалхоста...
не вирь-а мучением... :)

[USSR]Lara Croft 08.06.2005 01:06

USSRxRaIn, простите... Вы на какой оси сидите?:)

dima_ru 08.06.2005 07:24

Цитата:

Originally posted by USSRxRaIn@Jun 7, 2005, 10:19
самый пожалуй гадкий и вредоносный вирус, который я встретил совсем недавно.... ух как я с ним намучился....
вот точно не помню, но типо win32.hidrag вроде так... или что-то подобное... корое у нас он уже зовется как гидрак.
жудкая штука...
вобщем он ломает все exe фало на винте, заражает все exe файлы... дистрибы... абсолютно все.... и ничем нельзя вылечить... :)
единственный способ как избавиться... смело прописать format c и d
тока это поможет :)
еще кстати он зарожает локалхост :) и не дает ему правильно работать....
через каждые мин 5 вылетает ошибка локалхоста...
не вирь-а мучением... :)

И никакой антивирус не поможет???

USSRxRaIn 08.06.2005 09:40

[USSR]Lara Croft
XP Prof. а что?
Admin
антивирусы.... ну как тебе сказать....он ломает все exe файло... если конешно он у тебя уже активирован... :)
а если exe сломан, то лечить его бесполезно, он уже на 99% не заработает...
да и темболее к примеру каспер из 100 зараженных файлов сможет вылечить только 4-5... :)
я тока форматом спасся от него :) другово выхода нету...

[USSR]Lara Croft 08.06.2005 17:06

Цитата:

[USSR]Lara Croft
XP Prof. а что?

А то, что в Х�* SP 2 тоит защита от отого виря... дальше продолжаем?:)


Цитата:

каспер из 100 зараженных файлов сможет вылечить только 4-5
Ни один антивирь не лечит файло, чтоб он остался на 100% работоспособным

USSRxRaIn 08.06.2005 18:16

[USSR]Lara Croft
всё выше написанное тобой впринципе верно :)

USSRxMrKOT 11.06.2005 11:52

почему в последнее время обновление Антивирусных баз Касперского выросло от 500-1000kb за одно обновоение?
раньше не было такого... :upset:

[USSR]Lara Croft 11.06.2005 19:05

USSRxMrKOT, возможно потому, что раньше был выбор между стандартными и расширенными базами... Теперь качается все вместе, а там уже выбираешь, какими пользоваться...

[USSR]Aztec 16.06.2005 16:56

Вирусные новости. 16 июня 2005
************************************************** ****************

1. Tanga опасна для пользователей 1С

Найден первый полноценный вирус, поражающий системы 1С

Подробная информация о программе "Virus.1C.Tanga.a" доступна в
рамках сетевой Вирусной �*нциклопедии
1С вирус
"Лаборатории Касперского".

Пусть это и незловредный вирус - но это показатель того - что возможно скоро будет и опасный вирус для 1С. Уязвимость найдена и описана. Следите за своими ert и чужое не запускайте :)

USSRxRaIn 16.06.2005 17:44

1C - это не конечная остановка снаписания вирусов...
так что их еще стока будет :)
сейчас уже фактически под любой софт есть уязвимость начиная с переполнения буфера...
дыры-то везде есть :) и будут...

USSRxMrKOT 16.06.2005 18:03

Цитата:

Originally posted by [USSR]Lara Croft@Jun 12, 2005, 00:05
USSRxMrKOT, возможно потому, что раньше был выбор между стандартными и расширенными базами... Теперь качается все вместе, а там уже выбираешь, какими пользоваться...
как я могу выбрать? если одна кнопка "загрузить обновления"

[USSR]Тролль 16.06.2005 21:03

Цитата:

Originally posted by USSRxMrKOT+Jun 16, 2005, 20:03 --></div><table border='0' align='center' width='95%' cellpadding='3' cellspacing='1'><tr><td>QUOTE (USSRxMrKOT @ Jun 16, 2005, 20:03 )</td></tr><tr><td id='QUOTE'> <!--QuoteBegin-[USSR
Lara Croft,Jun 12, 2005, 00:05 ] USSRxMrKOT, возможно потому, что раньше был выбор между стандартными и расширенными базами... Теперь качается все вместе, а там уже выбираешь, какими пользоваться...
как я могу выбрать? если одна кнопка "загрузить обновления" [/b][/quote]
а ты зайди , в настройку автоматических обновлений , там выбираешь что тебе загружать )) если честно , то по "метражу" разници я не вижу между стандартной и расширенной бызой )) такой выбор если не ошибаюсь токо в 5 и выше версии каспера .

[USSR]Aztec 17.06.2005 04:01

Цитата:

Originally posted by USSRxRaIn@Jun 16, 2005, 22:44
1C - это не конечная остановка снаписания вирусов...
так что их еще стока будет :)
сейчас уже фактически под любой софт есть уязвимость начиная с переполнения буфера...
дыры-то везде есть :) и будут...

Да это ладно.
просто под 1С никогда небыло. ибо там свой язык. Т.е. как я понял вирус не ломате код самой 1С. он прописывается в обработки и .... если возможна правка кода в обработках - звиздец вашим базам при запуске какой-нибудь обработки.
Ну эта проблема грозит лишь тем, кто ert не делает сам, а списывает у кого-нибудь :)
честно говоря ни под одну торгово-экономич. программу не слышал о вирусе - который использует внутренний язык этих систем :pissed:

USSRxRaIn 17.06.2005 08:46

ну это явно не последний вирус....под торгово-экономические программы

USSRxMrKOT 11.07.2005 04:29

C:\Documents and Settings\*****\Local Settings\Temporary Internet Files\Content.IE5

мелкие вирусы постоянно тусуются в этой папке...
может есть решение этой проблемки? или размер папки поставить ближе к кулю?

[USSR]Aztec 11.07.2005 12:57

там тусуется все что открывается нашими браузерами. им когда замечаешь акой-нибдуь у себя ad-ware - первым делом удаляй там все, разве что можно нужные кукисы оставить.
Кстати всяике автодозвоны и всякие ware, которые не лечатся обычными антивирусами лечат спец. утилиты - одна из них мне недавно хоршо пригодилась - лечил на работе комп. началоьника. Комп у него постоянно лез в инет и на сайт гугля. AVZ( или AZV) - антивирус Зайцева вычистил все что нужно. ни Панда, ни Каспер не нашли ничего.

USSRxMrKOT 11.07.2005 13:49

иногда...если не удаляется...я удаляю через FAR
удаляю подчистую...зачем там что-то оставлять?...
куки можно все опять настрочить...это не долго

сколько нужно поставить размер в Mb под куки и Temporary Internet Files?

[USSR]Тролль 11.07.2005 20:48

поставь другой браузер ) в других браузерах "дыры " не такие как в IE . Из за того что большинство пользователей пользуется именно IE вирусы делаются с учетом дырок этой программы , попробуй просто сменить браузер )

USSRxMrKOT 12.07.2005 03:43

меня вирусы не так и часто атакуют)
если появляются...им сразу приходится не легкоhttp://offtop.ru/img/sm/sm3550.gif
я ленивый...не охота))

USSRxMrKOT 16.07.2005 06:47

скачал вчера kav5.0.372trial_personalpro
и мне он больше понравился :) настроек больше чем в 5.0personal

USSRxMrKOT 16.07.2005 14:29

дорогая редакция...я забыл вам сказать...
НА �*ТУ ВЕ�*СИЮ КАСПЕ�*А КЛЮЧИК НУЖЕН / С�*ОЧНО!!!

USSRxMrKOT 17.07.2005 10:55

блин...ввели чёрный список на ключи...
ЧТО ДЕЛАТЬ?

USSRxSurgeon 17.07.2005 11:42

Поищи в сети...вроде есть прога которая убивает Black list.

USSRxMrKOT 17.07.2005 14:43

ага...ещё скажи на ломалка,ру :ha-ha::

USSRxMrKOT 19.07.2005 19:45

Цитата:

Originally posted by USSRxMrKOT@Jul 16, 2005, 11:47
скачал вчера kav5.0.372trial_personalpro
и мне он больше понравился :) настроек больше чем в 5.0personal

повторюсь...HELP...нужен ключик...�*АБОЧИЙ!!!http://offtop.ru/img/sm/sm3003.gif

BladeCar 24.07.2005 21:20

[attachmentid=432]

USSRxMrKOT - лови;)

P.S. до 13-07-2006

USSRxMrKOT 25.07.2005 04:54

внатуре...�*ОБИТ...о сбасибо тебе незнакомый странник...!!!
тогда что за хрень у них там писало? какой/то чёрный список)

BladeCar 25.07.2005 08:14

В чёрный список вносится инфа о левых ключах, когда ты обновляешь базы, файлик black.lst, но с этим ключиком всё ок, я обновляю уже давно и тип топ:) :1112:

P.S. да не за что;) :beer:

USSRxMrKOT 25.07.2005 08:22

у тебя...как я понял...он коммерческий...его разве можно использовать несколько раз?

BladeCar 25.07.2005 09:15

Как видишь можно:)

USSRxMrKOT 28.07.2005 08:36

как сохранить обновления Каспера? на тот случай(когда винду переустанавливаю) ,что/бы потом их не обновлять...

USSRxSurgeon 28.07.2005 08:48

Там можно скачать архив с послед. обновлениями с офф.сайта.

USSRxMrKOT 28.07.2005 10:12

хе, ниразу не замечал...хотя я там особо и не блудил)
что там ещё есть хорошего?))

USSRxSurgeon 28.07.2005 11:44

А хз че там еще есть, я пару раз туда заглядывал. Там есть энциклопедия вирусов :D

[USSR]ARIEtZ 28.07.2005 21:16

скачиваешь обновленую базу, только путь указываешь в свою папку, а потом сам кидаешь в каспера.

[USSR]ARIEtZ 01.08.2005 19:58

Обзор вирусной активности июль 2005


«Лаборатория Касперского» предлагает вашему вниманию обзор вирусной активности за июль 2005 года.

Позиция Изменение позиции Вредоносная программа Доля, проценты
1. +1 Email-Worm.Win32.NetSky.q 14,67
2. -1 Net-Worm.Win32.Mytob.c 13,58
3. +5 Email-Worm.Win32.Zafi.b 8,01
4. -1 Email-Worm.Win32.Zafi.d 6,54
5. -1 Net-Worm.Win32.Mytob.be 6,12
6. 0 Net-Worm.Win32.Mytob.bk 6,07
7. -2 Email-Worm.Win32.NetSky.aa 4,41
8. New! Net-Worm.Win32.Mytob.bt 2,65
9. -1 Email-Worm.Win32.NetSky.b 2,52
10. +8 Net-Worm.Win32.Mytob.bi 2,11
11. +3 Net-Worm.Win32.Mytob.au 1,85
12. Return Email-Worm.Win32.NetSky.d 1,73
13. -1 Net-Worm.Win32.Mytob.u 1,62
14. -4 Net-Worm.Win32.Mytob.ar 1,59
15. -8 Email-Worm.Win32.LovGate.w 1,59
16. -5 Net-Worm.Win32.Mytob.q 1,37
17. -1 Net-Worm.Win32.Mytob.t 1,30
18. -1 Email-Worm.Win32.Mydoom.l 1,20
19. Return Email-Worm.Win32.Mydoom.m 1,17
20. Return Email-Worm.Win32.Bagle.ah 1,04

Остальные вредоносные программы 18,86


http://www.kaspersky.ru/news?id=167892328

[USSR]ARIEtZ 11.08.2005 13:34

Антивирус Касперского 5.0.383

http://d-ru-1h.kaspersky-labs.com/products..._personalru.exe


Анти хакер (фаервол) 1.8.180
http://www.kaspersky.ru/productupdates?cha...nlink=168445290

USSRxMrKOT 12.08.2005 04:22

самое главное не сказал) чем лучше?

[USSR]ARIEtZ 12.08.2005 11:39

так ведь не помню чем :ha-ha::

да если что клюки прилагаются, стучите в асю скину.


Часовой пояс GMT +1, время: 21:39.

Powered by vBulletin Version 3.8.12 by vBS
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.