Jump to content

Inet VS Mydoom!


Xaoc
 Share

Recommended Posts

Уважаемые господа! Эт песдецц! Какая сцука скажите мне пжалста пишет всю эту куйню... Мля, инет вместо 100 кб/с - 1. А если мне по работе надо файло кидать с субд? С дискетками через полгорода тащится... :( :mad:

 

Большая просьба всем - НЕ ОТКРЫВАЙТЕ ГРЕБАНЫЕ ВЛОЖЕНИЯ В ПОЧТЕ!!!

 

Если у кого заражение - http://securityresponse.symantec.com/avcenter/FxNovarg.exe - эта фича его убирает.

Link to comment
Share on other sites

A http://www.sco.com так ещё и не подняли ..

 

P.S. Кто не знает - вся задача MyDoom (Novarg) была в том, чтобы первого февраля приблезительно в 7 часов вечера атаковать sco.com. Сегодня должна быть атака второй версии вирусняка на microsoft.com.

Link to comment
Share on other sites

Guest Гость

Большая просьба всем - НЕ ОТКРЫВАЙТЕ ГРЕБАНЫЕ ВЛОЖЕНИЯ В ПОЧТЕ!!!

 

а не гребанные открывать можно ?

Link to comment
Share on other sites

от проблем....

пишут их те, кто антивирусники делает. чего ж тут не ясного :)... появляется новая вирусяка, а через пару деньков "... пополните свою антивирусную базу..."

Link to comment
Share on other sites

mishuk, антивирусникам и без собственного "творчества" работа найдется... Достаточно "одаренных" подростков с отсутствующим чувством морали и избыточным комплексом неполноценности...

 

Нашу контору спас Eset Nod32 - он рубил почту еще утром 27 (или когда день первой атаки?), до начала эпидемии. К обеду перекрыли исходящий траф с двух зараженных компов. К вечеру уже письма по маске отстреливались нашим почтовиком. Короче - прошло мимо...

Link to comment
Share on other sites

mishuk, антивирусникам и без собственного "творчества" работа найдется... Достаточно "одаренных" подростков с отсутствующим чувством морали и избыточным комплексом неполноценности...

 

Нашу контору спас Eset Nod32 - он рубил почту еще утром 27 (или когда день первой атаки?), до начала эпидемии. К обеду перекрыли исходящий траф с двух зараженных компов. К вечеру уже письма по маске отстреливались нашим почтовиком. Короче - прошло мимо...

"...Кто знает, кто знает. Там ведь наверняка ещё какие-то документы были. Письмо могло затеряться среди них..." (с) :)

А собсно, как много у них работы, серъёзно? Нет вирусов - нет работы.

" Не - это машина Стелькина, а он взяточник. "(с)

;)

Link to comment
Share on other sites

наверное я его вчера и поймал.Потому что комп категорически отказался загружаться.переименовал кучу файлов.Так и переустанавливать пришлось.Хотя с дручой стороны почту незнакомую не открываю.
Link to comment
Share on other sites

Независимый исследователь Juari Bosnikovich juarib@m-net.arbornet.org опубликовал в списке рассылки новые подробности разрушающего действия вируса MyDoom.B, которые не были опубликованы антивирусными компаниями.

 

Антивирусные компании говорят, что код вируса написан на ассемблере, однако при дизассемблировании, он выглядит как написанный на c++. Оказалось, что антивирусные компании скрывают основную информацию о действии вируса, например как тот факт, что в действительности 12 февраля он не остановит свое распространение. На самом деле после 12 февраля MyDoom перейдет в новую фазу и будет еще более опасным поскольку появится новая обновленная и мутировавшая версия. Известно, что MyDoom посредством shimgapi.dll оставляетоткрытыми порты 3127-3189, но это используется только для скрытия реальных намерений MyDoom.B.

 

До сих пор не было известно, что вирус заражает BIOS компьютера. По словам исследователя, вирус записывает в BIOS код длиной 624 байта, который будет управляться по TCP протоколу после 12 февраля. Также нет возможности вылечить вирус записанный в BIOS, кроме как перезаписать в флеш память BIOS заново.

 

Как вам такое развитие ? Не особо верится, но лучше быть увереным что с твоим компом ничего не будет .. Посему настоятельно рекомендую протестить комп.

Link to comment
Share on other sites

А лучше Нода пока ничего не видел, хоть и обсирать его сейчас принято...

Единственный недостаток, который я замечал - сканером не все трояны на лету распознаёт. А так - да, практически идеал.

Link to comment
Share on other sites

Единственный недостаток, который я замечал - сканером не все трояны на лету распознаёт. А так - да, практически идеал.

Так троянов все равно файрволлом сечь лучше... А так нормально работает. Иначе касперский получится - и ловит не все, и никому больше работать не дает - так машину тормозит :)...

Link to comment
Share on other sites

2Nickie! - резак есть, но это не решение... Покупать надо машину...

 

2mishuk - а какой толк антивирам от дос атаки на MS? Да и прибыли не особо - базы бесплатно обновляются.

 

По Mydoom - чет про заражение бивиса и управление по TCP не особо верится... Хотя у меня знакомый из биоса выйти не могет :) - комп грузится и сразу в биос заходит сам :D :D.

Link to comment
Share on other sites

Guest Гость
2 anton - см сцылку в первом посте - он сканит, я пробовал.

 

 

я поня что есть прога которая убивает, а нахх флешка... у меня есть, а как использовать в борьбе с вирусами ее не понял..

Link to comment
Share on other sites

я поня что есть прога которая убивает, а нахх флешка... у меня есть, а как использовать в борьбе с вирусами ее не понял..

Флешку как дискету пользовать, а первую версию виря уже все антивирусники коцают - главное базы обновлять вовремя...

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

×
×
  • Create New...