-Помощь новичкам

Всего опекалось новичков: 0
Проверено анкет за неделю: 0
За неделю набрано баллов: 0 (62544 место)
За все время набрано баллов: 505 (1193 место)

 -Музыка

 -Стена

Alteya777 Alteya777 написал 31.08.2009 10:06:59:
Вот добавила себе стену. Не знаю еще пока зачем...авось пригодится)))))

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в Alteya777

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 08.04.2008
Записей: 373
Комментариев: 2053
Написано: 5175


В Сети бушует эпидемия червя Kido. Уже 9 000 000 зараженных PC!

Суббота, 07 Февраля 2009 г. 01:29 + в цитатник
 (368x295, 11Kb)
В Сети бушует эпидемия червя Kido. Уже 9 000 000 зараженных PC!
Известный под разными именами (Conficker, Downadup, Win32.HLLW.Autorunner.5555, Win32.HLLW.Shadow.based и т д) и во множестве вариациях, Kido был обнаружен впервые ещё осенью прошлого года, почти сразу после того, как обнародовали информацию об уязвимости MS08-67 в операционных системах семейства MS Windows. Помимо атаки на «дырявый» сервис, червь умеет инфицировать сетевые диски (подбирая при необходимости пароль) и съёмные накопители («флэшки»): на них Kido оставляет файл autorun.inf, автоматически запускаемый при открытии диска или даже простом подключении «флэшки» - конечно, если пользователь не отключил функцию автозапуска. Попав на компьютер, червь отключает некоторые системные службы, чтобы предотвратить его обнаружение и удаление, с той же целью блокирует доступ к внушительному ряду антивирусных сайтов и спокойно занимается лавинным размножением. Благодаря изощренной механике Kido заразил к настоящему моменту более девяти миллионов машин и продолжает злобствовать. Данная вредоносная программа по мнению F-Secure создана для формирования бот-сетей с целью извлечения из нее прибыли или пакетной продажи. К сожалению, недостатка в спросе на работающие бот-сети в настоящее время нет. Также, «Создатели этого вируса еще по-настоящему не использовали его. Но они могут в любой момент сделать с зараженными машинами все, что захотят», — говорит главный советник по вопросам безопасности все того же F-Secure - Патрик Руналд (Patrik Runald).

Сетевой червь, распространяется через локальную сеть или при помощи съемных носителей информации. Программа является динамической библиотекой Windows (PE DLL-файл). Размер компонентов 165840 байт. Упакован при помощи UPX.

При заражении компьютера червь запускает HTTP сервер на случайном TCP порту, который затем используется для загрузки исполняемого файла червя на другие компьютеры.



Червь получает список IP адресов компьютеров, находящихся в сетевом окружении зараженной машины и производит на них атаку, использующую уязвимость переполнения буфера MS08-067 в сервисе «Сервер» (подробнее об уязвимости: www.microsoft.com). Для этого червь отсылает удаленной машине специальным образом сформированный RPC-запрос, который вызывает переполнение буфера при вызове функции wcscpy_s в библиотеке netapi32.dll, в результате чего запускается специальный код-загрузчик, который скачивает с зараженной машины исполняемый файл червя и запускает его. После чего происходит инсталляция червя на атакуемой машине.

Симптомы "запущенного" состояния: отключена служба восстановления системы; заблокирован доступ к адресам сайтов вирусной безопасности; невозможно включение отображения скрытых папок в Documents and Settings; в локальной сети настает непомерный объем сетевого трафика.

Лечение:

Отключить компьютер или все компьютеры от локальной сети, отключить автозапуск сменных носителей и применить одно из решений:

Решение 1 от Лаборатории Касперского:

http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215

http://data2.kaspersky-labs.com:8080/special/KidoKiller_v3.1.zip

Решение 2 от Компании «Доктор Веб»:

http://news.drweb.com/show/?i=204&c=5&p=0

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

Далее установить 3 заплатки на Windows XP2 и одну Windows XP3:

MS08-067 (http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx);

MS08-068 (http://www.microsoft.com/technet/security/bulletin/ms08-068.mspx);

MS09-001 (http://www.microsoft.com/technet/security/bulletin/ms09-001.mspx);


Атаки с зараженных компьютеров будут продолжаться и дальше поэтому установите если у вас еще нет антивируса ( в настоящий момент все антивирусы на него реагируют) и специальный софт для блокирования любой заразы поступающей с "флэшек" или съемных дисков.

Набор состоящий из трех заплаток от Microsoft для Windows XP2/XP3 RUS и двух специальных бесплатных утилит от Лаборатории Касперского и Компании «Доктор Веб» - Dr.Web CureIt!® от 01.02.2009г и KidoKiller v.3.1 единым пакетом для пользователей
Скачать ReUpRus.rar с OpenFile.ru
Рубрики:  Мои ссылки
СОФТ
Метки:  

kotenok_80   обратиться по имени Суббота, 07 Февраля 2009 г. 03:28 (ссылка)
спасибо и правда предупрежден значит вооружен
Ответить С цитатой В цитатник
wa-81   обратиться по имени Суббота, 07 Февраля 2009 г. 03:50 (ссылка)
Какая гадость....
Пасибки)))
Ответить С цитатой В цитатник
Наталия_Кравцова   обратиться по имени Суббота, 07 Февраля 2009 г. 06:44 (ссылка)
Спасибо!
Ответить С цитатой В цитатник
Alteya777   обратиться по имени Суббота, 07 Февраля 2009 г. 10:21 (ссылка)

Ответ на комментарий Наталия_Кравцова

Да, девченки, не пустим гадость в наши закрома!
Ответить С цитатой В цитатник
NaTa__Li   обратиться по имени Воскресенье, 08 Февраля 2009 г. 23:45 (ссылка)
Я прозревшая, не нажрутся млин)
Ответить С цитатой В цитатник
Alteya777   обратиться по имени Понедельник, 09 Февраля 2009 г. 00:14 (ссылка)

Ответ на комментарий NaTa__Li

NaTa__Li, да они всегда будут гадить
Ответить С цитатой В цитатник
Аноним   обратиться по имени Четверг, 06 Августа 2009 г. 21:54 (ссылка)
Блин, поймал себе эту гадость((( заглушил мне все - и комп и трафик - потеря потерь...теперь лечу. Спасибо за полезную инфу и ссылки!
Ответить С цитатой В цитатник    |    Не показывать комментарий
Alteya777   обратиться по имени Пятница, 07 Августа 2009 г. 00:03 (ссылка)
Аноним, вот гады! Ну, что ж , удачного Вам лечения. Всегда пожалуйста.
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку