На форуме: гостей 0. Всего: 0 [подробнее..]


АвторСообщение
КНБ\'шник




Пост: 9
Info: Хорошее
Зарегистрирован: 19.02.07
Откуда: Казахстан, Павлодар
Рейтинг: 0
ссылка на сообщение  Отправлено: 22.02.07 20:23. Заголовок: Обсуждение вирусов


На позорошлой неделе проверял на вирусы , всё вродибы не чё а тут , на вирус модификация

-- Спасибо: 0 
ПрофильЦитата Ответить
Ответов - 42 , стр: 1 2 All [только новые]


администратор




Пост: 890
Зарегистрирован: 04.02.07
Откуда: Kazakhstan, Pavlodar
Рейтинг: 5
Фото:
ссылка на сообщение  Отправлено: 31.07.07 21:38. Заголовок: Re:


InFiNiTy пишет:

 цитата:
Заметьте летом мало попадаются вирусняг, а все потому что их наверно писать некогда!!!


Заметь, это потому что ты к Никитосу не ходишь

----------------------------------------------------------------------
Меня советуют профессионалы
Спасибо: 0 
ПрофильЦитата Ответить
Escort Drag Racer
RIP




Пост: 846
Info: Отлично
Зарегистрирован: 08.02.07
Откуда: Uspenka forever
Рейтинг: 4
Фото:

Замечания: Убери половину своих подписей. ',
ссылка на сообщение  Отправлено: 31.07.07 21:48. Заголовок: Re:




___________________________________________________________
LiNkIn_PaRk forever!!!




Спасибо: 0 
ПрофильЦитата Ответить
Escort Drag Racer
RIP




Пост: 849
Info: Отлично
Зарегистрирован: 08.02.07
Откуда: Uspenka forever
Рейтинг: 4
Фото:

Замечания: Убери половину своих подписей. ',
ссылка на сообщение  Отправлено: 31.07.07 21:52. Заголовок: Re:


эт потому что я награбленные exe-шники давно не разбирал

___________________________________________________________
LiNkIn_PaRk forever!!!




Спасибо: 0 
ПрофильЦитата Ответить
Escort Drag Racer
RIP




Пост: 937
Info: Отлично
Зарегистрирован: 08.02.07
Рейтинг: 4
Фото:

Замечания: Убери половину своих подписей. ',
ссылка на сообщение  Отправлено: 24.09.07 00:02. Заголовок: Re:




Этот троянец есть у всех, у кого на флехе присутствуют посторонние файлы, а в частности в процессах висят SP00LSV.EXE и тд

___________________________________________________________
LiNkIn_PaRk forever!!!




Спасибо: 0 
ПрофильЦитата Ответить
Escort Drag Racer
RIP




Пост: 938
Info: Отлично
Зарегистрирован: 08.02.07
Рейтинг: 4
Фото:

Замечания: Убери половину своих подписей. ',
ссылка на сообщение  Отправлено: 24.09.07 00:04. Заголовок: Re:


When Trojan.Shipli is executed, it performs the following actions:
Copies itself as the following files:

%System%\ccPrxy.exe
C:\WINDOWS\infrom.dat

Note: %System% is a variable that refers to the System folder. By default this is C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), or C:\Windows\System32 (Windows XP).

Creates the file:

C:\WINDOWS\ldlist.txt

Creates the following registry subkeys:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ShipUp

Adds the value:

"ccPrxy.exe" = "ccPrxy.exe"

to the registry subkey:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

so that it runs every time Windows starts.

Adds the value:

"pid" = " [RANDOM BINARY VALUE]

to the registry subkey:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ShipUp

Modifies the value:

"NoDriveTypeAutoRun" = "9"

in the registry subkey:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

Disables the autoplay feature for predetermined devices.


Recommendations

Symantec Security Response encourages all users and administrators to adhere to the following basic security "best practices":
Turn off and remove unneeded services. By default, many operating systems install auxiliary services that are not critical, such as an FTP server, telnet, and a Web server. These services are avenues of attack. If they are removed, blended threats have less avenues of attack and you have fewer services to maintain through patch updates.
If a blended threat exploits one or more network services, disable, or block access to, those services until a patch is applied.
Always keep your patch levels up-to-date, especially on computers that host public services and are accessible through the firewall, such as HTTP, FTP, mail, and DNS services (for example, all Windows-based computers should have the current Service Pack installed.). Additionally, please apply any security updates that are mentioned in this writeup, in trusted Security Bulletins, or on vendor Web sites.
Enforce a password policy. Complex passwords make it difficult to crack password files on compromised computers. This helps to prevent or limit damage when a computer is compromised.
Configure your email server to block or remove email that contains file attachments that are commonly used to spread viruses, such as .vbs, .bat, .exe, .pif and .scr files.
Isolate infected computers quickly to prevent further compromising your organization. Perform a forensic analysis and restore the computers using trusted media.
Train employees not to open attachments unless they are expecting them. Also, do not execute software that is downloaded from the Internet unless it has been scanned for viruses. Simply visiting a compromised Web site can cause infection if certain browser vulnerabilities are not patched.

Writeup By: James O'Connor

___________________________________________________________
LiNkIn_PaRk forever!!!




Спасибо: 0 
ПрофильЦитата Ответить
Escort Drag Racer
RIP




Пост: 939
Info: Отлично
Зарегистрирован: 08.02.07
Рейтинг: 4
Фото:

Замечания: Убери половину своих подписей. ',
ссылка на сообщение  Отправлено: 24.09.07 00:09. Заголовок: Re:




Наверно тоже самое дерьмо!


___________________________________________________________
LiNkIn_PaRk forever!!!




Спасибо: 0 
ПрофильЦитата Ответить
Escort Drag Racer
RIP




Пост: 940
Info: Отлично
Зарегистрирован: 08.02.07
Рейтинг: 4
Фото:

Замечания: Убери половину своих подписей. ',
ссылка на сообщение  Отправлено: 24.09.07 00:12. Заголовок: Re:


и еще один



___________________________________________________________
LiNkIn_PaRk forever!!!




Спасибо: 0 
ПрофильЦитата Ответить



Не зарегистрирован
Зарегистрирован: 01.01.70
ссылка на сообщение  Отправлено: 17.06.08 12:39. Заголовок: Как лечить заразу...


У меня на рабочем столе появилось вот что: Warning! Spyware detected on your computer! Install an antivirus or spyware remover to cleanyour computer! А также исчезли обои, вместо них синий экран...Друзья, выручайте!!! Может кто сталкивался с подобной нечистью...Прошу помощи...заранее благодарен...NikoStar

Спасибо: 0 
Цитата Ответить
администратор




Пост: 1251
Зарегистрирован: 04.02.07
Откуда: Kazakhstan, Pavlodar
Рейтинг: 6
Фото:
ссылка на сообщение  Отправлено: 19.06.08 08:49. Заголовок: To Nikostar Антивирь..


To Nikostar
Антивирь стоит? Если нет, то поставь. я рекомендую KIS7.

----------------------------------------------------------------------
Меня советуют профессионалы
Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник




Пост: 192
Info: Отличное
Зарегистрирован: 26.04.07
Откуда: Казахстан, Аксу
Рейтинг: 0
Фото:
ссылка на сообщение  Отправлено: 14.07.08 18:42. Заголовок: У меня кстати стоит ..


У меня кстати стоит каспер 7.Но он никак не хочет "ловить" вирусяга одну гадкую.Как только выхожу в интернет у меня вылазиют сайты приемущественно на китайском.Может кто-то сталкивался.Помогите!!!Я уже даже систему переустанавливала

Спасибо: 0 
ПрофильЦитата Ответить
администратор




Пост: 1276
Зарегистрирован: 04.02.07
Откуда: Kazakhstan, Pavlodar
Рейтинг: 6
Фото:
ссылка на сообщение  Отправлено: 14.07.08 18:50. Заголовок: ksю пишет: У меня к..


ksю пишет:

 цитата:
У меня кстати стоит каспер 7


а он у тебя обновляется? ключик рабочий?
Попробуй другой браузер поюзать.

----------------------------------------------------------------------
Меня советуют профессионалы
Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник




Пост: 193
Info: Отличное
Зарегистрирован: 26.04.07
Откуда: Казахстан, Аксу
Рейтинг: 0
Фото:
ссылка на сообщение  Отправлено: 14.07.08 19:00. Заголовок: И ключик рабочий и о..


И ключик рабочий и обновляеться.Думаешь это от браузера зависит?Ну попробую

Спасибо: 0 
ПрофильЦитата Ответить
Ответов - 42 , стр: 1 2 All [только новые]
Ответ:
1 2 3 4 5 6 7 8 9
видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  5 час. Хитов сегодня: 0
Права: смайлы да, картинки да, шрифты нет, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет




Видео чат
Погода в Павлодаре
--==Измерить скорость соединениЯ==--


DotFix :: Портал разработки и защиты программ CRACKL@B :: Сотни статей по взлому программ, инструменты, защита программ       Kbyte.Ru - портал для программистов!