Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Антихакинг

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 15.12.2007, 12:44   #1
Abai
Ветеран
 
Аватар для Abai
 
Пол:Мужской
Регистрация: 17.11.2006
Адрес: Родные просторы
Сообщений: 11,945
Репутация: 32384
По умолчанию Ответ: Вирусные эпидемии! Будь бдителен!

Русские антивирусы провалили тест Virus Bulletin

для тех кому интерестно:
http://cnews.ru/news/top/index.shtml?2007/12/10/278736
http://www.viruslist.com/ru/analysis...261388#avtests
http://www.av-comparatives.org/
ОБСУЖДЕНИЕ
__________________

Я не волшебник, я только учусь...
Abai вне форума
 
Ответить с цитированием Вверх
Старый 18.12.2007, 10:03   #2
Dark Rainfal
Пользователь
 
Пол:Мужской
Регистрация: 17.12.2007
Сообщений: 40
Репутация: 8
По умолчанию Ответ: Вирусные эпидемии! Будь бдителен!

(c) virusinfo.info

Ссылка на описание и лечение вируса.
virusinfo.info/showthread.php?p=161534

Trojan.Win32.BHO.abo

Данная троянская программа инсталлируется эксплоитом в ходе посещения зараженных Интернет-ресурсов. Визуальное проявление эксплоита - свернутое окно IE с надписью "Loading:". Эксплоит загружает и запускает файл installer.exe размером 107520 байт, данный зловред детектируется ЛК как Trojan-Spy.Win32.BZub.buz. По количеству пострадавших, обратившихся за помощью в конференцию virusinfo.Info можно констатировать, что возникла эпидемия данного зловреда.
Будучи запущенным installer.exe скрытно выполняет следующие операции:
1. Выполняет ряд странных манипуляций с файлами, модифицирует заголовок своего окна и затем выполняет поиск окна с именем, который он установил ранее. По видимому эти операции применяются как элементы антиэвритики и антиэмуляции
2. Изучает список запущенных процессов
3. Осуществляет поиск и удаление файла WINDOWS\system32\avwa.dll
4. Создает в папке Temp файл с именем типа datXXXX.TMP, записывает в него PE файл и затем копирует полученный файл под именем WINDOWS\system32\avwa.dll. После копирования файл avwa.dll загружается (сам зловред написан на Delphi, размер 84 кб, сжат UPX)
5. Анализирует ключ Run в реестре, удаляет из него элементы, принадлежащие антивирусному и анти-шпионскому ПО
6. Регистрирует BHO и CLSID {00007D9C-4DC7-0000-A334-000024190000}, исполняемый файл avwa.dll. Регистрация в качестве BHO применяется в качестве автозапуска.
7. Пытается переименовать файлы в папке system32: ipv6mopz.dll, ipv6monq.dll, ipv6mote.dll, ipv6motp.dll, AClient.dll (новое имя файла отличается расширением "dl_")
На заметку: имя файла "avwa.dll" дано в качестве примера - имя меняется при каждой установке, известно, например имя blackbo.dll, dinputd.dll и т.п. Аналогично происходит с CLSID, который изменяется при каждом новом заражении ПК

Для защиты от обнаружения и удаления зловред устанавливает KernelMode драйвер, который защищает себя и библиотеку зловреда, блокируя их открытие (при этом сами файлы не маскируются). Имя драйвера меняется, расширение у известных разновидностей *.DAT (например ahwvwcrg.dat), драйвер размещается в папке system32\Drivers. Блокировка доступа к файлам реализована при помощи перехвата функции ObOpenObjectByName. В случае нейтрализации перехвата AVZ выводит сообщение о подозрении на руткит с указанием полного имени драйвера руткита.

Деятельность зловреда сводится к тому, что он выводит сообщения о наличие на ПК шпионского ПО (видимо имея в виду самого себя) и предлагая скачать программу SanitarDiska, открывая его домашнюю страничку. Кроме того, зловред модифицирует домашнюю страницу IE, заменяя ее на google.

Последний раз редактировалось Dark Rainfal; 18.12.2007 в 10:06..
Dark Rainfal вне форума
 
Ответить с цитированием Вверх
Старый 22.02.2008, 08:57   #3
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Вредоносное ПО (Обзор)

Червь W32.Korron.A

Описание

источник: Symantec.com
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 22.02.2008, 08:58   #4
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Вредоносное ПО (Обзор)

Червь W32.Joydotto

Описание

источник: Symantec.com
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 22.02.2008, 08:58   #5
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Вредоносное ПО (Обзор)

Червь Wow.SI

Описание

источник: PandaSecurity.com
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 22.02.2008, 08:59   #6
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Вредоносное ПО (Обзор)

Червь Chike.B

Описание

источник: PandaSecurity.com
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 22.02.2008, 08:59   #7
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Вредоносное ПО (Обзор)

Червь Lineage.HIT

Описание

источник: PandaSecurity.com
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 22.02.2008, 09:00   #8
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Вредоносное ПО (Обзор)

Червь Dung.A

Описание

источник: PandaSecurity.com
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 22.02.2008, 09:01   #9
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Вредоносное ПО (Обзор)

Червь ManClick.A

Описание

источник: PandaSecurity.com
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 22.02.2008, 09:01   #10
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Вредоносное ПО (Обзор)

Червь Ressentment.A

Описание

источник: PandaSecurity.com
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 26.02.2008, 08:05   #11
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Вредоносное ПО (Обзор)

Червь Nuwar.QI

Описание

источник: PandaSecurity.com
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 26.02.2008, 08:06   #12
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Вредоносное ПО (Обзор)

Червь W32.Spybot.AVEN

Описание

источник: Symantec.com
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 26.02.2008, 08:06   #13
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Вредоносное ПО (Обзор)

Червь W32.Gampxia

Описание

источник: Symantec.com
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 26.02.2008, 08:07   #14
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Вредоносное ПО (Обзор)

Червь W32.Imaut.CO

Описание

источник: Symantec.com
lastmylove вне форума
 
Ответить с цитированием Вверх
Старый 26.02.2008, 08:19   #15
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Вредоносное ПО (Обзор)

Trojan.Bankpatch.B

Описание

источник: Symantec.com
lastmylove вне форума
 
Ответить с цитированием Вверх
Ответ

Опции темы
Опции просмотра
Комбинированный вид Комбинированный вид

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Rapidweaver 3.5: ОБЗОР и доп. темы DoOo Mac Os X 30 09.07.2016 15:08
Обзор мотоподвесов ANGEL OF FIRE Мотоподвесы и позиционеры 78 28.11.2013 21:11
ХР тюнинг (Обзор софта) UlyssesD Софт для изменения GUI/Design GUI 28 12.02.2011 13:12
Обзор шпионских программ sternev Хакинг в глобальной сети WWW 47 08.04.2008 10:27

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 21:51. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.19329 секунды с 11 запросами