???????? ???????????????? ?? ????????

MyDoom после 12 февраля

Самые главные события в режиме online!

MyDoom после 12 февраля

Сообщение PS » Вс фев 01, 2004 16:26 pm

----------------------
Hезависимый исследователь Juari Bosnikovich [email protected]
опубликовал в списке pассылки новые подpобности pазpушающего действия виpуса MyDoom.B, котоpые не были опубликованы антивиpусными компаниями.
Антивиpусные компании говоpят, что код виpуса написан на ассемблеpе, однако пpи дизассемблиpовании, он выглядит как написанный на c++. Оказалось, что антивиpусные компании скpывают основную инфоpмацию о действии виpуса, напpимеp как тот факт, что в действительности 12 февpаля он не остановит свое pаспpостpанение. Hа самом деле после 12 февpаля MyDoom пеpейдет в новую фазу и будет еще более опасным поскольку появится новая обновленная и мутиpовавшая веpсия. Известно, что MyDoom посpедством shimgapi.dll оставляетоткpытыми поpты 3127-3189, но это используется только для скpытия pеальных намеpений MyDoom.B.
До сих поp не было известно, что виpус заpажает BIOS компьютеpа. По словам исследователя, виpус записывает в BIOS код длиной 624 байта, котоpый будет упpавляться по TCP пpотоколу после 12 февpаля. Также нет возможности вылечить виpус записанный в BIOS, кpоме как пеpезаписать в флеш память BIOS заново.

Полностью сообщение находится здесь.
http://lists.netsys.com/pipermail/full- ... 16353.html
Чтобы наши письма доходили до адресатов
Аватара пользователя
PS
Отец Александр
 
Сообщения: 2089
Зарегистрирован: Пн ноя 03, 2003 15:00 pm


Сообщение shust » Пн фев 02, 2004 16:08 pm

В обменнике лежит п-ма для проверки на наличие вируса
W32.Novarg@mm/W32.Mydoom@mm
см тут:
ftp://stranger.mcomm.ru/pub/FxMydoom.exe
http://10.20.99.15/
Музыкальный архив и обмен музыкой =)
Изображение
Аватара пользователя
shust
Спец юзер
 
Сообщения: 726
Зарегистрирован: Ср дек 24, 2003 22:08 pm
Откуда: dm_

Сообщение NEX » Пн фев 02, 2004 16:14 pm

не понимаю, зачем вообще открывать письма, в которых анписана фигня, разархивировать и запускать неизвестные преложения.. глупости
Проведение любых мероприятий на высшем уровне -> www.ArendaZvukaSveta.ru
Аватара пользователя
NEX
Здесь живет давно...
 
Сообщения: 2831
Зарегистрирован: Пн ноя 03, 2003 13:58 pm
Откуда: хз

Сообщение Joe_Narn » Пн фев 02, 2004 16:19 pm

NEro писал(а):не понимаю, зачем вообще открывать письма, в которых анписана фигня, разархивировать и запускать неизвестные преложения.. глупости
Согласен. Даже я, чайник чайником, до такого не додумался. :?
-Вы кто?
-Я некромант...
-Некрофил?
-НЕКРОМАНТ!!!
Аватара пользователя
Joe_Narn
Капитан
 
Сообщения: 3024
Зарегистрирован: Пт янв 09, 2004 16:20 pm
Откуда: Dmitrow


Вернуться в СРОЧНО В НОМЕР!!!

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron
Яндекс.Метрика