???????? ???????????????? ?? ????????

Вирус парализовал почту

Самые главные события в режиме online!

Вирус парализовал почту

Сообщение gosha » Вт янв 27, 2004 20:36 pm

В интернете началась глобальная эпидемия нового опасного червя Mydoom, известного также под названием Novarg. Специалисты считают, что он был создан в России. Всего за несколько часов существования эта вредоносная программа поразила порядка 300 тысяч компьютеров по всему миру.

Зараженные электронные письма имеют произвольный фальсифицированный адрес отправителя, 8 вариантов строки "тема", 4 варианта текста письма, 18 возможных названий и 5 вариантов расширений вложенных файлов. Более того, с определенной вероятностью червь распространяется в письмах с бессмысленным набором случайных символов в теме письма, тексте письма и имени вложения. Подобная неустойчивость внешних признаков значительно затрудняют пользователям задачу самостоятельного выявления зараженных писем. В сети KaZaA Novarg присутствует под различными именами (например, winamp5, icq2004-final) и с различными расширениями (bat, exe, scr, pif).

Если пользователь имел неосторожность запустить зараженный файл, присланный по электронной почте или загруженный из сети KaZaA, то червь начинает процедуру внедрения на компьютер и дальнейшего распространения. Сразу же после запуска Novarg открывает текстовый редактор Notepad и показывает произвольный набор символов. Одновременно он создает в директории Windows два файла под именами TASKMON.EXE (файл-носитель червя) и SHIMGAPI.DLL (троянская компонента для удаленного управления компьютером) и регистрирует их в ключе автозапуска системного реестра для обеспечения активации вредоносной программы при каждой последующей загрузке компьютера. Затем Novarg начинает процедуру дальнейшего распространения. Для рассылки по электронной почте он сканирует диск (файлы с расширениями HTM, WAB, TXT и др.), находит e-mail-адреса и незаметно для владельца компьютера рассылает по ним зараженные письма. Кроме того, червь проверяет факт подключения компьютера к сети KaZaA и копирует себя в публичный каталог обмена файлами.

Novarg содержит весьма опасные побочные эффекты. Во-первых, червь устанавливает на зараженный компьютер прокси-сервер - модуль, который может позднее использоваться злоумышленниками для рассылки спама или новых версий вредоносной программы. Во-вторых, на компьютер внедряется backdoor-программа (утилита несанкционированного удаленного управления), которая позволяет вирусописателям полностью контролировать зараженную машину. С ее помощью можно похищать, удалять, изменять данные, устанавливать программы. В-третьих, в Novarg заложена функция организации DoS-атаки на сайт www.sco.com. Функция активна в период с 1 февраля по 12 февраля 2004 года, в течение которого все зараженные компьютеры будут посылать запросы на данный веб-сайт, что может привести к его отключению.
Аватара пользователя
gosha
Граф зе Админ
 
Сообщения: 16082
Зарегистрирован: Вс ноя 02, 2003 14:19 pm
Откуда: Кончинино


Сообщение MatriX » Вт янв 27, 2004 23:57 pm

Taskmon.exe итак присутствует в директории windows, как определить червивый он или нет?
Аватара пользователя
MatriX
Спец юзер
 
Сообщения: 941
Зарегистрирован: Пн янв 12, 2004 16:19 pm
Откуда: Где-то в районе Дмитрова

Сообщение УХ » Ср янв 28, 2004 0:08 am

Че за фигня? Мне сегодня на мкомм-ский ящик пришло 13 писем неопределенного характкра и все со вложенными файлами явно вирусняк!!! Работники Мкомма примите во внимание данный факт!!!
Аватара пользователя
УХ
Частый гость
 
Сообщения: 90
Зарегистрирован: Ср янв 07, 2004 20:59 pm
Откуда: Dmitrov

Сообщение bart » Ср янв 28, 2004 0:10 am

та же фигня
только не так много :)
всего 2
© All rights corrupted
Аватара пользователя
bart
гуру клабинга
 
Сообщения: 3286
Зарегистрирован: Пн ноя 03, 2003 21:04 pm
Откуда: оттуда

Сообщение NEX » Ср янв 28, 2004 0:15 am

как их отловить то?
у меня тоже писем 5 пришло :(
Проведение любых мероприятий на высшем уровне -> www.ArendaZvukaSveta.ru
Аватара пользователя
NEX
Здесь живет давно...
 
Сообщения: 2831
Зарегистрирован: Пн ноя 03, 2003 13:58 pm
Откуда: хз

Сообщение Joe_Narn » Ср янв 28, 2004 1:02 am

Одно всего. :)
-Вы кто?
-Я некромант...
-Некрофил?
-НЕКРОМАНТ!!!
Аватара пользователя
Joe_Narn
Капитан
 
Сообщения: 3024
Зарегистрирован: Пт янв 09, 2004 16:20 pm
Откуда: Dmitrow

Сообщение DievSE » Ср янв 28, 2004 1:50 am

Какие у вас варианты строки "тема"?
Ламерство – это не отсутствие знаний, а ничем не подкрепленная уверенность в их наличии.
Аватара пользователя
DievSE
Пользователь
 
Сообщения: 160
Зарегистрирован: Сб янв 17, 2004 18:28 pm
Откуда: Дмитров

Сообщение Joe_Narn » Ср янв 28, 2004 1:55 am

Mail Delivery Sistem. Адрес: Alimov-vp@rambler.ру. :shock:
-Вы кто?
-Я некромант...
-Некрофил?
-НЕКРОМАНТ!!!
Аватара пользователя
Joe_Narn
Капитан
 
Сообщения: 3024
Зарегистрирован: Пт янв 09, 2004 16:20 pm
Откуда: Dmitrow

Сообщение DievSE » Ср янв 28, 2004 1:56 am

А ты такова чела знаешь?
Ламерство – это не отсутствие знаний, а ничем не подкрепленная уверенность в их наличии.
Аватара пользователя
DievSE
Пользователь
 
Сообщения: 160
Зарегистрирован: Сб янв 17, 2004 18:28 pm
Откуда: Дмитров

Сообщение Joe_Narn » Ср янв 28, 2004 2:04 am

Вообще без понятия. :shock: В письме какаято вкладка с текстовым файлом, но она заархивирована. Может оно и к лучшему? :?
-Вы кто?
-Я некромант...
-Некрофил?
-НЕКРОМАНТ!!!
Аватара пользователя
Joe_Narn
Капитан
 
Сообщения: 3024
Зарегистрирован: Пт янв 09, 2004 16:20 pm
Откуда: Dmitrow

Сообщение gosha » Ср янв 28, 2004 3:04 am

Еще раз для тех кто в танке, вирус рассылает себя вставляя в поле "От кого" чужие email адреса, так что пользователи от который Вы получаете эти письма даже не в курсе. Лично на меня "отплюнулось" около 40 писем за день, как будто я отсылаю эти файлы. По заголовска rfc-822 можно определить что это делал не я. Вообще в нашей сети пока за реальное распространение этого вируса отключен один абонент. Но думаю это только начало, изза Вашей же халатности и безграмотности (использование продукции Microsoft и плохим обновлениям ее различными патчами) этот вирус путешествует по сети. Будьте бдительны, админ не дремлет.
Аватара пользователя
gosha
Граф зе Админ
 
Сообщения: 16082
Зарегистрирован: Вс ноя 02, 2003 14:19 pm
Откуда: Кончинино

Сообщение УХ » Ср янв 28, 2004 13:01 pm

Smoke писал(а):Mail Delivery Sistem. Адрес: Alimov-vp@rambler.ру. :shock:


У меня таой же был. Все вложения зазипованы!!! Естественно, желание распаковать их у меня не появилось...
Аватара пользователя
УХ
Частый гость
 
Сообщения: 90
Зарегистрирован: Ср янв 07, 2004 20:59 pm
Откуда: Dmitrov

Сообщение DievSE » Ср янв 28, 2004 13:49 pm

У меня все чисто. :D
Ламерство – это не отсутствие знаний, а ничем не подкрепленная уверенность в их наличии.
Аватара пользователя
DievSE
Пользователь
 
Сообщения: 160
Зарегистрирован: Сб янв 17, 2004 18:28 pm
Откуда: Дмитров

Сообщение BL{O_o}D » Ср янв 28, 2004 14:03 pm

у меня кстати тоже... 8)
АН"Единый Центр Недвижимости" . http://ecn-dmitrov.ru
Аватара пользователя
BL{O_o}D
sexy dancer
 
Сообщения: 1002
Зарегистрирован: Чт янв 08, 2004 19:42 pm
Откуда: http://ecn-dmitrov.ru

Сообщение Joe_Narn » Ср янв 28, 2004 15:58 pm

Еще два, с других адресов. :x Потер их нах... :evil:
-Вы кто?
-Я некромант...
-Некрофил?
-НЕКРОМАНТ!!!
Аватара пользователя
Joe_Narn
Капитан
 
Сообщения: 3024
Зарегистрирован: Пт янв 09, 2004 16:20 pm
Откуда: Dmitrow

Сообщение NEX » Ср янв 28, 2004 17:25 pm

далана.. у меня такое было уже месяца 4 назад.
недели 2 присылали по полмега в час, уроды :(
Проведение любых мероприятий на высшем уровне -> www.ArendaZvukaSveta.ru
Аватара пользователя
NEX
Здесь живет давно...
 
Сообщения: 2831
Зарегистрирован: Пн ноя 03, 2003 13:58 pm
Откуда: хз

Сообщение Joe_Narn » Ср янв 28, 2004 19:10 pm

Пришло такое сообщение:
User [email protected] sent to you mail with virus.
-------------------------------------
KAV report:
-------------------------------------
uasj.zip архив: ZIP
uasj.zip/uasj.txt .exe упакован UPX
uasj.zip/uasj.txt .exe заражен: I-Worm.Novarg

-------------------------------------
This message redirect to [email protected]

И как это понимать. :? Вкладка присутствует.
-Вы кто?
-Я некромант...
-Некрофил?
-НЕКРОМАНТ!!!
Аватара пользователя
Joe_Narn
Капитан
 
Сообщения: 3024
Зарегистрирован: Пт янв 09, 2004 16:20 pm
Откуда: Dmitrow

Сообщение NEX » Ср янв 28, 2004 19:53 pm

мне ща тока что пришла почта с темой TEST и Document.zip точно как по телеку говорят...
Проведение любых мероприятий на высшем уровне -> www.ArendaZvukaSveta.ru
Аватара пользователя
NEX
Здесь живет давно...
 
Сообщения: 2831
Зарегистрирован: Пн ноя 03, 2003 13:58 pm
Откуда: хз

Сообщение Joe_Narn » Ср янв 28, 2004 19:56 pm

мне ща тока что пришла почта с темой TEST и Document.zip точно как по телеку говорят...
Итакая фигня пришла. :evil:
-Вы кто?
-Я некромант...
-Некрофил?
-НЕКРОМАНТ!!!
Аватара пользователя
Joe_Narn
Капитан
 
Сообщения: 3024
Зарегистрирован: Пт янв 09, 2004 16:20 pm
Откуда: Dmitrow

Антивирус

Сообщение PS » Чт янв 29, 2004 3:14 am

Вирусные новости. 28 января 2004

1. Бесплатная утилита для лечения "Novarg" ("Mydoom")

В связи с многочисленными случаями заражения сетевым червем "Novarg" ("Mydoom"), "Лаборатория Касперского" разработала бесплатную утилиту для обнаружения и удаления данной вредоносной программы.

Утилита CLRAV производит поиск и нейтрализацию червя в оперативной памяти и жестком диске зараженного компьютера, а также восстанавливает оригинальное содержимое системного реестра Windows.

Помимо "Novarg" ("Mydoom") данная утилита эффективно борется с другими вредоносными программами, в том числе "Klez", "Lentin", "Opasoft", "Tanatos", "Welchia", "Sobig", "Dumaru", "Swen". CLRAV будет особенно полезен пользователям других антивирусных программ, которые могут некорректно обнаруживать и удалять "Novarg".

При запуске данной утилиты "Лаборатория Касперского" рекомендует закрыть все активные приложения. По окончании ее работы необходимо перезагрузить компьютер и запустить антивирусный сканер для полномасштабной проверки компьютера.

Вы можете загрузить утилиту CLRAV по адресу:
ftp://ftp.kaspersky.com/utils/clrav.zip
___________________________________________________

Также можно взять локально на 10.10.7.12
Чтобы наши письма доходили до адресатов
Аватара пользователя
PS
Отец Александр
 
Сообщения: 2089
Зарегистрирован: Пн ноя 03, 2003 15:00 pm

Альтернатива

Сообщение PS » Чт янв 29, 2004 13:22 pm

Для тех у кого аллергия на продукты Касперского есть программка от Symantec
Чтобы наши письма доходили до адресатов
Аватара пользователя
PS
Отец Александр
 
Сообщения: 2089
Зарегистрирован: Пн ноя 03, 2003 15:00 pm

Сообщение DievSE » Чт янв 29, 2004 13:30 pm

Вы где почту регистрировали? У меня 2 ящика на mail.ru. И все у чисто :)
Ламерство – это не отсутствие знаний, а ничем не подкрепленная уверенность в их наличии.
Аватара пользователя
DievSE
Пользователь
 
Сообщения: 160
Зарегистрирован: Сб янв 17, 2004 18:28 pm
Откуда: Дмитров

Сообщение NEX » Чт янв 29, 2004 13:35 pm

у меня на dmitrow (sabaka) dmitrow.ru приходит куча спама :(

утилитку скачал, на компе ниего не нашли ;Ф)
Проведение любых мероприятий на высшем уровне -> www.ArendaZvukaSveta.ru
Аватара пользователя
NEX
Здесь живет давно...
 
Сообщения: 2831
Зарегистрирован: Пн ноя 03, 2003 13:58 pm
Откуда: хз

Сообщение DievSE » Чт янв 29, 2004 13:39 pm

А ты свои адресса где-нибудь светил, может что регистрировал или еще что?
Ламерство – это не отсутствие знаний, а ничем не подкрепленная уверенность в их наличии.
Аватара пользователя
DievSE
Пользователь
 
Сообщения: 160
Зарегистрирован: Сб янв 17, 2004 18:28 pm
Откуда: Дмитров

Сообщение BL{O_o}D » Чт янв 29, 2004 14:10 pm

у меня мкомм.ру , дмитров.инфо, дмитров.ком , майл.ру...
и все нормально :wink:
АН"Единый Центр Недвижимости" . http://ecn-dmitrov.ru
Аватара пользователя
BL{O_o}D
sexy dancer
 
Сообщения: 1002
Зарегистрирован: Чт янв 08, 2004 19:42 pm
Откуда: http://ecn-dmitrov.ru

След.

Вернуться в СРОЧНО В НОМЕР!!!

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron
Яндекс.Метрика