Помогите! Кто встречался с вирусом ! SpiRiT VD ! ???
Вообщем подхватив .....
Ось шо пише ....коли заходиш свойства мой компьютер---свойства---общие и внизу там де про компьютер характеристика...
Доброе время суток Ламер!
К делу забыл сказать, чё тебя поимели как хотели! )) Smile
-----------------------
| |
| By Hacker !SpiRiT-VD! |
| year2007 |
-----------------------
Мо хтось встричав???
Кто хочет узнать более детальную информацию про ВИРУСЫ, то вамСЮДА
-----
Повідомлення редагувалося 2 разів. Останнє редагування: CTAC (4 лютого 2009 р., 01:03:00)
Два добрых духа Джин и Тоник
CTAC
Ветеран
Номер: 463
З: Украина,
Зареєстрований: 27 квітня 2008 р.
Повідомлень: 3579
Попереджень: 1
Нагороди:
Теперь вирусы знаю где находится пользователь 19-03-2009
На днях был обнаружен новый тип вредоносного кода, который может определить местоположение пользователя. Подразумевается новая версия червя Waledac, использующего для большей убедительности определенные методы социальной инженерии – так, независимо друг от друга, сообщили антивирусные вендоры Websense и Sophos.
Новый вариант вируса рассылает по e-mail сообщения, рассказывающие о взрывах, которые произошли в том или ином месте, тело сообщения содержит линк, якобы от информационного агенства Reuters. Изобретательность данного метода в том ,что в зависимости от местоположения респондента, содержание письма отображается по-разному, сообщает cybersecurity.ru.
С целью получения геолокационных данных вирус использует базу данных GEO-IP, которая определяет ближайшие к пользователю населенные пункты.
После того, как пользователь переходит на созданный хакерами поддельный сайт Reuters, ему предлагается посмотреть ролик с места происшествия. Суть в том, что для просмотра желаемой информации на компьютере пользователя якобы не хватает определенного кодека, который тут же предлагается загрузить – это и есть, по сути,троян, предназначенный для кражи данных.
Forcer
Форумчянин
Номер: 21
З: Украина, Прилуки-Киев
Зареєстрований: 21 грудня 2006 р.
Повідомлень: 155
Попереджень: 1
Нагороди:
Не волнуйтесь, вирусы все равно вас найдут Есть такая штука как криптование, вирус может быть старым, но если отдельные его части заменить на аналогчне вставки, антивирсы на некоторое время перестают его видеть. И касперксий любой версии не поможет. Про то что вирусы можно поймать на порносайтах - один из вариантов. Другие варианты, более реальные: чистый вирус(не палиццо антивирусами, и не проявляет видиой активности) попадает к Олексу на компютер, и крадет ФТП логин/пароль(и другие какие найдет заодно), после чего в код, опять таки, например, этого форума, добавляется маленький кусочек кода, который используя уязвимости браузера, запукает свеженький вируснячок. Возикает вопрос, как вирус попадет к Олексу? Ответ: в отличии от нашего админа, который никогда не попадает на порносайты, админ любого другого уважительного сайта(который посещает Олекс), может не такой осторожный, и повелся на фотки голой верки сердючки, ну а дальше читай выше, украли фтп пароли, добавили кода... и.т.д.
We will live and see
Nico
Древний
Номер: 720
З: Україна, Прилуки
Зареєстрований: 18 грудня 2008 р.
Повідомлень: 111
Попереджень: 0
Forcer, правду глаголишь, мой знакомый которому я сайт делал уже 2 раза так попадал.
Мало того что с его сайта (его и сайтом назвать низя - 1 страничка с 1й картинкой) лезли вирусы, так еще и на сайте была развернута спам-система, которая успела разослать нескоко мильенов писем перед тем как хостер заблокировал полностью аккаунт, и пришлось ему долго обьяснять что он не верблюд
CTAC
Ветеран
Номер: 463
З: Украина,
Зареєстрований: 27 квітня 2008 р.
Повідомлень: 3579
Попереджень: 1
Нагороди:
Появилась новая модификация сетевого червя Conficker
По мнению специалистов антивирусной компании Trend Micro, сетевой червь Conficker активизировался. Фиксируются растущие объемы пирингового трафика между зараженными компьютерами.
Кроме того, компания сообщает, что обнаружен новый вариант червя Conficker Worm_Downnad.E, распространяемый при помощи технологии P2P. Инфицированию новой модификацией червя подвержены только компьютеры пользователей Windows.
Обнаружение вредоносного кода в рутките затруднено, поскольку Conficker зашифрован исключительно стойкими алгоритмами шифрования. Аналитики сообщают, что червь тщательно защищает после своей работы все логи. Датой «выключения» червя считается 3 мая.
На днях специалисты Trend Micro обнаружили, что возрос поток передачи зашифрованной информации с инфицированных машин на сервер, IP-адрес которого принадлежит корейскому сегменту Интернета. В блоге Trend Micro сообщается, что, судя по всему, новая версия червя Downad/Conficker для коммуникации с сервером использует не HTTP-соединения, а P2P-соединения с другими зараженными машинами.
Кроме того, Downad/Conficker налаживает связи с машинами, зараженными сетевыми червями семейства Waledac и с масштабной спамовой бот-сетью Storm. Новая версия червя может получать доступ к доменам Waledac и выуживать оттуда новые инструкции в зашифрованных форматах. Полученные инструкцими вполне могут представлять собой дополнительные компоненты Downad/Conficker, расширяющие его функции, пишет cybersecurity.ru.
CTAC
Ветеран
Номер: 463
З: Украина,
Зареєстрований: 27 квітня 2008 р.
Повідомлень: 3579
Попереджень: 1
Нагороди:
«Лаборатория Касперского» назвала 20 самых активных вирусов апреля
Компания «Лаборатория Касперского» представила топ-20 самых активных вирусов в апреле. Лидерами рейтинга признаны Virus.Win32.Sality.aa и Net-Worm.Win32.Kido.ih.
Как сообщает сайт Internetua.com, названные вирусы являются лидерами по числу ПК, на которых они были найдены. Они занимают первые строчки уже второй месяц подряд. В тройку лидеров также попал вредоносный код Trojan-Dropper.Win32.Flystud.ko. Кроме того, в двадцатке отмечено появление двух новичков - Exploit.HTML.CodeBaseExec и Virus.Win32.Virut. Последний сейчас находится на 12 месте, но специалисты по безопасности, ежедневно получающие новые версии этой программы, уверены, что через месяц Virus.Win32.Virut поднимется на несколько строчек вверх. Вирус Exploit.HTML.CodeBaseExec известен еще с 2004 года, когда были зафиксированы его первые версии. Сейчас он использует уязвимость в браузере Internet Explorer старых версий. В рейтинг также вернулся вирус Trojan.Win32.Chifrax.a, который покинул двадцатку еще в октябре прошлого года. Но сейчас он поднялся сразу на четвертое место. Специалисты говорят, что этот вирус представляет собой измененный самораспаковывающийся WinRAR-архив.
Всего за апрель 2009 года на ПК было зарегистрировано около 45,19 тыс уникальных вирусных программ. Это значение практически идентично показателям марта 2009 года.
Эксперты «Лаборатории Касперского» составили еще один рейтинг, в который включили двадцать вредоносных программ, которыми наиболее часто инфицированы встречающиеся на ПК зараженные объекты. В этом рейтинге лидирует Virus.Win32.Sality.aa. Второе и третье место заняли Worm.Win32.Mabezat.b и Virus.Win32.Virut.ce.
PRAPOR
Шпунтік форума
Номер: 594
Зареєстрований: 5 вересня 2008 р.
Повідомлень: 167
Попереджень: 0
Нагороди:
По итогам работы Kaspersky Security Network (KSN) в мае 2009 года мы сформировали две вирусные двадцатки.
Напомним, что первая таблица рейтинга формируется на основе данных, собранных в ходе работы нашего антивирусного продукта версии 2009. В этой таблице зафиксированы те вредоносные, рекламные и потенциально опасные программы, которые были детектированы на компьютерах пользователей.
Позиция Изменение позиции Вредоносная программа
1 0 Net-Worm.Win32.Kido.ih
2 0 Virus.Win32.Sality.aa
3 0 Trojan-Dropper.Win32.Flystud.ko
4 1 Trojan.Win32.Autoit.ci
5 8 Trojan.JS.Agent.xy
6 3 Exploit.HTML.CodeBaseExec
7 -1 Trojan-Downloader.Win32.VB.eql
8 -4 Trojan.Win32.Chifrax.a
9 3 Virus.Win32.Virut.ce
10 1 Virus.Win32.Sality.z
11 -3 Worm.Win32.AutoRun.dui
12 -5 Packed.Win32.Krap.b
13 -3 Packed.Win32.Black.a
14 0 Worm.Win32.Mabezat.b
15 0 Virus.Win32.Alman.b
16 1 Packed.Win32.Klone.bj
17 New P2P-Worm.Win32.Palevo.ddm
18 New Trojan.Win32.Swizzor.a
19 0 Exploit.JS.Agent.agc
20 0 Email-Worm.Win32.Brontok.q
Всего в мае на компьютерах пользователей было зафиксировано 42520 уникальных вредоносных, рекламных и потенциально опасных программ. Эта цифра практически не отличается от показателя за предыдущий месяц.
Вторая таблица рейтинга представляет данные о том, какими вредоносными программами чаще всего заражены обнаруженные на компьютерах пользователей инфицированные объекты. В основном сюда попадают различные вредоносные программы, способные заражать файлы.
Позиция Изменение позиции Вредоносная программа
1 0 Virus.Win32.Sality.aa
2 0 Worm.Win32.Mabezat.b
3 New Trojan-Clicker.HTML.IFrame.aga
4 -1 Virus.Win32.Virut.ce
5 -1 Net-Worm.Win32.Nimda
6 -1 Virus.Win32.Xorer.du
7 -1 Virus.Win32.Sality.z
8 -1 Virus.Win32.Parite.b
9 0 Virus.Win32.Alman.b
10 -2 Virus.Win32.Virut.q
11 1 Net-Worm.Win32.Kido.ih
12 -2 Virus.Win32.Small.l
13 -2 Email-Worm.Win32.Runouce.b
14 3 Worm.Win32.Fujack.k
15 0 Virus.Win32.Parite.a
16 -2 Virus.Win32.Virut.n
17 -1 Virus.Win32.Hidrag.a
18 New Virus.Win32.Sality.ae
19 Return Worm.Win32.Otwycal.g
20 New Trojan.Win32.Swizzor.a
Вопреки тенденции последних месяцев, в мае во второй двадцатке произошло больше изменений, чем в первой.
Среди них наиболее интересными являются следующие: попадание сразу на третье место Trojan-Clicker.HTML.IFrame.aga и появление — пока что внизу списка — Virus.Win32.Sality.ae.
IFrame.aga является еще одной версией iframe’а, которым ныне распространенный Virus.Win32.Virut.ce заражает веб-страницы. А Sality.ae – это последняя версия хорошо известного вируса, которая заменила в рейтинге ушедшую в январе версию Sality.y. Таким образом, представителей этого семейства снова трое. А учитывая опыт предыдущих версий, можно предположить, что появление новичка «пока что внизу списка» — только начало его пути наверх.