Форум Краматорська

  • 28 Квітень 2024, 18:50:37
  • Ласкаво Просимо, Гість
Будь ласка увійдіть або зареєструйтесь.

Увійти

Новини:

Перегляд повідомлень

У цьому розділі можна переглянути всі повідомлення, зроблені цим користувачем.


Повідомлення - AndreiS

Сторінок: 1 ... 110 111 [112] 113
1666
И еще:
 
"Сетевой червь вводит в заблуждение и компрометирует невиновных.  
 
Глобальная эпидемия сетевого червя "Sobig.f" вызвала многочисленные вопросы пользователей, дезориентированных некоторыми особенностями поведения этой вредоносной программы.  
 
С момента появления "Sobig,f" многие пользователи получили сообщения от автоматических систем проверки, установленных на уровне интернет-провайдеров. В них сообщалось о, якобы, обнаруженных копиях червя, направленных с их компьютеров. Вместе с тем, антивирусные программы пользователей подтверждали отсутствие червя.  
 
"Лаборатория Касперского" сообщает, что "Sobig.f" имеет функцию фальсификации адресов отправителей. В зараженные письма случайным образом вставляются адреса, найденные на инфицированных системах. Таким образом, червь заметает свои следы и затрудняет локализацию источника эпидемии. С другой стороны это действительно вводит пользователей в заблуждение и порождает большое количество вопросов. В этой связи "Лаборатория Касперского" подтверждает: если Антивирус Касперского® с последними обновлениями базы данных не сообщает о присутствии "Sobig.f" на компьютере, то вы имеете дело с фальсификацией адресов. На самом деле ваш компьютер чист. "
 
Утилита для защиты:
http://www.kaspersky.ru/news.html?id=1322983

1667
то тот самый вирус, о котором было сказано выше:
 
I-Worm.Sobig.f
 
 
Вирус-червь. Распространяется через интернет в виде файлов, прикрепленных к зараженным письмам, и по сетевым ресурсам.  
 
Червь является приложением Windows (PE EXE-файл), написан на Microsoft Visual C++, упакован утилитой TeLock, размер упакованного файла около 70КB, распакованного - около 100КB.  
 
В письмах червь активизируется, только если пользователь сам запускает зараженный файл (при двойном щелчке на вложении). При запуске зараженного файла червь инсталлирует себя в систему и запускает процедуры своего распространения.  
 
 
 
 
Инсталляция  
 
При инсталляции червь копирует себя с именем winppr32.exe в каталог Windows и регистрирует этот файл в ключах автозапуска системного реестра:  
 
 
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  TrayX = %WindowsDir%\winppr32.exe /sinc
 
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  TrayX = %WindowsDir%\winppr32.exe /sinc
 
 
 
Рассылка писем  
 
Червь ищет файлы *.TXT, *.EML, *.HTML, *.HTM, *.DBX, *.WAB, *.MHT, *.HLP во всех каталогах на доступных локальных дисках, выделяет из них строки, являющиеся адресами электронной почты, и рассылает по этим адресами заражённые письма.  
 
Поле "От:" подделывается (в него вставляется какой-либо ещё электронный адрес, обнаруженный на зараженном компьютере) или содержит адрес admin@internet.com.  
 
Возможны следующие варианты Заголовка писем, Текста и Имени вложения:  
 
Заголовок:  
 
Re: That movie
Re: Wicked screensaver
Re: Your application
Re: Approved
Re: Re: My details
Re: Details
Your details
Thank you!
Re: Thank you!
Текст:  
See the attached file for details
Please see the attached file for details.
Вложение:  
movie0045.pif
wicked_scr.scr
application.pif
document_9446.pif
details.pif
your_details.pif
thank_you.pif
document_all.pif
your_document.pif
Червь также создаёт файл winstt32.dat в каталоге Windows и записывает в него обнаруженные адреса электронной почты, по которым ведется рассылка заражённых писем.  
 
 
 
Распространение по сети  
 
Червь перебирает все доступные сетевые ресурсы (другие компьютеры в сети) и копирует себя в них со случайными именами и расширением EXE.  
 
 
 
 
Загрузка дополнительных файлов  
 
Червь посылает UDP-пакеты по определённым IP-адресам на порт 8998 и в ответ ждёт команд "хозяина". Данные команды содержат в себе адреса Web-сайтов, с которых червь затем скачивает файлы и запускает их на выполнение. Таким образом червь в состоянии скачивать и запускать свои более "свежие" версии или устанавливать в систему дополнительные компоненты (троянские программы).  
 
 
 
 
Прочее  
 
Червь полностью работоспособен только в том случае, если текущая дата на зараженном компьютере меньше 10 сентября 2003 года
(с) Лаборатория Касперского.  
Мы тоже его поймали, но элементарно почистили. Спейшиал сенкс нашему сисадмину Энди Завгороднему:)))

1668
Общий / Отдых - как и где
« : 23 Серпень 2003, 13:24:56 »
Цитата: seraph
На рыбалку в Лапландию? Знаю, были. Прикольно, только если за рыбой, то больно время тщательно надо выбирать. Причем эти закономерности фины знают, но нифига не выдают, суки.

Ага, Жень! Ты лучше про отдых на Мальдивах расскажи! Как там с рыбалкой?:)

1669
Цитата: AntZ
Представляю себе тему лекции: "Есть ли жизнь на Уе? Лекцию читает врач-венеролог Сидоров"
А судя по температуре и продолжительности года, жизнь там совсем.. это.. Уевая...
:+))))))

На Земле температура получше, а жизнь, в принципе, такая же:)

1670
Цитата: AntZ
Возможно, через несколько лет это все превратится в серъезную, основательную систему, включатся банки.. Но тогда 100% государство(а) возьмут это дело под свой контроль, иначе система рухнет под собственным давлением...

А вам бы, налоговикам. все под свой контроль :) По крайней мере, Людмила Ивановна, этим и славится 8)

1671
А не кажется ли вам, что учителя, дабы получить пресловутые 1 грн. с ученика за счет дополнительных занятий(при их мизерной зарплате), какими бы они не были профессионалами, все равно не будут "выкладываться" на уроках?
Ну какой здравомыслящий человек будет выполнять весь объем дневной работы, если за сверхурочные он получит звонкую монету? :?:

1672
Цитата: Merlin
Цитата: AntZ
...И раз собирается в суд обращаться, так, наверное, что-то за собой, какую-то правду чует...
Хотя.....

Если верить ВП (а это не тот случай, когда можно не доверять), там действительно полный беспредел. На месте соседей я бы сам на хозяина в суд подал: нанесение ущерба моему здоровью. И пусть высокие комиссии проверяют, замеряют и принимают меры.

 
Дык в том-то и дело, что проверки, замеры и прочее есть. Налицо явное нарушение. Природоохранка "с потолка" дело не завела бы. А вот возврат его из "ментовки" -- это о чем-то, да говорит. Понятно, что я на своем собственном подворье могу хранить все, что мне заблагорассудится...Вот если бы это было химоружие, то налетели бы сразу. Хотя разницы между пестицидами в драных мешках без опознавательных знаков(неизвестно, что это вообще за химикаты) и химоружием я не вижу. :cry: К проблеме уже подключились "чеэсники". Посмотрим, что дальше будет...

1673
Цитата: Merlin
Цитата: Emerald
Я не очень-то осведомлена, но слух прошел (правда запоздалый), что Костя еще в одно дерьмо вляпался. Вроде бы речь шла о его участии в Дне защиты детей. Вести пришли из его нового магазина. Юбилейного, что ли. Никто не в курсе, чё случилось?

Это вопрос к журналистам. Они у нас первые в курсе всех дел.  :lol:

Честно говоря, не знаю о чем речь. :cry: С удовольствием узнал бы подробности :wink:

1674
Я как раз 3-го заезжаю на "Медик". На финал, вероятно, попаду. Фотоаппарат бы у редакции взять, да толькр как его потом отдавать?:( Мотаться в Краматорск как-то не хоцца

1675
Газеты, радио, ТВ / из жизни газет
« : 18 Липень 2003, 14:17:21 »
Да, Андрюха. Твое замечание неуместно. Встречу на аппаратке -- скажу лично:)

1676
Газеты, радио, ТВ / из жизни газет
« : 18 Липень 2003, 12:52:02 »
Добавлю также, что ряды ВП пополнила бывшая журналистка ТП Оксана Редникина( она же Муза Мусоргская).

1677

Цитата: tarya
привет мужики, вот уже как чуть не год назад написал я сдесь свое послание, и теперь все не как не дождусь когда же кончатся все ваши ответы которыетак и сыпятся каждый день мне на почту- я устал!!!!  Вырубите меня из форума!!!!!!! :-[
Гыыы ;D ;D ;D

1678

Цитата: V.W.ZeFEAR


 8) КРУТО! 8) Приходи по весне на музей кататься на роликах!  ;D
Стар я уже для таких делов ;D

1679
Цитата: Merlin


Кооперируешься или делаешь своему сайту рекламу???
В таком случае зайди на геймерский форум и оставь еще ссылку на свой форум. :)

Ну, и то, и другое ;) Ты ведь давал ссылку на этот форум у нас:) А я только оставил ссылку на весь сайт вообще. Может им будет интересно почитать "Технополис". А в каком форуме им тусоваться -- не принципиально. Можно и на обеих. Темы-то все разные :D
С другой стороны, открытие сайта "Технополиса" является Краматорской новостью и вполне соответствует теме этого топика ;D

1680
Цитата: nemecc22
Вот наконец нашел КРАМ чат (если можно так сказать) а то звонки да звонки живу в москве а родом из КРАМАХИ перцовый город 2 года дома не был а девченки какие у нас  (мать их) красавицы есть там у меня 2 забыли наверно уже может узнают? А так КРАМАТОРСК всем КРАМАТОРСКАМ КРАМАТОРСК.    АЛУХА ГАЙС.
Если интересуют Краматорские новости и общение с земляками, могу посоветовать сайт газеты "Технополис": www.tehnopolis.com.ua. ;D

То Merlin: Коопрерируюсь... ;)

Сторінок: 1 ... 110 111 [112] 113