alexey38 писал(а):Вы его правильно написали?
неправильно. Вообще вот он: http://ru.wikipedia.org/wiki/Sasser
Модератор: Модераторы
alexey38 писал(а):Вы его правильно написали?
Кстати, установка софта из штатного менеджера установки ПО - не самая тривиальная задача
Посмотрите историю сетевого червя SASSER, и как именно он инфицировал компьютеры
Conficker (также известен как Downup, Downadup и Kido) — один из опаснейших из известных на сегодняшний день компьютерных червей. Вредоносная программа была написана на Microsoft Visual C++ и впервые появилась в сети 21 ноября 2008. Атакует операционные системы семейства Microsoft Windows (от Windows 2000 до Windows 7 и Windows Server 2008 R2). На январь 2009 вирус поразил 12 миллионов компьютеров во всём мире. 12 февраля 2009 Microsoft обещал 250 000 долларов за информацию о создателях вируса[1].
Эпидемия стала возможной в результате того, что значительная часть пользователей оказалась подвержена уязвимостям, ранее устраненным критическими обновлениями MS08-067[2], MS08-068[3] и MS08-069[4].
Название «Conficker» происходит от англ. configuration (конфигурация) и нем. ficker (груб. участник полового акта, сравн. англ. fucker). Таким образом, Conficker — «насильник конфигураций».
Столь быстрое распространение вируса связано со службой Server service. Используя «дыру» в ней, червь скачивает себя из Интернета. Интересно, что разработчики вируса научились постоянно менять свои сервера, что раньше не удавалось злоумышленникам.
Также он может распространяться через USB-накопители создавая файл autorun.inf и файл RECYCLED{SID}RANDOM_NAME.vmx. В системе червь хранится в виде dll-файла со случайным именем, состоящим из латинских букв, например: c:windowssystem32zorizr.dll. Также прописывает себя в сервисах со случайным именем, состоящим из латинских букв.
Червь использует уязвимости Windows, связанные с переполнением буфера и при помощи обманного RPC-запроса выполняет код. Первым делом он отключает ряд служб: автоматическое обновление Windows, Windows Security Center, Windows Defender и Windows Error Reporting, а также блокирует доступ к сайтам ряда производителей антивирусов.
Периодически червь случайным образом генерирует список сайтов (около 50 тыс. доменных имён в сутки), к которым обращается для получения исполняемого кода. При получении с сайта исполняемого файла червь сверяет электронно-цифровую подпись и, если она совпала, исполняет файл.
Кроме того, червь реализует P2P-механизм обмена обновлениями, что позволяет ему рассылать обновления удалённым копиям, минуя управляющий сервер.
Совсем тупые - они и не будет работать на лине, т.к. они на нем вообще ничего не сделают.
SSerge писал(а):Вообще вот он: http://ru.wikipedia.org/wiki/Sasser
debi12345 писал(а):Хм, и F1-хэлп под рукой, и задача все-таки на порядок проще чем добраться до атрибутов. И разбиение на категории облегчает задачу.
debi12345 писал(а):А вот еще один знаменитый червячок :
debi12345 писал(а):От кнопки "пуск" и далее через меню
Опять же своевременная установка обновлений все решает
Что делать если хочется того, чего нет по умолчанию?
debi12345 писал(а):Нажать F1. Далее искать "устанвока программ"
debi12345 писал(а):Пиратская "хрюша" (99% исталляций) умеет обнвляться толке если правильно крякнута - а такие "правильные пиратки" появились далеко не сразу. Также обновления жрут нехилый траффик - и там, где у народа есть традиция считать и экономить каждую копейку (независимо от уровня доходов) - например на Западе, этот траффик является немаловажным фактором - поэтому авто-обновления сразу отключаются.
12 февраля 2009 Microsoft обещал 250 000 долларов
Также обновления жрут нехилый траффик - и там, где у народа есть традиция считать и экономить каждую копейку (независимо от уровня доходов) - например на Западе, этот траффик является немаловажным фактором - поэтому авто-обновления сразу отключаются.
то что фронт никто не собирается делать - ясненько (возможно и ошибаюсь).
sim-sim писал(а): Интересно что такое "мини антивирус на лазарусе".
Ага, на безлимитных тарифах.
Вы что таким приемом не пользуетесь? Вы что не обновляетесь?
Никто и не собирался. У ТС на флешке вирус создал скрытые папки с защитой от удаления, вот он и озаботился.
alexey38 писал(а):Вот чего не встречал, так чего не встречал. У меня уже много лет и мой рабочий комп и мой домашний комп имеют глобальные ip-адреса (XP, Win7).
debi12345 писал(а):ClamAV кстати очень слаб - по сути никакой. Пытался его использовать, затем вынужден был переключиться на линуксовую версию AVASTa.
У меня об Avast'е такое же мнение сложилось. Ставил его знакомым одно время, но какой-то он ненадежный
Mirage писал(а):Вот XP как раз жила с глобальным IP-адресом в инете минут 10. Потом начинала перезагружаться. С серым IP тоже недолго, зависит от размера провайдера.
debi12345 писал(а):следом "unofficial pre-SP4"
sim-sim писал(а):Интересно что такое "мини антивирус на лазарусе". Явно не в размерах дело. Да и не нужен он.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 230