imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Life > Флейм
Опции темы
Старый 04.08.2007, 17:06     # 1
DJLOVE
::VIP::
 
Аватар для DJLOVE
 
Регистрация: 30.04.2002
Адрес: Israel
Пол: Male
Сообщения: 7 090

DJLOVE Бог с наворотамиDJLOVE Бог с наворотами
DJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотамиDJLOVE Бог с наворотами
Exclamation В интернете распространяется червь, стирающий все MP3 на компьютере

Цитата:
В интернете появился новый червь под ОС семейства Windows, который проявляет себя тем, что удаляет все MP3 с компьютера пользователя. Компания Symantec назвала вредоносную программу W32.Deletemusic и дала рекомендации по мерам предосторожности.

Размер файла - 380КБ, червь написан на языке Delphi. При первом запуске он копирует себя на все диски, включая съемные, и обеспечивает автозапуск при открытии любых дисков и запуске Windows. При этом W32.Deletemusic закрывает пользователю доступ к Диспетчеру задач и контекстным меню папок.
Symanteс рекомендует при подозрении на заражение этим червем провести полную проверку системы антивирусной программой с обновленной базами.
Меломаны берегись!
__________________
Дорогие оптимист, пессимист и реалист. Пока вы спорили о стакане с водой. Я его выпил.
Опортюнист.

Последний раз редактировалось DJLOVE; 04.08.2007 в 17:37.
DJLOVE вне форума  
Старый 04.08.2007, 17:20     # 2
maxximik
ಠ..ಠ
 
Аватар для maxximik
 
Регистрация: 22.09.2003
Адрес: Moscow
Пол: Male
Сообщения: 1 940

maxximik Гурее всех гурых :-)
maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)
W32.Deletemusic
Признаки

При первом запуске создаёт файлы:

* %System%\config\csrss.exe
* %Windir%\media\arena.exe
* %System%\logon.bat
* %System%\config\autorun.inf


Копирует себя в корни всех дисков под именем csrss.exe; там же создаёт файл автозапуска autorun.inf, содержащий ссылку на csrss.exe.

Записывает ссылку на себя в раздел реестра, отвечающий за автозагрузку приложений при старте Windows:

* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\" Worms" = "C:\WINDOWS\system32\logon.bat"


Через реестр удаляет из меню "Настройка" пункт "Свойства папки", а также запрещает доступ к Диспетчеру задач:

* HKEY_ALL_USERS\Software\Microsoft\Windows\CurrentVersion\Policies\Expl orer\"NoFolderOptions" = "1"
* HKEY_ALL_USERS\Software\Microsoft\Windows\CurrentVersion\Policies\Syst em\"DisableTaskMgr" = "1"


Удаляет на всех дисках файлы с расширением MP3.
Защита

* Отключить функцию "Восстановление системы" (для Windows ME и XP)
* Полностью проверить систему антивирусом с обновлённой базой сигнатур
* Удалить все ключи реестра, созданные вредоносной программой (использовать regedit.exe)

Действие
Распространяется копированием себя на все доступные диски; удаляет с компьютера все MP3-файлы.
__________________
Зерна отольются в пули
Пули отольются в гири
Таким Ударным инструментом
Мы пробьем все стены в мире
maxximik вне форума  
Старый 04.08.2007, 17:34     # 3
ThunderDooM
Junior Member
 
Аватар для ThunderDooM
 
Регистрация: 30.05.2005
Сообщения: 63

ThunderDooM Косячил раньше, старается исправиться
Сволочь!!!
ThunderDooM вне форума  
Старый 04.08.2007, 19:40     # 4
Warchief
::VIP::
 
Аватар для Warchief
 
Регистрация: 14.05.2003
Адрес: 127.0.0.1
Сообщения: 852

Warchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех Гуру
да не то слово, все вирусы как вирусы, а этот странный какой-то
__________________
reality.sys corrupt
Kernel panic - not syncing:
Fatal exception
halt life(y,n)?
Warchief вне форума  
Старый 04.08.2007, 20:09     # 5
Breeze
Вольный Ветер
 
Аватар для Breeze
 
Регистрация: 03.11.2003
Адрес: из Сибири мы
Сообщения: 1 051

Breeze Бог с наворотамиBreeze Бог с наворотами
Breeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотами
Особенно мне понравилось
Цитата:
Червь под названием W32 . Deletemusic распространяется на переносных накопителях. Когда такое зараженное устройство подключается к компьютеру, вирус проникает во все приводы и поражает систему.


Источник: http://webportall.ru/2007/08/03/viru...it_muzyku.html
__________________
Сотри случайные черты...
А. Блок

Последний раз редактировалось Breeze; 04.08.2007 в 20:12.
Breeze вне форума  
Старый 05.08.2007, 05:46     # 6
colin
Newbie
 
Регистрация: 17.06.2003
Сообщения: 12

colin Путь к славе только начался
*вспоминая о гигабайтах музыки на двух дисках*

ээээ... а бороться-то с ним как? и где его обычные местообитания, чтобы обходить всеми сторонами и огородами?
colin вне форума  
Старый 07.08.2007, 07:31     # 7
Trotil
Advanced Member
 
Аватар для Trotil
 
Регистрация: 21.04.2005
Адрес: град Москва
Сообщения: 431

Trotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собой
Сводка по нескольким антивирусникам: тут (с названиями)

Только я одного не понимаю - у Суманстека дата детектирования стоит 30 июля - именно и тогда появилась эта новость в сводках новостей. У Касперского - дата детектирования - 26 мая. Да, разница...
Trotil вне форума  
Старый 07.08.2007, 16:58     # 8
korotetsky
kotofeysky
 
Аватар для korotetsky
 
Регистрация: 29.05.2005
Адрес: подоконник
Пол: Male
Сообщения: 2 875

korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
того гляди он и мои болванки с музыкой потрет?
__________________
все мы друг другу грузовики.
все мы возим
друг друга
друг в друге...

korotetsky вне форума  
Старый 20.08.2007, 14:47     # 9
inviner
::VIP::
Диджей-2004
 
Аватар для inviner
 
Регистрация: 13.09.2002
Адрес: Moscow Sumbarine ГлавСанЮнг
Сообщения: 763

inviner Гуруinviner Гуруinviner Гуруinviner Гуруinviner Гуруinviner Гуруinviner Гуруinviner Гуруinviner Гуруinviner Гуруinviner Гуруinviner Гуруinviner Гуруinviner Гуруinviner Гуруinviner Гуру
все mp3 закинул в архивы
__________________
В пятницу больше всего хочется выпить, а в понедельник больше всего хочется пятницу!
Ага а программы ведь тоже надо лечить!!!
inviner вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 12:59.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.