Вход на сайт
Вирусы!!!
425 просмотров
Перейти к просмотру всей ветки
в ответ Khimik 02.02.04 16:26
Да, но не до чтения было, только ящик почистил и сюда, народ предупредить, с благими целями...
Свежая информация по вирусу:
Независимый исследователь Juari Bosnikovich juarib@m-net.arbornet.org опубликовал новые подробности разрушающего действия вируса MyDoom.B, которые не были опубликованы антивирусными компаниями.
Оказалось, что антивирусные компании скрывают основную информацию о действии вируса, например как тот факт, что в действительности 12 февраля он не остановит свое распространение. На самом деле после 12 февраля MyDoom перейдет в новую фазу и будет еще более опасным, поскольку появится новая обновленная и мутировавшая версия. Известно, что MyDoom посредством shimgapi.dll оставляет открытыми порты 3127-3189, но это используется
только для скрытия реальных намерений MyDoom.B.
До сих пор не было известно, что вирус заражает BIOS компьютера. По словам исследователя,
вирус записывает в BIOS код длиной 624 байта, который будет управляться по TCP
протоколу после 12 февраля. Также нет возможности вылечить вирус записанный в
BIOS, кроме как перезаписать в флеш память BIOS заново.
есть маленькая утилита - заплата от Symantec. Скачать е╦ можно здесь:
http://securityresponse.symantec.com/avcenter/FxNovarg.exe
(0,2Mb).
Три вещи никогда не возвращаются: запущенная стрела, сказанное слово, упущенная возможность
Свежая информация по вирусу:
Независимый исследователь Juari Bosnikovich juarib@m-net.arbornet.org опубликовал новые подробности разрушающего действия вируса MyDoom.B, которые не были опубликованы антивирусными компаниями.
Оказалось, что антивирусные компании скрывают основную информацию о действии вируса, например как тот факт, что в действительности 12 февраля он не остановит свое распространение. На самом деле после 12 февраля MyDoom перейдет в новую фазу и будет еще более опасным, поскольку появится новая обновленная и мутировавшая версия. Известно, что MyDoom посредством shimgapi.dll оставляет открытыми порты 3127-3189, но это используется
только для скрытия реальных намерений MyDoom.B.
До сих пор не было известно, что вирус заражает BIOS компьютера. По словам исследователя,
вирус записывает в BIOS код длиной 624 байта, который будет управляться по TCP
протоколу после 12 февраля. Также нет возможности вылечить вирус записанный в
BIOS, кроме как перезаписать в флеш память BIOS заново.
есть маленькая утилита - заплата от Symantec. Скачать е╦ можно здесь:
http://securityresponse.symantec.com/avcenter/FxNovarg.exe
(0,2Mb).
Три вещи никогда не возвращаются: запущенная стрела, сказанное слово, упущенная возможность
"Нет меня, я покинул Россею!
Мои девочки ходют в соплях.
Я теперь свои семечки сею
На чужих елисейских полях."