Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Описание вирусов

Ответить
Настройки темы
Info - Описание вирусов

Пользователь


Сообщения: 84
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скажите плиз какой-нибудь портал, где можно найти описание вирусов (если точнее, NetSky). Сколько ищу - везде Netsky  с буквой в конце, а мне нужен самый первый.

PS: viruslist.com  не предлагать - там нету

Отправлено: 12:46, 31-03-2004

 
B J


Сообщения: n/a

Профиль | Цитировать


TrojanDropper.win32.VisualSFX.ds - так назвал его каспер. Ни на http://www3.ca.com/threatinfo/virusinfo/, ни на http://www.viruslist.ru/, ни на http://www.dials.ru/inf/vsearch.php поиск по ключевому слову visualsfx ничего не дал.

P.S. Кстати, имею зараженый им .exe-файл (3.32 MB). Если это поможет, могу выслать на e-mail.

Отправлено: 00:47, 18-08-2004 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


B J
Цитата:
поиск по ключевому слову visualsfx ничего не дал.
Значит либо он не настолько серьезный и распространенный, чтобы ради этого вносить его в базу (что таки требует определенных затрат), либо он достаточно свежий (вроде он *августовский, если я не ошибаюсь...) из-за чего времени на более-менее подробное его описание пока не нашлось (для лечения вируса подробное знание его функций никогда не требовалось). Попробовал спросить Гугль - дык он среди прочего выдал страничку каспера вроде на французком, где предполагаеться его описание, хотя таковое и отсутствует - все поля пустые, возможно что только временно.
* * Как вариант, можно написать в суппорт к касперу с тем же вопросом, который ты задал в форуме, может у них есть таки данные просто не внесенные в базу и они согласятся тебе их дать. Ну а если судить по структуре названия, то это загрузочная часть трояна пользующаяся одной из уязвимостей мелкомяхких для внедрения в систему управляемого модуля ( cоответственно его наличие говорит о присутствии у тебя в системе как минимум одной из серьезных уязвимостей; cоветую обновиться, для чего ИМХО удобно воспользоваться мелкомяхковским Baseline Security Analyzer), хотя я могу и ошибаться в принятой им структуре, это опять же лучше узнать где-нить у него (либо на сайте, либо тоже по ЭП).

-------
Будь проще...


Отправлено: 03:08, 18-08-2004 | #12

B J


Сообщения: n/a

Профиль | Цитировать


Greyman

Цитата:
Значит либо он не настолько серьезный и распространенный, чтобы ради этого вносить его в базу (что таки требует определенных затрат), либо он достаточно свежий
Да, вирус действительно свежый - если установить самую новую версию Каспера (4.5.0.94) и не обновлять антивирусные базы, то тот трояна не увидит. А еще говорят о каком-то евристическом анализе.

Написал письмо в support@kaspersky.com; буду ждать.

Цитата:
cоответственно его наличие говорит о присутствии у тебя в системе как минимум одной из серьезных уязвимостей;
Вирус ко мне попал не с инета или сетки, а при подсоединении другого винчестера при переписывании фильмов. Но за Baseline Security Analyzer все равно спасибо - до сих пор даже не знал, что мой комп настолько уязвим.

Отправлено: 04:45, 19-08-2004 | #13


Старожил


Сообщения: 199
Благодарности: 0

Профиль | Отправить PM | Цитировать


B J
Они тебе ответят только в том случае, если твой касперский "родной". Если нет, то вежлево пошлют. Вместе с письмом надо было выслать ключ и регистрационный номер копии

Отправлено: 18:08, 19-08-2004 | #14


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Цитата www.israword.co.il/drweb/:
Где найти описания вирусов ?
Сначала есть смысл посмотреть на http://antivir.ru/inf/vsearch.php
Если описания нет, можно попробовать найти так:
1. На странице http://secunia.com/virus_information/ ввести название вируса в классификации ДрВеб, в результате поиска посмотреть названия у других производителей.
По найденным названиям искать в Google или прямо на сайтах с описаниями вирусов:
http://www.viruslist.com/viruslist.html *- (русский) KAV
http://www.symantec.com/search/ (английский) - Symantec
http://www.sophos.com/ (английский) - Sophos
http://vil.nai.com/vil/default.asp (английский) - McAffee
http://www.ravantivirus.com/pages/virus.php - (английский) RAV
http://www.pestpatrol.com/PestInfo/ (английский) - PestPatrol
http://www.viruschaser.com/Eng/news/...=0&count=1 *

http://www.virusbtn.com/resources/vgrep/index.xml
В поле "Terms:" ввести имя вируса и нажать на "Search". Будут найдены названия этого же вируса по классификации других антивирусных вендоров.

-------
Будь проще...

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:00, 31-08-2004 | #15

mdv197824


Сообщения: n/a

Профиль | Цитировать


Народ, помогите плиз! С нек. пор комп грузится только в безопасном режиме, при обычной загрузке - черный экран и тишина. Это 100% не глюк с видео (проверял), такое ощущение что че-то поймал, проверка на вирусы (kav 6.0) не помогла, спасает только перестановка винды :-(

Отправлено: 07:33, 30-10-2006 | #16


Ветеран


Сообщения: 3320
Благодарности: 916

Профиль | Отправить PM | Цитировать


В своё время была закрыта тема Компьютерный форум OSzone.net » Компьютеры + Интернет » Информационная безопасность » Helkern - что такое?.
С описания не совсем ясно, как на компьютер без Microsoft SQL Server 2000 дана атака вообще может засекается монитором безопасности? Ведь
Цитата:
"Helkern" заражает только компьютеры с установленным и запущеным Microsoft SQL Server 2000 ... Для домашних пользователей, которые самостоятельно не устанавливали Microsoft SQL Server "Helkern" не представляет опасности.
.
Или идёт атака с сервера с установленой Microsoft SQL Server 2000?

Отправлено: 22:21, 21-04-2007 | #17


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здрасть. Ребята, у меня пробла с вирусом. Дело обстоит так: при вызове диспетчера задач появляется мессага "Диспетчер задач отключен администратором", происходит это под любым пользователем. Иногда бывали случай когда не выполняется команда tasklist в cmd. Вопрос в следующем: могу ли я вернуть права админа, не прибегая к переустановки системы.

Отправлено: 11:40, 20-06-2007 | #18


Аватара для Erekle

Ветеран


Сообщения: 637
Благодарности: 105

Профиль | Отправить PM | Цитировать


А этот админ кто, и почему сразу вирус?

В этой ветке реестра -
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
- для записи "DisableTaskMgr" (кликнуть по строке дважды) вместо значения 1 поставьте значение 0.
Если система скажет, что у вас нет прав редактирования реестра, тогда будем разбираться с администратором.

-------
Здесь вся мудрость [14.6]


Отправлено: 04:21, 21-06-2007 | #19


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Trojan-Spy.Win32.Webmoner.gu
Алиасы
TR/Spy.Webmoner.GU (AntiVir)
Generic9.BFTN (AVG)
Trojan-Spy.Win32.Webmoner.gu (F-Secure)
Trojan-Spy.Win32.Webmoner.gu (Kaspersky)
Trojan.Spy.Webmoner.GU (Webwasher-Gateway)

Встречен в теме
http://forum.oszone.net/thread-101718.html

Файлы на диске
C:\WINDOWS\ntdump.exe
27648 байт
Модифицирует параметр Userinit в реестре
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 15:25, 03-03-2008 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Описание вирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите найти описание вирусов Work700 Лечение систем от вредоносных программ 1 16-01-2010 10:01
Интерфейс - Описание компьютера Viper Microsoft Windows Vista 2 05-11-2009 20:18
Описание процессов 13ThDAY Хочу все знать 7 18-05-2006 21:34
Файл и его описание sveserg Microsoft Windows 95/98/Me (архив) 5 01-12-2005 16:10
описание .htaccess Casufi Защита компьютерных систем 4 28-05-2003 10:13




 
Переход