Календарь Участники форума Часто Задаваемые Вопросы Поиск   
Настройки профайла, личные сообщения и подписка на темы
Форум Ложки.net - Все о Матрице : Powered by vBulletin version 2.2.8 Форум Ложки.net - Все о Матрице > Сайт и форум > Flame > что такое MYDOOM и с чем его едят.
  Предыдущая тема   Следующая тема
Автор
Сообщение Новая тема   Ответить
Trinity
Вооружена и очень опасна

На форумах с сентября 2003
Местонахождение: Там, где Нео
Сообщений: 3317
что такое MYDOOM и с чем его едят.

Недавно я обнаружила, что на моём компе завёлся этот модный в последнее время вирус. Мой антивирус его не берёт, да и сам вирус мне не очень мешает, потому что моему компу он не вредит. Или вредит? То, что он без моего ведома шлёт кому-то "валентинки", конечно, неприятно, но не смертельно, но я хотела бы знать наверняка, не принесёт ли он впоследствии нехорошие последствия лично для меня? stick out tongue Так убивать или не убивать, вот в чём вопрос? smile

__________________

LOST CARRIER SIGNAL



Адрес поста | Один пост | Сообщить модератору | IP: Logged

Trinity в оффлайне Old Post 10.02.2004 12:01
Посмотреть профайл автора Click here to Send Trinity a Private Message Домашняя страница Trinity Найти еще сообщения от Trinity Добавить Trinity в Ваш список друзей Ответить с цитированием Редактировать/Удалить сообщение
Уивинг
Агент

На форумах с октября 2003
Местонахождение: Сейчас - здесь
Сообщений: 6899

http://www.securitylab.ru/42467.html

Цитата:
Новые подробности разрушающего действия вируса MyDoom.B


Денис, denis@ixi.ru

Независимый исследователь Juari Bosnikovich juarib@m-net.arbornet.org опубликовал в списке рассылки новые подробности разрушающего действия вируса MyDoom.B, которые не были опубликованы антивирусными компаниями.
Антивирусные компании говорят, что код вируса написан на ассемблере, однако при дизассемблировании, он выглядит как написанный на c++. Оказалось, что антивирусные компании скрывают основную информацию о действии вируса, например как тот факт, что в действительности 12 февраля он не остановит свое распространение. На самом деле после 12 февраля MyDoom перейдет в новую фазу и будет еще более опасным поскольку появится новая обновленная и мутировавшая версия. Известно, что MyDoom посредством shimgapi.dll оставляетоткрытыми порты 3127-3189, но это используется только для скрытия реальных намерений MyDoom.B.

До сих пор не было известно, что вирус заражает BIOS компьютера. По словам исследователя, вирус записывает в BIOS код длиной 624 байта, который будет управляться по TCP протоколу после 12 февраля. Также нет возможности вылечить вирус записанный в BIOS, кроме как перезаписать в флеш память BIOS заново.

Полностью сообщение находится здесь. http://lists.netsys.com/pipermail/f...ary/016353.html


__________________
I remember that time
When Life was a miracle.


The truth is, there is something terribly wrong with this country. (c) "V for Vendetta"

И хотя я понимаю, что это глупо, я опасаюсь стать фанатом "Матрицы", каждый день думаю об этом! Забавно?!

Адрес поста | Один пост | Сообщить модератору | IP: Logged

Уивинг в оффлайне Old Post 10.02.2004 12:08
Посмотреть профайл автора Click here to Send Уивинг a Private Message Домашняя страница Уивинг Найти еще сообщения от Уивинг Добавить Уивинг в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Trinity
Вооружена и очень опасна

На форумах с сентября 2003
Местонахождение: Там, где Нео
Сообщений: 3317

Блин. Это фигово... Angry Но ещё не было такого вируса, который бы задержался у меня дольше, чем я хотела.

__________________

LOST CARRIER SIGNAL



Адрес поста | Один пост | Сообщить модератору | IP: Logged

Trinity в оффлайне Old Post 10.02.2004 12:45
Посмотреть профайл автора Click here to Send Trinity a Private Message Домашняя страница Trinity Найти еще сообщения от Trinity Добавить Trinity в Ваш список друзей Ответить с цитированием Редактировать/Удалить сообщение
Keymaker
Ключник

На форумах с сентября 2003
Местонахождение: Somewhere in Matrix
Сообщений: 415

А какой у тя антивирус?!

__________________
All your keys are belong to us!!!
Aka >>>d@rth_v@dEr<<<
You need a red key to open this door.
MMOgames
- Российский портал о MMO играх
Вот, что думаю Японцы о Ложки.net:
<ヒューゴ写真の収集センスがツボかも(ニガワラwink。 こっちのマトサイトもCool。行くべし。ロシア語>

Адрес поста | Один пост | Сообщить модератору | IP: Logged

Keymaker в оффлайне Old Post 10.02.2004 12:56
Посмотреть профайл автора Click here to Send Keymaker a Private Message Домашняя страница Keymaker Найти еще сообщения от Keymaker Добавить Keymaker в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Rolse
Программа

На форумах с ноября 2003
Местонахождение: Матрица
Сообщений: 52

АХТУНГ! АХТУНГ!

Фича уничтожающая Novarg известный также, как MyDoom

Я её себе закачал на всякий пожарный случай.
Проверился, вроде всё чисто.... ну и тьфу-тьфу-тьфу.... чтоб не появился.
В общем, ждем очередного дня Х 12 февраля.

Адрес поста | Один пост | Сообщить модератору | IP: Logged

Rolse в оффлайне Old Post 10.02.2004 16:42
Посмотреть профайл автора Click here to Send Rolse a Private Message Найти еще сообщения от Rolse Добавить Rolse в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Rowena
Повстанец

На форумах с ноября 2003
Местонахождение: планета The Мля
Сообщений: 2376

Фух...слава Архитектору, у меня нет такого... happy Но прогу надо скачать на всякий случай...

__________________
i want to break free... ©

Адрес поста | Один пост | Сообщить модератору | IP: Logged

Rowena в оффлайне Old Post 10.02.2004 17:36
Посмотреть профайл автора Click here to Send Rowena a Private Message Домашняя страница Rowena Найти еще сообщения от Rowena Добавить Rowena в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Trinity
Вооружена и очень опасна

На форумах с сентября 2003
Местонахождение: Там, где Нео
Сообщений: 3317

У меня одна из новых верий Norton Antivirus. Но если эта бяка прописывает себя в BIOS, то никакие "фичи", как выразился Rolse здесь не помогут. Будем ждать 12-го. big grin

__________________

LOST CARRIER SIGNAL



Адрес поста | Один пост | Сообщить модератору | IP: Logged

Trinity в оффлайне Old Post 10.02.2004 18:29
Посмотреть профайл автора Click here to Send Trinity a Private Message Домашняя страница Trinity Найти еще сообщения от Trinity Добавить Trinity в Ваш список друзей Ответить с цитированием Редактировать/Удалить сообщение
Neo
Избранный

На форумах с сентября 2003
Местонахождение: Корабль "Нувасвсехнахер"
Сообщений: 18413

А ты эту фичу юзала?

__________________
Я знаю кун-фу, каратэ, таэквондо и еще много страшных слов!

...Учился фотошопу у Сати...

Мерз-з-зкие покемонс-с-сы...

>> We need focus! <<

Самыми красивыми существами в этой вселенной считаю девушек, кошек и драконов!

ЛОЖКИ. ЛОЖКИ ЭТО ХОРОШО.

Адрес поста | Один пост | Сообщить модератору | IP: Logged

Neo в оффлайне Old Post 10.02.2004 18:46
Посмотреть профайл автора Click here to Send Neo a Private Message Домашняя страница Neo Найти еще сообщения от Neo Добавить Neo в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Merovingian
Коллекционер программ

На форумах с сентября 2003
Местонахождение: Chateau
Сообщений: 1108

Norton Antivirus? Symantec?

/* в спешке скрывается с места действия, судорожно перекрещиваясь */

__________________
You will find I lack the virtues of both tolerance and patience. Au travail.

Адрес поста | Один пост | Сообщить модератору | IP: Logged

Merovingian в оффлайне Old Post 10.02.2004 19:16
Посмотреть профайл автора Click here to Send Merovingian a Private Message Найти еще сообщения от Merovingian Добавить Merovingian в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Lexs Teil
Житель Зиона

На форумах с января 2004
Местонахождение: Shangri-La
Сообщений: 1313

Norton Antivirus? Symantec?

У моего брата на компе он самый. Mydoom он просто проморгал...

__________________
Эй, не стойте слишком близко, я тигренок, а не киска

Где живут другие,
Я не живу.
Куда идут другие,
Я не иду.
Это не значит отвергать общение с другими:
Я только хочу сделать
Чёрное отличным от белого.
© Пай Юань

Адрес поста | Один пост | Сообщить модератору | IP: Logged

Lexs Teil в оффлайне Old Post 10.02.2004 19:32
Посмотреть профайл автора Click here to Send Lexs Teil a Private Message Найти еще сообщения от Lexs Teil Добавить Lexs Teil в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Sco®pion
Программа

На форумах с ноября 2003
Местонахождение: Infested Temple of Xel'Naga in Chicago.
Сообщений: 609

Цитата:
Уивинг:
http://www.securitylab.ru/42467.html

Цитата:
http://www.securitylab.ru/42467.html
Новые подробности разрушающего действия вируса MyDoom.B


Денис, denis@ixi.ru

Независимый исследователь Juari Bosnikovich juarib@m-net.arbornet.org опубликовал в списке рассылки новые подробности разрушающего действия вируса MyDoom.B, которые не были опубликованы антивирусными компаниями.
Антивирусные компании говорят, что код вируса написан на ассемблере, однако при дизассемблировании, он выглядит как написанный на c++. Оказалось, что антивирусные компании скрывают основную информацию о действии вируса, например как тот факт, что в действительности 12 февраля он не остановит свое распространение. На самом деле после 12 февраля MyDoom перейдет в новую фазу и будет еще более опасным поскольку появится новая обновленная и мутировавшая версия. Известно, что MyDoom посредством shimgapi.dll оставляетоткрытыми порты 3127-3189, но это используется только для скрытия реальных намерений MyDoom.B.

До сих пор не было известно, что вирус заражает BIOS компьютера. По словам исследователя, вирус записывает в BIOS код длиной 624 байта, который будет управляться по TCP протоколу после 12 февраля. Также нет возможности вылечить вирус записанный в BIOS, кроме как перезаписать в флеш память BIOS заново.

Полностью сообщение находится здесь. http://lists.netsys.com/pipermail/f...ary/016353.html





Источник: Разработчик антивирусного ПО - Лаборатория Касперского .
Цитата:

I-Worm.Mydoom: не верьте проходимцам

31 января на множестве сайтов компьютерного андеграунда была опубликована якобы новая, сенсационная информация о черве Mydoom от некоего «независимого исследователя» по имени Юари Босникович (Juari Bosnikovich).

Согласно высказываниям «исследователя», антивирусные компании скрывают правду о ряде функций, присутствующих в коде вируса. Так, по словам Юари, вирус написан на ассемблере, но таким образом, чтобы выглядеть написанным на языке C++. Из этого факта Юари делает смелый вывод: раз он написан на ассемблере, значит, бОльшая часть его функциональности осталась нераспознанной экспертами антивирусных компаний.

Господин Босникович предупреждает, что на самом деле вирус отнюдь не прекратит свою активность 12 февраля 2004 года, как сообщают антивирусные эксперты, а «будет обновлен» и «мутирует» в версию Mydoom.c.

Затем следуют заявления о заражении червем BIOS компьютера, куда, якобы, записывается код длиной в 624 байта. Этот код открывает TCP-порт, если системная дата превышает 12 февраля 2004 года.

В качестве заключения своих «исследований» г-н Босникович выдвигает предположение о всемирном заговоре антивирусных компаний, которые «пытаются что-то скрыть», и обвиняет ведущие антивирусные лаборатории в некомпетентности.

Давайте разберем заявление «независимого исследователя» на составные части.

Во-первых, для настоящих антивирусных исследователей не существует разницы между ассемблером и C++, ведь они изучают вовсе не исходные коды вредоносной программы, а результаты работы дизассемблера, которые всегда показывают все заложенные в коде функциональные возможности вне зависимости от языка программирования, при помощи которого этот код был создан.

Во-вторых, встроенный в семейство червей Mydoom механизм удаленного администрирования, продолжающий свою работу и после 12 февраля 2004 года, позволяет злоумышленникам загружать на зараженные компьютеры любые программы на свое усмотрение. Это может быть и новая модификация вируса Mydoom, которая, что совершенно логично, будет иметь версию «c». Однако в данный момент этой версии в интернете не существует, и никаких выводов о её чрезмерной опасности сделать невозможно - особенно исходя из анализа кода существующих версий червя.

В-третьих, нельзя записать вредоносный код в 624 байта длиной в BIOS компьютера. Причин здесь сразу несколько. Для начала придется что-то стереть из существующей прошивки BIOS, после чего компьютер попросту откажется запускаться. Далее: на свете существует несметное множество BIOS от разных производителей, которые изменяются от версии к версии и от материнской платы к другой материнской плате настолько, что предусмотреть наличие места даже для 624 байт во всех компьютерах и всех версиях прошивок представляется совершенно нереальным.

На практике это означает, что если бы Mydoom что-то записывал в BIOS, почтовые ящики службы технической поддержки «Лаборатории Касперского» были бы переполнены письмами от пользователей, у которых попросту перестали включаться компьютеры. Но этого нет. Можно в силу разных причин не верить экспертам антивирусных компаний, но нельзя отрицать существование здравого смысла.

Кроме того, г-н Босникович (кстати, нет никакой уверенности, что подобный человек вообще существует) допустил грубейшую ошибку, написав в своей провокации об открытии некоего TCP-порта из BIOS компьютера теми самыми 624 байтами зловредного кода. Опытному пользователю ПК должно быть известно, что для открытия порта TCP/IP требуется хотя бы наличие на компьютере соответствующего сетевого протокола, который управляется вовсе не из BIOS, а только из операционной системы. Другими словами, «открыть TCP-порт из BIOS» невозможно.

Окончательно «независимого исследователя» обличают обвинения во всеобщем заговоре и некомпетентности. Подумайте сами, какой смысл антивирусным компаниям скрывать подробности об особенно опасных функциях Mydoom? Должны же тому быть логические обоснования! Но логика утверждает, что всё как раз наоборот - нет и никогда не было у производителей антивирусного ПО причин скрывать подробности о вирусе, эпидемия которого уже захлестнула весь интернет.

Сложно сказать, кому понадобилась подобная провокация. Возможно, г-н Босникович занимается самопиаром? Но больше всего эта история напоминает чью-то злую шутку.



Инфа о вире:
http://www.kaspersky.ru/news.html?id=145360576
http://www.viruslist.com/viruslist.html?id=144497704

__________________
Керриган - душка!
Therion - сила! HP

"я... я просто обожаю агентов." © Ангел aka Inity

[Другая Сторона]

Адрес поста | Один пост | Сообщить модератору | IP: Logged

Sco®pion в оффлайне Old Post 11.02.2004 01:20
Посмотреть профайл автора Click here to Send Sco®pion a Private Message Домашняя страница Sco®pion Найти еще сообщения от Sco®pion Добавить Sco®pion в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Sparks
Оператор

На форумах с октября 2003
Местонахождение: Logos II
Сообщений: 1772

Я хотел примерно то же самое сказать от своего имени... happy Ибо заключение "независимого исследователя" - бред полнейший.

__________________
You have a real attitude problem, Mr. Anderson. You're a slacker.

А вот и да. (Аргументация и доводы оригинала сохранены). © Airgas[pvt.Suhov]
сбой в Персефоне © Easter
[Член клуба принципиально не вступающих в клубы]

Адрес поста | Один пост | Сообщить модератору | IP: Logged

Sparks в оффлайне Old Post 11.02.2004 04:23
Посмотреть профайл автора Click here to Send Sparks a Private Message Найти еще сообщения от Sparks Добавить Sparks в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Уивинг
Агент

На форумах с октября 2003
Местонахождение: Сейчас - здесь
Сообщений: 6899

big grin big grin big grin big grin big grin

__________________
I remember that time
When Life was a miracle.


The truth is, there is something terribly wrong with this country. (c) "V for Vendetta"

И хотя я понимаю, что это глупо, я опасаюсь стать фанатом "Матрицы", каждый день думаю об этом! Забавно?!

Адрес поста | Один пост | Сообщить модератору | IP: Logged

Уивинг в оффлайне Old Post 11.02.2004 04:27
Посмотреть профайл автора Click here to Send Уивинг a Private Message Домашняя страница Уивинг Найти еще сообщения от Уивинг Добавить Уивинг в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Trinity
Вооружена и очень опасна

На форумах с сентября 2003
Местонахождение: Там, где Нео
Сообщений: 3317

Насчёт BIOSа у меня сразу возникли подозрения, уж больно зловеще и неправдоподобно эта теория звучала. Ну вот и славно. Вирус я трогать не буду. По крайней мере, пока он меня не трогает. Я одно время вирусы даже разводила (какая-никакая, а живность). Один зловредный червь, который убивает систему в средней за три дня, жил у меня без малого полгода (!!!) и почти не мешал. Конец ему пришёл во время ежегодного "профилактического форматирования". (Это когда компьютер доживает до такой сталдии, когда на нем даже вирусы анчинают глючить big grin). Но как этот ко мне попал я точно не знаю, потому что давным давно отучилась открывать подозрительные письма. Видимо, пора прощаться с Аутлуком и остальными шедеврами Майкрософта, как и с Антивирусами - всю жизнь жила без них, и ничего смертельного не случилось. А если не видно разницы, то зачем тратить место на винте? big grin

__________________

LOST CARRIER SIGNAL



Адрес поста | Один пост | Сообщить модератору | IP: Logged

Trinity в оффлайне Old Post 11.02.2004 08:42
Посмотреть профайл автора Click here to Send Trinity a Private Message Домашняя страница Trinity Найти еще сообщения от Trinity Добавить Trinity в Ваш список друзей Ответить с цитированием Редактировать/Удалить сообщение
anomaly
Охотник

На форумах с декабря 2003
Местонахождение: Шамбала
Сообщений: 637

Интересно интересно..... А у меня 12го день рождения...

__________________
Lets put a smile on that face
Vkontakte

Адрес поста | Один пост | Сообщить модератору | IP: Logged

anomaly в оффлайне Old Post 11.02.2004 11:35
Посмотреть профайл автора Click here to Send anomaly a Private Message Домашняя страница anomaly Найти еще сообщения от anomaly Добавить anomaly в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Neo
Избранный

На форумах с сентября 2003
Местонахождение: Корабль "Нувасвсехнахер"
Сообщений: 18413

Вроде уже час как 12... Никаких изменений... Локалка как лагала так и лагает happy Там этих вирусов на каждом втором компе...

А у меня полгода на компе чернобыль жил... happy Поэтому я по 26 числам на всякий случай комп не включал... big grin

__________________
Я знаю кун-фу, каратэ, таэквондо и еще много страшных слов!

...Учился фотошопу у Сати...

Мерз-з-зкие покемонс-с-сы...

>> We need focus! <<

Самыми красивыми существами в этой вселенной считаю девушек, кошек и драконов!

ЛОЖКИ. ЛОЖКИ ЭТО ХОРОШО.

Адрес поста | Один пост | Сообщить модератору | IP: Logged

Neo в оффлайне Old Post 11.02.2004 19:01
Посмотреть профайл автора Click here to Send Neo a Private Message Домашняя страница Neo Найти еще сообщения от Neo Добавить Neo в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Keymaker
Ключник

На форумах с сентября 2003
Местонахождение: Somewhere in Matrix
Сообщений: 415
Аномальная днюха!

Короче Anomaly с Днем Варенья и всего такого, извени, что поздравляю не в отдельной теме просто решил первым - тортик увидел и сразу решил поздравить.

__________________
All your keys are belong to us!!!
Aka >>>d@rth_v@dEr<<<
You need a red key to open this door.
MMOgames
- Российский портал о MMO играх
Вот, что думаю Японцы о Ложки.net:
<ヒューゴ写真の収集センスがツボかも(ニガワラwink。 こっちのマトサイトもCool。行くべし。ロシア語>

Адрес поста | Один пост | Сообщить модератору | IP: Logged

Keymaker в оффлайне Old Post 11.02.2004 19:22
Посмотреть профайл автора Click here to Send Keymaker a Private Message Домашняя страница Keymaker Найти еще сообщения от Keymaker Добавить Keymaker в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Keymaker
Ключник

На форумах с сентября 2003
Местонахождение: Somewhere in Matrix
Сообщений: 415

Trynity мой дружеский совет сноси NA от незабвенной Symantec и поставь приличный русский антивирус Dr.Web или Касперского.
Рекомендую 1ый, т.к. менее требовательный к ресурсам.

__________________
All your keys are belong to us!!!
Aka >>>d@rth_v@dEr<<<
You need a red key to open this door.
MMOgames
- Российский портал о MMO играх
Вот, что думаю Японцы о Ложки.net:
<ヒューゴ写真の収集センスがツボかも(ニガワラwink。 こっちのマトサイトもCool。行くべし。ロシア語>

Адрес поста | Один пост | Сообщить модератору | IP: Logged

Keymaker в оффлайне Old Post 11.02.2004 19:26
Посмотреть профайл автора Click here to Send Keymaker a Private Message Домашняя страница Keymaker Найти еще сообщения от Keymaker Добавить Keymaker в Ваш список друзей Добавить пользователя в Contact List ICQ  Ответить с цитированием Редактировать/Удалить сообщение
Время на форуме соответствует Гринвичу . Сейчас время - 19:22. Новая тема   Ответить
  Предыдущая тема   Следующая тема
Печатная версия | Отправить страницу по E-mail | Подписаться на тему

Навигация по форуму:
 

Ваши возможности в этом форуме:
Вы НЕ можете создавать новые темы
Вы НЕ можете отвечать
Вы НЕ можете прикреплять файлы
Вы НЕ можете править свои сообщения
HTML
vB code
Смайлики 
Тег [IMG] 
: Выкл
: Вкл
: Вкл
: Вкл
 


< Contact Us - Ложки.net >

Based on vBulletin 2.2.8
Powered by Stormwave.ru
Copyright © 2003 - Lozhki.Net


Rambler's Top100