Новый почтовый червь Imsolk

Чтобы отправить комментарий — войдите.
  • A
    16 сен 10
    сами небось и написали вирусяку.. поэтому он их СЕМАНТИК антивирь и не обезвреживает.
    Ответить
    • M
      alexa_7 16 сен 10
      часто замечаю, что разработчики антивирусов находят такой супер-пупер вирус, кторый почему-то лечится только их продуктом. Этим грешат и Д.р.Веб и Каспер, вот теперь и Нортон туда же. Кушать всем хочется, и видимо, не только хлеб с маслом...
      Ответить
      • L
        mentol 16 сен 10
        "находят"...

        у своего программиста в папке исходников...
        Ответить
        • lin1983
          ludoed 16 сен 10
          сначала в отделе маркетинга находят.
          Ответить
  • lin1983
    16 сен 10
    Автор, ты совсем долбанулся?

    Какие "сотни тысяч компьютеров"??

    Сотни тысяч пиндостанских Виндовзов. Как всегда. Who cares?!

    Линукс с BSD как стояли, так и стоять будут.
    Ответить
    • Dead_Moroz
      Именно. Как стояли, так и стоять будут. А на Виндовс — работают люди. Да и развлекаются, отдыхают.
      Ответить
      • L
        На Линуксе дома развлекаюсь и отдыхаю

        И сотни тысяч серверов работают и работают
        Ответить
        • Dead_Moroz
          А я на серверах не развлекаюсь и не работаю. Даже на серверах из ТОР-500. Нету у меня дома такого, к сожалению. :(
          Ответить
      • cyberlin
        не хочу сказать что винда — плоха! просто пользуюсь чисто линуксом. меня все устраивает, все там есть и игры и спец софт и так далее.
        Ответить
        • lin1983
          Винда — говно. Но микрософт как фирма — просто зловоние. Софт под винду не плох, но микрософт тут не причем.
          Ответить
  • wound65
    16 сен 10
    червь обезвреживает большинство антивирусных программ (за исключением продуктов Norton и Symantec). ....Отключает различные защитные программы, за исключением Norton и Symantec .... драцкие мысли роЮтся...
    Ответить
    • M
      wound65 16 сен 10
      Следующая версия этого вируса научится и Нортон с Семантеком отключать. Если этого не произойдет, то только по той причине, что вирус сам в недрах семантек написан.
      Ответить
    • tripunkto
      +1 тоже самое хотел написать))) сразу понятно чей выкормышь этот черячек))
      Ответить
    • crack07
      wound65 16 сен 10
      .сто пудов — реклама
      Ответить
  • krechet79
    16 сен 10
    Их послушать — так всем хана будет без Симантека
    Ответить
  • rscf312
    16 сен 10
    Не знаю, у меня периодически при случайном заходе куда-то происходят подобные вещи, но мой NOD32 тут же начинает бешено орать и даже не спрашивает меня, что делать. Потом говорит: всё в порядке, можете работать. Хотя, конечно, бывает, что и не только трояны, а даже черви каким-то образом проникают... но, к счастью, нечасто.

    Вопрос к знающим: мне говорили ремонтники, что текстовые и графические файлы вирусов содержать не могут, якобы только экзешки. Кто по-настоящему знает, а не просто подозревает, как я, ответьте мне, пожалуйста.
    Ответить
    • S
      rscf312 16 сен 10
      NOD32 нас всех спасет, давайте переименуем его в спаситель.
      Ответить
      • W
        skips 16 сен 10
        надо пользовать антегнус со странным названеем "Падло Антевирус"
        Ответить
        • S
          warda 16 сен 10
          пользуйте антивирус ХР
          Ответить
          • W
            skips 16 сен 10
            XP Internet Security 2010, XP Guardian, XP AntiSpyware 2010, XP Antivirus Pro, Antivirus XP 2010

            тож очень хорошие вещи, но ссылку не дам потерял ;))
            Ответить
          • W
            skips 16 сен 10
            Не так давно в сети появилась новая и на первый взгляд совсем никому не нужная услуга – аренда цифрового контента. Портал Поподписке.ру предлагает своим пользователям отказаться от покупки антивирусов и других дорогостоящих программ сроком на год и более, а брать эти продукты в аренду, скажем всего на месяц. Так, например, месячная аренда антивируса Dr.Web равна 59 р., Panda — 88 р., ESET Antivirus— 89 р.

            На первый взгляд сервис вовсе непримечателен, потому как те же антивирусу нужны постоянно 365 дней в году и 7 дней в неделю, а не только на месяц. Немного поразмышляв, приходишь к мысли, что спрос на эту услугу все-таки будет. Однако ставку нужно делать не на аренде антивирусов пробные версии которых (на 1 мес.) можно скачать совершенно бесплатно антивирусы, а на профессиональных программах для узкого круга потребителей.

            К достоинствам данного сервиса стоит так же отнести и возможность оплаты услуги разными способами. Сервис принимает как кредитные карты, банковские платежи, так и электронные деньги.
            Ответить
      • W
        skips 16 сен 10
        смотреть надо сюда:

        Panda Security, Испания

        Продукт Тест Дата Награда

        Panda Internet Security 2011 Самозащита 2010, Сентябрь Серебро »»»

        Panda Internet Security 2010 Проактивная защита 2010,

        июнь Бронза »»»

        Panda Antivirus 2010 Лечение активного заражения 2010, февраль Тест провален »»»

        Panda Antivirus 2010 Быстродействие (постоянная защита) 2010, февраль Золото »»»

        Panda Antivirus 2010 Быстродействие (сканирование) 2010, февраль Серебро »»»

        Panda Antivirus 2010 Быстродействие (влияние на работу с офисным ПО) 2010, февраль Бронза »»»

        Panda Internet Security 2010 Защита от новейших (Zero-day) вредоносных программ 2009, ноябрь Тест провален »»»

        Panda Antivirus 2009 Проактивная защита 2009, Март Бронза »»»

        Panda Internet Security 2009 Самозащита 2009, Январь Серебро »»»

        Panda Antivirus 2009 Лечение компьютера 2008, Октябрь Бронза »»»

        Panda Antivirus 2008 Быстродействие (влияние на запуск системы) 2008, Август Серебро »»»

        Panda Antivirus 2008 Быстродействие (постоянная защита) 2008, Август Серебро »»»

        Panda Antivirus 2008 Быстродействие (сканирование) 2008, Август Платина »»»

        Panda Antivirus 2008 Быстродействие (влияние на работу с офисным ПО) 2008, Август Золото »»»

        Panda Antivirus 2008 Защита от полиморфных вирусов 2008, Февраль Бронза »»»

        Panda AntiRootkit 1.08 Защита от руткитов 2007, Декабрь Серебро »»»

        Panda Antivirus 2008 Проактивная защита 2007, Декабрь Бронза »»»

        Panda Antivirus 2008 Лечение компьютера 2007, Сентябрь Бронза »»»

        Panda Antivirus 2007 Лечение компьютера 2007, Февраль Тест провален »»»

        Panda Internet Security 2007 Самозащита 2007, Август Бронза »»»

        Panda Platinum Internet Security 2006 Обнаружение вирусов в упакованных файлах 2006, Август Тест провален »»»

        Всего наград: 17 (Платина — 1, Золото — 2, Серебро — 6, Бронза — 8)

        вот он истенный спасатель погибших тунеятцев которым лень прочитать как стать защитнегом своего компуктера
        Ответить
        • GreatMouse
          Открою страшную тайну: каждый такой вот "антивирусный фестиваль" (типа Virus Bulletin) пиарит конкретного производителя. Точнее, вирусная коллекция берётся у какого-то разработчика, и, естественно, все вирусы из этой коллекции антивирусом именно того разработчика, который её собрал, естественно, ловятся. :)
          Ответить
    • W
      rscf312 16 сен 10
      anti-malware.ru

      мой выбор для вин машин — это Симантек!!!
      Ответить
    • rscf312
      rscf312 16 сен 10
      Ребята, ну я же не об этом вас спрашивала. Марка антивируса — это черт с ним. А на вопрос мой никто, что ли, не может ответить? Все тут такие же чайники, как и я?

      Повторюсь: правда ли, что текстовые и графические файлы вирусов (и также троянов) содержать не могут? Может ли кто-нибудь с полной ответственностью это подтвердить или опровергуть?
      Ответить
      • Dead_Moroz
        Если на почту приходит письмо: "Посмотри на меня голую" с аттачем сиськи.jpg.exe — то могут.
        Ответить
        • rscf312
          Так это экзешник, а не графика. А почему в PDF сплошь и рядом, по слухам, вирусы содержатся. Может, и в doc и в rtf и в txt, jpg, gif и т.д. они могут присутствовать? Я всегда была уверена, что только в exe.
          Ответить
          • W
            rscf312 16 сен 10
            для того что бы произошло заражение нужен поток (stream)

            поэтому bmp, jpg и т.п. нет

            wma и проч могут

            так же если обычный текстовый файл (*.txt) переименовать в *.com

            в принципе можно получить непредсказуемые последствия, если тока форточка не заблокирует.

            что до doc, docx и иже с ними там фактически присутствует собственное программное окружение позволяющее, ну очень многое...
            Ответить
            • C
              warda 16 сен 10
              ахахаха. варда, вы б не позорились, в инете прочли бы чтоль прежде чем постить... например в гугле так: вирусы в jpeg... стыд-позор, да еще и людей в заблуждение вводить
              Ответить
              • W
                crazy111 17 сен 10
                читайте внимательнее уважаемый

                "поэтому bmp, jpg и т.п. нет"
                Ответить
          • Dead_Moroz
            Ответить
          • GreatMouse
            гм... Ну, например, некоторые черви хранят своё тело во временных папках под произвольным именем и расширением .jpg. Хотя, фактически картинки там нет.
            Ответить
      • MOPO3HOE_YTPO
        кругом только чайники и кофейники с твоему сожалению . текстовые как я знаю могут ( это к ворду относится ) да и графические в том числе
        Ответить
        • rscf312
          Спасибо + от души. Буду знать.
          Ответить
        • Dead_Moroz
          Вордовский файл — он, все же, не текстовый, в прямом смысле.

          К тому же, в Ворде работает VBA, со всеми вытекающими.
          Ответить
      • C
        в текстовоч файле — не могут, но если только это текст TXT. во многих остальных — запросто. используя, например, дыру в стандартном просмотровщике фотографий получают доступ к исполнению зловредного кода и пожалста... а ваще, просто посмотрите маски расширений файлов, которые сканирует антивирь — и сразу все понятно, где могу а где нет...
        Ответить
    • alarias
      rscf312 16 сен 10
      Правильно говорили. Эти файлы не содержат исполняемого программного кода. Содержать вирусню могут не только экзешники., системные файлы ими заражаются, а их довольно много разных, практически все офисные могут быть заражены, даже по идее, некоторые форматы видео... :(
      Ответить
      • rscf312
        alarias 16 сен 10
        Всем ответившим спасибо. Всем, кто дал дельные советы — плюс в карму. Всем удачи!
        Ответить
    • M
      rscf312 16 сен 10
      Значит, так. Обьясняю один раз, слушай внимательно. Ремонтники правы: вирус может содержаться ТОЛЬКО в тех файлах, в которых есть исполняемый код. В частности, любой файл с расширением EXE может оказаться зараженным.

      Текстовые файлы (с расширениями TXT, RTF) исполняемого кода не содержат, поэтому вирусов содержать не могут по определению.

      Файлы картинок (BMP, JPG, GIF), и музыки (MP3, WAV, MID) — тоже.

      НО!

      Файлы документов MS Office (DOC,XLS, и пр), могут содержать вирусы, хотя они, в сущности, тоже являются текстовыми файлами. Почему? Потому что в них имеют право находиться всякие макросы, внедренные объекты, т.е. тот самый исполняемый код. Код этот исполняется не непосредственно процессором компьютера, а той самой программой, (например, Word-ом). Конечно, возможности этого кода стараются ограничить, чтобы он мог изменять что-либо только в пределах того документа, внутри которого содержится. Но в программах MS Office постоянно обнаруживаются дырки в безопасности, через которые зловредные макросы могут напаскудить не только в документе, но и где-нибудь еще. Дырки обычно оперативно заделываются, но обнаруживаются снова и снова.

      То же самое относится и к файлам PDF, и HTML.

      Поэтому, кстати, обновлять ПО нужно своевременно.

      Вируписатели освоили еще один трюк, позволяющий им прописывать свои творения так, чтобы пользователь компьютера их не видел. И помощь в этом оказывает Проводник Windows, который по умолчанию не показывает расширения файлов, про которые он знает.

      Выглядит этот трюк так:

      Вы теперь твердо знаете, что файл JPG представляет из себя картинку, и никакого вируса содержать не может.

      В один прекрасный момент вам приходит письмо от знакомого, содержащий текст примерно такого вида:

      Я вот тут в сети нарыл картинку (далее следует фамилия известной эстрадной певицы) без трусиков, посмотри.

      Вы, забыв, что ваш знакомый раньше не был склонен рассматривать такие картинки, лезете по ссылке, и скачиваете файл XXX.JPG. То есть в проводнике Windows он так выглядит. На самом деле вы скачали файл XXX.JPG.EXE, только проводник вам его настоящее расширение не покажет.

      Вы два раза щелкаете по этому файлу, и ... Дальше понятно?
      Ответить
      • G
        Лезешь Сервис- свойства папки- вкладка Вид и убераешь галку Скрывать расширения для зарегистрированных типов файлов, и никакие XXX.JPG.EXE ты уже не пропустишь, если ты конечно очки не забыл одеть :)

        А вообще конечно комп иногда своей жизнью начинает жить... хотя вроде нигде не лазию (порно), ни в чего не играю, да и просто так на всякий спам не тыкаю. Частенько подмены интернет-страниц стали проскакивать мимо моего осторожного глаза ;) А так все норм)) Ноду доверяю, вроде страхует меня нормально, часто сайты всякие фоновые гасит, если вдруг всплывут. На работе Авира халявная, тоже вроде ничего ловит, но частенько по пустякам орет на всякие Keygen'ы.

        Но как говорится впинду эту винду :) Линукс надо бы, да времени нет изучить
        Ответить
    • GreatMouse
      Хых... Насчёт текстовых — это смотря каких... :) Ещё в середине 90-х был поражён, узнав про то, что документы Word-а заражаются вирусом и далее его распространяют. Для меня сама мысль о том, что текстовый файл может заразиться, была бредовой. Однако, как оказалось, с Microsoft любой бред возможен! :)
      Ответить
      • rscf312
        Слушайте, чем дальше, тем хуже... Короче, буду перепроверять конкретно все файлы, попавшие ко мне откуда бы то ни было. Сегодня вот песенки скачала — надо ткнуть пальчиком, пожалуй...
        Ответить
  • L
    16 сен 10
    Это получается какая-то рекламная акция от Symantec...

    Мол покупайте и ставьте все Symantec — единственный антиврус как панацея от всех вирусов.

    Лет с десять назад такой практикой — сначала вирус написать, потом запустить его в сеть, затем декларировать, что, дескать, мы его одни обнаружили и благодаря лишь "нашему" антивирусу он обезвреживается — страдали некоторые известные ныне антивирусные лаборатории.

    Так что методика не нова.
    Ответить
    • cvota
      lustrum 16 сен 10
      Это и есть реклама, вири есть и будут, это антивирусный бизнес.
      Ответить
  • martinello
    16 сен 10
    "червь обезвреживает большинство антивирусных программ (за исключением продуктов Norton и Symantec)" Этот Norton для начала бы встроил в себя достойный элементарный блокировщик рекламы, а уж потом очки втирал о своей незаменимости.
    Ответить
    • S
      Не надо делать сразу и 100 вещей ...либо хорошо блокируем рекламу ..либо хорошо ищем вирусы.

      Большинство продуктов которые мутируют во все в одном обычно превращаются в полное гавно.

      У буржуев создающих этот антивир можно поиметь проблем с судом за блокирование чужой рекламы. Поэтому блокер и не встраивается.
      Ответить
      • martinello
        Тогда нечего писать что он есть. В каспере он стоит и хорошо справляется со своей задачей. Ни разу еще не забанил нужного ничего. Зато вся анимация леваю не прыгает на экране.
        Ответить
        • S
          Посмотел ..поискал ...не нашел где написано ..не нашел где есть.
          Ответить
    • W
      женя кац бросил писать антевирусы

      ему бы еще перестать их продавать

      а так фря + сквид+ сквид гард/режик + кламав

      и нет большинства ваших проблем
      Ответить
      • alexej1978
        Точно. И комп можно использовать, как тумбочку для вазы с цветами. ;))))

        Иными словами, нет компа — нет проблем. :)
        Ответить
  • S
    16 сен 10
    Неужели не перевелись еще люди, переходящие по ссылкам из спам-сообщений?
    Ответить
    • ser_
      SolomonA 16 сен 10
      На следующий день, 25 февраля Кайт выступал на OPN Day. Человек из зала задал вопрос: "Можно ли по вашему мнению на Windows построить систему enterprise класса?". Если бы на сцене был я, то я бы сказал, что Windows это полное говно, и что от нее надо держаться как можно дальше, особенно если речь заходит о mission critical системах. Ответ Кайта был такой: "100% на Windows можно построить систему entreprise класса. Но для этого необходимо подходить к вопросу по-мейнфреймовски. Четкие процессы вокруг всего на свете. Отдельные люди отвечают за патчи, за бекап, за безопасонсть и т.п. Подход если у нас RAID-5, то можно не делать бекап не катит. Автоматическая установка патчей на prod не катит. и т.п.". Я послушал и ощутил свою пещерность :^)

      отсюда:

      dsvolk.blogspot.com
      Ответить
      • alexej1978
        ser_ 16 сен 10
        Что делать, что делать? Тусоваться на порносайтах и аське. На большее линукс не способен в домашних условиях. Ну можть еще фильмы с музыкой пользовать. И ВСЁ!
        Ответить
  • aeor
    16 сен 10
    Что еще раз подтверждает тот факт, что сразу после установки надо нахрен отключать все эти мульки типа автозапуска, всяких красивостей и прочей не функциональной лабуды
    Ответить
  • Zeratull
    16 сен 10
    главное не сувать .... куда попало. Да дохтор Веб неплохо справляется со своими обязанностями
    Ответить
    • lvaseif
      У меня при докторе веб комп тормозил страшно. Снес его поставил ZillyaAntivirus от хохлов (к стати он бесплатный) так он 32 вируса нашел и комп летает. Вот вам и бренд!
      Ответить
    • G
      у меня лицензионный доктор Веб — просрал все на свете. Причем так, что потом пришлось переустанавлявать систему, остальные методы уже не помогли.
      Ответить
      • GreatMouse
        Ага... А система проапдейченая? Я вот тоже как-то попытался дрвебам предъявить за то, что один рабочий комп с антивирем, но периодически заражается одной гнусной тварью под именем Shadow. В общем... Выяснилось, что комп не содержит трёх апдейтов, необходимых для закрытия дыры, через которую эта шваль попадает в систему. А учитывая довольно хитрую её маскировку, веб её в памяти не видит, только когда она пытается себя на диск писать...
        Ответить
full image