ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

31.01.2006, 17:16
|
|
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме: 4610226
Репутация:
1332
|
|
Zadoxlik удалить все файлы
мну не юзает ворд и прочее - мну юзает *.txt формат  гы имхо шутка не так глобально.
|
|
|

31.01.2006, 17:24
|
|
Постоянный
Регистрация: 08.08.2005
Сообщений: 782
Провел на форуме: 6573706
Репутация:
1419
|
|
Без файрволов и антивирусов - это как раз про меня. И как его выловить - эту какашку ?
Поставить антивирус и фаервол
мну не юзает ворд и прочее - мну юзает *.txt формат гы имхо шутка не так глобально.
Ангалогично...
|
|
|

31.01.2006, 17:51
|
|
Новичок
Регистрация: 12.11.2005
Сообщений: 18
Провел на форуме: 40292
Репутация:
0
|
|
2Дрэгги
Имхо удалит все при включении, ведь если ты не активируешь xp шку в срок, она тож запорется...
Но мне в голову пришло другое =)) А что если системные часы и дату перевести?????? =)))))))))))))))
|
|
|
Уничтожение .doc-файлов назначено на 3 февраля |

31.01.2006, 18:09
|
|
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме: 13936387
Репутация:
1844
|
|
Уничтожение .doc-файлов назначено на 3 февраля
По теме )))
В пятницу 3 февраля начнется массовая атака нового компьютерного вируса Nyxem и его модификаций. Такое предупреждение сделали компании, работающие в области компьютерной безопасности. "Лаборатория Касперского" оповещает о серьезной угрозе со стороны почтового червя Email-Worm.Win32.Nyxem.e. Главной опасностью червя является его деструктивная направленность - третьего числа каждого месяца, через полчаса после загрузки компьютера, он уничтожает информацию на жестком диске, перезаписывая файлы с расширениями doc, mdb, pdf, ppt, rar, xls, zip и другие. Содержимое этих файлов заменяется совершенно бесполезной текстовой строкой: DATA Error [47 0F 94 93 F4 F5].
Сам червь представляет собой файл размером 95 кб и распространяется по электронной почте с различными заголовками и текстом. Активировать вирус может только сам пользователь, запустив зараженный файл. После запуска Nyxem.e создает в системном каталоге Windows архив с тем же именем, что и запущенный файл. В дальнейшем запуск вируса происходит из этого архива. После запуска червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, а также регистрирует себя в ключе автозапуска системного реестра. Затем вирус рассылает свои копии по всем найденным адресам электронной почты и копирует себя в доступные сетевые ресурсы под именем Winzip_TMP.exe.
Вредоносная программа также прекращает работу антивирусов и предотвращает их повторный запуск. Наконец, Nyxem.e способен самостоятельно обновляться через интернет. По данным "Лаборатории Касперского", на данный момент вирусом заражены несколько сотен тысяч компьютеров, причем их число продолжает расти. Пока эпидемия сильно уступает масштабам эпидемий червей MyDoom и Sobig.f, но деструктивное действие Nyxem.e делает этот червь особенно опасным.
securitylab.ru
|
|
|
Вирус Nyxem.e 3 февраля уничтожит информацию на зараженных компьютерах |

31.01.2006, 18:13
|
|
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме: 13936387
Репутация:
1844
|
|
Вирус Nyxem.e 3 февраля уничтожит информацию на зараженных компьютерах
По теме )))
"Лаборатория Касперского" оповещает о серьезной угрозе со стороны почтового червя Email-Worm.Win32.Nyxem.e. Главной опасностью червя является его деструктивная направленность: третьего числа каждого месяца, через полчаса после загрузки компьютера он уничтожает информацию на жестком диске, перезаписывая файлы с расширениями doc, mdb, pdf, ppt, rar, xls, zip и другие. Содержимое этих файлов заменяется совершенно бесполезной текстовой строкой: DATA Error [47 0F 94 93 F4 F5].
Сам червь представляет собой файл размером 95 кб и распространяется по электронной почте с различными заголовками и текстом. Активировать вирус может только сам пользователь, запустив зараженный файл. После запуска Nyxem.e создает в системном каталоге Windows архив с тем же именем, что и запущенный файл. В дальнейшем запуск вируса происходит из этого архива. После запуска червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также в каталог автозагрузки, вдобавок, регистрируясь в ключе автозапуска системного реестра. Затем вирус рассылает свои копии по всем найденным адресам электронной почты и копирует себя в доступные сетевые ресурсы под именем Winzip_TMP.exe.
Вредоносная программа также прекращает работу антивирусов и предотвращает их повторный запуск. Наконец, Nyxem.e способен самостоятельно обновляться через интернет.
По данным "Лаборатории Касперского", на данный момент вирусом заражены несколько сотен тысяч компьютеров, причем их число продолжает расти. Пока эпидемия сильно уступает масштабам эпидемий червей MyDoom и Sobig.f, но деструктивное действие Nyxem.e делает этот червь особенно опасным.
Ближайшая дата активации деструктивных функций - пятница, 3 февраля 2006 г. По этой причине в "Лаборатории Касперского" рекомендуют всем пользователям проверить свои компьютеры. Процедуры защиты от Nyxem.e уже добавлены в базу данных "Антивируса Касперского".
Более подробную информацию о черве можно найти в " Вирусной энциклопедии Касперского".
compulenta.ru
|
|
|

31.01.2006, 18:25
|
|
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме: 1425186
Репутация:
121
|
|
Сообщение от Дрэгги
А если в этот день просто не включать компьютер, он все равно активизируется? Не знаю, тупой это вопрос или нет, но мне такое пришло в голову, когда читал.
Ну естественно его надо скачать откуда-нибудь.
|
|
|

31.01.2006, 18:40
|
|
Постоянный
Регистрация: 08.08.2005
Сообщений: 782
Провел на форуме: 6573706
Репутация:
1419
|
|
действие Nyxem.e делает этот червь особенно опасным.
Ждём 3-го числа... Видно на самом деле это не шутки, раз уже Лаборатория КаШмарского заговорила.
|
|
|
3 февраля может стать Судным днем для сотен тысяч компьютеров |

31.01.2006, 18:42
|
|
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме: 13936387
Репутация:
1844
|
|
3 февраля может стать Судным днем для сотен тысяч компьютеров
По теме )))
«Лаборатория Касперского» сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь Email-Worm.Win32.Nyxem.e. Вредоносная программа распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы.
Это делает особенно опасной характерную особенность Nyxem.e, состоящую в частичном уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.
Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.
Активизация червя производится пользователем при самостоятельном запуске зараженного файла. После запуска Nyxem.e принимает дополнительные меры для дезориентации пользователя: червь скрывает свою основную функциональность, создавая в системном каталоге Windows ZIP-архив с тем же именем, что и изначально запущенный файл, а затем открывая этот архив. При инсталляции червь копирует себя под несколькими именами в корневой и системный каталоги Windows, а также каталог автозагрузки, после чего регистрирует себя в ключе автозапуска системного реестра. Таким образом, при каждой следующей загрузке Windows автоматически запускает вредоносный процесс.
Затем Nyxem.e сканирует файловую систему пораженного компьютера и рассылает себя по всем найденным адресам электронной почты. Для отправления зараженных писем червь пытается установить прямое соединение с SMTP-сервером. Параллельно червь копирует себя в доступные с пораженного компьютера сетевые ресурсы под именем Winzip_TMP.exe, таким образом увеличивая масштаб своего распространения за счет пользователей, загрузивших данный файл.
При этом вредоносная программа прерывает процессы, осуществляющие персональную защиту компьютера, и предотвращает их повторный запуск, оставляя атакованный ПК незащищенным. Располагая полным контролем над зараженной машиной, Nyxem.e также способен самостоятельно загружать свои собственные обновления из интернета, изменяясь в зависимости от воли автора. Процедуры защиты от Email-Worm.Win32.Nyxem.e уже добавлены в базу данных Антивируса Касперского®. Более подробная информация о данной вредоносной программе доступна в Вирусной энциклопедии Касперского.
hwp.ru
|
|
|

31.01.2006, 18:51
|
|
Познающий
Регистрация: 24.01.2006
Сообщений: 33
Провел на форуме: 413899
Репутация:
10
|
|
Предлагаю отформатировать винты штобы вирусу ничего недосталось!! :d
|
|
|

31.01.2006, 21:26
|
|
Познающий
Регистрация: 09.09.2005
Сообщений: 90
Провел на форуме: 827197
Репутация:
22
|
|
Сообщение от dinar_007
По теме )))
Сам червь представляет собой файл размером 95 кб и распространяется по электронной почте с различными заголовками и текстом. Активировать вирус может только сам пользователь, запустив зараженный файл.
чего боятса та??? или мож я чего не понял)))
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|