Текущее время: 20 апр 2024 11:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Win32/Zimuse
СообщениеДобавлено: 27 янв 2010 19:00 
Аватара пользователя
Не в сети

Зарегистрирован:
14 янв 2010 20:30
Сообщения: 20
Откуда:
Иркутск
Червь мочила - Win32/Zimuse Этот гад, повреждает главную загрузочную запись MBR на всех обнаруженных им жестких дисках. Это делает недоступными для пользователя все данные, находящиеся на жестком диске.
Червь распространяется двумя способами: в виде приложения на вполне легальных веб-ресурсах, которое имитирует поведение самораспаковывающегося zip-архива или в виде программы IQ-теста, а также на сменных USB-носителях. Именно второй способ повлиял на быстрый рост его распространения.
На сегодняшний день червь известен в двух вариантах ? Win32/Zimuse.A и Win32/Zimuse.B. Они отличаются методом распространения и временем активации. Варианту ?А? необходимо 10 дней до начала распространения через USB-устройства, второму ? лишь 7 дней с момента заражения.

Trojan.Startpage.G (Symantec), Trojan.Generic.1729691 (BitDefender), W32/Threat-SysVenFakP-based!Maximus (F-Prot)

Вопрос сразу, Нано готов справится с этим подлецом и выЯвить его?

http://www.eset.eu/encyclopaedia/win32- ... ed-maximus


Последний раз редактировалось mamama 30 янв 2010 20:44, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 29 янв 2010 18:49 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
27 мар 2009 16:17
Сообщения: 695
Откуда:
Брянск
mamama писал(а):


Ссылочка-то битая....


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 29 янв 2010 19:10 
Аватара пользователя
Не в сети

Зарегистрирован:
14 янв 2010 20:30
Сообщения: 20
Откуда:
Иркутск
Irina писал(а):
mamama писал(а):


Ссылочка-то битая....

ПАрдон
http://www.eset.eu/encyclopaedia/win32- ... ed-maximus


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 30 янв 2010 17:51 
Аватара пользователя
Не в сети

Зарегистрирован:
14 янв 2010 20:30
Сообщения: 20
Откуда:
Иркутск
У меня друг подцепил эту заразу :(


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 02 фев 2010 17:00 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
27 мар 2009 16:17
Сообщения: 695
Откуда:
Брянск
Добрый день. Чтобы совершенно точно знать, справится ли NANO Антивирус с этой вредоносной программой, нам нужно иметь ее образец. Если таковой у вас есть, пришлите его нам.

Используйте следующий адрес: virus@nanoav.ru. В заголовке укажите - Virus. Файл необходимо поместить в архив, защищенный паролем. В качестве пароля используйте, пожалуйста, "123". Также для отправки вируса вы можете использовать web-интерфейс на нашем сайте: http://www.nanoav.ru/index.php?option=c ... 53&lang=ru


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 02 фев 2010 19:10 
Аватара пользователя
Не в сети

Зарегистрирован:
14 янв 2010 20:30
Сообщения: 20
Откуда:
Иркутск
Irina писал(а):
Добрый день. Чтобы совершенно точно знать, справится ли NANO Антивирус с этой вредоносной программой, нам нужно иметь ее образец. Если таковой у вас есть, пришлите его нам.

Используйте следующий адрес: virus@nanoav.ru. В заголовке укажите - Virus. Файл необходимо поместить в архив, защищенный паролем. В качестве пароля используйте, пожалуйста, "123". Также для отправки вируса вы можете использовать web-интерфейс на нашем сайте: http://www.nanoav.ru/index.php?option=c ... 53&lang=ru

Ой, Ирина, да я бы рад вам эту заразу прислать, только не хочу её подцеплять :) . Вы уж не обессудьте :oops:


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 11 фев 2010 14:28 
Аватара пользователя
Не в сети

Зарегистрирован:
21 янв 2010 09:34
Сообщения: 8
Господа, для предотвращения заражения через флешки, делайте вакцинацию своих флешек. Для этого достаточно создать в корне флешки папку с именем Autorun.inf, так как вся зараза с флешек запускается через файл автозагрузки autorun.inf (его создает вирус). А если на вашей флешке будет эта папка то вирус не сможет создать файл с таким же именем.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 12 фев 2010 18:23 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
PAnT0P прав. Я тоже пользую этот метод :) Только я бы в папке Autorun.inf создал ещё одну подпапку.
Но данный метод не панацея - рано или поздно зловреды научатся определять наличие этой папки и благополучно её удалять.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 16 фев 2010 15:17 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
27 мар 2009 16:17
Сообщения: 695
Откуда:
Брянск
mamama писал(а):
Червь мочила - Win32/Zimuse...

Вопрос сразу, Нано готов справится с этим подлецом и выЯвить его?

http://www.eset.eu/encyclopaedia/win32- ... ed-maximus
Нам удалось добыть образец одной из модификаций этой заразы, сейчас идет тестирование лечения. В настоящий момент Zimuse уже обнаруживается с помощью NANO Антивирус, а в ближайшее время выйдет обновление, в котором предусмотрено полноценное лечение.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 19 фев 2010 08:47 
Не в сети

Зарегистрирован:
19 фев 2010 08:04
Сообщения: 11
Rodger писал(а):
PAnT0P прав. Я тоже пользую этот метод :) Только я бы в папке Autorun.inf создал ещё одну подпапку.
Но данный метод не панацея - рано или поздно зловреды научатся определять наличие этой папки и благополучно её удалять.

О боже-ж ты мой! Зачем такие извращения? Отключите автозапуск со съемных носителей (и не только с флешек, но и с оптических приводов) и спите себе спокойно. Будете уверены, что даже если приволокут левую флешку, с неё ничего самостоятельно не заскочит, разве что сами кривыми руками не поможете. Как это делать - читай здесь: http://support.microsoft.com/kb/967715

_________________
virusinfo.info - поможем в любое время.
pravda-mlm.ru - не дадим вас оболванить.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB