Публикации
Последние новости:
 
Высокие технологии
Technology
Компьютерное железо
Программное обеспечение
Компьютерная безопасность
Операционные системы
Компьютерный справочник
БД
Интернет сегодня
AudioТехника
Средства связи
Весь спектр цифровой техники
Мир авто
Бизнес-финансы
Всё о культуре
ПроСпорт
Всё о компьютерах
Детское чтение
Мировые телекоммуникации
Пресс-релизы
 
Статьи
Мир культуры
Интересно о спорте
Покупаем:
ТурТранс
Для прекрасных дам
Усадьба, дом
 

Платный хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов. Поддержка PHP, MySQL, почта - в каждом тарифном плане.





Охота на Zlobного врага

Как-то недавно, еще до моей поездки в Барселону в конце августа (о ней позже), ко мне обратилась подруга. Дело в том, что на ее компьютере (кстати, совсем не хилая машинка, хоть и немного устаревшая) начали всплывать рекламные окна с предложением купить и инсталлировать новый суперантивирус. Компьютер стал виснуть, страницы не грузились. Ее антивирус, максимально обновленный Avira AntiVir Personal 8, не находил на компе ничего противоестественного.








Оставалось два пути - либо все стирать подчистую (а за 3 года там накопилось немало!), либо звать кого-то, кто сможет обезвредить заразу. Выбор пал на меня. Мне частенько приходится заниматься такой работой по отлову червей и троянов в свободное от работы время.

Ближе к обеду попал к ней домой. Компьютер подвисал недурно. Сайты не грузились, вместо них грузилась реклама. Постоянно всплывало окно лжеантивируса, и этой программы в установке программ панели управления естественно не было! Правда, и я пришел не один. Взял с собой загрузочный Live-диск (система грузится с CD), флешку с набором спасательных программ, среди которых были Spybot Search & Destroy, Clam-антивирус, программы для отлова руткитов. Первая проверка, сделанная моим портативным Clam, почти не дала результатов. Было найдено всего пара троянов. Комп не стал работать быстрее, реклама не исчезла, все осталось на своих местах после удаления троянов. Проверка длилась почти два часа.
Мы успели поесть с ней, пока антивирус обыскивал папку Windows. Следом я запустил Spybot Search & Destroy 1.6. Обновляться он не захотел, Firefox и Internet Explorer были парализованы. Пришлось ставить последнюю Opera и обновлять Spybot вручную.Последний получил новейшие базы и его поиск дал уже больше результатов - 100 с лишним разных записей в реестре, файлов и другой нечисти. Не все он смог удалить. Пришлось перезагружать Windows XP. Но удалить он все так и не смог. Реклама повлялась и страницы грузились все также плохо. Даже HijackThis 2 помочь не смог.

Система была поражена очень сильно. Такого я еще не видел. Проверил на руткиты программой Sophos - нулевой результат. Тогда на помощь пришла Panda Antirootkit. После проверки оной программой - руткит был-таки найден и удален! Это был мой первый настоящий руткит. Восторгу моему не было предела! Наступал вечер. Я решил перезагрузить систему и... Как дождь посыпались сообщения антивируса о найденных им вирусах, но он только сообщал, но не удалял их. Я их нашел в папке Windows/System32 под какими-то дурацкими названиями-наборами букв. Удалить их тоже не смог. Даже в безопасном режиме. Как я разузнал, относились они к Vundo, более известному как Zlob. Я попытался загрузиться со своего CD и удалить их, но CD не стала грузиться! Мистика.
Мне уже за день поднадоело разбираться с этим червем и руткитом, его скрывавшим. Шел восьмой час моей борьбы с ним. На форумах настойчиво советовали сносить систему и ставить все заново. Я уже начал задумываться об этом. Но напоследок решил проверить антивирусом системные папки. Он нашел эти вредные библиотеки и смог даже удалить их! После перезагрузки ПК система стала работать гораздо быстрее и никакой рекламы. Firefox и IE стали быстро грузить нужные страницы. Обошлось без переустановки. Все были рады. Даже ее мама. А я поехал домой. Вот так был побежден коварный Zlob.



www.izcity.com

Компьютерная безопасность 05-09-2008

Microsoft закрыла серьезную уязвимость в Windows 28-10-2008 Компьютерная безопасность
"Лаборатория Касперского" распространила для пользователей предупреждение онеобходимости установки обновления MS08-067(http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx) дляоперационной системы Microsoft Windows. Уязвимость, которую исправляетпоследнее обновление, представляет серьезную угрозу для многочисленныхпользователей ПК.Компания Microsoft объявила о выходе внеочередного обновления дляоперационных систем Micr...


Антивирусная компания Eset открыла офис в Северо-Западном федеральном округе 28-10-2008 Компьютерная безопасность
Российское представительство антивирусной компании Eset открыло первый региональный офис в Северо-Западном федеральном округе. В планах российского представительства до конца 2008 года довести количество региональных офисов в России и СНГ до трех.В начале 2008 года российское представительство Eset предприняло шаги по оптимизации партнерской сети в стратегически важных регионах. Были повышены требования к компаниям, обладающим статусами Eset Part...


ЗАО «Компания Безопасность» на VII Всероссийской конференции «Обеспечение информационной безопасности. Региональные аспекты». 17-10-2008 Компьютерная безопасность
Организатором конференции выступило НОУ «Академия Информационных Систем». Генеральным спонсором конференции - ОАО "ГАЗПРОМ", соспонсорами конференции стали такие известные корпорации, как «Microsoft» и «ORACLE». Спонсором одной из секций Конференции выступила ЗАО «Компания Безопасность».По своим масштабам VII Всероссийская конференция значительно превысила показатели прошлых лет. Так в 2008 году приняло участие свыше 500 делегатов – представител...


Приглашаем всех на XIV Международный форум «Технологии безопасности» 16-10-2008 Компьютерная безопасность
С 3 по 6 февраля 2009 года в МВЦ «Крокус Экспо» пройдет XIV Международный форум «Технологии безопасности» - глобальный проект в области безопасности, в рамках которого будут представлены следующие тематические экспозиции: • Технические средства и системы безопасности • Инженерно-технические средства физической защиты, Банковская безопасность • Антитеррор • Радиоэлектроника, компоненты и системы безопасности • Transport. Terminal. Security • По...

Форум «Технологии безопасности» станет площадкой для мероприятий Global Security Alliance в России 10-10-2008 Компьютерная безопасность
3 октября 2008 года состоялась встреча Директора по международным связям американской ассоциации индустрии безопасности (SIA) Дина Руссо с представителями российской ассоциации индустрии безопасности (АИБ) и московского офиса компании Reed Exhibitions. АИБ была представлена Вице-президентом по международным связям И. Филоненко и Исполнительным директором А.Иванченко. Компанию Reed Exhibitions представляли Генеральный директор Г. Зарайский и Дире...

Важность стратегии борьбы с мошенничеством 30-09-2008 Компьютерная безопасность
Альфредо Габриэль ЛАРРАНАГА,директор службы глобального консалтинга ECtel Ltd.,Михаил ФЕЙЛЕР,директор по продажам ECI TelecomВ сегодняшней изменчивой экономике мошенничество в сфере телекома вынуждает операторов и провайдеров коммуникационных услуг (CSP) корректировать подход к своему бизнесу. При росте телекоммуникационного мошенничества от 10 до 12% в год и потерях в объеме 3-5% годового дохода (а иногда и выше), они ищут инновационных и до...
 
При любом использовании материалов сайта ссылка на сайт www.archive.com.ua обязательна.
Rambler's Top100 Рейтинг@Mail.ru