Форум
БороФорум
Форум г.Боровичи
Такси
Такси
Цветы 24ч.
Текущее время: Сб апр 20, 2024 05:23


Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Win32.HLLM.MyDoom.32768(1-5)
СообщениеДобавлено: Чт янв 29, 2004 08:15 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Ср авг 20, 2003 19:44
Сообщений: 12210
Карма: 810
Откуда: Санкт Петербург и ЛО
Вот в свете темы DrWeb vs AVP, интересно когда AVP начал отлавливать эту (subj) гадость, которая весит ~32kb и приходит аттачментами к письмам.
DrWeb выложил горячее обновление во вторник 27-го января.
До этого отлавливались лишь вторые части этого вируса, те , которые первая часть утягивала на комп жертвы.
Ау, пользователь NAV! Как с ним дела, ловит?


Вернуться наверх
 Профиль  
 
В сети
помоги форуму
посмотри рекламу
Яндекс.Директ
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2004 22:22 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Ср авг 20, 2003 19:44
Сообщений: 12210
Карма: 810
Откуда: Санкт Петербург и ЛО
Судя по отстутсвию откликов, могу предположить , что пользователи DrWeb благополучно посмеиваются над теми, кто доверил свою безопасность AVP и другим "защитам". Так как ни один из них не знает, когда будет доступ к сайтам касперского и Symantec :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2004 22:30 
Не в сети
продвинутый
Аватар пользователя

Зарегистрирован: Вс июн 01, 2003 12:24
Сообщений: 55
Карма: 0
Откуда: г. Боровичи
DikSoft писал(а):
Судя по отстутсвию откликов, могу предположить , что пользователи DrWeb благополучно посмеиваются над теми, кто доверил свою безопасность AVP и другим "защитам". Так как ни один из них не знает, когда будет доступ к сайтам касперского и Symantec :D


Ага и злорадствуем ещё. В общем всё как обычно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 31, 2004 18:27 

Карма: 0
DikSoft писал(а):
Судя по отстутсвию откликов, могу предположить , что пользователи DrWeb благополучно посмеиваются над теми, кто доверил свою безопасность AVP и другим "защитам". Так как ни один из них не знает, когда будет доступ к сайтам касперского и Symantec :D


У меня Symantec и все чисто, наверно потому что SUS на автопилоте пашет :wink: А это значит что "Outlook 2000 post SP2 and Outlook 2002 SP2 include the most recent updates to improve the security in Outlook and other Office programs".

Кста, ответ дяди Билли по поводу доступа:

A potential symptom of infection with the Mydoom.B virus is that you are unable to access your antivirus vendor's website or various Microsoft websites such as support.microsoft.com or windowsupdate.microsoft.com. If you are experiencing these symptoms please use the following manual commands to enable access to these websites:

For Windows 95, Windows 98 and Windows ME go to Start Run and type commmand to get a command prompt. Within the command prompt, type the following commands:

del c:\windows\hosts [enter]
For all other Windows Versions go to Start Run and type cmd to get a command prompt. Within the command prompt, type the following commands:

del /F %systemroot%\system32\drivers\etc\hosts [enter]
echo # Temporary HOSTS file >%systemroot%\system32\drivers\etc\hosts [enter]
attrib +R %systemroot%\system32\drivers\etc\hosts [enter]
On Windows NT, you must reboot after typing these commands.

On Windows 2000, Windows XP, and Windows 2003, you do not need to reboot. Instead, you must type the following command:

ipconfig /flushdns [enter]


8) 8) 8)


Вернуться наверх
  
 
 Заголовок сообщения: Re: Win32.HLLM.MyDoom.32768(1-5)
СообщениеДобавлено: Сб янв 31, 2004 21:52 

Карма: 0
DikSoft писал(а):
Вот в свете темы DrWeb vs AVP, интересно когда AVP начал отлавливать эту (subj) гадость, которая весит ~32kb и приходит аттачментами к письмам.
DrWeb выложил горячее обновление во вторник 27-го января.
До этого отлавливались лишь вторые части этого вируса, те , которые первая часть утягивала на комп жертвы.
Ау, пользователь NAV! Как с ним дела, ловит?

у NAVa похоже уже база за 26 jan справляется с MyDoom
http://securityresponse.symantec.com/av ... .a@mm.html


Вернуться наверх
  
 
 Заголовок сообщения: Re: Win32.HLLM.MyDoom.32768(1-5)
СообщениеДобавлено: Сб янв 31, 2004 22:04 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Ср авг 20, 2003 19:44
Сообщений: 12210
Карма: 810
Откуда: Санкт Петербург и ЛО
Anonymous писал(а):
у NAVa похоже уже база за 26 jan справляется с MyDoom
http://securityresponse.symantec.com/av ... .a@mm.html

Похоже на самый первый вариант вируса.
Novarg removal tool (скачан в пятницу) у меня на специально зараженной машине не справился с одним из вариантов MyDoom (novarg). Проверял 31/01/2004 в 0.30.
Если машина заражена, то читка локалхост руками дает очень кратковременный результат. Я на DialUp не успел снова залезть на сайт Нортон Антивируса. :-(
Хотя такая оперативность выпуска лекарства - достойный пример для подражания.
Как дела у AVP? Хлестания Касперского в новостях для обывателей по телевизору кроме смеха никаких эмоций не вызвали.


Вернуться наверх
 Профиль  
 
В сети
Direct/Advert
Яндекс.Директ
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа




Loading...

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  


cron
Powered by phpBB © 2000-2012 phpBB Group



тел.: +7(921)706-8160   E-mail: dmitry@grinenko.ru   Skype: tsar_goroh   ICQ: 4097011