информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыВсе любят медЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
У меня Symantec ловит его по 30-50 писем в день........ сегодня вроде пока 5..... 25.04.02 15:27  Число просмотров: 1076
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
<sysadmin>
Что это за файл? срочно! 25.04.02 14:22  
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
winkbam.exe

и за что он отвечает???
находится здесь c:\windows\system

OC-Windows 98
+ 2 ALL: I-Worm.Klez эпидемия 25.04.02 15:05  
Автор: madazulu <Alexander> Статус: Member
<"чистая" ссылка>
знаю о случаях массового заражения/поражения инфы в крупнейших фирмах Москвы(в каких не скажу), так что господа сисадмины, не теряйте бдительсноти...

З.Ы. "Бди..." К. Прутков

http://www.kaspersky.ru/news.html?id=610091
Cпасибо за линк 25.04.02 18:07  
Автор: douglas <я знаю - я сволочь, не надо мне об этом напоминать> Статус: Registered
<"чистая" ссылка>
+ 2 ALL: I-Worm.Klez эпидемия 25.04.02 15:20  
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
Фишка втом что у меня все вири обрубаются Symantec.
У меня всё настроено и пашет :)

А этот вирус поглотил пару Московских НИИ, приходится консультировать :)

2 mazadulu: Big Thanks.

ЗЫ: "Пользователь" на жаргоне СисАдминов означает "идиот"
Да он сыпется уже с 18-го числа постоянно 25.04.02 15:17  
Автор: Kost <Пробки Москвы> Статус: Elderman
<"чистая" ссылка>
У меня Symantec ловит его по 30-50 писем в день........ сегодня вроде пока 5..... 25.04.02 15:27  
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
Вирус Klez.E + внутри 25.04.02 15:00  
Автор: madazulu <Alexander> Статус: Member
<"чистая" ссылка>
во первых, поиск по microsoft, google, etc. ничего не дал

во вторых! сабж и.....

тогда сюда - http://www.viruslist.com/viruslist.html?id=4415

Klez.e
Запуск вируса

Червь устанавливает себя в системную папку Windows со случайным именем, которое начитается на "Wink", например, "Winkad.exe".

Заражение

Червь ищет ссылки на EXE-файлы в следующем ключе реестра:


Software\Microsoft\Windows\CurrentVersion\App Paths
Затем, червь пытается заразить найденные приложения. При заражении EXE файла, червь создаёт файл с оригинальным именем файла и случайным расширением, а также атрибутами скрытый+системный+только чтение. Этот файл используется червём для запуска оригинального (заражённого) файла. При запуске заражённого файла червь записывает оригинальное приложение во временный файл с тем же именем + "MP8" и запускает его.

Червь заражает RAR архивы, записывая в них свои копии со случайным именем. Имя файла выбирается из списка:


setup
install
demo
snoopy
picacu
kitty
play
rock
К имени файла вирус добавляет два или одно расширения, последнее из которых это - ".exe", ".scr", ".pif" или ".bat".
Спасибо, успокоил :))))))) 25.04.02 15:03  
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach