Сейчас на форуме: zds (+8 невидимых)

 eXeL@B —› Крэки, обсуждения —› Новый вирус и помощь от Ильфака Гильфанова
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 51.6 (постоянный), 14thx
Активность: 0.030
Статус: Участник

Создано: 03 января 2006 17:30 · Поправил: Модератор
· Личное сообщение · #1

Новый вирус угрожает миллионам компьютеров под управлением Windows
Специалисты в области компьютерной безопасности предупреждают о новой ошибке, найденной хакерами в операционных системах семейства Windows, пишет Financial Times. Вирусы, использующие ошибку, являются потенциальной угрозой для миллионов персональных компьютеров, работающих под любой версией ОС, выпущенной с 1990 года.

Изъян в операционной системе был обнаружен еще на прошлой неделе. Он позволяет заражать компьютеры вирусным кодом, помещенным в файл изображения. Угроза массовой атаки увеличилась многократно после того, как группа хакеров опубликовала в выходные исходный код вируса.

В отличие от большинства вредоносных программ, требующих загрузки и выполнения на компьютере подозрительного файла, новый вирус способен заражать компьютеры при просмотре веб-страниц, электронной почты или посланий системы мгновенного обмена сообщениями, содержащих зараженное изображение.

Корпорация Microsoft сообщает на своем веб-сайте, что ей известно об ошибке, однако официального обновления для ее исправления до сих пор не создано. Пока специалисты корпорации могут только посоветовать соблюдать осторожность при открытии писем электронной почты или гиперссылок, полученных от непроверенных источников.

Между тем некоторые специалисты по компьютерной безопасности предлагают пользователям скачать и установить неофициальное обновление, разработанное программистом из России Ильфаком Гульфановым. Патч программист разместил в личном Интернет-дневнике (блоге), также его можно найти на сайтах антивирусных компаний.

Патч от Ильфака [url=http://www.hexblog.com/2006/01/silent_wmf_hotfix_installer.html
]http://www.hexblog.com/2006/01/silent_wmf_hotfix_installer.html
[/url]

Там же его дневник




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 03 января 2006 19:05
· Личное сообщение · #2

ZXCVB пишет:
Изъян в операционной системе был обнаружен еще на прошлой неделе.

Точнее 3 недели назад, а на прошлой неделе его уже начали активно юзать.

ZXCVB пишет:
группа хакеров опубликовала в выходные исходный код вируса.

Во-первых - группа ламеров, а во-вторых - не исходный код, а скомунизженый кусок wmf, который написан был не ими.

-----
Скажем дружно - нафиг нужно.





Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 04 января 2006 00:16
· Личное сообщение · #3

Блин линк не могу открыть =( пишет истекло время ожидания. Дайте срочно другой линк

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240




Ранг: 2.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 января 2006 00:24
· Личное сообщение · #4

Ребят, я что-то такое видел, прога короче вписывает файл в картинку. запись вплоть до 2 кб текста на пиксель не может быть это что-то вроде этого?




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 04 января 2006 00:28
· Личное сообщение · #5

di-2_HeaD_ShoT_MaN_
Мега ЛоЛ! пишите исче зачет ;))




Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 04 января 2006 00:37
· Личное сообщение · #6

Red Bar0n у них белена под окном растет

-----
have a nice day





Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 04 января 2006 00:40 · Поправил: Nimnul
· Личное сообщение · #7

ZXCVB

Кста инферно хотел купить какойто эксплойт связанный с картинками, я думаю это таже самая уязвимость, forum.web-hack.ru/s=b63f8015c95f2a12356c94f0c61cdddf&showtopic=30504&st=0&#entry280248

-----
have a nice day





Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 04 января 2006 01:13
· Личное сообщение · #8

вот жадный Ильfuck и прославился. даже в новостях передали...

-----
in search of sunrise




Ранг: 28.6 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 04 января 2006 01:14
· Личное сообщение · #9

Nimnul
http://www.exelab.ru/f/action=vthread&forum=1&topic=3590
Уязвимость та же, да




Ранг: 260.3 (наставник), 2thx
Активность: 0.120
Статус: Участник
PPC-PROTECT author

Создано: 04 января 2006 08:12
· Личное сообщение · #10

ну а лекарством кто-нить поделится?

-----
Пиво, сиськи, транс




Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 04 января 2006 09:13
· Личное сообщение · #11

bloom
хоть бы тут этого мудака не пиарили...




Ранг: 209.1 (наставник)
Активность: 0.130
Статус: Участник
программист априори

Создано: 04 января 2006 09:33
· Личное сообщение · #12

я как в новостях прочитал, думал фамилию перепутали, а нет - почти на всех сайтах новость нафигарили



Ранг: 51.6 (постоянный), 14thx
Активность: 0.030
Статус: Участник

Создано: 04 января 2006 10:01
· Личное сообщение · #13

Ms-Rem
Я просто привел текст новостей
Кому надо сам hotfix и скрин странички тут:
rapidshare.de/files/10363169/wmffix_hexblog14.rar.html
с его сообщением




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 04 января 2006 10:17
· Личное сообщение · #14

-= ALEX =-
Этого пока будет достаточно....
regsvr32 -u %windir%\system32\shimgvw.dll
Как заплатка выйдет официальная, так можно будет вернуть
regsvr32 %windir%\system32\shimgvw.dll

отключив поддержку WMF не умрёте я думаю

-----
Computer Security Laboratory




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 05 января 2006 13:35 · Поправил: progopis
· Личное сообщение · #15

ZXCVBПатч от Ильфака url=http://www.hexblog.com/2006/01/silent_wmf_hotfix_installer.html
- этой страницы уже нет.

-= ALEX =-[
Ссылки на патчи лежат прямо на www.hexblog.com <-- Там же ссылки на прогу, которая проверяет WMF на наличие гадостей



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 05 января 2006 13:36 · Поправил: progopis
· Личное сообщение · #16

Да! Там еще какие-то "MSI repackages". Пока не разобрался что это такое.




Ранг: 209.1 (наставник)
Активность: 0.130
Статус: Участник
программист априори

Создано: 05 января 2006 13:51
· Личное сообщение · #17

да ладно подождите немного - скоро mS выпустит оффпатч



Ранг: 15.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 05 января 2006 14:07
· Личное сообщение · #18

Voobshe-to, skoro - eto uze vcera. Lucshe, imho, ne zdat'.



Ранг: 40.0 (посетитель), 1thx
Активность: 0.030
Статус: Участник

Создано: 05 января 2006 14:35
· Личное сообщение · #19

можно ссылку plz, неохота искать патч у m$



Ранг: 51.6 (постоянный), 14thx
Активность: 0.030
Статус: Участник

Создано: 05 января 2006 18:12
· Личное сообщение · #20

progopis
dragon
Читай мой второй пост там всё есть



Ранг: 40.0 (посетитель), 1thx
Активность: 0.030
Статус: Участник

Создано: 05 января 2006 21:25
· Личное сообщение · #21

muha2003 пишет:
Voobshe-to, skoro - eto uze vcera. Lucshe, imho, ne zdat'.


Так я не понял есть официальный патч то ?




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 05 января 2006 21:42
· Личное сообщение · #22

dragon пишет:
Так я не понял есть официальный патч то ?

www.securitylab.ru/news/243668.php?R1=maillist&R2=Sitenews



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 05 января 2006 22:07
· Личное сообщение · #23

нужно использовать
Microsoft Baseline Security Analyzer
она все необходимые критические патчи найдет и ссылки даст




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 06 января 2006 00:29
· Личное сообщение · #24

нужно использовать
Microsoft Baseline


Где этот Вазелин скачать?

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 06 января 2006 01:24
· Личное сообщение · #25

Да блин дайте же наконец ссылку,у меня друг этот вирь словил уже.У него терь экзешники не запускаются

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240




Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 06 января 2006 01:34 · Поправил: Asterix
· Личное сообщение · #26

GPcH

неужели гугль молчит по этому поводу ;) , это тулза от MS
причем там две версии, я брал старую

www.microsoft.com/technet/security/tools/mbsahome.mspx



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 06 января 2006 02:16
· Личное сообщение · #27

официальный патч
www.microsoft.com/technet/security/bulletin/ms06-001.mspx



Ранг: 15.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 06 января 2006 08:21
· Личное сообщение · #28

Da, ne proshlo i 3 nedel'(ot publikovanija problemy, a ne ot jejo sushestvovanija), kak MS vypustil zaplatku. Reakcija, kak vsegda porazaet bystrotoj reakcii.



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 06 января 2006 13:11
· Личное сообщение · #29

muha2003

ты все-таки учитывай что у MS больше ответственности перед пользователями чем у Ильфака,
нужно провести исследование, написать патч, оттестить его на всех локализованных виндах
и все это в период Новогодних праздников



Ранг: 40.0 (посетитель), 1thx
Активность: 0.030
Статус: Участник

Создано: 06 января 2006 14:38
· Личное сообщение · #30

Думал поставлю через windows update а хрена теперь там пишеться что винда нелицензионная а раньше всё ставилось Пришлось только один этот патч ставить.

Asterix
Может это всё и так, но реагировать надо намного быстрее, непростительно для MS патчи две недели делать


. 1 . 2 . >>
 eXeL@B —› Крэки, обсуждения —› Новый вирус и помощь от Ильфака Гильфанова
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати