Сейчас на форуме: zds (+8 невидимых)

 eXeL@B —› Крэки, обсуждения —› Новый вирус и помощь от Ильфака Гильфанова
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 51.6 (постоянный), 14thx
Активность: 0.030
Статус: Участник

Создано: 03 января 2006 17:30 · Поправил: Модератор
· Личное сообщение · #1

Новый вирус угрожает миллионам компьютеров под управлением Windows
Специалисты в области компьютерной безопасности предупреждают о новой ошибке, найденной хакерами в операционных системах семейства Windows, пишет Financial Times. Вирусы, использующие ошибку, являются потенциальной угрозой для миллионов персональных компьютеров, работающих под любой версией ОС, выпущенной с 1990 года.

Изъян в операционной системе был обнаружен еще на прошлой неделе. Он позволяет заражать компьютеры вирусным кодом, помещенным в файл изображения. Угроза массовой атаки увеличилась многократно после того, как группа хакеров опубликовала в выходные исходный код вируса.

В отличие от большинства вредоносных программ, требующих загрузки и выполнения на компьютере подозрительного файла, новый вирус способен заражать компьютеры при просмотре веб-страниц, электронной почты или посланий системы мгновенного обмена сообщениями, содержащих зараженное изображение.

Корпорация Microsoft сообщает на своем веб-сайте, что ей известно об ошибке, однако официального обновления для ее исправления до сих пор не создано. Пока специалисты корпорации могут только посоветовать соблюдать осторожность при открытии писем электронной почты или гиперссылок, полученных от непроверенных источников.

Между тем некоторые специалисты по компьютерной безопасности предлагают пользователям скачать и установить неофициальное обновление, разработанное программистом из России Ильфаком Гульфановым. Патч программист разместил в личном Интернет-дневнике (блоге), также его можно найти на сайтах антивирусных компаний.

Патч от Ильфака [url=http://www.hexblog.com/2006/01/silent_wmf_hotfix_installer.html
]http://www.hexblog.com/2006/01/silent_wmf_hotfix_installer.html
[/url]

Там же его дневник



Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 06 января 2006 14:40
· Личное сообщение · #2

Asterix пишет:
ты все-таки учитывай что у MS больше ответственности перед пользователями

в том числе и за создание этой дыры



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 06 января 2006 14:48
· Личное сообщение · #3

dragon пишет:
Думал поставлю через windows update а хрена теперь там пишеться что винда нелицензионная


я все обновляю через Microsoft Baseline Security Analyzer, он выдаст ссылки
на все необходимые обновления, дальше вручную
кста ссылку на этот патч тоже из него вытащил



Ранг: 41.2 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 06 января 2006 14:49
· Личное сообщение · #4

Я лично эту хрень зацепил, сутки сидел пытался понять че за хрень. Потом плюнул и систему переставил, а оказывается вот че это было.
di-2
Твоя правда экзэшники все нахрен обесцветил. Кроме этого все ярлыки запарол. вообще много че намутил.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 06 января 2006 14:56
· Личное сообщение · #5

Asterix пишет:
я все обновляю через Microsoft Baseline Security Analyzer

А по трафику как? Вроде этож накладно выходит?



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 06 января 2006 15:06
· Личное сообщение · #6

Ara пишет:
А по трафику как? Вроде этож накладно выходит?


накладно только когда сразу после установки начинаешь обновляться,
но когда все уже установлено, то нормально, да и не каждый может себе позволить
автоапдейт юзать, т.к. нужно постоянное подключение + лицензионная винда ;)

принцип работы такой, с сайта MS тянется .cab с файлом mssecure.xml, который MS
регулярно обновляет по мере выхода патчей, оттуда и беруться ссылки




Ранг: 209.1 (наставник)
Активность: 0.130
Статус: Участник
программист априори

Создано: 06 января 2006 15:48
· Личное сообщение · #7

вышел оффиациальный hotfix - правда для win2003sp1 почему то нету еще



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 06 января 2006 15:57
· Личное сообщение · #8

Black Neuromancer

ты где смотрел?
www.microsoft.com/technet/security/bulletin/ms06-001.mspx
для всех версий



Ранг: 78.3 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 06 января 2006 16:17
· Личное сообщение · #9

Патч уже есть : www.securitylab.ru/news/243736.php



Ранг: 78.3 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 06 января 2006 16:17 · Поправил: fakit
· Личное сообщение · #10

Asterix сорри, не заметил твоего поста.



Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 09 января 2006 15:24
· Личное сообщение · #11

MBSA
Asterix пишет:
это тулза от MS
причем там две версии, я брал старую

MBSA - вешь хорошая, но старая версия (1.2) перестанет работать в текущем квартале.
а новая (2.0) доступна только легитимным пользователям.
просьба:
если кто имеет MBSA 2.0, выложите плиз в доступном месте.
надо готовиться!



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 09 января 2006 17:15
· Личное сообщение · #12

ufo_maniac
старая при старте все время пытается скачать новую, возможно и скачает если разрешить, я не пробовал



Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 09 января 2006 18:01
· Личное сообщение · #13

Asterix
я ее поползновения ничем не ограничиваю.
нет, она только проверяет наличие более новой и предлагает
"Click here to go to the download page".
если кликнуть то просто попадаешь на страницу, откуда можно скачать старую
и попытаться скачать новую.

так что просьба остается в силе.




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 09 января 2006 18:41
· Личное сообщение · #14

у меня при клике по ссылке в проге открывается IE с пустой страницей. как настроить MBSA на использование другого браузера?

-----
EnJoy!




Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 09 января 2006 19:16 · Поправил: Asterix
· Личное сообщение · #15

ufo_maniac
вобщем после некоторых манипуляций, описанных на руборд в соответсвующем топике
про валидацию, файл успешно скачивается

добавлено
поставил я этот Microsoft Baseline Security Analyzer 2.0, после установки при первом запуске
он еще почти 10Мб докачал, а так вроде пашет



Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 15 января 2006 00:13
· Личное сообщение · #16

Может кому пригодится новый gdi32.pdb

faac_gdi32.pdb.rar.zip



Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 февраля 2007 11:41
· Личное сообщение · #17

Добрый!

Аттач не работает faac_gdi32.pdb.rar.zip можно на мыло мне gdi32.pdb для win xp sp2
ruslan_home(dog)mail.ru




Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 03 февраля 2007 14:01
· Личное сообщение · #18

Ruslan_home пишет:
Аттач не работает

Ruslan_home а ты во времени не потерялся ,последний ответ был написан -> Янв 15, 2006 11:13:10

-----
Что один человек сделал , другой всегда сломать может...




Ранг: 68.8 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 03 февраля 2007 15:02 · Поправил: bash
· Личное сообщение · #19

А ограничение прав браузеру защитит от сабжа?



Ранг: 123.0 (ветеран), 10thx
Активность: 0.060
Статус: Участник

Создано: 03 февраля 2007 22:44
· Личное сообщение · #20

Мужики уже год прошел, а вы тока проснулись :D

-----
.[ rE! p0w4 ].



<< . 1 . 2 .
 eXeL@B —› Крэки, обсуждения —› Новый вирус и помощь от Ильфака Гильфанова
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати