Перейти к содержанию
СофтФорум - всё о компьютерах и не только

SDA

Новички
  • Постов

    37
  • Зарегистрирован

  • Посещение

Информация о SDA

Достижения SDA

0

Репутация

  1. SDA

    Mozilla Firefox

    Уже появился релиз на русском языке: http://www.mozilla.com/firefox/all.html
  2. BMW, а смысл, что в 5.0.200 нет встроенной стенки (кстати оттуда идет 50% глюков с выходом в сеть, конфликтам с другими фаерами и т.д), у касперского стенки для юзеров начинающих, они сами корпоративным клиентам их ставить не советуют. Поэтому "котлеты отдельно, мухи отдельно".
  3. Сегодня во многих Интернет-источниках прошла информация о эпидемии ICQ вируса. Для внесения ясности вот подробная информация о вирусе. Файл имеет имя chipes.exe, размер 22308 байта (препарируемый образец пойман разработчиками VBA). Файл имеет признаки защиты от сигнатурного анализа - он обработан Pe Patch и MEW. Под всем этим скрывается троян, а именно - Trojan-PSW.Win32.LdPinch.sf по классификации лаборатории Касперского. Вирус никак не проявлет своего запуска, поведение - типичное для пинча - собирает пароли и отправляет их создателям. В данном случае передача паролей идет на адрес хттп://botse.net/images/gate/mail3.php по методу POST, заголовок: Цитата: a=andrey.kremnikov@gmail.com&b=Passes from Pinch 2(OLEG-VPC)&d=pass.bin&c= ..... на месте ..... - добытые пароли. Формат сообщения абсолютно типичен для пинча, в скобках указано имя тестового ПК, на котором проводилось исследование Вирус детектируется эвристиком AVZ, т.к. обладает руткит-механизмом для маскировки. Маскировка достигается за счет перехвата функции ZwQuerySystemInformation, которая ведется на уровне ядра драйвером system32\drivers\SYSpnch.sys Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000 SDT = 80559B80 KiST = 804E2D20 (284) Функция ZwQuerySystemInformation (AD) перехвачена (8057CC27->FCB3E300), перехватчик C:\WINDOWS\system32\drivers\SYSpnch.sys За счет руткита обнаружение процесса данного трояна прир помощи стандартных средств невозможно. Лечение Лечение придполагает удаление данной троянской программы, и обязательную замену всех паролей, причем чем быстрее произойдет их замена, тем лучше. Удаление предполагает следующие шаги: 1. Пролечить ПК при помощи AVZ с включенным противодействие руткитам 2. Удалить файл system32\drivers\SYSpnch.sys 3. В списке процессов AVZ найти троянскую программу - ее найдет эвристик AVZ, указав в ходе противодействия руткиту на то, что процесс ... маскируется от обнаружения Последний раз редактировалось Зайцев Олег
  4. SDA

    Mozilla Firefox

    Русская сборка уже есть, просто на офсайт ещё выложить не успели. ftp://ftp.mozilla.org/pub/mozilla.org/fir...2.installer.exe
  5. SDA

    Mozilla Firefox

    зацените как класно сделано... Все на CSS и XHTML. Смотреть только Firefox'ом cool http://biocandy.dk/test.html зайдите по адресу http://nasser.at.tut.by и посмотрите, как это работает в Mozilla, Firefox или Opera и сравните с работой в IE...
  6. Сейчас стало известно об официальном выпуске обновленной версии Outpost Firewall Pro 2.7.485.412. Список изменений новинки остался прежним, просто был заменен номер версии - скорее всего, производитель не хочет афишировать своё фиаско с первоначальным выпуском Outpost Firewall Pro 2.7. Как сообщают пользователи, новая версия 2.7.485.412 устанавливается нормально, так что проблемы больше нет.
  7. Выпущена новая версия Outpost Firewall Pro 2.7.484.412, теперь уже с более серьезными изменениями: Добавлен Список исключений для Контроля скрытых процессов. Добавлен Список исключений для Контроля памяти процессов. Добавлен модуль GINA для отслеживания процессов входа/выхода пользователя из системы. Реализована автоматическая настройка правил для серверов с несколькими IP-адресами. Реализована передача данных с использованием DNS-запросов. Реализовано автоматическое интеллектуальное именование правил. Исправлены ошибки: Проблема открытия переименованных вложений в TheBat! Невозможность приема почты в TheBat! на Windows Server 2003 SP1. Обработка фрагментированных пакетов (все фрагменты обрабатывались в соответствии с правилами для первого фрагмента). И некоторые более мелкие. Дополнение Удовольствие от выпуска новой версии Outpost Firewall Pro испортила серьезная ошибка - при установке программы на этапе обновления системных файлов происходит зависание и инсталляция не завершается. Хотя некоторые люди таких проблем не испытывали. Огорченные пользователи, похоже, уже неоднократно сообщили разработчикам об ошибке, так что в скором времени следует ждать обновленной версии. Пока же, как оказалось, существует способ обойти ошибку и всё-таки установить Outpost Firewall Pro 2.7.484.412. Для этого необходимо: Начать устанавливать программу обычным способом. При появлении надписи "Updating System Configuration" и зависании следует принудительно завершить процесс "GLB1F.TMP" в Диспетчере задач. В папке с установленными файлами программы (обычно "C:\Program Files\Agnitum\Outpost Firewall\") запустить файл install.exe. Перезагрузить систему. Если вы использовали этот метод, но всё еще испытываете аналогичные трудности, то хорошими идеями могут быть: Предварительная полная деинсталляция предыдущей версии с последующей перезагрузкой и только затем установкой новой. Отключение антивирусных программ. Проверка системы на наличие шпионских модулей.
  8. SDA

    Mozilla Firefox

    Лиса "жарит" IE ftp://ftp.mozilla.ru/firefox/wallpapers/F...x_WallPaper.jpg сорри за флейм.
  9. SDA

    Mozilla Firefox

    Кстати у меня "ночная сборка" работает прекрасно, даже не знаю стоит ли обновлять до релиза или уж ждать до 1.1, вроде обещают выход в июне.
  10. SDA

    Mozilla Firefox

    Заплатка - обновление до Mozilla Firefox 1.04 http://ftp.mozilla.org/pub/mozilla.org/fir...2.installer.exe
  11. SDA

    Mozilla Firefox

    Был выложен на паблик критический сплоит для всех версий Mozilla Firefox вплоть до v1.0.3. Описание сплойта: Когда юзер нажимает в любом месте на специально созданной странице, сплоит автоматически создаёт и запускает batch/exe файл. Думаю говорить о том, что следует быстренько обновить ваши браузеры не стоит? http://www.frsirt.com/exploits/20050507.firefox0day.php
  12. REACTIVEPROJECT.RU в твоей беде помогут на http://virusinfo.info/index.php?board=26 перед просьбой о помощи внимательно прочитай вот здесь http://virusinfo.info/index.php?board=26;a...lay;threadid=20 Ссылки на другие форумы запрещены. Устное предупреждение.
  13. svhost.exe лечить Касперским с расширенными базами в безопасном режиме или удалить вручную также в безопасном режиме, а вообще есть отличная бесплатная прога Антивирусная утилита AVZ, очистит остатки спайваре в реестре http://z-oleg.com/secur/avz.htm (чистить также в безопасном режиме).
  14. Стало известно о том, что на официальном сайте появилась очередная бета-версия программы - Антивирус Касперского Personal 5.0.303 MP3 beta 2. Кроме того, что бета-версии антивирусов Касперского содержат самые передовые в своей линейке функции, их использование может быть весьма удобным, так как они часто демонстрируют вполне стабильную работу, при этом программу можно использовать на законных основаниях без необходимости покупки лицензии . В новую версию Антивируса Касперского Personal 5.0.303 MP3 beta 2 по сравнению с 5.0.274 beta 1 внесены такие изменения: Добавлено ведение общей статистики работы: общее количество проверенных файлов, писем, скриптов, количество обнаруженных вирусов и подозрительных объектов. Добавлена возможность отключения анимации иконки в системном трее. Добавлена возможность обновления программы из неполной структуры обновлений. Добавлен механизм запроса данных авторизации в случае возникновения ошибок. Теперь технологии iChecker и iStream используются при проверке по требованию. Добавлена возможность отключить защиту от определенной вирусной угрозы. Добавлена возможность переключения между различными типами антивирусных баз без запуска обновления. Добавлена возможность отключения постоянной защиту на какое-то время или в зависимости от некоторых событий (перезапуск программы, подключение к сети). Упрощена отложенная обработка опасных объектов, обнаруженных во время проверки. Исправлена ошибка с зависанием Windows 9x при загрузке. http://downloads4.kaspersky-labs.com/beta/..._personalru.exe http://downloads2.kaspersky-labs.com/beta/..._personalru.exe
×
×
  • Создать...