1. Присоединяйся! Электронный журнал "BMW Club Magazine" в Telegram
    Скрыть объявление
  2. BMWClub Страхование
    Лучшие условия при покупке полиса для участников клуба!
    Скрыть объявление

Червь Mytob расползается по интернету

Тема в разделе "Курилка", создана пользователем BIMMER, 10 апр 2005.

  1. BIMMER

    BIMMER Старожил

    В клубе с:
    11 дек 2001
    Сообщения:
    6,511
    Пол:
    Мужской
    Регион:
    Москва
    Водит:
    Червь Mytob расползается по интернету
    Антивирусные компании предупреждают о появлении большого количества новых модификаций вредоносной программы Mytob. Только за последние несколько дней специалисты по вопросам сетевой безопасности обнаружили восемь новых вариантов этого червя, а с начала марта их число уже превысило двенадцать.

    Вирус Mytob распространяется по электронной почте в виде вложений с различными названиями, а также через дыру в локальной подсистеме аутентификации пользователей (LSASS) операционных систем Microsoft Windows 2000/ХР. После проникновения на компьютер червь создает в системной директории Windows свою копию под именем msnmsgr.exe и затем регистрируется в реестре с целью обеспечения собственного автозапуска при каждом старте ОС.

    В процессе организации массовых рассылок вредоносного кода Mytob применяет встроенный SMTP-сервер, адреса жертв при этом извлекаются из файлов с определенными расширениями на жестких дисках инфицированной машины. Кроме того, вредоносная программа открывает "черный ход" в систему для приема команд от авторов.

    В настоящее время известно о более чем полутора десятках модификаций вредоносной программы Mytob. Большая их часть практически идентичны, хотя вариант Mytob.Q имеет в своем составе другой малоопасный вирус W32.Pinfi. Компания Symantec присвоила червям семейства Mytob рейтинг средней опасности, обновления антивирусных баз данных для защиты от этой вредоносной программы уже выпущены. Кроме того, доступна специальная утилита для удаления вариаций вируса. Ее можно взять
    тут http://securityresponse.symantec.com/avcenter/venc/data/w32.mytob@mm.removal.tool.html
    Она удаляет следуйщие вариации вируса
    * W32.Mytob@mm
    * W32.Mytob.B@mm
    * W32.Mytob.L@mm
    * W32.Mytob.M@mm
    * W32.Mytob.R@mm
    * W32.Mytob.U@mm
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  2. GON

    GON Завсегдатай

    В клубе с:
    6 авг 2002
    Сообщения:
    1,384
    Пол:
    Мужской
    Регион:
    Санкт-Петербург
    Отсюда выводы:
    1. Нефиг открывать неглядя все что приходит вам на почту...
    2. Без фаервола в Инет выходят только самые отважные... :) :) :)
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  3. vlada.

    vlada. Живу я здесь

    В клубе с:
    21 авг 2004
    Сообщения:
    12,699
    Пол:
    Женский
    Регион:
    Москва
    у меня уже с неделю, в Outlook Express, загружается почта с сервера, которую я уже неоднократно получала. Раз шестой уже дублируется. Вот думаю, что это???? Вирус? :confused: :shock: :help:
     
  4. BIMMER

    BIMMER Старожил

    В клубе с:
    11 дек 2001
    Сообщения:
    6,511
    Пол:
    Мужской
    Регион:
    Москва
    Водит:
    точно! или ухажоры:)
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  5. EatMyRandom

    EatMyRandom Завсегдатай

    В клубе с:
    13 окт 2003
    Сообщения:
    1,709
    Пол:
    Мужской
    Регион:
    Германия
    Водит:
    Случайно MS Эксченж сервером не пользуемся?

    в любом случае, просто нужно в установках аутлука (mail account) поставить, чтобы стирал мейлы с сервера, после того как сгребет их.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  6. vlada.

    vlada. Живу я здесь

    В клубе с:
    21 авг 2004
    Сообщения:
    12,699
    Пол:
    Женский
    Регион:
    Москва
    нет, Эксченжем не пользуюсь.
    так у меня и стоит, чтобы стирал т.е в настройках нет пометки, оставлять сообщения на сервере...Сегодня прогнала через Dr.Web. Не знаю, поможет ли...
     
  7. vlada.

    vlada. Живу я здесь

    В клубе с:
    21 авг 2004
    Сообщения:
    12,699
    Пол:
    Женский
    Регион:
    Москва
    порадовали :)
    нет, не ухажеры :)
     

Яндекс.Метрика