IPB

Здравствуйте, гость ( Вход | Регистрация )

2 страниц V   1 2 >  
Ответить в данную темуНачать новую тему
> вирус пожирающий mp3
timus
сообщение 4.09.2007, 12:06
Сообщение #1


Акуна Матата!
**

Группа: Продвинутые пользователи
Сообщений: 208
Регистрация: 6.06.2007
Пользователь №: 2 432




В конце прошлой недели несколько антивирусных компаний сообщили о появлении вредоносной программы, уничтожающей исключительно MP3-файлы на всех доступных носителях.

Эксперты компании Symantec, назвавшие червь Deletemusic, сообщают, что программа распространяется только через флэш-накопители и, к счатью, не способна "размножаться" через интернет или беспроводные соединения.

Червь вносит ряд изменений в реестр ОС семейства Windows и автоматически загружается с каждым запуском системы, после чего осуществляет поиск и удаление файлов в формате MP3.

Deletemusic, попадая в компьютер, начинает действовать оперативно и нагло. Сначала он создает два собственных файла в корневом каталоге каждого дискового накопителя, в том числе и на подключенных в данное время внешних носителях, - autorun.inf (файл автозапуска) и csrss.exe (исполняемый файл). Затем "червь" производит несколько манипуляций с реестром операционной системы Windows, заручившись таким образом возможностью автоматически запускаться при каждом включении компьютера. После заражения Deletemusic систематически ищет и удаляет файлы с расширением MP3.

Кто мог придумать такой ужас, и для чего, антивирусники не понимают, единственное к чему они пришли, это версия о том, что вирус написан какими-то тинейджерами, которые просто решили попробовать себя в качестве вайрасмейкеров. И надо отдать им должное : вируч заточен не только под все типы Windows 1996-2000, но под Windows Vista! Но мы-то понимаем, что такой червь выполз из домов всех тех мэйджор-лейблов, которые ненавидят формат mp3 так, как буржуи ненавидят большевиков.

Источники журнал Russian Digital, УкрИнформГрупп
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
RedShire
сообщение 4.09.2007, 14:02
Сообщение #2


Очень хорошо
*

Группа: Продвинутые пользователи
Сообщений: 65
Регистрация: 22.06.2007
Пользователь №: 2 510



Да уж, 50 Гигов mp3 на винте копил 5 лет! Не хотел бы чтоб этот вирус попал ко мне...
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
K@ktyS
сообщение 4.09.2007, 17:08
Сообщение #3


У меня больше 400 сообщений!
****

Группа: Продвинутые пользователи
Сообщений: 438
Регистрация: 3.02.2006
Пользователь №: 703



непонятно почему распространяется только через флеш-накопители
и еще если удаляет можно ж и восстановить.. я думаю с жд он не работает на том уровне чтобы потереть необходимую для восстановления информацию

после того как у меня умер винт полный музыки и 2 раза слетала файловая система у меня на винте нет ничего музыкального чего нет на двд.. архив однако)



--------------------
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
ExcaliburX
сообщение 4.09.2007, 17:37
Сообщение #4


Скоро будешь крутым
***

Группа: Продвинутые пользователи
Сообщений: 318
Регистрация: 28.01.2007
Пользователь №: 1 730



Называется дети позабавились и придумали вирус... аж страшно стало unsure.gif

Сообщение отредактировал ExcaliburX - 4.09.2007, 17:43
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Van BelousOFF
сообщение 4.09.2007, 17:49
Сообщение #5


У меня больше 400 сообщений!
****

Группа: Продвинутые пользователи
Сообщений: 492
Регистрация: 25.02.2007
Из: Белгород
Пользователь №: 1 855



делайте бэкапы и вы бессмертны
пока что еще не придумали вирус который мог бы стирать записаные диски
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
ExcaliburX
сообщение 4.09.2007, 17:52
Сообщение #6


Скоро будешь крутым
***

Группа: Продвинутые пользователи
Сообщений: 318
Регистрация: 28.01.2007
Пользователь №: 1 730



ммм, 63 гига на диски...?
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Van BelousOFF
сообщение 4.09.2007, 19:53
Сообщение #7


У меня больше 400 сообщений!
****

Группа: Продвинутые пользователи
Сообщений: 492
Регистрация: 25.02.2007
Из: Белгород
Пользователь №: 1 855



Цитата(ExcaliburX @ 4.09.2007, 14:52) *
ммм, 63 гига на диски...?

купить винт и бэкапить туда, они щас недорогие
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
ThePusher
сообщение 6.09.2007, 22:55
Сообщение #8


Неплохое начало
*

Группа: Пользователи
Сообщений: 21
Регистрация: 15.07.2007
Пользователь №: 2 599



сказал б даже 166 гигов.... оО...блин.... бэкап будет долго производиться,да и места много занимать...
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Van BelousOFF
сообщение 7.09.2007, 2:23
Сообщение #9


У меня больше 400 сообщений!
****

Группа: Продвинутые пользователи
Сообщений: 492
Регистрация: 25.02.2007
Из: Белгород
Пользователь №: 1 855



Цитата(ThePusher @ 6.09.2007, 23:55) *
сказал б даже 166 гигов.... оО...блин.... бэкап будет долго производиться,да и места много занимать...

за ночь забэкапица
и вообще я не понимаю зачем вам 100 гигов музыки? вы ее слушаете всю чтоли?
у меня вот 10 гигов собранные за 5 лет, и то 60% я не слушаю или не слушал уже года 3, а у вас аж 100, аххренеть

выберите лучшии как я и все влезет на диски на ура

Сообщение отредактировал Van BelousOFF - 7.09.2007, 2:23
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
RU_Trance
сообщение 7.09.2007, 8:19
Сообщение #10


Крёстный отeц v3
Иконка группы

Группа: Модераторы
Сообщений: 1 050
Регистрация: 2.02.2006
Из: Санкт-Петербург
Пользователь №: 701



Цитата(Van BelousOFF @ 7.09.2007, 3:23) *
и вообще я не понимаю зачем вам 100 гигов музыки? вы ее слушаете всю чтоли?

Накапливается музыка за годы. Особенно сейчас, когда выкачиваешь тонны из сети на скорости. А удалять вроде как жалко. Вдруг захочется послушать. такое иногда бывает, включаешь треки, которые уже лет 5 не слушал.


--------------------
<Time to inspire the world>
----------------
RU_vkontakte
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
ExcaliburX
сообщение 7.09.2007, 10:59
Сообщение #11


Скоро будешь крутым
***

Группа: Продвинутые пользователи
Сообщений: 318
Регистрация: 28.01.2007
Пользователь №: 1 730



backup идёт полным ходом)))
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
MAXAOH
сообщение 7.09.2007, 12:48
Сообщение #12


Транс-маниак )
Иконка группы

Группа: Ветераны
Сообщений: 1 629
Регистрация: 19.09.2005
Из: Симферополь
Пользователь №: 618



Не понимаю, чего вы переживаете? Зачем впадать в панику по пустякам? Если и действительно бегает по сети такой Вирь, то обновляешь свой антивирусник и радуешься жизни.

А бэкапить 100 Гиг на диск - это сущее извевательство. ИМХО


--------------------
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
K@ktyS
сообщение 10.09.2007, 21:51
Сообщение #13


У меня больше 400 сообщений!
****

Группа: Продвинутые пользователи
Сообщений: 438
Регистрация: 3.02.2006
Пользователь №: 703



двд - 4.5гб ..винт 80ка = дисков 17-18... если уж на то пошло)

Сообщение отредактировал K@ktyS - 10.09.2007, 21:52


--------------------
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
ThePusher
сообщение 13.09.2007, 13:54
Сообщение #14


Неплохое начало
*

Группа: Пользователи
Сообщений: 21
Регистрация: 15.07.2007
Пользователь №: 2 599



и что? отдельный шкаф завести для дисков а потом ещё и электронную базу данных какая музыка где??? кароче поставить антивир...пусть помедленее иногда бут,но всё же спокойнее
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Van BelousOFF
сообщение 13.09.2007, 14:07
Сообщение #15


У меня больше 400 сообщений!
****

Группа: Продвинутые пользователи
Сообщений: 492
Регистрация: 25.02.2007
Из: Белгород
Пользователь №: 1 855



Цитата(ThePusher @ 13.09.2007, 14:54) *
и что? отдельный шкаф завести для дисков а потом ещё и электронную базу данных какая музыка где??? кароче поставить антивир...пусть помедленее иногда бут,но всё же спокойнее

электронная база данных не айс, так как снова угроза вируса и прочей раковой опухоли инета
Шкаф думаю безопаснее звучит tongue.gif
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
selt
сообщение 14.09.2007, 1:05
Сообщение #16


Тех. Дир.
******

Группа: Продвинутые пользователи
Сообщений: 1 329
Регистрация: 3.05.2003
Из: Владивосток
Пользователь №: 301



да я лучше буду на отдельный винт свои 300 гигулей музла бекапить.... cool.gif
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Sir N Drew
сообщение 14.09.2007, 14:03
Сообщение #17


Mr. Limited Edition
Иконка группы

Группа: Хранители традиций
Сообщений: 4 818
Регистрация: 8.07.2005
Из: Санкт-Петербург
Пользователь №: 515



Чтобы избежать проблем собирайте понравившуюся музыку на CD (лично я так и делаю) и тогда потери будут минимальны yoyo.gif


--------------------
I Trance!
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Desperado mexica...
сообщение 19.09.2007, 16:30
Сообщение #18


Администрация отобрала 12 звёздочек
**

Группа: Продвинутые пользователи
Сообщений: 110
Регистрация: 22.08.2007
Пользователь №: 2 810



Интересно, а есть ли способ распознать его присутствие на собственном компьютере, кроме как с помощью антивира или исчезающей музыки?)
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
timus
сообщение 20.09.2007, 7:22
Сообщение #19


Акуна Матата!
**

Группа: Продвинутые пользователи
Сообщений: 208
Регистрация: 6.06.2007
Пользователь №: 2 432



W32.Deletemusic
Тип:
Червь
Операционная система:
Windows
Уровень:
низкий
Размер:
380.416 байт

Признаки
При первом запуске создаёт файлы:
%System%\config\csrss.exe
%Windir%\media\arena.exe
%System%\logon.bat
%System%\config\autorun.inf

Копирует себя в корни всех дисков под именем csrss.exe; там же создаёт файл автозапуска autorun.inf, содержащий ссылку на csrss.exe.

Записывает ссылку на себя в раздел реестра, отвечающий за автозагрузку приложений при старте Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\"Worms" = "C:\WINDOWS\system32\logon.bat"

Через реестр удаляет из меню "Настройка" пункт "Свойства папки", а также запрещает доступ к Диспетчеру задач:
HKEY_ALL_USERS\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\"NoFolderOptions" = "1"
HKEY_ALL_USERS\Software\Microsoft\Windows\CurrentVersion\Policies\System\"DisableTaskMgr" = "1"

Удаляет на всех дисках файлы с расширением MP3.

Защита
Отключить функцию "Восстановление системы" (для Windows ME и XP)
Полностью проверить систему антивирусом с обновлённой базой сигнатур
Удалить все ключи реестра, созданные вредоносной программой (использовать regedit.exe)

Действие
Распространяется копированием себя на все доступные диски; удаляет с компьютера все MP3-файлы.

Источник: Symantec.com. Статья взята с сайта: СNews.ru|bugtrack
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Desperado mexica...
сообщение 20.09.2007, 22:36
Сообщение #20


Администрация отобрала 12 звёздочек
**

Группа: Продвинутые пользователи
Сообщений: 110
Регистрация: 22.08.2007
Пользователь №: 2 810



Цитата(timus @ 20.09.2007, 4:22) *
Уровень:
низкий

Что это значит?
И еще вопрос: не известно, он сразу все удаляет или постепенно по несколько треков?
А так если почитать и обмозговать, то в принципе, разобраться можно. Спасибо огромное!
Перейти в начало страницы
Вставить ник
+Цитировать сообщение

2 страниц V   1 2 >
Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 26.04.2024, 5:38