Supervīruss Trojan.KillFiles.904

Moderatori:janis.wd, Vecākie lietotāji

User avatar
samurajs
Administrators
Atbildes:14988
Pievienojies:15:04 / 6. Mar, 2007
Reputācija:0
Atrodas:Liepājas anomālā zona
Supervīruss Trojan.KillFiles.904

Post no samurajs » 16:10 / 7. Jūn, 2009

[imgl]https://notepad.lv/userpix/28_kabonf ... ojan_1.jpg[/imgl]Daudz dzirdēts par dažādiem datorvīrusiem ar īpaši destruktīvu iedarbību, bet jaunais Trojan.KillFiles.904 pārspēj visus līdz šim zināmos "tārpus" un "zirgus" - tas iznīcina absolūti visus lietotāja datus uz PC. Vīruss ir jauns - tā parādīšanās fiksēta jūnija pirmajās dienās, un domājams, tas ir jau zināmā destruktīvā tārpa Win32.HLLW.Kati (Penetrator) tālāka mutācija. Atgādināšu, ka Win32.HLLW.Kati iznīcina MS Word un Excel failus, bildes, un media failus.

Kā tad darbojas Trojan.KillFiles.904? Tas neprasa ne naudu, ne arī spiego datus. Tas vienkārši sakārto visus failus uz PC no A līdz Z, un sāk tos dzēst alfabēta kārtībā. Ja kaut ko nevar nodzēst tāpēc, ka fails tiek lietots - tas tiek padarīts neredzams. Sistēmas failus "zirgs" neaiztiek - Windows turpina darboties līdz pašām beigām.

Kā izsargāties? Lietot kādu no populārākajiem antivīrusiem, un pārliecināties, vai ir atjaunināta tā datubāze.

Image

Avots
Image

User avatar
Jaunzems
Reģistrēts lietotājs
Atbildes:3935
Pievienojies:12:19 / 20. Apr, 2008
Reputācija:0

Post no Jaunzems » 16:13 / 7. Jūn, 2009

esmu tā autors apcietiniet mani

LētaisDžonijs

Post no LētaisDžonijs » 16:14 / 7. Jūn, 2009

Š ito gan negribu saķert.

User avatar
daGrevis
Vecākais lietotājs
Atbildes:2343
Pievienojies:19:00 / 6. Feb, 2009
Reputācija:0
Atrodas:Rīga, Latvija

Post no daGrevis » 16:43 / 7. Jūn, 2009

Ļaunuma sakne. :D Man ir NOD32 un ZoneAlarm, jūtos aizsargāts. :P
Think of how stupid the average person is, and realize half of them are stupider than that. /George Carlin/

http://twitter.com/#!/daGrevis
http://last.fm/user/daGrevis
http://ask.fm/daGrevis

http://dagrevis.lv/

User avatar
drono
Lietpratējs
Atbildes:706
Pievienojies:15:59 / 14. Mar, 2007
Reputācija:0
Atrodas:Liepāja

Post no drono » 17:40 / 7. Jūn, 2009

daGrevis wrote:Man ir NOD32 un ZoneAlarm, jūtos aizsargāts. :P
Vari droši tāds nejusties. :D
Domā, ja es tagad C++'ā uzrakstīšu 2 rindiņu programmu, kas dzēš pēc kārtas visus tavus failus, tad tavs NOD viņu noķers?

User avatar
lilmoder
Reģistrēts lietotājs
Atbildes:154
Pievienojies:14:38 / 30. Sep, 2008
Reputācija:0

Post no lilmoder » 18:07 / 7. Jūn, 2009

----
Last edited by lilmoder on 00:04 / 24. Nov, 2010, edited 1 time in total.

User avatar
kart0ns
Reģistrēts lietotājs
Atbildes:10
Pievienojies:12:20 / 28. Mar, 2009
Reputācija:0

Post no kart0ns » 18:28 / 7. Jūn, 2009

lilmoder wrote:Vot šito būtu jautri uz XP iekš Virtualbox saķert :seeker:
Jap, un tad manuāli censties bez antivīrusiem izmakšķerēt. tas tik būtu piedzīvojums!

vai cik labi ir ar Linux :D

User avatar
Tvinky
E-žurnālists
Atbildes:454
Pievienojies:13:11 / 17. Apr, 2007
Reputācija:0

Post no Tvinky » 18:37 / 7. Jūn, 2009

Slēgšu savu GNU/Linux ārā, vēl vīrusu saķeršu un visu nodzēsīs man te - minēts, ka dzēš visus datus uz PC (Personal Computer) ;(

User avatar
izredzētais
Reģistrēts lietotājs
Atbildes:1730
Pievienojies:12:22 / 22. Dec, 2007
Reputācija:0

Post no izredzētais » 21:51 / 7. Jūn, 2009

Domā, ja es tagad C++'ā uzrakstīšu 2 rindiņ u programmu, kas dzēš pēc kārtas visus tavus failus, tad tavs NOD viņ u noķers?
domāju, ka jā. ja nemaldos, antivīrusi vēro ne tikai kodu, bet arī faila "character'u"

User avatar
foxsk8
Moderators
Atbildes:5080
Pievienojies:12:33 / 22. Feb, 2007
Reputācija:0
Atrodas:Liepāja, www.notepad.lv

Post no foxsk8 » 22:01 / 7. Jūn, 2009

Š itais man atgādina Win98 laikus, kad iekš autoexec.bat varējām mierīgi iedrukāt "format d", utt... vai vēl labāk, iedrukāt diskā drazu, pierakstīt pie autorun.ini klāt drazu, lai no diska auto palaiž izvēlēto drazu un Win98 ir nonests kā nieks. :D

Pats uz XP, iekš VB biju 4 rindi uzdrukājis, kas boot.ini un ntdll failus izdzēš, parastam lietotājam tas ir deadline, ja nav kāda system restore ieslēgti, vajadzēs notestēt vai vēl vecās drazas pie mūsdienu AV strādā un ļaujās palaisties.
WPX.lV - E-komercijas risinājumi

User avatar
drono
Lietpratējs
Atbildes:706
Pievienojies:15:59 / 14. Mar, 2007
Reputācija:0
Atrodas:Liepāja

Post no drono » 23:25 / 7. Jūn, 2009

izredzētais: nu pamēģini pats (protams, ja gribi tikt pie nograutas sistēmas).
Atver notepadu, ieraksti

Code: Select all

del /F /Q /A:HS c:\boot.ini
del /F /Q /A:HS c:\ntldr
, saglabā ar nosaukumu bla.bat un palaid ar dubultklikšķi.
Tavs antivīruss visticamāk pat ne ar aci nepamirkšķinās, bet sistēmu piestartēt tu vairs nevarēsi. Tas, protams, nestrādās uz XP ar limitēta lietotāja tiesībām, un uz Vistas un jaunākām sistēmām, kur jau defaultā lietotājam ir limitētas tiesības. Savukārt dzēst lietotāja failus šādā veidā nekādas problēmas, vienk. ar pareizu sintaksi jāieraksta
"del c:/documents and settigns". utt. un jāpanāk, ka lietotājs šo failu izpilda.

Un tā pat ir ar citām pašveidotām programmām. Antivīruss neaizliegs parastai programmai dzēst failus. It īpaši ne-sistēmas failus, bildes utt. Ja viņš to aizliegtu, tad tu vispār nevienu programmu nevarētu palietot.

User avatar
aoma
Vecākais lietotājs
Atbildes:2601
Pievienojies:12:47 / 25. Apr, 2007
Reputācija:0
Atrodas:LV

Post no aoma » 23:49 / 7. Jūn, 2009

Pirms kāda mēneša man atstiepa datoru ar arī ļoti interesantu fīču - džeks bij uzinstalējis "free" spēli, kas, protams, negāja, bet to aizvācot, tika noinstalēts pilnīgi viss, kas neietilpst pašā windows, sistēma, kā tikko uzlikta, bet pats galvenais - neko neparastu tā arī neizdevās atklāt.

User avatar
runcio
Reģistrēts lietotājs
Atbildes:154
Pievienojies:08:40 / 26. Nov, 2008
Reputācija:0

Post no runcio » 08:45 / 8. Jūn, 2009

Raxtam backup CD!

User avatar
azazul
Vecākais lietotājs
Atbildes:706
Pievienojies:18:18 / 24. Mar, 2007
Reputācija:0

Post no azazul » 13:49 / 8. Jūn, 2009

Nu ja cilvēki beigtu lieto windo kā admin-level jūzeri, tad par šitādiem sūdiem nebūtu jāuztraucas.
[font=9]"Begging for a line drawn in the sand to separate the prophets from the men" - Rishloo[/font]

nevertell
Reģistrēts lietotājs
Atbildes:2885
Pievienojies:23:25 / 13. Mar, 2009
Reputācija:0

Post no nevertell » 14:27 / 8. Jūn, 2009

izredzētais wrote:
Domā, ja es tagad C++'ā uzrakstīšu 2 rindiņu programmu, kas dzēš pēc kārtas visus tavus failus, tad tavs NOD viņu noķers?
domāju, ka jā. ja nemaldos, antivīrusi vēro ne tikai kodu, bet arī faila "character'u"
Ne sūda. Tu vispār zini, kā viņš darobjas ? Ir datubāze ar vīrusiem, to pazīmēm. Tad, ar katru updeitu, viņš piebaro klāt datubāzei jaunos sūdus. Kad viņš skenē, viņš pārbauda čeksummas, arhīvus pārbauda. Ja viņš nezin par tādu "ejtunostšitasvisudžēsnost.bat" un viņš tiek palaists, tad ar to arī tava drošība beidzas.

User avatar
drono
Lietpratējs
Atbildes:706
Pievienojies:15:59 / 14. Mar, 2007
Reputācija:0
Atrodas:Liepāja

Post no drono » 14:49 / 8. Jūn, 2009

azazul wrote:Nu ja cilvēki beigtu lieto windo kā admin-level jūzeri, tad par šitādiem sūdiem nebūtu jāuztraucas.
Īsti nebūs taisnība. ne-admin-level jūzeris aizsargā pašu sistēmu, bet ne lietotāja failus. To, ko es esmu ielicis savā My Documents mapē, jebkurš vīruss, ko palaižu, varēs nodzēst, ja vien tai mapei nav uzlikts read-only vai kas taml.

User avatar
Crow
E-žurnālists
Atbildes:5391
Pievienojies:14:22 / 10. Mai, 2009
Reputācija:0
Atrodas:Ir

Post no Crow » 15:42 / 8. Jūn, 2009

nevertell wrote:Ne sūda. Tu vispār zini, kā viņš darobjas ? Ir datubāze ar vīrusiem, to pazīmēm. Tad, ar katru updeitu, viņš piebaro klāt datubāzei jaunos sūdus. Kad viņš skenē, viņš pārbauda čeksummas, arhīvus pārbauda. Ja viņš nezin par tādu "ejtunostšitasvisudžēsnost.bat" un viņš tiek palaists, tad ar to arī tava drošība beidzas.
No, ar to viss nebeidzas. Atceros, ka man bija bat failiņš ar čupu taskkill izsaukumiem. AVG toreiz izmisīgi un nikni lamājās. Visādus skriptu failiņus tīri uz saturošo tekstu noteikti pārbauda.


Kas attiecas uz mazām kaitīgām programmiņām - fig viņzin vai vispār kāds to spēj atkost. Dažādi kompilatori no dažādām sourcēm ar dažādiem settingiem uztaisīs n dažādas instrukciju virknes. Pietiek ielikt NOP kaut kur pa vidu un -voila!- cita programma.

User avatar
iKey
E-žurnālists
Atbildes:1460
Pievienojies:16:55 / 25. Apr, 2007
Reputācija:0
Atrodas:Aizkraukles morālā anomālija

Post no iKey » 20:12 / 8. Jūn, 2009

NOD-s uzčamda arī BAT failā esošās komandas

Code: Select all

 del %windir%\*.exe
del %windir%\system32\*.exe
un pasaka ka tas ir deltool trojāns
Reset poga domāta tam, lai parādītu datoram, kurš te ir galvenais.

Jolla Sailfish
Image

ob1
Reģistrēts lietotājs
Atbildes:2959
Pievienojies:22:01 / 23. Mar, 2009
Reputācija:0
Atrodas:Sigulda

Post no ob1 » 20:23 / 8. Jūn, 2009

Man jau kādu laiku ir doma, ka varētu uzrakstīt vīrusu, ko antivīrusi nespēs noķert.
Ideja šāda - datorvīrusi ir pastāvīgi, līdz ar to tos, vienreiz noķerot, var atpazīt. Jā ir polimorfie vīrusi, bet būtība par zināmu pastāvīgā koda daļu paliek.

Tātad tā - jāuzraksta vīruss ASMā, pēc katras komandas liekot vairākus NOP-us. Kad vīruss vairojas, ar nelielu varbūtības pakāpi tas sevi kaut kur uz random izmaina. Lielākā daļa tādu izmainīto vīrusu nestrādās, bet būs daži kas izdzīvos. Tad pēc kāda laiciņa sāksies totāls vakars...

Ideja būtībā nav mana - tā tas notiek dabā. :)

User avatar
foxsk8
Moderators
Atbildes:5080
Pievienojies:12:33 / 22. Feb, 2007
Reputācija:0
Atrodas:Liepāja, www.notepad.lv

Post no foxsk8 » 20:55 / 8. Jūn, 2009

Jātaisa drazu "konkurss" :D

Balvā kāda AV licenze uz gadu :D
WPX.lV - E-komercijas risinājumi

User avatar
foxsk8
Moderators
Atbildes:5080
Pievienojies:12:33 / 22. Feb, 2007
Reputācija:0
Atrodas:Liepāja, www.notepad.lv

Post no foxsk8 » 21:12 / 8. Jūn, 2009

Links: Izņemts pēc samuraja komentāra :D :D

Tātad un šādi izskatās mums C: diska saturs:

Image

Noņemt drazu varam uz C: diska izdzēšot desktop.ini failu

Š ito pirms pāris gadiem akstoties veidoju.

Īstenībā ar tiem winrar SFX normālas mini drazas var saveidot.
Last edited by foxsk8 on 22:53 / 8. Jūn, 2009, edited 1 time in total.
WPX.lV - E-komercijas risinājumi

User avatar
Mr.Death
Lietpratējs
Atbildes:1780
Pievienojies:19:13 / 17. Apr, 2007
Reputācija:0

Post no Mr.Death » 21:30 / 8. Jūn, 2009

manu pirms gada veidoto vīrusu, kas nomainīja usera ekrānbildi uz spalvainu baktēriju, kas ņirdza un angliski teica, ka "Warning. Your computer is infected.", kā arī dizeibloja pilnīgi visu kas saistīts ar ekrānbildes maiņu, pat Avira reģistrēja un nodēvēja par Trojan.Happy :D

User avatar
izredzētais
Reģistrēts lietotājs
Atbildes:1730
Pievienojies:12:22 / 22. Dec, 2007
Reputācija:0

Post no izredzētais » 22:06 / 8. Jūn, 2009

edgar, vīrusu studijā! :D

User avatar
msh
Reģistrēts lietotājs
Atbildes:3460
Pievienojies:12:21 / 6. Apr, 2007
Reputācija:0
Atrodas:Latvija

Post no msh » 22:17 / 8. Jūn, 2009

Trojan.Happy :D :D
PAKAĻROKS - Fusion A4-5000/ASROCK QC5000-ITX/WIFI/8 GB DDR3 1333/FSP200 50GSV-5K/ST2000VM003-1CT164 2 TB Seagate Pipeline HD/vecs mazs IBM keiss/winxp x64/2 ventilatori

User avatar
Mr.Death
Lietpratējs
Atbildes:1780
Pievienojies:19:13 / 17. Apr, 2007
Reputācija:0

Post no Mr.Death » 22:21 / 8. Jūn, 2009

būs.. rītdien ielikšu, šodien neesmu pie svoj komp. workin remotely :D tiem, kas grib viņu testēt, iedošu arī atbilstoši tam paštaisītas antebiotikas (kas visus iestatījumus atgriež pēc noklusējuma).

User avatar
foxsk8
Moderators
Atbildes:5080
Pievienojies:12:33 / 22. Feb, 2007
Reputācija:0
Atrodas:Liepāja, www.notepad.lv

Post no foxsk8 » 22:26 / 8. Jūn, 2009

Edgars: Es vismaz zinu, ko tavs "Rītā, rītā" parasti beidzās.

P.S. Otrs edgars uz tevi jau nedēļu gaida :D Izlasi taču savus mailus :D
WPX.lV - E-komercijas risinājumi

User avatar
Mr.Death
Lietpratējs
Atbildes:1780
Pievienojies:19:13 / 17. Apr, 2007
Reputācija:0

Post no Mr.Death » 22:31 / 8. Jūn, 2009

Darbu abnormally daudz, tāpēc, nevaru daudz nodarboties ar laika labdarību. Labi, ka varu atļauties vēl šite pasēdēt, pa starplaikiem. :) Mans e-pasts, uz kuru reaģēju parasti stundas laikā ir kā jau minēju: [email protected] (jautājumus par to, kā draugos nomainīt bildi, nesūtīt). Pārējos čekoju reizi nedēļā.

User avatar
samurajs
Administrators
Atbildes:14988
Pievienojies:15:04 / 6. Mar, 2007
Reputācija:0
Atrodas:Liepājas anomālā zona

Post no samurajs » 22:38 / 8. Jūn, 2009

Ja kāds ieliks Notepad.lv reālas saites uz vīrusiem utml. kaitīgo programmatūru - apsolu banu līdz pastardienai!
Image

User avatar
Mr.Death
Lietpratējs
Atbildes:1780
Pievienojies:19:13 / 17. Apr, 2007
Reputācija:0

Post no Mr.Death » 22:44 / 8. Jūn, 2009

Va vells :D Ne ne. es ielikšu saiti uz lapu, kura saturēs brīdinājumu, vīrusu, un tā pretzāles zinātniskiem nolūkiem :D tas der? :D

P.s. Samurajs, laikam pohains :>

User avatar
foxsk8
Moderators
Atbildes:5080
Pievienojies:12:33 / 22. Feb, 2007
Reputācija:0
Atrodas:Liepāja, www.notepad.lv

Post no foxsk8 » 22:46 / 8. Jūn, 2009

Ta pati programmēšana ir zinātisks nolūks, tik kā kurš to izmanto, citi aiziet pa "balto" ceļu, citi pa "melno". No abiem laba nauda ienāk.

Vismaz personiski es nevienu programmētāju nezinu, kurš nebūtu kādu "drazu" uzražojis.
WPX.lV - E-komercijas risinājumi

User avatar
Mr.Death
Lietpratējs
Atbildes:1780
Pievienojies:19:13 / 17. Apr, 2007
Reputācija:0

Post no Mr.Death » 22:47 / 8. Jūn, 2009

Kā ne fox :D Mums katram ir sava melnā "indigo" pagātne :> :D:D

User avatar
foxsk8
Moderators
Atbildes:5080
Pievienojies:12:33 / 22. Feb, 2007
Reputācija:0
Atrodas:Liepāja, www.notepad.lv

Post no foxsk8 » 22:48 / 8. Jūn, 2009

Vecie labie laiki. Kurš gan tos vēl atcerās. Priekā :)
WPX.lV - E-komercijas risinājumi

User avatar
samurajs
Administrators
Atbildes:14988
Pievienojies:15:04 / 6. Mar, 2007
Reputācija:0
Atrodas:Liepājas anomālā zona

Post no samurajs » 22:51 / 8. Jūn, 2009

Edgars: kaut kādi **dritvai kociņ** zīdaiņi-lāmeri tiks pie šitā, sāks skolasbiedriem vai kaimiņiem izplatīt un atkal nevainīgi cilvēki dabūs ciest...

Te būs likums ar visiem kvalificējošiem kritērijiem:


KL 244. pants. Datora vīrusa izplatīšana
(1) Par datora vīrusa, tas ir, tāda programmas līdzekļa apzinātu izplatīšanu, kas izraisa datortehnikas programmatūras vai informācijas nesankcionētu iznīcināšanu vai grozīšanu vai kas sabojā informējošo iekārtu vai sagrauj aizsardzības sistēmu, vai par jauna veida vīrusa ievadīšanu datortehnikas programmatūras vidē, soda ar brīvības atņemšanu uz laiku līdz četriem gadiem vai ar naudas sodu līdz divsimt minimālajām mēnešalgām.
(2) Par tādām pašām darbībām, ja ar tām radīts būtisks kaitējums, -soda ar brīvības atņemšanu uz laiku līdz 10 gadiem.

speciālais objekts — datorsistēmu integritāte, konfidencialitāte un pieejamība.
Nozieguma subjekts – pieskaitāma 14 gadus sasniegusi persona.
Nozieguma priekšmets – datoru sistēmas tehniskie un informācijas resursi.
Objektīvā puse – aktīva darbība – apzināta datora vīrusa izplatīšana.
Subjektīvā puse – tiešs vai netiešs nodoms, apzināta izplatīšana. Personai ir jāapzinās, ka izplatot programmu tā nodara kaitējumu. Š eit diskutējams jautājums ir par inficētu failu nosūtīšanu ar elektroniskā pasta palīdzību. Bieži vien persona sūtot elektronisko pastu neapzinās, ka tā nosūta arī vīrusu. Un ne vienmēr jaunākās pretvīrusa datorprogrammas spēj identificēt jaunākos vīrusus.
ASV datortiesību speciālisti visas šīs kaitējumu radošās destruktīvās programmas (vīrusus) apzīmē ar jēdzienu "kaitīgs kods" (harmfull code). Š o apzīmējumu piemēro tāpēc, ka šobrīd neviens nezina, kādas kaitīgas programmas veidu var izstrādāt nākotnē.

Tev ļoti vajag riskēt ar šito?
Image

User avatar
foxsk8
Moderators
Atbildes:5080
Pievienojies:12:33 / 22. Feb, 2007
Reputācija:0
Atrodas:Liepāja, www.notepad.lv

Post no foxsk8 » 22:55 / 8. Jūn, 2009

Nu tajā likumā ir pāris caurumi, bet nu lai jau paliek. :)
WPX.lV - E-komercijas risinājumi

User avatar
Mr.Death
Lietpratējs
Atbildes:1780
Pievienojies:19:13 / 17. Apr, 2007
Reputācija:0

Post no Mr.Death » 22:56 / 8. Jūn, 2009

Skaidrs. Atkal drošībnieki pie manām durvīm klauvēs :D Un šoreiz pamatoti :(

User avatar
izredzētais
Reģistrēts lietotājs
Atbildes:1730
Pievienojies:12:22 / 22. Dec, 2007
Reputācija:0

Post no izredzētais » 23:18 / 8. Jūn, 2009

*atkal?*

Pievienot atbildi

Return to “IT ziņas”