Kamrad.ru
 
 
дневники | кабинет | регистрация | календарь | участники | faq | правила | поиск | фотоальбом | каська | выйти
Kamrad.ru Kamrad.ru » Форумы общей тематики » Программы (software) » Вирус
новая тема  ответить следующая тема | предыдущая тема
Автор
 
allod
Lightbulb30-04-2000 14:24 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Вирус

Народ, кто-нибудь знает что за вирус такой-троянец? Что он делает и находят ли его современные антивирусы? Если да-то какие? Посибо.

КрасноБелый
Smile30-04-2000 16:51 URL сообщения Дневник     K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Троян - это скорее программа а не вирус. Таких программ существует множество разновидностей и поэтому их объединяют общим названием.
Предназначены они для несанкционированного доступа в компьютер жертвы. Чаще всего, применяются для кражи паролей в Интернет. Также могут применяться для ворования документов и другой информации.

Более подробная информация - тут: http://www.viruslist.com/viruslist....00100013&mode=1

Вася Пупкин
Exclamation30-04-2000 17:29 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



C троянами неплохо справляется Нортон Антивирус версии 5 и выше. И через Инет он отлично обновляется.

bloodmeri
Smile30-04-2000 22:23 URL сообщения Дневник     K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



смотрите что я нашол в новостях
"Кто-то рассылает очень <хорошую> экранную заставку, Budweiser Frogs "BUDDYLST.ZIP". Если Вы ее загрузите, Вы потеряете все!!! Ваш жесткий диск будет поврежден.

Не ЗАГРУЖАЙТЕ ЕГО НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ!!! Он поступил в обращение вчера. Это новый, очень "вредный" вирус и немногие о нем знают. Эта информация поступила вчера утром от компании Microsoft. Пожалуйста, поделитесь этой информацией со всеми, кто имеет доступ в Интернет. AOL сообщает, что это очень опасный вирус и пока не существует средств защиты от него. Предпримите все предостерегающие меры и перешлите это сообщение всем вашим друзьям, с которыми вы поддерживаете связь в on-line. Если вы получите email, озаглавленный "It Takes Guts to Say Jesus", не открывайте его. Он сотрет всю информацию на жестком диске".

Хочется отметить, что запускать полученные по почте из неизвестных источников программы могут только совершенно беспечные люди. Надеемся, что вы к их числу не относитесь.

КрасноБелый
Smile01-05-2000 20:34 URL сообщения Дневник     K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Одозначно лучше всего с троянами справляется AVP. Насчёт Нортона в плане троянцев я ничего хорошего не слышал...

Igorvs
Exclamation03-05-2000 15:38 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Модератор



Господа!
А вы знаете полезное применение троянцев?
Многие системные администраторы используют троянцев для удаленного ( и не очень) администрирования своих пользователей!
И причем получается это гораздо лучше чем специализированными программами!

Demeter
Smile03-05-2000 15:40 URL сообщения Дневник     K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Модератор



2 Bloodmeri
меня с этой цитаты, извиняюсь за выражение, колбасит
Это пример вируса который использует доверчивых юзверей для распространения.
А один раз таким образом (attach'ем)распространялся троян под видом антивируса

Demeter
Smile03-05-2000 15:42 URL сообщения Дневник     K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Модератор



2 Igorvs
ты не BackOrifice имеешь в виду ?
штучка действительно полезная, но только с соответствующими плагинами

SlonNick
Exclamation10-05-2000 22:05 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Это еще не полный 3.14здец. Мало того, что процитированный тут текстик я получил уже как минимум в 18 экземплярах и давно поставил в Bat-е фильтр, который удаляет такую мессагу еще на сервере. Вчера приходит на мое имя письмо, типа в нашем городе бесплатная рассылка новой геоинформационной системы и т.п. и приатачены 4 jpg-а. Я, не мудрствуя лукаво, уже собрался посмотреть, что ж такое они наатачили, когда присмотрелся и вижу, что старнное какое-то название файла - 1462.jpg, а дальше через символов 140 - другое расширение - ".exe". Я тихо офигеваю и проверяю эти "jpg-и" на вирусы. Во всех четырех типа "картинках" сидели троянцы, в одном - backoffice-овский, остальные - какой-то crazy и т.д. Ну, думаю, если еще I love you начнут так рассылать, то вообще будет все.
Для проверки открыл это же письмо в оутглюке. Он ВООБЩЕ показал только jpg-расширение, а exe из-за длины строки уплыло...
Так что совет всем тем, у кого стоит оутглюк - меняйте софт, ставьте нормальные почтовые проги (eudora, например, или любимый мною Bat!)...
Вот так-то..

Urkagan
Smile11-05-2000 06:24 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Модератор
Наглая жирная рожа



2 Igorvs, насколько я знаю, bo2k и позиционировался как система удаленного доступа.

Urkagan
Smile11-05-2000 06:25 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Модератор
Наглая жирная рожа



2 Igorvs, насколько я знаю, bo2k и позиционировался как система удаленного доступа и управления.

VultUre
Smile11-05-2000 17:21 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



SloNick"y
ты про аутглюк так не загоняй, то что в пятой ИЕ совершенно безглючный и с хотмылом мелкомягким работает, а что косается Бэта так меня от его интерфейса прям плющит, да и с нотмыло.ком мыльцо то не хчет лить...

bloodmeri
Smile17-05-2000 02:03 URL сообщения Дневник     K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



а как его настроить шоб он работал hotmail?

Alexvn
Smile17-05-2000 07:29 URL сообщения Дневник     K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Администратор
Буржуин проклятый



2 SlonNick
С любым почтовым клиентом можно словить вирус - это вопрос не почтовой программы, а осторожности пользователя. Если так подходить к этому вопросу, то безопасней всего Телнетом почту читать.

2 bloodmeri
Запускаешь Outlook Express, идешь в меню Tools>New Account Signup>Hotmail. Ну а дальше визард запустится.

RUS_DobermaN - offline RUS_DobermaN
Smile02-06-2000 15:09 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Как вычислить трояна на своем РС.

Рекомендации не запускать программы, пришедшие к вам по почте от неизвестных отправителей под видом полезных утилит, обновлений и т. п., стали уже общим местом. К сожалению, выполнения этих рекомендаций совершенно недостаточно для сохранения ваших паролей, конфиденциальной информации, да и просто целостности данных на вашем жестком диске. Не будет преувеличением утверждать, что с момента представления широкой публике самого известного троянского коня Back Orifice и хлынувшего за этим в Internet потока подобных программ, ваши шансы заполучить в свою систему подобного "помощника" очень велики. Например, в последние месяцы значительный процент скачиваемых из Internet мелких утилит и программок-забав (toy) содержал в себе того или иного троянца. Не лучше ситуация и с содержимым пиратских дисков.

Часть троянских программ ограничивается тем, что отправляет ваши пароли по почте своему создателю или человеку, который сконфигурировал эту программу. Но для лучших из них пароли - это мелочь: Back Orifice, несмотря на аскетичный интерфейс, позволяет постороннему человеку по локальной сети или Internet получить полный контроль над вашим компьютером. Полный доступ к вашим дискам (включая возможность их форматировать!), наблюдение за содержимым экрана в реальном времени, запись с подключенного к системе микрофона или видеокамеры - вот далеко не полный перечень возможностей подобных программ. Малоизвестный троянец Master of Paradise по удобству и скорости работы на медленном соединении c успехом может поспорить с такими лучшими представителями средств удаленного управления, как VNC (www.orl.co.uk/vnc).

Любой классический троянец состоит из двух частей: сервера и клиента. Сервер - это собственно исполняемый файл, который, попав в ваш компьютер, загружается в память одновременно с запуском Windows и выполняет получаемые от удаленного клиента команды. Возможны различные пути его проникновения в вашу систему: чаще всего это происходит при запуске какой-либо полезной программы, в которую внедрен сервер. В момент первого запуска сервер копирует себя в какое-нибудь потаенное местечко (особой любовью у авторов троянцев пользуется директория c:\windows\system), прописывает себя на запуск в системном
реестре, и даже если вы никогда больше не запустите программу-носитель, ваша система уже поражена. Возможно также внедрение сервиса просто при открытии Web-страницы, если уровень безопасности, установленный в вашем браузере, позволяет проделывать с вами такие трюки.

Существует также очень развитый инструментарий для внедрения сервисов
троянцев в исполняемые файлы, и вполне возможно, что кто-то уже
"усовершенствовал" ваш internat.exe (программа-индикатор языка клавиатуры,
которая загружается при запуске Windows, и любой код, внедренный в этот
exe-файл, также будет делать свое черное дело, пока включен ваш компьютер).

Как бороться

"Обнаружить работу такой программы (троянца) на своем компьютере достаточно сложно. Как правило, требуется полностью удалить Windows 95/98 и установить заново на чистый диск", - так пишет на своей страничке служба поддержки одного из крупнейших московских провайдеров. Спасибо, что не рекомендуют отформатировать все жесткие диски на низком уровне. На самом деле, троянский конь в вашей системе - не такая уж неизлечимая болезнь. Я хотел бы вкратце коснуться менее радикальных методов противодействия троянским атакам.

А - Антивирусы. Почти все производители антивирусного ПО после выхода Back Orifice спохватились и стали включать в свои программы средства борьбы с троянцами. От случайного залетного троянца применение антивирусов вас может спасти, но в целом этот метод нельзя признать абсолютно надежным. Во-первых, новые программы-троянцы (и новые версии старых добрых троянцев) выходят с не меньшей регулярностью, чем обновления антивирусных баз. Существует даже троянский конь с нецензурным названием, написанный в России, автор которого регулярно отслеживает обновления AVP и в течение суток (!) выпускает новую
версию; вот такое соревнование брони и снаряда. Во-вторых, как показывает опыт, если сервис троянца внедрен в исполняемый файл, антивирусы во многих случаях не могут его детектировать.

Б - Специальные программы для обнаружения троянских программ (антигены). По сути, это антивирусное ПО, специализирующееся только на выявлении и
уничтожении троянских коней (и действующее при этом зачастую весьма
примитивно).

В - Следите за портами. Первый признак того, что у вас в системе завелась
какая-то дрянь, - лишние открытые порты. На мой взгляд, персональные
брандмауэры (типа описанного С. Голубицким AtGuard в "КТ" #292) дают защиту настолько близкую к абсолютной, насколько это вообще возможно, однако, вероятно, вам покажется утомительным каждые 15 секунд отвечать на вопросы по поводу того, принимать ли данный пакет в данный порт или нет. Для контроля открытых портов можно воспользоваться обычными порт-сканерами (в этом случае вы будете выступать в роли хакера, "прощупывающего" собственную систему) или программами типа NetMonitor (www.leechsoftware.com), которые показывают открытые в настоящий момент порты и сигнализируют об открытии новых портов и подключении к ним посторонних личностей.

Г - Контролируйте ваши задачи. Следите за тем, какие задачи и сервисы
запускаются в вашей системе. 99 процентов троянских коней прописываются на запуск в системном реестре в следующих ключах:

HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\RunServices - чаще всего;

HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Run;

HKEY_CURRENT_USER\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run;

в файле WIN.INI раздел [windows] параметры "load=" и "run=".

Советую также иногда заглядывать в раздел
HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Network\LanMan и проверять, не открыт ли некими
"доброжелателями" полный доступ к вашему диску С: как "скрытому ресурсу"
(открытый для доступа ресурс, не видимый обычными средствами).

Даже если вы не нашли в этих разделах ничего лишнего, это не значит, что в
настоящий момент у вас ничего такого не запущено. Ни для кого не секрет, что список задач, вызываемый нажатием Ctrl+Alt+Del, далеко не полон. Для контроля над запущенными задачами я предпочитаю пользоваться программой CCtask (www.cybercreek.com). Она показывает полный список запущенных задач, включая используемые DLL, и позволяет ими гибко управлять.

В заключение хотелось бы заметить, что широкое распространение троянских
коней дало в руки людей, не обладающих высокой квалификацией в хакерстве или программировании, весьма эффективный и гибкий инструмент для получения конфиденциальной информации и просто деструктивной деятельности по отношению к пользователям локальных сетей и Internet. Некоторым для предохранения от этой напасти будет достаточно применения антивирусных программ и программ-антигенов, но если у вас есть основания полагать, что вы стали объектом целенаправленной троянской атаки, вам следует очень серьезно отнестись к вышеописанным аспектам безопасности вашей системы и применять все эти меры в комплексе. Или отформатировать все ваши жесткие диски... до следующего раза.



------------------

RUS_DobermaN

Altar - offline Altar
Smile03-06-2000 21:26 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад




Отправил КрасноБелый 04-30-2000 08:51 PM
Троян - это скорее программа а не вирус.


А вирус это что не программа что ли ?



------------------
Admin of Money-Board.

Fox - offline Fox
Smile03-06-2000 22:05 URL сообщения        Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Вау еле дочитал...Ты в самом деле сам это все написал???..

Maxtradamus - offline Maxtradamus
Wink05-06-2000 14:23 URL сообщения Дневник     K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Чебурашка-ниндзя



Хорошая прога по борьбе с троянами это... ну... AVTrojan. Ее можно ноайти на www.freeware.ru

shadow - offline shadow
Lightbulb16-06-2000 20:52 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Пытаюсь писать торояны на Delphi.

Текущее время: 16:31
новая тема  ответить следующая тема | предыдущая тема
 
Перейти:

версия для печати   отправить эту страницу по e-mail   подписаться на эту тему

 
Powered by: vBulletin Version 2.0.1
Copyright ©2000, 2001, Jelsoft Enterprises Limited.
Любое использование материалов сайта
возможно только с разрешения его администрации.


 

Рейтинг@Mail.ru
Рейтинг@Mail.ru