Böngészni veszélyesebb, mint levelezni

A legveszélyesebb kórokozók már nem az elektronikus levelekhez csatolva, hanem böngészés közben kerülnek a felhasználók számítógépeire.
                 tovább>>

 
Elavult védelem a számítógépeken

A felhasználók nem frissítik rendszeresen antivírus szoftverüket, így védtelenek maradnak a kórokozók jelentős részével szemben. A probléma az amerikaiak nagy részét érinti: 42 százalékuknak már fertőződött meg úgy számítógépe, hogy azon volt aktív vírusirtó.
                 tovább>>

 
A vírusok által okozott károkról

Napjaink kártevői már nem elégednek meg a képernyőtartalom vagy a memória
manipulálásával, mint a 80-as évek nép-szerű vírusai; ezek helyett a legnagyobb
értéket, a gépeinken tárolt adatokat támadják meg.
A hosszú hetek, hónapok munkájával létrehozott dokumen-tumok, hang-, videó-fájlok és egyéb adat-állományok
                 tovább>>

  vissza
 

Webes fájlok által terjedõ vírus

2007-05-02 15:05:54

A Validin féreg elsõsorban cserélhetõ adattárolókon keresztül terjed. Arról is gondoskodik, hogy ezen adattárolók számítógépekhez való csatlakoztatásakor automatikusan elinduljon. A kártevõ számos fájlt hoz létre a fertõzött számítógépeken, és az internetrõl is tölt le néhány állományt. Ezek mellett módosítja a regisztrációs adatbázist is.

A Validin legfõbb veszélye, hogy a számítógépeken olyan állományokat fertõz meg, amelyek gyakran használatosak, és nem keltenek gyanút. Így például a féreg a html, jsp, asp, aspx, php és xml kiterjesztésû állományokra is veszélyt jelent. Ezek mellett a Ghost fájlok megfertõzésére is alkalmas.

Amikor a Validin féreg elindul, az alábbi mûveleteket hajtja végre:

1. Létrehozza a következõ fájlokat:
%Windir%\Invalid.exe
%System%\drivers\Invalid.exe

2. Letörli a %System%\Invalid.dll állományt.

3. A cserélhetõ adattárolókra felmásol egy RECYCLER.exe valamint egy Autorun.inf fájlt.

4. A regisztrációs adatbázisban létrehozza a következõ bejegyzéseket:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentV ersion\policies\Explorer\Run\"WinFile" = "%System%\drivers\Invalid.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentV ersion\Policies\Explorer\Run\"DataAccess" = "%Windir%\Invalid.exe"

5. A regisztrációs adatbázisban módosítja az alábbi bejegyzéseket:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVe rsion\Policies\Explorer\"NoDriveTypeAutoRun" = "95"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentV ersion\Explorer\Advanced\Folder\Hidden\SHOWALL\"CheckedVal ue" = "0"

6. Interneten keresztül fájlokat tölt le.

7. Leállítja a biztonsági szoftverekhez tartozó folyamatokat és szolgáltatásokat.

8. Minden olyan fájlt megfertõz, amelyek az alábbi kiterjesztések valamelyikével rendelkeznek:
.htm
.html
.jsp
.vbs
.xml
.shtml
.js
.php
.asp
.aspx

Ezekhez a fájlokhoz egy rövid JavaScript kódot fûz hozzá.

A féreg az alábbi könyvtárakban szereplõ állományokat nem módosítja:
Windows NT
WINDOWS
Local Settings
Recycled
System Volume Information

9. Minden elérhetõ .gho fájlt megfertõz.

 


 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

vissza

Ingyenes Tárhely
 
NOD32 Antivírus


Magyar nyelvű
Kis erőforrásigény
Átfogó védelem
Gyors és pontos
Központi frissítés


Norton Antivirus

Az Intelligent Updater legfrissebb verzióját itt lehet letölteni.
Ez egy EXE kiterjesztésű fájl, olyan gépekhez jó, ahol nincs Internet.


Anti Spyware programok

SpywareBlaster
SpywareGuard
Lavasoft Ad-aware
Spybot-S&D!
Bazooka Adware and Scanner
HijackThis
Hitman Pro
a-squared (a²) HiJackFree
Windows Defender (beta 2)
Super Winspy 3.02

© Copyright 2006 MOLIFIX  E-mail: web@molifix.hu
Minden jog fenntartva!