О проекте  |  Размещение рекламы  |  Сотрудничество
Сегодня 31 июля 2010, 23:09
Лапша.Ru
Новости почтой
Хотите ежедневно получать анонсы наших новостей по почте? Подпишитесь прямо сейчас!

Как вы хотите получать наши новости на свой мобильник?
Никак44%

По SMS31%

В виде MP3-реалтонов16%

Набрать короткий номер и слушать в трубке5%

На WAP-сайте4%

Всего ответов5881
Апрель 2006
     12
3456789
10111213141516
17181920212223
24252627282930

Глобальная эпидемия ICQ-вируса: симптомы и способы лечения

24.02.2004, 23:46

Энди Майкгроу, один из разработчиков пейджера ICQ сильно огорчён происходящим (фото с сайта mirabilis.com).

Энди Майкгроу, один из разработчиков пейджера ICQ сильно огорчён происходящим (фото с сайта mirabilis.com).

Сегодня специалистами и рядовыми пользователями был обнаружен новый сетевой червь, который вызвал глобальную эпидемию среди пользователей интернет-пейджера ICQ.

Схема распространения вируса довольна проста, в связи с чем и связаны внушительные масштабы эпидемии.

Пользователю приходит сообщение от одного из его собеседников, где предлагается посетить определённый веб-сайт (для вашей безопасности мы не будем приводить его адрес www.jokeworld.biz).

Для маскировки пользователю показываются мультфильмы из популярного сериала Joecartoon. Тем временем в систему проникает Java-вирус, который незаметно через ICQ рассылает от имени владельца компьютера ссылку на вышеуказанный веб-сайт (www.jokeworld.biz).

Специалисты из "Лаборатории Касперского" рекомендуют в случае получения ссылки на веб-сайт www.jokeworld.biz немедленно удалить сообщение, не посещать указанный сайт, закрыть все программы, выключить компьютер из сети и отойти на безопасное расстояние. После этого можно обратиться к специалистам.

Комментарий эксперта
Александр Леонтьев, технический эксперт.

Bizex использует всем известную брешь IFRAME.hash.W32i, открытую Nashvik'ом ещё в релизе 1.162.12 Windows 98 SP1. При старте драйвера svcx32.exe в модуле Persistent32.dll в hash записывается бинарный swap контрольной суммы Win.security.check16, которую вызывает ICQ.exe при помощи моста IOdev32.sys. В каталоге /WINDOWS/SYSTEM/ создаётся 16 псевдо-копий systray.exe, один из которых и является программой-спайдером. Чтобы наверняка избавиться от вируса, я бы рекомендовал удалить все файлы в каталоге /WINDOWS/SYSTEM/, а ещё лучше - всё содержимое каталога /WINDOWS/. Уверен, это поможет.


Ссылки по теме

Портал Yahoo! отказывается от Google и переходит на другой поисковик

Онлайн-игра Pingu нанесла самый большой ущерб в истории Интернета

Обанкротившийся программист из Microsoft продал базу клиентов Hotmail


  Комментарии (15)   Распечатать

Компьютеры и интернет  |  Все новости раздела

Microsoft объявила о новых вариантах поставки ОС Vista

ICQ прекратила поддержку альтернативных программных клиентов
Корпорация Microsoft ужесточает борьбу с пиратами
Toshiba выпустила новую модель CD-ROM-привода
Microsoft размещает рекламу в сообщениях об ошибках Windows
В Интернете появился новый опасный вирус
Компания "Мир доменов" предлагает эксклюзивные домены по дешёвке

Последние новости

Алла Пугачёва, возможно, вышла замуж

На юге России назревает информационная блокада
Каскадёр подал в суд на Тома Круза
Наоми Кэмпбэлл попала под суд из-за кражи джинсов
Роскосмос подписал контракт с японским туристом
Завод «Кристалл» выпустит семь новых марок водки
Суперкар Bugatti Veyron подорожал

СЕЙЧАС ПО ТВ
Курсы валют
USD

+
EUR

-
TUG

+/-
Прогноз погоды
Веб-камера дня
Сегодня наша веб-камера установлена в Милане на улице Шнитке.
Copyright © 1999—2006 Агентство Лапша.Ru
Cвидетельство о регистрации СМИ Эл №13666
Информация о проекте
liveinternet.ru: показано число хитов за 24 часа, посетителей за 24 часа и за сегодня Рейтинг@Mail.ru