Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 23
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    82.621
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Ερευνητές της γνωστής εταιρίας ασφαλείας Bkav από το Βιετνάμ, εντόπισαν έναν νέο ιό υπολογιστή που προστατεύει τον εαυτό του από τα προγράμματα antiVirus, "παγώνοντας" (freezing) τον σκληρό δίσκο.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  rootkit-623x409.png 
Εμφανίσεις:  4 
Μέγεθος:  401,9 KB 
ID: 129269Μόλις μολύνει τον υπολογιστή, δημιουργεί ένα είδος restore point, και κάθε φορά που γίνεται restart, ακυρώνει ότι έχει κάνει ο χρήστης ως τότε, και επαναφέρει τον δίσκο στην μολυσμένη του κατάσταση, διαγράφοντας αρχεία, ακυρώνοντας αλλαγές σε αυτά κλπ, ενώ αλλάζει και το εικονίδιο του δίσκου, με αποτέλεσμα να επαναμολύνει το μηχάνημα ακόμα και αν έχει αφαιρεθεί προσωρινά.

    Εκτός αυτών τοποθετεί και διάφορα εκτελέσιμα Modules, όπως το Wininite που είναι υπεύθυνο για την επικοινωνία με 2 C&C servers στις Κίνα και ΗΠΑ και το DiskFlt που είναι αρμόδιο για την επαναφορά του δίσκου, όπως περιγράφεται παρακάτω.

    HELP NET SECURITY published a statement on 18th September, 2013 quoting Tran Trung Nghia, a malware Researcher as saying "DiskFlt generates a device attached to a Disk Device that controls the reading and writing of data on the disk and it also generates a 'cache' data area.

    When Internaut has data reading/writing operations available on disk, 'DiskFlt' will generate a copy of that data area and place it on the 'cache' area. Henceforth, each reading/writing operation will be forwarded to the 'cache' area that makes the Internaut incapable to alter the data of the original disk." -

    See more at: http://www.spamfighter.com/News-1858....JvVpb0bX.dpuf
    Το τρίτο εκτελέσιμο στο οπλοστάσιο του rootkit είναι το PassThru που μπλοκάρει ή κάνει redirect συγκεκριμένα websites και μαζί με το Black.dll βοηθάει στην εξάπλωση του ιού.

    Πηγή : Spamfighter

  2. #2
    Εγγραφή
    14-11-2007
    Ηλικία
    41
    Μηνύματα
    10.138
    Downloads
    39
    Uploads
    0
    Skynet is alive!!

  3. #3
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.508
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Boot το PC σε Hirens Boot CD και πάμε για scan ...Εκεί τι θα κάνει....

  4. #4
    Εγγραφή
    07-01-2008
    Ηλικία
    37
    Μηνύματα
    1.099
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    16214/1023
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΓΛΥΚΑ ΝΕΡΑ
    Router
    Fritz!Box 7330
    SNR / Attn
    9(dB) / 3(dB)
    Τη ζωή σου(και μας) δύσκολη:P

  5. #5
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.508
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από jimger Εμφάνιση μηνυμάτων
    Τη ζωή σου(και μας) δύσκολη:P
    Σωστός ! Κανένας ιός δεν είναι καλύτερος από τον άνθρωπο για αυτό πάντα μα πάντα θα χάνουν !
    Εύχομαι να μην τον αντιμετωπίσω στην αρένα αλλά αν τον βρω μπροστά μου δεν θα τον φοβηθώ..Εχω καθαρίσει δεκάδες και δεκάδες !

  6. #6
    Εγγραφή
    07-06-2011
    Μηνύματα
    305
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Nova
    Router
    Netgear D6200
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Εχω καθαρίσει δεκάδες και δεκάδες !
    Τώρα αυτό είναι προς τιμήν σου ή όχι;

  7. #7
    Εγγραφή
    28-07-2013
    Μηνύματα
    8.130
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Παράθεση Αρχικό μήνυμα από spelljammer Εμφάνιση μηνυμάτων
    Τώρα αυτό είναι προς τιμήν σου ή όχι;
    Δεν είπε ότι ήταν δικοί του

  8. #8
    Εγγραφή
    02-04-2009
    Ηλικία
    45
    Μηνύματα
    550
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    10240/1024
    ISP
    Wind
    DSLAM
    ΟΤΕ - ΙΠΠΟΔΡΟΜΟΣ
    Τα λίνουξ τα πιάνει??? Όσο για το hiren's... ποιος ξέρει στ' αλήθεια να το χρησιμοποιεί αυτό το πράγμα...???

  9. #9
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.508
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από spelljammer Εμφάνιση μηνυμάτων
    Τώρα αυτό είναι προς τιμήν σου ή όχι;
    Δεν είναι δικοί μου καλέ !! Προσωπικά έχω να κολλήσω ιό χρρρρρρρρρρρρρρρρρρρρρρρρρρρονια !
    Πελατών μου είναι που έρχονται για καθάρισμα ! Αχου τι σκέφτηκε... Το άλλο με τον Τοτό σας το είπα ... Καλά βέβαια έτσι όπως το είπα καλά το σκέφτηκες !

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από minas Εμφάνιση μηνυμάτων
    Δεν είπε ότι ήταν δικοί του


    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από knbsep Εμφάνιση μηνυμάτων
    Τα λίνουξ τα πιάνει??? Όσο για το hiren's... ποιος ξέρει στ' αλήθεια να το χρησιμοποιεί αυτό το πράγμα...???
    To Linux δεν είναι antivirus για να πιάνει ιούς..Λειτουργικό σύστημα είναι ... Το Hiren's είναι ένα από τα καλύτερα εργαλεία CD που ξέρω... Είναι απλό στην χρήση και έχει Mini Windows XP και σου επιτρέπει να τρέξεις ότι θέλεις ..Ακόμα και Internet μπορείς να έχεις και να κατεβάσεις πράγματα ....και έχει και ένα κάρο εργαλεία !

    - - - Updated - - -

    Για διάφορα πράγματα !

  10. #10
    Εγγραφή
    01-11-2011
    Μηνύματα
    4.143
    Downloads
    0
    Uploads
    0
    ISP
    HOL
    αμα βγαλω τον δισκο τον σπασω και δω οτι ακομη λειτουργει να αρχιζω να μαζευω κονσερβες?

  11. #11
    Εγγραφή
    02-04-2009
    Ηλικία
    45
    Μηνύματα
    550
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    10240/1024
    ISP
    Wind
    DSLAM
    ΟΤΕ - ΙΠΠΟΔΡΟΜΟΣ
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Δεν είναι δικοί μου καλέ !! Προσωπικά έχω να κολλήσω ιό χρρρρρρρρρρρρρρρρρρρρρρρρρρρονια !
    Πελατών μου είναι που έρχονται για καθάρισμα ! Αχου τι σκέφτηκε... Το άλλο με τον Τοτό σας το είπα ... Καλά βέβαια έτσι όπως το είπα καλά το σκέφτηκες !

    - - - Updated - - -




    - - - Updated - - -



    To Linux δεν είναι antivirus για να πιάνει ιούς..Λειτουργικό σύστημα είναι ... Το Hiren's είναι ένα από τα καλύτερα εργαλεία CD που ξέρω... Είναι απλό στην χρήση και έχει Mini Windows XP και σου επιτρέπει να τρέξεις ότι θέλεις ..Ακόμα και Internet μπορείς να έχεις και να κατεβάσεις πράγματα ....και έχει και ένα κάρο εργαλεία !

    - - - Updated - - -

    Για διάφορα πράγματα !
    Γιατί βρε... είπα εγώ οτι είναι antivirus???
    Ίσως να μην το διατύπωσα σωστά. Τα λίνουξ, κολλάνε τον συγκεκριμένο ιό? Μιας και ξέρουμε πως δεν είναι τόσο ευπαθή όπως και τα mac...

  12. #12
    Εγγραφή
    18-12-2004
    Περιοχή
    περιστερι... ουδεν μονιμοτερο του προσωρινου
    Ηλικία
    50
    Μηνύματα
    2.450
    Downloads
    31
    Uploads
    1
    Άρθρα
    1
    Τύπος
    WiFi
    Ταχύτητα
    Εως 54 Mbps (wireless)
    ISP
    Οτι εχουν οι α
    Router
    Wifly-City
    SNR / Attn
    100(dB) / 1(dB)
    Path Level
    Interleaved
    Η φιλοσοφια του ιου μου θυμιζει deep freeze ...

  13. #13
    Εγγραφή
    25-01-2008
    Περιοχή
    #skg
    Ηλικία
    43
    Μηνύματα
    19.504
    Downloads
    0
    Uploads
    1
    Τύπος
    FTTH
    Ταχύτητα
    300M/300M
    ISP
    Inalan
    DSLAM
    ΟΤΕ - ΒΥΖΑΝΤΙΟ
    Router
    Tp-link C80
    σε λιγο θα βγουν και θα μας κυνηγανε
    VAMOS ARIS

  14. #14
    Εγγραφή
    09-11-2006
    Μηνύματα
    2.256
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    Speedport Plus 2
    SNR / Attn
    26(dB) / 2(dB)
    Path Level
    Interleaved
    Αν ο τελικός χρήστης δεν έχει ενεργοποιημένα τα restore points, τι γίνεται τότε;

  15. #15
    Εγγραφή
    02-04-2009
    Ηλικία
    45
    Μηνύματα
    550
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    10240/1024
    ISP
    Wind
    DSLAM
    ΟΤΕ - ΙΠΠΟΔΡΟΜΟΣ
    Μάλλον το ενεργοποιεί ο ιός...

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. H Microsoft "σκοτώνει" τον Messenger στις 15 Μαρτίου
    Από Seitman στο φόρουμ Ειδήσεις
    Μηνύματα: 642
    Τελευταίο Μήνυμα: 19-07-13, 00:52
  2. Μηνύματα: 4
    Τελευταίο Μήνυμα: 07-05-13, 11:01
  3. Πρόβλημα με ηχεία. Ακούω "σκασίματα"
    Από Bananas στο φόρουμ Κάρτες ήχου, γραφικών, ηχεία και οθόνες
    Μηνύματα: 6
    Τελευταίο Μήνυμα: 12-02-13, 23:50
  4. Το MegaUpload "ανασταίνεται" ως Mega
    Από Seitman στο φόρουμ Ειδήσεις
    Μηνύματα: 34
    Τελευταίο Μήνυμα: 29-01-13, 16:21
  5. Μηνύματα: 0
    Τελευταίο Μήνυμα: 15-10-12, 21:13

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας