Вирусът: W32/Bagle.AM - Бургас - Информация за Бургас, Новини от Бургас. Bourgas,  Burgas www.bourgas.org
 
   Начало  Начало       Екипът  Екипът       Уеб дизайн Бургас  Уеб дизайн Бургас    Bourgas.Org in English language  English           056 / 82 63 25
    Всеки ден

  Бургас новини
    Култура и изкуство
    Бизнес
    Маневра
    Крими
    Политика
    Новини от Бургас
    Арт Изложби
    Вашето мнение
  Bourgas.Org
  Онлайн магазин за спално бельо  Онлайн магазин за спално бельо
  Бургас  Бургас
  Фото-галерия  Фото-галерия
  Уеб директория  Уеб директория
  Град БУРГАС  Град БУРГАС
  Web catalogue  Web catalogue
  Малки Обяви  Малки Обяви
  Заведения  Заведения
  Театър програма  Театър програма
  Опера програма  Опера програма
  Бургас
  Обяви от Бургас  Обяви от Бургас
  Бургаските езера  Бургаските езера
  Никулден  Никулден
  Черно море  Черно море
  България числа  България числа
  Община Бургас  Община Бургас
  Област  Област
  Бургазлии  Бургазлии
  Селища  Селища
  История  История
  География  География
  Кметски екип  Кметски екип
  Култура
  Школи по изкуства  Школи по изкуства
  БургасФото.com  БургасФото.com
  Изложби в Бургас  Изложби в Бургас
  Бургас Арт  Бургас Арт
  Археология  Археология
  Арт галерии  Арт галерии
  Музиканти  Музиканти
  Музеи  Музеи
  Маневра  Маневра
  Опера Бургас  Опера Бургас
  Поети  Поети
  Проза в Бургас  Проза в Бургас
  Танцово изкуство  Танцово изкуство
  Театър  Театър
  Традиции  Традиции
  Художници  Художници
  Клубове  Клубове
  Кино  Кино
  Православен календар  Православен календар
  Бизнес
  Партии в Бургас  Партии в Бургас
  Магазини в Бургас  Магазини в Бургас
  Архиви  Архиви
  Бизнес в БУРГАС  Бизнес в БУРГАС
  Услуги в Бургас  Услуги в Бургас
  Съсловия  Съсловия
  Web design  Web design
  Фирми в Бургас  Фирми в Бургас
  Институции  Институции
  Морски бизнес  Морски бизнес
  Избори 2009  Избори 2009
  Банки, кредити  Банки, кредити
  Транспорт  Транспорт
  Кметовете  Кметовете
  Общински Съвет  Общински Съвет
  ИЗБОРИ 2007  ИЗБОРИ 2007
  Приятели
    Онлайн застраховане, застраховки имущество и медицински застраховки
    Подборка
    Хотели в България
    Любовен хороскоп
    Майсторите.com
    Банери
    GrozenGrad.com
    Стара Загора
    Обяви от Бургас
    Снимки - архивна
    В ЦЕЛТА архивна
    МУЗИКА - архивна
    Bourgas News
    Amam.bg
    Company Index
    Electron.bg
    Монтана
    Moreto.net
    Сандански
RSS емисия с последните новини





[ Форум Бургас ] [ Добави сайт ] [ Добави обява ] [ Добави хотел ] [ Добави екскурзия или круиз ] [ Добави снимка ] [ Блог ]


Новините от днес  Архив новини  Предстоящи събития  Последно от Форума
Най-четеното за това денонощие:        В новини    В справочника 
Най-четеното за последните 30 дни:    В новини    В справочника 
Вирусът: W32/Bagle.AM

Центърът за техническа поддръжка на Panda Software съобщи за появяването на нов червей W32/Bagle.AM, наричан още: W32/Bagle.aq!zip, WORM_BAGLE.AC, I-Worm.Bagle.al, W32/Bagle.aq@MM. Той отваря TCP порт, позволявайки установяването на отдалечен достъп до заразения компютър и прекратява активни процеси за обновяване на антивирусни програми в системи с инсталиран Windows XP/2000/NT/ME/98/95. Злонамереният код се разпространява по e-mail и изпраща ZIP файл с размер 6 Kb, съдържащ EXE файл и HTML файл със същото име. Ако потребителя активира HTML файла, то EXE файла се самокопира в компютъра и създава следните registry ключове:  HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun win_upd2.exe = %systemdir%WINdirect.exe  HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun win_upd2.exe = %systemdir%WINdirect.exe След това вирусът се опитва да изтегли фалшив JPG файл от определени web страници, които реално е EXE файл с инфектиращия код. Също така Bagle.AM използва за разпространение и peer-to-peer (P2P) файл споделени програми. Лесно се разпознава присъствието му, тъй като достига системите в e-mail със следните характеристики: Subject: празен Message: new price Attachments: може да бъде различен със случайно генерирано име и ZIP разширение. Прикрепеният файл съдържа HTML файл и скрит EXE файл. Червеят прекратява следните процеси, ако са активни в паметта: ATUPDATER.EXE, AUPDATE.EXE, AUTODOWN.EXE, AUTOTRACE.EXE, AUTOUPDATE.EXE, AVPUPD.EXE, AVWUPD32.EXE, AVXQUAR.EXE, CFIAUDIT.EXE, DRWEBUPW.EXE, ESCANH95.EXE, ESCANHNT.EXE, FIREWALL.EXE, ICSSUPPNT.EXE, ICSUPP95.EXE, LUALL.EXE, MCUPDATE.EXE, NUPGRADE.EXE, OUTPOST.EXE, sys_xp.exe, sysxp.exe, UPDATE.EXE и winxp.exe. Някои от тях са свързани с други вируси. Поради това, ако компютърът е бил заразен с някой от вариантите на Netsky, то Bagle.AM предотвратява активирането им при всяко стартиране на Windows. Скритият EXE файл в прикрепения ZIP към съобщението създава следните файлове в системната директория на Windows:  WINDIRECT.EXE. – копие на изтегления от Интернет файл.  _DLL.EXE. - DLL (Dynamic Link Library), който прекратява процеси и изтегля файлове. EXE файлът, изтеглян от определени web сайтове създава файлове: WINDLL.EXE, WINDLL.EXEOPEN и WINDLL.EXEOPENOPEN в системната директория на Windows. Те са копия на злонамерения код. Скритият EXE файл създава следните входове в Windows Registry: • HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Run win_upd2.exe = %sysdir% WINdirect.exe където %sysdir% е системната директория на Windows. Ако не успее, то се опитва да създаде друг вход: • HKEY_CURRENT_USER SOFTWARE Microsoft Windows CurrentVersion Run win_upd2.exe = %sysdir% WINdirect.exe По този начин си осигурява активиране при всяко стартиране на Windows. Също така изтегляният от Интернет EXE файл създава в Windows Registry: • HKEY_CURRENT_USER SOFTWARE Microsoft Windows CurrentVersion Ru1n erthgdr = %sysdir% windll.exe • HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Ru1n erthgdr = %sysdir% windll.exe • HKEY_LOCAL_MACHINE SOFTWARE Microsoft DownloadManager Bagle.AM изтрива от: • HKEY_CURRENT_USER SOFTWARE Microsoft Windows CurrentVersion Run • HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Run в Windows Registry всички входове със следните имена: 9XHtProtect Antivirus EasyAV FirewallSvr HtProtect ICQ Net ICQNet Jammer2nd KasperskyAVEng MsInfo My AV NetDy Norton Antivirus AV PandaAVEngine service SkynetsRevenge Special Firewall Service SysMonXP Tiny AV Zone Labs Client Ex Те са свързани с някои варианти на червея Netsky. Вирусът се разпространява посредством e-mail и peer-to-peer (P2P) файл споделени програми. Той пристига в съобщение със следните характеристики: Sender: използва e-mail адреси от компютъра с цел да подмами потребителите да се доверят и да отворят прикрепения файл. Subject: празен. Message: new price Attachments: един от следните: 08_PRICE.ZIP NEW__PRICE.ZIP NEW_PRICE.ZIP NEWPRICE.ZIP PRICE.ZIP PRICE_08.ZIP PRICE_NEW.ZIP PRICE2.ZIP Той съдържа HTML файл и скрит EXE файл. При декомпресиране на прикрепения файл се стартира HTML файла и изпълнимия файл заразява системата. Bagle.AM търси e-mail адреси във файлове със следните разширения: ADB, ASP, CFG, CGI, DBX, DHTM, EML, HTM, JSP, MBX, MDX, MHT, MMF, MSG, NCH, ODS, OFT, PHP, PL, SHT, SHTM, STM, TBB, TXT, UIN, WAB, WSH, XLS и XML. Вирусът използва собствена SMTP машина за саморазпространение към всички адреси с изключение на съдържащите следните текстови стрингове: @avp., @foo, @iana, @messagelab, @microsoft, abuse, admin, anyone@, bsd, bugs@, cafee, certific, contract@, feste, free-av, f-secur, gold-certs@, google, help@, icrosoft, info@, kasp, linux, listserv, local, news, nobody@, noone@, noreply, ntivi, panda, pgp, postmaster@, rating@, root@, samples, sopho, spam, support, unix, update, winrar и winzip. Червеят си създава копие в споделените директории на програми: KaZaA, KaZaA Lite, eDonkey2000, Gnucleus, Limewire, Morpheus, Grokster и други. ТЕ имат следните изкушаващи имена: ACDSee 9.exe Adobe Photoshop 9 full.exe Ahead Nero 7.exe Kaspersky Antivirus 5.0 KAV 5.0 Matrix 3 Revolution English Subtitles.exe Microsoft Office 2003 Crack, Working!.exe Microsoft Office XP working Crack, Keygen.exe Microsoft Windows XP, WinXP Crack, working Keygen.exe Opera 8 New!.exe Porno pics arhive, xxx.exe Porno Screensaver.scr Porno, sex, oral, anal cool, awesome!!.exe Serials.txt.exe WinAmp 5 Pro Keygen Crack Update.exe WinAmp 6 New!.exe Windown Longhorn Beta Leak.exe Windows Sourcecode update.doc.exe XXX hardcore images.exe За да сте абсолютно сигурни, че Bagle.AM не е достигнал до Вашия компютър:  Проверете дали не сте получили e-mail с описаните по-горе характеристики.  Ако сте регистриран потребител на Panda Software, първо обновете антивирусните си дефиниции на адрес: http://www.pandasoftware.com и извършете пълно сканиране на Вашия компютър.  Ако не сте регистриран потребител на Panda Software, Вие може да използвате безплатния on-line скенер: Panda ActiveScan, който ще намерите на: http://www.computel.bg и http://www.antivirus.bg Как да премахнете Bagle.AM? Преди всичко, ако вече сте получили e-mail с гореописаните характеристики, не активирайте прикрепения файл. Изтрийте съобщението и се уверете, че сте го премахнали и от папката Deleted Items. Ако Panda Antivirus или Panda ActiveScan открие червея при сканиране, автоматично ще Ви предостави възможност за неговото изтриване. Направете го като стриктно следвате указанията. Безплатният антивирусен инструмент Panda QuickRemover автоматично възстановява нанесените от Bagle.A щети във Вашите системи, който можете да изтеглите от някой от двата web сайта: http://www.computel.bg и http://www.antivirus.bg. След това рестартирайте компютъра. Как да защитите Вашите системи от всички видове злонамерен код?  Инсталирайте надеждна антивирусна програма. Сигурно решение са продуктите на Panda Software, които можете от www.computel.bg .  Обновявайте ежедневно вирусните дефиниции. Софтуерът на Panda Software има опция за автоматично обновяване без Вие да се грижите за това.  Поддържайте антивирусните си решения постоянно активни.





16.08.2004 10:41
Автор: Burgas Info

Ключови думи:
Bookmark and Share Subscribe
4089 0 Добави коментар
   Няма коментари към тази новина

Новини с подобна тематика
BSZone: Снегът в Бургас, нещо като ПР акция
В Бургас са обработени с пясък и луга само централните пътни артерии и маршрутите на автобусите, докато ...
текст на новината
Пристанище Бургас е затворено
Сняг затвори пристанището в Бургас. Обилен снеговалеж затвори пристанището в Бургас, са съобщили служители ...
текст на новината
На гола поляна - детска градина
Община Бургас спечели европейски средства за изграждане на Общностен център за ранно детско развитие и ...
текст на новината
Елитът ще е в „Черна перла“ за Св.Валентин
Политиците, банкерите и журналистите ходят там заради гурмето От известно време светският елит на Бургас ...
текст на новината
Ще местят канал-убиец от площада
Преместването на подземните комуникации на площад „Св. Св. Кирил и Методий” ще бъде една от най-трудните ...
текст на новината
Първа копка слага край на сагата с подземния паркинг
 На 9 февруари, сряда, от 12.00 ч. кметът на община Бургас Димитър Николов и изпълнителният директор на фирма ...
текст на новината
Бургас: за водните атракции
Областният управител Константин Гребенаров организира работна среща по време на която зам.-областният ...
текст на новината
Дупка на пред храма
На 9 февруари /сряда/ от 12.00 ч. кметът на община Бургас Димитър Николов и изпълнителният директор на фирма ...
текст на новината
Бургас - бургазлии са най-идейни
От пресцентъра на Община Бургас съобщават, че кметът Димитър Николов прекарва голяма част от времето си в ...
текст на новината
Прогноза за времето в България за 31.01.2011
Прогноза за България за 31.01.2011 Днес времето над страната ще бъде предимно слънчево. В часовете преди обяд ...
текст на новината
Ваклин Стойновски, Детелина и кръстовището до Бургас
На кръстовището "Бургас - Созопол - Меден Рудник", никой не работи. В деня на ПР копката, техниката и ...
текст на новината
Срещу произвола на монополите
заключителна пресконференция по повод провеждане на подписката „Срещу произвола на монополите” гр.Бургас, ...
текст на новината
Прогноза на времето в Югоизточна България за 20 декември 2010 (Игнажден)
Днес облачността ще е предимно значителна, на отделни места, главно в Южна България ще превали слаб дъжд. В ...
текст на новината
Прогноза за времето в Бургас на 19 декември 2010
над по-голямата част от страната ще бъде слънчево, но по-късно през деня от югозапад ще започне ново ...
текст на новината
Бургас: Пътищата се опесъчават и лугират
В Бургас втори ден обилно вали сняг. Почистващата фирма „Титан” изкара на пътя своята техника за зимна ...
текст на новината
Бойко: Кметовете да не ги мързи
“Има кметове, които са свикнали само да се оплакват и да искат пари, а има толкова оперативни програми, че ...
текст на новината
Ще спират вода в някои райони на Бургас ден преди Осми декември
На 7.12.2010 г. от 7:00 до 17:00 часа ще бъде спряно водоподаването за изграждане на връзки в района между ул.Силистра ...
текст на новината
Ремонтът на символа на Бургас
Ремонт на символа на Бургас – Моста в Морската градина, може да започне най-рано догодина през лятото. Това ...
текст на новината
Информационна кампания ще насърчава паспортизацията на сградите в Бургас
До края на 2011 г. всички стари и новопостроени сгради трябва да се сдобият с технически паспорти. Това е ...
текст на новината
Бургас - най-доброто място на този свят!
Според радиото Бургас е най-добрият глас за живеене! Тържествено обещаваме на жителите на Крушевец , ...
текст на новината
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 | 32 | 33 | 34 | 35 | 36 | 37 | 38 | 39 | 40 | 41 | 42 | 43 | 44 | 45 | 46 | 47 | 48 | 49 | 50 | 51 | 52 | 53 | 54 | 55 | 56 | 57 | 58 | 59 | 60 | 61 | 62 | 63 | 64 | 65 | 66 | 67 | 68 | 69 | 70 | 71 | 72 | 73 | 74 | 75 | 76 | 77 | 78 | 79 | 80 | 81 | 82 | 83 | 84 | 85 | 86 | 87 | 88 | 89 | 90 | 91 | 92 | 93 | 94 | 95 | 96 | 97 | 98 | 99 | 100 | 101 | 102 | 103 | 104 | 105 | 106 | 107 | 108 | 109 | 110 | 111 | 112 | 113 | 114 | 115 | 116 | 117 | 118 | 119 | 120 | 121 | 122 | 123 | 124 | 125 | 126 | 127 | 128 | 129 | 130 | 131 | 132 | 133 | 134 | 135 | 136 | 137 | 138 | 139 | 140 | 141 | 142 | 143 | 144 | 145 | 146 | 147 | 148 | 149 | 150 | 151 | 152 | 153 | 154 | 155 | 156 | 157 | 158 | 159 | 160 | 161 | 162 | 163 | 164 | 165 | 166 | 167 | 168 | 169 | 170 | 171 | 172 | 173 | 174 | 175 | 176 | 177 | 178 | 179 | 180 | 181 | 182 | 183 | 184 | 185 | 186 | 187 | 188 | 189 | 190 | 191 | 192 | 193 | 194 | 195 | 196 | 197 | 198 | 199 | 200 | 201 | 202 | 203 | 204 | 205 | 206 | 207 | 208 | 209 | 210 | 211 | 212 | 213 | 214 | 215 | 216 | 217 | 218 | 219 | 220 | 221 | 222 | 223 | 224 | 225 | 226 | 227 | 228 | 229 | 230 | 231 | 232 | 233 | 234 | 235 | 236 | 237 | 238 | 239 | 240 | 241 | 242 | 243 | 244 | 245 | 246 | 247 | 248 | 249 | 250 | 251 | 252 | 253 | 254 | 255 | 256 | 257 | 258 | 259 | 260 | 261 | 262 | 263 | 264 | 265 | 266 | 267 | 268 | 269 | 270 | 271 | 272 | 273 | 274 | 275 | 276 | 277 | 278 | 279 | 280 | 281 | 282 | 283 | 284 | 285 | 286 | 287 | 288 | 289 | 290 | 291 | 292 | 293 | 294 | 295 | 296 | 297 | 298 | 299 | 300 | 301 | 302 | 303 | 304 | 305 | 306 | 307 | 308 | 309 | 310 | 311 | 312 | 313 | 314 | 315 | 316 | 317 | 318 | 319 | 320 | 321 | 322 | 323 | 324 | 325 | 326 | 327 | 328 | 329 | 330 | 331 | 332 | 333 | 334 | 335 | 336 | 337 | 338 | 339 | 340 | 341 | 342 | 343 | 344 | 345 | 346 | 347 | 348 | 349 | 350 | 351 | 352 | 353 | 354 | 355 | 356 | 357 | 358 | 359 | 360 | 361 | 362 | 363 | 364 | 365 | 366 | 367 | 368 | 369 | 370 | 371 | 372 | 373 | 374 | 375 | 376 | 377 | 378 | 379 | 380 | 381 | 382 | 383 | 384 | 385 | 386 | 387 | 388 | 389 | 390 | 391 | 392 | 393 | 394 | 395 | 396 | 397 | 398 | 399 | 400 | 401 | 402 | 403 | 404 | 405 | 406 | 407 | 408 | 409 | 410 | 411 | 412 | 413 | 414 | 415 | 416 | 417 | 418 | 419 | 420 | 421 | 422 | 423 | 424 | 425 | 426 | 427 | 428 | 429 | 430 | 431 | 432 | 433 | 434 | 435 | 436 | 437 | 438 | 439 | 440 | 441 | 442 | 443 | 444 | 445 | 446 | 447 | 448 | 449 | 450 | 451 | 452 | 453 | 454 | 455 | 456 | 457 | 458 | 459 | 460 | 461 | 462 | 463 | 464 | 465 | 466 | 467 | 468 | 469 | 470 | 471 | 472 | 473 | 474 | 475 | 476 | 477 | 478 | 479 | 480 | 481 | 482 | 483 | 484 | 485 | 486 | 487 | 488 | 489 | 490 | 491 | 492 | 493 | 494 | 495 | 496 | 497 | 498 | 499 | 500 | 501 | 502 | 503 | 504 | 505 | 506 | 507 | 508 | 509 | 510 | 511 | 512 | 513 | 514 | 515 | 516 | 517 | 518 | 519 | 520 | 521 | 522 | 523 | 524 | 525 | 526 | 527 | 528 | 529 | 530 | 531 | 532 | 533 | 534 | 535 | 536 | 537 | 538 | 539 | 540 | 541 | 542 | 543 | 544 | 545 | 546 | 547 | 548 | 549 | 550 | 551 | 552 | 553 | 554 | 555 | 556 | 557 | 558 | 559 | 560 | 561 | 562 | 563 | 564 | 565 | 566 | 567 | 568 | 569 | 570 | 571 | 572 | 573 | 574 | 575 | 576 | 577 | 578 | 579 | 580 | 581 | 582 | 583 | 584 | 585 | 586 | 587 | 588 | 589 | 590 | 591 | 592 | 593 | 594 | 595 | 596 | 597 |

 Бързо Търсене

Bourgas.org Новини
В сайта
    Днес е 18.04.2024 часа
    
  Категории новини
 
·  Новини от Царево

·  Новини от София

·  Новини от Варна

·  Новини от Пловдив

·  НДСВ

·  ДСБ, Синя Коалиция

·  Лидер, Новото време

·  АТАКА

·  Зелените

·  ГЕРБ

·  БСП

·  ПР Публикации

·  ЕВРОПЕЙСКИ СЪЮЗ

·  Община Бургас

·  РЕФЕРЕНДУМ 2008

·  Вестник КОМПАС

·  Черноморски Фар

·  Преглед на печата

·  Вашето мнение

·  Вестник ФАКТОР

·  Архитектура

·  Новини от Бургас

·  Дезинформация

·  Новини от Созопол

·  Новини от Несебър

·  Новини от Поморие

·  Новини от България

·  Новини от света

·  В ЦЕЛТА, с Марко Бонев

·  Мисъли, с Петър генчев

·  Култура и изкуство

·  Традиции и обичаи

·  Арт Изложби

·  Институции

·  Бизнес

·  Туризъм

·  Недвижими имоти

·  Политика

·  Екология, Здравеопазване

·  Образование

·  Хора

·  Технологии

·  Наука

·  Спорт

·  Работа

·  Крими

·  Православен календар

·  Сноби

·  Bourgas.Org Представя

·  Маневра

·  Избори





  Услуги в Интернет
 
  ·  намерих точка ком

  ·  Държавен вестник

  ·  Електронен портал за административни услуги

  ·  Окръжен съд

  ·  Летище Бургас

  ·  Порт Бургас

  ·  E-mail to SMS

  ·  ВИК Бургас

  ·  Bourgas.Net

  Архив новини

«      април 2024      »   
По
Вт
Ср
Че
Пе
Съ
Не
14
01
02
03
04
05
06
07
15
08
09
10
11
12
13
14
16
15
16
17
18
19
20
21
17
22
23
24
25
26
27
28
18
29
30
1
2
3
4
5
19
6
7
8
9
10
11
12


  Анкета
Къде пазарувам най-често
в кварталния супермаркет
във фирмените магазинчета наоколо
в БИЛЛА
в МЕТРО
в PLUS
в супермаркет ЕВРОПА
където падне

Виж резултатите

bourgas@abv.bg
office@bourgas.org
development@bourgas.org
Bourgas.org Team
Phones:
+359 888 305968
+359 888 856618
Office:
+359 56 845239
ICQ #: 70055985
Skype Me™!


Абонамент
Име:

E-mail:


Твоите безплатни обяви
Фирми каталог





      1998-2008 Copyright Bourgas.Org     Права и собственост     Реклама в Bourgas.org     Контакти     Бургас     Варна     Уеб дизайн Бургас

curved-stepdown