|
||||||||||
╚erv I-Worm/BadTrans.B - shrnutφ!-=<[ antivirus na sta₧enφ ]>=-!
VΦera jsem informoval o novΘm Φervu I-Worm/BadTrans.B kter² se zaΦal velice rychle Üφ°it. Jasn∞ o tom hovo°φ statistiky na strßnce http://www.messagelabs.com/viruseye !
VΦera jeÜt∞ nebylo uvedeno toto: Zßplatu na tuto bezpeΦnostnφ dφru lze stßhnout ZDE !
Petr Odehnal (www.avg.cz) upozor≥uje na novou variantu Φerva I-Worm/BadTrans.B. Uvedl toto: Do systemoveho adresare Windows se kopiruje jako KERNEL32.EXE a vytvari si tam jeste KDLL.DLL (password stealing) a CP_25389.NLS (jeho datovy soubor). Spusteni si pod Win 9x zajistuje zaznamem ve win.ini a pod WNT se zaregistruje tady: HKLM\Software\Microsoft\CurrentVersion\RunOnce\Kernel32.
Posila se jako pripojeny soubor s nekterym z techto jmen:
StarÜφ Φerv oznaΦovan² jako I-Worm/Aliz se zaΦal v t∞chto dnech velice rychle Üφ°it (staΦφ nahlΘdnout sem) ! èφ°φ se elektronickou poÜtou, posti₧en² e-mail obsahuje v p°φloze soubor whatever.exe - vyhn∞te se spuÜt∞nφ tohoto souboru !!! K jeho aktivaci m∙₧e za urΦit²ch podmφnek dojφt pouh²m prohlednutφm zprßvy - nßprava tΘto situace je jednoduchß, podobn∞ jako v p°φpad∞ Nimdy staΦφ aplikovat tento patch.
V Φasopise Virus Bulletin se objevil nov² srovnßvacφ test antivirov²ch program∙. Tentokrßt se testovalo pod operaΦnφm systΘmem Windows NT (verze 4 s SP6). Zdß se mi ovÜem, ₧e kvalita test∙ VB stßle klesß :-( a tak neberte n∞kterΘ ·daje vß₧n∞ (t°eba t∞ch n∞kolik 0%)... Kompletnφ v²sledky lze najφt zde.
Podle novinky na strßnce www.thebat.ipex.cz by m∞la do 14 dnφ spat°it sv∞tlo sv∞ta novß verze poÜtovnφho klienta The Bat! (kvalitnφ, avÜak placenß nßhrada za MS Outlook Express apod.), kter² bude obsahovat podporu Kaspersky antiviru (KAV). M∞lo by jφt o specißlnφ knihovnu antiviru KAV, kterß bude programem The Bat! volßna v p°φpad∞ po₧adavku na kontrolu soubor∙.
Josef D₧ubßk (www.hoax.cz) se chce v∞novat v²hradn∞ hoax∙m (poplaÜnΘ zprßvy) a tak mi nabφdnul svΘ Φlßnky t²kajφcφ se Spyware. Tφmto mu d∞kuji :) Podrobn∞jÜφ informace o Spyware naleznete zde.
Nejde p°φmo o virus, ale o backdoor Win32/Momaker.A. Bli₧Üφ informace od P.KovßΦe.
ZDNet informuje o DVD disku "The Powerpuff Girls", kter² krom∞ her obsahuje i t°i infikovanΘ programy. KonkrΘtn∞ jde o virus Win32/FunLove...
Relativn∞ dob°e se zaΦala p°ed n∞kolika dny Üφ°it (viz. www.messagelabs.com/viruseye)
i novß varianta viru Nimda. Dovolil bych si uvΘst pouze
nejpodstatn∞jÜφ v∞ci, t²kajφcφ se viru Win32/Nimda.E. ProblΘm∙m se m∙₧ete vyhnout, pokud nainstalujete tyto zßplaty: Velice vhodnΘ je taky rozumn∞ nastavit sφ¥ovΘ sdφlenφ disk∙. Pokud to nenφ opravdu nutnΘ, nastavte sdφlenφ pouze v re₧imu "jen pro Φtenφ". Virus Win32/Nimda.E nebude pak touto cestou schopen Üφ°enφ. No a na zav∞r jeden moc p∞kn² obrßzek :) |
||||||||||
|