Igiho strßnka o virech
Novinky
Kniha o virech
1.Pomoc
Testy
Odkazy
Download
AV-Konference
Akce
Autor
[29.11.2001]

╚erv I-Worm/BadTrans.B - shrnutφ

!-=<[ antivirus na sta₧enφ ]>=-!

[26.11.2001]
!!! ╚erv I-Worm/BadTrans.B trhß rekordy !!!

MessageLabs VΦera jsem informoval o novΘm Φervu I-Worm/BadTrans.B kter² se zaΦal velice rychle Üφ°it. Jasn∞ o tom hovo°φ statistiky na strßnce http://www.messagelabs.com/viruseye !

VΦera jeÜt∞ nebylo uvedeno toto:
╚erv I-Worm/BadTrans.B vyu₧φvß znßmΘ bezpeΦnostnφ dφry v Internet Exploreru, kterß umo₧nφ automatickΘ spuÜt∞nφ infikovanΘ p°φlohy u₧ p°i pouhΘm otev°enφ e-mailovΘ zprßvy ! U₧ivatel se tedy u₧ ani nemusφ namßhat soubor v p°φloze spustit !

Zßplatu na tuto bezpeΦnostnφ dφru lze stßhnout ZDE !

[25.11.2001]
Novß varianta Φerva I-Worm/BadTrans.B.

Petr Odehnal (www.avg.cz) upozor≥uje na novou variantu Φerva I-Worm/BadTrans.B. Uvedl toto:

Do systemoveho adresare Windows se kopiruje jako KERNEL32.EXE a vytvari si tam jeste KDLL.DLL (password stealing) a CP_25389.NLS (jeho datovy soubor).

Spusteni si pod Win 9x zajistuje zaznamem ve win.ini a pod WNT se zaregistruje tady: HKLM\Software\Microsoft\CurrentVersion\RunOnce\Kernel32.

Posila se jako pripojeny soubor s nekterym z techto jmen:
FUN, HUMOR, DOCS, S3MSONG, Sorry_about_yesterday, ME_NUDE, CARD, SETUP, SEARCHURL, YOU_ARE_FAT!, HAMSTER, NEWS_DOC, New_Napster_Site, README, IMAGES, PICS a se zdvojenou priponou obsahujici DOC, MP3 nebo ZIP a PIF nebo SCR.

[22.11.2001]
╚erv I-Worm/Aliz op∞t ₧ije !

StarÜφ Φerv oznaΦovan² jako I-Worm/Aliz se zaΦal v t∞chto dnech velice rychle Üφ°it (staΦφ nahlΘdnout sem) ! èφ°φ se elektronickou poÜtou, posti₧en² e-mail obsahuje v p°φloze soubor whatever.exe - vyhn∞te se spuÜt∞nφ tohoto souboru !!! K jeho aktivaci m∙₧e za urΦit²ch podmφnek dojφt pouh²m prohlednutφm zprßvy - nßprava tΘto situace je jednoduchß, podobn∞ jako v p°φpad∞ Nimdy staΦφ aplikovat tento patch.



[14.11.2001]
NovΘ srovnßvacφ testy antivir∙ VB...

VB100% V Φasopise Virus Bulletin se objevil nov² srovnßvacφ test antivirov²ch program∙. Tentokrßt se testovalo pod operaΦnφm systΘmem Windows NT (verze 4 s SP6). Zdß se mi ovÜem, ₧e kvalita test∙ VB stßle klesß :-( a tak neberte n∞kterΘ ·daje vß₧n∞ (t°eba t∞ch n∞kolik 0%)...

Kompletnφ v²sledky lze najφt zde.



[11.11.2001]
The Bat! & Kaspersky AntiVirus...

Podle novinky na strßnce www.thebat.ipex.cz by m∞la do 14 dnφ spat°it sv∞tlo sv∞ta novß verze poÜtovnφho klienta The Bat! (kvalitnφ, avÜak placenß nßhrada za MS Outlook Express apod.), kter² bude obsahovat podporu Kaspersky antiviru (KAV). M∞lo by jφt o specißlnφ knihovnu antiviru KAV, kterß bude programem The Bat! volßna v p°φpad∞ po₧adavku na kontrolu soubor∙.



[7.11.2001]
Spyware - Nekrade Vßm n∞kdo data ?

Josef D₧ubßk (www.hoax.cz) se chce v∞novat v²hradn∞ hoax∙m (poplaÜnΘ zprßvy) a tak mi nabφdnul svΘ Φlßnky t²kajφcφ se Spyware. Tφmto mu d∞kuji :) Podrobn∞jÜφ informace o Spyware naleznete zde.



[7.11.2001]
Virus i na listopadovΘm CHIP CD !

Nejde p°φmo o virus, ale o backdoor Win32/Momaker.A. Bli₧Üφ informace od P.KovßΦe.



[5.11.2001]
Virus Win32/FunLove si m∙₧ete koupit na DVD !

ZDNet informuje o DVD disku "The Powerpuff Girls", kter² krom∞ her obsahuje i t°i infikovanΘ programy. KonkrΘtn∞ jde o virus Win32/FunLove...



[4.11.2001]
Win32/Nimda.E, dalÜφ multifunkΦnφ virus...

Relativn∞ dob°e se zaΦala p°ed n∞kolika dny Üφ°it (viz. www.messagelabs.com/viruseye) i novß varianta viru Nimda. Dovolil bych si uvΘst pouze nejpodstatn∞jÜφ v∞ci, t²kajφcφ se viru Win32/Nimda.E.
Win32/Nimda.E dokß₧e:

  • infikovat spustitelnΘ soubory (EXE)
  • Üφ°it se prost°ednictvφm elektronickΘ poÜty v p°ilo₧enΘm souboru SAMPLE.EXE
  • napadnout Microsoft IIS web server, kter² nebyl zßplatovßn
  • Üφ°it se p°es sdφlenΘ disky v rßmci LAN

    ProblΘm∙m se m∙₧ete vyhnout, pokud nainstalujete tyto zßplaty:

  • www.microsoft.com/technet/security/bulletin/MS01-020.asp pro MS Internet Explorer
  • www.microsoft.com/technet/security/bulletin/ms00-078.asp pro MS IIS web server

    Velice vhodnΘ je taky rozumn∞ nastavit sφ¥ovΘ sdφlenφ disk∙. Pokud to nenφ opravdu nutnΘ, nastavte sdφlenφ pouze v re₧imu "jen pro Φtenφ". Virus Win32/Nimda.E nebude pak touto cestou schopen Üφ°enφ.

    No a na zav∞r jeden moc p∞kn² obrßzek :)

    Zp∞t