Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - [решено] безопасность сайтов

Ответить
Настройки темы
Антивирусы - [решено] безопасность сайтов

Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Что это за опасность под таким названием Infostealer
Если я не туда написала, перенесите тему.. Но только вчера нормально лазала по сайту, а сегодня уже антивирусник утверждает, что сайт небезопасен
В настройки антивируса не залезала
Антивирус Norton Internet Security

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 18:42, 09-01-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5714
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Infostealer (Троян)

читать дальше »

Infostealer.Monstres
Тип: Троян
Троян AdwareТрояны - вредоносные программы, выполняющие различные несанкционированные действия в системе. Это может быть, в частности, сбор и отправка информации, загрузка из интернета и выполнение другого кода, участие в DoS-атаках, рассылка спама. В отличие от вирусов и червей, трояны не распространяются самостоятельно. Как правило, скрывают своё присутствие в системе и загружаются автоматически после каждого запуска системы. Операционная система: Windows Уровень: низкий Размер: 153.600 байт Признаки Для проверки наличия своей копии в памяти использует мутекс "__SYSTEM__91C38905__". Проверяет наличие в системе файла OUTPOST.EXE (Outpost Firewall). Копирует себя в файл %System%\ntos.exe, добавляя случайное количество байт в конец. Создаёт директорию %System%\wsnpoem с атрибутами системная и скрытая. В этой директории создаёт два файла - audio.dll для хранения собранной информации и video.dll для хранения собственных настроек. Создаёт в реестре запись: * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"pathx" = [ОРИГИНАЛЬНОЕ_ИМЯ_ТРОЯНА] Обеспечивает себе автозапуск при каждом старте системы. Для этого модифицирует следующую запись реестра: * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Userinit" = "%System%\userinit.exe, %System%\ntos.exe" Встраивает код в процессы WINLOGON.EXE и SVCHOST.EXE. Пытается создать потоки (threads) во всех процессах, кроме CSRSS.EXE. Для синхронизации потоков использует мутексы: * __SYSTEM__23D80F10__ * __SYSTEM__45A2F601__ * __SYSTEM__7F4523E5__ * __SYSTEM__91C38905__ * __SYSTEM__64AD0625__ Для обеспечения устойчивости блокирует удаление и доступ к своим файлам и периодически перезаписывает все созданные и модифицированные записи реестра в случае их удаления. Создаёт в реестре маркер, обозначающий, что компьютер уже захвачен: * HKEY_LOCAL_MACHINE\Software\microsoft\windows nt\currentversion\network\"UID" = "[ИМЯ_КОМПЬЮТЕРА]_[УНИКАЛЬНЫЙ_ID]" Перехватывает API NTDLL.DLL при помощи кода, внедрённого в процессы. Список API: * NtCreateThread * LdrLoadDll * LdrGetProcedureAddress Перехватывает API библиотеки работы с интернетом WININET.DLL для контроля над работой в Сети и кражи информации. Перехват осуществляется кодом, внедрённым в процессы. Список API: * HttpSendRequestW * HttpSendRequestA * HttpSendRequestExW * HttpSendRequestExA * InternetReadFile * InternetReadFileExW * InternetReadFileExA * InternetQueryDataAvailable * InternetCloseHandle Также перехватывает API библиотек WS2_32.DLL и WSOCK32.DLL для тех же целей, что и WININET.DLL. Список API (отправка информации по TCP/IP и UDP, а также закрытие сокета): * send * sendto * closesocket * WSASend * WSASendTo При посещении сайта Monster.com может перехватывать трафик, перенаправлять трафик и собирать конфиденциальную информацию, отправленную на сайт (имя, адрес электронной почты, домашний адрес, номер домашнего телефона. Пытается переслать данные на хост 195.189.246.233. Связывается с хостом http://195.******[УДАЛЕНО] для получения дополнительных настроек и данных для рассылки спама. Рассылает спам по запросу; пытается использовать SMTP-сервер smtp.bizmail.yahoo.com. Псевдонимы: Prg Trojan, Ntos, Tcp Trojan, Zeus, Banker.AAM. ЗАЩИТА * Отключить функцию "Восстановление системы" (для Windows ME и XP) * Полностью проверить систему антивирусом с обновлённой базой сигнатур * Удалить все ключи реестра, созданные вредоносной программой; восстановить изменённые настройки (использовать regedit.exe) Действие Крадёт конфиденциальную информацию с захваченного компьютера, включая реквизиты, передаваемые пользователем на сайт Monsters.com. Может рассылать спам, получая инструкции с удалённого сервера. источник: Symantec.com


источник

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 09-01-2010 в 21:17.


Отправлено: 20:53, 09-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Вирусы
Найдено угроз: 1
Здесь приведен полный список:
Название угрозы: Infostealer
Расположение: *********

Тогда прочищайте сайт пожалуйста! А то у меня антивирь ругается на ваш сайт
источникhttp://safeweb.norton.com/report/show?url=****
На Вируснэт всё в норме, и этот сайт только вчера было в норме всё, а сегодня ругаемся..
Хотя сайты, как и наши компьютеры, тоже не застрахованы от вирусов
А данный файл по ссылке ********* - это вложение. Скачивать не буду! Не надо мне на комп такой заразы

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось iskander-k, 09-01-2010 в 21:34. Причина: Администрация проверит данную проблему.


Отправлено: 21:07, 09-01-2010 | #3


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Отбой тревоги! выяснила! Антивирус видать сканирует все сайты данного домена, а потом выдаёт, что где-то что-то не так.
такая же жесть и с ЮКОС вышла

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 23:54, 10-01-2010 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - [решено] безопасность сайтов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] закрытие нежелательных сайтов с видео Greg106 ISA Server / Microsoft Forefront TMG 5 26-03-2010 22:18
Доступ - [решено] вкладка Безопасность в свойствах Nindza Microsoft Windows 7 6 23-09-2009 12:09
Kerio - [решено] Очень медленная загрузка сайтов 130586 Сетевые технологии 2 04-09-2008 15:57
Доступ - [решено] Закладка Безопасность shohrat Microsoft Windows 2000/XP 12 20-08-2007 14:11
[решено] OFF:Доступ и безопасность Win2003server ICE B Microsoft Windows NT/2000/2003 10 08-11-2006 10:29




 
Переход