Poslao: 31 Dec 2008 09:23
|
offline
- Rogi
- Mod u pemziji
- Najbolji košarkaš koji
- je ikada igrao ovu igru
- Pridružio: 31 Avg 2005
- Poruke: 11687
|
U toku drugog meseca trajanja kampanje protiv lažnih sigurnosnih softvera, kompanija Microsoft je obrisao lažnu aplikaciju „Antivirus 2009“ sa više od 400.000 računara. Decembarska verzija Malicious Software Removal Tool (MSRT), besplatnog alata koji Microsoft isporučuje svojim korisnicima, namenjen je za jednu od najpopularnijih sigurnosnih aplikacija Antivirus 2009. Prema rečima zvaničnika kompanije Microsoft, MSRT je obrisao sa više od 394.000 računara lažnu verziju programa i samo u prvih devet dana nakon što je objavljen. Svi korisnici mogu MSRT softver preuzeti bez nadoknade a prema svemu sudeći Microsoft je odlučno krenuo u borbu protiv lažnih softvera.
Izvor: http://www.itsvet.com/arhiva/2008-12-30#20329
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
|
Poslao: 31 Dec 2008 09:53
|
offline
- Rogi
- Mod u pemziji
- Najbolji košarkaš koji
- je ikada igrao ovu igru
- Pridružio: 31 Avg 2005
- Poruke: 11687
|
Sledeci put ces znati kome da posaljes uzorke.
|
|
|
|
Poslao: 31 Dec 2008 09:59
|
offline
- Pridružio: 22 Nov 2004
- Poruke: 2138
|
@bobby
Sledeći put mu pošalji 20 TB malwarea i dobićeš gajbu piva
|
|
|
|
|
Poslao: 31 Dec 2008 14:59
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
@pixxel
Najverovatnije koristis mator ComboFix (update je od prilike jednom nedeljno). Novije verzije same popravljaju LSP, tako da ti ne treba lspfix.
Dopuna: 31 Dec 2008 14:59
btw. taj Antivirus 2009 postaje pravi pravcati problem.
Uskoro ljudi nece moci vise da nam dolaze u Ambulantu zbog njega zato sto novije verzije tog malwarea blokiraju pristup nekim forumima i sajtovima, a na spisku je i nas MC.
Rootkit koji ubacuje je u zadnjoj verziji postao samo-modifikujuci, tako da ce i to predstavljati problem za AV programe.
Svaki put kada se ukloni rootkit, a ostane dropper, dropper ce modifikovati rootkit i ubaciti modifikovanu verziju.
U DrWebu su za jedan dan u laboratoriji replicirali 600 razlicitih verzija tog istog rootkita. Modifikacije su toliko velike da jedan AV tesko da moze da ih pokrije jednom definicijom.
|
|
|
|
Poslao: 31 Dec 2008 15:41
|
offline
- Peca
- Glavni Administrator
- Predrag Damnjanović
- SysAdmin i programer
- Pridružio: 17 Apr 2003
- Poruke: 23211
- Gde živiš: Niš
|
veselo
izgleda da je dosao dan o kome je gosn. Kaspersky pricao, kada je rekao 'branicemo vas dok mozemo', aludirajuci da u jednom trenutku to vise nece biti moguce.
zapravo, tada ce MS morati nesto drasticno da menja u samoj osnovi Windowsa... neki pametniji sistem zastite na samom kernel nivou.
|
|
|
|
Poslao: 31 Dec 2008 16:34
|
offline
- pixxel
- Legendarni građanin
- Pridružio: 21 Jun 2005
- Poruke: 9091
- Gde živiš: Tu i tamo...
|
Sistem zastite na kernel nivou ce da upropasti i to malo truda, jer ako uspe neki virus da modifikuje tu zastitu u kernelu, kuku onome ko je pokupio virus.
Uradili su relativno dobru stvar sa vistom - sistem potrde - onaj uac, ali prvo sto svako ko instalira vistu i ode na internet vidi je "how to disable uac" - kao da su napisali how to disable antivirus u nekom tutorialu...
@bobby: bese to pre 1-2 meseca, tako da to objasnjava staros' combofixa
A mozda da se napise obavezno uputstvo kako da se postavi log u ambulantu iako je ovaj "zauzeo" makinu i blokirao pristup - nesto tipa postavi tu i tu, idi kod komsije i postavi log...
|
|
|
|
Poslao: 31 Dec 2008 16:56
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
dr_Bora je tek pre dva-tri dana dobio info da smo i mi na block listi.
Postavicemo obavestenje onda kada se dogodi prvi takav slucaj.
|
|
|
|
Poslao: 31 Dec 2008 20:26
|
offline
- Dubara
- Prijatelj foruma
- Pridružio: 26 Jul 2007
- Poruke: 1080
- Gde živiš: u blizini
|
Možda nije za ovu temu, ali makar indirektno se dotiče.
Kako onda prodavci računara nude instaliranu Vistu, ali ne isporučuju i originalan CD tog OS-a?
Neki dan sam razgledao Toshibe (lap top) koje se mogu kupiti za nekih 800 eura. Kažu: "izvolite ide i Vista uz njega," pitam za CD a onda slijedi odgovor: "nema to!"
Nekako mi bi najsigurnije bilo da prodaju računar bez ikakvog OS-a, makar se i namučio ali da znam da sam prvi instalirao originalnu verziju softvera, koji bi u tom slučaju morali da isporuče zapakovano i sa nekakvim certifikatom.
U drugoj radnji sam pronašao legalan, makar mi se čini po ambalaži i izgledu, CD-a XP-a (Home verzija) koji nude za 50 eura. Da li je moguće da prodavci od jednih "ukradu" softver koji kasnije, možda nešto jeftinije od tržišne cijene, prodaju drugim mušterijama?
I još ovo: Mogu li u Ambulantu ako imam originalan XP sa serijalom?
|
|
|
|