Выбор фона:
/ Новости сайта / Происшествия / На 8 марта в США планируется отключение интернета
20.02.2012

На 8 марта в США планируется отключение интернета

Оценка: 0.0    4098 23 Происшествия
10:18
8 марта 2012 года ФБР планирует отключение интернета. Все Domain Name System ( DNS) сервера будут отключены. Решение о отключении по постановлению суда, принято в ноябре 2011 года.

Отключение оправдывается необходимостью ограничить доступ в интернет всех серверов и локальных компьютеров зараженных трояном DNSChanger. После включения интернет сетей, у пользователей, фирм и организаций у которых на момент включения будет присутствовать данный вирус на РС - доступ в интернет будет отсутствовать.

ФБР так же оставляет за собой право, ограничивать доступ пользователей к любым выбранным ФБР сайтам на основании подозрения в заражении их вирусом.

Источник перевод ЗХЖ


 


Поделитесь в социальных сетях

Комментарии 23

1 2 »
0  
Лук 20.02.2012 20:23 [Материал]
+1
0  
JGK 20.02.2012 18:14 [Материал]
Странно это всё, что-то мне подсказывает что дело тут не в вирусах.. dry dry dry
0  
Хаган 20.02.2012 16:45 [Материал]
Эт верно. Опять таки демографическая ситуация...
0  
RX 20.02.2012 13:15 [Материал]
чтото борьбу с тераризмом напоминает
будут писать вирусы для отлова которых нужны ограничения свободы в инете - а это типа пробный камень на реакцию общественности
0  
hrebet1 20.02.2012 12:22 [Материал]
Клинтон: свобода Интернета - "краеугольный камень" внешней политики США
http://rus.ruvr.ru/2011/12/08/61864379.html

Лицемерию и лжи этих мразей нет предела..
0  
artsvet_lana 20.02.2012 14:46 [Материал]
Да уж... Хиллари верна своим заповедям.... Пора бы ее уже куда нибудь пристроить, а то тетка все успокоиться не может...
0  
Хаган 20.02.2012 16:44 [Материал]
К Монике ей надо на курсы.
0  
hrebet1 20.02.2012 18:56 [Материал]
Хаган + пицот..

0  
Хаган 20.02.2012 19:50 [Материал]
Служу Советскому Союзу!
0  
Radonix 20.02.2012 11:02 [Материал]
Троянская программа, исполняемый файл имеет размер 63455 байта, машинный код зашифрован. В случае запуска скрытно выполняет следующие операции:
1. Проверяет ключ реестра Control Panel\International\Geo, анализируя параметр Nation. Проверка применяется для определения локализации операционной системы, НА РУССКОЯЗЫЧНОЙ ХР ДАННАЯ ВРЕДОНОСНАЯ ПРОГРАММА НЕ РАБОТАЕТ. =)
2. Создает на диске файл WINDOWS\system32\kdeiy.exe
3. Создает в ключе реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр System = kdeiy.exe
4. Осуществляет построение списка процессов. В памяти системного процесса csrss.exe создает троянский поток
5. Запускает системный процесс WINDOWS\explorer.exe, внедряет в его память троянский код и запускает его методом подмены контекста
6. Завершает работу. Внедренный ранее в системные процессы троянский код уничтожает исполняемый файл трояна на исходном месте
Исполняемый файл system32\kdeiy.exe маскируется на диске по руткит-технологии, за счет перехвата ряда функций в UserMode. Пример протокола AVZ:
Функция ntdll.dll:NtCreateThread (140) перехвачена, метод APICodeHijack.JmpTo[01884D50]
Функция ntdll.dll:NtDeleteValueKey (153) перехвачена, метод APICodeHijack.JmpTo[01884F68]
Функция ntdll.dll:NtQueryDirectoryFile (234) перехвачена, метод APICodeHijack.JmpTo[01885085]
Функция ntdll.dll:NtSetValueKey (338) перехвачена, метод APICodeHijack.JmpTo[01884E6A]
Функция ntdll.dll:ZwCreateThread (950) перехвачена, метод APICodeHijack.JmpTo[01884D50]
Функция ntdll.dll:ZwDeleteValueKey (962) перехвачена, метод APICodeHijack.JmpTo[01884F68]
Функция ntdll.dll:ZwQueryDirectoryFile (1043) перехвачена, метод APICodeHijack.JmpTo[01885085]
Функция ntdll.dll:ZwSetValueKey (1147) перехвачена, метод APICodeHijack.JmpTo[01884E6A]

Ключ автозапуска Winlogon\System в реестре агрессивно защищается, попытка удаления ключа приводит к его немедленному пересозданию. Троянские функции данной программы сводятся к перенаправлению пользователя на посторонние WEB сайты. AVZ успешно нейтрализует перехваты, что позволяет обнаружить маскирующийся файл и удалить его отложенным удалением. Кроме того, для уничтожения данной вредоносной программы можно применить скрипт:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
// Удаление файла
DeleteFile('%system32%\kdeiy.exe');
// Импорт списка удаленных файлов в настройки Boot Cleaner
BC_ImportDeletedList;
// Чистка ссылок на удаленные файлы
ExecuteSysClean;
// Активация драйвера Boot Cleaner
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
BC_Activate;
// Перезагрузка

RebootWindows(true);
end. tongue :p tongue :p tongue
0  
kotik 20.02.2012 11:15 [Материал]
как всё просто...
0  
Pandora 20.02.2012 11:17 [Материал]
Спасибо, полезная инфа smile
0  
Хаган 20.02.2012 11:26 [Материал]
Спасибо!!!
0  
D_Sokolowsky 20.02.2012 15:12 [Материал]
Как хорошо, что я не использую Шindoшs cry
0  
artsvet_lana 20.02.2012 15:18 [Материал]
Думаете пронесет? Бывают же наивные smile
0  
i_ign 20.02.2012 10:58 [Материал]
///
0  
duscha 20.02.2012 10:52 [Материал]
biggrin Такие ребята заботливые - от террористов спасают, от вирусов берегут. Мечтают всех колпаком накрыть, чтобы не простудились!
0  
Сова 20.02.2012 10:52 [Материал]
Что то ребята задумали.Но как говорится шила в мешке не утаишь.
0  
gibrid35 20.02.2012 10:37 [Материал]
это "скайнет" - это и есть вирус. терминатор жив! НЕ ВКЛЮЧАЙТЕ biggrin biggrin biggrin
1-10 11-13
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Похожие материалы

Разговоры у камина
Календарь
Последние комментарии
Какого роста был Иисус Христос?
Исайя глава 53 "нет в Нем ни вида, ни величия; и мы видели Его, и не было в Нем вида, который п (от Везунчик)
Чертополох обладает замечательными регенеративными свойствами для нервов
Можно предположить подобное действие и других растений семейства сложноцветных. Во всяком случае мор (от Везунчик)
Неубиваемый Кутузов
А я читал, что он был великим интриганом и склочником. Может потому, что была зацеплена лобная доля? (от Реабилитант)