Выбор фона:
/ Новости сайта / Происшествия / На 8 марта в США планируется отключение интернета
20.02.2012

На 8 марта в США планируется отключение интернета

Оценка: 0.0    4223 23 Происшествия
10:18
8 марта 2012 года ФБР планирует отключение интернета. Все Domain Name System ( DNS) сервера будут отключены. Решение о отключении по постановлению суда, принято в ноябре 2011 года.

Отключение оправдывается необходимостью ограничить доступ в интернет всех серверов и локальных компьютеров зараженных трояном DNSChanger. После включения интернет сетей, у пользователей, фирм и организаций у которых на момент включения будет присутствовать данный вирус на РС - доступ в интернет будет отсутствовать.

ФБР так же оставляет за собой право, ограничивать доступ пользователей к любым выбранным ФБР сайтам на основании подозрения в заражении их вирусом.

Источник перевод ЗХЖ


 


Поделитесь в социальных сетях

Комментарии 23

1 2 »
0  
Лук 20.02.2012 20:23 [Материал]
+1
0  
JGK 20.02.2012 18:14 [Материал]
Странно это всё, что-то мне подсказывает что дело тут не в вирусах.. dry dry dry
0  
Хаган 20.02.2012 16:45 [Материал]
Эт верно. Опять таки демографическая ситуация...
0  
RX 20.02.2012 13:15 [Материал]
чтото борьбу с тераризмом напоминает
будут писать вирусы для отлова которых нужны ограничения свободы в инете - а это типа пробный камень на реакцию общественности
0  
hrebet1 20.02.2012 12:22 [Материал]
Клинтон: свобода Интернета - "краеугольный камень" внешней политики США
http://rus.ruvr.ru/2011/12/08/61864379.html

Лицемерию и лжи этих мразей нет предела..
0  
artsvet_lana 20.02.2012 14:46 [Материал]
Да уж... Хиллари верна своим заповедям.... Пора бы ее уже куда нибудь пристроить, а то тетка все успокоиться не может...
0  
Хаган 20.02.2012 16:44 [Материал]
К Монике ей надо на курсы.
0  
hrebet1 20.02.2012 18:56 [Материал]
Хаган + пицот..

0  
Хаган 20.02.2012 19:50 [Материал]
Служу Советскому Союзу!
0  
Radonix 20.02.2012 11:02 [Материал]
Троянская программа, исполняемый файл имеет размер 63455 байта, машинный код зашифрован. В случае запуска скрытно выполняет следующие операции:
1. Проверяет ключ реестра Control Panel\International\Geo, анализируя параметр Nation. Проверка применяется для определения локализации операционной системы, НА РУССКОЯЗЫЧНОЙ ХР ДАННАЯ ВРЕДОНОСНАЯ ПРОГРАММА НЕ РАБОТАЕТ. =)
2. Создает на диске файл WINDOWS\system32\kdeiy.exe
3. Создает в ключе реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр System = kdeiy.exe
4. Осуществляет построение списка процессов. В памяти системного процесса csrss.exe создает троянский поток
5. Запускает системный процесс WINDOWS\explorer.exe, внедряет в его память троянский код и запускает его методом подмены контекста
6. Завершает работу. Внедренный ранее в системные процессы троянский код уничтожает исполняемый файл трояна на исходном месте
Исполняемый файл system32\kdeiy.exe маскируется на диске по руткит-технологии, за счет перехвата ряда функций в UserMode. Пример протокола AVZ:
Функция ntdll.dll:NtCreateThread (140) перехвачена, метод APICodeHijack.JmpTo[01884D50]
Функция ntdll.dll:NtDeleteValueKey (153) перехвачена, метод APICodeHijack.JmpTo[01884F68]
Функция ntdll.dll:NtQueryDirectoryFile (234) перехвачена, метод APICodeHijack.JmpTo[01885085]
Функция ntdll.dll:NtSetValueKey (338) перехвачена, метод APICodeHijack.JmpTo[01884E6A]
Функция ntdll.dll:ZwCreateThread (950) перехвачена, метод APICodeHijack.JmpTo[01884D50]
Функция ntdll.dll:ZwDeleteValueKey (962) перехвачена, метод APICodeHijack.JmpTo[01884F68]
Функция ntdll.dll:ZwQueryDirectoryFile (1043) перехвачена, метод APICodeHijack.JmpTo[01885085]
Функция ntdll.dll:ZwSetValueKey (1147) перехвачена, метод APICodeHijack.JmpTo[01884E6A]

Ключ автозапуска Winlogon\System в реестре агрессивно защищается, попытка удаления ключа приводит к его немедленному пересозданию. Троянские функции данной программы сводятся к перенаправлению пользователя на посторонние WEB сайты. AVZ успешно нейтрализует перехваты, что позволяет обнаружить маскирующийся файл и удалить его отложенным удалением. Кроме того, для уничтожения данной вредоносной программы можно применить скрипт:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
// Удаление файла
DeleteFile('%system32%\kdeiy.exe');
// Импорт списка удаленных файлов в настройки Boot Cleaner
BC_ImportDeletedList;
// Чистка ссылок на удаленные файлы
ExecuteSysClean;
// Активация драйвера Boot Cleaner
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
BC_Activate;
// Перезагрузка

RebootWindows(true);
end. tongue :p tongue :p tongue
0  
kotik 20.02.2012 11:15 [Материал]
как всё просто...
0  
Pandora 20.02.2012 11:17 [Материал]
Спасибо, полезная инфа smile
0  
Хаган 20.02.2012 11:26 [Материал]
Спасибо!!!
0  
D_Sokolowsky 20.02.2012 15:12 [Материал]
Как хорошо, что я не использую Шindoшs cry
0  
artsvet_lana 20.02.2012 15:18 [Материал]
Думаете пронесет? Бывают же наивные smile
0  
i_ign 20.02.2012 10:58 [Материал]
///
0  
duscha 20.02.2012 10:52 [Материал]
biggrin Такие ребята заботливые - от террористов спасают, от вирусов берегут. Мечтают всех колпаком накрыть, чтобы не простудились!
0  
Сова 20.02.2012 10:52 [Материал]
Что то ребята задумали.Но как говорится шила в мешке не утаишь.
0  
gibrid35 20.02.2012 10:37 [Материал]
это "скайнет" - это и есть вирус. терминатор жив! НЕ ВКЛЮЧАЙТЕ biggrin biggrin biggrin
1-10 11-13
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Похожие материалы

Разговоры у камина
Календарь
Последние комментарии
Пересмотр судьбы Вселенной: от бесконечного расширения к возможному гравитационному коллапсу
Вся "современная космология" - сказочная,
ни чем не подтвержденная болтология. topzz)

В самых чистых помещениях НАСА вопреки дезинфекции развиваются новые формы бактериальной жизни
Здесь подменено понятие отбор понятием эволюция. Приспособление под действием отбора это не тоже что (от Везунчик)
Ученые из США выяснили, обладатели какой группы крови живут дольше
Людей с первой группой больше всего в Африке,там есть регионы где она вообще преобладающая ,но амери (от Везунчик)
Улетающий 3I/ATLAS испустил две струи
Перескопы протрите, кучерявые! smile (от <a href=topzz)
Городские птицы вернули себе дикую форму клюва на время локдауна
Такие изменения в кормовой базе как исчезновение ресурса вызывают миграции . Питающиеся отходами уле (от Везунчик)