QUOTE(grange @ 2008 05 28, 12:17)
o kas juokinga?
Nu aš asmeniškai vakar pravariau su Ccleaner, po to su Spybot, tam kartui dingo lyg ir, šiandien vėl bando taip darytis

ir mozilą, tiesą, išinstaliavau, perdariau naują, vėl tas pats.
1. Adobe Flash saugumo klaida naudojasi programišiai
2008-05-28 12:27
intology.com
SANS Internet Storm Center praneša, kad Adobe Flash Player 9.0.124.0 programoje yra aktyviai išnaudojama saugumo klaida. Kai kurios senesnės Adobe Flash Player versijos taip pat yra pažeidžiamos.
Šią naujieną patvirtina ir Symantec jie jau gavo pranešimų apie nuotoliniu būdu įvykdytas atakas. Šiuo metu per SQL injekcijos ataką nulaužta 20000 serverių, kreipiančių jų lankytojus į vieną iš trijų serverių, esančių Kinijoje ir pateikiančių kodą, išnaudojantį Flash saugumo spragą.
Mes susipažinome su šiandieniniu pranešimu apie Flash Player programoje esančią spragą. Dirbame su Symantec tirdami SWF failų pažeidžiamumą ir išleisime atnaujinimą vos tik gausime daugiau informacijos SCMagazineUS žurnalui teigė Adobe.
Symantec perspėjo vartotojus, ypač dirbančius stambesnėse kompanijose, kad jie laikinai išjungtų ar išdiegtų Flash ir nesilankytų nepatikimuose internetiniuose puslapiuose, kol Adobe neišleido pataisymo.
2. Patirtis. Kaip aš su virusais kariavau
Dabar, kai ant mūšio lauko baigia nusėsti dulkės, trumpai papasakosiu, kaip aš kariavau su virusais darbiniame kompiuteryje, kuriame net administratoriaus teisių neturiu. Trumpai primenu visą istoriją tiems, kas ją praleido: užkrėčiau sistemą per Flash atmintinę, Symantec antivirusinas virusų nesulaikė. Pajutau ne iš karto - bet ilgainiui klaikiai sulėtėjo internetas, padidėjo atminties ir procesoriaus apkrovos (turiu KlipFolio ir stebiu nuolat), naršyklėje (Firefox) buvo pagrobti adresai, reklamos tinklalapiuose pakeičiamos visokiomis šlykštynėmis. Kitaip tariant - visi klasikiniai užkrėtimo požymiai.
Bandyti įrankiai, kurie nepadėjo:
Spybot Search&Destroy
Symantec AntiVirus Corporate Edition versijos ir virusų aprašų atnaujinimas
AVG AntiVirus Free
Kaspersky Online Scan
Panda Online Scan
Windows Defender
SuperAntiSpyware
Kai kurie iš išvardintų yra santykinai nekalti dėl nesėkmės. Kaspersky ir Panda atrado aibę problemų, bet kadangi nemokamai nebegydo, tai pridėjau prie nepadėjusių, nes jokios iš jų naudos - kad turiu virusų, ir taip žinojau.
Kas padėjo:
a-squared Free
Process Explorer
Autoruns
Unlocker
Apie a-squared nieko nežinojau prieš bandydamas, bet dėl ankstesnių priemonių nesėkmių, nutariau bandyti visus FileHippo rastus įrankius iš eilės pagal abėcėlę. Pasisekė su pačiu pirmuoju. a-squared išrankiojo ir sunaikino visus virusų failus, išskyrus vieną - DLL, per kurį buvo paleistos visos Windows programos, įskaitant ir pačią a-squared. Beje, tai labai dažnas virusų savigynos būdas - paleisti visas programas per savo DLL. Taip paleisti antivirusinai ir antišinipinėjimo programos nesugeba kovoti pačios su savimi.
Išvalęs visą kitą mėšlą su a-squared, paleidau Process Explorer ir įsitikinau, kad iš tikrųjų visos programos yra priklausomos nuo vieno DLL failo. Ištrinti jo negaliu, nes jo įsikibusios laikosi visos Windows programos. Tuomet parsisiunčiau Unlocker ir atkabinau jas nuo virusinio DLL. Gavau tuziną pranešimų apie klaidas, kai kurios programos lūžo, bet DLL pavyko atkabinti. Tuomet paprasčiausiai jį ištryniau (apeidamas šiukšliadėžę). Beliko dar kartą paleisti a-squared, atnaujinti Symantec AntiVirus, su Autoruns patikrinti, kad jokie nepažįstami failai nebūtų leidžiami sistemos startavimo metu, ir atgaivinti Windows Defender, kurią virusas buvo visiškai pargriovęs.
Taigi išsigydyti galima ir be jokio rimto antivirusino, nors niekam nelinkiu, kad iki to sistema prieitų. Svarbiausia turėti gerą procesų stebėjimo programą, su kuria rastumėte nelegalius DLL ir EXE, Unlocker jiems atkabinti nuo kitų programų ir patikimai veikiantį Delete klavišą klaviatūroje.
www.nezinau.lt