από stavrosLinux » 30 Μάιος 2013, 14:22
H αλήθεια είναι ότι άργησα λίγο, αλλά έχω να αναφέρω άλλο ένα ιό από φλασάκι,
- Κώδικας: Επιλογή όλων
countermeasure.sys.vbs
system.sys
Δεν βρήκα πληροφορίες ακόμα, ίσως είναι κάποιο trojan ?
Μια άλλη περίπτωση ήταν μόλυνση σε υπολογιστή με δύο απειλές τις οποίες δεν κατάφερα να κάνω backup
- Κώδικας: Επιλογή όλων
Κατηγορία: Πρόγραμμα εκμετάλλευσης ευπάθειας
http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?name=Exploit%3aJava%2fCVE-2013-2423&threatid=2147681324
Περιγραφή: Αυτό το πρόγραμμα είναι επικίνδυνο και εκμεταλλεύεται τον υπολογιστή στον οποίο είναι εγκατεστημένο.
Προτεινόμενη ενέργεια: Άμεση κατάργηση αυτού του λογισμικού.
Στοιχεία:
containerfile:C:\Users\user\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\22b224cc-1d04d424
file:C:\Users\user\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\22b224cc-1d04d424->Abc.class
Κατηγορία: Εργαλείο
http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?name=VirTool%3aWin32%2fCeeInject.gen!JK&threatid=2147681380
Περιγραφή: Αυτό το πρόγραμμα χρησιμοποιείται για δημιουργία ιών, ιών τύπου worm ή άλλου λογισμικού κακόβουλης λειτουργίας.
Προτεινόμενη ενέργεια: Άμεση κατάργηση αυτού του λογισμικού.
Στοιχεία:
file:C:\Users\user\AppData\Local\Temp\8586934.exe
Λήψη περισσότερων λεπτομερειών για αυτό το στοιχείο σε σύνδεση.
Επ. Γνώσεων: Linux, Μέτριο┃ Προγρ/σμός, Όχι ┃ Αγγλικά, Kαλά
PC's: i) Lubuntu 13.10 @ Lenovo G550 "Droopy" broadcom BCM4312 {PCI-ID 14e4:4315} Intel GMA 4500MHD
ii) CentOS 6.4 @ "Speedy Gonzales" Core2duo E6400 2.13 Gz, ATI Radeon X1950 (free driver)
iii) Lubuntu 13.10 @ "monkey" Pentium D 3.40 GHZ, NV44 [GeForce 6200 LE](rev a1)