РУС |  ENG
на главную  RSS
 

26 Июля 1988

Первая статья о вирусах на русском языке


Первая статья о вирусах на русском языке

Belarc Advisor

Belarc Advisor отображает детальную информацию об установленном в компьютере программном и аппаратно ...

Kaspersky AVP Tool

Kaspersky AVP Tool - еще одна бесплатная утилита для борьбы с вирусами от разработчиков Касперско ...

Dr.WEB CureIt!

Компания Доктор Вэб выпустила новую версию Dr.WEB CureIt!, бесплатной антивирусной утилиты на основе ...


Trojan-Downloader.Win32. Mufanom.hby

Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обесп ...

Trojan.Win32. Vilsel.ato

Троянская программа, которая скачивает и устанавливает другие вредоносные программы на компьютер без ...

Exploit.Java. CVE-2010-0886.a

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимость в Java ...


Microsoft обновляет файлы Windows без ведома пользователей

14 сентября, 2007

Теги:

Специалисты сообщают о необычном поведении операционных систем Windows XP и Vista в последние дни. Некоторые из них по команде посреди ночи начали обновлять системные файлы в обход традиционной процедуры автоапдейта. Причём файлы обновлялись даже в том случае, если в системе отключена функция автоматического обновления. Программа Windows Update (WU) взяла на себя все полномочия и без всяких диалогов с пользователем самостоятельно заменила девять файлов.

Вообще говоря, это очень многозначительное событие. Если Microsoft сделает принудительную процедуру обновления стандартной, то нам придётся пересмотреть всю стратегию безопасности для персональных компьютеров. Такой самообновляющийся компьютер уже нельзя назвать полностью подконтрольным своему хозяину.

Конечно, Microsoft делает это в целях безопасности самих юзеров, но такое отношение к пользователям как к стаду баранов довольно оскорбительно. Кроме того, реализуя подобную процедуру глобального обновления систем в гомогенной среде, компания сама становится источником потенциальной опасности.

Под операционной системой XP SP2 обновились следующие файлы: cdm.dll, wuapi.dll, wuauclt.exe, wuaucpl.cpl, wuaueng.dll, wucltui.dll, wups.dll, wups2.dll, wuweb.dll.

Под Vista обновились wuapi.dll, wuapp.exe, wuauclt.exe, wuaueng.dll, wucltux.dll, wudriver.dll, wups.dll, wups2.dll, wuwebv.dll.

Первые сообщения о необычном апдейте появились 24 августа, но на некоторых машинах апдейт происходил даже на прошлой неделе.

Специалисты по безопасности не скрывают своего недоумения. «Раньше нас хотя бы предупреждали предварительно», — говорит Скотт Данкан, редактор рассылки Windows Secrets, о необычном обновлении Windows. Ни разу не было такого, чтобы Windows не спросила согласия пользователя, будь то даже самое критическое обновление безопасности.

«Мы не до конца понимаем технологию WU, но очевидно, что в этот раз процедура не проверяла настройки Auto Update, — говорит Брайан Ливингстон, основатель Windows Secrets. — Многие компании очень болезненно относятся к изменениям в своих компьютерах, и хотя со стороны Microsoft не замечено никаких попыток внедрить вредоносный код, но в случае чего могут появиться очень серьёзные основания для беспокойства».

Проверить факт обновления на своей системе можно, если открыть системный лог операционной системы. Под XP это делается через «Пуск» – «Выполнить» – eventvwr.msc.

(Голосов: 6, Рейтинг: 3.83)
Страницы: 1  2  3  4  5  6  7  8  
Гость: 1
14.09.2007 11:27:05
0
Мелкософт конечно уроды, но вообще, в последнее время часто отмечается, что за подобным поведением "microsoft update" скрывается элементарный троян, посаженный на компьютер из программы с "самого надежного источника" - сайта варезов...
Ну а кого называют специалистами на этом сайте - мы прекрасно знаем...
Впрочем, это не значит что за M$ не водится таких грехов :)
Гость: 1
14.09.2007 11:42:05
0
Очень странно, проверил все эти файлы под XP, последнее обновление 30.07, а подозрительной активности винды не отмечал, хотя у меня включен Update постоянно. В логах тоже ничего.
Гость: 1
14.09.2007 12:06:03
0
Аналогично, тоже WU включен, последний апдейт 30 июля 2007 г., 19:19:20
Чет опять бред написали...
Гость: 1
14.09.2007 14:12:57
0
Правда что-ли? Ух-ты, не знал. Всю жизнь думал что пиратка стоит 100 рублей, а не несколько сотен долларов. Выходит меня обманули? ;)
Гость: 1
14.09.2007 17:02:53
0
> Очень странно, проверил все эти файлы под XP, последнее обновление 30.07, а подозрительной активности винды не отмечал, хотя у меня включен Update постоянно. В логах тоже ничего.

> Аналогично, тоже WU включен, последний апдейт 30 июля 2007 г., 19:19:20
Чет опять бред написали...

Ваши компьютеры просто пока не интересуют M$.

Гость: 1
14.09.2007 17:05:17
0
Это была рассылка лицензионных VIP-троянов для VIP-клиентов. ;)
Гость: 1
14.09.2007 12:14:26
0
Цитата
Очень странно, проверил все эти файлы под XP, последнее обновление 30.07, а подозрительной активности винды не отмечал, хотя у меня включен Update постоянно. В логах тоже ничего.

Както страно у тебя все включено, последний апдейт для винды вышел позавчера...
Гость: 1
14.09.2007 12:51:29
0
Ха-Ха 3раза, ну почитай какие файлы обновлялись позавчера, или ты думаешь, что они все обновляются каждый месяц?
Гость: 1
15.09.2007 13:47:15
0
А ты стал быть, еще и фанат того чтобы тебя имели за твои же денежки?Хахаха )))
Гость: 1
15.09.2007 18:43:50
0
Дык у тебя он и так включен, дубина!На фоне этого черта с два ты там чего заметишь. А вот если бы был ВЫКЛЮЧЕН - тогда постороннюю деятельность апдейтера легко заметить.
Гость: 1
17.09.2007 09:24:24
0
А вот ответе гуру КАК инициализировался процесс обнавления , ладно если зашита ДАТА или ПЕРЕОДИЧНОСТЬ , а если в определенное время ПОРТ открывается ?
Тем кто ВЕРИТ в защищенность файрволом под виндой ... Что мешает системе сделать это в обход ? файрвол работат не на уровне ядра , т.ч. всегда есть возможность на крайняк загасить его. Сначала обновиться гейт , а далее и все компы в сетке ....
14.09.2007 11:33:21
0
А в чем смысл новости ?
Собственник ПО внес очередные изменения...
Гость: 1
14.09.2007 11:36:23
0
смысл во флуде
ща придут линуксятники и скажут: смарите, как имеют виндзузятников
а виндузятники будут отвечать: а мы этого даже и не замечаем - мы уже давно научились расслаблять задницы
и на несколько страниц в таком духе
Гость: 1
14.09.2007 14:28:52
0
смарите, как имеют виндзузятников
Гость: 1
14.09.2007 20:38:31
0
Смотрите как имеют виндузятников.
Гость: 1
14.09.2007 23:26:45
0
Гы. Виндузятников опять имеют! Берём попкорн и глядеть ))))
Гость: 1
20.09.2007 23:22:29
0
Бугога, виндузятников опять имеют!
Гость: 1
14.09.2007 15:29:02
0
Смотрите как имеют виндузятников.
Гость: 1
14.09.2007 17:07:25
0
Хахаха! смарите, как имеют виндзузятников
Гость: 1
14.09.2007 17:12:23
0
А я этого даже и не замечаю!
14.09.2007 18:02:58
0
размеры дырки позволяют? ;)
Гость: 1
14.09.2007 18:09:28
0
эффект карандаша в стакане
Гость: 1
20.09.2007 23:48:48
0
скорее, палки в ведре
Гость: 1
14.09.2007 11:44:41
0
>> Собственник ПО внес очередные изменения...
Это моя операционная система. Потому, что я купил её.

ПС: Моя прелесть. Мы **** этих гадких хобитов...
Гость: 1
14.09.2007 12:46:51
0
Батенька, вы почтиайте лицензию... почитайте...
Гость: 1
14.09.2007 13:52:37
0
Цитата
>> Собственник ПО внес очередные изменения...
Это моя операционная система. Потому, что я купил её

Это не твоя ОС. Ты ее не купил. Лицензию почитай :)
Гость: 1
14.09.2007 21:30:58
0
Лучше так: За трафик плачу я, а не MS.
Гость: 1
15.09.2007 18:05:15
0
Микрософт: "а нас это не е...т, читайте лицензию!"
14.09.2007 11:49:59
0
Причем обновились компоненты именно агента обновления, видать что-то будут менять в процедуре обновления.
Цитата
Очень странно, проверил все эти файлы под XP, последнее обновление 30.07, а подозрительной активности винды не отмечал, хотя у меня включен Update постоянно. В логах тоже ничего.

та же фигня, не менялись с апреля сего года. Хотя обновляюсь со всуса, а он в свою очередь синхронизируется ежедневно...
Гость: 1
14.09.2007 13:10:05
0
поищи в %windir%\LastGood\system32\
Гость: 1
14.09.2007 11:54:11
0
а я не очень удивился этой новости. и почти уверен, что в винде давно встроены шпионские модули хотя бы по распоряжению АНБ(NSA)
14.09.2007 12:00:32
0
т.е. нечто сканит пользовательские документы, на предмет файлов со словами "бенладен", "террорист" и пр., и в случае чего делает паклеп в фбр... ну чо смеяццо то даже если бы и было нечто подобное давно бы уже заметили
Гость: 1
14.09.2007 12:17:45
0
Если бы что-то было, об этом бы уже вопили бы во всю и тогда microsoft пришла бы действительно хана. Так что не тупи.
Гость: 1
14.09.2007 18:23:48
0
> Если бы что-то было, об этом бы уже вопили бы во всю и тогда microsoft пришла бы действительно хана. Так что не тупи.

У винды код закрыт, плюс обмен данными с серверами M$ происходит не открытым текстом. Если бы кто-то разбирался в том, что делает WU, то не было бы и сюрприза с несанкционированным обновлением. А на самом деле, похоже, что никто вообще не знает как работает WU:

Цитата
«Мы не до конца понимаем технологию WU, но очевидно, что в этот раз процедура не проверяла настройки Auto Update

Гость: 1
15.09.2007 18:14:12
0
Зато мы понимаем что на XBOX 360 эта технология уже обкатана.Апдейты стаду лузеров ставятся принудительно, без спроса.Отказаться нельзя, разве что убившись об стену.Вот такой вот он, мир по микрософтовски."Because they already decided. And they decided not to trust you".
Гость: 1
17.09.2007 11:47:16
0
Вот две ссылки, которые делают эту версию крайне правдоподобной:
http://www.heise.de/tp/r4/artikel/5/5263/1.html
http://www.heise.de/tp/r4/artikel/2/2898/1.html
Гость: 1
14.09.2007 11:56:57
0
Кто б ему еще позволил через огнестенку пролезть, обновление только с моего разрешения и пох на его желания
Гость: 1
14.09.2007 12:11:11
0
Всё это гон, автор статьи сам нахватался гдето троянов...
Я просмотрел файлы у себя и вот что выяснил
[B]Date Modified: 7/30/2007 7:18PM[/B]
Как видете никто у меня файлы не модифицировал.
---
Да и вообше я не знаю что такое вирусы и трояны.
Обновление включенно, никакими фаерволами я не пользуюсь(только стандартный виндовой) и NAT в роутере,
юзаю простейший бесплатный антивирь AVIRA.
И никто меня не хакнул и винда работает и не глючит.
Гость: 1
14.09.2007 12:35:57
0
ты компик-то в розетку включи.
Гость: 1
14.09.2007 22:13:34
0
11 компов под ХР СП1 прожили 2,5 года с ежедневными вылазками в инет, кучей ламеров за клавами и без какой-либо контрацепции.
Гость: 1
14.09.2007 23:30:12
0
Школьная локалка? o_O
Гость: 1
15.09.2007 18:17:38
0
И с почти 100% вероятностью теперь рулятся втихаря до кучи кроме вас еще и какими-нить отморозками-хаксорами которые благодаря таким .... как вы и по сей день заваливают всех горами спама.Да, вирусы нынче борзые - за собой еще и дыры патчат.Чтобы конкуренты не пролезли.Это не значит что вас не поимели."Если дела идут хорошо, значит вы просто чего-то не заметили" (с) законы Мерфи ;)
Гость: 1
15.09.2007 19:53:15
0
Цитата
благодаря таким .... как вы и по сей день заваливают всех горами спама.

1 - Таких .... как я тогда там не работало.
2 - Для гор спама нужен более-менее быстрый инет, коего у нас не наблюдается.
3 - Вот теперь поконкретнее о том, что /usr/bin/laden имел ввиду под "....". Так-как лично я стараюсь контролировать наличие левых процессов и пресекать левый траф.
Гость: 1
17.09.2007 10:04:13
0
Для гор спама достаточно маахонькой дырочки в инет. На скорости 128К за сутки пропихивается около 1Гб спама, а теперь открой любую спамину, посмотри ее размер и оцени сколько г...а может уйти с ваших компьютеров.
Гость: 1
23.09.2007 23:50:53
0
А у нас и 128К нету - один модем. И когда он включается, канал сразу забивается под завязку 11-ю компами. Или, если никого нету, включается закачка. Ну, для спама может остатся не больше 0,5 кб/с. Не бойтесь, я вас не завалю.
Гость: 1
14.09.2007 12:56:03
0
А теперь читаем официальный блог на сайте Мелкософт - http://blogs.technet.com/mu/archive/2...-date.aspx
Манагер программы Windows Update с удивительно знакомой фамилией Клинтон, наверное, тоже нахватал троянов. Да?
Гость: 1
14.09.2007 13:55:14
0
Цитата
Всё это гон, автор статьи сам нахватался гдето троянов...
Я просмотрел файлы у себя и вот что выяснил
Date Modified: 7/30/2007 7:18PM
Как видете никто у меня файлы не модифицировал.

Ну как ребенок! До сих пор не знаешь как дату файла поменять! :)
Гость: 1
23.09.2007 20:05:52
0
Врядли в инсталляторе виндов есть файлы датированные 7/30/2007 - значит кто-то этот файл менял...
Гость: 1
14.09.2007 18:10:09
0
> никакими фаерволами я не пользуюсь(только стандартный виндовой) и NAT в роутере,

Этапять! ;)
Гость: 1
14.09.2007 12:15:01
0
Полный Абзац!!
Хорошо что дома нет инета и мой комп может жить спокойно :)
Гость: 1
14.09.2007 13:06:10
0
а прикиньте, до этого поста я не понимал почему все компы в офисе сразу ламанулись "microsoft update" обходя WSUS,

Тип события: Уведомление
Источник события: ESENT
Категория события: Общие
Код события: 102
Дата: 14.09.2007
Время: 11:58:08
Пользователь: Н/Д
Компьютер: ХХХХХХХХХХ
Описание:
wuaueng.dll (1184) SUS20ClientDataStore: Ядро базы данных запустило новый экземпляр (0).

блаблабла....
интересно чем это грозит ???
Есть идеи ?
Гость: 1
14.09.2007 13:12:34
0
Скажи, а в каком из 3-х журналов это смотреть нужно?
Гость: 1
14.09.2007 14:00:51
0
приложение
Гость: 1
14.09.2007 13:31:25
0
Ну лоханулась MS на этот раз, в следующий раз будет обновлять так, чтоб небыло логов и дату будет подправлять, чтоб меньше обращали внимания.
Гость: 1
14.09.2007 13:51:35
0
ну, обновления вышли - теперь логов не будет.
Гость: 1
14.09.2007 14:05:37
0
да **** а проксяк типа молчит что вся сотня машин сразу ломанулась чтото качаь с диапазона адресов 65.54.81.1-65.54.81.xxx ?
Лочим на проксяке ?
Гость: 1
15.09.2007 01:10:52
0
А я сегодня установил крякнутый Windows Media 11 ,через некоторое время случился какой -то сбой ,так Винда взяла и без моего ведома отправила очёт в майкрософт.Раньше то появлялось предложение о отправке отчёта, а теперь получается выбора нет .Вот такой вот беспредел.
Гость: 1
20.09.2007 16:44:48
0
А ты крякнутые версии побольше устанавливай винда за тебя и работать начнет!А знаеш есть такая штука крякер интернета (инет на халяву) поставь себе обалденная весчщ!))
Гость: 1
22.09.2007 14:31:48
0
wuauctl.exe был запущен с учётом Запрещения запуска данной службы, происходило это всё какраз как и описано в статье.
Страницы: 1  2  3  4  5  6  7  8  


Эсперты считают нецелесообразным внедрение СПО в школах

Специалисты кафедры информационных технологий Нижегородского института развития образования (НИР ...

просмотры: 4836, отзывы: 150

Цензура «по-китайски» в Комсомольск-на-Амуре: по решению суда закрыт доступ к YouTube

Центральный районный суд Комсомольска-на-Амуре решил перенять опыт китайских коллег и обязал местног ...

просмотры: 3915, отзывы: 63

Православный священник обвинил Интернет во всех смертных грехах

Известный православный священник Александр Шумский призывает государство прекратить беспредел в Сети ...

просмотры: 10144, отзывы: 157

Патриарх Кирилл предлагает использовать социальные сети для несения слова Божия

Священнослужителям следует заходить в социальные сети только для того, чтобы нести слово Божие, заяв ...

просмотры: 1821, отзывы: 46

Обновляем антивирусы! Вышел Starcraft II: Wings of Liberty

Сегодня компания Blizzard официально выпустила в продажу вторую версию легендарной стратегии Starcra ...

просмотры: 3184, отзывы: 35

WordPress заставит всех соблюдать GPL

Популярная CMS Wordpress, распространяемая под лицензией GPL оказалась в центре скандала. Система уп ...

просмотры: 1597, отзывы: 41

Национальная ОС появится в 2011 году

Российские власти озвучили план создания национальной операционной системы на базе существующей ОС L ...

просмотры: 3903, отзывы: 65

Информация о перезагрузке интернета не верна

Информация о группе из шести человек, которые могут перезагрузить мировой Интернет, не соответствует ...

просмотры: 3034, отзывы: 23

Михалков хочет получать процент с продаж электроники

Росохранкультура завершила прием заявок на сбор авторских отчислений с производителей и импортеров а ...

просмотры: 5724, отзывы: 80

Благодаря Windows 7 Microsoft поставила финансовый рекорд

Рекордные результаты квартала, объявленные корпорацией Microsoft в четверг, не позволили Apple обой ...

просмотры: 2012, отзывы: 28

Теодор Тсо призывает Linux-пользователей активнее тестировать ядро

Теодор Тсо, один из ключевых разработчиков Linux-ядра, высказал мнение, что пользователям операционн ...

просмотры: 1250, отзывы: 29

IP-адреса закончатся через год

Американские ученые подсчитали, что при нынешних темпах роста Сети оставшихся незанятыми IP-адресов ...

просмотры: 3779, отзывы: 45

Не устанавливается win на hdd seagate

Дата: 25 июля, 2010
Автор: BloodBARON

Сервак Win server 2003 вылетает из локальной сети ...

Дата: 25 июля, 2010
Автор: pavel 1

ntoskrnl.exe windows 7 bsod

Дата: 24 июля, 2010
Автор: l4r4n

FTP служба

Дата: 29 июля, 2010
Автор: Yankel

Что такое Ctfmon.exe?

Дата: 10 сентября, 2009
Автор: Администратор







Подписка на рассылки