Отправляет email-рассылки с помощью сервиса Sendsay

GoldFaq.ru-Tips&Tricks

  Все выпуски  

Tips&Tricks


Информационный Канал Subscribe.Ru

Выпуск от
19.07.2004 г.

T i p s  &  T r i c k s

# 9

Сегодня в выпуске:
*
5 новых Tips&Tricks
*
Вопросы и ответы
*
Это полезно знать...
*
Смех, и не только...

Добрый день, уважаемые подписчики.
Рассылка растёт и процветает :)!
Количество наших подписчиков постоянно растёт, и их количество на данный момент +2600.
Сегодня наша рассылка принимает другой вид. Это оформление нам прислал Psinetron, за что, ему большая благодарность.

Так же благодарю за присланные оформления:
@lAnd  [ale***@******.***] (URL:// alandsoft.narod.ru )
Tikhonov Alexandr aka [cz]Alien [cz-***@******.***] 


И так сегодня 9 выпуск рассылки "Tips & Tricks". Сегодня в номере вас ждет пятерка новых "Советов и Уловок", "Вопросы и Ответы" подписчиков, "Это полезно знать..." в котором расскажу о хронологии развитии компьютерных вирусов и конечно раздел юмор.

 ! В предыдущем выпуске была ошибка в номере выпуска.

Новые Tips&Tricks
Иногда требуется установить Windows , соблюдая некоторые ограничения или дополнительные опции .В таких случаях можно воспользоваться ключами к файлу setup.exe Формат запуска : setup.exe /[command]
а вот и несколько ключей:
/IM - не проводить проверку рабочей памяти
/ID - не проводить проверку свободного пространства жесткого диска
/IS - пропускать общую проверку
/IQ - не проверять наличие перекрeстных файлов
/IN - стартует setup без Netzwerk-Setup-Modus
/IW - стартует setup без Netzwerk-Setup-Modus (Хм... :-))
/IH - пропускать проверку реестра (работает только в бета-версии)
/IX - не проверять на присутствие других наборов символов
/T:d:\TEMP - не проверять на присутствие других наборов символов
/D - игнорировать установленную версию (Win.ini и System.ini)
/IL - инсталляция с использованием Logitech Mouse только для Windows 98
/NF - сообщение "выньте дискету из дисковода" после окончании копирования не будет показано.
/IE - нет сообщения о создании Boot - дискеты.
/NM - не проверяются минимальные требования системы.
Пример: setup.exe /im/id/iq/./nm  
Прислал(а): psinetron [psi***@******.***]

 

Автозапуск приложений
При каждой загрузке Windows NT/XP приложение может запускаться различными способами.
В частности при загрузке ОС автоматически запускаются все отмеченные галочками приложения в категории "Автозагрузка" (программа Настройка системы или msconfig). Ниже перечислены другие места откуда могут запускаться приложения.
1. Из папки "Автозапуск" (Startup) для текущего пользователя и всей группы пользователей.
2. Из реестра:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
3. Из строк run и load файла %systemroot%\win.ini
 Прислал(а): Алибек  [ali***@******.***]

 

Чтение текста DOS-совской кодировки
Бывает что после открытия в Блокноте какого-нибудь текстового файла все символы отображаются в кодировке DOS, но не спешите расстраиваться и открывать другой просмотрщик. Просто выделите весь текст и назначьте для него шрифт "Terminal". Кроме того вы можете
добавить шрифт с кодировкой KOI-8 и после этого сможете читать тексты записанные в этой кодировке.
 Прислал(а): Алибек  [ali***@******.***]

 

Word
 Попробуй набири в Wordе слово "мобильник" и посмотри на что он хочет его заменить. Проверял в Word 2003

 

Winamp
В прошлом номере был один забавный совет, как "крякнуть" Winamp, а именно вот этот:
"Набираем слово NULLSOFT, после каждой буквы L нажимая ESC (когда выводится окно Open).
В заголовке окна вверху, где раньше было написано WINAMP, появляется надпись "IT REALLY WHIPS THE LLAMA'S ASS". Желательно для получения этого пасхального яйца включить стандартный скин."
Но я не стал останавливаться на достигнутом, и решил испытать этот совет в 5-ом Winamp'е...
Если сделать то же самое в 5-ом Winamp'е, то он начнет мигать под музыку, то есть само окошко со всеми кнопками и прочим становится визуализацией. Используется при этом всего лишь эффект прозрачности. (Внимание!  Важно, чтобы при этом был активирован стандартный скин 5ого Winamp'а, который называется: "Winamp Modern"(или же любой другой скин для 5ого Winamp'а ), если же сделать это с подключенным скином от 2 Winamp'а, который имеет название: "Winamp Classic", то просто в заголовке окна вверху, где раньше было написано WINAMP, появляется надпись "IT REALLY WHIPS THE LLAMA'S ASS".) Смотрится это достаточно интересно и забавно, если идет медленная песня, а если же визуализируется быстрая песенка, то это мигание сильно раздражает.
Но зато можно располагать Winamp поверх всех окон и при этом видеть их содержимое...
Нужно заметить, что функция визуализации распространяется только на главное окно, а, следовательно, и на окно эквалайзера, и на окно отображения видео, что в свою очередь делает совершенно невозможным воспроизведение ваших фильмов, т.к. они начинают тоже мигать... При этом окно плэйлиста остается в первозданном состоянии.
Если вы уже набрали злополучное слово "NULLSOFT", увидели результат, и теперь думаете, как вернуть все обратно - не волнуйтесь, введите это слово еще раз, и все станет,  как было, мигание прекратиться.
Прислал(а): Glacius  [Gla***@******.***]

 


Внимание!
Все "Советы и Уловки" опубликованные в нашей рассылке, вы используете на свой страх и риск. Автор рассылки не несет ответственности за причиненный ущерб в связи с использованием советов. Также некоторые советы могут не работать, в связи с разными версиями ПО.


Советов с каждым днем становится меньше, и поэтому большая просьба, если у вас имеются советы или вы что-то знаете, пишите на Rasselka@mail.ru мы опубликуем ваш совет.

 

Вопросы и ответы

?

08. Hello Rasselka,
Модем у меня - US Robotics Sportster Voise 33.6 Ещё месяц назад я мог подключиться к инету со скоростью 31.2 Кбит/с, а теперь не больше 19.2, да и то в лучшем случае. Что это, проблемы с АТС, или что покруче ?
Прислал(а): Kinder S. [Kin***@******.***]

 

!


Strory
[rek***@******.***]
Это ещё и от провайдера зависеть может. Звони к ним в саппорт и выясняй в чём дело.
Может давать помеху телефон (сам аппарат). Попробуй отключить все телефоны и подключиться к нету. Так недавно было у знакомого: на модеме 56К скорость стала около 20, послушали телефон, а он постоянно шипит (с проводом что-то), отключили - ОК.
ЗЫ АТС - тоже не исключено, узнай у знакомых с такой же АТС как у них...


Psinetron [psi***@******.***]
Есть несколько причин:
1) Может быть что АТС перегружена (попробуй подключиться в ночное время, если скорость не увеличится дело в другом)
2)Посмотри какой тип набора номера у тебя стоит(цифровой или аналоговый) поставь цифровой
3) Посмотри какова установлена максимальная скорость подключения (в свойствах модема)
Так же попробуй переустановить дрова.
Может быть вам поменяли тип линии, поэтому попробуй модем ACORP'овский модем (они работают почти одинаково в разных типах линий. У меня был недавно FireWall который тоже почему-то снижал связь.

***MID***  [mid***@******.***]
У меня модем на 56К, но скорость подключения не больше 19.2. Поэтому я могу тебя уверить: проблема в телефонной линии. Попробуй подключаться ночью (когда линии свободны).


Nechaev Sergey [sne***@******.***]
Если  ты  дровишки  за  это время не менял и никаких прог для работы с модемом  не ставил, значит проблема железная. Возможно подключил новый телефон  параллельно  модему,  и  телефон  этот  не очень качественный оказался.
Возможно просто поврежден провод телефонный рядом с квартирой (типа  полы  мыли и зацепили случайно...). Проверь провод или кинь для теста  времянку напрямик от модема до щитка (ну или до заведомо целого участка в квартире, обойдя все подозрительное).
Возможно  где-то  рядом  с проводкой обосновался источник мощных помех (типа  движка  какого-нибудь  или  другого мощного электроприбора... а может просто кабеля к такому прибору).
Если  модем  внутренний,  то  может  ты  какую железку новую поставил, которая наводки дает.
Если внешний и стоит на системном блок, попытайся заземлить последний.
Ну  и наконец возможно, что намудрили на АТС. И при этом ты врядли что сделаешь,  т.к.  у  российских  АТС есть хорошая отмазка - они обязаны поддерживать  телефонную  связь в рабочем состоянии (т.е. обеспечивать передачу  аналоговых  голосовых  данных),  но  не обязаны обеспечивать работу  оборудования  типа  модемов  на  их  линиях,  т.к.  частотные параметры  сигнала  модема  несколько отличаются от параметров голоса.
Поэтому  при  нормальной передачи голоса линия может срезать некоторые частоты  при  передачи  сигнала  модемом.  Отсюда и глюки. И при таких глюках АТС тебя скорее всего пошлет далеко-далеко :(...


Домогацкий Виталий [vdo***@******.***]
Если линия аналоговая (выясни в ГорТелекоме), то поможет
1. Панель управления\Модемы\Тип Модема
2. Свойства\При подключении\Уточнить
3. Особые установки:  (вводите) "at+ms=11".
4. ОК и попробуйте присоединиться к сети.
На цифровых станциях не действует (другой протокол)


Dmitriy [hdd***@******.***]
Возможно, проблемы с АТС.
Можно попробовать сменить провайдер. Или сменить номер модемного пула прова, на который звонишь.
Проверь телефонный провод, чтоб не перебитый был, не скрученный.
Можно задействовать софт - блокировка всплывающих окон.


maxgrey [max***@******.***]
Скорость подключения зависит, в основном, от 2-х параметров: Модема и АТС. Модем у тебя не плохой, скорее дело в АТС. Возможно внутренняя проблемка, например драйвера к модему сменить, может линия перегружена. Например у меня Robotics Faxmodem, недавно мне сменили АТС, раньше скорость не превышала 41.ХХХ , а теперь АТС сменили на цифровую с тональным набором номера, скорость в среднем колеблется на уровне 51.ХХХ kb\sek. Если у тебя старая АТС, то выходи в инет поздно вечером, ночью или рано утром, в эти промежутки времени АТС менее всего загружены.


Алхасов Михаил [alk***@******.***]
Модем меняй. Ну а вообще попробуй скорости поменять в настрйках модема, может также помочь переустановка модема (дров). Параллельный телефон попробуй отключить и подключиться - посмотри на скорость, опробуй провайдера сменить. Ну а если это не поможет, то повес..., а нет, увлекся, на самом деле больше вариантов нет (но есть витая пара и DSL).

 

?

09. Hello Rasselka,
Проблема такова при нажатие выключить или перезагрузить компьютер не происходит не каких действий. Объясните с чем это может быть связано. Спасибо.
Прислал(а): Andrey [pro***@******.***]

 

!


Кочетов Кирилл Викторович
[dom***@******.***]
  Это связано с тем, что винда не может завершить один из процессов,  который занят какой-то запущенной программой.


***MID***  [mid***@******.***]
Либо винда глючит, либо железо


Домогацкий Виталий [vdo***@******.***]
Была такая проблема. Исчезла после прохода Скандиском и правки Реестра (ну например Нортоновскими утилитами). Были перекрестные ссылки. Что делать - Windows Must Die, но все пользуются

 

?


10.
У меня Windows XP, у меня на компьютере две учетные записи, моя - ограниченная, "чтоб не баловался", другая  - с паролем. Мне ОЧЕНЬ нужно взломать этот пароль.
Прислал(а): Ходнев Павел [hodnev@******.***]
 

!


Мрак
[mra***@******.***]
Ну привет, решить эту проблему очень просто, даже не нужен ящик пива. Решается это так, вруби комп в безопасном режиме (во время загрузки жми на F8) и войди в качестве администратора. Ну а там в панель управления, в учётные записи, да подсмотри этот пароль, можешь даже прикола ради его изменить на свой. Ну ладно, удачи! 


Psinetron [psi***@******.***]
Как взломать пароль не скажу, но если ты загрузишься в DOS'e то получишь прямой доступ ко всем документам. Сам не пробовал, но по моему это должен делать и FAR и Norton Commander. И по моему защита учетной записи это защита - "Нуль".

artem [art***@******.***]
Тебе поможет программа:
  NT Password and Registry Editor !!!!


***MID*** [mid***@******.***]
Используй любую прогу для сбора паролей (в инете найдёшь без проблем).


Nechaev Sergey [sne***@******.***]
Взлом не есть хорошо... Но все же... Если тебе надо увести пароль так, чтобы  никто не заметил, то у тебя ничего не выйдет скорее всего. Если тебя  устраивает  просто поменять пароль, то можно попробовать. В сети есть  утилиты,  позволяющие  изменить  пароль на любой учетке. Одна из таких утилит входит в состав ERD Commander (LockSmith вроде завется) - поищи   диск   на   барахолке,   нужная   вещь(это  загрузочный  диск, обеспечивающий доступ к NTFS+работу Win32 приложений+некоторые функции типа  Убиения  паролей).  Если  знаешь, что это такое, то на руборде в варезнике  есть  ветка  про WinPE - поизучай, там должны быть линки на нужный софт...


Домогацкий Виталий [vdo***@******.***]
Если запись запоролена, значит там тебе делать нечего. Ай-яй-яй, плохой мальчик. А вообще это нарушение Конституции и ЗАКОНА! - лазить в чужие файлы.


Антон [Dee***@******.***]
Скачай из Интернета программу SAMInside. Запустишь и она выдаст имена пользователей и пароли.


alikm [ali***@******.***]
В общем, так. Ты можешь не взламывать этот пароль, а просто из своей учётной записи получить права системы (что, по сути, может заменить взлом пароля). Делается всё это так: открываешь из своей учётной записи любую программу (системную какую-нить), открываешь в ней справку, а потом жмешь Alt+Пробел, вылезет менюшка, в нейбудет пункт "Перейти по URL...", или что-то вроде того. Вводишь в ней C:\ , и ты получил доступ к диску С, причём с правами системы. А что делать дальше - решай сам :)


Алхасов Михаил [alk***@******.***]
Хе... Если-б все было так просто, то XP отстоем бы стал в момент. На самом деле - если ты установишь спец прогу, которая читает нажатия клавиш и сохраняет журнал, причем прогу не видно, так как она скрыта, есть много таких прог - например есть Golden Eye. Правда - я сам не пробовал, да и она может под твоим пользователем не встать - ищи тогда другие.
 

?


11.
Windows 2000 pro SP3 после нескольких минут нахождения в Интернете вылазит ошибка SVCHOST.exe. когда жмешь OK, комп начинает очень глючит и не хочет разрываться соединение. С помощью программ определил, что 135 порт занят каким-то левым приложением «MSnet».
Прислал(а): Antoxa [ant***@******.***]

 

!


Кочетов Кирилл Викторович
[dom***@******.***]
 Цитирую.
 8.08. Сервис svchost.exe либо инициирует перезагрузку, либо виснет, либо  вылетает с ошибкой при подключении к интернету/локальной сети. Что делать?

 Скорее всего, вы атакованы вирусом MSBlast (он же Lovesan). Почитать про него  можно здесь: http://www.microsoft.com/technet/security/alerts/msblaster.asp  или здесь (сокращенный вариант): http://www.microsoft.com/rus/news/blast.asp

  Для удаления вируса вам необходимо выполнить следующие действия:

 1) Скачиваем патч kb824146 (MS03-036) для вашей версии Windows:
 http://download.microsoft.com/download/d/b/3/db3546f1-35dd-43b4-8ab1-6b38e343b804/Windows2000-KB824146-x86-RUS.exe (920 Кб, 10.09.2003)

  http://download.microsoft.com/download/0/a/6/0a634e35-f29a-4f26-b006- d315e898edef/Windows2000-KB824146-x86-ENU.exe (917 Kb, 9/10/2003)

  2) Скачиваем программу для удаления вируса с сайта Касперского:

 ftp://ftp.kaspersky.ru/utils/clrav.com , или с сайта Microsoft: 

 http://download.microsoft.com/download/e/9/c/e9cbe7dd-7501-4c3d-81a3- a54bd1a5e278/Windows-KB833330-RUS.exe (317 Кб, 31.12.2003) 

 http://download.microsoft.com/download/d/c/3/dc37439a-172b-4f20-beac- bab52cdd38bc/Windows-KB833330-ENU.exe (317 Kb, 12/31/2003)

 3) Перед началом лечения отключаем компьютер от сети (можно просто вынуть  кабель из сетевой карты) для исключения мгновенного повторного заражения.

 4) Отключаем монитор вашего антивируса (если он включён) для того, чтобы он  не мог блокировать доступ к файлу вируса при работе программы лечения.

 5) Запускаем командную строку и заходим в каталог, где лежит файл clrav.com.

 Hабираем: clrav /s, запустится процесс сканирования жёстких дисков компьютера.

 Если вы скачали программу лечения с сайта Microsoft, просто запустите её.

 6) Устанавливаем патч kb824146, это требует наличия в системе SP2 или выше.  


Piter Nasimov [rom***@******.***]
C уловом вас!!! Это Lovesan (вирус такой, или что-то Lovesano-подобное). Большого вреда эта штука компьютеру не причинит, но нервы потреплет и работать нормально в Internet не даст.
Что делать...
1. Если у тебя ещё нет - попроси у друзей и поставь антивирусник с самыми новыми базами (по моему мнению лучше Kaspersky антивирусника нет).
2. Назначь сканирование всей системы на вирусы и если антивирусник что-то найдёт но напишет, что лечение и удаление файла невозможно - аккуратно выпиши местонахождение этого файла на бумажечку. (вполне вероятно что этим файлом будет твой MSnet).
3. Покуда не трогай этот файл, а отправляйся в редактор реестра (ПУСК-ВЫПОЛНИТЬ-Regedit), найди и удали все записи MSnet, и всех других приложений, которые антивирусник определил как инфицированные.
Внимательно посмотри раздел автозагрузки реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
и выбрось оттуда всё лишнее, а тем более если увидишь там имя вирусного файла.
4. Перезагрузи компьютер войдя в систему с дискеты или CDROM диска с какой-нибудь ДОСовской оболочкой (Norton Commander, DOS Navigator и т.п.) Найди и удали заражённый файл.
        ВСЁ! Включай комп и радуйся нормальному Internet.
Если не уверен что можешь справиться со всем сам - лучше попроси друга, или закачай этот файл ftp://ftp.kaspersky.com/utils/clrav.zip распакуй и запусти его и он всё сделает вместо тебя.


Nick (iMp) Mikhaylov [m4@******.***]
Спешу вас поздравить, у тебя на компе сидит MSBlast или чтонть подобное, так что лезь в инет и качай обновление (кажись KB823980) должно помочь и еще: поставь антивирус поновее.


Igor@king [itv***@******.***]
вирь проверься kaspersky Avp


Blade [bxp***@******.***]
Попробуй прибить этот процесс и запусти SVCHOST.exe  из командной строки. Проверь автозагрузку(в т.ч. из реестра), сервисы и все, что стартует  вместе с системой, когда найдешь этот "MSnet" посмотри откуда он  запускается, если путь запуска "левый", то, возможно это троян или  что-либо подобное. Для верности проверь файл антивирем посмотри в его  папке какие есть ещё файлы, проверь и их; отключи (не удали, а  отключи, т.к. может быть это критический системный процесс :)) этот  файл из автозапуска.

New
?

 
12. У меня стоит Опера V7.52.
 Я захожу на какой нибудь сайт. Затем отключаюсь от интернета,  т.к у моего провайдера оплата "поминутно". .После того как я нахожу нужную мне информацию и кликаю по какой нибудь ссылке  она мне выдает : "Невозможно найти удаленный сервер и ниже адрес ссылки". Приходиться каждый раз тянуться к звонилке. Нельзя ли зделать что бы она автоматически подключалась, например как IE.
Зарание благодарен.
 Прислал(а):Eugene [ugn***@******.***] 

Ответить на вопрос:
mailto:Rasselka@mail.ru?subject=FAQ_12

New
?

 
13.
Хочу поставить Linux на отдельный хард. Хочу узнать сколько весит эта ОС, какую файловую систему требует и вообще что из себя представляет?
 Прислал(а):Psinetron [psi***@******.***] 
 
Ответить на вопрос:
mailto:Rasselka@mail.ru?subject=FAQ_13

New
?

 
14. Привет, у меня такая проблемка, попробую её описать,
Стоит Локальная сеть, в ней подключены компьютеры с разной ОС, дело  в том, что у меня стоит win 98, и если я хочу залезть в комп соседа у которого к приемеру win 2000, у меняне чего не получается, потому как запрашивает только пароль, пароль я знаю но не чего не выходит, поля логин в нем нет, хотя если друг захочет зайти в мой комп, у него это происходит без проблем, набирает мой логин пароль и все win 2000, XP это есть..( в принципе я понимаю, что происходит но не чего с этим поделать не могу) 
 Прислал(а):artur [art***@******.***]
 
Ответить на вопрос:
mailto:Rasselka@mail.ru?subject=FAQ_14

 New
?


15. Каким образом в winxp можно производить доступ к сети другим пользователям, по паролю? Сеть одноранговая без доменов.

Прислал(а): DAN [dan***@******.***]
 
Ответить на вопрос:
mailto:Rasselka@mail.ru?subject=FAQ_15

New
?


16. У меня вопросик, люди будьте добры подскажите, у меня есть AVI файл, мне надо его так записать на компакт чтобы он работал только с него, а при копировании либо не работал либо не копировался. Если есть для этого кокая-то софтина то подскажите пожалуйста, буду очень признателен.
Прислал(а): Dmitrii Denisov [ami***@******.***]

Ответить на вопрос:
mailto:Rasselka@mail.ru?subject=FAQ_16

New
?


17.
Приветик всем!
Есть некая локальная сеть. В ней есть сервер постоянно подключенный к Инету. Но на нем стоит какой-то запрет, который позволяет с других компов сети заходить только на несколько сайтов, а на все другие просит пароль.
Есть ли какой-нибудь стандартный пароль или возможность его обойти? Или же это специально написанная программа и ничего нельзя сделать? Заранее спасибо.
 Прислал(а): Вадиха [vad***@******.***]

Ответить на вопрос:
mailto:Rasselka@mail.ru?subject=FAQ_17

New
?


18. Здравствуйте!
После попытки установки программы на WindowsXP перестал работать сервис Windows Installer, т.к. в его свойствах указан несуществующий экзешник: C:\Documents and Settings\User\Local Settings\Temp\IXP000.TMP\MsiExec.exe /V. Можно ли как то восстановить эту службу?
Спасибо.
 
Прислал(а): Антон [tox***@******.***]

Ответить на вопрос:
mailto:Rasselka@mail.ru?subject=FAQ_18

New


19.
У меня следующий вопрос. Как можно убить в XP запуск msmsgs.exe?
 Прислал(а): Anessa [nyc***@******.***]

Ответить на вопрос:
mailto:Rasselka@mail.ru?subject=FAQ_19

New

от автора
рассылки


Наверника все знают, что в винде можно создавать «входящие подключения». С помощью которого к тебе смогут подцепится по модему. А теперь вопрос,  у меня поднят сервер на Apache. Мне звонят с помощью модема, и мой комп перехватывает сигнал (перед этим нужно создать «входящие подключения»). А есть ли проги которые сами могли перехватывать сигнал подобно «входящим подключениям», и еще желательно чтобы можно было указывать определенному  логину, сколько времени находиться в связи со мной (хотя бы ссылку на сайт или название) . Знаю, такая возможность есть в Линухах, поэтому с Линухами не беспокоить!
Заранее благодарен!


 Ответить на вопрос:
mailto:Rasselka@mail.ru?subject=Вопрос_от_авора_рассылки


Есть вопросы, пишите мы поможем вам на них ответить.
 

 
Это полезно знать...

Хронология событий компьютерных вирусов...

конец 1960 - начало 1970-х

На мейнфреймах этого времени периодически появлялись программы, которые получили название "кролик" (the rabbit). Эти программы клонировали себя, занимали системные ресурсы и таким образом снижали производительность системы. Скорее всего "кролики" не передавались от системы к системе и являлись сугубо местными явлениями - ошибками или шалостями системных программистов, обслуживавших компьютер. Первый же инцидент, который смело можно назвать эпидемией "компьютерного вируса", произошел на системе Univax 1108. Вирус, получивший название "Pervading Animal", дописывал себя к выполняемым файлам - делал практически то же самое, что тысячи современных компьютерных вирусов.

первая половина 1970-х

Под операционную систему Tenex создан вирус "The Creeper", использовавший для своего распространения глобальные компьютерные сети. Вирус был в состоянии самостоятельно войти в сеть через модем и передать свою копию удаленной системе. Для борьбы с этим вирусом была создана программа "The Reeper" - первая известная антивирусная программа.

Начало 1980-х

Компьютеры становятся все более и более попуярными. Появляется все больше и больше программ, авторами которых являются не софтверные фирмы, а частные лица, причем эти программы имеют возможность свободного хождения по различным серверам общего доступа - BBS. Результатом этого является появление большого числа разнообразных "троянских коней" - программ, которые при их запуске наносят системе какой-либо вред.

1981

Эпидемия загрузочного вируса "Elk Cloner" на компьютерах Apple II. Вирус записывался в загрузочные сектора дискет, к которым шло обращение. Проявлял он себя весьма многосторонне - переворачивал экран, заставлял мигать текст на экране и выводил разнообразные сообщения.

1986

Пандемия первого IBM-PC вируса "Brain". Вирус, заражающий 360Kб дискеты, практически мгновенно разошелся по всему миру. Причиной такого "успеха" являлась скорее всего неготовность компьютерного общества к встрече с таким явлением, как компьютерный вирус.

Вирус был написан в Пакистане братьями Basit и Amjad Farooq Alvi, оставившими в вирусе текстовое сообщение, содержащее их имена, адрес и телефонный номер. Как утверждали авторы вируса, они являлись владельцами компании по продаже программных продуктов и решили выяснить уровень пиратского копирования в их стране. К сожалению, их эсперимент вышел за границы Пакистана.

Интересно, что вирус "Brain" являлся также и первым стелс-вирусом - при попытке чтения зараженного сектора он "подставлял" его незараженный оригинал.

В том же 1986 году программист по имени Ральф Бюргер (Ralf Burger) обнаружил, что программа может делать собственные копии путем добавления своего кода к выполняемым DOS-файлам. Его первый вирус, названный "VirDem", демонстрировал эту возможность. Этот вырус был проаннонсирован в декабре 1986 на форуме компьютерного "андеграунда" - хакеров, специализировавшихся в то время на взломе VAX/VMS-систем (Chaos Computer Club in Hamburg).

1987

Появление вируса "Vienna". Копия этого вируса попадает в руки все того же Ральфа Бюргера, который дизассемблирует вирус и помещает результат в свою книгу "Computer Viruses: A High Tech Desease" (русский аналог - "Пишем вирус и антивирус" г. Хижняка). Книга Бюргера популяризовала идею написания вирусов, объясняла как это происходит и служила таким образом толчком к написению сотен или даже тысяч компьютерных вирусов, частично использовавших идеи из этой книги.

В том же году независимо друг от друга появляется еще несколько вирусов для IBM-PC. Это знаменитые в прошлом "Lehigh", заражающий только COMMAND.COM, "Suriv-1" (другое название - "April1st"), заражающий COM-файлы, "Suriv-2", заражающий (впервые) EXE-файлы, и "Suriv-3", заражающий как COM-, так и EXE-файлы. Появляются также несколько загрузочных вирусов ("Yale" в США, "Stoned" в Новой Зеландии и "PingPong" в Италии) и первый самошифрующийся файловый вирус "Cascade".

Не остались в стороне и не-IBM-компьютеры: было обнаружено несколько вирусов для Apple Macintosh, Commodore Amiga и Atari ST.

В декабре 1987 произошла первая известная повальная эпидемия сетевого вируса "Cristmas Tree", написанного на языке REXX и распрастранявшего себя в сперационной среде VM/CMS. 9-го декабря вирус был запущен в сеть Bitnet в одном из университетов Западной Германии, проник через шлюз в European Academic Research Network (EARN) и затем - в сеть IBM VNet. Через четыре дня (13 декабря) вирус парализовал сеть - она была забита его копиями (см. пример про клерка несколькими страницами выше). При запуске вирус выводил на экран изображение новогодей (вернее, рождественской) елочки и рассылал свои копии всем пользователям сети, чьи адреса присутствовали в соответствующих системных файлах NAMES и NETLOG.

1988

В пятницу 13-го мая 1988-го года сразу несколько фирм и университетов нескольких стран мира "познакомились" с вирусом "Jerusalem" - в этот день вирус уничтожал файлы при их запуске. Это, пожалуй, один из первых MS-DOS-вирусов, ставший причиной настоящей пандемии - сообщения о зараженных компьютерах поступали из Европы, Америки и Ближнего Востока. Название, кстати, вирус получил по месту одного из инцидентов - университета в Иерусалиме.

Вместе с несколькими другими вирусами ("Cascade", "Stoned", "Vienna"), вирус "Jerusalem" распространился по тысячам компьютеров, оставаясь незамеченным - антивирусные программы еще не были распространены в то время так же широко как сегодня, а многие пользователи и даже профессионалы еще не верили в существование компьютерных вирусов. Показателен тот факт, что в том же году компьютерный гуру и человек-легенда Питер Нортон высказался против существования вирусов. Он объявил их несуществующим мифом и сравнил со сказками о крокодилах, живущих в канализации Нью-Йорка. Этот казус, однако, не помешал фирме Symantec через некоторое время начать собственный антивирусный проект - Norton Anti-Virus.

Начали появляться заведомо ложные сообщения о компьютерных вирусах, никакой реальной информации не содержащие, но вносившие панику в стройные ряды компьютерных пользователей. Одна из первых таких "злых шуток" (современный термин - "virus hoax") принадлежит некому Mike RoChenle (псевдоним похож на "Microchannel"), который разослал на станции BBS большое количество сообщений о якобы существующем вирусе, который передается от модема к модему и использует для этого скорость 2400 бод. Как это ни смешно, многие пользоватеили отказались от стандарта тех дней 2400 и снизили скорость своих модемов до 1200 бод. Подобные "hoax"-ы появляются и сейчас. Наиболее известны на сегодняшний день - GoodTimes и Aol4Free.

Ноябрь 1988: повальная эпидемия сетевого вируса Морриса (другое название - Internet Worm). Вирус заразил более 6000 компьютерных систем в США (включая NASA Research Institute) и практически парализовал их работу. По причине ошибки в коде вируса он, как и вирус-червь "Cristmas Tree", неограниченно рассылал свои копии по другим компьютьерам сети и, таким образом, полностью забрал под себя ее ресурсы. Общие убытки от вируса Морриса были оценены в 96 миллионов долларов.

Вирус использовал для своего размножения ошибки в операционной системе Unix для VAX и Sun Microsystems. Помимо ошибок в Unix вирус использовал несколько других оригинальных идей, например, подбор паролей пользователей. Подробнее об этом вирусе и связанным с ним инцидентом можно прочитать в достаточно подробной и интересной статье Игоря Моисеева в журнале КомпьютерПресс, 1991, N8,9.

Декабрь 1988: сезон вирусов-червей продолжается, на этот раз в сети DECNet. Вирус-червь HI.COM выводил на экран изображение елочки и извещал пользователей, что им следует "stop computing and have a good time at home!!!"

Появляются новые антивирусные программы, например, Dr.Solomon's Anti-Virus Toolkit, являющийся на сегодняшний день одним из самых мощных антивирусов.

1989

Появляются новые вирусы - "Datacrime", "FuManchu" и целые семейства - "Vacsina" и "Yankee". Первый имел крайне опасное проявление - с 13 октября по 31 декабря он форматировал винчестер. Этот вирус вырвался "на свободу" и вызвал повальную истерию в средствах массовой информации в Голландии и Великобритании.

Сентябрь 1989: на рынок выходит еще одна антивирусная программа - IBM Anti-Virus.

Октябрь 1989: в сети DECNet зафиксирована еще одна эпидемия вируса-червя - "WANK Worm".

Декабрь 1989: инцидент с "троянским конем" "Aids". Было разослано 20.000 его копий на дискетах, помеченных как "AIDS Information Diskette Version 2.0". После 90 загрузок системы "троянец" шифровал имена всех файлов на диске, делал их невидимыми (атрибут "hidden") и оставлял на диске только один читаемый файл - счет на 189 долларов, который следовало послать по адресу PO Box 7, Panama. Автор "троянца" был пойман и приговорен к тюремному заключению.

Следует отметить тот факт, что 1989 год являлся началом повальной эпидемии компьютерных вирусов в России - все те же вирусы "Cascade", "Jerusalem" и "Vienna" заполонили компьютеры российских пользователей. К счастью, российские программисты довольно быстро разобрались с принципами их работы и практически сразу появилось несколько отечественных противоядий-антивирусов.

Мое первое знакомство с вирусом (это был вирус "Cascade") произошло в октябре 1989 года - вирус оказался обнаруженным на моем рабочем компьютере. Именно это и послужило толчком для моей профессиональной переориентации на создание программ-антивирусов. Кстати, тот первый вирус я вылечил популярной в те времена антивирусной программой ANTI-KOT Олега Котика. Месяцем позже второй инцидент (вирус "Vacsina") был закрыт при помощи первой версии моего антивируса -V (который несколькими годами позже был переименован в AVP - AntiViral Toolkit Pro). К концу 1989 года на просторах России паслось уже около десятка вирусов (перечислены в порядке их появления): две версии "Cascade", несколько вирусов "Vacsina" и "Yankee", "Jerusalem", "Vienna", "Eddie", "PingPong".

1990

Этот год принес несколько довольно заметных событий. Первым из них является появление первых полиморфик-вирусов "Chameleon" (другое название - "V2P1", "V2P2" и "V2P6"). До этого момента антивирусные программы для поиска вирусов пользовались так называемыми "масками" - кусками вирусного кода. После появления вирусов "Chameleon" разработчики антивирусных программ были вынуждены искать другие методы их обнаружения.

Вторым событием являлось появление болгарского "завода по производству вирусов": огромное количество новых вирусов имели болгарское происхождение. Это были целые семейства вирусов "Murphy", "Nomenclatura", "Beast" (или "512", "Number-of-Beast"), новые модификации вируса "Eddie" и др. Особенную активность проявлял некто Dark Avenger, выпускавший в год по несколько новых вирусов, использовавших принципиально новые алгоритмы заражения и скрытия себя в системе. В Болгарии же впервые появлась и первая BBS, ориентированная на обмен вирусами и информацией для вирусописателей.

В июле 1990 произошел инцидент с компьютерным журналом PC Today (Великобритания). Он содержал флоппи-диск, зараженный вирусом "DiskKiller". Было продано более 50.000 копий журнала.

Во второй половине 1990-го появились два стелс-монстра - "Frodo" и "Whale". Оба вируса использовали крайне сложные стелс-алгоритмы, а девятикилобайтный "Whale" к тому же применял несколько уровней шифровки и анти-отладочных приемов.

Появились и первые известные мне отечественные вирусы: "Peterburg", "Voronezh" и ростовский "LoveChild".

1991

Популяция компьютерных вирусов непрерывно растет, достигая уже нескольких сотен. Растет и антивирусная активность: сразу два софтверных монстра (Symantec и Central Point) выпускают собственные антивирусные программы - Norton Anti-Virus и Central Point Anti-Virus. Следом появляются менее известные антивирусы от Xtree и Fifth Generation.

В апреле разразилась настоящая эпидемия файлово-загрузочного полиморфик-вируса "Tequila", а в сентябре подобная же "история" произошла с вирусом "Amoeba". Россию эти события практически не затронули.

Лето 1991: эпидемия вируса "Dir_II", использовавшего принципиально новые способы заражения файлов (link-вирус).

В целом, год 1991 был достаточно спокойным - этакое затишье перед бурей, разразившейся в 1992-м.

1992

Вирусы для не-IBM-PC и не-MS-DOS практически забыты: "дыры" в глобальных сетях закрыти, ошибки исправлены, и сетевые вирусы-черви потеряли возможность для распространения. Все большую и большую значимость начинают приобретать файловые, загрузочные и файлово-загрузочные вирусы для наиболее распространенной операционной системы (MS-DOS) на самом популярном компьютере (IBM-PC). Количество вирусов растет в геометрической прогрессии, различные инциденты с вирусами происходят чуть ли не ежедневно. Развиваются различные антивирусные программы, выходят десятки кних и несколько регулярных журналов, посвященных вирусам. На этом фоне выделяются несколько основных моментов:

Начало 1992: первый полиморфик-генератор MtE, на базе которого через некоторое время появляется сразу несколько полиморфик-вирусов. MtE явился также прообразом нескольких последующих полиморфик-генераторов.

Март 1992: эпидемия вируса "Michelangelo" ("March6") и связанная с этим истерия. Наверное, это первый известный случай, когда антивирусные компании раздували шумиху вокруг вируса не для того, чтобы защитить пользователей от какой-либо опасности, а для того, чтобы привлечь внимание к своему продукту, т.е. в целях извлечения коммерческой выгоды. Так одна американская антивирусная компания заявила, что 6-го марта будет разрушена информация более чем на пяти миллионах компьютеров. В результате поднявшейся после этого шумихи прибыли различных антивирусных фирм поднялись в несколько раз, а от вируса в дейтсвительности пострадали всего около 10.000 машин.

Июль 1992: появление первых конструкторов вирусов VCL и PS-MPC, которые увеличили и без того немаленький поток новых вирусов и, как и MtE в своей области, подтолкнули вирусописателей к созданию других, более мощных конструкторов.

Конец 1992: первый вирус для Windows, заражающий выполняемые файлы этой операционной системы, открыл новую страницу в вирусописательстве.

1993

Вирусописатели серьезно взялись за работу: помимо сотен рядовых вирусов, принципиально не отличающихся от своих собратьев, помимо целого ряда новых полиморфик-генераторов и конструкторов, помимо новых электронных изданий врусописателей появляется все больше и больше вирусов, использующих крайне необычные способы заражения файлов, проникновения в систему и т.д. Основными примерами являются:

"PMBS", работающий в защищенном режиме процессора Intel 80386.

"Strange" (или "Hmm") - сольное выступление на тему "стелс-вирус", однако выполненное на уровне аппаратных прерываний INT 0Dh и INT 76h.

"Shadowgard" и "Carbuncle", значительно расширившие диапазон алгоритмов компаньон-вирусов;

"Emmie", "Metallica", "Bomber", "Uruguay" и "Cruncher" - использование принципиально новых приемов "спрятывания" своего кода в зараженных файлах.

Весной 1993 Microsoft выпустил свой собственный антивирус MSAV, основой которого послужил CPAV от Central Point.

1994

Все большее значение приобретает проблема вирусов на компакт-дисках. Быстро став популярными, эти диски оказались одним из основных путей распространения вирусов. Зафиксировано сразу несколько инцидентов, когда вирус попадал на мастер-диск при подготовке партии компакт-дисков. В результате на компьютерный рынок были выпущены довольно большие тиражи (десятки тысяч) зараженных дисков. Естественно, что об их лечении говорить не приходится - их придется просто уничтожить.

В начале года в Великобритании появились два крайне сложных полиморфик-вируса - "SMEG.Pathogen" и "SMEG.Queeg" (до сих пор не все антивирусные программы в состоянии достичь 100%-го результата при их детектировании). Автор вирусов помещал зараженные файлы на станции BBS, что явилось причиной настоящей эпидемии и паники в средствах массовой информации.

Еще одну волну паники вызвало сообщение о якобы существующем вирусе "GoodTimes", распространяющем себя по сети Интернет и заражающем компьютер при получении электронной почты. Накакого такого вируса на самом деле не существовало, однако через некоторое время появился обычный DOS-вирус с текстом "Good Times", вирус этот получил название "GT-Spoof".

Активизируются правоохранительные органы: летом 1994 автор SMEG был "вычислен" и арестован. Примерно в то же самое время в той же Великобритании арестована целая группа вирусописателей, называвшая себя ARCV (Assotiation for Really Cruel Viruses). Некоторое время спустя еще один автор вирусов был арестован в Норвегии.

Появляются несколько новых достаточно необычных вирусов:

Январь 1994: "Shifter" - первый вирус, заражающий объектные модули (OBJ-файлы). "Phantom1" - эпидемия первого полиморфик-вируса в Москве.

Апрель 1994: "SrcVir" - семейство вирусов, заражающих исходные тексты программ (C и Pascal).

Июнь 1994: "OneHalf" - начало повальной эпидемии вируса, до сих пор являющегося самым популярным вирусом в России.

Сентябрь 1994: "3APA3A" - эпидемия файлово-загрузочного вируса, использующего крайне необычный способ внедрения в MS-DOS. Ни один антивирус не оказался готовым к встрече с подобного типа монстром.

В 1994 году (весна) перестал существовать один из антивирусных лидеров того времени - Central Point. Он был приобретен фирмой Симантек, которая до того уже успела "проглотить" несколько небольших фирм, занимавшихся антивирусными разработками - Peter Norton Computing, Certus International и Fifth Generation Systems.

1995

Ничего действительно заметного в области DOS-вирусами не произошло, хотя появляется несколько достаточно сложных вирусов-монстров типа "NightFall", "Nostradamus", "Nutcracker" и таких забавных вирусов, как "двуполый" вирус "RMNS" и BAT-вирус "Winstart". Широкое распространение получили вирусы "ByWay" и "DieHard2" - сообщения о зараженных компьютерах были получены практически со всего мира.

Февраль 1995: произошел инцидент с Microsoft: на диске, содержащем демонстрационную версию Windows95, обнаружен вирус "Form". Копии этого диска Microsoft разослал бета-тестерам, один из которых не поленился проверить диск на вирусы.

Весна 1995: аннонсирован альянс двух антивирусных компаний - ESaSS (ThunderBYTE anti-virus) и Norman Data Defence (Norman Virus Control). Эти компании, выпускающие достаточно сильные антивирусы, объединили усилия и приступили к разработке единой антивирусной системы.

Август 1995: один из поворотных моментов в истории вирусов и антивирусов: в "живом виде" обнаружен первый вирус для Microsoft Word ("Concept"). Буквально за месяц вирус "облетел" весь земной шар, заполонил компьютеры пользователей MS-Word и прочно занял первое место в статистических исследованиях, проводимых различными компьютерными изданиями.

1996

Январь 1996: два достаточно заметных события - появился первый вирус для Windows95 ("Win95.Boza") и эпидемия крайне сложного полиморфик-вируса "Zhengxi" в Санкт-Петербурге.

Март 1996: первая эпидемия вируса для Windows 3.x. Его имя - "Win.Tentacle". Этот вирус заразил компьютерную сеть в госпитале и нескольких других учреждениях во Франции. Интересность этого события состояла в том, что это был ПЕРВЫЙ Windows-вирус, вырвавшийся на свободу. До той поры (насколько мне известно) все Windows-вирусы жили только в коллекциях и электронных журналах вирусописателей, а в "живом виде" встречались только загрузочные, DOS- и Macro-вирусы.

Июнь 1996: "OS2.AEP" - первый вирус для OS/2, корректно заражающий EXE-файлы этой операционной системы. До этого в OS/2 встречались только вирусы, которые записывались вместо файла, уничтожая его или действуя методом "компаньон".

Июль 1996: "Laroux" - первый вирус для Microsoft Excel, к тому же пойманный в "живом виде" (практически одновременно в двух нефтедобывающих компаниях на Аляске и в ЮАР). Как и у MS-Word-вирусов, принцип действия "Laroux" основывается на наличии в файлах так называемых макросов - программ на языке Basic. Такие программы могут быть включены в электронные таблицы Excel так же, как и в документы MS-Word. Как оказалось, встроенный в Excel язык Basic также позволяет создавать вирусы. Этот же вирус в апреле 1997 стал причиной эпидемии в компьютерных фирмах Москвы.

Декабрь 1996: "Win95.Punch" - первый "резидентный" вирус для Win95. Загружается в систему как VxD-драйвер, перехватывает обращения к файлам и заражает их.

В целом год 1996 можно считать началом широкомасштабного наступления компьютерного андеграунда на операционную систему Windows32 (Windows95 и Windows NT) и на приложения Microsoft Office. За этот и следующий год появилось несколько десятков вирусов для Windows95/NT и несколько сотен макро-вирусов. Во многих их них вирусописатели применяли совершенно новые приемы и методы заражения, добавляли стелс- и полиморфик-механизмы и т.п. Таким образом компьютерные вирусы вышли на новый виток своего развития - на уровень 32-битных операционных систем. За два года вирусы для Windows32 повторили примерно все те же стадии, что ровно 10 лет до того прошли DOS-вирусы, однако на совершенно новом технологическом уровне.

1997

Февраль 1997: "Linux.Bliss" - первый вирус для Linux (разновидность юникса). Так вирусы заняли еще одну "биологическую" нишу.

Февраль-апрель 1997: Макро-вирусы перебрались и в Office97. Первые из них оказались всего лишь "отконвертированными" в новый формат макро-вирусами для Word 6/7, однако практически сразу появились вирусы, ориентированные только на документы Office97.

Март 1997: "ShareFun" - макро-вирус, поражающий MS Word 6/7. Для своего размножения использует не только стандартные возможности MS Word, но также рассылает свои копии по электронной почте MS-Mail.

Апрель 1997: "Homer" - первый сетевой вирус-червь, использующий для своего размножения File Transfer Protocol (ftp).

Июнь 1997: Появление первого самошифрующегося вируса для Windows95. Вирус, имеющий российское происхождение, был разослан на несколько BBS в Москве, что стало причиной эпидемии.

Ноябрь 1997: Вирус "Esperanto". Попытка создания (к счастью, неудачная) многоплатформенного вируса, который работает не только под DOS и Windows, но в состоянии заражать и файлы Mac OS (Макинтош).

Декабрь 1997: появилась новая форма вируса - черви mIRC. Оказалось, что наиболее популярная утилита Windows IRC (Internet Relay Chat), известная как mIRC, содержала "дыру", позволяющую вирусным скриптам передавать себя по IRC-каналам. В очередной версии IRC дыра была закрыта, и mIRC-черви канули в лету.

Основным антивирусным событием в 1997 году стало, конечно же, отделение антивирусного подразделения фирмы КАМИ в независимую компанию "Лаборатория Касперского", зарекомендовавшую себя на сегодняшний день как признанный технический лидер антивирусной индустрии. Начиная с 1994 года основной продукт компании - антивирусный сканер AntiViral Toolkit Pro (AVP) - стабильно показывает высокие результаты в многочисленных тестах, проводимых различными тестовыми лабораториями всего мира. Отделение в независимую компанию позволило по началу небольшой группе разработчиков стать первой по значимости антивирусной компанией на отечетсвенном рынке и достаточно заметной фигурой на ринке мировом. За короткие сроки были разработаны и выпущены версии для практически всех популярных платформ, предложены новые антивирусные решения, создана сеть международной дистрибуции и технической поддрежки.

В октябре 1997 года было подписано соглашение о лицензировании технологий AVP финской компанией DataFellows для использования в своей новой разработке FSAV (F-Secure Anti-Virus). До этого компания DataFellows была известна как производитель антивируса F-PROT.

Год 1997 также заметен по нескольким скандалам, разразившимся между основными производителями антивирусов в США и Европе. В начале года фирма McAfee объявила о том, что ее специалисты обнаружили "закладку" в программах одного из своих основных конкурентов - в антивирусе фирмы Dr.Solomon. Заявление от McAfee гласило, что если антивирус Dr.Solomon при сканировании обнаруживает несколько вирусов различных типов, то дальнейшая его работа происходит в усиленном режима. То есть если в обычных условиях на незараженных компьютерах антивирус от Dr.Solomon работает в обычном режиме, то при тестировании коллекций вирусов переключается в усиленный режим (по терминологии McAfee "cheat mode" - "режим обмана"), позволяющий детектировать вирусы, невидимые для Dr.Solomon при сканировании в обычном режиме. В результате при тестировании на незараженных дисках антивирус от Dr.Solomon показывает хорошие скоростные результаты, а при тестировании вирусных коллекций показывает неплохие результаты детектирования.

Через некоторое время Dr.Solomon нанес ответный удар, пришедшийся на некорректно построенную рекламную кампанию McAfee. Конкретно претензии предъявлялись тексту "The Number One Choice Worldwide. No Wonder The Doctor's Left Town". Одновременно с этим компания McAfee вела юридические тяжбы с другой антивирусной компанией Trend Micro по поводу нарушения патента на технологию сканирования данных, передаваемых по Интернет и электронной почте. В этот же конфликт c Trend Micro оказалась втянута фирма Symantec. Затем Symantec предъявил иск McAfee по обвинению в использовании кодов Symantec в продуктах McAfee. Ну и т.д.

Закончился год еще одним заметным событием, связанным с именем McAfee: фирмы McAfee Associates и Network General объявили об объединении в единую компанию Network Assotiates и о позиционировании усилий не только в области антивирусных защит, но и в разработке универсальных систем компьютерной безопасности, шифрования и сетевого администрирования. Начиная с этого момента вирусной и антивирусной истории McAfee следует читать как NAI.

1998

Вирусная атака на MS Windows, MS Office и сетевые приложения не ослабевает. Появляются вирусы, использующие все более сложные приемы заражения компьютеров и новые методы проникновения через компьютерные сети. Помимо вирусов на арену выходят также многочисленные троянские программы, ворующие пароли доступа в Интернет, и несколько утилит скрытого администрирования. Зафиксированы инциденты с зараженными CD-дисками: несколько компьютерных журналов распространяли на своей обложке диски с программами, зараженными Windows-вирусами "CIH" и "Marburg".

Начало года: Эпидемия целого семейства вирусов "Win32.HLLP.DeTroie", не только заражающих выполняемые файлы Windows32, но и способные передать своему "хозяину" информацию о зараженном компьютере. По причине использования специфических библиотек, присутствующих только во французской версии Windows, эпидемия затронула только франко-говорящие страны.

Февраль 1998: обнаружен еще один тип вируса, заражающий таблицы Excel - "Excel4.Paix" (или "Formula.Paix"). Данный тип макро-вируса для своего внедрения в таблицы Excel использует не обычную для вирусов область макросов, а формулы, которые, как оказалось, также могут содержать саморазмножающийся код.

Февраль-март 1998: "Win95.HPS" и "Win95.Marburg" - первые полиморфные Windows32-вирусы, обнаруженные к тому же "в живом виде". Разработчикам антивирусных программ пришлось спешно адаптировать к новым условиям методики детектирования полиморфных вирусов, рассчитанных до того только на DOS-вирусы.

Март 1998: "AccessiV" - первый вирус для Microsoft Access. Причиной шумихи, как это было с вирусами "Word.Concept" и "Excel.Laroux", он не стал, поскольку все уже привыкли к тому, что приложения MS Office падают одно за другим

Март 1998: Макро-вирус "Cross" - первый вирус, заражающий два различных приложения MS Office: Access и Word. Следом за ним появились еще несколько макро-вирусов, переносящих свой код из одного Office-проложения в другое.

Май 1998: вирус "RedTeam". Заражает EXE-файлы Windows, рассылает зараженные файлы при помощи электронной почты Eudora.

Июнь: эпидемия вируса "Win95.CIH", ставшая сначала массовой, затем глобальной, а затем повальной - сообщения о заражении компьютерных сетей и домашних персональных компьютеров исчислялись сотнями, если не тысячами. Начало эпидемии зарегистрировано на Тайване, где неизвестный хакер заслал зараженные файлы в местные Интернет-конференции. Оттуда вирус пробрался в США, где по недосмотру зараженными оказались сразу несколько популярных Web-серверов - они распространяли зараженные вирусом игровые программы. Скорее всего, именно эти зараженные файлы на игровых серверах и послужили причиной повальной эпидемии вируса, не ослабевавшей в течении всего года. По результатам рейтингов "популярности" вирус "подвинул" таких вирусных суперзвезд, как "Word.CAP" и "Excel.Laroux". Следует обратить внимание также на опасное проявление вируса: в зависимости от текущей даты вирус стирал Flash BIOS, что в некоторых случаях могло привести к необходимости замены материнской платы.

Август 1998: появление нашумевшего "BackOrifice" ("Backdoor.BO") - утилиты скрытого (хакерского) администрирования удаленных компьютеров и сетей. Следом за "BackOrifice" появились несколько других аналогичных программ: "NetBus", "Phase" и прочие.

Также в августе появился первый вирус, заражающий выполняемые модули Java - "Java.StangeBrew". Данный вирус не представлял какой-либо опасности для пользователей Интернет, поскольку на удаленном компьтере невозможно использовать необходимые для размножения функции. Однако он проиллюстрировал тот факт, что атакованы вирусами также могут быть и приложения, активно используемые при просмотре Web-серверов.

Ноябрь 1998: "VBScript.Rabbit" - интернет-экспансия компьютерных паразитов продолжилась тремя вирусами, заражающими скрипты VisualBasic (VBS-файлы), которые активно применяются при написании Web-страниц. Как логическое следствие VBScript-вирусов стало появление полноценного HTML-вируса ("HTML.Internal"). Становится достаточно очевидным, что усилия вирусописателей начинают концентрироваться вокруг сетевых приложений, и дело идет к появлению полноценного сетевого вируса-червя, использующего возможности MS Windows, Office и заражающего удаленные компьютеры, Web-сервера и/или активно распростряняющегося по электронной почте.

Произошли также заметные перестановки в антивирусном мире. В мае 1998 компании Symantec и IBM объявили об объединении своих усилий на антивирусном фронте: совместный продукт при этом распространяется фирмой Symantec под той же маркой Norton Anti-Virus, а IBM Anti-Virus (IBMAV) прекращает свое существование. На это моментально отреагировали основные конкуренты: Dr.Solomon и NAI (ранее - McAfee) тут же выпустили пресс-релизы с предложениями о льготном опдейте бывших пользователей IBMAV своими собственными антивирусами.

Не прошло и месяца, как прекратил свое существование и сам Dr.Solomon. Он был куплен компанией NAI (McAfee) за 640 миллионов долларов путем обмена акций. Данное событие вызвало шок в антивирусном мире: конфликт между двумя крупнейшими игроками антивирусного бизнеса закончился куплей/продажей, в результате которой с рынка исчез один из наиболее заметных и технологически сильных производителей антивирусного программного обеспечения.

1999

Все на свете должно происходть медленно и
неправильно, чтобы не сумел загордиться человек,
чтобы человек был грустен и растерян.
(Венедикт Ерофеев. "Москва - Петушки")

Более подробную информацию ищите на www.viruslist.ru

Смех, и не только...

Афоризмы

На то и хакер в интернете, чтобы админ не дремал

Делу время, а в интернете всё остальное время.

Не говори "ГОП", а лучше напечатай.

Семь раз примерь, один раз запусти.

В тихом омуте нужно срочно дизайн менять

Деньги за клики - обещанного три года ждут.

Любишь кататся, купи Notebook.

И у стен есть желание посидеть в инете.

Что написано пером, можно поправить в графическом редакторе.

Семь бед, один Reset.

Сколько голов, такой и трафик.

Не было у бабы хлопон, вышла замуж за программиста .

С мылом - рай в шалаше.

На Net и суда нет

Лучше модем в руках, чем 100mb/s канал в небе.

Web живи, web учись.

Время деньги (1ч - 0,2$ночью и 0,7$ - днём)

На ошибках переустанавливают систему.

С глаз долой Alt+F4.

Семь бед - один раз перезвони.

В чате все возрасты 20.

Закон хакера: Лучше один раз увидеть, чем сто раз увидели тебя.

В инете худеет кошелёк на 0,5 бакса в час.

Куй железо, когда будешь в off-line.

Кончил? Закрой ACDSee.

Глаза боятся, а руки чистят логи.

Интернет информацией не испугаешь.

Не всё то зло, что Access Denide.

Если у тебя воняет под мышкой, то помой коврик.


Присылайте свои смешные истории связанные с компьютерами или анекдоты, и самые лучшие будут размещены в ближайшем выпуске!
 


Полезная информация:

  Ведущий рассылки: Вахрушев Алексей
  Автор оформления: Psinetron (URL://www.psinetron.narod.ru)
  Написать ведущему: mailto:Rasselka@mail.ru?subject=Письмо ведущему
  Задать свой вопрос: mailto:Rasselka@mail.ru?subject=Вопрос
  Архив рассылки: http://subscribe.ru/archive/comp.soft.othos.tipsandtricks
  Количество подписчиков: 2660
Внимание!
  Рассылка выходит 3 раза в неделю (пн. ср. пт.);
  Рекомендуемое разрешение для просмотра 1024*768
 


http://subscribe.ru/
E-mail: ask@subscribe.ru
Адрес подписки
Отписаться

В избранное