На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 1998-12-23 на главную / новости от 1998-12-23
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 23 декабря 1998 г.

Как обнаружить вирус Remote Explorer

На следующий день после объявления тревоги по поводу искушенного и опасного вируса, окрещенного Remote Explorer, компания Network Associates, специализирующаяся на антивирусной защите, как и обещала, опубликовала на своем веб-сайте средство для борьбы с этим злом.

Тем, кто желает убедиться в отсутствии вируса в их системе, Network Associates рекомендует открыть аплет Services на панели управления NT и проверить, нет ли в перечне служб имени Remote Explorer. Его наличие указывает на то, что вирус поселился в системе. Для перемещения из одной системы NT в другую вирус не нуждается ни в каких действиях пользователя: ни в передаче исполняемых файлов на дискетах, ни в пересылке сообщений по Интернету. «Его самое удивительное качество заключается в способности передаваться без обычного вмешательства пользователей», — предупреждает Network Associates.

'Его самое удивительное качество заключается в способности передаваться без обычного вмешательства пользователей',
— Network Associates.


Remote Explorer — первый пример реализации угрозы, о которой давно предупреждали специалисты, — разрушительного мобильного кода, нового класса вирусоподобных вредителей, легко перемещающихся по сетям, используя преимущества связанных систем. Вирус самоинсталлируется на системе NT, создавая собственную копию в каталоге NT Driver под именем IE403R.SYS. Кроме того, он внедряется в виде службы под именем Remote Explorer и переносит файл DLL (Dynamic Link Library), осуществляющий процессы заражения и шифрования. Remote Explorer зашифровывает исполняемые программы, текст и файлы HTML в файловой системе NT.


Network Associates предупреждает: «Сила вредоносного мобильного кода заключается в том, что он крадет права администратора домена NT. Это позволяет ему распространяться в другие системы Windows. Оказавшись там, он заражает файлы и компрессирует их, а также случайным образом перемешивает данные». Средство, предлагаемое на веб-сайте Network Associates, требует применения одного из продуктов антивирусной защиты этой компании: VirusScan NT 3.x или NetShield NT 3.x.

 

← ноябрь 1998 18  19  21  22  23  24  25  26  28 январь 1999 →
Реклама!
 

 

Место для Вашей рекламы!