Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Wirus, który potrafi dezaktywować antywirusa i kasować pliki

Win32/Sality

Wirus, który potrafi dezaktywować antywirusa i kasować pliki

W pierwszej dziesiątce najczęściej infekujących zagrożeń w kwietniu, oprócz znanego Confickera, znalazł się Win32/Sality .

Laboratoria antywirusowe firmy ESET, twórcy raportu, zwracają uwagę, że Win32/Sality jest zagrożeniem polimorficznym, tzn. takim, które z każdą kolejną wersją mutuje, tak aby zmylić programy antywirusowe i uchronić się przed wykryciem. Win32/Sality po przedostaniu się do komputera użytkownika przeszukuje lokalne i sieciowe dyski w poszukiwaniu plików z rozszerzeniami EXE oraz SCR. Gdy takowe znajdzie infekuje je dodając do nich swój złośliwy kod. Win32/Sality dodaje w rejestrze wpis, dzięki któremu uruchamia się każdorazowo przy starcie systemu i dodatkowo dezaktywuje procesy powiązane z programami zabezpieczającymi system przed zagrożeniami, przez co aplikacje antywirusowe oraz firewallowe przestają zapewniać użytkownikowi należytą ochronę. Zagrożenie identyfikuje i usuwa z dysku pliki z rozszerzeniami VDB oraz AVC.

Jednym z zauważalnych objawów infekcji Win32/Sality może być malejąca ilość wolnego miejsca na dysku twardym i spowolnienie pracy komputera. Wszystko z powodu przyrostu wagi zainfekowanych tym zagrożeniem plików. Niestety leczenie nie zawsze jest proste i przy rozległych infekcjach formatowanie zainfekowanego dysku może okazać się jedynym ratunkiem.

Wśród miejsc, w których Win32/Sality ukrywa się najczęściej specjaliści z laboratoriów antywirusowych firmy ESET wymieniają nośniki wymienne, załączniki poczty elektronicznej, witryny internetowe o wątpliwej reputacji oraz pliki udostępniane za pośrednictwem P2P. Ci sami specjaliści pytani o skuteczny sposób ochrony przed Win32/Sality przypominają podstawowe zasady bezpieczeństwa – unikaj otwierania plików dodawanych do wiadomości pochodzących od nieznanych adresatów, wystrzegaj się podejrzanych stron internetowych i nielegalnych kopii programów, korzystaj w Windows z profilu użytkownika bez uprawnień administratora oraz dbaj o aktualizację systemu operacyjnego, programu antywirusowego oraz zapory osobistej. ESET pochwalił się również, że jego produkty są odporne na tego wirusa.

Na szczycie kwietniowego raportu przygotowanego przez laboratoria antywirusowe firmy ESET, podobnie jak w ubiegłych miesiącach, znalazł się robak internetowy Conficker – doskonale znany większości internautów. Tuż za nim uplasowała się rodzina zagrożeń INF/Autorun infekujących pliki automatycznego startu nośników. Trzecią pozycję zajął Win32/Agent, który podstępnie wykrada informacje o użytkowniku zainfekowanej maszyny. Wśród dziesięciu najczęściej atakujących zagrożeń ubiegłego miesiąca ESET wymienia również zagrożenie Win32/Spy.Ursnif.A, działające w podobny do Win32/Agent sposób.

Oferty ze sklepu CHIP
Dodaj komentarz 8 komentarzy
Gość IP: 153.19.219.* 2010.05.08 11:10
Wredny wirus w starym stylu, zrobiony aby narobić szkód. Coś czuje w uszach, że będzie o nim jeszcze głośniej.
Gość IP: 80.48.85.* 2010.05.08 12:39
ja wczoraj mialem z nim doczynienia ale dobrze ze mam eseta bo go nie wpuscil :D
Gość IP: 83.10.90.* 2010.05.08 17:46
he he mam LINUXA pod internet i niema .exe
mlody969
mlody969 2010.05.09 09:42
"he he mam LINUXA pod internet i niema .exe"

Nie ma też gier, nie ma programów i części sprzętu.
Gość IP: 83.4.38.* 2010.05.09 12:15
co do gier to są ale i tak wolę KONSOLE lepiej się gra

pod linuxa są też gry :) co do sprzętu to niema problemu ! trzeba kupować dobry sprzęt którego producenci dbają o osobę kupującą , a nie robią go w balona :)
trzeba włączyć szare komórki ( ,a nie mieć wypalony mózg windowsem )
mlody969
mlody969 2010.05.09 14:27
Nie widze powodu abym miał kupoważ za ponad 1000zł konsolę jezeli mogę grać na komputerze. Zwłąszcza że nie we wszysztkie gry dobrze się gra na konsoli. Mordobicia to wiadomo, ale FPS czy strategie to masakra.

Chcesz mi powiedzieć, że skanery EPSON to jest kiepski sprzęt?

Trzeba włączyć szare komurki a nie być nawiedzonym pingwiniarzem.
Gość IP: 178.183.238.* 2010.05.09 15:07
Miałem do czynienia z podobnym wirusem. Też uszkadzał wszystkie pliki exe. Tylko nie pamiętam jak się nazywał

@mlody969 masz przestarzałą wiedzę na temat Linuksa
ruth
ruth 2010.05.09 20:14
Poczytajcie o metodzie KHOBE http://webhosting.pl/Atak.KHOBE.programy.antywirusowe.dla.Windows.sa.nic.nie.warte zamiast polemizować na temat wyższości Świąt Wielkiej Nocy nad Świętami Bożego Narodzenia.
AUTOR: maciej gajewski
DODANO: 07.05.2010
LICZBA WYŚWIETLEŃ: 3260

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
SAITEK  Cyborg R.A.T. 7 SAITEK Cyborg R.A.T. 7
Dostępny w 20 sklepach
Sprawdź CENY tego produktu
Fuji FinePix X100 (16128335) Fuji FinePix X100 (16128335)
Dostępny w 34 sklepach
Sprawdź CENY tego produktu
Avtek Fold 360 Dual Avtek Fold 360 Dual
Dostępny w 11 sklepach
Sprawdź CENY tego produktu
COREL VideoStudio Pro X4 Polish MiniBox (VSPRX4PLMB) COREL VideoStudio Pro X4 Polish MiniBox (VSPRX4PLMB)
Dostępny w 21 sklepach
Sprawdź CENY tego produktu
GIGABYTE GA-MA770T-UD3 GIGABYTE GA-MA770T-UD3
Dostępny w 5 sklepach
Sprawdź CENY tego produktu