Logged in as Guest | бүлэг "Guests"Welcome Guest | RSS
даваа гариг
2025-12-22, 10:32 AM

DuuLga™

Нүүр хуудас Дуу хөгжим фото альбом Тоглоом татах Шилдэг сайтууд Шинэ кино

Үндсэн цэс

Туслах цэс
Мэдээ мэдээлэл [3]
Урлагын эргэн тойронд [1]
Програм хангамж [0]
Сонирхолтой мэдээ [4]
Оддын амьдрал [6]
Анхааруулга [6]
Сонин, хачин [12]
Спорт [0]
Бусад [2]
Больё оо , Болоош дээ [0]
Хичээл, [Hacking] [1]
TV мэдээ [6]
Зөвөлгөө [5]
Тоглоом татах [3]
Аймшиг /+18/ [0]
Ханын цаас [3]
фото [10]

Our poll
Манай сайт ямар байна

Архив
Үр дүн
Бүх санал: 46

Төрсөн өдөр
Өнөөдөр төрсөн өдөр нь:

хэрэгцээтэй татац

Статистик
сүүлд бүртгүүлсэн гишүүд:
<b>Нэр:Oogii Baagii</b> <br><b> Хүйс: эрэгтэй</b><br><b>Цол:Private</b>
<b>Нэр:Лхагва Дорж Ө.</b> <br><b> Хүйс: эрэгтэй</b><br><b>Цол:Private</b>
<b>Нэр:Baatarchuluun batsukh</b> <br><b> Хүйс: эрэгтэй</b><br><b>Цол:Private</b>
<b>Нэр:batsu oyun</b> <br><b> Хүйс: эрэгтэй</b><br><b>Цол:Private</b>
<b>Нэр:batsuren oyun</b> <br><b> Хүйс: эрэгтэй</b><br><b>Цол:Private</b>
<b>Нэр:zaya mandakh</b> <br><b> Хүйс: эмэгтэй</b><br><b>Цол:Private</b>
<b>Нэр:emily scene</b> <br><b>Хүйс: эмэгтэй</b><br><b>Цол:Private</b>
<b>Нэр:bAATARNUM BAATARNUM</b> <br><b>Хүйс: эрэгтэй</b><br><b>Цол:Private</b>
<b>Нэр:Bolor krista</b> <br><b> Хүйс: эмэгтэй</b><br><b>Цол:Private</b>
Шилдэг нийтлэгч:

R[o]Ni_diya
Мэдээ: 59
Хүйс: эрэгтэй
Сэтгэгдэл:9


adiya
Мэдээ: 7
Хүйс: эрэгтэй
Сэтгэгдэл:11


xaxa
Мэдээ: 0
Хүйс: эрэгтэй
Сэтгэгдэл:0
» Гишүүдийн мэдээлэл
Нийт гишүүд: 25
Энэ сард: 0
Энэ 7 хоногт: 0
Өчигдөр: 0
Өнөөдөр: 0
» Сайтад:
Сайтын эзэн: 2
Хянагч админ: 0
Мэдээний админ:
Тусгай гишүүн: 0
Гишүүн: 23
» Хүйс
Эр: 14
Эм: 11
Өнөөдөр зочилсон гишүүд
>


нийт онлайнд 1
зочин 1
хэрэглэгч 0


Main » 2010 » дөрөвдүгээр сар » 10 » Вирусын анхааруулга
8:33 PM
Вирусын анхааруулга
 Энэ вирус нь таны компьютерт хуурамч antivirus програм маягаар сууж халдлагад өртсөн компьютерийн нууц үгүүдийг дамжуулдаг.

Энэ Trojan програм нь UPS, Western union, Facebook-ийн шилжүүлгийн захиа хэлбэрээр email-ээр зүсээ хувирган (Доорх зургаас харна уу) "Facebook Password reset confirmation", "UPS invoice"," Western Union transfer is available for withdraw" гэх зэрэг гарчигтайгаар ирдэг.


bredolab2

bredolab1

Эсхүл Exploit:Win32/Pdfjsc –оор дамжуулан татагдаж болно. zip-хавсралтыг задалбал 36-40kb хэмжээтэй Excel, Word-н icon-той файлууд байдаг.
Тэрээр ачаалагдах хавтаст сууж нэрээ байнга өөрчилж байх ба хууль ёсны svchost.exe болон explorer.exe зэрэг үйл явцад өөрийгөө нэгтгэх замаар firewall-ыг тойрч гардаг байна. Зарим хувилбар нь 'virtualization -aware' нэртэй байх ба anti-sandbox code агуулж байж болно.
Энэ вирус нь Antivirus програмуудад илрэхдээ:

* Backdoor.Win32.Bredolab.ou(Kaspersky)

* TROJ_BREDOLAB.J(TrendMicro)

* Trojan-Downloader.Win32.Bredolab(Ikarus)

* Trojan-Downloader:W32/Bredolab.ED(F-Secure)

* Trojan.Bredload.gen(Mc Afee)

гэсэн нэртэйгээр баригддаг байна.

Win32/Bredloab –ийн хувилбарууд дараах үйлдлүүдийг хийнэ:
Дараах файлуудыг үүсгэдэг:

* \digeste.dll

* \digiwet.dll

* \mcenspc.dll

* \msansspc.dll

* %startup%\asgupd32.exe

* %startup%\dfqupd32.exe

* %startup%\dmaupd32.exe

* %startup%\fmnupd32.exe

* %startup%\ihaupd32.exe

* %startup%\imiupd32.exe

* %startup%\legupd32.exe

* %startup%\ppqupd32.exe

* %startup%\rqjupd32.exe

* %startup%\ikowin32.exe

* %startup%\wbhwin32.exe

* %startup%\hcgwin32.exe

* %startup%\fqosys32.exe

* %startup%\lecsys32.exe

* %startup%\necsys32.exe

* %startup%\rncsys32.exe

* %startup%\ysfsys32.exe

* %startup%\zqosys32.exe

* \wbem\grpconv.exe

* %appdata%\wiaserva.log %Temp%\wpv[12 RANDOM NUMBERS].exe

Доорх registry-г өөрчилдөг.

* HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, digeste.dll"

* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Userinit"=%System%\userinit.exe, %System%\

* HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\"RunGrpConv" = "1"

Дараах мутантыг үүсгэдэг:

* _SYSTEM_4D2EF3A_

Доорх жагсаалтад байгаа хаягуудруу холбогдож хортой кодуудыг татаж авна.

* 58.65.235.41

* 78.109.29.116

* 78.109.29.112

* 91.207.61.12

* 213.155.4.82

* dollarpoint .ru

* imoviemax .ru

* mudstrang .ru

* vanni-van .cn

* gssmedia .cn

* www .qoeirq .com

Энэ Trojan таны компьютерт суусан бол доорх хортой кодуудыг татаж таны компьютерт суулгадаг байна:
Win32/Ambler,Win32/Boaxxe,Win32/Busky,Win32/Cbeplay,
Win32/Cutwail, Win32/Daurso,Win32/FakeRean, Win32/
FakeSpypro,Win32/Haxdoor,Win32/Hiloti,Win32/Insnot,
Win32/Koobface, Win32/Momibot,Win32/Oderoor, Win32/
Oficla, Win32/Otlard,Win32/Rlsloup,Win32/Rustock,
Win32/Sinowal,Win32/Tedroo,Win32/Ursnif,Win32/Vundo,
Win32/Waledac,Win32/Wantvi,Win32/Winwebsec,Win32/Wopla,
Win32/Zbot

Хэрхэн арилгах вэ?

* System restore-г түр зуур хаана.

* Antivirus-ны програмыг update хийнэ.

* Компьютераа Restart хийгээд SafeMode-оор орно

* Full system scan хийж халдварласан бүх файлыг илрүүлж, цэвэрлэж/устгана.

* Регистрт нэмэгдсэн аливаа утгыг устгах/өөрчлөх.

Trojandownloader:Win32/Bredolab нь маш хурдан үржиж олширдог тул хэрэглэгчид доорх арга хэмжээ авах нь зүйтэй.

* Эх сурвалж нь үл мэдэгдэх хаягаас ирсэн e-mail-н attachment-г татаж авахгүй байх, e-mail доторхи холбоосыг дарж орохгүй байх.

* Үйлдлийн систем, хэрэглээний програм болон antivirus, анти спай програмын update-г тогтмол хийж байх.

Эх сурвалж
http://www.symantec.com/connect/blogs/bredolab-delivers-more-parcels-and-cash
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32/Bredolab
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Search.aspx?query=Bredolabshowall=False&CBF=False&sortby=date&sortdir=desc
http://blog.trendmicro.com/fake-facebook-password-notification-leads-to-malware/
http://www.sophos.com/security/analyses/viruses-and-spyware/trojbredolabf.html
http://www.bitdefender.com/VIRUS-1000540-en--Trojan.Downloader.Bredolab.AM.html[img]http://http://www.moncirt.org.mn/Untitled1.jpg/image_preview[/img]

ангилал: Анхааруулга | зочилсон: 5541 | мэдээ нэмсэн: R[o]Ni_diya | үнэлгээ: 5.0/1

Мэдээг өөртөө хадгалах

  • - URL
  • - BBCode
  • - HTML

  • Total comments: 1
    [Сэдэв] 1. | Бичсэн: | 2012-05-31

    Кто и где конденсируется этим летом на фестивале , присвоение информации.
    Ответ:

    Name *:
    Email *:
    Code *:
    Хайх

    Хэрэглэгчийн булан
    Guest


    Уучлаарай та бүртгэлгүй байна. !


    Сүүлийн сэтгэгдэл
    2020-04-19
    Бичсэн: Зочин:
    Сэтгэгдэл: https://billscheatworld.com/ROBLOXHackOnlineUltimate - ULTIMATE GENERATOR for ROBLOX GAME Club BUILDERS AVAILABLE! 2020 APRIL/MAY UPDATED!

    KW:
    Robux Hack Download 2020 APRIL UPDATED
    Robux Generator No Verification 2020 APRIL UPDATED
    2019-11-09
    Бичсэн: Зочин:
    Сэтгэгдэл: hi :) bross :)
    2016-03-04
    Бичсэн: Зочин:
    Сэтгэгдэл: Срочно ищу crack для GTA V. Перерыл весь интернет и ничего толкового не нету, или я что-то не так делаю. Пришлите мне на почту плиз кому не жалко рабочий на все 100% кряк с инструкцией по установке. Всем заранее спасибо.

    E-mail:
    tuwaldsensi1@mail.ru
    2014-12-23
    Бичсэн: Зочин:
    Сэтгэгдэл: Religious Challenges To Motivate And Motivate And Stimulate And Stimulate!
    2014-07-12
    Бичсэн: Зочин:
    Сэтгэгдэл: Hello
    Tell me please...
    Is it possible to reverse diabetes?
    Thanks in advanse

    admintai hariltsah

    Энд харагдах текст байрлана.

    Админ

    my bgnner

    Манай сайт таалагдаж байгаа
    бол манай баннерийг тавина уу.



    Цаг тооны бичиг
    «  дөрөвдүгээр сар 2010  »
    Su Mo Tu We Th Fr Sa
        123
    45678910
    11121314151617
    18192021222324
    252627282930

    Найз сайтууд


    Free online movies

    Энд таны баннер

    Энд таны баннер

    Энд таны баннер

    -->

    Архив

    Copyright MyCorp © 2025