Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Антивирусное обозрение "Ежики"

Обзор новых антивирусов, новости из мира вирусологии, производители антивирусного ПО, новинки вирусов и многое другое..
Антивирусная Лаборатория "Дизет" - http://dizet.com.ua


Читайте сегодня:

  • AVP для Microsoft Office 2000
  • Finjan сообщает о появлении нового вируса-червя Win32.Crypto
  • Вирус, распространяемый с пиратскими копиями Windows 98
  • Computer Associates сообщает о вирусе Lucky2000
  • Network Associates сообщает о первых успехах в борьбе с "рождественскими" вирусами
  • Новогодние советы от разработчиков антивирусных программ
  • "Диалог Наука" выпустила новую версию SpIDer Guard for Windows NT

AVP для Microsoft Office 2000. Универсальная интегрированная антивирусная защита для приложений MS Office 2000.

"Лаборатория Касперского", сообщает о выпуске коммерческой версии пакета антивирусных программ AVP для Microsoft Office 2000.

AVP для Microsoft Office 2000 является встроенной системой антивирусной защиты для программ Word, Excel, Access, PowerPoint и Outlook. Пакет состоит из четырех функциональных модулей.

AVP Plug-in для Microsoft Office 2000 представляет собой встроенный модуль (plug-in), проверяющий все открываемые документы Word, Excel, Access, PowerPoint на предмет их заражения вирусами. В случае
обнаружения вируса на экране компьютера появится предупреждающее сообщение, где пользователю будет предложено вылечить инфицированный объект. Такой механизм перехвата вирусов "на лету" является наиболее удобным и экономичным: с одной стороны, можно забыть о необходимости проверять каждый открываемый документ, а с другой, AVP для Office 2000 потребляет гораздо меньше системных ресурсов, нежели любой резидентный антивирусный монитор.

AVP Mail Checker является интегрированным антивирусным модулем для почтовой программы MS Outlook. Программа ориентирована на домашних пользователей, использующих Интернет и электронную почту. AVP Mail Checker осуществляет антивирусную фильтрацию входящей и исходящей электронной почты, обеспечивая обнаружение и удаление компьютерных вирусов и вредоносных программ всех типов как из тела сообщения, так и из вложенных файлов (attachments) любого уровня вложенности. Проверка почты происходит при получении, отправке или попытке чтения сообщения. В случае обнаружения зараженного сообщения AVP Mail Checker, в зависимости от настроек, оповестит пользователя об опасности, может
попытаться нейтрализовать вирус в теле письма или во вложенном файле, перенаправить письмо на другой (указанный дополнительно) адрес, оповестить отправителя о посылке инфицированного письма. Пользователь сам может определить предупреждения, которые будут включаться в проверенные сообщения.

AVP Office Guard представляет собой принципиально новую технологию для защиты от макро-вирусов и макро-троянцев. В AVP Office Guard, который рассчитан на опытных пользователей, реализован революционный подход к обеспечению антивирусной безопасности, базирующийся на принципах
поведенческого блокиратора. В отличие от применяемых "классических" схем защиты против вирусов, построенных на базе обычного контекстного поиска, AVP Office Guard решает проблему комплексно, исключая саму возможность функционирования на защищенном компьютере макро-вирусов.
AVP Office Guard различает макро-вирусы не по внешним признакам (наличие той или иной последовательности символов), а по их поведению, которое определяется возможностями языка программирования VBA (Visual Basic for Application).

В результате, любой новый макро-вирус или макро-троянец уже по определению будет перехватываться AVP Office Guard. Это означает, что ликвидируется наиболее опасный отрезок времени между появлением вируса
и антивируса. Однажды установленный, AVP Office Guard надежно защитит компьютер от макро-вирусов вплоть до выхода новой версии языка программирования VBA с реализацией новых функций, которые могут
использоваться для написания вирусов. Лучшими антивирусными экспертами "Лаборатории Касперского" разработан новейший алгоритм противодействия атакам макро-вирусов на сам AVP Office Guard, с целью его отключения и устранения из системы. Подобный алгоритм делает невозможным снятие антивирусной защиты без вмешательства пользователя.

AVP Центр Управления - интегрированная система управления антивирусной защитой персонального компьютера, включающая гибкий планировщик работы модулей данного пакета и программу автоматических обновлений через Интернет.

Все функциональные модули используют общую антивирусную базу. Пользователи программы обеспечиваются круглосуточной технической поддержкой по электронной почте, а также по телефону (с 7.00 до 23.00 по московскому времени).

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Finjan сообщает о появлении нового вируса-червя Win32.Crypto

Компания Finjan http://www.finjan.com опубликовала предупреждение о новом вирусе-черве, получившем название Win32.Crypto. Как сообщается, Win32.Crypto относится к разряду троянских стелс-вирусов. Если
файл с вирусом просто удалить с жесткого диска, то вирус не прекратит своей деятельности, и через некоторое время в результате его работы перестанет загружаться операционная система.

Вирус Win32.Crypto распространяется в виде двух файлов notepad.exe и pbrush.exe. Он заражает компьютеры с операционными системами Windows 95, Windows 98, Windows NT и бета-версией Windows 2000. Никаких внешних признаков заражения компьютеров не выявлено. Вирус Win32.Crypto инфицирует компьютер, присоединяя себя к файлу kernel32.dll, кроме того, вирус вносит изменения в файл win.ini и в системный регистр. В результате этих изменений вирус получает возможность перехватывать обращения к DLL-файлам.

Каждый раз при загрузке зараженного компьютера вирус Win32.Crypto заражает еще 20 случайно выбранных исполняемых файлов. Вирус распространяется, если ничего не подозревающий пользователь отправит один из зараженных исполняемых файлов кому-либо по электронной почте.

Кроме того, по сообщению Finjan, в вирусе Win32.Crypto имеются антиэвристические механизмы, которые делают его трудно обнаружимым антивирусными программами. Некоторые типы антивирусных программ вообще не могут справиться с такими вирусами.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Вирус, распространяемый с пиратскими копиями Windows 98

По сообщению координационного центра Группы реагирования на компьютерные происшествия (CERT) из Университета Карнеги-Меллона накануне Нового года появился еще один вирус. Это троянский вирус Trojan.Kill, который имеет и другое название - Inst98. Он удаляет все файлы с диска С:. Первоначально он был обнаружен в пиратских копиях операционной системы Microsoft Windows 98, но он может распространяться и по электронной почте и через совместно используемые сетевые диски. Как сообщается, вирус содержится в файле INSTALAR.EXE размером 5682 байт. Содержимое этого файла копируется в файл раскладки
клавиатуры KEYB.COM. Вирус Trojan.Kill должен был активизироваться при наступлении 1 января 2000 г. и стереть все файлы с диска С:.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Computer Associates сообщает о вирусе Lucky2000

Компания Computer Associates International Inc. (CA) http://www.cai.com сообщила о появлении еще одного вируса, появление которого связано с наступлением 2000 г. Вирус получил название Lucky2000, он переписывает скрипты Visual Basic. По сообщению CA, вирус Lucky2000 поражает компьютеры с ОС Windows 95, Windows 98 и Windows NT, если на них имеется редактор Visual Basic. Вирус заражает все файлы в текущем каталоге, не зависимо от их расширений. При заражении файла происходит замена всего его содержимого на тело вируса, однако, название файла при этом не меняется. Изначально файл вируса называется LUCKY.VBS.
Показателем того, что компьютер заражен вирусом Lucky2000 является то, что меняется начальная страница Web-браузера и создается закладка C:\WINDOWS\Favorites\Lucky2000.URL. Новой начальной страницей становится страница этого вируса, которая как утверждается, располагается на российском сервере по адресу http://www.chat.ru/~smf. Сообщений о появлении этого вируса в "диком виде" пока не было.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Network Associates сообщает о первых успехах в борьбе с "рождественскими" вирусами

Директор отдела антивирусного ПО компании Network Associates сообщает, что первые атаки компьютерных вирусов, активируемых в рождественские дни, не принесли слишком большого вреда пользователям.
Компания получила немного звонков от клиентов, пострадавших от вируса-червя Win32.Kriz. При активации 25 декабря этот вирус стирает СMOS-память, повреждает флэш-память и изменяет файлы сетевых установок. Хороший результат в борьбе с "рождественским" вирусом объясняют возросшей сознательностью пользователей, которые предпочли не посылать в поздравлениях ехе-файлов (где и содержатся, как правило, эти вирусы). Теперь компания готовится отбивать атаки новогодних вирусов. Для этого она будет отслеживать в реальном времени ситуацию, начиная с наступления Нового Года в Новой Зеландии. Компания Sophos, также работающая в сфере создания антивирусного ПО, дает следующие советы пользователям: сохраняйте документы в формате .rtf, а не .doc - это позволит сохранить все элементы
форматирования и при этом не будут использованы макросы, которые могут содержать вирусы. Измените параметры в CMOS, чтобы система всегда загружалась с диска С. Не открывайте ехе-файлы неизвестного происхождения. Проверяйте на вирусы все файлы, поступающие в ваш компьютер.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Новогодние советы от разработчиков антивирусных программ

Католическое Рождество прошло без каких-либо глобальных нашествий вирусов, но без потерь не обошлось. По сообщению антивирусного подразделения компании Network Associates Inc. (NAI), к ним поступило несколько телефонных звонков от пользователей, компьютеры которых на Рождество были заражены вирусом-червем Win32.Kriz. Этот вирус мог попасть на компьютеры и раньше, но он активизируется 25 декабря и может стереть всю информацию в ПЗУ компьютера, разрушить флэш-память и переписать все файлы сетевых драйверов. Такие "рождественские" вирусы присылают обычно в исполняемых
файлах электронных поздравительных открыток. Теперь все внимание компаний-разработчиков антивирусного ПО переключено на новые вирусы и хакерские атаки, которые ожидаются в момент наступления Нового Года и в первые январские дни. Специалисты NAI сейчас отслеживают деятельность известных им хакерских Web-сайтов и новостных групп Usenet. Кроме того, 31 декабря они начнут "встречу Нового Года" по новозеландскому времени. Если вирусы появятся там, то у разработчиков будет запас времени в 12-13 часов, чтобы подготовить антивирусные программы для Европы и Америки.
По заявлению NAI, отключение компьютерных систем или блокирование серверов на прием электронной почты в период новогодних праздников нельзя считать решением проблемы проникновения вирусов. Вирус уже может сидеть в системе и ждать наступления определенного момента времени. Нужно просто регулярно
обновлять антивирусные программы и не забывать запускать их на исполнение. Ну а Грэхем Клули (Graham Cluely), старший консультант антивирусной компании Sophos, дает пользователям следующие несложные для выполнения советы: Хотя бы временно прекратите использование формата Word DOC, сохраняйте
документы в формате RTF, который не поддерживает макро-команды, и, следовательно, не подвержен атакам макро-вирусов. Измените установки загрузки компьютера в ПЗУ: сначала компьютер должен загружаться с флоппи-диска А:, а при его отсутствии - с диска C:. Это поможет остановить работу вирусов загрузочного сектора. Не запускайте исполняемые файлы и не открывайте документы, электронные таблицы и пр., полученные из малознакомого источника. Регулярно обновляйте свое антивирусное ПО и почаще заглядывайте на Web-сайт поставщика вашей антивирусной программы - там может публиковаться
информация о появлении новых вирусов и обновления для антивирусного ПО.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


"Диалог Наука" выпустила новую версию SpIDer Guard for Windows NT

31 декабря 1999 года выпущена версия 4.15.001 (beta) резидентного сторожа SpIDer Guard for Windows NT. Обращаем ваше внимание, что это первая бета-версия данной программы, поэтому мы просим всех желающих принять участие в бета-тестировании проявлять максимум осторожности. С программой
поставляется краткое описание особенностей реализации.

Получить бета-версию можно на FTP-серверах ДиалогНауки:

ftp://ftp.dialognauka.ru/dsav/russian/spidernt.zip
ftp://ftp2.dialognauka.ru/dsav/russian/spidernt.zip
ftp://ftp3.dialognauka.ru/dsav/russian/spidernt.zip

а также на станции DialogueScience BBS (095)938-2856 в области некоммерческих антивирусов.

Источник: Антивирусная Лаборатория "Дизет", http://dizet.com.ua


Обзор подготовлен по материалам: Антивирусной Службы Новостей (АСН)
http://dizet.com.ua/news/


Автор обзора: Андрей Каримов, Антивирусная Лаборатория "Дизет"
http://dizet.com.ua
e-mail: info@dizet.com.ua



   
http://www.citycat.ru/         E-mail: citycat@citycat.ru

В избранное