Перейти к содержанию

Пятница тринадцатое - День Вируса и Антивируса!


Рекомендуемые сообщения

Почему именно пятница, тринадцатое.

 

Существует ошибочное мнение, что этот профессиональный праздник отмечается по тринадцатым пятницам по той причине, что это "нехороший день". Это не так. Вирусы и антивирусы не имеют никакого отношения к Ватикану и Ордену Тамплиеров (см. http://www.crime-research.ru/news/13.04.2007/3385/). Пятница 13-е отмечается как День Вируса и Антивируса по причине инцидента с одним из самых первых компьютерных вирусов - под названием "Jerusalem". Этот вирус вызвал настоящую эпидемию в 1988г. Отличался он тем, что по 13-м пятницам уничтожал все файлы, запускаемые на исполнение. В пятницу 13 мая 1988г. вирус парализовал работу тысяч (если не десятков тысяч) компаний и организаций по всему миру. Название, кстати, вирус получил по месту одного из инцидентов – университета в Иерусалиме. Данное происшествие привлекло огромное внимание общественности к проблеме вирусов и стало одним из основных толчков к началу разработки антивирусных программ - в конце 1980х в мире появилось несколько десятков различных антивирусных утилит. Вот почему пятница, тринадцатое.

 

копирайт E.K.

Ссылка на комментарий
Поделиться на другие сайты

Число 13 очень любят вирусописари:

1) При открытии 13 числа файла зараженного вирусом Virus.MSWord.Atom происходит удаление всех файлов в текущем каталоге http://www.viruslist.com/ru/viruses/encycl...a?virusid=27027

2) 13-го декабря вирус CMacro.Word97.Thus.aa ищет и удаляет все файлы в корневом каталоге и всех подкаталогах диска http://www.viruslist.com/ru/viruslist.html?id=3925

3) При открытии файлов Excel по 1, 13, 31 числам каждого месяца вирус Virus.MSExcel.Police.a удаляет текущую страницу и выдает Balloon-ы http://www.viruslist.com/ru/viruses/encycl...a?virusid=30695

4) Если системная дата показывает пятницу, 13 то Virus.Script.MBP.Kynel также пытается выполнить деструктивные действия http://www.viruslist.com/ru/viruses/encycl...a?virusid=26850

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ruslan10202
    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • kazakova
      Автор kazakova
      Добрый день! Подверглись вирусной атаке, все необходимые файлы приложила, пароль на архив 123. Есть ли возможность восстановить файлы?
       
       
       
       
      логи.rarфайлы_зашифрованные.rarфайлы_шифровальщика.rar
×
×
  • Создать...