neprihlásený Piatok, 26. apríla 2024, dnes má meniny Jaroslava
Červ infikoval za deň milión nových PC, MS sa ho pokúša zastaviť pomocou MSRT

Množstvo počítačov infikovaných červom Downadup známym tiež pod označením Conficker sa začalo podľa antivírusovej spoločnosti F-Secure tento týždeň výrazne zvyšovať a podľa posledných informácií červ od utorka do stredy infikoval milión nových PC, čím sa počet infikovaných počítačov zvýšil už na 3.5 milióna PC. Červ využíva chybu vo Windows službe Server zabezpečujúcej sieťové zdieľanie súborov a tlačiarní opravenú mimoriadnou aktualizáciou v októbri.

DSL.sk, 16.1.2009


Množstvo počítačov infikovaných červom Downadup známym tiež pod označením Conficker sa začalo tento týždeň výrazne zvyšovať a podľa analýzy bezpečnostnej spoločnosti F-Secure v stredu bolo infikovaných už približne 3.5 milióna PC s Windows.

Tento odhad je podľa F-Secure konzervatívny a celkový počet PC infikovaných červom je podľa spoločnosti zrejme výrazne vyšší.

Červ navyše dosiahol takú mieru penetrácie, že jeho ďalšie šírenie výrazne zrýchlilo a podľa štatistík F-Secure sa medzi utorkom a stredou tohto týždňa zvýšil počet infikovaných PC až o 1.1 milióna, z 2.4 na 3.5 milióna.

Červ je druhou generáciou červa zneužívajúceho extrémne kritickú chybu vo Windows službe Server zabezpečujúcej sieťové zdieľanie súborov a tlačiarní. Chyba bola zverejnená a opravená mimoriadnou aktualizáciou v októbri. Prvá generácia červa, ktorú antivírusové spoločnosti identifikovali okolo 20. novembra, podľa štatistík Trend Micro infikovala už do začiatku decembra pol milióna PC.

Chyba umožňuje na Windows XP, Windows 2000 a Windows Server 2003 útočníkovi iba s prístupom na TCP porty 139 alebo 445 spustiť na napádanom PC ľubovoľný zvolený kód s právami systému a získať tak kompletnú kontrolu nad systémom. Podmienkou je samozrejme, aby bola chyba neopravená a prístup nebol blokovaný lokálnym firewallom.

Druhá generácia červa pridala oproti prvej ďalšie dve metódy šírenia. Okrem kopírovania na prístupné PC s Windows so zatiaľ neopravenou zraniteľnosťou v službe Server sa pokúša dostať do PC aj uhádnutím slabých hesiel zdieľaných adresárov a kopíruje sa tiež na USB kľúče a ďalšie prenosné médiá.

Červ zároveň zvyšuje v registroch nastavený limit na počet nových otvorených spojení protokolom TCP/IP za sekundu vo Windows XP zavedený Microsoftom pre ochranu proti červom.

Užívateľ Windows XP s inštalovaným minimálne SP2 pri zapnutom Windows Firewalle so štandardnými nastaveniami je pred zneužitím chyby chránený, keďže Windows Firewall v štandardnej konfigurácii nepovoľuje zdieľanie súborov a prístup na porty 139 alebo 445. Chránení pred priamymi útokmi z Internetu sú aj užívatelia na lokálnych sieťach pripojených cez NAT.

Práve pre vysoké rozšírenie Windows XP s minimálne inštalovaným SP2 a zároveň NAT-om sa pri oznámení chyby predpokladalo, že chyba nemá dostatočný potenciál na masové rozšírenie sa červa. Červ sa ale môže efektívne šíriť vo väčších lokálnych sieťach vo firmách a iných organizáciách, ak sa dostane aspoň na jedno PC v sieti.

Štatistiky F-Secure potvrdzujú práve infikovanie najmä počítačov vo firemných a ďalších lokálnych sieťach, keď veľa infikovaných počítačov pristupuje na Internet z rovnakej IP adresy.

Červ používa podobne ako iné červy na kontaktovanie svojich tvorcov kontaktovanie serverov na doménach, ktoré dynamicky generuje podľa aktuálneho dátumu. Spoločnosť F-Secure si po analyzovaní algoritmu zaregistrovala niekoľko takýchto domén a dokázala vytvoriť štatistiky infikovaných počítačov, ktoré na ne pristupovali.

Hoci počet unikátnych IP bol výrazne menší práve pre pristupovanie z lokálnych sietí s jednou alebo niekoľkými vonkajšími adresami, spoločnosť zistila presný počet infikovaných PC dodatočnými metódami, použiť mohla napríklad znalosť frekvencie kontaktovania vypočítaných domén.

Podobne ako iné antivírusové spoločnosti F-Secure nemodifikovala žiadnym spôsobom infikované počítače kontaktujúce jej servery, hoci červ umožňuje útočníkom kontrolujúcim tieto domény spustiť na infikovaných PC ľubovoľný kód. Aj prípadné odvírenie infikovaných počítačov spoločnosťou F-Secure by ale bolo vo viacerých krajinách považované za neautorizovaný prístup.

Analýzu správania červa je možné nájsť napríklad tu.

Užívateľom, ktorí nemajú aktívne automatické aktualizácie a nemajú inštalovanú aktualizáciu MS08-067 opravujúcu zneužívanú chybu, je odporúčané túto aktualizáciu okamžite inštalovať. Sťahovať aktualizáciu pre jednotlivé verzie Windows je možné tu. Pre preverenie infikovania PC a prípadné odinštalovanie červa je možné použiť v utorok vydanú januárovú verziu nástroja Maliciou Software Removal Tool od Microsoftu, ktorú je možné sťahovať tu.


      Zdieľaj na Twitteri


Mali ste niekedy zavírený svoj počítač? (hlasov: 1048)

Áno      88%
Nie      12%


Najnovšie články:

Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte


Diskusia:
                               
 

tak ta anketova otazka mi pride dost komicka, prvy virus som mal este niekedy strasne davno na 386 a v terajsej dobe kto povie ze nemal ziadny virus, tak asi nevie o com rozprava =D
Odpovedať Známka: 2.0 Hodnotiť:
 

Co sa tyka tej ankety, tak mi to pride ako detska hra, kto dalej docura. Kto si mysli, ze najdalej, tak zahlasuje za druhu odpoved a mnohi z nich ani netusia, aky bordel maju prave teraz v systeme:)
Odpovedať Známka: 0.8 Hodnotiť:
 

Tak tieto nazory, ze kazdy uz urcite mal virus v kompe mi asi budete musiet polopate vysvetlit vazeni. Nepokladam sa za ziadneho odbornika, ale:
- pouzivam komp uz nejakych 15 rokov
takmer od kedy mam internet:
- pravidelne aktualizujem windows
- pouzivam personal firewal + antivirak
- som za firewalom na routri + NATkom
- pravidelne skenujem antivirakom
- neklikam na nete na nezmysly
Antivirak mi nikdy nazahlasil, ze mi bezi nejaky virus. Virusy, ktore to naslo neaktivne a nespustene niekde v suboroch nepocitam.
Myslím, ze s vysokou pravdepodobnostou som ziaden virus nemal. Tvrdite mi ze mam v systeme bordel?
Odpovedať Známka: -4.2 Hodnotiť:
 

Na doplnenie...pri tvrdeni, ze som pravdepodobne nemal virus vychadzam z predpokladu, ze virus sa sam neodinstaluje. A aj ked antiviraky niesu schopne zachytit vsetky nove virusy, po aktualizacii, po xy tyzdnoch by stare virusy zachytit mali. Samozrejme hovorim o kvalitnych antivirakoch.
A dajme tomu, ze Windows za virus tentokrat povazovat nebudem :)
Odpovedať Známka: -3.6 Hodnotiť:
 

niektoré vírusy ti nemusí zbadať 1 antivírus . najlepsie je mat Aviru a ked ches ist an istotu tak popripade spybot alebo Addaware
Odpovedať Známka: -5.0 Hodnotiť:
 

a antivirak mas Antivirus 2009 ne?
Odpovedať Známka: -2.0 Hodnotiť:
 

nie, antivirak mam ESET smart security.
Ale o to tu nejde. Nie som naivny. Ziaden antivirak nezachyti vsetko. Ale antivirak sa pravidelne aktualizuje a doplna "vzorkami" virusov, zjednodusene povedane. A ak nezachyti novy virus - pytam sa je tento virus schopny zachyti po xy dnoch, tyzdnoch? Nepytam sa na liecenie, ale detekciu, ze sa nieco v kompe deje.
Mne nikdy, nic nenasiel. Pytam sa teda aka je sanca, ze tam predsa len nejaky virus bol aktivny. Nepocitam virusy niekde na CD a podobne.
Odpovedať Známka: 3.3 Hodnotiť:
 

No vzdycky mas o jeden virus vac ako si myslis.
Odpovedať Známka: 3.3 Hodnotiť:
 

Tak som sa musel zasmiat...
ESET Smart Security, ze kvalitny anitivirak...
ha-ha-ha...
Zasmiali sa zbrojnosi a odplavali na sijacich strojoch.
Odpovedať Známka: -3.3 Hodnotiť:
 

Moj pocitac nema windows. Asi preto som nikdy virus nemal. ;-)
Odpovedať Známka: 3.9 Hodnotiť:
 

aj napriek tomu si si isty, ze si nemal virus? ;)
Odpovedať Známka: 1.1 Hodnotiť:
 

Chripkovy...
Odpovedať Známka: 5.7 Hodnotiť:
 

a co na tom pocitaci potom robis? asi len kumuluješ teplo v tychto časoch..
Odpovedať Známka: 2.3 Hodnotiť:
 

ja tam mam napriklad apache, ssh, 2 trackmania nations forever servery a aktualizujem dynamicky dns zaznam kazdych 15 minut (aktualizuje ho skript nie ja :D)
tak take nieco mam ja :D
a ty?
tipnem ze tam mas len nonsteamovy counter-strike 1.6
Odpovedať Hodnotiť:
 

"Mali ste niekedy zavírený svoj počítač?"
ak mas dostatocne dlho PC, tak pochybujem ze si nikdy ziaden virus nemal a bezal si od zaciatku na inej platforme ako Win, takych ludi je v SR asi dost pomenej
Odpovedať Známka: 7.6 Hodnotiť:
 

Ja uz toto hovorym asi 2 roky. Kazda aktualizacia Windows sposobuje dalsiu chybu ktoru vyuzivaju hackery!! Potom Mocrosoft vyda na tu chybu zasa novu aktualizaciu a ta sa zneuzije o par dni hackermy.... Je mozne ze sam Microsoft plati hackerov aby to robyli?? Asi ani!! Ale Vistu si aj tak nedam uz drhy krat!!!!!
Odpovedať Známka: -5.0 Hodnotiť:
 

co?
Odpovedať Hodnotiť:
 

presne, ak má niekto net a windows, tak sa musel strestnúť s vírom!
Pravdepodobne tých 12% uživatelov používa linux, či mac.

Nepovedal, som, že tam sa nedá dostať vírus, ale nie su to ešte zaujímavé OS, pre takýchto ľudí
Odpovedať Hodnotiť:
 

Povestna bezpecnost operacneho systemu Windows.
Odpovedať Známka: 3.9 Hodnotiť:
 

povestná nebezpečnosť MS Win
Odpovedať Známka: 3.3 Hodnotiť:
 

Chyba bola opravena v oktobri, skor by som povedal povestny IT odbornici vo firmach. ;)
Odpovedať Známka: -1.3 Hodnotiť:
 

chlapec zlaty. Ked mas PC-cka s beznymi "usermi", tak ti nepomoze ani 20 antivirakov s firewalmi. Ked ma user doma zavirene PC a dovlecie to do firmy na usb-cku (USB zakazat nemozem, znemoznim tym jednu cast pracovnej naplne), tak mi nezostava nic ine, iba oci pre plac a niekolko hodinove cistenie pocitacov.
Odpovedať Známka: 1.4 Hodnotiť:
 

Ty si akože "admin"? Keby som ním bol ja, tak vypnem autorun a pre istotu každému userovi prikážem na USB vytvoriť zložku autorun.inf.
Odpovedať Hodnotiť:
 

Pokial na USB nemaju NTFS prava, ktore brania zapisu. ;)
Odpovedať Hodnotiť:
 

No tak ty budes profik - chcem vidiet, ako vo firme s takymi 200 ludmi "prikazujes" niekomu vyrabat nejaku zlozku.
Je nieco ine byt frajer, ak spravujes PCcka dvom kamaratkam zo skoly a nieco ine, ak pracujes vo velkom teame.
Jednoducho, najslabsia zlozka bezpecnosti je vzdy ta medzi stolickou a klavesnicou. A proti vynaliezavosti niektorych "obycajnych pouzivatelov" ti nepomoze nic.
Odpovedať Známka: 3.3 Hodnotiť:
 

presne si to uhadol
je jedno ci mas mac win linux
problem ma svoje korene vzdy na stolicke pred monitorom :D
Odpovedať Hodnotiť:
 

Necital si clanok, tento problem sa tyka najma firemnych PC. ;)
Odpovedať Hodnotiť:
 

To nie je maslo na hlave IT oddeleni. To ma na krku BFU, resp. nezapatchovane nelegalne okna :)
Odpovedať Známka: 0.0 Hodnotiť:
 

Velmi subjektivne ...
Pri rovnakom percentualnom zastupeni tvojho OS v pomere k Windows mozes na 100% ocakavat velmi podobne mnozstvo skodliveho kodu.

Pisat cerva pre 1% pocitacov na nete je celkom neproduktivne :)
Odpovedať Známka: -4.1 Hodnotiť:
 

Koho to zaujima. Dolezite su sucasne fakty a nie mudrovanie "keby".
Odpovedať Známka: 5.7 Hodnotiť:
 

Zaujima to kazdeho cloveka, ktory chce poznat obe strany mince.

Nelegalny a nezapatchovany Windows bez FW ci AV je rovnako deravy, ako ktore kolvek tuxove distro v default instalacii bez FW. To je sucasny fakt.
Odpovedať Známka: -4.7 Hodnotiť:
 

Musis hovorit z vlastnej skusenosti ocividne.
Bezia mi 1 rok 4 servery na masine s verejnou IP (http, ftp, icecast, nfs) "v default instalacii" BEZ FIREWALLU A ANTIVIRUSU. Bez problemu.
Odpovedať Známka: 5.0 Hodnotiť:
 

Tomu zial mozem len tazko uverit, popis teda aky to prevadzkujes OS a akym sposobom mas upravene instalacky.
Predpokladam, ze OS sa ti sam patchuje po pripojeni na net.
Je teda nelogicke porovnavat ho so surovou instalaciou z CD/DVD spred 2-3 rokov ze?

Mas 4 servery na 1 masine? Pouzivas teda virtualne servery?
Alebo mas na mysli, ze http server, ftp server, ... ?

Nemas ziadny, ani hardverovy firewall? Sorry, ale to mi zavana prudkou neprofesionalitou.

Zverejni IP servera, ak si stojis za svojim tvrdenim.
Odpovedať Známka: -3.3 Hodnotiť:
 

Na 78.99.180.170
Odpovedať Známka: 1.4 Hodnotiť:
 

Tak drzim palce, nech ti to tak aj ostane :)
Poskytuje tvoj server aj nejake sluzby? Nemam na mysli len surove http ci ftp.
Odpovedať Známka: 2.0 Hodnotiť:
 

http://78.99.180.170:8000/
Odpovedať Známka: 0.0 Hodnotiť:
 

Pekné screeny, hudba nie je môj štýl. ;-)
Odpovedať Hodnotiť:
 

A pre doplnenie ...
Tvoje Ubuntu zacalo byt distribuovane v nejakom 2004 roku?
Je teda logicke, ze bude v default instalacii bezpecnejsie ako o 3 roky starsia instalacia WinXP.

Tuxove distra maju voci oknam jednu vyraznu vyhodu. Kazda instalacia, ktoru tahas z oficielnej stranky v sebe obsahuje vsetky doterajsie opravy chyb ci exploitov. Resp. istu sadu updatov (Ubuntu skoro kazdy mesiac). Uzivatel, ktory si ale kupil svoje okna ich ma na CD z roku davno davno a po instalacii ich musi! patchovat.

Porovnavajme teda porovnatelne ...
Odpovedať Známka: -2.5 Hodnotiť:
 

no do marie a ze odkial sa beru tie zombie pc :D
Odpovedať Známka: 1.4 Hodnotiť:
 

... ako ktore kolvek tuxove distro v default instalacii
bez FW....

ak si naozaj taky inteligent na akeho sa hras tak urcite vies ze ktorekolvek lin distro v zakladnej instalaci obsahuje iptables ("firewall")
Odpovedať Známka: 6.4 Hodnotiť:
 

Ano ano .. ideme sa hrat so slovickami (iptables, ipchains, ipfwadm) od verzie 2.0.

Od verzie Win XP je sucastou OU aj Firewall blokujuci utok spomenuteho cerva.

Zahraj sa na inteligenta a citaj medzi riadkami. To sem treba skutocne vsetko pisat od slova do slova?
Odpovedať Známka: -2.9 Hodnotiť:
 

Myslíš Windows Firewall? A čo tak zabezpečiť si vstup do bytu záclonou?
Odpovedať Známka: 3.8 Hodnotiť:
 

Hovorit striebro, mlcat zlato!
Zapamataj si to! Zvlast, ked nemas co povedat.
Odpovedať Známka: 0.8 Hodnotiť:
 

Som rád, že si hneď uviedol aj vzor zbytočného príspevku. Cítim sa byť Tvojimi argumentami porazený a zamýšľam sa nad doterajším životom.
Odpovedať Známka: -4.0 Hodnotiť:
 

pffff ...
Ved klidek .. o nic nejde :]
Odpovedať Známka: 0.0 Hodnotiť:
 

chlapci... darmo sa hadate ako mali ... aj tak mam posledne slovo ja :D
Odpovedať Známka: 6.4 Hodnotiť:
 

bol som tu, pajkus :D //fake
Odpovedať Hodnotiť:
 

no ale kedze vacsina web servrov bezi na linuxe tak nieje omnoho lepsie nainfikovat server z dobrym pripojenim ako nejaky pocitac?
Alebo to tak nieje?
Odpovedať Hodnotiť:
 

Fandim cloveku co to napisal. Btw, uz sa tesim ked bude mat kazdy unikatnu ip, to bude bordel v sieti :)
Odpovedať Hodnotiť:
 

vidno hlupost ludi, co neauktualizuju PC.potom to takto dopadne a samozrejme, kto je na vine v ociach kazdeho, Predsa microsoft.Bohuzial.
Odpovedať Známka: 4.4 Hodnotiť:
 

ako na pridem na to ze mam zavireny pocicat ked uz asi 2 roky nepouzivam antivirusovy program ? :D nijako... tým lepšie xD
Odpovedať Známka: -3.3 Hodnotiť:
 

Dobrakov ako ty by mali zatvarat. Prave od tychto ludi sa tento bordel siri dalej.
No flame please :-)
Odpovedať Známka: 7.6 Hodnotiť:
 

preco flame? praveze mas pravdu? samozrejme ak je user hore natolko inteligentny a znaly IT tak to neplati, ale povacsinou je to tak
Odpovedať Hodnotiť:
 

Lebo mas orig Windows so zapnutymi aktualizaciami? ;)
Odpovedať Známka: 3.3 Hodnotiť:
 

na zapnutie aktualizacii nepotrebujes originalny windows
Odpovedať Známka: 3.3 Hodnotiť:
 

velky PRD! bezpecnostne aktualizacie mozes tahat aj tak!
Odpovedať Hodnotiť:
 

Za vsetko moze MS. On vytvara chybne programy a predava ich a za druhe on blokuje svoje nelegalne OS. Mnozstvo ludi ma vypnute aktualizacie preto aby sa im nestiahol overovaci soft pre pravost systemu. Z toho dovodu je sirenie virov malina. Ked k tomu pripocitame nezodpovednost ludi tak je to brutal kombinacia.
Odpovedať Známka: -4.1 Hodnotiť:
 

Chybne programy nevytvara len MS. Ono to nie je jednoduche (mozno az nemozne) vytvorit program bez chyby....a o blokovani nelegalnych OS sa snad ani nemusime bavit. Predpokladam, ze si to myslel ako zart...ci?

Odpovedať Známka: 8.0 Hodnotiť:
 

no neviem - program, ktory sa ma starat iba o moznost zdielania priecinku a zrazu sa zisti, ze dovoli aj ine moznosti - napr. spustanie kodov - to je uz potom co ???

to nemoze byt ziadna chyba, ale priamo UMYSEL !!!

teda nejaka skryta moznost napr. pre MS, ktoru odhalil a zneuzil niekto dalsi !!!


Odpovedať Známka: -6.2 Hodnotiť:
 

V prvom rade si uvedom, co znamena bezpecnost. Je to limitovanie uzivatela na ukor funkcii. Cim viac funkcii (zneuzitelnych ako flash, zdielanie, atd), tym mensia bezpecnost.
Odpovedať Známka: 7.8 Hodnotiť:
 

Trochu nainvna predstava, ze o zdielanie suborov/tlaciarni sa stara nejaky "program" :)

Skodlivy kod sa spusta metodou pretecenia buffra, co urcite nieje zo strany vyvojarov umyselna "feature". Tato zranitelnost je najcastejsou aj pri ostatnych OS.

A ako bolo spomenute, legalny zapatchovany OS so vsetkymi doporucenymi service packami a zapnutym Firewallom je mimo nebezpecenstva.

Co tu teda riesis?
Odpovedať Známka: 2.9 Hodnotiť:
 

a akoze co (kto) sa stara o zdielanie - nejaky cernoch ?
alebo samotny OS nie je tiez len program ?

pretecenie buffra:

- ako je mozne, ze vobec pretecie pri zdielani ?
- a ked pretecie, ako je mozne, ze sa zrovna spusti prave konkretny skodlivy kod - a to stale pri zdielani :(

to uz akoze ake chyby (chybyska) by to museli byt ???
Odpovedať Známka: 0.0 Hodnotiť:
 

O zdielanie sa stara sluzba. V oknach je to sluzba Server.
Ano, OS je program, ak ho chapeme ako sadu instrukcii pre pocitac. Zle som to formuloval. Ale to tu nemusime riesit.

Buffer NEPRETECIE! pri zdielani. Samotne pretecenie je "umely" proces, vyvolany utocnikom, nie uzivatelom (i ked sa moze stat). Ak firewall nezabrani utocnikovi odoslat instrukcie kvantitativne presahujuce kapacitu zasobnika, zvysne, presahujuce instrukcie sa zapisu na ine miesto v pamati, co moze sposobit pad aplikacie, resp. jej chybny chod. Za chybny chod mozeme povazovat aj cielene pretecenie zasobnika s ucelom spustit skodlivy kod. Spomenuta chyba bola chybou programatorskou, urcite ale nie umyselnou.
Odpovedať Známka: 6.0 Hodnotiť:
 

tusim sme sa nedostali k druhej - k spusteniu samotneho konkretneho skodliveho kodu - ako je mozne, ze uz caka a este k tomu na spravnom mieste (ako sa tam vobec dostal)

"ine miesto v pamati" - to je akoze nefunkcny protected mod ?
alebo nestrazi akorat iba buffer (ten pusti kdekolvek)

PS: v skutocnosti by asi trocha privela nahod muselo zafungovat zohrane, aby sa nakoniec spustil nejaky konkretny neziadany kod ...
Odpovedať Hodnotiť:
 

Si paranoicky! :D

Tato chyba bez FW kompromitovala okna uz vo verzii w2k. Pri pouziti akehokolvek FW je chyba nezneuzitelna, bolo by teda kratkozrake vytvarat podobny backdoor na takomto vysoko strazenom mieste.
Odpovedať Známka: 6.0 Hodnotiť:
 

Ak sa nemilim, na konci kazdeho programu sa nachadza navratova adresa k rodicovkemu programu, ktory spustil nas chybny program (napr. ak spustis chybny program z command line, navratova adresa ukazuje prave na command line). Chyba pretecenia zasobnika znamena, ze utocnik posle do neakeho bufferu v programe viac dat, ako sa tam zmesti - dojde k preteceniu toho buffera. Kedze navratova asresa sa v zasobniku nachadza az za bufferom, utocnik moze poslat presne naformatovane data tak, ze prepise navratovu adresu programu adresou vlastneho programu (moze byt sucastou zaslanych dat) - potrebuje k tomu ale presnu znalost chyby programu. Sprava operacnej pamete zisti, ze aplikacia vykonala nepovoleny zapis, a aplikaciu ukonci - t.j. pokracuje na navratovej adrese, t.j. na utocnikovom kode...

Ak sa milim (robim to casto), opravte ma
Odpovedať Známka: 10.0 Hodnotiť:
 

Pravidelne sa mylis v slove "milim" :-)

S ostatkom by som suhlasil. Pri sluzbach mimo Windows zvycajne Buffer Overflow konci DoSom, alebo padom sluzby. Je to dane architekturou systemov.
Odpovedať Známka: 6.7 Hodnotiť:
 

takto by to mozno mohlo byt v pripade, ze utocnik uz ma napr. aspon pristup k pamati - a nie len na port, na ktorom moze tak akorat max zblbnut odflaknutu sluzbu zdielania - nie vas riadit !

vsak otazka tu uz bola - ako sa dostali konkretne data (skodlivy kod) do konkretnej oblasti RAM (buffer)

a protected mode, adt. atd.

ako funguje buffer (programovy - push & pop) je jasne


""" v skutocnosti by asi trocha privela nahod muselo zafungovat zohrane, aby sa nakoniec spustil nejaky konkretny neziadany kod ... """
Odpovedať Hodnotiť:
 

Nepotrebujes priamy pristup k pamati.
Ak sa dobre pamatam, okna (w2k) bolo celkom jednoduche zhodit cez pretecenie zasobnika priamo cez http protokol.
Stacil spravne naformatovany http request a IIS zamrzlo, resp. spustilo instanciu nejakej aplikacie :) Podobne je to aj s BO na sluzbe Service.
Odpovedať Hodnotiť:
 

http - to mas na mysli IE prehliadac (to http totiz muselo nejaku aplikaciu najskor posteglit) - tu unikatnu zlatu branu pre virusy

so sluzbou zdielania to prosim neporovnavaj ani nahodou
Odpovedať Známka: -3.3 Hodnotiť:
 

Moc do toho nevidis ze? :)
Za pomoci IE, FF, O, ... ci cohokolvek ineho si vytvoril http request (volal si specialne formativanou URL adresou IIS server).

Dalsie snad uz nemusim vysvetlovat.
Odpovedať Hodnotiť:
 

b8ygys 1460998 l8d19u [URL=http://homerize.com/draw/sesso.php] sesso [/URL] <a href="http://homerize.com/draw/sesso.php"> sesso </a> http://homerize.com/draw/sesso.php
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/costumebagno/] costume bagno [/URL] <a href="http://octavez.com/resourse/costumebagno/"> costume bagno </a> http://octavez.com/resourse/costumebagno/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/ricetta/] ricetta [/URL] <a href="http://octavez.com/resourse/ricetta/"> ricetta </a> http://octavez.com/resourse/ricetta/
Odpovedať Hodnotiť:
 

[URL=http://le-myrrr.ru/files/badoocom/] badoo com [/URL] <a href="http://le-myrrr.ru/files/badoocom/"> badoo com </a> http://le-myrrr.ru/files/badoocom/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/posteitaliane/] poste italiane [/URL] <a href="http://gst.ru/temp/posteitaliane/"> poste italiane </a> http://gst.ru/temp/posteitaliane/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/dragonball/] dragon ball [/URL] <a href="http://octavez.com/resourse/dragonball/"> dragon ball </a> http://octavez.com/resourse/dragonball/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/rivista/] rivista [/URL] <a href="http://octavez.com/resourse/rivista/"> rivista </a> http://octavez.com/resourse/rivista/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/croazia/] croazia [/URL] <a href="http://octavez.com/resourse/croazia/"> croazia </a> http://octavez.com/resourse/croazia/
Odpovedať Hodnotiť:
 

[URL=http://le-myrrr.ru/files/previsionemeteo/] previsione meteo [/URL] <a href="http://le-myrrr.ru/files/previsionemeteo/"> previsione meteo </a> http://le-myrrr.ru/files/previsionemeteo/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/camino/] camino [/URL] <a href="http://gst.ru/temp/camino/"> camino </a> http://gst.ru/temp/camino/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/onlinedating/] online dating [/URL] <a href="http://octavez.com/resourse/onlinedating/"> online dating </a> http://octavez.com/resourse/onlinedating/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/corrieresera/] corriere sera [/URL] <a href="http://gst.ru/temp/corrieresera/"> corriere sera </a> http://gst.ru/temp/corrieresera/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/auricolarebluetooth/] auricolare bluetooth [/URL] <a href="http://gst.ru/temp/auricolarebluetooth/"> auricolare bluetooth </a> http://gst.ru/temp/auricolarebluetooth/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/linux/] linux [/URL] <a href="http://octavez.com/resourse/linux/"> linux </a> http://octavez.com/resourse/linux/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/liberomail/] libero mail [/URL] <a href="http://octavez.com/resourse/liberomail/"> libero mail </a> http://octavez.com/resourse/liberomail/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/offertavoli/] offerta voli [/URL] <a href="http://octavez.com/resourse/offertavoli/"> offerta voli </a> http://octavez.com/resourse/offertavoli/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/leadsales/] lead sales [/URL] <a href="http://octavez.com/resourse/leadsales/"> lead sales </a> http://octavez.com/resourse/leadsales/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/repubblica/] repubblica [/URL] <a href="http://gst.ru/temp/repubblica/"> repubblica </a> http://gst.ru/temp/repubblica/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/lettoremp3/] lettore mp3 [/URL] <a href="http://octavez.com/resourse/lettoremp3/"> lettore mp3 </a> http://octavez.com/resourse/lettoremp3/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/handjob/] handjob [/URL] <a href="http://octavez.com/resourse/handjob/"> handjob </a> http://octavez.com/resourse/handjob/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/bancaonline/] banca online [/URL] <a href="http://octavez.com/resourse/bancaonline/"> banca online </a> http://octavez.com/resourse/bancaonline/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/cinema/] cinema [/URL] <a href="http://gst.ru/temp/cinema/"> cinema </a> http://gst.ru/temp/cinema/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/alice/] alice [/URL] <a href="http://octavez.com/resourse/alice/"> alice </a> http://octavez.com/resourse/alice/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/cdmadonna/] cd madonna [/URL] <a href="http://gst.ru/temp/cdmadonna/"> cd madonna </a> http://gst.ru/temp/cdmadonna/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/appartamento/] appartamento [/URL] <a href="http://gst.ru/temp/appartamento/"> appartamento </a> http://gst.ru/temp/appartamento/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/pornostar/] pornostar [/URL] <a href="http://octavez.com/resourse/pornostar/"> pornostar </a> http://octavez.com/resourse/pornostar/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/mediaset/] mediaset [/URL] <a href="http://gst.ru/temp/mediaset/"> mediaset </a> http://gst.ru/temp/mediaset/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/lesbica/] lesbica [/URL] <a href="http://octavez.com/resourse/lesbica/"> lesbica </a> http://octavez.com/resourse/lesbica/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/vendita/] vendita [/URL] <a href="http://gst.ru/temp/vendita/"> vendita </a> http://gst.ru/temp/vendita/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/cercanelweb/] cerca nel web [/URL] <a href="http://gst.ru/temp/cercanelweb/"> cerca nel web </a> http://gst.ru/temp/cercanelweb/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/cercanelweb/] cerca nel web [/URL] <a href="http://gst.ru/temp/cercanelweb/"> cerca nel web </a> http://gst.ru/temp/cercanelweb/
Odpovedať Hodnotiť:
 

[URL=http://hses-online.ru/html/lastampa/] la stampa [/URL] <a href="http://hses-online.ru/html/lastampa/"> la stampa </a> http://hses-online.ru/html/lastampa/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/casatoscana/] casa toscana [/URL] <a href="http://octavez.com/resourse/casatoscana/"> casa toscana </a> http://octavez.com/resourse/casatoscana/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/motousata/] moto usata [/URL] <a href="http://gst.ru/temp/motousata/"> moto usata </a> http://gst.ru/temp/motousata/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/livesex/] live sex [/URL] <a href="http://octavez.com/resourse/livesex/"> live sex </a> http://octavez.com/resourse/livesex/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/articolosportivo/] articolo sportivo [/URL] <a href="http://gst.ru/temp/articolosportivo/"> articolo sportivo </a> http://gst.ru/temp/articolosportivo/
Odpovedať Hodnotiť:
 

[URL=http://hses-online.ru/html/stage/] stage [/URL] <a href="http://hses-online.ru/html/stage/"> stage </a> http://hses-online.ru/html/stage/
Odpovedať Hodnotiť:
 

[URL=http://hses-online.ru/html/linux/] linux [/URL] <a href="http://hses-online.ru/html/linux/"> linux </a> http://hses-online.ru/html/linux/
Odpovedať Hodnotiť:
 

[URL=http://hses-online.ru/html/playboy/] playboy [/URL] <a href="http://hses-online.ru/html/playboy/"> playboy </a> http://hses-online.ru/html/playboy/
Odpovedať Hodnotiť:
 

[URL=http://le-myrrr.ru/files/basket/] basket [/URL] <a href="http://le-myrrr.ru/files/basket/"> basket </a> http://le-myrrr.ru/files/basket/
Odpovedať Hodnotiť:
 

[URL=http://jazzitudes.com/sys/motousata/] moto usata [/URL] <a href="http://jazzitudes.com/sys/motousata/"> moto usata </a> http://jazzitudes.com/sys/motousata/
Odpovedať Hodnotiť:
 

[URL=http://jazzitudes.com/sys/vascorossi/] vasco rossi [/URL] <a href="http://jazzitudes.com/sys/vascorossi/"> vasco rossi </a> http://jazzitudes.com/sys/vascorossi/
Odpovedať Hodnotiť:
 

[URL=http://jazzitudes.com/sys/hotmailit/] hotmail it [/URL] <a href="http://jazzitudes.com/sys/hotmailit/"> hotmail it </a> http://jazzitudes.com/sys/hotmailit/
Odpovedať Hodnotiť:
 

[URL=http://jazzitudes.com/sys/samsungsghzv40/] samsung sgh zv40 [/URL] <a href="http://jazzitudes.com/sys/samsungsghzv40/"> samsung sgh zv40 </a> http://jazzitudes.com/sys/samsungsghzv40/
Odpovedať Hodnotiť:
 

[URL=http://jazzitudes.com/sys/melissasatta/] melissa satta [/URL] <a href="http://jazzitudes.com/sys/melissasatta/"> melissa satta </a> http://jazzitudes.com/sys/melissasatta/
Odpovedať Hodnotiť:
 

[URL=http://design-css.com/html/wireless/] wireless [/URL] <a href="http://design-css.com/html/wireless/"> wireless </a> http://design-css.com/html/wireless/
Odpovedať Hodnotiť:
 

[URL=http://jazzitudes.com/sys/tennis/] tennis [/URL] <a href="http://jazzitudes.com/sys/tennis/"> tennis </a> http://jazzitudes.com/sys/tennis/
Odpovedať Hodnotiť:
 

[URL=http://design-css.com/html/fotoporno/] foto porno [/URL] <a href="http://design-css.com/html/fotoporno/"> foto porno </a> http://design-css.com/html/fotoporno/
Odpovedať Hodnotiť:
 

[URL=http://design-css.com/html/donna/] donna [/URL] <a href="http://design-css.com/html/donna/"> donna </a> http://design-css.com/html/donna/
Odpovedať Hodnotiť:
 

[URL=http://robinzfilm.com/log/paginabianca/] pagina bianca [/URL] <a href="http://robinzfilm.com/log/paginabianca/"> pagina bianca </a> http://robinzfilm.com/log/paginabianca/
Odpovedať Hodnotiť:
 

[URL=http://robinzfilm.com/log/younggirl/] young girl [/URL] <a href="http://robinzfilm.com/log/younggirl/"> young girl </a> http://robinzfilm.com/log/younggirl/
Odpovedať Hodnotiť:
 

[URL=http://jazzitudes.com/sys/mottovivaverde/] motto viva verde [/URL] <a href="http://jazzitudes.com/sys/mottovivaverde/"> motto viva verde </a> http://jazzitudes.com/sys/mottovivaverde/
Odpovedať Hodnotiť:
 

[URL=http://jazzitudes.com/sys/ginevra/] ginevra [/URL] <a href="http://jazzitudes.com/sys/ginevra/"> ginevra </a> http://jazzitudes.com/sys/ginevra/
Odpovedať Hodnotiť:
 

[URL=http://design-css.com/html/michaeljackson/] michael jackson [/URL] <a href="http://design-css.com/html/michaeljackson/"> michael jackson </a> http://design-css.com/html/michaeljackson/
Odpovedať Hodnotiť:
 

[URL=http://robinzfilm.com/log/slipknot/] slipknot [/URL] <a href="http://robinzfilm.com/log/slipknot/"> slipknot </a> http://robinzfilm.com/log/slipknot/
Odpovedať Hodnotiť:
 

[URL=http://robinzfilm.com/log/hotelsalento/] hotel salento [/URL] <a href="http://robinzfilm.com/log/hotelsalento/"> hotel salento </a> http://robinzfilm.com/log/hotelsalento/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/florida/] florida [/URL] <a href="http://gst.ru/temp/florida/"> florida </a> http://gst.ru/temp/florida/
Odpovedať Hodnotiť:
 

[URL=http://jazzitudes.com/sys/doggystyle/] doggy style [/URL] <a href="http://jazzitudes.com/sys/doggystyle/"> doggy style </a> http://jazzitudes.com/sys/doggystyle/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/businessintelligence/] business intelligence [/URL] <a href="http://gst.ru/temp/businessintelligence/"> business intelligence </a> http://gst.ru/temp/businessintelligence/
Odpovedať Hodnotiť:
 

[URL=http://design-css.com/html/caraibi/] caraibi [/URL] <a href="http://design-css.com/html/caraibi/"> caraibi </a> http://design-css.com/html/caraibi/
Odpovedať Hodnotiť:
 

[URL=http://design-css.com/html/nikeairmax/] nike air max [/URL] <a href="http://design-css.com/html/nikeairmax/"> nike air max </a> http://design-css.com/html/nikeairmax/
Odpovedať Hodnotiť:
 

[URL=http://le-myrrr.ru/files/chitarra/] chitarra [/URL] <a href="http://le-myrrr.ru/files/chitarra/"> chitarra </a> http://le-myrrr.ru/files/chitarra/
Odpovedať Hodnotiť:
 

[URL=http://le-myrrr.ru/files/fiera/] fiera [/URL] <a href="http://le-myrrr.ru/files/fiera/"> fiera </a> http://le-myrrr.ru/files/fiera/
Odpovedať Hodnotiť:
 

[URL=http://robinzfilm.com/log/googlemap/] google map [/URL] <a href="http://robinzfilm.com/log/googlemap/"> google map </a> http://robinzfilm.com/log/googlemap/
Odpovedať Hodnotiť:
 

[URL=http://octavez.com/resourse/anitadark/] anita dark [/URL] <a href="http://octavez.com/resourse/anitadark/"> anita dark </a> http://octavez.com/resourse/anitadark/
Odpovedať Hodnotiť:
 

[URL=http://robinzfilm.com/log/gearsofwar/] gears of war [/URL] <a href="http://robinzfilm.com/log/gearsofwar/"> gears of war </a> http://robinzfilm.com/log/gearsofwar/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/softwaremotorola/] software motorola [/URL] <a href="http://gst.ru/temp/softwaremotorola/"> software motorola </a> http://gst.ru/temp/softwaremotorola/
Odpovedať Hodnotiť:
 

[URL=http://gst.ru/temp/temaattualita/] tema attualita [/URL] <a href="http://gst.ru/temp/temaattualita/"> tema attualita </a> http://gst.ru/temp/temaattualita/
Odpovedať Hodnotiť:
 

[URL=http://design-css.com/html/barbieit/] barbie it [/URL] <a href="http://design-css.com/html/barbieit/"> barbie it </a> http://design-css.com/html/barbieit/
Odpovedať Hodnotiť:
 

[URL=http://homerize.com/draw/sesso.php] sesso [/URL] <a href="http://homerize.com/draw/sesso.php"> sesso </a> http://homerize.com/draw/sesso.php
Odpovedať Hodnotiť:
 

[URL=http://jazzitudes.com/sys/fisco/] fisco [/URL] <a href="http://jazzitudes.com/sys/fisco/"> fisco </a> http://jazzitudes.com/sys/fisco/
Odpovedať Hodnotiť:
 

[URL=http://jazzitudes.com/sys/albergoparma/] albergo parma [/URL] <a href="http://jazzitudes.com/sys/albergoparma/"> albergo parma </a> http://jazzitudes.com/sys/albergoparma/
Odpovedať Hodnotiť:
 

[URL=http://jazzitudes.com/sys/venditacamicia/] vendita camicia [/URL] <a href="http://jazzitudes.com/sys/venditacamicia/"> vendita camicia </a> http://jazzitudes.com/sys/venditacamicia/
Odpovedať Hodnotiť:
 

[URL=http://robinzfilm.com/log/cocacola/] coca cola [/URL] <a href="http://robinzfilm.com/log/cocacola/"> coca cola </a> http://robinzfilm.com/log/cocacola/
Odpovedať Hodnotiť:
 

[URL=http://le-myrrr.ru/files/caseinlegno/] case in legno [/URL] <a href="http://le-myrrr.ru/files/caseinlegno/"> case in legno </a> http://le-myrrr.ru/files/caseinlegno/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/chicago/] chicago [/URL] <a href="http://annuaire-blog.eu/tmp/chicago/"> chicago </a> http://annuaire-blog.eu/tmp/chicago/
Odpovedať Hodnotiť:
 

[URL=http://le-myrrr.ru/files/cucinebologna/] cucine bologna [/URL] <a href="http://le-myrrr.ru/files/cucinebologna/"> cucine bologna </a> http://le-myrrr.ru/files/cucinebologna/
Odpovedať Hodnotiť:
 

[URL=http://mon-blog-sexy.com/share/lampada/] lampada [/URL] <a href="http://mon-blog-sexy.com/share/lampada/"> lampada </a> http://mon-blog-sexy.com/share/lampada/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/affittiroma/] affitti roma [/URL] <a href="http://annuaire-blog.eu/tmp/affittiroma/"> affitti roma </a> http://annuaire-blog.eu/tmp/affittiroma/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/ilromanista/] il romanista [/URL] <a href="http://annuaire-blog.eu/tmp/ilromanista/"> il romanista </a> http://annuaire-blog.eu/tmp/ilromanista/
Odpovedať Hodnotiť:
 

[URL=http://mon-blog-sexy.com/share/ebayitalia/] ebay italia [/URL] <a href="http://mon-blog-sexy.com/share/ebayitalia/"> ebay italia </a> http://mon-blog-sexy.com/share/ebayitalia/
Odpovedať Hodnotiť:
 

[URL=http://www.lafouine.org/encheres/lesbica/] lesbica [/URL] <a href="http://www.lafouine.org/encheres/lesbica/"> lesbica </a> http://www.lafouine.org/encheres/lesbica/
Odpovedať Hodnotiť:
 

[URL=http://russiancyprus.net/sys/corona/] corona [/URL] <a href="http://russiancyprus.net/sys/corona/"> corona </a> http://russiancyprus.net/sys/corona/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/fornoincasso/] forno incasso [/URL] <a href="http://annuaire-blog.eu/tmp/fornoincasso/"> forno incasso </a> http://annuaire-blog.eu/tmp/fornoincasso/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/volopisa/] volo pisa [/URL] <a href="http://annuaire-blog.eu/tmp/volopisa/"> volo pisa </a> http://annuaire-blog.eu/tmp/volopisa/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/capitalehaiti/] capitale haiti [/URL] <a href="http://annuaire-blog.eu/tmp/capitalehaiti/"> capitale haiti </a> http://annuaire-blog.eu/tmp/capitalehaiti/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/jimihendrix/] jimi hendrix [/URL] <a href="http://annuaire-blog.eu/tmp/jimihendrix/"> jimi hendrix </a> http://annuaire-blog.eu/tmp/jimihendrix/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/batman/] batman [/URL] <a href="http://annuaire-blog.eu/tmp/batman/"> batman </a> http://annuaire-blog.eu/tmp/batman/
Odpovedať Hodnotiť:
 

[URL=http://russiancyprus.net/sys/amandoit/] amando it [/URL] <a href="http://russiancyprus.net/sys/amandoit/"> amando it </a> http://russiancyprus.net/sys/amandoit/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/corsointernet/] corso internet [/URL] <a href="http://annuaire-blog.eu/tmp/corsointernet/"> corso internet </a> http://annuaire-blog.eu/tmp/corsointernet/
Odpovedať Hodnotiť:
 

[URL=http://russiancyprus.net/sys/bibbia/] bibbia [/URL] <a href="http://russiancyprus.net/sys/bibbia/"> bibbia </a> http://russiancyprus.net/sys/bibbia/
Odpovedať Hodnotiť:
 

[URL=http://design-css.com/html/albanese/] albanese [/URL] <a href="http://design-css.com/html/albanese/"> albanese </a> http://design-css.com/html/albanese/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/vernici/] vernici [/URL] <a href="http://annuaire-blog.eu/tmp/vernici/"> vernici </a> http://annuaire-blog.eu/tmp/vernici/
Odpovedať Hodnotiť:
 

[URL=http://russiancyprus.net/sys/emorroide/] emorroide [/URL] <a href="http://russiancyprus.net/sys/emorroide/"> emorroide </a> http://russiancyprus.net/sys/emorroide/
Odpovedať Hodnotiť:
 

[URL=http://russiancyprus.net/sys/animali/] animali [/URL] <a href="http://russiancyprus.net/sys/animali/"> animali </a> http://russiancyprus.net/sys/animali/
Odpovedať Hodnotiť:
 

[URL=http://russiancyprus.net/sys/stage/] stage [/URL] <a href="http://russiancyprus.net/sys/stage/"> stage </a> http://russiancyprus.net/sys/stage/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/cucciolo/] cucciolo [/URL] <a href="http://annuaire-blog.eu/tmp/cucciolo/"> cucciolo </a> http://annuaire-blog.eu/tmp/cucciolo/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/gifnatalizie/] gif natalizie [/URL] <a href="http://annuaire-blog.eu/tmp/gifnatalizie/"> gif natalizie </a> http://annuaire-blog.eu/tmp/gifnatalizie/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/sestriere/] sestriere [/URL] <a href="http://annuaire-blog.eu/tmp/sestriere/"> sestriere </a> http://annuaire-blog.eu/tmp/sestriere/
Odpovedať Hodnotiť:
 

[URL=http://russiancyprus.net/sys/liberoit/] libero it [/URL] <a href="http://russiancyprus.net/sys/liberoit/"> libero it </a> http://russiancyprus.net/sys/liberoit/
Odpovedať Hodnotiť:
 

[URL=http://annuaire-blog.eu/tmp/astaonline/] asta online [/URL] <a href="http://annuaire-blog.eu/tmp/astaonline/"> asta online </a> http://annuaire-blog.eu/tmp/astaonline/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/samsunglcd32/] samsung lcd 32 [/URL] <a href="http://marrant.org/sys/samsunglcd32/"> samsung lcd 32 </a> http://marrant.org/sys/samsunglcd32/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/tesilaurea/] tesi laurea [/URL] <a href="http://marrant.org/sys/tesilaurea/"> tesi laurea </a> http://marrant.org/sys/tesilaurea/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/volimadrid/] voli madrid [/URL] <a href="http://marrant.org/sys/volimadrid/"> voli madrid </a> http://marrant.org/sys/volimadrid/
Odpovedať Hodnotiť:
 

[URL=http://www.victorlamant.com/log/livetv/] live tv [/URL] <a href="http://www.victorlamant.com/log/livetv/"> live tv </a> http://www.victorlamant.com/log/livetv/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/karlmailto/] karl mailto [/URL] <a href="http://www.a-marshal.ru/sys/karlmailto/"> karl mailto </a> http://www.a-marshal.ru/sys/karlmailto/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/chatragazzo/] chat ragazzo [/URL] <a href="http://www.a-marshal.ru/sys/chatragazzo/"> chat ragazzo </a> http://www.a-marshal.ru/sys/chatragazzo/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/selbsthilfe/] selbsthilfe [/URL] <a href="http://www.a-marshal.ru/sys/selbsthilfe/"> selbsthilfe </a> http://www.a-marshal.ru/sys/selbsthilfe/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/casamarche/] casa marche [/URL] <a href="http://www.a-marshal.ru/sys/casamarche/"> casa marche </a> http://www.a-marshal.ru/sys/casamarche/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/hauskampbarg/] haus kampbarg [/URL] <a href="http://www.a-marshal.ru/sys/hauskampbarg/"> haus kampbarg </a> http://www.a-marshal.ru/sys/hauskampbarg/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/homevideo/] home video [/URL] <a href="http://www.a-marshal.ru/sys/homevideo/"> home video </a> http://www.a-marshal.ru/sys/homevideo/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/nonmelosospiegare/] non me lo so spiegare [/URL] <a href="http://marrant.org/sys/nonmelosospiegare/"> non me lo so spiegare </a> http://marrant.org/sys/nonmelosospiegare/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/tesinaviaggio/] tesina viaggio [/URL] <a href="http://marrant.org/sys/tesinaviaggio/"> tesina viaggio </a> http://marrant.org/sys/tesinaviaggio/
Odpovedať Hodnotiť:
 

[URL=http://www.victorlamant.com/log/engelchen/] engelchen [/URL] <a href="http://www.victorlamant.com/log/engelchen/"> engelchen </a> http://www.victorlamant.com/log/engelchen/
Odpovedať Hodnotiť:
 

[URL=http://www.victorlamant.com/log/vendetta/] vendetta [/URL] <a href="http://www.victorlamant.com/log/vendetta/"> vendetta </a> http://www.victorlamant.com/log/vendetta/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/consulenzaqualita/] consulenza qualita [/URL] <a href="http://marrant.org/sys/consulenzaqualita/"> consulenza qualita </a> http://marrant.org/sys/consulenzaqualita/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/costumecarnevale/] costume carnevale [/URL] <a href="http://marrant.org/sys/costumecarnevale/"> costume carnevale </a> http://marrant.org/sys/costumecarnevale/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/jediknight/] jedi knight [/URL] <a href="http://marrant.org/sys/jediknight/"> jedi knight </a> http://marrant.org/sys/jediknight/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/oliviero/] oliviero [/URL] <a href="http://www.a-marshal.ru/sys/oliviero/"> oliviero </a> http://www.a-marshal.ru/sys/oliviero/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/aliquotaici/] aliquota ici [/URL] <a href="http://www.a-marshal.ru/sys/aliquotaici/"> aliquota ici </a> http://www.a-marshal.ru/sys/aliquotaici/
Odpovedať Hodnotiť:
 

[URL=http://www.victorlamant.com/log/blackporn/] black porn [/URL] <a href="http://www.victorlamant.com/log/blackporn/"> black porn </a> http://www.victorlamant.com/log/blackporn/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/plandecorones/] plan de corones [/URL] <a href="http://marrant.org/sys/plandecorones/"> plan de corones </a> http://marrant.org/sys/plandecorones/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/onlinedating/] online dating [/URL] <a href="http://marrant.org/sys/onlinedating/"> online dating </a> http://marrant.org/sys/onlinedating/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/pappagallo/] pappagallo [/URL] <a href="http://www.a-marshal.ru/sys/pappagallo/"> pappagallo </a> http://www.a-marshal.ru/sys/pappagallo/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/simpsons/] simpsons [/URL] <a href="http://www.a-marshal.ru/sys/simpsons/"> simpsons </a> http://www.a-marshal.ru/sys/simpsons/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/issue/] issue [/URL] <a href="http://marrant.org/sys/issue/"> issue </a> http://marrant.org/sys/issue/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/bussola/] bussola [/URL] <a href="http://www.a-marshal.ru/sys/bussola/"> bussola </a> http://www.a-marshal.ru/sys/bussola/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/corsoecm/] corso ecm [/URL] <a href="http://www.a-marshal.ru/sys/corsoecm/"> corso ecm </a> http://www.a-marshal.ru/sys/corsoecm/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/calcionapoli/] calcio napoli [/URL] <a href="http://marrant.org/sys/calcionapoli/"> calcio napoli </a> http://marrant.org/sys/calcionapoli/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/neonsigns/] neon signs [/URL] <a href="http://marrant.org/sys/neonsigns/"> neon signs </a> http://marrant.org/sys/neonsigns/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/peterenis/] peter enis [/URL] <a href="http://marrant.org/sys/peterenis/"> peter enis </a> http://marrant.org/sys/peterenis/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/narutobild/] naruto bild [/URL] <a href="http://marrant.org/sys/narutobild/"> naruto bild </a> http://marrant.org/sys/narutobild/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/sexcam/] sexcam [/URL] <a href="http://marrant.org/sys/sexcam/"> sexcam </a> http://marrant.org/sys/sexcam/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/portugal/] portugal [/URL] <a href="http://marrant.org/sys/portugal/"> portugal </a> http://marrant.org/sys/portugal/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/modellebari/] modelle bari [/URL] <a href="http://www.a-marshal.ru/sys/modellebari/"> modelle bari </a> http://www.a-marshal.ru/sys/modellebari/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/swingers/] swingers [/URL] <a href="http://www.a-marshal.ru/sys/swingers/"> swingers </a> http://www.a-marshal.ru/sys/swingers/
Odpovedať Hodnotiť:
 

[URL=http://marrant.org/sys/arbeitausland/] arbeit ausland [/URL] <a href="http://marrant.org/sys/arbeitausland/"> arbeit ausland </a> http://marrant.org/sys/arbeitausland/
Odpovedať Hodnotiť:
 

[URL=http://www.a-marshal.ru/sys/sessodigruppo/] sesso di gruppo [/URL] <a href="http://www.a-marshal.ru/sys/sessodigruppo/"> sesso di gruppo </a> http://www.a-marshal.ru/sys/sessodigruppo/
Odpovedať Hodnotiť:
 

[URL=http://www.livejasmin-fr.com/sys/nuda/] nuda [/URL] <a href="http://www.livejasmin-fr.com/sys/nuda/"> nuda </a> http://www.livejasmin-fr.com/sys/nuda/
Odpovedať Hodnotiť:
 

[URL=http://www.fred3d.net/html/hentai/] hentai [/URL] <a href="http://www.fred3d.net/html/hentai/"> hentai </a> http://www.fred3d.net/html/hentai/
Odpovedať Hodnotiť:
 

[URL=http://www.fred3d.net/html/calcio/] calcio [/URL] <a href="http://www.fred3d.net/html/calcio/"> calcio </a> http://www.fred3d.net/html/calcio/
Odpovedať Hodnotiť:
 

[URL=http://www.fred3d.net/html/cazzo/] cazzo [/URL] <a href="http://www.fred3d.net/html/cazzo/"> cazzo </a> http://www.fred3d.net/html/cazzo/
Odpovedať Hodnotiť:
 

sluzba zdielania nie je v pameti? :)
data odoslane na port sa "neparsuju" v pameti? :)
Odpovedať Hodnotiť:
 

Chces pouzivat legalny win? Zaplatis.
Chces pouzivat nelegalny win? Nezaplatis $$, ale "zaplatis" za to tym ze budes mat v pc humac.

PS: Nie, ja som si za win neplatil, ale aj tak som legalne legalny. Corporate cd key FTW :)
Odpovedať Známka: -0.8 Hodnotiť:
 

Matelko.

Daj si svoj key do Google a uvidis ako si na tom.
:-)
Odpovedať Hodnotiť:
 

Este jedna vec. Overovaci soft"je v update okne uvadzany samostatne, takze nie je problem si stiahnut aktualizacie a overovac jednoduche odskrknes ze ho nechces stahovat. Ja som si ho ehm omylom stiahol, ale nic sa nestalo, lebo som udajne legal.
Odpovedať Známka: 5.0 Hodnotiť:
 

v novych instalaciach sa bez overenia pravosti k aktualizaciam ani nedostanes.
Odpovedať Hodnotiť:
 

Ak máš na mysli Vistu tak tá 30dní po inštalácii ti ide v pohode (aj všetky aktualizácie - overené z vlastnej skúsenosti) a ak chceš používať ďalej tak potrebuješ overenie pravosti.
Odpovedať Hodnotiť:
 

Na toto je windows updates downloader al. autopatcher.
Odpovedať Hodnotiť:
 

keď si lúza a nevieš sťahovať aktualizácie na nelegal win tak sem nepíš hovadiny
Odpovedať Známka: 0.9 Hodnotiť:
 

Windows by bol aj relativne bezpecny keby na svete nebolo tolko lam.
Ved aj najvacsi bordel v sietach robia zavirene PC beznych uzivatelov.
Odpovedať Známka: 8.2 Hodnotiť:
 

ako (ne)dobre, ze chello blokuje prave tieto porty (a zopar dalsich).... aspon jeden pripad, kedy to (nevedomky) pomohlo... :)
Odpovedať Hodnotiť:
 

ja si vsetky blokujem sam. COMODO FIREWALL.
Odpovedať Známka: 1.4 Hodnotiť:
 

Corporate cd key to je moje... :), a ked si aj odskrtnes overovasi soft tak si v prdeli lebo ti nedovoli stiahnut dalsie aktualizacie takze cerviky sa hrnu nadalej a ty si spokojne myslis ze mas setky aktualizaci :D
Odpovedať Hodnotiť:
 

??? toto myslim robilo pri stahovani SP3. no WGA = no SP3,
ale aj to nejako nakonieco obisli.

Ja som si omylom stiahol overovac a ked uz bol nainstalovany, tak som si na skusku dal vo Win overenie pravosti systemu a presiel som ako pravy a MS mi este podakoval za "kupu" :)
Odpovedať Hodnotiť:
 

ten corporate key je haluz ze jak sa da lahko oklamat.
ja mam napriklad win co si mysli ze je original pre notebook.
Odpovedať Hodnotiť:
 

omg... aktualizace to je posledna vec co do systemu potrebujem... pretoze po prve nepracujem s virusmi, vem co skodi a existuje milion dovodov ako dostat virus do PC cez aktualizace tak sa nehram na machra ale vem co moj PC potrebuje a virusi to nesu... :X a uz mam dos machrov co si myslia ze vedia ako chranit PC aktualizacami...
greetz!
me.


Odpovedať Známka: -10.0 Hodnotiť:
 

Ubuntu + vlastné nastavenie iptables. Nie je to 100% ale stále rádovo lepšie.
Odpovedať Známka: 3.8 Hodnotiť:
 

Bez akehokolvek vyssieho softwaru. Na notebooku spustam iba vlasntorucne naprogramovany kod. To je este trocha lepsie.
Odpovedať Známka: -2.0 Hodnotiť:
 

Tak preto mi niekto vkuse osahava porty 445 a podobne :D A ja reku ze co za sialencov ma vkuse obtazuje a ono to zacervene masiny obstreluju verejne IP :D
Odpovedať Známka: 7.8 Hodnotiť:
 

ROfL ! xD :D:D
Odpovedať Známka: -3.3 Hodnotiť:
 

Niesom odbornik, ale mam legalnu Vistu 64bit so vsetkymi aktualizaciami a mam legalny ESET smart security. Viem, ze 100%na ochrana neexistuje. Ale napriek tomu dve otazky: Moze sa aj mne dostat nejaky virus do PC? A ako na to pridem, ze tam mam virus (napr. ten, co bol popisovany v clanku)?
Odpovedať Známka: 3.3 Hodnotiť:
 

Ak by sa ti skutocne podarilo zavirit system ... tak windows ti to da pekne najavo o to sa neboj... pekne sa spomali, naplni kadejakym bordelom, spyware a ine sra*ky sa ti zacnu stahovat... a ako bonbonik ti mozno bude blikat nejaky ten vykricnik dolu v liste :D... Btw mal som eset ale vzdy som mal pocit ze je len preto aby tam bol :D raz mi zahlasil ze "podozrenie" na infikovanie svchost.exe a nic dalej nerobil ... pritom iny AV (kaspersky) hned riesil problem
Odpovedať Známka: 5.0 Hodnotiť:
 

to sú len také hračky. skutočný malware (vykrádače hesiel, botnety) svoju prítomnosť nijako neprejavuje.
Odpovedať Hodnotiť:
 

^^^^^^^^^^
pritom iny AV (kaspersky) hned riesil problem...
odstranenim svchost.exe do kosa :D
Odpovedať Hodnotiť:
 

Vista je pomerne vyspely OS. Legalna verzia, pravidelne patchovana, 64 bitova s kvalitnym antivirom a zapnutym firewallom poskytuju adekvatnu ochranu. Ak mas zapnuty firewall a nemas v nom povolenu exception umoznujucu z internetu pristupovat na Tvoje zdielane subory, system je pravdepodobne rezistentny voci tomuto cervu. Virus si ale mozes do systemu zaviest aj inak. Tu by som sa ale spolahol na antivirus. Ja fungujem vo worku na rovnakej konfiguracii, na net dokonca leziem na IE8 beta a do teraz som ziadny problem nezaznamenal.

V predchadzajucich postoch som uviedol link, kde je popisane ako zistis, ci mas nakazeny OS.

Uz davno su prec casy, ked virus daval najavo svoju pritomnost restartovanim PC, ci inymi sr*ckami. Virusy su momentalne nenapadne, zneuzivajuce Tvoj pocitac na svoje dalsie sirenie ci ine psie kusy :)
Odpovedať Známka: 5.0 Hodnotiť:
 

Pekne :D pravdepodobne rezistentny :D. Aj to staci aby ho chytil niekto na sieti a firewall na pristup zvonku ti vies co pomoze.

v tichosti dufam, ze sa najde niekto, kto vytvori poriadne destruktivny virus aby windozove lamky pochopili, ze im antivir a obcasne aktualizacie pi** pomozu.

Stacilo by viac casu, zaregistrovat jednu z domen, na ktoru sa infikovane stroje pripajaju, napisat destruktivnu modifikaciu a paaapaa 5 mega strojov.


Odpovedať Známka: -2.0 Hodnotiť:
 

ten jobs nech fakt ide na marodku

o tomto napište niečo http://www.youtube.com/watch?v=9BnLbv6QYcA
Odpovedať Hodnotiť:
 

toto sa tu uz raz riesilo, parodia na apple inventions, bolo to considered joke ;)
Odpovedať Hodnotiť:
 

Mam este jednu otazku. Ma nejaky vyznam mat zapnuty firewal aj vo windowse, alebo staci ked je zapnuty v ESET smart security?
Odpovedať Známka: 5.0 Hodnotiť:
 

Ak sa to technicky nevylucuje, nic to nepokazi.
Je tazke porovnat kvalitativne oba firewally.
Odpovedať Hodnotiť:
 

No neviem co maju tie FW interfejsy implementovane v antivirusovych programoch navyse oproti Windows FW.
Maximalne tak moznost filtracie odchadzajucich spojeni, co je aj tak ako sa vravi s "krizikom po funuse", lebo to bude detekovatelene az ked uz bude dotycny nechceny program sediet v PC a snazit sa niekde spojit.
99% ludi z dovodov "zachovania funkcionality" povie ano :).
Odpovedať Hodnotiť:
 

filtracia odchadzajucej komunikacie nie je "krizik po funuse" ak sa ten virus snazi odoslat cislo tvojej kreditky, tvoju adresu a to trojmiestne overovacie cislo potrebne k platbe po nete, ktore si tyzden dozadu napisal do nejakeho formularu (v pc) ked si nieco platil :D
Odpovedať Hodnotiť:
 

firewall vo wine by sa mal sam vypnut ked zapnes firewall v nejakom softe a naopak
Odpovedať Hodnotiť:
 

Presne tak. Aj AVG to tak robí...
Odpovedať Hodnotiť:
 

Peer Guardian + Symantec Norton + Windows Firewall + No script v FF + Adblock = ziadny virus
Odpovedať Hodnotiť:
 

aktualizacie windowsu su vam tak na 2 veci. Ak mas antivirak tak sa stahuju aktualizacie vyrusovej databazi do antiviraku a nepotrebujes k tomu ziadne aktualizacie a kto si mysli ze to je preto aby sa opravovali cyby vo windowse nech si radsej stiahne service pack to su zhrnute aktualizacie za nejaku dobu a nepita si to od teba ziadne overenie pravosti
Odpovedať Hodnotiť:
 

no dpc mne to spravilo to ze ked otvorim tento pocitac nejde mi otvorit C ani D vymazane ikony aj dirctx 9 potom mi nejde par hier napr Cs 1,6 .. a dal som meniu preinstalaciu windovsu a nic.. pls kto wie nejaky na 50000ˇ% ze odstrani tento virus nech mi napise tb2611@azet.sk aj RP alebo Email aj POstu dik alll.
Odpovedať Hodnotiť:

Pridať komentár