Ale stale neresi to, ze na ceskych oknech neni detekovana i kdyz je nainstalovana :-(
+1
0
-1
Je komentář přínosný?
Anders https://diit.cz/profil/anders
14. 1. 2009 - 11:13https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuseJe tak mimochodem, MS vydal verzi 2 zaplaty na Mediaplayer KB952069:
http://www.microsoft.com/technet/security/bulletin/ms08-076.mspx
Ale stale neresi to, ze na ceskych oknech neni detekovana i kdyz je nainstalovana :-(
https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-462374
+
Toto je bohužel díra ja vrata :-( Před víkendem jsem s tím bojoval doma, včera na firmě. Bohužel záplata přišla poměrně pozdě, vzhledem k tomu, jak rychle se tento červ stihl rozšířit.
+1
0
-1
Je komentář přínosný?
noname734 (neověřeno) https://diit.cz
14. 1. 2009 - 11:22https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuseToto je bohužel díra ja vrata :-( Před víkendem jsem s tím bojoval doma, včera na firmě. Bohužel záplata přišla poměrně pozdě, vzhledem k tomu, jak rychle se tento červ stihl rozšířit.https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-462375
+
>> Anders:
Nezlob se na mě, ale opravdu není v mých silách starat se ještě o nové verze starých záplat ;-). Každopádně díky za info, čtenáři to jistě ocení.
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
14. 1. 2009 - 11:23https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse>> Anders:
Nezlob se na mě, ale opravdu není v mých silách starat se ještě o nové verze starých záplat ;-). Každopádně díky za info, čtenáři to jistě ocení.https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-462376
+
S tymto windows update sa instaluje aj novy driver "IdeaCom HID Touch Screen (PS/2)", ten sposobuje na niektorych pc to, ze prestane fungovat mys aj touchpad, riesenie je napr tu http://theblackdog2071.blogspot.com/2009/01/windows-updates-gone-bad.htm... principe treba odinstalovat toto device a zmazat subor idcphid.sys
+1
0
-1
Je komentář přínosný?
Krosik https://diit.cz/profil/krosik
14. 1. 2009 - 11:55https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuseS tymto windows update sa instaluje aj novy driver "IdeaCom HID Touch Screen (PS/2)", ten sposobuje na niektorych pc to, ze prestane fungovat mys aj touchpad, riesenie je napr tu http://theblackdog2071.blogspot.com/2009/01/windows-updates-gone-bad.html v principe treba odinstalovat toto device a zmazat subor idcphid.syshttps://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-462380
+
WIFT >> dnes si aky dôkladny. Nice popis, thx.
BTW nevie niekto ako postupuju debaty o tom, ze antiviry namiesto blacklitu zavedu whitelisty (vsetko defaultne zakazat, ale napr. Adobe Ohotoshop bude na whiteliste, tak sa povoli jeho spustenie).
+1
-2
-1
Je komentář přínosný?
Nox https://diit.cz/profil/nox
14. 1. 2009 - 11:56https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuseWIFT >> dnes si aky dôkladny. Nice popis, thx.
BTW nevie niekto ako postupuju debaty o tom, ze antiviry namiesto blacklitu zavedu whitelisty (vsetko defaultne zakazat, ale napr. Adobe Ohotoshop bude na whiteliste, tak sa povoli jeho spustenie).https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-462381
+
WIFT
stačí se zaregistrovat k odběru ms security bulletins a budeš dostávat i oznámení ohledně re-release security bulletins.
+1
0
-1
Je komentář přínosný?
Michal Zobec https://diit.cz/profil/michal-zobec
14. 1. 2009 - 12:21https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuseWIFT
stačí se zaregistrovat k odběru ms security bulletins a budeš dostávat i oznámení ohledně re-release security bulletins.https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-462385
+
>> zobecm:
Což to jo, tady jde o to to pak zpracovávat, už takhle je toho až nad hlavu (i když tento měsíc je zrovna klid).
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
14. 1. 2009 - 14:26https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse>> zobecm:
Což to jo, tady jde o to to pak zpracovávat, už takhle je toho až nad hlavu (i když tento měsíc je zrovna klid).https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-462407
+
Panove tyto haveti, jsou pekni smejdi. Pokud nemate agresivne nastaveny firewall a k tomu neco co hlida registry, tak z "nekterych" stranek na Vas zautoci a primo se zapisuje do registru tato havet. Jeden restart a OS je v prdeli. Nejhorsi varianty je pak kolaps os a neustale resetovani os zavinene smazanim nekterych casti dll knihoven \user32.dll, kernel32.dll apod\ A je to zcela nezavisle na jestli je tam na pc aktualni defender, vsechny aktualizace atd. Antivir zahlasi, ze objekt presunul do karantny, jeden restart a os je v .....
POZOR na to! Za posledni dobu se to pomerne velice mnozi, uz jen dle nasich zakazniku s timto problemem. Jedina moznost je dobry firewall, a blokace registru.
+1
0
-1
Je komentář přínosný?
Kekes (neověřeno) https://diit.cz
14. 1. 2009 - 15:23https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskusePanove tyto haveti, jsou pekni smejdi. Pokud nemate agresivne nastaveny firewall a k tomu neco co hlida registry, tak z "nekterych" stranek na Vas zautoci a primo se zapisuje do registru tato havet. Jeden restart a OS je v prdeli. Nejhorsi varianty je pak kolaps os a neustale resetovani os zavinene smazanim nekterych casti dll knihoven \user32.dll, kernel32.dll apod\ A je to zcela nezavisle na jestli je tam na pc aktualni defender, vsechny aktualizace atd. Antivir zahlasi, ze objekt presunul do karantny, jeden restart a os je v .....
POZOR na to! Za posledni dobu se to pomerne velice mnozi, uz jen dle nasich zakazniku s timto problemem. Jedina moznost je dobry firewall, a blokace registru.https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-462422
+
Do jaké míry jsem ohrožen podobnou havětí, když pracuju výhradně pod uživatelem a nikoli pod administrátorem? Rozumím tomu dobře, že když tenhle šmejd využívá díry v svchost.exe, což je proces automaticky spouštěný systémem, tak v tomto případě je jedno, pod jakým účtem jsem přihlášen? A jak je to obecně u většiny virů, malware apod.? Není o tom někde článek? Docela by mě to zajímalo ...
+1
0
-1
Je komentář přínosný?
paulie z malého města (neověřeno) https://diit.cz
14. 1. 2009 - 15:41https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuseDo jaké míry jsem ohrožen podobnou havětí, když pracuju výhradně pod uživatelem a nikoli pod administrátorem? Rozumím tomu dobře, že když tenhle šmejd využívá díry v svchost.exe, což je proces automaticky spouštěný systémem, tak v tomto případě je jedno, pod jakým účtem jsem přihlášen? A jak je to obecně u většiny virů, malware apod.? Není o tom někde článek? Docela by mě to zajímalo ...https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-462423
+
no me se na XP SP3 stahla jeste nejaka aktualizace DNS klienta což není až tak zajimave, jako me zaujalo to, že postižené byly jen XP systémy a ne systémy založené na Vistách.
+1
0
-1
Je komentář přínosný?
marshall1727 (neověřeno) https://diit.cz
15. 1. 2009 - 01:55https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuseno me se na XP SP3 stahla jeste nejaka aktualizace DNS klienta což není až tak zajimave, jako me zaujalo to, že postižené byly jen XP systémy a ne systémy založené na Vistách.https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-462479
+
Kde zjistím, jaké soubory či záznamy v registru mikrosoftí anti-cosi automaticky bez mého souhlasu odstranilo??
Tupé hlášení "V počítači byl nalezen a částečně opraven škodlivý software" ( TrojanDownloader:Win32/Renos.FS )mě opravdu "velmi potěšilo".Co a kde opravil (či zprasil)nikde uvedeno není.Nevěřím tomu, že to, co to našlo je vir - žádný podrobný log jsem bohužel neobjevil a trasovat činnost programu - na to jsem bohužel zapomněl.:(
+1
0
-1
Je komentář přínosný?
Pavel Noha https://diit.cz/profil/horze
20. 1. 2009 - 15:13https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuseKde zjistím, jaké soubory či záznamy v registru mikrosoftí anti-cosi automaticky bez mého souhlasu odstranilo??
Tupé hlášení "V počítači byl nalezen a částečně opraven škodlivý software" ( TrojanDownloader:Win32/Renos.FS )mě opravdu "velmi potěšilo".Co a kde opravil (či zprasil)nikde uvedeno není.Nevěřím tomu, že to, co to našlo je vir - žádný podrobný log jsem bohužel neobjevil a trasovat činnost programu - na to jsem bohužel zapomněl.:(
https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-463125
+
to WIFT:
Díky,log objeven.Vir to opravdu byl (Avast hned začal zpívat),ale byl v RAR archívu (dosud neotestovaném),takže ho MS anti patrně neuměl z archívu odstranit.Jednalo se o tradiční "BONUS" soubor "dodávaný" s cracky.Moje sbírka virů je nyní bohatší o další exemplář.:)
+1
0
-1
Je komentář přínosný?
Pavel Noha https://diit.cz/profil/horze
21. 1. 2009 - 15:38https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuseto WIFT:
Díky,log objeven.Vir to opravdu byl (Avast hned začal zpívat),ale byl v RAR archívu (dosud neotestovaném),takže ho MS anti patrně neuměl z archívu odstranit.Jednalo se o tradiční "BONUS" soubor "dodávaný" s cracky.Moje sbírka virů je nyní bohatší o další exemplář.:)https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-463352
+
NOX: A zarazeni kazde aplikace do whitelistu bude samozrejme zpoplatnene, co ? Tohle se neda. Vis kolik programu by na tom whitelistu muselo byt ?
(Samozrejme mluvim o desktopech. Pro servery bank nebo armady a podobne se podobne postupy pouzivat daji.)
+1
0
-1
Je komentář přínosný?
hkmaly (neověřeno) https://diit.cz
17. 2. 2009 - 13:13https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuseNOX: A zarazeni kazde aplikace do whitelistu bude samozrejme zpoplatnene, co ? Tohle se neda. Vis kolik programu by na tom whitelistu muselo byt ?
(Samozrejme mluvim o desktopech. Pro servery bank nebo armady a podobne se podobne postupy pouzivat daji.)https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-468102
+
Nicmene i v tech bankach ten seznam aplikaci neproveruje autor firewallu ale administrator toho serveru.
A mimochodem, zrovna proti tomuhle by to moc nepomohlo, protoze pres tu diru v svchost by se do pocitace stejne dostal a pak by si to proste vypnul nebo se na ten whitelist pridal.
+1
0
-1
Je komentář přínosný?
hkmaly (neověřeno) https://diit.cz
17. 2. 2009 - 13:15https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuseNicmene i v tech bankach ten seznam aplikaci neproveruje autor firewallu ale administrator toho serveru.
A mimochodem, zrovna proti tomuhle by to moc nepomohlo, protoze pres tu diru v svchost by se do pocitace stejne dostal a pak by si to proste vypnul nebo se na ten whitelist pridal.https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-leden-2009/diskuse#comment-468103
+
Je tak mimochodem, MS vydal verzi 2 zaplaty na Mediaplayer KB952069:
http://www.microsoft.com/technet/security/bulletin/ms08-076.mspx
Ale stale neresi to, ze na ceskych oknech neni detekovana i kdyz je nainstalovana :-(
Toto je bohužel díra ja vrata :-( Před víkendem jsem s tím bojoval doma, včera na firmě. Bohužel záplata přišla poměrně pozdě, vzhledem k tomu, jak rychle se tento červ stihl rozšířit.
>> Anders:
Nezlob se na mě, ale opravdu není v mých silách starat se ještě o nové verze starých záplat ;-). Každopádně díky za info, čtenáři to jistě ocení.
S tymto windows update sa instaluje aj novy driver "IdeaCom HID Touch Screen (PS/2)", ten sposobuje na niektorych pc to, ze prestane fungovat mys aj touchpad, riesenie je napr tu http://theblackdog2071.blogspot.com/2009/01/windows-updates-gone-bad.htm... principe treba odinstalovat toto device a zmazat subor idcphid.sys
WIFT >> dnes si aky dôkladny. Nice popis, thx.
BTW nevie niekto ako postupuju debaty o tom, ze antiviry namiesto blacklitu zavedu whitelisty (vsetko defaultne zakazat, ale napr. Adobe Ohotoshop bude na whiteliste, tak sa povoli jeho spustenie).
WIFT
stačí se zaregistrovat k odběru ms security bulletins a budeš dostávat i oznámení ohledně re-release security bulletins.
>> zobecm:
Což to jo, tady jde o to to pak zpracovávat, už takhle je toho až nad hlavu (i když tento měsíc je zrovna klid).
Panove tyto haveti, jsou pekni smejdi. Pokud nemate agresivne nastaveny firewall a k tomu neco co hlida registry, tak z "nekterych" stranek na Vas zautoci a primo se zapisuje do registru tato havet. Jeden restart a OS je v prdeli. Nejhorsi varianty je pak kolaps os a neustale resetovani os zavinene smazanim nekterych casti dll knihoven \user32.dll, kernel32.dll apod\ A je to zcela nezavisle na jestli je tam na pc aktualni defender, vsechny aktualizace atd. Antivir zahlasi, ze objekt presunul do karantny, jeden restart a os je v .....
POZOR na to! Za posledni dobu se to pomerne velice mnozi, uz jen dle nasich zakazniku s timto problemem. Jedina moznost je dobry firewall, a blokace registru.
Do jaké míry jsem ohrožen podobnou havětí, když pracuju výhradně pod uživatelem a nikoli pod administrátorem? Rozumím tomu dobře, že když tenhle šmejd využívá díry v svchost.exe, což je proces automaticky spouštěný systémem, tak v tomto případě je jedno, pod jakým účtem jsem přihlášen? A jak je to obecně u většiny virů, malware apod.? Není o tom někde článek? Docela by mě to zajímalo ...
no me se na XP SP3 stahla jeste nejaka aktualizace DNS klienta což není až tak zajimave, jako me zaujalo to, že postižené byly jen XP systémy a ne systémy založené na Vistách.
Kde zjistím, jaké soubory či záznamy v registru mikrosoftí anti-cosi automaticky bez mého souhlasu odstranilo??
Tupé hlášení "V počítači byl nalezen a částečně opraven škodlivý software" ( TrojanDownloader:Win32/Renos.FS )mě opravdu "velmi potěšilo".Co a kde opravil (či zprasil)nikde uvedeno není.Nevěřím tomu, že to, co to našlo je vir - žádný podrobný log jsem bohužel neobjevil a trasovat činnost programu - na to jsem bohužel zapomněl.:(
>> Horze:
%WINDIR%\Debug\Mrt.log
to WIFT:
Díky,log objeven.Vir to opravdu byl (Avast hned začal zpívat),ale byl v RAR archívu (dosud neotestovaném),takže ho MS anti patrně neuměl z archívu odstranit.Jednalo se o tradiční "BONUS" soubor "dodávaný" s cracky.Moje sbírka virů je nyní bohatší o další exemplář.:)
NOX: A zarazeni kazde aplikace do whitelistu bude samozrejme zpoplatnene, co ? Tohle se neda. Vis kolik programu by na tom whitelistu muselo byt ?
(Samozrejme mluvim o desktopech. Pro servery bank nebo armady a podobne se podobne postupy pouzivat daji.)
Nicmene i v tech bankach ten seznam aplikaci neproveruje autor firewallu ale administrator toho serveru.
A mimochodem, zrovna proti tomuhle by to moc nepomohlo, protoze pres tu diru v svchost by se do pocitace stejne dostal a pak by si to proste vypnul nebo se na ten whitelist pridal.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.