Поиск по этому блогу

вторник, 21 июня 2011 г.

Предупреждение о нескольких видах вирусной активности. По аналитическим материалам компании "Доктор веб".

В конце прошлой недели и с начала новой от компании "Доктор веб" стали приходить сообщения об активизации вирусной активности. Особенно сильно активность проявилась на ОС Windows. Так же злонамеренный код не обошел стороной и ОС Android.

Появилась новая модификация из семейства вредоносного ПО Win32.Runnet - Trojan.Rmnet (по классификации Dr.WEB), которая способна заражать главную загрузочную запись (MBR). Основная задача данного вредоносного ПО - кража паролей от популярных ftp-клиентов, таких как Ghisler, WS FTP, CuteFTP, FlashFXP, FileZilla, Bullet Proof FTP. Обнаружение затруднено тем, что троян запускается раньше установленного на компьютере антивируса. Троян проникает на компьютер с зараженных флеш-накопителей или при запуске инфицированных исполняемых файлов. Троянец инфицирует файлы с расширениями .exe, .dll, .scr, .html, .htm, а в некоторых случаях — .doc и xls, при этом программа способна создавать на съемных накопителях файл autorun.inf.  Непосредственно после своего запуска троянец модифицирует главную загрузочную запись, регистрирует системную службу Micorsoft Windows Service (она может играть в операционной системе роль руткита), пытается удалить сервис RapportMgmtService и встраивает в систему несколько вредоносных модулей, отображающихся в Диспетчере задач Windows в виде четырех строк с заголовком iexplore.exe.
Зараженный компьютер может быть использован злоумышленниками как для организации сетевых атак, так же и для размещения вредоносных объектов.


Компания «Доктор Веб» сообщает о появлении вредоносной программы BackDoor.Termuser, реализующей на зараженном компьютере функции бэкдора и открывающей к нему доступ злоумышленникам.
Данное вредоносное ПО может загружаться в процессе просмотра инфицированных веб-сайтов.
Специалисты компании «Доктор Веб» сообщают о работе данного вируса следующее. 
осле загрузки в память BackDoor.Termuser копирует себя под случайным именем в системную папку Windows, либо во временную папку, если попытка записи в системную директорию не увенчалась успехом. Затем вредоносная программа регистрирует и запускает службу Network Adapter Events, после чего пытается остановить и удалить сервисы установленного в системе антивирусного ПО.  Непосредственно после своей инсталляции BackDoor.Termuser собирает информацию о зараженном компьютере (включая версию операционной системы, IP-адрес, имя локального пользователя) и отправляет ее на удаленный сервер, затем загружает оттуда архив с программой BeTwinServiceXP.exe (удалённый рабочий стол RDP), распаковывает его и устанавливает приложение, отправляя злоумышленникам отчёт об успешном завершении этой операции. Затем вредоносная программа регистрирует в системе нового пользователя с именем TermUser, включает его в локальные группы «администраторы» и «пользователи удалённого рабочего стола», после чего скрывает пользователя при входе в систему. Наконец, BackDoor.Termuser копирует во временную папку файл троянца Trojan.PWS.Termuser и запускает его. Данный троянец выводит на экран стандартное окно авторизации Windows и блокирует его закрытие до тех пор, пока пользователь не введет свои логин и пароль, которые автоматически записываются в зашифрованном виде в реестр. Загрузившись в операционной системе, бэкдор BackDoor.Termuser не только не позволяет запускать антивирусные программы, но также способен выполнять поступающие из удаленного центра команды и передавать управление компьютером злоумышленникам."

Android.Wukong (4-7) по ОС Android, похищает средства со счетов пользователей путем отправки платных SMS-сообщений. Вредоносный код распространяется с нескольких сайтов на территории Китая, встраивается в приложения одного из крупнейших сборников  легального ПО на сайте www.nduoa.com. 


Использована информация официальной рассылки компании "Доктор Веб"
 Вредоносное ПО запускается в качестве фонового процесса ОС, на полученный номер платного сервиса с периодичностью в 50 мин. отправляет SMS, начинающееся со строки "YZHC". Об отосланных СМС информация удаляется, скрывая следы своей деятельности.

Использована информация официальной рассылки компании "Доктор Веб" 





суббота, 18 июня 2011 г.

Навител. Обновление ПО автонавигатора DIGMA DM430B. Регистрация на сайте. карты для навигатора, обновление карт навигатора

Перед поездкой в Адлер решил обновить карты, а возможно и ПО для своего автонавигатора DIGMA DM430B. Послендий раз обновлял карты на середину янваня 2010 года,  версия программы 3.2.6.4874.

Обновление решил произвести, т.к. за портора года многое изменилось на дорогах, да и объектов много разных новых появилось, плюс строительство, связанное с Олимпиадой в Сочи. А если учесть, что я по Сочи не ездил на машине, совсем не знаю Адлера...

Зашел на сайт Навитела , пошел по ссылке СКАЧАТЬ и увидел на странице следующее:

Для того, чтобы получить возможность скачать обновления карт, необходимо авторизоваться на сайте и перейти в раздел Мои устройства (обновления).

Подробные инструкции по обновлению "Навител Навигатор" можно найти в разделе Техподдержка.


Немного был удивлен, т.к. раньше скачивание обновлений было без регистрации пользователя, только нужен был лицензионный ключ к программе.

Регистрация не занимает много времени, подтверждение приходит в виде ссылки на e-mail для подтверждения и активации аккаунта. После регистрации Вы попадаете в личный кабинет, в котором нужно занести Ваши устройства, их идентификационный номер, и номер лицензии на ПО Навитела. Я добавил в новые устройства свой DIGMA. Названием послужила его модель, в  разделе "О программе" на устройстве нашел лицензионный ключ (типа XXxxx-xxxx-xxxx-xxxx-xxxx). а в самом низу 32 знаковый идентификатор самого устройства.
DIGMA DM430B

В личном кабинете в списке "Мои устройства" появилась запись моего введенного устройства с отображением лицензионного ключа и ссылкой на активационный файл (типа ЭЦП). который должен присутствовать на устройстве. Очевидно ссылка на  активационный файл была сделана для его скачивания в случае случайного удаления с девайса. Что же, удобно, молодцы!!!

ВНИМАНИЕ!!! 
Никогда не удаляйте файл NavitelAuto Activation Key.txt.

По ссылке "Доступные обновления" соответственно Вы попадете на страницу с сылками на скачмваемые обновления. и инструкциями и описаниями.

На 18 июня 2011 года было доступно:
1. Обновление карт Карта России Q2 2010 Россия (Q2 2010), Russia2010. 20100811 .zip, 921.7 Mb для ПО версии 3.2.6.xxxx
2. Карта России Q4 2010 Россия Q4 2010 (только для Навител версии 5.0.0.693 и выше),
rus20110317.nm3, 1468.4 Mb.

Сделав резервные копии установленного ПО (папки MobileNavigator и Atlas), удалил все файлы из папки Atlas, скопировал разархивированные из  Russia2010.20100811.zip  файлы карт в папку Atlas. Запустил программу навигации. Девайс сразу приступил к индексированию карт. Это заняло продолжительное время, примерно минут 15-20. Затем все нормально запустилось.

И все же решил установить новую версию ПО Digma DM430B, DM500B, NaviTel-5.0.0.785.DIGMA DM430B.zip, 15.1 Mb. Под нее скачал файл карт Карта России Q4 2010 Россия Q4 2010 (только для Навител версии 5.0.0.693 и выше), rus20110317.nm3, 1468.4 Mb.

Опять сделал резервные копии предыдущего установленного ПО (это уже с новыми проиндексированными картами от 2010/08/11 Карта России Q2 2010 Россия (Q2 2010)). Удалил все файлы из папок MobileNavigator и Atlas, соответсвенно в первую залил версию 5.0.0.785, а во вторую один лишь файл rus20110317.nm3. Запустир программу навигации. Навигатор при загрузке написал. что прорисавывает карту.... и все. Долгих минут ожидания индексации карт не было. Все прошло отлично, все заработало. Немного изменился интерфейс программы, можно даже сказать в лучшую сторону. Сразу заработало подключение к GPRS от Ростовского МТС. Со старым ПО работало только с Мегафоном, Би-Лайн не пробовал., а для МТС нужно было прописывать профили. А тут при обновлении все заработало!

Информационный файл об опасных местах (лежачих полицейских, ж.д. переездах, камерах видеофиксации) скачал даже без входа в личный кабинет, он лежит в доступном месте здесь.
 Его надо переписать вместо старого SpeedCam в папку   MobileNavigator. Я заменил мартовский фойл на майский этого года.

Вот и все. теперь смело можно ехать.

Удачи на дорогах. 

среда, 15 июня 2011 г.

ВАЖНО! Триколор-ТВ. С 28 июня 2011 года – обновление ПО до версии 1.0.157 приемников GS-8300, GS-8300М, GS-8300N через спутник.


Внимание!!! Важно!!! Всем абонентам Триколор-ТВ!!! Ресиверы GS-8300, GS-8300M, GS-8300N. Обновление ПО. 



С 28 июня 2011 года всем абонентам «Триколор ТВ», использующим ресиверы марок GS-8300, GS-8300М, GS-8300N, необходимо обновить программное обеспечение  через спутник до версии 1.0.157. После 31 июля 2011 года ЗАО «Национальная спутниковая компания» не гарантирует просмотр телеканалов «Триколор ТВ» на оборудовании с устаревшими версиями программного обеспечения.
 

Новое ПО предоставит возможность расширенного поиска телеканалов «Триколор ТВ». Новая версия ПО повысит уровнь защищённости приёмного оборудования и обеспечит более стабильную его работу. После установки версии 1.0.157 все настройки приёмника (списки телеканалов, настройки спутников, настройки видеовыхода) останутся неизменными.

Провести обновление можно с 28 июня по 31 июля 2011 года. До 31 июля новую версию можно установить в режиме автоматического обновления со спутника, либо самостоятельно, скачав файлы ПО с сайта «Триколор ТВ» ( http://www1.tricolor.tv/upload/uploads/2011_06_09_GS8300x_hw27_1_0_157_127.rar) . После 31 июля – скачав файлы с сайта или обратившись к Авторизованному дилеру «Триколор ТВ». 


ВНИМАНИЕ!!!  
Перед началом обновления обязательно ознакомьтесь с инструкцией по обновлению программного обеспечения!   
ВНИМАНИЕ!!!  
Строго следуйте инструкции.  
Ни в коем случае не выключайте питание приемника до окончания процедуры! В противном случае возможны серьезные неполадки в его работе, вплоть до выхода приемника из строя! 

1. Проверьте текущую версию программного обеспечения ПО вашего приёмника. Для этого нажмите кнопку Menu на пульте приемника, выберите на экране пункт Status и нажмите OK. 
 По окончании обновления цифры должны измениться на 1.0.157 и 0.7.83.
Новое ПО будет загружено из эфира. ВНИМАНИЕ! Ни в коем случае не выключайте питание ресивера до окончания процедуры! В противном случае возможен выход ресивера из строя!
 
2. Чтобы запустить процесс обновления через спутник, выньте шнур электропитания приёмника из розетки, а затем снова включите приёмник в сеть. Переключитесь на Инфоканал «Триколор ТВ» (кнопка 1 на пульте ДУ ресивера). Через несколько секунд на экран выведется сообщение о необходимости обновления ПО ресивера следующего вида:


При появлении данного сообщения нажмите кнопку «OK» на пульте ДУ.

3. После этого на экран начнут выводиться служебные сообщения о ходе процесса (внешний вид таких сообщений представлен ниже), а изображение замрет. Загрузка и установка обновлений занимает около 5 минут. Ни в коем случае не отключайте электропитание приемника во время загрузки!




4. По завершении обновления ПО ресивер перезагрузится и включится. В том случае, если версия ПО, которая была до обновления, меньше 1.0.148, возникнет предупреждение о том, что необходимо обновить программное обеспечение модуля.
  При появлении данного сообщения нажмите кнопку «OK» на пульте ДУ.


5. Через некоторое время обновление ПО модуля начнется автоматически. На экран начнет выводиться служебное сообщение о процессе обновления ПО модуля на разных этапах. Вид сообщения указан ниже. Обновление ПО модуля занимает около пяти минут. 
Внимание! Во время обновления ПО запрещается отключать питание ресивера! В противном случае возможен выход ресивера из строя!
6. Когда обновление ПО модуля прекратится, можно зайти в статус приемника и убедиться, что версия программного обеспечения сменилась с той, что была до обновления, на 1.0.157, а версия модуля – на 0.7.83.
На этом обновление завершено. Ваше оборудование готово к дальнейшей работе.

среда, 8 июня 2011 г.

По следам "региона Рейкьявик". Сравнение показаний Метрики Яндекса и ститистики Гугла.

Как только 6 июня 2011 г. утром работники нашего офиса столкнулись с проблемой вывода на главной странице Яндекса региона "Рейкьявик" и невозможности его изменения, в частности IE6,   Интернет еще молчал.   Поисковики Яндекс и Гугл ничего не находили по запросам типа: "Регион Рейкьявик" и т.п. После разбора сложившейся ситуации я запостил:  "Сеть 61: Яндекс отказался принимать изменения региона по умолчанию в IE6. Окончательный конец IE6?".

И вот с утром 7 июня Сеть залихорадило. Посыпались запросы к поисковикам в чем причина и что делать? Сетевое сообщетво бросилось постить в блоги о проблеме.  На ЖЖ читал несколько ответов со стороны представителей Яндекса с просьбой оформлять заявки по проблеме "Рейкьявика" с указанием IP адресов. При поиске по ссылкам соответственно выходили и на мой пост тоже...

Но теперь самое интересное... Уже ближе к концу рабочего дня решил посмотреть Метрику от Яндекса и каково же было мое удивление, когда я увидел, что около 50% запросов совершалось из Рейкьявика. Безумные глаза, опять непонятки, удивление, но уж очень сильно этому не придал значения.

Через некоторое время зашел посмотреть статистику по блогу от самого Гугла и..., там все было нормально: 4 запроса из Штатов, а остальные из России. Т.е. логически получается, что недостоверные данные предоставляла "Метрика"? Так оно и есть. Отсюда напрашивается вывод: "Проблемы были с Яндексом", ну если не напрямую, то каким то образом связанные.

PS: По статистике Гугла запросов больше с Оперы, процент IE упал.
02.06.2011 1:00 – 09.06.2011 0:00


Оффтоп: А тут еще Скайп косячит после приобретения... Какая то анархия.
    

понедельник, 6 июня 2011 г.

Яндекс отказался принимать изменения региона по умолчанию в IE6. Окончательный конец IE6?

Как водится, наверно у многих, по умолчанию стоит браузер IE и главная страница Яндекс.ру. 

Сегодня утром, 6 июня 2011, работники нашего центрального офиса ощутили некоторый дискомфорт, войдя в Интернет после прошедших выходных. На отображенной странице пользователи увидели погоду в Рейкьявике. Сегодня с утра там было довольно прохладно +3С. На вскидку поменять столицу зарубежного государства на Ростов-на-Дону в IE6 не удалось. Изменения как бы сохранялись, но при отображении главной страницы Яндекса по прежнему выводился Рейкьявик.

Немного поразмыслив зашли на сайт из-под Оперы. Эффект тот же - опять этот Рейкьявик. В голове все перемешалось, не даром понедельник - день тяжелый. Да еще пользователи прикалываются то, что мы уже в Европе... Правда в Опере удалось сохраить изменения региона. Перезагрузили компьютер, все ОК!!! Ура!!! Да, но кто захочет разбираться в интерфейсе другого браузера? По мнению пользователей: "Ведь столько лет работали, работало и вообще ... Яндекс ведь все найдет..." Попробуй объясни  всему штату иную позицию. Ну, наверно, знакомо... Продожали размышлять.

Судорожные перзагрузки прокси-сервера ни к чему опять не привели, попробовали напрямую в Инет через шлюз - эффект "полный 0". Убивали куки и временные файлы - 0. Проверка нашего IP-адреса явно указывала на Ростов-на-Дону.

Начинали закипать мозги... Пришлось отложить все остальные дела.

После ряда проведенных действий выяснилось, что изменения региона не встпают в силу при работе с IE6 на WinXP SP2. На друих конфигурациях не было времени проверять. В Опере и IE старше 6 версии настройки сохранялись.

Пришлось переустанавливать IE на более свежий. Под руками был IE8. Проблема разрешилась. 

Советы: "А перейдите на другой браузер..." не принимались еще и потому, что многие пользователи работают кто со сдачей отчетов в ИФНС, ФСС, Пенсионный фонд, кто с торговыми площадками госзакупок. А на этих сервисах все написано наASP и рекомендованы браузеры IE.


Вопрос "Почему после выходных у всех вошедших в Инет вдруг изменился регион не только в IE, но и в Опере" ОСТАЛСЯ ОТКРЫТЫМ!!! 

Что это было?  
Яндекс.Метрика Яндекс цитирования