home *** CD-ROM | disk | FTP | other *** search
/ Chip 2001 April / Chip_2001-04_cd1.bin / tema / Igi / index2b.php < prev    next >
Text File  |  2001-03-01  |  32KB  |  609 lines

  1. <HTML>
  2.  
  3. <HEAD>
  4.  <TITLE>Igiho strßnka o virech</TITLE>
  5.  <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=windows-1250">
  6.  <META NAME="Author" CONTENT="Igor Hak">
  7.  <META NAME="Description" CONTENT="Vse o virech.">
  8.  <META NAME="KeyWords" CONTENT="vir viry virus antivir antiviry antivirus">
  9.  
  10. <style type="text/css">A {
  11.     TEXT-DECORATION: none
  12. }
  13. A:hover {
  14.     TEXT-DECORATION: underline
  15. }
  16. </style>
  17.  
  18. </HEAD>
  19.  
  20. <BODY BACKGROUND="tapeta.gif"  link="blue" vlink="blue" alink="blue">
  21.  
  22. <TABLE BGCOLOR="#10084A" ALIGN="right" width="210">
  23. <TR><TD>
  24.  
  25. <TABLE Background="podklad.jpg">
  26.  
  27. <TR>
  28. <TD COLSPAN="4" ALIGN="center" BGCOLOR="#10084A"><FONT size="1" face="Verdana, arial" COLOR="white"><B>Mßm infikovan² poΦφtaΦ !</B></FONT></TD>
  29. </TR>
  30. <TR>
  31. <TD><FONT size="1" face="Verdana, arial" COLOR="black">
  32. <a href="popisy_viru/v_seznam.php" target=window2>Pot°ebuju zjistit, co je to za hav∞¥!</a><BR>
  33. <a href="antiviry.php" target=window2>Pot°ebuju se tΘ hav∞ti zbavit!</a><BR>
  34. <BR>
  35. Podejte o tom hlßÜenφ ! (nφ₧e)
  36. </FONT>
  37. </TD>
  38. </TR>
  39.  
  40. <TR>
  41. <TD COLSPAN="4" ALIGN="center" BGCOLOR="#10084A"><FONT size="1" face="Verdana, arial" COLOR="white"><B>OhlßÜenφ infekce virem:</B></FONT></TD>
  42. </TR>
  43. <TR>
  44. <TD><FONT size="1" face="Verdana, arial" COLOR="black">
  45. Pokud jste byli napadeni virem,<BR>
  46. podejte o tom <a href="php/hlaseni/hlaseni.php" target=window2>hlßÜenφ !!!</A><BR>
  47. <BR>
  48. M∙₧ete se tak podφlet na <a href="php/hlaseni/hlaseni_stat.php" target=window2>seznamu</A><BR>
  49. nejrozÜφ°en∞jÜφch vir∙.
  50. </FONT>
  51. </TD>
  52. </TR>
  53.  
  54. <TR>
  55. <TD COLSPAN="4" ALIGN="center" BGCOLOR="#10084A"><FONT size="1" face="Verdana, arial" COLOR="white"><B>E-konference o anti/virech:</B></FONT></TD>
  56. </TR>
  57. <TR>
  58. <TD><FONT size="1" face="Verdana, arial" COLOR="black">
  59. P°idejte se i Vy do velkΘ emailovΘ<BR>
  60. konference o virech & antivirech,<BR>
  61. v ni₧ je p°ihlßÜeno p°es <B>400</B> lidφ,<BR>
  62. spolu s °adou odbornφk∙ !!!<BR>
  63. <BR>
  64. P°ihlaste se <A HREF="pravidla.html" TARGET="window2">ZDE !!!</A>
  65. </FONT>
  66. </TD>
  67. </TR>
  68.  
  69. <TR>
  70. <TD COLSPAN="4" ALIGN="center" BGCOLOR="#10084A"><FONT size="1" face="Verdana, arial" COLOR="white"><B>Kontakt:</B></FONT></TD>
  71. </TR>
  72. <TR>
  73. <TD><FONT size="1" face="Verdana, arial" COLOR="black">
  74. Mobil - nejrychlejÜφ:<BR>
  75. <I>+420604691386</I><BR>
  76. <BR>
  77.  
  78. E-mail - pomalejÜφ:<BR>
  79. <I><A HREF="mailto:igi@viry.cz">igi@viry.cz</A></I><BR>
  80. </FONT>
  81. </TD>
  82. </TR>
  83.  
  84. <TR>
  85. <TD COLSPAN="4" ALIGN="center" BGCOLOR="#10084A"><FONT size="1" face="Verdana, arial" COLOR="white"><B>1. PC Revue:</B></FONT></TD>
  86. </TR>
  87. <TR>
  88. <TD><FONT size="1" face="Verdana, arial" COLOR="black">
  89.  
  90. </FONT>
  91. </TD></TR>
  92.  
  93. <TR>
  94. <TD COLSPAN="4" ALIGN="center" BGCOLOR="#10084A"><FONT size="1" face="Verdana, arial" COLOR="white"><B>Mr.Linx:</B></FONT></TD>
  95. </TR>
  96. <TR>
  97. <TD><FONT size="1" face="Verdana, arial" COLOR="black">
  98.  
  99. <br>
  100.  
  101. </FONT>
  102. </TD></TR>
  103.  
  104. </TABLE>
  105. </TD>
  106. </TR>
  107. </TABLE>
  108.  
  109. <i>
  110. "Igiho strßnka o virech" na Internetu: www.viry.cz !
  111. </i>
  112.  
  113. <br><br>
  114.  
  115. <IMG SRC="novinky.gif" ALT="Novinky ze sv∞ta"><br>
  116. <br>
  117.  
  118. <br><br><A NAME="2001-02-23">
  119. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[23.2.2001]</FONT></td></tr></table>
  120. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B><a href="recenze/k_modpocviry2.html" target=window2>Recenze knihy "Modernφ poΦφtaΦovΘ viry" !</a></B>
  121. <p>
  122. <img src="recenze/k_modpocviry2.gif" align="right" vspace="5" hspace="5" width="100">
  123. K recenzi se dostavila i prvnφ kniha... "Modernφ poΦφtaΦovΘ viry" - druhΘ vydßnφ, kterou napsal Josef Jal∙vka.
  124. Bohu₧el je to kniha, kterß pon∞kud zaspala dobu :-( Recenzi najdete <a href="recenze/k_modpocviry2.html" target=window2>zde</a> !
  125. </p>
  126.  
  127. <br><br><A NAME="2001-02-23b">
  128. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[23.2.2001]</FONT></td></tr></table>
  129. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>Nov² seznam nejrozÜφ°en∞jÜφch vir∙...</B>
  130. <p>
  131. Na adrese <a href="http://www.wildlist.org/WildList" target=_blank>www.wildlist.org/WildList</a> lze nov² ·norov² seznam nejrozÜφ°en∞jÜφch (p°esn∞ji nejhlßÜen∞jÜφch)
  132. vir∙/Φerv∙ apod. na sv∞t∞. Nejvφce se tedy po sv∞t∞ Üφ°φ (vÜimn∞te si, ₧e 19 "hlas∙" zφskala i Anna Kurnikovovß):<br>
  133. <pre>
  134. Freq  Name                       Type      Aliases
  135.  ============================================================================
  136.   37  | W32/MTX-m............... | File    | Matrix, Apology
  137.   36  | VBS/LoveLetter.A-mm..... | Script  |
  138.   32  | W32/Ska.A-m............. | File    | HAPPY99
  139.   29  | VBS/Stages.A-mm......... | Script  | VBS/ShellScrap
  140.   29  | W32/PrettyPark.37376-mm. | File    |
  141.   29  | W95/CIH.1003............ | File    | Spacefiller
  142.   29  | W97M/Ethan.A............ | Macro   |
  143.   28  | JS/Kak-m................ | Script  |
  144.   28  | W32/Navidad.A-m......... | File    | Navidad
  145.   28  | W97M/Marker.C........... | Macro   | W97M/Spooky.C
  146.   27  | W97M/Melissa.A-mm....... | Macro   | Maillissa
  147.   25  | O97M/Tristate.C......... | Macro   | O97/Crown.B
  148.   24  | W32/Hybris.B-mm......... | File    | Hybris.23040-mm
  149.   23  | W97M/Thus.A............. | Macro   | W97M/Thursday.A
  150.   22  | VBS/Freelink-mm......... | Script  |
  151.   22  | WM/CAP.A................ | Macro   |
  152.   21  | W32/Qaz................. | File    |
  153.   19  | VBS/VBSWG.J-mm.......... | Script  | Anna K, SST, Onthefly
  154.   17  | W32/ExploreZip-m........ | File    | Worm.ExploreZip
  155.   16  | VBS/LoveLetter.AS-mm.... | Script  | VBS/Plan.A-mm
  156.   16  | W32/Funlove.4099........ | File    |
  157.   16  | W97M/Class.D............ | Macro   |
  158.   15  | W32/Fix2001-m........... | File    |
  159.   15  | W32/Prolin.A-mm......... | File    | Creative.A-mm
  160.  ============================================================================
  161. </pre>
  162. </p>
  163.  
  164. <br><br><A NAME="2001-02-22">
  165. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[22.2.2001]</FONT></td></tr></table>
  166. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>Novinky na viry.cz...</B>
  167. <p>
  168. <li>Trochu jsem upravil skoro vÜechny Φlßnky v "<a href="kniha_o_virech/kniha.php" target=window2>Knize o virech</a>".
  169. ╚as jde rychle dop°edu...
  170. </p>
  171. <p>
  172. Do stejnΘ knihy jsem p°idal i nßsledujφcφ Φlßnky (a jeden star² odmazal):<br>
  173. <li><A HREF="kniha_o_virech/havet.html" TARGET=window2>Na mΘm poΦφtaΦi jsem nalezl hav∞¥ a chci se jφ zbavit</A><br>
  174. <li><A HREF="kniha_o_virech/benny1.html" TARGET=window2>Proc pisu pocitacove viry?</A> (napsal sßm autor n∞kolika vir∙ - Benny/29A)<br>
  175. </p>
  176.  
  177. <br><br><A NAME="2001-02-22b">
  178. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[22.2.2001]</FONT></td></tr></table>
  179. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>V konferenci anti-vir@pandora.cz p°es 400 lidφ !!!</B>
  180. <p>
  181. Do e-mailovΘ konference o virech & antivirech se p°ihlßsilo ji₧ p°es 400 lidφ !!! P°idat se m∙₧ete i VY ! StaΦφ kliknout <a href="pravidla.html" target=window2>semhle</a>...
  182. </p>
  183.  
  184. <br><br><A NAME="2001-02-16">
  185. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[16.2.2001]</FONT></td></tr></table>
  186. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>Novinky z bojiÜt∞...</B>
  187. <p>
  188. <li>╚eskß skupina MIONS, kterou tvo°φ n∞kolik Φlen∙, kte°φ vesm∞s vytvß°ejφ viry, oznßmila, ₧e b∞hem b°ezna vypustφ do sv∞ta
  189. z°ejm∞ prvnφ Φesky ezine. P∙jde o "publikaci" v HTML formßtu, kterß bude obsahovat v∞ci, kterΘ lze od VX-"gr∙py" oΦekßvat...
  190. </p>
  191. <p>
  192. <li>Ratter (autor Φerva Anarxy, spoluprßce na W2K/Stream...) se stal Φlenem skupiny 29A.
  193. </p>
  194.  
  195. <br><br><A NAME="2001-02-16b">
  196. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[16.2.2001]</FONT></td></tr></table>
  197. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>Chyba ve Virus Bulletinu...</B>
  198. <p>
  199. V poslednφ dob∞ se to stßvß Φast∞ji, ₧e Φasopis Virus Bulletin zapomφnß ud∞lovat vÜechna ocen∞nφ "VB 100%". Tentokrßt
  200. to odnesl <i>Norman Virus Control</i>. "VB 100%" tak dostßvß dodateΦn∞... 
  201. </p>
  202.  
  203. <br><br><A NAME="2001-02-14">
  204. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[14.2.2001]</FONT></td></tr></table>
  205. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><font color="red"><B>Anna Kurnikovovß jeÜt∞ jednou...</B></font>
  206. <p>
  207. Viz. <a href="http://svet.namodro.cz/go/r-art.asp?id=1010214310&t=security" target=_blank>http://svet.namodro.cz/go/r-art.asp?id=1010214310&t=security</a>.<br>
  208. (n∞co novΘho o autorovi). DalÜφ informace pak v novince z 12.2.2001.
  209. </p>
  210.  
  211. <br><br><A NAME="2001-02-14b">
  212. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[14.2.2001]</FONT></td></tr></table>
  213. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>Na sald.com op∞t l₧ou :-(</b></font>
  214. <p>
  215. V²robce ruskΘho antiviru Dr.Web op∞t l₧e. Uvßdφ, ₧e byl v poslednφm testu Virus Bulletinu (viz. p°edchozφ novinka) nejlepÜφ... NEBYL !!!
  216. Takhle to vypadß, kdy₧ n∞kdo zve°ejnφ jenom Φßst v²sledk∙ :-(
  217. </p>
  218.  
  219. <br><br><A NAME="2001-02-13">
  220. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[13.2.2001]</FONT></td></tr></table>
  221. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><font color="red"><B><a href="kniha_o_virech/vb0102.html" target=window2>Srovnßvacφ testy antivirov²ch program∙ !!!</a></B></font>
  222. <IMG SRC="kniha_o_virech/vb100.gif" ALIGN="RIGHT" HSPACE="5" VSPACE="5">
  223. <p>
  224. Jako v₧dy vßm nabφzφm kompletnφ v²sledky srovnßvacφch testu antivirov²ch program∙, kterΘ provßdφ Φasopis Virus Bulletin !<br>
  225. ╪ada antivir∙ nezφskala ocen∞nφ <i>VB 100%</i> dφky tomu, ₧e neprohlφ₧ely standardn∞ soubory s p°φponou CHM.<br>
  226. Samoz°ejm∞ se naÜly i vyjφmky, kup°φkladu slovensk² NOD32 1.58 (<a href="http://www.eset.sk" target=_blank>www.eset.sk</a>)... 100% ve vÜech kategoriφch bez faleÜn²ch poplach∙ !!!
  227. </p>
  228. <p>Kompletnφ v²sledky lze najφt p°φmo <a href="kniha_o_virech/vb0102.html" target=window2>zde !!!</a> P°ehled starÜφch pak <a href="kniha_o_virech/vb.php" target=window2>zde !!!</a>
  229.  
  230. <br><br><A NAME="2001-02-12">
  231. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[12.2.2001]</FONT></td></tr></table>
  232. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><font color="red"><B>Pozor na tenistky !!! ╚erv VBS/SST.A se Üφ°φ hodn∞ rychle !!!</B></font>
  233. <p>
  234. Sv∞tem se velice rychle Üφ°φ nov² Φerv, vyu₧φvajφcφ Visual Basic Script (VBS). Pokud k Vßm tedy dorazφ e-mail, jeho₧ p°φloha
  235. obsahuje soubor <i><u>AnnaKournikova.jpg.vbs</u></i>, doporuΦuji ho rovnou smazat. ╚erv je celkov∞ neÜkodn².
  236. </p>
  237. <p>
  238. <li>Od Miroslava Trnky (ESET s.r.o, <a href="http://www.eset.sk" target=_blank>www.eset.sk</a>) dorazila zprßva, ₧e VBS/SST.A dosahuje
  239. na slovensku prvnφch velk²ch ·sp∞ch∙. V ESETu se dφky tomu pracuje (te∩ je 21:40) na novΘ verzi antiviru NOD32...
  240. </p>
  241. <p>
  242. <li>Podobn∞ je tomu i v Grisoftu - AVG (<a href="http://www.grisoft.cz" target=_blank>www.grisoft.cz</a>) a Alwilu - AVAST (<a href="http://www.asw.cz" target=_blank>www.asw.cz</a>). Petr Odehnal zve°ejnil v avg-cz toto:<br>
  243. <p>
  244. <i>
  245. VBS/SST.A je dalsi mass mailing VBS worm, ktery se v tuto chvili velmi
  246. dobre siri v USA (zrejme diky sikovne zvolenemu nazvu zasilaneho souboru).
  247. Vypuklo to az kdyz v cesku bylo po pracovmni dobe, takze se to u nas vic
  248. rozbuji az zitra rano.<br>
  249. Zaklad viru je vyrobeny starym znamym generatorem VBSWG, ale je to
  250. obohaceno o jednoduche zasifrovani tela viru a prislusnou dekryptovaci
  251. smycku. Netusim jestli za to muze "rucni" prace pisalka nebo je nekde nova
  252. verze toho generatoru.<br>
  253. Posila se ve zpravach se subjectem:
  254. <pre>
  255.   Here you have, ;o)
  256. </pre>
  257. a telem:
  258. <pre>
  259.   Hi:
  260.   Check This!
  261. </pre>
  262. Jmeno pripojeneho souboru s virem je:
  263. <pre>
  264.   AnnaKournikova.jpg.vbs
  265. </pre>
  266. a pod timto jmenem vyrobi svou kopii v adresari, kde jsou nainstalovane
  267. Windows.<br>
  268. Posila se na vsechny adresy ze vsech adresaru Outlooku a uspesne rozeslani
  269. si poznaci v registry do klice:
  270. <pre>
  271.   HKCU\software\OnTheFly\mailed
  272. </pre>
  273. Skonci v nekonecne smycce, ktera zrejme mela hlidat existenci souboru s
  274. virem a v pripade smazani ho obnovit. Chybicka se vloudila, takze se mu to
  275. nepovede. :-)<br>
  276. Do registry jeste vytvori klic:
  277. <pre>
  278.   HKCU\software\OnTheFly\Worm made with Vbswg 1.50b
  279. </pre>
  280. 26. ledna otevre stranku www.dynabyte.nl (pry je to nejaky retezec obchodu
  281. s HW).<br>
  282. Stavajici AVG upozorni na skrytou priponu zasilaneho souboru a na webu je
  283. aktualizace cislo 231, ktera ho detekuje.
  284. </i>
  285. </p>
  286.  
  287. <p>
  288. <li>Pavel BaudiÜ (Alwil software) uvedl: "<i>pro avast32 je nutno vyuzit inkrementalni (Hi 
  289. Symantec) aktualizace iAVS</i>".<br>
  290. <li>IGI dodßvß: pravou Annu lze najφt na adrese <a href="http://www.kournikovasite.org" target=_blank>www.kournikovasite.org</a> :-)
  291. </p>
  292.  
  293. <br><br><A NAME="2001-02-12">
  294. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[12.2.2001]</FONT></td></tr></table>
  295. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>Novinky v AVASTu32...</B>
  296. <p>
  297. Pavel BaudiÜ (Alwil software - <a href="http://www.asw.cz" target=_blank>www.asw.cz</a>) dodal informace o novΘm "buildu" antiviru AVAST32 3.0<br>
  298. Prvnφ se t²kß novΘho "motoru" (engine) pro detekci makrovir∙, cituji:<br>
  299. <br>
  300. <i>
  301. Jde o kompletni prepsani enginu pro detekci makroviru pro avast32 verze 
  302. 3.0. Ten je ted mnohem rychlejsi a je schopen detekovat mnohem vice viru 
  303. nez ten puvodni (psany v assembleru) - k tomu pouziva radu novych metod. 
  304. Vyhodou je i to, ze i on muze byt lehce aktualizovan pomoci VPS souboru (a 
  305. tedy i inkrementalni aktualizace).
  306. </i>
  307. </p>
  308.  
  309. <p>
  310. No a ta druhß, cituji:<br>
  311. <br>
  312. <i>
  313. Dalsi novinkou unorove verze je implementace pluginu pro Outlook/Exchange 
  314. primo do avast32 (drive byl na CD jako samostatna beta). Tohle chceme na 
  315. webu ohlasit az bude vyrobene CD.
  316. </i>
  317. </p>
  318.  
  319. <br><br><A NAME="2001-02-12b">
  320. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[12.2.2001]</FONT></td></tr></table>
  321. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>NovΘ srovnßvacφ testy Φasopisu Virus Bulletin...</B>
  322. <p>
  323. V poslednφm Φφsle Φasopisu Virus Bulletin se objevil dalÜφ srovnßvacφ test antivirov²ch program∙. Tentokrßt se test uskuteΦnil
  324. pod operaΦnφm systΘmem Windows ME. Detailnφ v²sledky snad p°inesu zφtra. Prozatφm jen krßtce, cenu VB100% obdr₧ely
  325. antiviry:<br>
  326. <br>
  327. <li>NOD32 1.58 (100% ve vÜech kategoriφch !)<br>
  328. <li>DrWeb 4.22<br>
  329. <li>CA Vet AntiVirus 10.2.5.2<br>
  330. <li>Fprot v3.08<br>
  331. <li>Norton Antivirus v7.50.846
  332. </p>
  333.  
  334. <br><br><A NAME="2001-02-11">
  335. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[11.2.2001]</FONT></td></tr></table>
  336. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>CHIP CD 4/2001 v∞novßno vir∙m a bezpeΦnosti dat...</B>
  337. <p>
  338. DubnovΘ cΘdΘΦko Φasopisu CHIP bude v∞novßno vir∙m a bezpeΦnosti dat. Te∩ u₧ se jen t∞Üit...
  339. </p>
  340.  
  341. <br><br><A NAME="2001-02-10">
  342. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[10.2.2001]</FONT></td></tr></table>
  343. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>Symantec & patenty & press-release...</B>
  344. <p>
  345. Symantec - <a href="http://www.symantec.com" target=_blank>www.symantec.com</a> (Norton AntiVirus) si nechal op∞t patentovat n∞co, co ostatnφ antiviry pou₧φvajφ ji₧ n∞kolik let a samoz°ejm∞ si neodpustil ani p°φsluÜnou
  346. "press-release" zprßvu, kterß tuto bßjeΦnou novinu oznamuje sv∞tu. Bohu₧el se najde spousta lidφ,
  347. kte°φ to dokonale "se₧erou". Nelze se pak divit p°evaze Symantecu za velkou lou₧φ nad ostatnφmi antiviry...<br>
  348. Bohu₧el se "press-release" zprßvy Symantecu objevujφ i na Φesk²ch serverech. To by se dalo jeÜt∞ p°e₧φt, ale ten jejich Φesk²
  349. p°eklad... to je teda sφla ! Jist∞ si dovede p°edstavit jak to vypadß, kdy₧ to p°elo₧φ n∞kdo, kdo vid∞l poΦφtaΦ tak maximßln∞ v Blesku...
  350. </p>
  351. <p>
  352. Zp∞t vÜak k patent∙m spoleΦnosti Symantec. T²kajφ se tzv. "inkrementßlnφ aktualizace". V p°φpad∞ Symantecu jde o naprostou novinku,
  353. ale ostatnφ antiviry (AVAST, AVG, AVP, NOD, RAV...) ji vyu₧φvajφ delÜφ dobu. Co si pamatuji, tak kup°φkladu AVP minimßln∞ Φty°i roky !!!<br>
  354. </p>
  355. <p>
  356. Verdikt: "press-release" zprßvy Symantecu jsou absolutn∞ o niΦem, stejn∞ jako jejich patenty...
  357. </p>
  358.  
  359. <br><br><A NAME="2001-02-09">
  360. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[9.2.2001]</FONT></td></tr></table>
  361. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>Makrovirus na cΘdΘΦku Φasopisu Computer 2/01 ???</B>
  362. <p>
  363. Podle <a href="http://computer.cpress.cz/virus.asp" target=_blank>tohoto prohlßÜenφ</a> a podle <a href="http://www.avg.cz" target=_blank>antiviru AVG</a> se nachßzφ
  364. na cΘdΘΦku Φasopisu Computer 2/01 makrovirus W97M/Class. KonkrΘtn∞ jde o soubor:
  365. </p>
  366. <p>
  367. <i>COMPUTER\OVLADACE\RADEON\R62k-12-21-2000.zip:R62k\AtiDrive\Read_2k.doc</i>
  368. </p>
  369. <p>
  370. Po bli₧Üφm zkoumßnφ jsem zjistil, ₧e zmi≥ovan² soubor je zcela nezßvadn². Jde tedy pouze o faleÜn² poplach
  371. antiviru AVG, kter² vznikl z°ejm∞ nedokonal²m odstran∞nφm makroviru W97M/Class v minulosti. DOC soubor
  372. byl tedy opravdu n∞kdy v minulosti infikovßn (sv∞dΦφ o tom ·tr₧ky text∙: <i>c:\class.sys, VicodinES /CB /TNN</i> apod.).
  373. </p>
  374. <p>
  375. JeÜt∞ p°esn∞jÜφ vyjßd°enφ Petra Odehnala z Grisoftu (<a href="http://www.grisoft.cz" target=_blank>www.grisoft.cz</a>):
  376. </p>
  377.  
  378. <p>
  379. <i>
  380. Zustal tam kompletni stream s tim Classem, ale je z "_VBA_PROJECT"
  381. prejmenovan na "XVBA_PROJECT" (obdobne je stream "Macros" prejmenovan na
  382. "Xacros") a jsou odstraneny predkompilovane tvary (t.j. _SRP* streamy) a
  383. nektere reference.<br>
  384.  
  385. Z takto "odleceneho" souboru se (bez rucni modifikace par bajtu v tom
  386. souboru) sirit nemuze, ale AVG ten stream prochazi a kod viru v nem
  387. samozrejme najde.<br>
  388.  
  389. Ten konkretni vzorek byl naposledy aktivni 3. ledna a pracoval s nim
  390. uzivatel "Paddy", ktery pouziva tiskarnu sitovou "HP LaserJet 5L (PCL)"
  391. umistenou na \\IGOR-GRISHKA\. Vic se z toho dokumentu vykoukat neda.<br>
  392.  
  393. Docela by mne zajimalo, kdo timto zpusobem dokumenty "leci" - neznam takovy
  394. produkt a v poslednich letech je to uz podruhe co jsem potkal uplne stejne
  395. "opraveny" soubor. :-(
  396. </i>
  397. </p>
  398.  
  399. <p>
  400. <li>Zφtra budu hovo°it o nov²ch patentech spoleΦnosti Symantec (Norton AntiVirus), perliΦky jako v₧dycky !
  401. Te∩ m∞ omluvte, jdu si patentovat d°ev∞nΘ kolφΦky na prßdlo, doufßm, ₧e m∞ Symantec nep°edb∞hl :-)
  402. </p>
  403.  
  404. <br><br><A NAME="2001-02-09e">
  405. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[9.2.2001]</FONT></td></tr></table>
  406. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>Nov² NOD32 1.62 p°inßÜφ spoustu novinek !</B>
  407. <p>
  408. Slovenskß spoleΦnost ESET s.r.o. (<a href="http://www.eset.sk" target=_blank>www.eset.sk</a>) vypustila na sv∞t novou verzi antiviru NOD32. Verze 1.62 je obohacena p°edevÜφm o 
  409. univerzßlnφ POP3 skener, kter² testuje p°φchozφ elektronickou poÜtu. Lze ho pou₧φt s libovoln²m e-mailov²m klientem, kter² 
  410. pro stahovßnφ poÜty vyu₧φvß protokolu POP3 (tj. Outlook, Outlook Express, The Bat! atd.).<br>
  411. Od verze 1.62 lze navφc lΘΦit i prßv∞ otev°enΘ a spuÜt∞nΘ soubory (v tomto stavu toti₧ s nimi nelze manipulovat).
  412. NOD32 k tomu vyu₧φvß jednoduch² trik: vylΘΦφ kopii "blokovanΘho" souboru a tou pak po restartu poΦφtaΦe nahradφ p∙vodnφ, dosud blokovan² soubor...
  413. </p>
  414.  
  415. <br><br><A NAME="2001-02-09c">
  416. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[9.2.2001]</FONT></td></tr></table>
  417. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>Kniha: "Modernφ poΦφtaΦovΘ viry - podstata, prevence, ochrana, 2. aktualizovanΘ vydßnφ"...</B>
  418. <p>
  419. P°i listovßnφ Φasopisem Computer jsem narazil na novΘ knihy Computer Pressu. Mimo jinΘ jsem tam naÜel knihu "Modernφ poΦφtaΦovΘ viry - podstata, prevence, ochrana, 2. aktualizovanΘ vydßnφ".
  420. I kdy₧ bylo p∙vodnφ vydßnφ kritizovßno (ukradenΘ pasß₧e, viz. e-zine Asterix), celkov∞ je to vcelku kvalitnφ publikace. Jeden kousek je ji₧ na cest∞, tak₧e to vypadß na prvnφ recenzi knihy :-)
  421. </p>
  422. <p>
  423. Knihu lze objednat t°eba zde:<br>
  424. <a href="http://www.vltava.cz/knihy/kniha/detail.asp?skupina=65&ID=8072264028" target=_blank>http://www.vltava.cz/knihy/kniha/detail.asp?skupina=65&ID=8072264028</a>
  425. </p>
  426.  
  427. <br><br><A NAME="2001-02-09d">
  428. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[9.2.2001]</FONT></td></tr></table>
  429. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>www.fazole.cz bojuje s Φervem Hybris...</B>
  430. <p>
  431. <a href="http://www.hoax.cz" target=_blank>WWW.HOAX.CZ</a> informuje o tom, ₧e ΦlenovΘ www.fazole.cz mimojinΘ
  432. obdr₧eli i e-mail s Φervem Hybris "na palub∞". Je vÜak vcelku zajφmavΘ, jak k tomu doÜlo. Bli₧Üφ informace <a href="http://www.masters.cz/worms/aktulity.html" target=_blank>zde</a>.
  433. </p>
  434.  
  435. <br><br><A NAME="2001-01-31">
  436. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[31.1.2001]</FONT></td></tr></table>
  437. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>AVG 6.0 a vylepÜenß sφ¥ovß aktualizace...</B>
  438. <p>
  439. SpoleΦnost Grisoft software (<a href="http://www.grisoft.cz" target=_blank>www.grisoft.cz</a>) vydala nov² build 230 svΘho antiviru AVG 6.0, kter² dokß₧e b²t dφky novΘmu AVGADMINu 6.0.20
  440. v sφti daleko "hodn∞jÜφ". T²kß se to sφ¥ovΘ aktualizace, kterß byla doposud vcelku "agresivnφ". Te∩ by se m∞lo vÜe zm∞nit :-)
  441. </p>
  442. <p>
  443. Zm∞n tak doznala i <a href="recenze/recenze.php" target=window2>recenze</a> antiviru AVG 6.0 v sφti. Seznam recenzφ se snad ji₧ brzo
  444. rozroste o sφ¥ovou verzi antiviru AVAST32. Bohu₧el vÜak nejsem doposud schopen °φci, kdy to bude :-(
  445. </p>
  446.  
  447. <br><br><A NAME="2001-01-29">
  448. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[29.1.2001]</FONT></td></tr></table>
  449. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B><a href="010129.php" target=window2>!!! Benny hovo°φ o svΘm Φervu I-Worm.Universe !!!</a></B>
  450. <p>
  451. Benny/29A (<a href="mailto:benny@post.cz">benny@post.cz</a>) dodal Φlßnek, ve kterΘm pφÜe o svΘm novΘm Φervu I-Worm.Universe (viz. novinka 25.ledna) a takΘ o v∞cech, kterΘ se dφky n∞mu staly... Cel² Φlßnek lze najφt <a href="010129.php" target=window2>ZDE</a> !!!.
  452. </p>
  453.  
  454. <br><br><A NAME="2001-01-28">
  455. <table><tr><td BGCOLOR="navy"><FONT SIZE="1" face="arial" color="yellow">[28.1.2001]</FONT></td></tr></table>
  456. <IMG SRC="ukazatel.gif" ALIGN="LEFT"><FONT SIZE="2" face="arial"><B>╚erva Anarxy lze ovlßdat p°es mobilnφ telefon !!!</B>
  457. <p>
  458. a nejen to, jde o ΦeskΘ dφlo !!! Postaral se o to Ratter (<a href="mailto:ratter@atlas.cz">ratter@atlas.cz</a>)...<br>
  459. ╚erv Anarxy je schopen provozu pod OS Windows 9x/ME a NT/2000 (usadφ se ve <i>windows\system32\msiefix.exe</i>).
  460. ╚erv Anarxy existuje celkem ve dvou podobßch, o kterΘ se rozhodne u₧ b∞hem kompilace zdrojovΘho k≤du:
  461. </p>
  462. <p>
  463. <li><i>Podoba prvnφ, komunikace p°es IRC:</i> V tomto p°φpad∞ se Φerv pokouÜφ p°ipojit na IRC server Undernet, kde vytvo°φ kanßl
  464. <i>#iworm_anarxy_channel</i> a Φekß tam na rozkazy. "┌toΦφcφ" osoba m∙₧e se vzdßlen²m infikovan²m poΦφtaΦem provßd∞t °adu v∞cφ (jde vlastn∞ o backdoor).
  465. Zde je v²pis vÜech rozkaz∙, kterΘ lze Φervu zaslat:<br><br>
  466. <i>
  467. !login <password>, !quit, !reconnect, !logout, !opme [<channel>], !redir <message>, !chg_pswd <new_password>, !exec <command_line>, !version, !send <file_name> <to>,
  468. !info, !delete <file_name> <file_mask>, !leave, !reboot, !email_msg <rcpt> <from> <count> "<subject>" "<message>", !email_redir <rcpt> <from> <count> <file_with_smtp_data>,
  469. !email_file <rcpt> <from> "<subject>" "<message>" <attachment_file>, !email_spread <email_address>, !ls <directory&mask>, !sms_send <rcpt> <from> <count> "<subject>" "<message>",
  470. !setup_sms <sms_max>, !upgrade <http|ftp_internet_addr>, !dl_file <http|ftp_internet_addr>, !add_oper <handle> <access_ritez>, !remove_oper <handle>, !list_operz
  471. !msg_box <paramz> "<caption>" "<text>", !setup_pop3 <email_addr> <pop3_server> <username> <password>
  472. </i>
  473. <br><br>
  474. Nebudu popisovat v²znam jednotliv²ch rozkaz∙ (navφc kdy₧ v²znam vÜech neznßm ani jß :-), ka₧dopßdn∞ v²znam n∞kter²ch si lze snadno odvodit (reboot, info, delete...).
  475. </p>
  476. <p>
  477. <li><i>Podoba druhß,  komunikace p°es schrßnku POP3:</i> Tφmto se dostßvßm k tomu, v Φem je Φerv Anarxy unikßtnφ... lze ho toti₧ ovlßdat p°es mobilnφ telefon !!!
  478. V podstat∞ jde o to, ₧e "·toΦnφk" poÜle na domluvenou e-mailovou adresu "SMSku" s rozkazy (lze i vφce narßz). K tΘto schrßnce se Φerv p°ipojφ a pomocφ POP3 ji vybere.
  479. Pak samoz°ejm∞ provede rozkazy, kterΘ byly v el. poÜt∞ uvedeny (v p°φpad∞ nutnosti odeÜle zp∞t na mobil odpov∞∩).
  480. </p>
  481. <p>
  482. Krom∞ toho nßhodn∞ odesφlß Φty°i typy zprßv na SMS brßnu Eurotelu (xxx@sms.eurotel.cz, xxx znaΦφ nßhodnΘ Φφslo). Na svΘ si tak mohou p°ijφt majitelΘ mobilu v sφ¥i Eurotelu. 
  483. Nßsleduje jejich obsah:
  484. </p>
  485. <p>
  486. Zprßva Φ.1:<br>
  487. <pre>
  488. This mobile fone has been infected by IWORM.Anarxy by Ratter!
  489. </pre>
  490. Zprßva Φ.2:<br>
  491. <pre>
  492. Let us arise, let us arise against the oppressors of humanity; all kings,
  493. emperors, presidents of republics, priests of all religions are the true
  494. enemies of the people; let us destroy along with them all juridical, political,
  495. civil and religious institutions.
  496. - Manifesto of anarchists in the Romagna, 1878
  497. </pre>
  498. Zprßva Φ.3:<br>
  499. <pre>
  500. I know you''re real proud of this world you''ve built, the way it worx, all
  501. the nice little rules and such, but I''ve got some bad news.
  502. I''ve decided to make a few changes.
  503. Ratter - I''m a stranger in the world I haven''t made.
  504. </pre>
  505. Zprßva Φ.4:<br>
  506. <pre>
  507. I love a flower, becoz it will wither, an animal - becoz it will die; - a human
  508. being, becoz it will pass away and won''t be, becoz it feel''s it will perish
  509. forever; I love - I do more than love - I worship to God, becoz - he is not.
  510. - Karel Hynek Macha
  511. </pre>
  512. </p>
  513. <p>
  514. èφ°enφ t∞la Φerva je pak p°ekvapiv∞ zßvislΘ na knize adres aplikace The Bat! (rusk² emailov² klient - <a href="http://www.ritlabs.com" target=_blank>www.ritlabs.com</a>).
  515. Prßv∞ odtud si toti₧ bere Φerv Anarxy emailovΘ adresy budoucφch ob∞tφ...
  516. </p>
  517. <p>
  518. Ratter dßle pro "Igiho strßnku o virech" dodal, cituji: "<i>Do 2-3 tydnu se xystam vydat dalsi verzi, ve ktere opravim xyby, ktere
  519. by se pripadne vyskytly f teto a dale xystam HTTP proxy server a
  520. podporu proxy serveru v LAN sitix (nyni by f podsate mel na LAN xodit
  521. pouze pokud je nainstalovana ip maskarada) a dalsi vjeci</i>".
  522. </p>
  523. <p>
  524. Celkov∞ tedy jde o "technickou lah∙dku", v praxi se s nφ vÜak setkßte jen velice t∞₧ko. Evidentn∞ to vÜak byl ·mysl autora, Ratter cht∞l vytvo°it
  525. n∞co dosud nev²danΘho a tak krom∞ ovlßdßnφ mobilnφm telefonem zavedl i Üφ°enφ zßvislΘ na e-mailovΘm klientu The Bat!. Uvidφme, co na to InternetovΘ
  526. noviny a antivirovΘ firmy. U₧ vidφm t∞ch Φlßnku typu "nov² virus, kterΘho lze ovlßdat mobilnφm telefonem !!!" :-)
  527. </p>
  528.  
  529. <BR>
  530.  
  531. <TABLE Background="podklad.jpg" ALIGN="center">
  532. <TR>
  533. <TD COLSPAN="4" ALIGN="center" BGCOLOR="#10084A"><FONT SIZE="2" face="arial" COLOR="white"><B>Archiv starÜφch novinek:</B></FONT></TD>
  534. </TR>
  535. <TR>
  536. <TD><FONT SIZE="2" face="arial" COLOR="black">Rok 1998</FONT></TD>
  537. <TD><FONT SIZE="2" face="arial" COLOR="black">Rok 1999</FONT></TD>
  538. <TD><FONT SIZE="2" face="arial" COLOR="black">Rok 2000</FONT></TD>
  539. <TD><FONT SIZE="2" face="arial" COLOR="black">Rok 2001</FONT></TD>
  540. </TR>
  541. <tr>
  542. <td valign="top">
  543. <font size="1" face="arial" color="black"><a href="1998.html" target=window2>Leden-Zß°φ 1998</a></font><br>
  544. <font size="1" face="arial" color="black">(bez data)</font><br>
  545. <font size="1" face="arial" color="black"><a href="1998-10.html" target=window2>╪φjen 1998</a></font><br>
  546. <font size="1" face="arial" color="black"><a href="1998-11.html" target=window2>Listopad 1998</a></font><br>
  547. <font size="1" face="arial" color="black"><a href="1998-12.html" target=window2>Prosinec 1998</a></font><br>
  548. </td>
  549. <td valign="top">
  550. <font size="1" face="arial" color="black"><a href="1999-01.html" target=window2>Leden 1999</a></font><br>
  551. <font size="1" face="arial" color="black"><a href="1999-02.html" target=window2>┌nor 1999</a></font><br>
  552. <font size="1" face="arial" color="black"><a href="1999-03.html" target=window2>B°ezen 1999</a></font><br>
  553. <font size="1" face="arial" color="black"><a href="1999-04.html" target=window2>Duben 1999</a></font><br>
  554. <font size="1" face="arial" color="black"><a href="1999-05.html" target=window2>Kv∞ten 1999</a></font><br>
  555. <font size="1" face="arial" color="black"><a href="1999-06.html" target=window2>╚erven 1999</a></font><br>
  556. <font size="1" face="arial" color="black"><a href="1999-07.html" target=window2>╚ervenec 1999</a></font><br>
  557. <font size="1" face="arial" color="black"><a href="1999-08.html" target=window2>Srpen 1999</a></font><br>
  558. <font size="1" face="arial" color="black"><a href="1999-09.html" target=window2>Zß°φ 1999</a></font><br>
  559. <font size="1" face="arial" color="black"><a href="1999-10.html" target=window2>╪φjen 1999</a></font><br>
  560. <font size="1" face="arial" color="black"><a href="1999-11.html" target=window2>Listopad 1999</a></font><br>
  561. <font size="1" face="arial" color="black"><a href="1999-12.html" target=window2>Prosinec 1999</a></font><br>
  562. </td>
  563. <td valign="top">
  564. <font size="1" face="arial" color="black"><a href="2000-01.html" target=window2>Leden 2000</a></font><br>
  565. <font size="1" face="arial" color="black"><a href="2000-02.html" target=window2>┌nor 2000</a></font><br>
  566. <font size="1" face="arial" color="black"><a href="2000-03.html" target=window2>B°ezen 2000</a></font><br>
  567. <font size="1" face="arial" color="black"><a href="2000-04.html" target=window2>Duben 2000</a></font><br>
  568. <font size="1" face="arial" color="black"><a href="2000-05.html" target=window2>Kv∞ten 2000</a></font><br>
  569. <font size="1" face="arial" color="black"><a href="2000-06.html" target=window2>╚erven 2000</a></font><br>
  570. <font size="1" face="arial" color="black"><a href="2000-07.html" target=window2>╚ervenec 2000</a></font><br>
  571. <font size="1" face="arial" color="black"><a href="2000-08.html" target=window2>Srpen 2000</a></font><br>
  572. <font size="1" face="arial" color="black"><a href="2000-09.html" target=window2>Zß°φ 2000</a></font><br>
  573. <font size="1" face="arial" color="black"><a href="2000-10.html" target=window2>╪φjen 2000</a></font><br>
  574. <font size="1" face="arial" color="black"><a href="2000-11.html" target=window2>Listopad 2000</a></font><br>
  575. <font size="1" face="arial" color="black"><a href="2000-12.html" target=window2>Prosinec 2000</a></font><br>
  576. </td>
  577. <td valign="top">
  578. <font size="1" face="arial" color="black"><a href="2001-01.html" target=window2>Leden 2001</a></font><br>
  579. <font size="1" face="arial" color="black">┌nor 2001</font><br>
  580. <font size="1" face="arial" color="black">B°ezen 2001</font><br>
  581. <font size="1" face="arial" color="black">Duben 2001</font><br>
  582. <font size="1" face="arial" color="black">Kv∞ten 2001</font><br>
  583. <font size="1" face="arial" color="black">╚erven 2001</font><br>
  584. <font size="1" face="arial" color="black">╚ervenec 2001</font><br>
  585. <font size="1" face="arial" color="black">Srpen 2001</font><br>
  586. <font size="1" face="arial" color="black">Zß°φ 2001</font><br>
  587. <font size="1" face="arial" color="black">╪φjen 2001</font><br>
  588. <font size="1" face="arial" color="black">Listopad 2001</font><br>
  589. <font size="1" face="arial" color="black">Prosinec 2001</font><br>
  590. </td>
  591.  
  592.  
  593.  
  594. </tr>
  595. </TABLE>
  596.  
  597.  <BR>
  598.  
  599.  <P ALIGN="CENTER"><U>Tato strßnka je stßle ve v²voji</U></P>
  600.  <CENTER><IMG SRC="constru.gif"></CENTER>
  601. </P>
  602.  
  603. <BR><BR>
  604.  
  605.  
  606. </BODY>
  607.  
  608. </HTML>
  609.