<?xml version="1.0" encoding="windows-1251" ?>
<rss version="2.0">
<channel>
<title>securelist.com / Описания</title>
<link>http://www.securelist.com/ru/</link>
<description></description>
<lastBuildDate>15 Mar 2010 23:19:58 +0300</lastBuildDate>
<image>
<title>securelist.com / Описания</title>
<url>http://www.securelist.com/ru/rss/klogo.gif</url>
<link>http://www.securelist.com/ru/</link>	
</image>
	<item>
		<description>После запуска троянец создает в каталоге хранения временных файлов пользователя BAT &amp;ndash; файл:
%Temp%\~AR&amp;lt;rnd&amp;gt;.bat
где rnd &amp;ndash; случайная цифровая последовательность
при помощи которого,...</description>
		<link>http://www.securelist.com/ru/descriptions/4094816/Trojan-Dropper.Win32.Grizl.li</link>
		<pubDate>11 Mar 2010 14:59:00 +0300</pubDate>
		<title>Trojan-Dropper.Win32.Grizl.li</title>
	</item>
	<item>
		<description>Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для е&amp;pound; удаления необходимо выполнить следующие действия:

Удалить оригинальный файл эксплоита (его...</description>
		<link>http://www.securelist.com/ru/descriptions/5129345/Trojan.JS.Agent.aoo</link>
		<pubDate>11 Mar 2010 14:11:00 +0300</pubDate>
		<title>Trojan.JS.Agent.aoo</title>
	</item>
	<item>
		<description>Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах. Является приложением Windows (PE-EXE файл). Имеет размер 24776 байт. Упакован неизвестным упаковщиком....</description>
		<link>http://www.securelist.com/ru/descriptions/6250159/Worm.Win32.AutoRun.vkk</link>
		<pubDate>11 Mar 2010 13:26:00 +0300</pubDate>
		<title>Worm.Win32.AutoRun.vkk</title>
	</item>
	<item>
		<description>Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах. Является скомпилированным скриптом AutoIt. Имеет размер 808842 байта.
Инсталляция
После запуска червь выполняет...</description>
		<link>http://www.securelist.com/ru/descriptions/7377152/Worm.Win32.AutoIt.tc</link>
		<pubDate>11 Mar 2010 12:09:00 +0300</pubDate>
		<title>Worm.Win32.AutoIt.tc</title>
	</item>
	<item>
		<description>Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл). Имеет размер 22504 байта. Упакована PE_Patch, UPack....</description>
		<link>http://www.securelist.com/ru/descriptions/4062249/Trojan-Dropper.Win32.Adeca.a</link>
		<pubDate>10 Mar 2010 18:50:00 +0300</pubDate>
		<title>Trojan-Dropper.Win32.Adeca.a</title>
	</item>
	<item>
		<description>Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл). Имеет размер 17920 байт. Написана на C++.</description>
		<link>http://www.securelist.com/ru/descriptions/7387812/Trojan-Downloader.Win32.Mutant.gzo</link>
		<pubDate>10 Mar 2010 18:48:00 +0300</pubDate>
		<title>Trojan-Downloader.Win32.Mutant.gzo</title>
	</item>
	<item>
		<description>При открытии зараженной страницы в браузере пользователя, троянец пытается  загрузить в скрытых фреймах ресурсы, которые располагаются по следующим ссылкам:
http:...</description>
		<link>http://www.securelist.com/ru/descriptions/7437984/Trojan.JS.Iframe.ia</link>
		<pubDate>10 Mar 2010 18:43:00 +0300</pubDate>
		<title>Trojan.JS.Iframe.ia</title>
	</item>
	<item>
		<description>Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимость в Sun Microsystems Java (CVE-2009-3867). Является Java-классом (class-файл). Имеет размер 2483 байта.</description>
		<link>http://www.securelist.com/ru/descriptions/4211601/Exploit.OSX.Smid.c</link>
		<pubDate>10 Mar 2010 18:39:00 +0300</pubDate>
		<title>Exploit.OSX.Smid.c</title>
	</item>
	<item>
		<description>Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в компонентах Microsoft Data Access (MDAC). Представляет собой HTML документ, который содержит в себе...</description>
		<link>http://www.securelist.com/ru/descriptions/7373951/Exploit.JS.Agent.avl</link>
		<pubDate>10 Mar 2010 18:31:00 +0300</pubDate>
		<title>Exploit.JS.Agent.avl</title>
	</item>
	<item>
		<description>Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для е&amp;pound; удаления необходимо выполнить следующие действия:

Произвести полную проверку компьютера...</description>
		<link>http://www.securelist.com/ru/descriptions/4085045/Exploit.OSX.Smid.b</link>
		<pubDate>10 Mar 2010 18:24:00 +0300</pubDate>
		<title>Exploit.OSX.Smid.b</title>
	</item>
	<item>
		<description>Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимость в Sun Microsystems Java (CVE-2009-3867). Является Java-классом (class-файл). Имеет размер 2521 байт.</description>
		<link>http://www.securelist.com/ru/descriptions/4085017/Exploit.OSX.Smid.a</link>
		<pubDate>10 Mar 2010 18:18:00 +0300</pubDate>
		<title>Exploit.OSX.Smid.a</title>
	</item>
	<item>
		<description>Троянская программа, которая блокирует работу компьютера с целью получить выкуп за восстановление работы. Программа является приложением Windows (PE EXE-файл). Имеет размер 104127 байт. Упакована...</description>
		<link>http://www.securelist.com/ru/descriptions/4118009/Trojan-Ransom.Win32.DigiPog.l</link>
		<pubDate>27 Feb 2010 16:19:00 +0300</pubDate>
		<title>Trojan-Ransom.Win32.DigiPog.l</title>
	</item>
	<item>
		<description>Троянская программа, которая блокирует работу компьютера с целью получить выкуп за восстановление работы. Программа является приложением Windows (PE EXE-файл). Имеет размер 104276 байт. Упакована...</description>
		<link>http://www.securelist.com/ru/descriptions/4116027/Trojan-Ransom.Win32.DigiPog.v</link>
		<pubDate>27 Feb 2010 15:40:00 +0300</pubDate>
		<title>Trojan-Ransom.Win32.DigiPog.v</title>
	</item>
	<item>
		<description>Троянская программа, которая блокирует работу компьютера с целью получить выкуп за восстановление работы. Программа является приложением Windows (PE EXE-файл). Имеет размер 104273 байта. Упакована...</description>
		<link>http://www.securelist.com/ru/descriptions/4116019/Trojan-Ransom.Win32.DigiPog.m</link>
		<pubDate>27 Feb 2010 15:29:00 +0300</pubDate>
		<title>Trojan-Ransom.Win32.DigiPog.m</title>
	</item>
	<item>
		<description>После запуска троянец извлекает из своего тела файлы, которые сохраняются во временном каталоге пользователя под следующими именами:


%Temp%\1005.exe (16384 байта; детектируется Антивирусом...</description>
		<link>http://www.securelist.com/ru/descriptions/7440563/Trojan-Dropper.Win32.Microjoin.tt</link>
		<pubDate>27 Feb 2010 15:19:00 +0300</pubDate>
		<title>Trojan-Dropper.Win32.Microjoin.tt</title>
	</item>
	<item>
		<description>Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл). Имеет размер 15520 байт. Упакована UPX. Распакованный...</description>
		<link>http://www.securelist.com/ru/descriptions/7398934/Trojan-Dropper.Win32.Grizl.cw</link>
		<pubDate>27 Feb 2010 14:49:00 +0300</pubDate>
		<title>Trojan-Dropper.Win32.Grizl.cw</title>
	</item>
	<item>
		<description>После запуска троянец выполняет следующие действия:


создает уникальный идентификатор с именем:

gjhazz

Извлекает из своего тела файлы, которые сохраняются в системе под следующими именами:...</description>
		<link>http://www.securelist.com/ru/descriptions/7104133/Trojan-Downloader.Win32.Servill.pn</link>
		<pubDate>27 Feb 2010 13:50:00 +0300</pubDate>
		<title>Trojan-Downloader.Win32.Servill.pn</title>
	</item>
	<item>
		<description>Троянская программа, загружающая файлы из сети Интернет без ведома пользователя и запускающая их. Является приложением Windows (PE-EXE файл). Имеет размер 19456 байт. Упакована неизвестным...</description>
		<link>http://www.securelist.com/ru/descriptions/4080158/Trojan-Downloader.Win32.FraudLoad.wxpy</link>
		<pubDate>27 Feb 2010 13:11:00 +0300</pubDate>
		<title>Trojan-Downloader.Win32.FraudLoad.wxpy</title>
	</item>
	<item>
		<description>После запуска троянец выполняет следующие действия:


для идентификации своего присутствия в системе создает ключи системного реестра:


[HKCU\Software\Mozilla]
&quot;affid&quot; = &quot;224&quot;
&quot;subid&quot; =...</description>
		<link>http://www.securelist.com/ru/descriptions/7266158/Trojan-Downloader.Win32.FraudLoad.wwie</link>
		<pubDate>27 Feb 2010 12:39:00 +0300</pubDate>
		<title>Trojan-Downloader.Win32.FraudLoad.wwie</title>
	</item>
	<item>
		<description>После запуска троянец останавливает работу одной из следующих служб:


Schedule    
RemoteRegistry  
helpsvc 
CryptSvc    
Browser 
Tapisrv 
Nla 
Netman  
SSDPSRV 
upnphost    
Ntmssvc 
EventSystem...</description>
		<link>http://www.securelist.com/ru/descriptions/7286478/Trojan-Downloader.Win32.Agent.cwen</link>
		<pubDate>27 Feb 2010 12:08:00 +0300</pubDate>
		<title>Trojan-Downloader.Win32.Agent.cwen</title>
	</item>

</channel>
</rss>