Számítástechnika: Kis fájl, nagy baj: Delf.phk

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 281 fő
  • Képek - 145 db
  • Videók - 133 db
  • Blogbejegyzések - 606 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 281 fő
  • Képek - 145 db
  • Videók - 133 db
  • Blogbejegyzések - 606 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 281 fő
  • Képek - 145 db
  • Videók - 133 db
  • Blogbejegyzések - 606 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 281 fő
  • Képek - 145 db
  • Videók - 133 db
  • Blogbejegyzések - 606 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

(2009. október 21.)

- Flaxcom, F-Secure, Net Academia nyomán -

Magával rántja a Windows XP-t a befagyott kártevő.

A Microsoft Magyarország értesülései szerint az utóbbi napokban számos felhasználó találkozott olyan problémával, hogy számítógépén a korábban jól működő Windows XP rendszer hirtelen nem indul be teljesen - a képernyő fekete marad, csak a kurzor látható rajta.

A szoftvercég szerint ezt az általában Microsoft Update frissítések telepítése után előforduló problémát vírusfertőzés okozhatja és megoldásként fájlok, illetve registry kulcs törlését javasolják. A finn F-Secure antivírus gyártó részletesen utánajárt a problémának és az általuk talált adatok igazolták a gyanút: az események valóban egy fertőzéssel kezdődnek.

A Delf.phk néven ismert, 15.872 bájt méretű trójai program a gépre jutva véletlenszerű néven a lemezre írja magát. A kártevő ezután hozzákezd a rendszer alaposabb megfertőzéséhez: letölt és telepít egy Kates.j nevű jelszólopó programot, amely beépül a felhasználói környezetbe. Ez a 18.432 bájtos kártevő az alábbi Windows API komponenseket manipulálja rejtett működése érdekében: kernel32.dll, advapi32.dll és user32.dll.

Bajt okozhatott a jó szándékú változtatás

A felhasználók által tapasztalt problémát éppen az okozhatja, hogy egy nemrég megjelent Microsoft Update frissítés biztonsági okokból változtatást eszközölt a fenti DLL rendszerfájlokon. A kártevő, amely addig szépen, csendben ügyködött a gépen, a javítófoltozás után már nem tud teljesen betöltődni és ez akadályozza az általa behálózott Windows felhasználói környezet indítását - a képernyő fekete marad.

Az eset fő érdekességét a ritkasága jelenti, mivel a modern kártevők mindent megtesznek az észrevétlen, a felhasználó számára láthatatlan működés érdekében. A netes bűnözők célja az, hogy ártó szoftvereik a lehető legtovább rejtve ügyködhessenek a feltört gépen - miközben ők értékesítik annak spam-küldő és DDoS hálózati támadó kapacitását, illetve visszaélnek a felhasználótól ellopott személyes azonosítókkal. Komoly műszaki hiba szükséges ahhoz, hogy a módszer lelepleződjön és most éppen ezt történt!

 

Van segítség!

Szerencsére a Windows-t fejre állító Kates.j mentesítésre több út is kínálkozik. Ha a gépet sikerül annyira beindítani, hogy a háromgombos kombináció (Ctrl+Alt+Del) hatására megjelenjen a Feladatkezelő ablaka, akkor ott lehet új folyamatot indítani, például webről elérhető víruskereső, vagy ingyenes egyedi mentesítő program futtatása céljából.

Ha ez nem lehetséges, akkor a gépet külső forrásból is át lehet vizsgálni. Erre a célra elérhetők a neten vírusirtót tartalmazó ún. Rescue CD csomagok, amelyeket például a finn F-Secure és az orosz Kaspersky Lab biztonsági cégek weblapjáról is ingyen le lehet tölteni indítólemezre írás céljából.

Hozzáértők kézzel is mentesíthetnek, bakizással azonban tönkre lehet tenni a Windows-t, így a feladat odafigyelést igényel! Töröljük a kártevő által létrehozott registry kulcsot:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi9
"véletlenszerű_név.bak 0yAAAAAAAA"


Keressük meg és nevezzük át a véletlenszerű nevű, 15.872 és 18.432 bájtos fájlokat a \Documents and Settings\felhasználó_neve\Local Settings\ alatt és a Windows rendszermappában. (A törlés csak akkor javasolt, ha nagyon biztosak vagyunk a dolgunkban!)

A gép sikeres beindítása után mindenképpen futtassunk le a Windows alatt is egy teljes körű ellenőrzést, hogy meggyőződhessünk arról, nem maradt további rejtett kártevő a gépen és a későbbiekben is vigyázzunk a Windows rendszer épségének fenntartására - amihez a víruskereső, kémprogramirtó és személyi tűzfal folyamatos futtatása elengedhetetlen!

 

"A szoftvercég szerint ezt az általában Microsoft Update frissítések telepítése után előforduló problémát vírusfertőzés okozhatja és ..." Hm.

 

( forrás: virushirado.hu)

Címkék: delf f_secure kaspersky kates.j microsoft trójai update vírusfekete_képernyő

 

Kommentáld!

Ez egy válasz üzenetére.

mégsem

Hozzászólások

Ez történt a közösségben:

M Imre írta 2 napja a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

A ChatGPT-től kért étkezési tanácsot, súlyos mérgezéssel ...

M Imre írta 2 napja a(z) Revolution OS (a Linux története) videóhoz:

Megjelent a Debian 13 "trixie" kiadás 2025...

M Imre írta 3 napja a(z) headszamtech képhez:

Headszamtech_279351_34944_s

Dalai Láma - A boldogság tanítása | Hivatalos előzetes | ...

M Imre írta 3 napja a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Az OpenAI-nak eszébe jutott, hogy honnan indult, ki is adott ...

M Imre 3 napja új videót töltött fel:

M Imre 3 napja új videót töltött fel:

M Imre írta 3 napja a(z) The Web We Want - An Open Letter (A Web, ahogy mi szeretnénk - egy nyílt levél / Mozilla) videóhoz:

Kikapcsolódásnak olvasd el ezt, a régebbi blogom: *** A ...

M Imre írta 3 napja a(z) The Web We Want - An Open Letter (A Web, ahogy mi szeretnénk - egy nyílt levél / Mozilla) videóhoz:

Thunderbird 141.0 A Thunderbird egy ingyenes,...

M Imre írta 3 napja a(z) The Web We Want - An Open Letter (A Web, ahogy mi szeretnénk - egy nyílt levél / Mozilla) videóhoz:

$ thunderbird --version=pro For Those Who Know The power ...

M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Az MI vezérli majd a közlekedési lámpákat – a magyar kutatók ...

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu