Большой Воронежский Форум
» Железный и soft форум>ZyXEL записывала на диски троян с конца 2005 года
Dzhakandak 15:05 26.04.2008
ZyXEL записывала на диски троян с конца 2005 года


ZyXEL объявляет о бесплатной замене установочных компакт-дисков для серии ADSL-устройств ввиду выявления троянской программы в одном из дополнительных приложений

Регулярное тестирование прилагаемого к продукции ZyXEL программного обеспечения выявило проникновение троянского кода в одно из дополнительных приложений, записанных на установочный компакт-диск в качестве свободно распространяемых программ для работы в Интернете. Затронутая троянским кодом программа представляет собой файл icqrus.exe, являющийся инсталлятором русифицированной версии программы клиента мгновенных сообщений ICQ Pro 2003b. Файл записан на установочном компакт-диске в папке по адресу [метка тома]:\Autorun\Software\ICQ. Впервые файл icqrus.exe вошел в комплект поставки ADSL-оборудования ZyXEL в конце 2005 года, и до недавнего времени его код не распознавался как троянский ни одной из антивирусных программ. Он был внесен в антивирусную базу «Лаборатории Касперского» 5 марта 2008 года (кодовое имя — Trojan.Win32.StartPage.ayn). В настоящее время обнаруживается и удаляется большинством антивирусных программ.

Проблема может коснуться владельцев следующих моделей оборудования ZyXEL, поставляемого на территорию Российской Федерации, Казахстана, Украины и Узбекистана:

* ADSL-модемы P-630S, P-660RT, P-660RU;
* Интернет-центры P-660HT, P-660HTW.


Компания ZyXEL при поддержке «Лаборатории Касперского» изучила механизм работы троянского кода и разработала необходимые меры для его удаления. Выявленный код относится к классу троянских с малой вредоносностью и степенью инфицирования. После запуска инсталлятора icqrus.exe он прописывает в раздел автозапуска программу msnws.exe, которая автоматически запускается при старте операционной системы Windows и имитирует пользовательские запросы к ряду сайтов в домене .ru предположительно с целью накрутки их посещаемости. Данная программа никаким другим способом не влияет на работу компьютера, сетевых и периферийных устройств.

Владельцам затронутого проблемой оборудования, ни разу не запускавшим файл icqrus.exe с установочного компакт-диска, компания ZyXEL предлагает следующий план действий:

* не запускать и не переписывать на другие носители записанную на установочном диске программу icqrus.exe;

* проверить свой компьютер с помощью актуального антивирусного программного обеспечения;

* установить все требуемые обновления системы безопасности для используемой операционной системы.


Владельцам, запускавшим программу icqrus.exe, рекомендуется:

* удалить файл icqrus.exe, источником которого был установочный компакт-диск ZyXEL, со всех своих носителей;

* проверить свой компьютер с помощью актуального антивирусного программного обеспечения и при необходимости удалить вредоносный код;

* установить все требуемые обновления системы безопасности для используемой операционной системы.


Любой владелец перечисленного выше оборудования может также:

* обратиться в региональный офис компании ZyXEL за обновленным установочным диском;

* обратиться в Службу поддержки компании ZyXEL за консультацией по телефону;

* обратиться за дополнительной информацией на региональный сайт ZyXEL.


Номера телефонов региональных представительств компании ZyXEL Communications для бесплатных звонков

ZyXEL Россия 8–800–200–8929

ZyXEL Украина 8–800–504–0040

ZyXEL Центральная Азия и Закавказье 8–800–080–0055

Компания ZyXEL Communications приносит пользователям своей продукции извинения за возможные причиненные неудобства.


Источник: zyxel.ru [Ответ]
gene 16:42 27.04.2008
это полная чушь и дешевый развод.
Ничего этого 100% не было и быть по определению не могло. [Ответ]
Part!zan 18:35 27.04.2008
gene, всезнающий ты наш... Практически, боженька. [Ответ]
gene 00:02 28.04.2008
есть яндекс - наберите в поиске заголовок поста.
Неужели ?!
Во, блин, а пацаны и не знают.......... [Ответ]
WJ 01:34 28.04.2008
Решил проверить данный файл от делать нефиг НОДом, выдал ругань на какой-то файлик внутри установочника сказав, что там находится "вероятно неизвестный NewHeur_PE virus"... [Ответ]
Part!zan 19:51 28.04.2008

Сообщение от gene:
есть яндекс

А есть - гугл. Обтекай http://zyxel.ru/content/news/product...11746-jmfr.htm [Ответ]
Fандорин 19:57 29.04.2008
Чтоб они там..!!! ОЛУХИ!!!!!!!!!!! слов нет...! Проверил вирус на диске!!! Идиоты..! [Ответ]
Dzhakandak 21:26 02.05.2008
Эту информацию взял с http://www.anti-malware.ru
Там кстати сейчас очень горячая тема, рекомендую почитать тем, кого тема антивирусов интересует, а вернее производителей антивирусов, в частности ESET
http://www.anti-malware.ru/forum/ind...opic=4542&st=0 [Ответ]
gene 21:50 07.05.2008
Читайте релизы производителей антивирусов.
Тогда не придется боженьку искать особо одаренным в идиотизме. [Ответ]
Вверх