Uusi mato tuhoaa mp3-tiedostot koneelta

p2pman

Uusi W32.Deletemusic-niminen mato uhkaa Windows-käyttäjien kovalevyillä lepääviä mp3-tiedostoja. Borland Delphi-kielellä kirjoitettu mato leviää irrotettavien muistivälineiden kuten USB-muistitikkujen ja ulkopuolisten levyasemien välityksellä. Isäntäkoneesta se pyrkii tuhoamaan kaikki mp3-tiedostot riippumatta niiden alkuperästä. Merkkejä madon läsnäolosta ovat se, että Task Managerin (Tehtävänhallinta) käynnistäminen ei onnistu, ja se, että Windows Explorerin (Resurssienhallinta) View / Folder Options (Näytä / Kansion asetukset) -menutoiminto ei toimi. Mato estää nämä toiminnot muokkaamalla Windowsin Registry (rekisteri) -tietokantaa. Mato tunnetaan myös nimillä W32/Deletemp3.worm ja W32/DelMP3-A.

Tartuntamekanismi toimii siten, että mato kopioi kaikille välillä [E:]-[O:] oleville asemille csrss.exe -nimisen suoritustiedoston sekä autorun.inf -nimisen konfigurointitiedoston, joista jälkimmäinen aktivoituu automaattisesti esimerkiksi silloin, kun saastuneeseen USB-levyasemaan kytketään virta. Mato on suunniteltu iskemään kaikkiin Windows-versioihin Windows95:stä aina Vistaan saakka, mutta koska se käyttää toiminnoissaan kovakoodattua C:\WINDOWS\ -polkua, se ei yleensä toimi kunnolla Windows 2000 -käyttöjärjestelmässä. Saastuneen koneen C-asemalle se kirjoittaa seuraavat tiedostot:

C:\WINDOWS\system32\config\csrss.exe
C:\WINDOWS\media\arena.exe
C:\WINDOWS\system32\logon.bat
C:\WINDOWS\system32\config\àutorun.inf

Piraattiliitto kehottaa piraatteja erityiseen varovaisuuteen vierassatamissa poiketessa, jotteivat kovalla työllä kerätyt mp3-tiedostot katoa taivaan tuuliin tautitartunnan vuoksi. Huolellinen varmuuskopiointipolitiikka on luonnollisesti aina paikallaan kerättyjen binaariaarteiden varjelemiseksi.

lähde: http://piraattiliitto.org

11

9468

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • olipa huono

      Joopa joo. Huono vedätys.

      • älä mölö ei mölöä

      • p2pman
        älä mölö ei mölöä kirjoitti:

        Sulla ei taida olla hajuakaan mitä nuo tiedostot ovat..? Ei niitä mikään virus luo.

        "Sulla ei taida olla hajuakaan mitä nuo tiedostot ovat..?
        Ei niitä mikään virus luo."

        Kyllä mä nyt kuule tiedän mitä mp3-tiedostot on
        Enkä ole missään vaiheessa sanonut, että joku virus loisi niitä.


      • aika spede
        p2pman kirjoitti:

        "Sulla ei taida olla hajuakaan mitä nuo tiedostot ovat..?
        Ei niitä mikään virus luo."

        Kyllä mä nyt kuule tiedän mitä mp3-tiedostot on
        Enkä ole missään vaiheessa sanonut, että joku virus loisi niitä.

        Varmasti piraattina tiedät mitä m3:t ovat. Tuossa kun kopsaamassa jutussa kerrottiinkin: "Saastuneen koneen C-asemalle se kirjoittaa seuraavat tiedostot"
        Ja lista tiedostoja...

        Näitä tiedostoja ei mikään virus luo.


      • olipa hyvä

        Kyllä, tiedostonimet muistuttavat ja osa onkin samoja kuin Windowsin omat tiedostot mutta hakemisto on eri.
        Normaalisti:
        C:\WINDOWS\system32\csrss.exe
        Virus:
        C:\WINDOWS\system32\config\csrss.exe

        System32 -dirrissä on logon.* -tiedostoja mutta ei battia. C:\WINDOWS\system32\logon.bat


      • on monenlaisia
        aika spede kirjoitti:

        Varmasti piraattina tiedät mitä m3:t ovat. Tuossa kun kopsaamassa jutussa kerrottiinkin: "Saastuneen koneen C-asemalle se kirjoittaa seuraavat tiedostot"
        Ja lista tiedostoja...

        Näitä tiedostoja ei mikään virus luo.

        "Varmasti piraattina tiedät mitä m3:t ovat."

        Tästä päätellen sinä tiedät mitä ne on? Oi kaikki tietävä, valaise meitä!


      • Busbi

        Eipä ole huijaus, kun minulta jostakin kumman syystä hävisi C:\WINDOWS\system32\config\csrss.exe -tiedosto. Niinpä, että kysyisin mitä pitäis tehdä? Muuten, eipä ainakaan F-secure pystynyt sitä torjumaan, jos se on joku mato liikenteessä. Puhdistin kyllä koneen toisilla ohjelmilla ja joitakin matoja sieltä löytyi.


    • flac, wave and ogg FTW

      Kuka pelle käyttää jotain niin huonoa musiikkiformaattia kuin mp3? Jos pystyy semmoista shittiä tosissaan kuuntelemaan niin ansaitseekin madon joka deletoi "musiikki"tiedostot.

      • ei niin eliitti

        Ensin tuli mieleen että onko tuo provosointiviesti, toisena mahdollisuutena että siellä päässä on isoegoinen hifistelijä joka omistaa monen kymppitonnin musiikinkuunteluvehkeet eikä omaa mitään muuta elämää, kolmantena että nussitaanko tässä nyt pilkkua ja halutaan puhua mp4:sta ym. tiedostoformaateista juuri omilla nimellään vaikka 99% digitaalisen musiikin kuuntelijoista käyttää niistä nimeä MP3.

        En tiedä kuulutko joihinkin noista edellämainituista, mutta vähemmistöön kuitenkin sillä miksi ihmiset muuten törsäisivät satoja euroja mm. kannettaviin "MP3" soittimiin, autosoittimiin missä on paikka USB muistitikulle MP3 -tiedostojen kuuntelua varten. Ja miksiköhän vähän karvalakkiversiota kalliimmissakin tunnettujen valmistajien kotivahvistimissa saattaa olla USB paikka juuri "MP3" muistitikkua varten? Jokatapauksessa, niitä sinua lainaten "ihmisiä joska pystyvät kuuntemaan moista shittiä" löytyy miljoonia.

        Eri asia on jos omistat viisinumeroisen euromäärän maksavat hifivehkeet (mitä suurin osa ihmisistä EI omista), tai puuhailet muuten musiikin kanssa, ehkä levytys-studio, tai muuten vaan musiikin mixaaja/editoija joka kaipaa parempaa tiedoston muokkaamismahdollisuutta tai muu harrastaja kenen vaatimuksia mp3 formaatti ei täytä.

        Tiedät varmaan että MP3 -tiedostoja on monenmuotoisia, tuo vanha alkuperäinen 128 bitrate, mutta jos mennään vaikkapa hieman 300, niin puhutaan jo CD tasoisesta äänestä jonka TODELLA HARVA musiikinystävä erottaa korvallaan että tuleeko ääni MP3 -tiedostosta vaiko CD levyltä.

        Jos äänen tulolähde on hyvä, eikä esim. suoraan tietokoneen pikkuplugi johon kovalevy saattaa tuottaa usein ylimääräisiä häiriöääniä, niin MP3 kelpaa minulle ja myytyjen soittimien perusteella miljoonille muillekkin musiikin kuunteluun aivan mainiosti.

        Asia erikseen on tietysti vinyylin ystävät. Jos kuulut tuohon porukkaan niin sitten en voi väittää vastaan. Toinen tykkää äidistä, toinen tyttärestä. Vinyylin ystäviä ymmärrän hyvin. Pääasia kuitenkin että kaikki ovat tyytyväisiä omistamaansa musiikkiin.

        Loppujenlopuksi tulin kuitenkin siihen tulokseen tätä kirjoittaessani että provoviestistä taisi olla kyse.

        Ja alla oleva aikaisemmin postattu viesti näkyy olevan tämän ketjun ainoa järkevä kommentti itse asiasta mistä alunperin keskusteltiin. Eli tiedostosta mikä on sekä virus että harmiton prosessi.

        Tiedoston sijainnista ja koosta voi päätellä kummasta on kyse. Vaikka kysymykseen jo vastattiinkin toisessa viestissä niin lisätietoa, luotettavampaa sellaista, löytää helposti googlen kautta yksinkertaisesti kirjoittamalla prosessin nimen "csrss.exe" hakukenttään ja painamalla enter.


    • asialla

      Tulee mieleen erään suuren levy-yhtiön levyissään levittämä rootkit parin vuoden takaa. Onkohan jollain viihdeteollisuuden edustajalla sormensa pelissä tässäkin?

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Ukrainan ulkoministeri: Moskova aistii tappion Ukrainassa

      Dmytro Kuleban mukaan Venäjä yrittää puheillaan pelotella länsimaita. Ukrainan ulkoministerin Dmytro Kuleban mukaan Venäjän esittämät varoitukset kol
      NATO
      262
      4341
    2. Stefu haikailee

      Julkaisi stooreissa kuvan vickestä. Sitten Martinasta treenaamassa Hangossa ulkona. Hmm.
      Kotimaiset julkkisjuorut
      265
      3538
    3. Harmi mies ettet arvostanut

      Minua tarpeeksi. Myöhemmin kaikki olisi palkittu ja olisin antanut sinulle aitoa rakkautta. Tämä sattuu mutta yritän ajatella, että ehkä se rakkaus ku
      Ikävä
      159
      1861
    4. Oi! Legandaarinen Vesa-Matti "Vesku" Loiri, 77, poseeraa kahdessa eri kuvassa - Some riemastui!

      Vesa-Matti "Vesku" Loiri on kyllä legenda jo eläessään. Hienoa nähdä, että virtaa piisaa. Voimia, iloa ja eloa, Vesku! https://www.suomi24.fi/viihde
      Suomalaiset julkkikset
      25
      1734
    5. Lavrov väläyttelee WW3:sta

      Venäjän ulkoministeri Sergei Lavrov varoittaa, että kolmannen maailmansodan uhka on todellinen. Lavrov sanoi venäläiselle uutistoimisto Interfaxille,
      Maailman menoa
      299
      1457
    6. Ketä Sofia fanit veikkaatte seuraavaksi lompakoksi?

      Kenestä Sofia höynäyttää itselleen seuraavan lompakon?
      Kotimaiset julkkisjuorut
      133
      989
    7. Suomi24 kysely: ihmisten kuplautumista ei pääosin koeta vakavaksi ongelmaksi

      “Kuplautumista on mahdotonta estää. Ihmiset ovat aina viihtyneet samankaltaiset arvot ja maailmankatsomuksen jakavassa seurassa ja muodostaneet sen pe
      Suomi24 Blogi ★
      18
      896
    8. Voiko hyvää omatuntoa ostaa?

      Olen tässä nyt muutaman päivän paininut erään rahaan liittyvän pulman kanssa. Kerron ensin vähän taustaa ... Eli erosin 15 vuoden parisuhteesta 9 vuo
      Sinkut
      235
      869
    9. en vaan saa häntä pois

      Mielestäni pyörimästä. Onko kellekään toiselle käynyt näin? Ihastuin pakkomielteisesti noin vuosi sitten erääseen naiseen. Ei vaan katoa mielestä va
      Ikävä
      115
      862
    Aihe