<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Windows 7, XP  A do Z &#124; Darmowe programy &#187; Bezpieczeństwo</title>
	<atom:link href="http://plom.pl/category/aktualnosci/bezpieczenstwo/feed/" rel="self" type="application/rss+xml" />
	<link>http://plom.pl</link>
	<description>Windows 7, XP  A do Z &#124; Darmowe programy</description>
	<lastBuildDate>Thu, 17 Jun 2010 06:57:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Win32/Zimuse,Malware.Zimuse,Worm.Win32.Zimus.a</title>
		<link>http://plom.pl/win32zimuse-malware-zimuse-worm-win32-zimus-a-w32mseus-a-trojan-win32-suspectcrc-mbr/</link>
		<comments>http://plom.pl/win32zimuse-malware-zimuse-worm-win32-zimus-a-w32mseus-a-trojan-win32-suspectcrc-mbr/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 18:07:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[Malware.Zimuse]]></category>
		<category><![CDATA[Trojan.Win32.SuspectCRC-MBR]]></category>
		<category><![CDATA[W32/Mseus-A]]></category>
		<category><![CDATA[Win32/Zimuse]]></category>
		<category><![CDATA[Worm.Win32.Zimus.a]]></category>

		<guid isPermaLink="false">http://plom.pl/?p=609</guid>
		<description><![CDATA[Idea buntu znakiem nowych wirusów Odmienny od pozostałych zagrożeń czyhających w sieci nowy szkodnik Zimuse sowim działaniem nawiązuje do lat 90, kiedy to najistotniejszą rolą mechanizmów była destrukcyjna moc, a nie zysk i komercja. Niewykluczony jest również fakt, że Twórcy Zimusa chcą zdobyć uznanie wśród...]]></description>
			<content:encoded><![CDATA[<p><strong>Idea buntu znakiem nowych wirusów</strong></p>
<p>Odmienny od pozostałych zagrożeń czyhających w sieci nowy szkodnik Zimuse sowim działaniem nawiązuje do lat 90, kiedy to najistotniejszą rolą mechanizmów była destrukcyjna moc, a nie zysk i komercja. Niewykluczony jest również fakt, że Twórcy Zimusa chcą zdobyć uznanie wśród hermetycznie zamkniętego środowiska cybermafii.</p>
<p>Nowy szkodnik Win32/Zimuse znany również jako Malware.Zimuse, Worm.Win32.Zimus.a, W32/Mseus-A, Trojan.Win32.SuspectCRC poprzez destrukcję najważniejszego sektora dysku startowego uniemożliwia uruchomienie systemu operacyjnego i odczyt zapisanych na dysku informacji. Dotychczas zarejestrowano dwa warianty („A” i „B”) charakteryzujące się różnym czasem uaktywnienia mechanizmów auto-kopiowania i destrukcji startowego sektora dysku (MBR). W pierwszej fazie szkodnik wnika do systemu i rozpoczyna odliczanie czasu do ostatecznego ataku. W przypadku wariantu A wirus aktywuje się po 10 dniach obecności w systemie dla wariantu B czas uruchomienia wynosi 7 dni.  Robak rozprzestrzenia się poprzez zewnętrzne pamięci USB oraz sieć internet (strony www, programy P2P, e-mail).</p>
<p>Użytkownicy zaopatrzeni w programy firmy G Data dzięki dwóm niezależnym skanerom oraz cogodzinnym aktualizacją pozostają bezpieczni. Zimuse przy próbie wniknięcia do systemu ofiary, jest rozpoznawany jako wirus Dropped:Worm.Zimuse.A, oraz Win32:Zimuse-B.</p>
<p>Usunięcie Zimusa z zainfekowanego systemu, będzie wymagać użycia odpowiednio przygotowanych programów oraz dodatkowej pracy użytkownika. Dodatkowo Laboratorium G Data informuje, że w związku z ingerencją Zimusa w sektor startowy dysku, standardowe formatowanie partycji „c:” nie rozwiąże problemu. Aby zlikwidować wirusa konieczne jest zatrzymanie jego usług, usunięcie ciała oraz repozytorium. Kolejny krok to odnowienie głównego rekordu rozruchowego (MBR) za pomocą płyty instalacyjnej systemu Windows:</p>
<p><strong><em>Instrukcje odnowienia rekordu rozruchowego MBR dla Windows Vista:</em> </strong></p>
<p>1.	Proszę zainicjować instalację systemu</p>
<p>2.	Umieść dysk instalacyjny systemu Windows Vista w napędzie i uruchomić ponownie komputer</p>
<p>3.	Wszystkie dalsze wskazane czynności wykonaj podczas jednej sesji tzn. bez restartowania komputera</p>
<p>4.	Gdy pojawi się okno wybór języka, czasu, waluty, klawiatury &#8211; kliknąć przycisk Dalej</p>
<p>5.	Wybrać opcję „Napraw komputer”</p>
<p>6.	Kliknąć nazwę systemu operacyjnego i następnie wybrać opcję Dalej</p>
<p>7.	W oknie dialogowym Opcje odzyskiwania systemu &#8211; kliknij polecenie „Wiersz polecenia”</p>
<p>8.	Wpisz bootrec.exe /fixmbr a następnie naciśnij klawisz ENTER.</p>
<p>9.	Zamknij okno wiersza polecenia i uruchom system ponownie</p>
<p><em><strong>Instrukcje odnowienia rekordu rozruchowego MBR dla Windows XP: </strong></em></p>
<p>1.	Proszę zainicjować instalację systemu</p>
<p>2.	Umieść dysk instalacyjny systemu Windows XP w napędzie i uruchom ponownie komputer</p>
<p>3.	Wszystkie dalsze wskazane czynności wykonaj podczas jednej sesji tzn. bez restartowania komputera&gt;</p>
<p>4.	W programie instalacyjnym wybierz naprawę instalacji systemu, naciskając literę R</p>
<p>5.	Kolejną opcją jest pole wyboru systemu, gdzie najczęściej widoczna jest wartość 1: C:\WINDOWS – (naciśnij 1 i potwierdź ENTEREM )</p>
<p>6.	Po pojawieniu się wiersza C:\WINDOWS&gt; …dopisz fixmbr czyli C:\WINDOWS&gt;fixmbr i (potwierdź ENTEREM )</p>
<p>7.	Po pojawieniu się pytania „Czy na pewno chcesz zapisać nowy rekord MBR?” naciśnij literę „t” (potwierdzając ENTEREM)&gt;</p>
<p>8.	W C:\WINDOWS&gt; wpisz exit czyli C:\WINDOWS&gt;exit (potwierdzając ENTEREM)</p>
<p>Źródło: http://www.gdata.pl</p>
]]></content:encoded>
			<wfw:commentRss>http://plom.pl/win32zimuse-malware-zimuse-worm-win32-zimus-a-w32mseus-a-trojan-win32-suspectcrc-mbr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un named app &#8211; Facebook łakomym kąskiem dla hakerów.</title>
		<link>http://plom.pl/un-named-app-facebook-lakomym-kaskiem-dla-hakerow/</link>
		<comments>http://plom.pl/un-named-app-facebook-lakomym-kaskiem-dla-hakerow/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 19:36:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[Bezpieczeństwo]]></category>

		<guid isPermaLink="false">http://plom.pl/?p=607</guid>
		<description><![CDATA[Cyberprzestępcy pozycjonując niebezpieczne strony pod hasłem „Un named app” wywołali nową falę ataków wśród użytkowników sieci Facebook. Przyczyną działań wokół „Un named app” okazała się informacja o nieznanej aplikacji rzekomo szpiegującej i spowalniającej działanie stron serwisu społecznościowego. Początkiem całego zamieszania był rozsyłany między użytkownikami sieci...]]></description>
			<content:encoded><![CDATA[<p>Cyberprzestępcy pozycjonując niebezpieczne strony pod hasłem „Un named app” wywołali nową falę ataków wśród użytkowników sieci Facebook. Przyczyną działań wokół „Un named app” okazała się informacja o nieznanej aplikacji rzekomo szpiegującej i spowalniającej działanie stron serwisu społecznościowego.<br />
Początkiem całego zamieszania był rozsyłany między użytkownikami sieci fałszywy alarm o nieznanej aplikacji. Użytkownicy w ostrzeżeniu zawarli podstawowe informacje na temat niepożądanych działań wywołanych przez rzekomą aplikację „Un named app” oraz instrukcje, jak usunąć prawdopodobną przyczynę problemów. Jak później się okazało w oficjalnym oświadczeniu Facebook, „Un named aap” to tylko wyświetlana nazwa będąca wynikiem błędu na karcie prezentacji. Według serwisu błąd nie ma żadnego wpływu na funkcjonowanie witryn i w żaden sposób nie naraża bezpieczeństwa użytkowników.<br />
Treść rozesłanej informacji:<br />
„Czy Twój Facebook ostatnio działał wolniej? Jeżeli tak, to przejdź do zakładki „Ustawień” i wybierz „Ustawienia aplikacji”. Zmień listę rozwijaną na „Dodane do profilu”. Jeżeli wśród wpisów jedna z nazw to „Un named app” &#8211; usuń ją. Wewnętrzny spaybot tej aplikacji minutę temu mnie szpiegował.”<br />
Otrzymane informacje przestraszyły wielu fanów sieci Facebook, a zaistniałe poruszenie przyczyniło się do wielu kolejnych zapytań o aplikację. Ostatecznie fakt ten wykorzystali cyberprzestępcy. Tworząc strony internetowe nadziewane słowami kluczowymi związanymi z „Un named app” przyciągnęli uwagę potencjalnych ofiar.<br />
Łukasz Nowatkowski, G Data Software: „W tym przypadku główną metodą ataku wykorzystywaną przez cyberprzestępców były techniki optymalizacji wyszukiwarek. Odpowiedni dobór słów kluczowych oraz narzędzia, którymi dysponują cyberprzestępcze grupy przyczyniły się do ingerencji w wyniki wyszukiwania i zdobycia wysokich pozycji wśród niebezpiecznych stron”.<br />
Jeśli podczas szukania informacji na temat „Un named app Facebook” natkniesz się na jedną ze złośliwych witryn możesz znaleźć się w pułapce. Standardowym przestępczym działaniem na tego typu stronach jest wyłudzenie pieniędzy np.: poprzez sprzedaż fałszywych programów antywirusowych lub odpłatnego udzielenia pomocy.<br />
Źródło: G Data Software</p>
]]></content:encoded>
			<wfw:commentRss>http://plom.pl/un-named-app-facebook-lakomym-kaskiem-dla-hakerow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing outlook</title>
		<link>http://plom.pl/phishing-outlook/</link>
		<comments>http://plom.pl/phishing-outlook/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 10:04:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[phishing outlook]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://plom.pl/?p=603</guid>
		<description><![CDATA[Cyberprzestępcy kolejny raz wykorzystując wszystkim znaną markę Microsoft, zdobyli dane wielu użytkowników sieci. Tym razem treść rozesłanych, fałszywych wiadomości e-mail dotyczyła rzekomych zmian portów dla protokołów POP3 i SMTP. Informacja osadzona w pozornie profesjonalnym szablonie z pewnością podziałała na wielu odbiorców. Cyberprzestępcy dzięki nielegalnym działaniom...]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Cyberprzestępcy kolejny raz wykorzystując wszystkim znaną markę Microsoft, zdobyli dane wielu użytkowników sieci. Tym razem treść rozesłanych, fałszywych wiadomości e-mail dotyczyła rzekomych zmian portów dla protokołów POP3 i SMTP. Informacja osadzona w pozornie profesjonalnym szablonie z pewnością podziałała na wielu odbiorców. Cyberprzestępcy dzięki nielegalnym działaniom pozyskali wiele prywatnych danych, a tym samym zwiększyli ilość potencjalnych ofiar swoich przyszłych ataków.<br />
Niestety phishing dzięki dużej skuteczności i łatwym mechanizmom działania staje się coraz częstszą formą ataku. Łukasz Nowatkowski – dyrektor G Data Software. „Skala fałszywych witryny w sieci Internet stale rośnie. W przypadku phishingu profil branży nie ma znaczenia, najważniejsza jest wiarygodność i popularność strony. Fałszerstwa rejestrujemy na różnych witrynach poczynając od lokalnych stron parafialnych, serwisów dla dzieci, aż po strony banków. Niestety fałszywe witryny lub wiadomości na dobre zadomowiły się w wirtualnej rzeczywistości, a niebezpieczeństwo dotyczy wszystkich użytkowników sieci.”<br />
<strong>Treść fałszywej wiadomości: </strong></p>
<p style="text-align: center;"><strong><a href="http://plom.pl/wp-content/uploads/2010/01/phishing_outlook.jpg"><img class="aligncenter size-full wp-image-604" title="phishing_outlook" src="http://plom.pl/wp-content/uploads/2010/01/phishing_outlook.jpg" alt="" width="550" height="587" /></a><br />
</strong></p>
<p style="text-align: justify;">Domyślne ustawienia Twojej poczty zostały automatycznie zmienione. Proszę pobrać i uruchomić plik z nowym zestawem ustawień konta e-mail.<strong> </strong></p>
<p style="text-align: justify;">Pracując nad rozwojem bezpieczeństwa i ochrony podwyższamy poziom jakości naszych usług. Podczas ostatniej aktualizacji zostało wprowadzonych klika istotnych ulepszeń dotyczących nowych portów dla protokołów POP3 i SMTP oraz autentyfikacji SMTP. Dla tych, którzy korzystają z naszych usług przez (Forex. Microsoft Outlook. The Bat! Mozilla Thunderbird itd.) oraz przez interfejs www nowe ustawienia są niezbędne.</p>
<p><strong><br />
</strong></p>
<p style="text-align: justify;"><strong>Informacja dodatkowa zwarta w treści fałszywej wiadomości:</strong> W celu ochrony konta przed nieuprawnionym dostępem Outlook Web Access po okresie bezczynności automatycznie kończy Twoją mailową sesję. Jeśli sesja się kończy i na strona logowania nie jest wyświetlana kliknij na folder poczty i w skrzynce odbiorczej powinno być przekierowanie do strony logowania gdzie ponownie będziesz mógł się zalogować.</p>
<p>Źródło: G Data Software</p>
]]></content:encoded>
			<wfw:commentRss>http://plom.pl/phishing-outlook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jaki antywirus do Windows 7</title>
		<link>http://plom.pl/antywirus-windows-7/</link>
		<comments>http://plom.pl/antywirus-windows-7/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 18:28:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[antywirus]]></category>
		<category><![CDATA[windows7]]></category>

		<guid isPermaLink="false">http://plom.pl/?p=579</guid>
		<description><![CDATA[Szybkość, stabilność i styl Windows 7 pomimo początkowych problemów z bezpieczeństwem, imponuje wielu użytkownikom. Naturalnie Ci bardziej ostrożni Internauci o nowym systemie nie wyrażają się w superlatywach i poszukują rozwiązań ochrony przed działaniami cybergangów, nowymi zmutowanymi szkodnikami oraz zagrożeniami już obecnymi w sieci. Wychodząc naprzeciw...]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><em>Szybkość, stabilność i styl</em><em> Windows 7 </em>pomimo początkowych problemów z bezpieczeństwem, imponuje wielu użytkownikom. Naturalnie Ci bardziej ostrożni Internauci o nowym systemie nie wyrażają się w superlatywach i poszukują rozwiązań ochrony przed działaniami cybergangów, nowymi zmutowanymi szkodnikami oraz zagrożeniami już obecnymi w sieci.<br />
Wychodząc naprzeciw oczekiwaniom użytkowników Windows 7 niezależna organizacja Virus Bulletin sprawdziła jak programy antywirusowe radzą sobie w nowym systemie. Wyniki testów przeprowadzone były w siedmiu różnych kategoriach i dotyczyły oceny poziomu wykrywalności zagrożeń. Podczas badań na podstawie bezpiecznych plików oraz próbek groźnych paczek malware uwzględniono bezbłędność mechanizmów skanowania oraz skuteczność ochrony systemu przed złośliwymi programami typu: Worms &amp; bots, wirusami polimorficznymi, trojanami. W ogólnym rozrachunku Virus Bulletin najlepszym i wyróżniającym się programom antywirusowym przyznał prestiżowy tytuł VB100.<br />
Wśród rozwiązań najlepiej chroniących nowy system Windows 7 znalazły się programy producentów G Data Software, Trustport, Sophos, oraz Avira. Stosowanie programów o najwyższej skuteczności działania minimalizuje ryzyko infekcji i zapewnia stabilną pracę środowiska systemowego.<br />
Najważniejsze zestawienia testów Virus Bulletin &#8211; grudzień 2009:</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><a href="http://plom.pl/wp-content/uploads/2009/12/testy-antywirusow-win7.jpg"><img class="aligncenter size-full wp-image-580" title="testy antywirusow win7" src="http://plom.pl/wp-content/uploads/2009/12/testy-antywirusow-win7.jpg" alt="testy antywirusow win7" width="560" height="425" /></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><a href="http://plom.pl/wp-content/uploads/2009/12/testy-antywirusow-windows7.jpg"><img class="aligncenter size-full wp-image-581" title="testy antywirusow windows7" src="http://plom.pl/wp-content/uploads/2009/12/testy-antywirusow-windows7.jpg" alt="testy antywirusow windows7" width="547" height="446" /></a></p>
<table border="0">
<tbody>
<tr>
<td><a href="http://plom.pl/wp-content/uploads/2009/12/vb100logo.jpg"><img class="aligncenter size-full wp-image-582" title="vb100logo" src="http://plom.pl/wp-content/uploads/2009/12/vb100logo.jpg" alt="vb100logo" width="130" height="155" /></a></td>
<td><a href="http://plom.pl/wp-content/uploads/2009/12/test_siegel_logo.gif"><img class="aligncenter size-full wp-image-583" title="test_siegel_logo" src="http://plom.pl/wp-content/uploads/2009/12/test_siegel_logo.gif" alt="test_siegel_logo" width="250" height="152" /></a></td>
</tr>
</tbody>
</table>
<p><br class="_mce_marker" /></p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://plom.pl/antywirus-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
