| imho.ws |
![]() |
|
|
|
# 3 |
|
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Дополню
![]() Это вирус семейства Blaster Worm. Hа сайтах Нортона и Микрософта лежат заплатки от этой напасти. У Нортона лежит заплатка, чтобы его (вирус) уничтожить, а у Микрософта, чтобы закрыть дыру через которую этот вирус попадает в твою систему. Подробности здесь: http://www.microsoft.com/security/incident/blast.asp
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
|
|
|
# 4 |
|
Newbie
Регистрация: 05.07.2002
Адрес: IL
Сообщения: 22
![]() ![]() ![]() |
Большое всем спасибо
Это действительно новый подвид вируса под название : Worm.Win32.Sasser.bУ кого в данний момент такая же проблемка заплатка по адресу : http://www.microsoft.com/technet/sec.../MS04-011.mspx |
|
|
|
|
# 5 |
|
Banned
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376
![]() ![]() ![]() ![]() ![]() |
Rollers
Нет, это НЕ вирус: они ещё неуспели появиться. Это просто сплоит кто-то юзал, чтоб тебя за DoS'ить. ladlem Нужно поставить соответствующую заплатку. Для разных платформ они приведены здесь (там, где написано: "ЗАПЛАТКА ДЛЯ 14 новых уязвимостей в Microsoft Windows NT 4.0/2000/XP/2003"): http://www.imho.ws/showpost.php?p=475129&postcount=35 Или просто закрой 445'й порт: сплоит именно через него лезет. УЖЕ выпущен сплоит, который через эту дыру даёт атакующему рут шелл. Так что подумай о СКОРЕЙШЕМ установлении заплатки! |
|
|
|
|
# 8 | |
|
Регистрация: 28.03.2003
Сообщения: 10 040
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
feronix
это не первый подобный вирус, и такие уже существовали Цитата:
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*` |
|
|
|
|
|
# 10 | |
|
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
|
|
|
|
# 11 |
|
Banned
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376
![]() ![]() ![]() ![]() ![]() |
FantomIL
Rollers Вы немного непоняли или я не так выразился: я имел в виду червей, юзающих недавно обнаруженные дыры в винде: http://www.imho.ws/showthread.php?s=...126#post475126 http://www.imho.ws/showthread.php?s=&threadid=56450 Про бластера-то я давно знаю: сам юзал сплоиты для доступа к тем компам, с которых он пытался ко мне залезть
|
|
|
|
|
# 13 |
|
Full Member
Регистрация: 14.08.2002
Адрес: Рига, Латвия
Сообщения: 684
![]() |
Тут много говорили, в итоге я запутался. У меня тоже проблемма и у меня тоже проблемма с LSASS. Что ножно для её устранение? Как я понял:
1)Sasser (A-D) Worm Removal Tool (KB841720) 2)http://www.microsoft.com/technet/sec.../MS04-011.mspx 2)закрыть 445'ый порт Правильно?
__________________
Не относись к жизни слишком серьёзно, всё равно не выберешься из неё живым. |
|
|