imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 01.05.2004, 18:09     # 1
ladlem
Newbie
 
Регистрация: 05.07.2002
Адрес: IL
Сообщения: 22

ladlem Молодецladlem Молодецladlem Молодец
Problema

Problema s winXP!!!pomogitekto znaet,4to delat"
Изображения
Тип файла: jpg error.JPG (21.8 Кбайт, 64 просмотров - Кто скачивал? )
ladlem вне форума  
Старый 01.05.2004, 19:53     # 2
Rollers
 
Аватар для Rollers
 
Регистрация: 28.03.2003
Сообщения: 10 040

Rollers Простой бог
Rollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой бог
это вирус, если я прав у тебя происходит постоянно перезагрузка
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*`
Rollers вне форума  
Старый 01.05.2004, 20:42     # 3
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Дополню
Это вирус семейства Blaster Worm. Hа сайтах Нортона и Микрософта лежат заплатки от этой напасти. У Нортона лежит заплатка, чтобы его (вирус) уничтожить, а у Микрософта, чтобы закрыть дыру через которую этот вирус попадает в твою систему.
Подробности здесь: http://www.microsoft.com/security/incident/blast.asp
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 02.05.2004, 00:44     # 4
ladlem
Newbie
 
Регистрация: 05.07.2002
Адрес: IL
Сообщения: 22

ladlem Молодецladlem Молодецladlem Молодец
Большое всем спасибо Это действительно новый подвид вируса под название : Worm.Win32.Sasser.b
У кого в данний момент такая же проблемка заплатка по адресу : http://www.microsoft.com/technet/sec.../MS04-011.mspx
ladlem вне форума  
Старый 02.05.2004, 04:02     # 5
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
Rollers
Нет, это НЕ вирус: они ещё неуспели появиться. Это просто сплоит кто-то юзал, чтоб тебя за DoS'ить.

ladlem
Нужно поставить соответствующую заплатку. Для разных платформ они приведены здесь (там, где написано: "ЗАПЛАТКА ДЛЯ 14 новых уязвимостей в Microsoft Windows NT 4.0/2000/XP/2003"): http://www.imho.ws/showpost.php?p=475129&postcount=35

Или просто закрой 445'й порт: сплоит именно через него лезет. УЖЕ выпущен сплоит, который через эту дыру даёт атакующему рут шелл. Так что подумай о СКОРЕЙШЕМ установлении заплатки!
feronix вне форума  
Старый 02.05.2004, 04:03     # 6
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
ladlem
Цитата:
Это действительно новый подвид вируса под название : Worm.Win32.Sasser.b
Значит, уже появились
feronix вне форума  
Старый 02.05.2004, 05:38     # 7
Zhiberya
Member
 
Аватар для Zhiberya
 
Регистрация: 05.12.2003
Адрес: Краснодар
Пол: Male
Сообщения: 337

Zhiberya Известность не заставит себя ждать
Еще можено отключить так:
пуск->выплнить пропиши shutdown -a
__________________
Каждый день годен чтобы быть прожитым или стать последним.
Zhiberya вне форума  
Старый 02.05.2004, 09:19     # 8
Rollers
 
Аватар для Rollers
 
Регистрация: 28.03.2003
Сообщения: 10 040

Rollers Простой бог
Rollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой бог
feronix
это не первый подобный вирус, и такие уже существовали

Цитата:
ще можено отключить так:
пуск->выплнить пропиши shutdown -a
выключить - не проблемма, друго вопрос в лечении, у меня подобное было никуда вообще нельзя было двинутся
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*`
Rollers вне форума  
Старый 02.05.2004, 12:53     # 9
oXyd
::VIP::
 
Регистрация: 23.12.2002
Пол: Male
Сообщения: 1 058

oXyd Гурее всех гурых :-)
oXyd Гурее всех гурых :-)oXyd Гурее всех гурых :-)oXyd Гурее всех гурых :-)oXyd Гурее всех гурых :-)oXyd Гурее всех гурых :-)
Sasser.A and Sasser.B Worm Removal Tool (KB841720)
_http://www.microsoft.com/downloads/details.aspx?FamilyID=76c6de7e-1b6b-4fc3-90d4-9fa42d14cc17&DisplayLang=en
oXyd вне форума  
Старый 02.05.2004, 13:21     # 10
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Цитата:
Сообщение от feronix
ladlem
Значит, уже появились
Вирусы семейства Blaster.Worm существуют уже свыше полугода. Пик их эпидемии попал на конец лета-начало осени 2003 года.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 02.05.2004, 18:40     # 11
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
FantomIL
Rollers

Вы немного непоняли или я не так выразился: я имел в виду червей, юзающих недавно обнаруженные дыры в винде:
http://www.imho.ws/showthread.php?s=...126#post475126

http://www.imho.ws/showthread.php?s=&threadid=56450

Про бластера-то я давно знаю: сам юзал сплоиты для доступа к тем компам, с которых он пытался ко мне залезть
feronix вне форума  
Старый 02.05.2004, 18:44     # 12
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
На скрине показано, что падает критический процесс, порождаемый файлом lsass.exe Эта брешь недавняя. А вы, насколько я понял, говорите про брешь в DCOM RPC
feronix вне форума  
Старый 05.05.2004, 21:38     # 13
Boy Genius
Full Member
 
Аватар для Boy Genius
 
Регистрация: 14.08.2002
Адрес: Рига, Латвия
Сообщения: 684

Boy Genius Путь к славе только начался
Тут много говорили, в итоге я запутался. У меня тоже проблемма и у меня тоже проблемма с LSASS. Что ножно для её устранение? Как я понял:
1)Sasser (A-D) Worm Removal Tool (KB841720)
2)http://www.microsoft.com/technet/sec.../MS04-011.mspx
2)закрыть 445'ый порт
Правильно?
__________________
Не относись к жизни слишком серьёзно, всё равно не выберешься из неё живым.
Boy Genius вне форума  
Старый 05.05.2004, 23:34     # 14
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Boy Genius
Правильно!
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 06.05.2004, 14:43     # 15
Boy Genius
Full Member
 
Аватар для Boy Genius
 
Регистрация: 14.08.2002
Адрес: Рига, Латвия
Сообщения: 684

Boy Genius Путь к славе только начался
Ещё один глупый вопрос. По какому протоколу закрытвать 445'ый порт? Tcp или Udp?
__________________
Не относись к жизни слишком серьёзно, всё равно не выберешься из неё живым.
Boy Genius вне форума  
Старый 06.05.2004, 20:41     # 16
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
Boy Genius
TCP
feronix вне форума  
Старый 07.05.2004, 03:27     # 17
Rollers
 
Аватар для Rollers
 
Регистрация: 28.03.2003
Сообщения: 10 040

Rollers Простой бог
Rollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой бог
Boy Genius
а в Udp ты его и не увидишь, 137.138 YES
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*`
Rollers вне форума  
Старый 09.05.2004, 12:35     # 18
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
Rollers
Цитата:
а в Udp ты его и не увидишь, 137.138 YES
Это ты про что? При чём здесь эти порты?
feronix вне форума  
Старый 09.05.2004, 12:52     # 19
Rollers
 
Аватар для Rollers
 
Регистрация: 28.03.2003
Сообщения: 10 040

Rollers Простой бог
Rollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой бог
feronix
это я так к слову, в том то и дело что 445 к UDP не имеет ни какого отношения
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*`
Rollers вне форума  
Старый 09.05.2004, 12:52     # 20
Boy Genius
Full Member
 
Аватар для Boy Genius
 
Регистрация: 14.08.2002
Адрес: Рига, Латвия
Сообщения: 684

Boy Genius Путь к славе только начался
Эти порты раньше закрывали от МС Бласта. Rollers просто для сравнения привёл, если я прольно всё понял.
__________________
Не относись к жизни слишком серьёзно, всё равно не выберешься из неё живым.
Boy Genius вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 05:32.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.