Login
Остoрожно вирус!!!
268
NEW 21.08.03 22:52
Zuletzt geändert 22.08.03 13:24 (disc86)
На днях поймал вирус...тот самый "LovSan"
Eсли ваш компьютер постоянно перезагружается(Win XP,0); если в папке windows\system32 или winn\system32 (win 2000)появился файл msblast.exe; - вы тоже на крючке у нового червя.
За пару дней вирус успел приобрести несколько имен (W32/Lovsan.worm [McAfee], Win32.Poza [CA], Lovsan [F-Secure], WORM_MSBLAST.A [Trend], W32/Blaster-A [Sophos], W32/Blaster [Panda], W32.Blaster.Worm [Symantec Security]) и стал определяться всеми антивирусными программами. Для проникновения на компьютер Lovsan использует обнаруженную 16 июля хакерской группой Last Stage of Delerium уязвимость в системах Windows NT 4.0, Windows 2000, Windows XP и Windows 2003. Бреш была обнаружена в службе DCOM RPC. Distributed Component Object Model (распределенная компонентная объектная модель) - это модель обмена данными, служащая для совместной работы различных приложений. А RPC (Remote Procedure Call) - это служба, обеспечивающая соединение между клиентом и сервером, используемая архитектурой DCOM.
В Windows XP заметно: "Вылазиет ошибка <NT AUTHORITY\SYSTEM> и Windows через какое то время идет на перезагрузку"
В Windows 2000 заметно: "Вылазиет ошибка <svchost.exe>, в <Winn\System32> находитcя фаил <msblast.exe>, папка <Program Files> будто пуста и в <Internet Explorer> линки в новый окнах неоткрываютcя"
Уничтожение: 1.0
В Windows 2000 должет стоять минимум второй <Service Pack>
В Windows XP точно незнаю.
Windows 2000 Service Pack 4 (eng): 129mb
http://download.microsoft.com/download/e/6/a/e6a04295-d2a8-40d0-a0c5-241bfecd095e/w2ksp4_en.exe
Windows 2000 Service Pack 4 (ger): 129mb
http://download.microsoft.com/download/C/3/5/C35591E3-52B6-4BE0-95D3-EC82FA01CE12/W2KSP4_DE.EXE
Windows XP Service Pack 1a (ger): 124mb
http://download.microsoft.com/download/a/4/c/a4ce1a3b-fac8-4597-be33-c10ced905c3b/xpsp1a_de_x86.exe?1061498107-1061505307-ae10db-C-36605c5599f6ec4d002c5d0ae72a4f28.exe
Antivirus: 1.1
После того как установили <Service Pack>, можно проинсталировать Антивирус
Червь удаляет W32.Blaster, после чего загружает заплатку DCOM RPC от M$ и перезагружает компьютер
Patch Windows 2000 (eng):
http://www.ihug.co.nz/ispy/virusinfo/Windows2000-KB823980-x86-ENU.exe
Patch Windows XP (eng):
http://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7a52a983f01/WindowsXP-KB823980-x86-ENU.exe
Patch Windows XP 64 bit Editor (eng):
http://download.microsoft.com/download/a/7/5/a75b3c8f-5df0-451b-b526-cfc7c5c67df5/WindowsXP-KB823980-ia64-ENU.exe
Мой компьютер исключением не стал. Все прелести нового червячка я успел попробовать на себе.
Eсли ваш компьютер постоянно перезагружается(Win XP,0); если в папке windows\system32 или winn\system32 (win 2000)появился файл msblast.exe; - вы тоже на крючке у нового червя.
За пару дней вирус успел приобрести несколько имен (W32/Lovsan.worm [McAfee], Win32.Poza [CA], Lovsan [F-Secure], WORM_MSBLAST.A [Trend], W32/Blaster-A [Sophos], W32/Blaster [Panda], W32.Blaster.Worm [Symantec Security]) и стал определяться всеми антивирусными программами. Для проникновения на компьютер Lovsan использует обнаруженную 16 июля хакерской группой Last Stage of Delerium уязвимость в системах Windows NT 4.0, Windows 2000, Windows XP и Windows 2003. Бреш была обнаружена в службе DCOM RPC. Distributed Component Object Model (распределенная компонентная объектная модель) - это модель обмена данными, служащая для совместной работы различных приложений. А RPC (Remote Procedure Call) - это служба, обеспечивающая соединение между клиентом и сервером, используемая архитектурой DCOM.
В Windows XP заметно: "Вылазиет ошибка <NT AUTHORITY\SYSTEM> и Windows через какое то время идет на перезагрузку"
В Windows 2000 заметно: "Вылазиет ошибка <svchost.exe>, в <Winn\System32> находитcя фаил <msblast.exe>, папка <Program Files> будто пуста и в <Internet Explorer> линки в новый окнах неоткрываютcя"
Уничтожение: 1.0
В Windows 2000 должет стоять минимум второй <Service Pack>
В Windows XP точно незнаю.
Windows 2000 Service Pack 4 (eng): 129mb
http://download.microsoft.com/download/e/6/a/e6a04295-d2a8-40d0-a0c5-241bfecd095e/w2ksp4_en.exe
Windows 2000 Service Pack 4 (ger): 129mb
http://download.microsoft.com/download/C/3/5/C35591E3-52B6-4BE0-95D3-EC82FA01CE12/W2KSP4_DE.EXE
Windows XP Service Pack 1a (ger): 124mb
http://download.microsoft.com/download/a/4/c/a4ce1a3b-fac8-4597-be33-c10ced905c3b/xpsp1a_de_x86.exe?1061498107-1061505307-ae10db-C-36605c5599f6ec4d002c5d0ae72a4f28.exe
Antivirus: 1.1
После того как установили <Service Pack>, можно проинсталировать Антивирус
Червь удаляет W32.Blaster, после чего загружает заплатку DCOM RPC от M$ и перезагружает компьютер
Patch Windows 2000 (eng):
http://www.ihug.co.nz/ispy/virusinfo/Windows2000-KB823980-x86-ENU.exe
Patch Windows XP (eng):
http://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7a52a983f01/WindowsXP-KB823980-x86-ENU.exe
Patch Windows XP 64 bit Editor (eng):
http://download.microsoft.com/download/a/7/5/a75b3c8f-5df0-451b-b526-cfc7c5c67df5/WindowsXP-KB823980-ia64-ENU.exe
Мой компьютер исключением не стал. Все прелести нового червячка я успел попробовать на себе.
NEW 22.08.03 02:14
in Antwort disc86 21.08.03 22:52
NEW 22.08.03 12:36
in Antwort disc86 21.08.03 22:52
Можно доработать и повесить в <FAQ> (для будущего).
<2 All>: еще как актуально! Вирус бродит по безмерному пространству интернета, и не каждый юзерь постоянно заглядывает на спецовые сайты и форумы.
Не можешь справиться с ошибкой - создай условия, при которых она станет верным решением.
<2 All>: еще как актуально! Вирус бродит по безмерному пространству интернета, и не каждый юзерь постоянно заглядывает на спецовые сайты и форумы.
Не можешь справиться с ошибкой - создай условия, при которых она станет верным решением.
NEW 27.08.03 22:58
Сгодня 27.08 переустонавил внду и естественно поймал! А кто-то говарит не актуально.
in Antwort disc86 21.08.03 22:52

Идея пришла в его голову и теперь упорно ищет мозг.
NEW 27.08.03 23:12
in Antwort Online.de 27.08.03 22:58
....не актуально для тех кто поставил патч или хотя бы Firewall,если у тебя нет ни того ни другого selber Schuld!
Press any key to continue or any other key to quit
NEW 27.08.03 23:57
in Antwort disc86 21.08.03 22:52
Ну вопервых есть и то и другое. Винда XP Pro (Ru) на не╦ не катет. 

Идея пришла в его голову и теперь упорно ищет мозг.
NEW 28.08.03 00:04
in Antwort Diggy 27.08.03 23:12
Сосед сегодня похватил... Три раза диск форматировал... А до этого в отпуске был.
Герої не вмирають.: http://www.youtube.com/watch?v=sINSTpBmCLo