Внимание! Вирус! (О Sasser'e) (+)

Хотите поговорить на темы, никак не связанные с квестами? Добро пожаловать!

Модераторы: Leo, Lonesome, Java

Ответить
  • Автор
  • Сообщение
Не в сети
Привет, я новенький
Сообщения: 7
Зарегистрирован: 09 мар 2004, 10:33

Внимание! Вирус! (О Sasser'e) (+)

Сообщение Leroi » 06 май 2004, 09:18

Всем трям! Всех кого не поздравил за время долгого отсутствия, поздравляю с прошедшими праздниками и днями рождения :)
Собственно, к сабжу:
(http://www.viruslist.com/alert.html?id=145080269)
Worm.Win32.Sasser.b
[ 01.05.2004 20:03, GMT +03:00, Москва ]
Опасность : высокая

Вирус-червь.

Распространяется по глобальным сетям, используя для своего размножения уязвимость в службе LSASS Microsoft Windows. Ее описание приведено в Microsoft Security Bulletin MS04-011:

http://www.microsoft.com/technet/securi ... 4-011.mspx

Червь написан на языке C/C++, с использованием компилятора Visual C.
Имеет размер ок. 15 Кб, упакован ZiPack.

Размножение

При запуске червь регистрирует себя в ключе автозапуска системного реестра:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
avserve2.exe = %WINDIR%\avserve2.exe

Червь сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку "cmd.exe" и принимает команду на загрузку и запуск копии червя.

Загрузка выполняется по протоколу FTP.
Для этого червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя "N_up.exe", где N - случайное число.

От себя: побудило меня это все написать то, что даже не все сисадмины проверяют доступные КРИТИЧЕСКИЕ обновления (а оно было опубликовано аж 13 апреля). Так что, господа и дамы, не ленитесь и не жалейте на это трафика...
Еще пара ссылок на утилиты, удаляющие вирусы:

http://securityresponse.symantec.com/av ... Sasser.exe
ftp://ftp.kaspersky.ru/utils/clrav.com
http://download.nai.com/products/mcafee ... tinger.exe

WBR, Leroi :)
_________________
A Votre Services, Leroi :)

Не в сети
Квестунчик
Сообщения: 116
Зарегистрирован: 17 апр 2004, 22:09
Откуда: Челябинск

Сообщение sergeyshb » 07 май 2004, 23:14

Ты так и не написал: что именно происходит с компом?
_________________
Жизнь продолжается...

Не в сети
квестзоновец
Сообщения: 1186
Зарегистрирован: 29 фев 2004, 14:31
Откуда: корабль "Наутилус"

Сообщение капитан Немо » 09 май 2004, 21:16

Спасибо, добрый человек! ;)
_________________
Подвижное в подвижном.
:: Легенда о Кирандии - enter the forum where magic is real ::

Не в сети
Привет, я новенький
Сообщения: 7
Зарегистрирован: 09 мар 2004, 10:33

Сообщение Leroi » 11 май 2004, 09:17

2sergeyshb: Лишний траффик, загрузка процессора, самопроизвольные перезагрузки компа, возможность потери данных, возможность удаленного управления компом (в этом не уверен).

2капитан Немо: всегда пожалуйста :)
_________________
A Votre Services, Leroi :)

Не в сети
Квестоманьяк
Сообщения: 213
Зарегистрирован: 28 мар 2004, 08:50
Откуда: ЮВАО

Сообщение Эдельран » 11 май 2004, 12:49

У меня какая-то бяка на компе была пару дней назад - жрала входящий трафик, даже если я ниче не делаю. Причем жрала по-максимуму, сколько скорость позволяет. Пока я ее обнаружил, у меня стока Мегов улетело вникуда...
_________________
Сбежать от Жизни можно, от Смерти - никогда,
Сама Жизнь крылья сложит, и Я вернусь Сюда
Ответить

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 88 гостей