ТушкА Опубликовано: 3 мая, 2004 Жалоба Share Опубликовано: 3 мая, 2004 в инете как всегда эпидемии бушуют.... поэтому несколько советов.... первым делом сделайте апдейт системы http://windowsupdate.microsoft.com/ или конкретно: http://www.microsoft.com/technet/security/...n/MS04-011.mspx осотрожнее с атачментами.... не открывайте подозрительных даже от известных вам отправителей, обновления антивирусных баз ежедневно! копи/пейст... Worm.Win32.Sasser (семейство) Тип: Интернет-Червь (Worm) Длина: 15'872 байт (упакован ZiPack), Интернет-червь. Червь использует уязвимость в службе LSASS Microsoft Windows. Червь написан на языке C, с использованием компилятора Visual C. При запуске червь копирует себя в папку Windows с именем avserve.exe и создает в системном реестре ключ для собсвенной загрузки в память при старте системы. [ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avserve.exe" = C:\WINDOWS\avserve.exe Червь сканирует IP-адреса с открытым TCP-портом 1068. Компьютер-жертва запускает командную оболочку "cmd.exe" (TCP-порт 9996) и принимает команду на загрузку и запуск копии червя. После этого червь запускает FTP-сервер (TCP-порту 5554) и по запросу с компьютера-жертвы загружает туда свою копию. В корневом каталоге диска C: червь создает файл win.log в котором содержится IP адрес данного компьютера. Загруженная копия имеет имя "#_up.exe", где # - случайное число. Ссылка на комментарий Поделиться на других сайтах More sharing options...
Falco Опубликовано: 3 мая, 2004 Жалоба Share Опубликовано: 3 мая, 2004 Урчин,благодарность. Недавно "познакомился" близко с вирусом,так всю систему пришлось обновлять...Так что любая инфа,в штыки)) Ссылка на комментарий Поделиться на других сайтах More sharing options...
морячок Опубликовано: 3 мая, 2004 Жалоба Share Опубликовано: 3 мая, 2004 вааааааааай, баимся ) Ссылка на комментарий Поделиться на других сайтах More sharing options...
ORXAN-BEY Опубликовано: 3 мая, 2004 Жалоба Share Опубликовано: 3 мая, 2004 У меня три дня назад начал жуть как тормозить компьютер. Когда я посмотрел процессы, то оказалось, что 90% процессора грузит какой-то avserve.exe. Я удалил его из автозагрузки и всё теперь нормально. У меня был этот червь? Ссылка на комментарий Поделиться на других сайтах More sharing options...
Пьяный Мачо Опубликовано: 3 мая, 2004 Жалоба Share Опубликовано: 3 мая, 2004 наша ЗАурчина нас бережет))) Ссылка на комментарий Поделиться на других сайтах More sharing options...
Пьяный Мачо Опубликовано: 3 мая, 2004 Жалоба Share Опубликовано: 3 мая, 2004 наша ЗАурчина нас бережет))) Ссылка на комментарий Поделиться на других сайтах More sharing options...
Jane Опубликовано: 3 мая, 2004 Жалоба Share Опубликовано: 3 мая, 2004 Мне на мэйл вот уже пару недель регулярно приходят вирусы в атачменте. Причём если раньше пытались соблазнить открыть атачмент разными фразами, типа "в ответ на..." или что-то в этом роде, то теперь приходят настоящие шедевры в виде сообщения мэйл-сервера, что такое-то моё сообщение не могло быть доставлено такому-то ресипиенту. И скромненький такой атачмент с подозрительным расширением, в котором, по идее, должен находиться текст моего письма. Я, конечно, бдю, но раздражает-то как!!! Ссылка на комментарий Поделиться на других сайтах More sharing options...
Doctor[X] Опубликовано: 3 мая, 2004 Жалоба Share Опубликовано: 3 мая, 2004 А нам не страшен синий экран на NTFS Ссылка на комментарий Поделиться на других сайтах More sharing options...
ТушкА Опубликовано: 4 мая, 2004 Автор Жалоба Share Опубликовано: 4 мая, 2004 2 Doctor[X] нтфс тебя может и спасет от старыйх досовских и 9х вирусов... (ориентированых на файловую систему...) так что бегом патчиться... без разговоров....!!!!!!! 2 Jane мне приходит 3-4 разновидности вирусов, примерно по 8-15 штук в сутки... почты в день качаю мега 1,5 из-за этих гадостей... и спама.... ужас 2 ORXAN-BEY да это чудо было у Вас... пропатчиться, обновить базы антивируса, проверить комп, сменить все пароли.... 2 Пьяный Мачо тебя ваще в инет кто выпустил???? 2 F_A_L_C_O а мы как то ваще в сети у себя клезом пару компов заразили... за неделю заразилось тока 3 компа из более чем 200, да и то по глупости самих юзеров... )) 2 морячек нечего тут флудить... или экзамены по циско здавай, двоешник! Ссылка на комментарий Поделиться на других сайтах More sharing options...
Falco Опубликовано: 4 мая, 2004 Жалоба Share Опубликовано: 4 мая, 2004 2 F_A_L_C_Oа мы как то ваще в сети у себя клезом пару компов заразили... за неделю заразилось тока 3 компа из более чем 200, да и то по глупости самих юзеров... )) Знавали они "разбойников"?)) Ссылка на комментарий Поделиться на других сайтах More sharing options...
ТушкА Опубликовано: 5 мая, 2004 Автор Жалоба Share Опубликовано: 5 мая, 2004 неее они в нас врачей тока видели... вылечили мы быстро... проверяли устоичивость своей сети.. точнее антивируса авп Ссылка на комментарий Поделиться на других сайтах More sharing options...
Judif Опубликовано: 5 мая, 2004 Жалоба Share Опубликовано: 5 мая, 2004 (изменено) Я тоже вчера заразилась... Говорят, вирус из Катманду.... ? Изменено 5 мая, 2004 пользователем Judif Ссылка на комментарий Поделиться на других сайтах More sharing options...
BIGGIE Опубликовано: 6 мая, 2004 Жалоба Share Опубликовано: 6 мая, 2004 Мне на мэйл вот уже пару недель регулярно приходят вирусы в атачменте. Причём если раньше пытались соблазнить открыть атачмент разными фразами, типа "в ответ на..." или что-то в этом роде, то теперь приходят настоящие шедевры в виде сообщения мэйл-сервера, что такое-то моё сообщение не могло быть доставлено такому-то ресипиенту. И скромненький такой атачмент с подозрительным расширением, в котором, по идее, должен находиться текст моего письма. Я, конечно, бдю, но раздражает-то как!!! u mena to je samoye.. ustal uje udalat ih! ranshe, kogda eto tolko nachalos, kajdiy email otkrival, dumal mojet kto napisal chto-to... okazivayetsa eto u vseh tak, ne tolko u nas.. Ссылка на комментарий Поделиться на других сайтах More sharing options...
Anonim Опубликовано: 6 мая, 2004 Жалоба Share Опубликовано: 6 мая, 2004 практически все файлы сканируються... автоматически апдейтировалась... с этой проблемой не столкнулась... спасибо за подробную инфу... С уважем Аноним...ка Ссылка на комментарий Поделиться на других сайтах More sharing options...
Recommended Posts