Перейти к содержимому

Внимание! Вирус! всем пропатчиться! Админы!


ТушкА

Recommended Posts

в инете как всегда эпидемии бушуют.... поэтому несколько советов....

первым делом сделайте апдейт системы http://windowsupdate.microsoft.com/

или конкретно: http://www.microsoft.com/technet/security/...n/MS04-011.mspx

осотрожнее с атачментами.... не открывайте подозрительных даже от известных вам отправителей, обновления антивирусных баз ежедневно!

копи/пейст...

Worm.Win32.Sasser (семейство)

Тип: Интернет-Червь (Worm)

Длина: 15'872 байт (упакован ZiPack),

Интернет-червь. Червь использует уязвимость в службе LSASS Microsoft

Windows. Червь написан на языке C, с использованием компилятора Visual C.

При запуске червь копирует себя в папку Windows с именем avserve.exe и

создает в системном реестре ключ для собсвенной загрузки в память при

старте системы.

[ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"avserve.exe" = C:\WINDOWS\avserve.exe

Червь сканирует IP-адреса с открытым TCP-портом 1068. Компьютер-жертва

запускает командную оболочку "cmd.exe" (TCP-порт 9996) и принимает

команду на загрузку и запуск копии червя.

После этого червь запускает FTP-сервер (TCP-порту 5554) и по запросу с

компьютера-жертвы загружает туда свою копию.

В корневом каталоге диска C: червь создает файл win.log в котором

содержится IP адрес данного компьютера.

Загруженная копия имеет имя "#_up.exe", где # - случайное число.

Ссылка на комментарий
Поделиться на других сайтах

У меня три дня назад начал жуть как тормозить компьютер.

Когда я посмотрел процессы, то оказалось, что 90% процессора грузит какой-то avserve.exe.

Я удалил его из автозагрузки и всё теперь нормально.

У меня был этот червь?

Ссылка на комментарий
Поделиться на других сайтах

Мне на мэйл вот уже пару недель регулярно приходят вирусы в атачменте. Причём если раньше пытались соблазнить открыть атачмент разными фразами, типа "в ответ на..." или что-то в этом роде, то теперь приходят настоящие шедевры в виде сообщения мэйл-сервера, что такое-то моё сообщение не могло быть доставлено такому-то ресипиенту. И скромненький такой атачмент с подозрительным расширением, в котором, по идее, должен находиться текст моего письма. Я, конечно, бдю, но раздражает-то как!!!

Ссылка на комментарий
Поделиться на других сайтах

2 Doctor[X]

нтфс тебя может и спасет от старыйх досовских и 9х вирусов... (ориентированых на файловую систему...) так что бегом патчиться... без разговоров....!!!!!!!

2 Jane

мне приходит 3-4 разновидности вирусов, примерно по 8-15 штук в сутки... почты в день качаю мега 1,5 из-за этих гадостей... и спама.... ужас :gizildish:

2 ORXAN-BEY

да это чудо было у Вас... пропатчиться, обновить базы антивируса, проверить комп, сменить все пароли....

2 Пьяный Мачо

тебя ваще в инет кто выпустил???? :luv:

2 F_A_L_C_O

а мы как то ваще в сети у себя клезом пару компов заразили... за неделю заразилось тока 3 компа из более чем 200, да и то по глупости самих юзеров...

:luv:))

2 морячек

нечего тут флудить... или экзамены по циско здавай, двоешник!

Ссылка на комментарий
Поделиться на других сайтах

2 F_A_L_C_O

а мы как то ваще в сети у себя клезом пару компов заразили... за неделю заразилось тока 3 компа из более чем 200, да и то по глупости самих юзеров...

:gizildish:))

Знавали они "разбойников"?))

Ссылка на комментарий
Поделиться на других сайтах

Мне на мэйл вот уже пару недель регулярно приходят вирусы в атачменте. Причём если раньше пытались соблазнить открыть атачмент разными фразами, типа "в ответ на..." или что-то в этом роде, то теперь приходят настоящие шедевры в виде сообщения мэйл-сервера, что такое-то моё сообщение не могло быть доставлено такому-то ресипиенту. И скромненький такой атачмент с подозрительным расширением, в котором, по идее, должен находиться текст моего письма. Я, конечно, бдю, но раздражает-то как!!!

u mena to je samoye.. ustal uje udalat ih!

ranshe, kogda eto tolko nachalos, kajdiy email otkrival, dumal mojet kto napisal chto-to... okazivayetsa eto u vseh tak, ne tolko u nas..

Ссылка на комментарий
Поделиться на других сайтах

практически все файлы сканируються...

автоматически апдейтировалась...

с этой проблемой не столкнулась...

спасибо за подробную инфу...

С уважем Аноним...ка

Ссылка на комментарий
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вы вставили отформатированное содержимое.   Удалить форматирование

  Only 75 emoji are allowed.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Загрузка...
×
×
  • Создать...