Внимание! В связи с устареванием топика эта страница была взята из кэша.
|
Gary
Зарегистрирован: 25.12.99
Сообщения: 473
|
Добавлено: 12/08/03 в 12:25
|
|
подробности тут: хттп://www.fcenter.ru/softnews.shtml#material_id=7212
меня вроде пронесло, то ли firewall помог то ли недошло просто, а некоторых знакомых задело..
|
K началу
|
|
|
wolf
Зарегистрирован: 09.11.02
Сообщения: 446
|
Добавлено: 12/08/03 в 13:49
|
|
тоже помог фаервол, а вот некоторые знакомые ребутались.
|
K началу
|
|
|
savs
Зарегистрирован: 08.12.02
Сообщения: 1321
|
Добавлено: 12/08/03 в 14:22
|
|
спасибо. у меня не ребутился - эксплорер вис и память давала обшибку, блин думал винда похерилась
|
K началу
|
|
|
lev
Зарегистрирован: 15.10.02
Сообщения: 559
|
Добавлено: 12/08/03 в 15:08
|
|
Все желающие могут скачать заплатку от мелкософта здесь: http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp
А подчистить этого червячка можно с помощью маленькой экзешки, которую дают фирма Симантек (Мама Нортона): http://securityresponse.symantec.com/avcenter/FixBlast.exe
|
K началу
|
|
|
Kapon
Зарегистрирован: 17.12.02
Сообщения: 158
|
Добавлено: 12/08/03 в 16:24
|
|
а я попал..ребутился пол-утра..пока заплатку не поставил..ток ща понял что это вирь..всем сыпасибо)))
|
K началу
|
|
|
sAx
Зарегистрирован: 07.06.00
Сообщения: 1826
|
Добавлено: 12/08/03 в 17:24
|
|
Убил на подлете
|
K началу
|
|
|
Alexus
Зарегистрирован: 07.11.02
Сообщения: 722
|
Добавлено: 12/08/03 в 18:28
|
|
а у меня до сих пор мелкософтовский дебагер срабатывает через несколько минут после подключения к инету кто знает как залечить это по быстрому, без заплаток? а то мне неделю этот второй сервис пак качать для win2k
|
K началу
|
|
|
savs
Зарегистрирован: 08.12.02
Сообщения: 1321
|
Добавлено: 12/08/03 в 18:32
|
|
по урлу сходи там ключ в реестре убивается и экзешник в папке winnt/system32/
|
K началу
|
|
|
Alexus
Зарегистрирован: 07.11.02
Сообщения: 722
|
Добавлено: 12/08/03 в 18:48
|
|
Да не получаю я реального виря, у меня дебагер при переполнении буфера срабатывает постоянно. вот и все. но и это заебывает. каждые три минуты это дело выскакивает.
|
K началу
|
|
|
Black
Зарегистрирован: 26.01.03
Сообщения: 1031
|
Добавлено: 12/08/03 в 19:04
|
|
Лечим етого гада вот так: Start-run-services.msc-Remote Procedure Call (RPS) Выбираем закладку Recovery. В меню ставим Restart the servis Потом рестартим и заходим в safe mode. В папке сыстем 32 убиваем ворма
|
K началу
|
|
|
Black
Зарегистрирован: 26.01.03
Сообщения: 1031
|
Добавлено: 12/08/03 в 19:16
|
|
Гари - стукнись в асю -47405161
|
K началу
|
|
|
Botux
Зарегистрирован: 04.12.02
Сообщения: 424
|
Добавлено: 13/08/03 в 10:05
|
|
Заплатку так и не смог скачать, ребутился все время а екзешник ничего не нашел
|
K началу
|
|
|
Black
Зарегистрирован: 26.01.03
Сообщения: 1031
|
Добавлено: 13/08/03 в 11:49
|
|
Botux писал: | Заплатку так и не смог скачать, ребутился все время а екзешник ничего не нашел |
сделай как я сказал- не будт ребута
|
K началу
|
|
|
Botux
Зарегистрирован: 04.12.02
Сообщения: 424
|
Добавлено: 13/08/03 в 13:51
|
|
Black писал: | Botux писал: | Заплатку так и не смог скачать, ребутился все время а екзешник ничего не нашел |
сделай как я сказал- не будт ребута |
thnx, вечерком попробую. Щас я на другой "точке".
|
K началу
|
|
|
JM
Зарегистрирован: 08.02.03
Сообщения: 60
|
Добавлено: 13/08/03 в 23:25
|
|
Я тоже мля попал ........... Вощем советую убить процесс msblast.exe стереть этот же файл с виндовой диры потом закрыться фаерволом...... Ну и качать патчь...........
|
K началу
|
|
|
sAx
Зарегистрирован: 07.06.00
Сообщения: 1826
|
Добавлено: 17/08/03 в 23:47
|
|
Сегодня возобновилась активность сканирования и запросов на соединение по 135 порту. Будьте внимательны! 22:34:45 194.158.217.213 TCP (135) 22:34:07 194.158.209.222 UDP (137) 22:31:40 194.158.208.93 TCP (135) 22:25:47 194.158.220.18 TCP (135) 22:25:42 194.158.217.71 TCP (135) 22:25:39 194.158.220.100 TCP (135) 22:25:39 194.158.212.33 TCP (135) 22:25:39 194.158.215.37 TCP (135) 22:25:12 194.158.217.208 TCP (135) 22:24:23 194.158.216.145 TCP (135) 22:24:07 200.140.139.72 UDP (137) 22:23:51 194.158.222.144 TCP (135) 22:14:46 194.158.209.150 TCP (135) 22:14:42 194.158.220.26 TCP (135) 22:14:01 194.158.217.241 TCP (135) 22:13:51 65.128.116.92 TCP (1080) 22:13:17 194.158.219.196 TCP (135)
Последний раз редактировалось: sAx (18/08/03 в 08:03), всего редактировалось 1 раз
|
K началу
|
|
|
kassander
Зарегистрирован: 18.04.03
Сообщения: 836
|
Добавлено: 18/08/03 в 02:28
|
|
sAx, если это тот вирус, то можно было список ip и не постить - он сетевой...
|
K началу
|
|
|
sAx
Зарегистрирован: 07.06.00
Сообщения: 1826
|
Добавлено: 18/08/03 в 08:01
|
|
сетевой-то сетевой... но не моей сети! Конечно, длинноватый список, не подумал, когда в буфер копировал... укоротил немного...
|
K началу
|
|
|
kassander
Зарегистрирован: 18.04.03
Сообщения: 836
|
Добавлено: 18/08/03 в 14:39
|
|
Логи файрволла посмотрел - скан портов 6588, 4588, 1080, 8080, 1075, есть еще 4588, 3128, 8080, 1080, 1075 и 8081, 8000, 6588, 4480, 80. Типа кто-то искал, куда эксплоит пристроить ?
P.S. А уж с этим DCOM`ом заебали совсем...
|
K началу
|
|
|
sAx
Зарегистрирован: 07.06.00
Сообщения: 1826
|
Добавлено: 19/08/03 в 04:19
|
|
А я выключил ответ, что порт недоступен. После первого же запроса -- попытка поставить ворма... файрвол ответил, что все ок, и атака закончена... Чинно и благородно
|
K началу
|
|
|
kassander
Зарегистрирован: 18.04.03
Сообщения: 836
|
Добавлено: 19/08/03 в 14:26
|
|
sAx писал: | А я выключил ответ, что порт недоступен. После первого же запроса -- попытка поставить ворма... файрвол ответил, что все ок, и атака закончена... Чинно и благородно |
|
K началу
|
|
|