Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 146 • Страница 1 из 81  2  3  4  5 ... 8  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 28.03.2004
Откуда: Surgut
Вот сижу я седня и вылезает у меня окошко по форме напоминающее бласт ипишет:
Программа C:/windows/system32/$$$$$(не помню) внезапно завершила работу с кодом %%%%%% .
Система будет перезагружена
И отсчет времени...
После перезагрузки обнаружил новый процесс:
avserve2
и строку автозагрузки:
C:\Windows\avserve2.exe
Software\mcrosoft\Windows\Currentversion\Run...
ЧТО ЭТО БЫЛО???

_________________
:: Overclock your mind !!! ::



Партнер
 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
Переименуй тему...
Возможно это

Gaobot variants exploit Microsoft Windows LSASS Buffer Overrun Vulnerability :D

http://www.microsoft.com/technet/securi ... 4-011.mspx


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
Все признаки вируса

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Member
Статус: Не в сети
Регистрация: 02.04.2004
OM.Stream
У меня тоже самое.

_________________
Silent Hill 3: тонкая грань между реальностью и шизофренией


 

Member
Статус: Не в сети
Регистрация: 19.08.2003
На 99% это вирус!


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
а у меня этой хрени нет.. и думаю не будет :D


 

Member
Статус: Не в сети
Регистрация: 29.02.2004
OM.Stream А как реагирует антивирус???


 

Member
Статус: Не в сети
Регистрация: 31.01.2004
Откуда: Das Deutsche...
Worm.Win32.Sasser.a/b

Опасность : средняя
Распространяется по глобальным сетям, используя для своего размножения уязвимость в службе LSASS Microsoft Windows.
Ее описание приведено в Microsoft Security Bulletin MS04-011:

http://www.microsoft.com/technet/securi ... 4-011.mspx

Червь написан на языке C/C++, с использованием компилятора Visual C.
Имеет размер ок. 15 Кб, упакован ZiPack.

Размножение:
При запуске червь регистрирует себя в ключе автозапуска системного реестра:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
avserve.exe = %WINDIR%\avserve.exe

Червь сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку "cmd.exe" и принимает команду на загрузку и запуск копии червя.

Загрузка выполняется по протоколу FTP.
Для этого червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя "_up.exe", где N - случайное число.
[by www.viruslist.com]

Патч тут:
http://www.microsoft.com/technet/securi ... 4-011.mspx
Patch for WinXP (noSP, SP1):
http://www.microsoft.com/downloads/deta ... laylang=en

Информация:
http://www.viruslist.com/index.html
http://securityresponse.symantec.com/av ... .worm.html
http://us.mcafee.com/virusInfo/default. ... s_k=125007
http://isc.sans.org/diary.php?date=2004-04-30
http://www3.ca.com/threatinfo/virusinfo ... x?id=39012
http://www.f-secure.com/v-descs/sasser.shtml

_________________
И прежде чем взошла заря,
Рабы зарезали царя... (Г. Гейне, Валтасар)


 

Member
Статус: Не в сети
Регистрация: 23.09.2003
Откуда: South Ural
OM.Stream
на будущее советую посылать на изучение Данилову (если антивирусы не ловят конечно) - обновление базы делают в пределах дня

_________________
http://stargaz0r.nm.ru
http://people.overclockers.ru/StarGaz0r/files


 

Member
Статус: Не в сети
Регистрация: 28.03.2004
Откуда: Surgut
Похоже у меня новая версия того вируса...
Вот что написано конкретно:
Неожиданно завершен системный процесс
C:/windows/system32/lsass.exe с кодом состояния 1073741819
А как послать Данилову???
Еще в корневом каталоге был создан файл
Win2
размер - 12байт
с таким содержанием:
1217.8.53.34

_________________
:: Overclock your mind !!! ::


 

Member
Статус: Не в сети
Регистрация: 31.01.2004
Откуда: Das Deutsche...
QNX Я просто в ту тему подробную характеристику вируса вставил.

_________________
И прежде чем взошла заря,
Рабы зарезали царя... (Г. Гейне, Валтасар)


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
winlogon

подробная характеристика доступна по ссылке выше ;)


 

Member
Статус: Не в сети
Регистрация: 31.01.2004
Откуда: Das Deutsche...
Кстати, МакЭфи уже выпустил обновление. Проверено, ловит.

_________________
И прежде чем взошла заря,
Рабы зарезали царя... (Г. Гейне, Валтасар)


 

Member
Статус: Не в сети
Регистрация: 23.09.2003
Откуда: South Ural
OM.Stream
Проверить файл последней версией drweb с полным набором баз можно здесь: http://online.drweb.ru
Если вирус не определяется, отправьте файл для анализа по этому адресу: newvirus@drweb.ru

_________________
http://stargaz0r.nm.ru
http://people.overclockers.ru/StarGaz0r/files


 

Вестник драйверостроения
Статус: Не в сети
Регистрация: 15.10.2002
Откуда: Украина, Одесса
Объединил темы, почистил от лишних сообщений и дублей.


 

Member
Статус: Не в сети
Регистрация: 16.02.2004
Откуда: Москва, Восток
а лечится только микрософтовским патчем?

_________________
Male Factors.
Do the SKA.


 

Member
Статус: Не в сети
Регистрация: 28.03.2004
Откуда: Surgut
Дайте ссылку на патч,
Повторяю у меня похоже вторая версия виря.
Подцепил сегодня...

_________________
:: Overclock your mind !!! ::


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
Цитата:
а лечится только микрософтовским патчем?

Цитата:
МакЭфи уже выпустил обновление. Проверено, ловит.

PSV Ты глаза где оставил ?

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Member
Статус: Не в сети
Регистрация: 16.02.2004
Откуда: Москва, Восток
чувствую, вирь многим попортит нервишки! появился он 1 мая? у меня в машине с 19.56...

Добавлено спустя 1 минуту, 36 секунд:
Vladson я ксажелению не знаю что это такое...
Мне АВП 5 хватает за глаза.

Добавлено спустя 1 минуту, 3 секунды:
OM.Stream вот тут! http://www.microsoft.com/technet/securi ... 4-011.mspx
выбирай Ось и качай...

Добавлено спустя 2 минуты, 52 секунды:
совет, качайте русскую версию патча, английская на ru версию не ставиться!

_________________
Male Factors.
Do the SKA.


 

Member
Статус: Не в сети
Регистрация: 28.03.2004
Откуда: Surgut
Спасибо!

_________________
:: Overclock your mind !!! ::


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 146 • Страница 1 из 81  2  3  4  5 ... 8  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Majesty и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan