Member
Статус: Не в сети Регистрация: 28.03.2004 Откуда: Surgut
Вот сижу я седня и вылезает у меня окошко по форме напоминающее бласт ипишет:
Программа C:/windows/system32/$$$$$(не помню) внезапно завершила работу с кодом %%%%%% .
Система будет перезагружена
И отсчет времени...
После перезагрузки обнаружил новый процесс:
avserve2
и строку автозагрузки:
C:\Windows\avserve2.exe
Software\mcrosoft\Windows\Currentversion\Run...
ЧТО ЭТО БЫЛО???
Member
Статус: Не в сети Регистрация: 31.01.2004 Откуда: Das Deutsche...
Worm.Win32.Sasser.a/b
Опасность : средняя
Распространяется по глобальным сетям, используя для своего размножения уязвимость в службе LSASS Microsoft Windows.
Ее описание приведено в Microsoft Security Bulletin MS04-011:
Червь сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку "cmd.exe" и принимает команду на загрузку и запуск копии червя.
Загрузка выполняется по протоколу FTP.
Для этого червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя "_up.exe", где N - случайное число.
[by www.viruslist.com]
Member
Статус: Не в сети Регистрация: 28.03.2004 Откуда: Surgut
Похоже у меня новая версия того вируса...
Вот что написано конкретно:
Неожиданно завершен системный процесс
C:/windows/system32/lsass.exe с кодом состояния 1073741819
А как послать Данилову???
Еще в корневом каталоге был создан файл
Win2
размер - 12байт
с таким содержанием:
1217.8.53.34
Member
Статус: Не в сети Регистрация: 23.09.2003 Откуда: South Ural
OM.Stream Проверить файл последней версией drweb с полным набором баз можно здесь: http://online.drweb.ru Если вирус не определяется, отправьте файл для анализа по этому адресу: newvirus@drweb.ru
Сейчас этот форум просматривают: Majesty и гости: 11
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения