Новый вирус убьет Microsoft через 3 дня

Мнения, новости, комментарии
yocto
Уже с Приветом
Posts: 3640
Joined: 13 Sep 1999 09:01
Location: Canada

Post by yocto »

8K wrote:(нетерпеливо) что, что придется нам пережить? Неужели опять в пять утра подымут кластеры починять (вариант: плохо пропаянные контакты зачищать, чтобы трафик быстрее бегал)?


Вот-вот. Выдадут по тряпке и бутылке спирта и пошлют контакты зачищать. :)

Только вот не очень понятно, админы то здесь при чем? Они, что ли, наплодили unchecked buffers в жизненно важном сетевом системном сервисе?
User avatar
Siberian Cableman
Уже с Приветом
Posts: 1222
Joined: 02 Jan 2002 10:01
Location: Bellevue, WA

Post by Siberian Cableman »

They support production servers that will be attacked
8K
Уже с Приветом
Posts: 5552
Joined: 20 Mar 2001 10:01
Location: SFBA

Post by 8K »

yocto wrote:не очень понятно, админы то здесь при чем? Они, что ли, наплодили unchecked buffers в жизненно важном сетевом системном сервисе?

Не, ну можно подумать, что программисты при чем. Это хакер противный виноват.

Я вот временами прикидываю, что надо и мне какую-нибудь подлянку вставить в свой кусок кода. А то непорядок, у всех сплошные ихплойты, а у нас - нетути. Отстаем от прогресса.
Увидев друга, Портос вскрикнул от радости...
yocto
Уже с Приветом
Posts: 3640
Joined: 13 Sep 1999 09:01
Location: Canada

Post by yocto »

8K wrote:Я вот временами прикидываю, что надо и мне какую-нибудь подлянку вставить в свой кусок кода.


Обязательно. надо.
Ничто так не скрасит жизнь после lay-off, как хорошо скрытый back orifice в твоем коде :mrgreen:
User avatar
Natusya
Уже с Приветом
Posts: 14098
Joined: 11 Sep 2002 20:04
Location: Одесса -- Laguna Beach, CA

Post by Natusya »

Y меня тоже какая-то фигня странная проишодила с домашним компютером в понедельник и вторник. Y меня Windows ХP.
Как только подключалась к Интернеты появлялось сообшение об ошибке (что-то связанное с network) и через 1 минуты компютер сам перезагружался. Без подключения к Интернеты компютер работал нормально. И проверила на вирусы - ничего не нашла. Y меня еще и farewall был отключен . И его подключила.
Вчера уже все заработало нормально.
Надо бы еще вот етy бедy yстановить.
http://microsoft.com/security/incident/blast.asp
8K
Уже с Приветом
Posts: 5552
Joined: 20 Mar 2001 10:01
Location: SFBA

Post by 8K »

yocto wrote:Ничто так не скрасит жизнь после lay-off, как хорошо скрытый back orifice в твоем коде :mrgreen:

В точку!
Увидев друга, Портос вскрикнул от радости...
User avatar
sergey812
Уже с Приветом
Posts: 1541
Joined: 11 Aug 2003 21:11
Location: Москва

Post by sergey812 »

Natusya,
По всем признакам это вирус Worm.Win32.Lovesan (msblast).

Об этом мой интернет-провайдер прислал всера следующее письмо:


Данный вирус использует уязвимость операционных систем
Windows NT/2000/XP в службе Microsoft Windows DCOM RPC.

Диагностика вируса проста - вирус создает в директории windows/system32 файл msblast.exe

Методы борьбы: проверка и лечение компьютера антивирусом с ПОСЛЕДНИМИ обновлениями,
установка патчей от Microsoft (они доступны по следующей ссылке:
http://www.microsoft.com/technet/treevi ... 03-026.asp),
Закрытие портов 135, 139, 445, 69, 4444 (на файерволе или непосредственно в операционной
системе)

Более подробную информацию смотрите по следующим ссылкам:
http://www.viruslist.com/viruslist.html?id=2727712
http://www.cnews.ru/newtop/index.shtml? ... /12/147298

Рекомендуется, кроме вышеперечисленных мер, не
держать компьютер постоянно включенным в сеть, если в этом нет необходимости.
User avatar
gemini
Уже с Приветом
Posts: 437
Joined: 30 Apr 2003 21:30
Location: Lutsk, UA -->Myrtle Beach, SC --> Phoenix, AZ

Post by gemini »

У меня утром XP выделоваться стал, но мне некогда было, то я его просто вырубил и побежал на работу. А в оффисе уже все с газетами про мсбласт - домой пришол - прикончил процесс масбласт.ехе - удалил 2 файла которые содержали msblast в своих именах - повыкусывал в регистрах, ну а потом апдейтанул с маздайного сайта. Вроде как не выделывается больше :)
User avatar
Natusya
Уже с Приветом
Posts: 14098
Joined: 11 Sep 2002 20:04
Location: Одесса -- Laguna Beach, CA

Post by Natusya »

sergey812 wrote:Natusya,
По всем признакам это вирус Worm.Win32.Lovesan (msblast).

Об этом мой интернет-провайдер прислал всера следующее письмо:


Данный вирус использует уязвимость операционных систем
Windows NT/2000/XP в службе Microsoft Windows DCOM RPC.

Диагностика вируса проста - вирус создает в директории windows/system32 файл msblast.exe

Методы борьбы: проверка и лечение компьютера антивирусом с ПОСЛЕДНИМИ обновлениями,
установка патчей от Microsoft (они доступны по следующей ссылке:
http://www.microsoft.com/technet/treevi ... 03-026.asp),
Закрытие портов 135, 139, 445, 69, 4444 (на файерволе или непосредственно в операционной
системе)

Более подробную информацию смотрите по следующим ссылкам:
http://www.viruslist.com/viruslist.html?id=2727712
http://www.cnews.ru/newtop/index.shtml? ... /12/147298

Рекомендуется, кроме вышеперечисленных мер, не
держать компьютер постоянно включенным в сеть, если в этом нет необходимости.


Спасибо ! Мне тоже так кажется, тем более, что когда появлялась ошибка- то и в неи была ссылка на windows/system32 диреkторию.
И cообщение об ошибке (RPC service failing) приводящее к перезагрузке системы тоже было .

НО! Ето проишодило ТОЛьКО когда я подключалась к интернетy . Mоя антивирyсная программка мне не показала наличие вируса.
Я сегодня дома сделаю все так, как вы написали, хотя y меня ета ошибка больше на компьютере не появляется. Я сделала позавчера вечером дифрагментацию диска C и после етого ета ошибка перестала появлятся. Хотя, казалось бы какое ето отношение имеет к вирусу ? Просто совпадение?
Я дымала, что при дифрагментации жесткого диска просто лучше фаилы размещаются на диске и компютер начинает быстрее работать...
Непонятно мне.... :pain1:


Firewall я уже подключила ...
User avatar
Natusya
Уже с Приветом
Posts: 14098
Joined: 11 Sep 2002 20:04
Location: Одесса -- Laguna Beach, CA

Post by Natusya »


А вот в етои статье, что вы привели ссылкy есть картинка ИМЕННО ТОГО сообщения, которое y меня появлялось на екране каждыи раз, как я подключалась к интернетy.
vaduz
Уже с Приветом
Posts: 27652
Joined: 15 Jul 2002 17:05
Location: MD

Post by vaduz »

VladDod wrote:Сколько и какие процессы?


msblast.exe, 3 threads

Особо не изучал...
DmitryMA
Уже с Приветом
Posts: 783
Joined: 20 May 2002 00:52
Location: Israel-->Boston, USA

Post by DmitryMA »

Скажите пожалуста, что эта тема делает в разделе "Политика" ?
Демократия измеряется расстоянием, которое может пройти гражданин без предъявления удостоверения личности.
AG
Уже с Приветом
Posts: 394
Joined: 26 Nov 2001 10:01

Post by AG »

DmitryMA wrote:Скажите пожалуста, что эта тема делает в разделе "Политика" ?

Microsoft - это всегда политика :)
К тому же возмжный кирдык. А кирдык - понятие политическое :umnik1: :mrgreen:
DmitryMA
Уже с Приветом
Posts: 783
Joined: 20 May 2002 00:52
Location: Israel-->Boston, USA

Post by DmitryMA »

AG wrote:
DmitryMA wrote:Скажите пожалуста, что эта тема делает в разделе "Политика" ?

.....
К тому же возмжный кирдык. А кирдык - понятие политическое :umnik1: :mrgreen:



Нееет. Кирдык - понятие философское (на этом форуме) :umnik1:
Демократия измеряется расстоянием, которое может пройти гражданин без предъявления удостоверения личности.
User avatar
VladDod
Уже с Приветом
Posts: 56193
Joined: 06 May 2001 09:01

Post by VladDod »

А потом .. давно, что то войн не было UNIX vs Widows ... пора бы уже.. :lol:
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)

Return to “Политика”