VirtualIreland.ru - Виртуальная Ирландия
Вернуться   VirtualIreland.ru - Виртуальная Ирландия > Живем в Ирландии > IT и Связь

IT и Связь Обсуждение "айтишных" вопросов и средств связи

Ответ
 
Опции темы Опции просмотра
Старый 14.08.2003, 02:41   #1
Новичок
 
Аватар для panteev
 
Сообщений: 32
Благодарности: 2 в 2 сообщениях Поиск благодарностей panteev
По умолчанию Вирус Worm.Win32.Lovesan, он же MSBlast

А что, кно-нибудь кроме меня подхватил субж?
Я пока сидел на IOL, все было спокойно. А после того, как во вторник двое знакомых, сидящих на Eircom, обратились ко мне с одинаковыми симптомами, полез в Интернет искать в чем проблема. Причем в порядке эксперимента подключился к Eircom. Не прошло и пяти минут - заболел мой XP и перегрузился. Хорошо, что я к тому времени уже нашел описание этого вируса и знал как с ним бороться. В общем, вот парочка актуальных ссылок:

Подробное описание вируса на русском:
http://www.viruslist.com/viruslist.html?id=2727712
на английском:
http://www.viruslist.com/eng/viruslist.html?id=61577

А здесь патчи Windows XP и других NT-клонов, закрывающие дыру для этого червя:
http://www.microsoft.com/technet/tre...n/MS03-026.asp

Eircom вот тоже разродился alert-ом:
http://support.eircom.net/virus.html

А почему я не заразился, сидя на IOL, я так и не понял...
panteev вне форума   Ответить с цитированием
Благодарность от:
nadezda_k (07.05.2009)

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 14.08.2003, 05:05   #2
My name is Exaybachay
 
Аватар для KaraNagai
 
Откуда: Дублин, Ирландия
Сообщений: 21,481
Благодарности: 12,152 в 4,948 сообщениях Поиск благодарностей KaraNagai
По умолчанию

о! ;)) мсбласт есть ;)) слава богу только дома. то-то у меня браузер падать начал ;)))
KaraNagai вне форума   Ответить с цитированием
Старый 14.08.2003, 18:56   #3
Rocket scientist
 
Аватар для Cuore Sportivo
 
Откуда: Essex
Сообщений: 2,944
Благодарности: 1,075 в 659 сообщениях Поиск благодарностей Cuore Sportivo
По умолчанию w

Spasibo za ssylki!
A ya uz dumal chto opyat vindy perestavlyat`! :D
Cuore Sportivo вне форума   Ответить с цитированием
Старый 14.08.2003, 20:37   #4
Новичок
 
Аватар для panteev
 
Сообщений: 32
Благодарности: 2 в 2 сообщениях Поиск благодарностей panteev
По умолчанию

Вот сегодня Касперский выложил утилиту для полного удаления его с компьютера:
http://www.kaspersky.ru/news.html?id=1319264
Но патч все равно надо ставить, иначе он обратно влезет
panteev вне форума   Ответить с цитированием
Благодарность от:
nadezda_k (07.05.2009)
Старый 15.08.2003, 09:33   #5
Заслуженный Участник
 
Аватар для TunerOK
 
Откуда: Ireland
Сообщений: 3,328
Благодарности: 1,174 в 545 сообщениях Поиск благодарностей TunerOK
По умолчанию

Молодцы, ребятки! Что бы я делал без этого форума 8)
__________________
It's never too late to learn.
A constant drop wears the hole in the stone.
TunerOK вне форума   Ответить с цитированием
Старый 15.08.2003, 10:12   #6
Активный Участник
 
Откуда: Leopardstown, Dublin 18
Сообщений: 361
Благодарности: 39 в 27 сообщениях Поиск благодарностей IL
По умолчанию

Цитата:
Сообщение от panteev
Вот сегодня Касперский выложил утилиту для полного удаления его с компьютера:
http://www.kaspersky.ru/news.html?id=1319264
Но патч все равно надо ставить, иначе он обратно влезет
http://securityresponse.symantec.com...r/FixBlast.exe
если кто симантек предпочитает
__________________
Игорь
IL вне форума   Ответить с цитированием
Старый 26.08.2003, 21:47   #7
Активный Участник
 
Аватар для Bibik
 
Сообщений: 204
Благодарности: 0 в 0 сообщениях Поиск благодарностей Bibik
По умолчанию Re: Вирус Worm.Win32.Lovesan, он же MSBlast

Однако шустрая штучка...
Дали мне тут ноутбук на "починить"... Поменял HDD, поднял систему с Recovery Disks, настроил интернет, подключился к Eircom... И 2-х минут не прошло, как вирус уже сидел у меня. Я не понял Eircom... Неужели так сложно его фильтрануть? Вроде известно, каким образом он на машины лезет...
__________________
А что подумал Кролик - никто не узнал. Потому что он был очень воспитанный.
Bibik вне форума   Ответить с цитированием
Старый 27.08.2003, 09:57   #8
Заслуженный Участник
 
Аватар для AlexM
 
Сообщений: 1,464
Благодарности: 52 в 30 сообщениях Поиск благодарностей AlexM
По умолчанию Re: Вирус Worm.Win32.Lovesan, он же MSBlast

Цитата:
Сообщение от Bibik
Однако шустрая штучка...
Дали мне тут ноутбук на "починить"... Поменял HDD, поднял систему с Recovery Disks, настроил интернет, подключился к Eircom... И 2-х минут не прошло, как вирус уже сидел у меня. Я не понял Eircom... Неужели так сложно его фильтрануть? Вроде известно, каким образом он на машины лезет...
дык нельзя... лезет он по 135 порту, вполне стандартному у виндов... а вычленять собственно тело из траффика - шибко накладно получается, да...
AlexM вне форума   Ответить с цитированием
Старый 27.08.2003, 10:06   #9
Активный Участник
 
Аватар для Bibik
 
Сообщений: 204
Благодарности: 0 в 0 сообщениях Поиск благодарностей Bibik
По умолчанию Re: Вирус Worm.Win32.Lovesan, он же MSBlast

Цитата:
Сообщение от AlexM
лезет он по 135 порту, вполне стандартному у виндов...
Дык это ж DCOM! Надо быть самоубийцей, что вот так, с диалапа на public ISP, пытаться что-то делать в виндовской сетке. Кому надо - тот себе VPN создаст. А остальным - нафига?
P.S. Уже в который раз убеждаюсь, что среди виндов "для дома" нет винды кроме Win98, и WinME - пророк её.
__________________
А что подумал Кролик - никто не узнал. Потому что он был очень воспитанный.
Bibik вне форума   Ответить с цитированием
Старый 09.09.2003, 21:26   #10
Новичок
 
Аватар для Рулон Обоев
 
Сообщений: 15
Благодарности: 1/1 Поиск благодарностей Рулон Обоев
Отправить сообщение для  Рулон Обоев с помощью ICQ
По умолчанию Re: Вирус Worm.Win32.Lovesan, он же MSBlast

Цитата:
Сообщение от Bibik
Цитата:
Сообщение от AlexM
лезет он по 135 порту, вполне стандартному у виндов...
Дык это ж DCOM! Надо быть самоубийцей, что вот так, с диалапа на public ISP, пытаться что-то делать в виндовской сетке. Кому надо - тот себе VPN создаст. А остальным - нафига?
P.S. Уже в который раз убеждаюсь, что среди виндов "для дома" нет винды кроме Win98, и WinME - пророк её.
хех... ну я вообще весь траффик 135 перекрыл на своем "серваке" бздевом, что между мной и сегментом... =) все проблемы... нафиг мне dcom?.. =)))

30/08/2003 17:27 В США арестован создатель червя LoveSan.
Сотрудники американских правоохранительных органов, занимающиеся преступлениями в сфере информационной безопасности, арестовали в пятницу 18- летнего жителя Миннесоты Джеффри Ли Парсона, сообщает Associated Press. Задержанному инкриминируют создание b-версии сетевого червя LoveSan (Blaster). В ходе обыска, проведенного сотрудниками ФБР совместно с секретной службой министерства финансов во вторник, из дома Парсона было изъято 7 компьютеров. 18-летний житель Миннесоты создал версию червя, которая начала активно распространяться 13 августа. По словам специалистов в области антивирусной защиты, b-версия почти ничем не отличалась от оригинальной. В числе прочего Парсон изменил имя исполняемого файла msblast.exe. Подробнее: http://story.news.yahoo.com/news?tmp...nternet_attack
__________________
Чем больше девушку мы меньше, тем меньше больше мы её...
Рулон Обоев вне форума   Ответить с цитированием
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать на сообщения
Вы не можете добавлять вложения
Вы не можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT, времени сейчас: 04:38.


vBulletin®, Copyright ©2000-2025, Jelsoft Enterprises Ltd., Русификация: zCarot, Vovan & Co
©2003-2025 VirtualIreland.ru - Виртуальная Ирландия