Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет zimopisec ([info]zimopisec)
@ 2003-08-12 07:04:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Вроде поймал за хвост злобного трояна.
Называется msblast.exe . Чего делает- точно не знаю, но шлет массу чего-то и диск дергает, так что система периодически перезагружается.
Убил гада- вроде жив пока. Если эта гадость не возродится.
Кто-нибудь знает- нужно при этом еще что-то чистить?


(Добавить комментарий)


[info]karaulov@lj
2003-08-11 19:12 (ссылка)
У меня вчера вечером были эти симптомы, но по имени файла ничего такого не находится.

(Ответить) (Ветвь дискуссии)


[info]zimopisec@lj
2003-08-11 21:12 (ссылка)
Одолели?
Гляньте : https://tms.symantec.com/members/AnalystReports/030811-Alert-DCOMworm.pdf
Вроде я справился . Хотя поглядим. Чистить эту гадость пришлось вручную

(Ответить) (Уровень выше)

Это очень неприятно...
(Анонимно)
2003-08-11 19:30 (ссылка)
Подробности можно почитать здесь:
https://tms.symantec.com/members/AnalystReports/030811-Alert-DCOMworm.pdf

(Ответить)


[info]eev@lj
2003-08-11 19:45 (ссылка)
Угу. Руки от крови.

(Ответить)


[info]yms@lj
2003-08-11 19:47 (ссылка)
http://www.livejournal.com/users/olegart/33500.html

см. также мои последние записи...

(Ответить)


[info]ronny_@lj
2003-08-11 20:02 (ссылка)
Russian Security Newsline 12.08.2003
Приполз новый червяк [ http://www.bugtraq.ru/rsn/archive/2003/08/17.html ]
dl // 12.08.03 04:29
Proantivirus Lab сообщает о появлении нового опасного и быстро
распространяющегося (в том числе и по России) червя, использующего недавно
открытую дырку в RPC во всех ОС семейства NT. Заражение удаленное, через
135-й порт, исполняет команды из-под Local System.

Признаки заражения:
- Наличие файла msblast.exe в каталоге %WinDir%\system32.
- Сообщение об ошибке (RPC service failing) приводящее к перезагрузке
системы.
- Наличие в системном реестре ключа
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"windows
auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill

Настоятельно рекомендуется обновить антивирусы и/или пропатчиться.
Источник: Proantivirus Lab

(Ответить)