Recommended Posts

Пару дней и ночей мне стоило чтобы избавиться от этого новомодного зверя....
А было все просто - установил с нуля XP, вошел в Интернет, и через пару минут получил сообщение о системном сбое и дальнейшей перезагрузке компа... и так каждый раз при входе в инет...
Скажу так - вир лечится! но не просто... особенно его последняя версия от 12 мая...!!! свежачок...
на всякий случай - здесь - описание...
а вот что пишуть про вышеупомянутое:

 

Обнаружена еще одна версия червя Sasser
12 мая 2004 года, 09:49 ; текст: Владимир Парамонов

 

Антивирусные компании сообщают об обнаружении еще одной, шестой по счету модификации вредоносной программы Sasser. Червь Sasser.F незначительно отличается от предыдущих версий вируса и, как и раньше, представляет угрозу для пользователей, на чьих компьютерах установлены операционные системы Microsoft Windows 2000 или ХР. Тем не менее, червь может запускаться и на компьютерах с ОС Windows 95, 98 и Me, превращая их в своеобразные платформы для дальнейшего распространения.

 

После удачного проникновения на машину, вредоносная программа создает свою копию в установочной папке Windows, изменяет реестр и запускает FTP-сервер на порте 5554. Рассылка вредоносного кода осуществляется по сгенерированным случайным образом IP-адресам, соединение с компьютером-жертвой при этом производится через порт 445, а сервер удаленного доступа запускается на порте 9996. Вредоносная программа Sasser, напомним, эксплуатирует уязвимость в локальной подсистеме аутентификации пользователей (LSASS), соответственно, защититься от возможных атак можно, установив выпущенную софтверным гигантом заплатку.

 

Следует также добавить, что правоохранительным органам Германии в минувшие выходные удалось задержать восемнадцатилетнего студента, подозревающегося в создании червя Sasser и нескольких десятков модификаций вируса Netsky. Тем не менее, даже после ареста молодого человека в интернете было зафиксировано появление новой версии вредоносной программы Sasser.Е, а теперь и Sasser.F. Так что, похоже, у задержанного появился весьма активный преемник, выпускающий во Всемирную сеть свои "творения" практически каждый день.

 

источник со ссылками!

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Ну вот, в отсутствие Хозяина уже пошли нецензурные названия тем. :o

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

QUOTE (feed @ May 13 2004, 08:41) и дальнейшей перезагрузке компа...
Во время открытия следующей подобной дыры в Окнах, чтобы избежать перезагрузки - зайти в run и запустить команду: shutdown -a
Не лечит, но перезагрузку остановит.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

А самое простое для свеже-инсталлированной XP - включить Internet Connection Firewall для соединения с Internet. Это не панацея, конечно, но позволит какое-то время сдерживать напор вирусов, пока скачаешь антивирус и firewall понадежнее.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Odpovědět na toto téma...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.




  • Kdo si právě prohlíží tuto stránku

    Žádný registrovaný uživatel si neprohlíží tuto stránku