Форум
БороФорум
Форум г.Боровичи
Такси
Такси
Цветы 24ч.
Текущее время: Чт окт 08, 2026 10:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: ВНИМАНИЕ!!! ВИРУС!
СообщениеДобавлено: Пт дек 03, 2004 22:52 

Карма: 0
В городе быстро распространяется вирус Lovesan.
Об этом можно судить по участившимся случаям атаки порта 135 с боровичских IP адресов 81.25.4.** , 81.25.8.**
Лекарство здесь.


Вернуться наверх
  
 
В сети
помоги форуму
посмотри рекламу
Яндекс.Директ
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 04, 2004 09:33 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Чт фев 26, 2004 23:33
Сообщений: 2345
Карма: 4
Откуда: Боровичи
Эээ... Lovesan этож вроде не вирус, а контора которая их выпускает, а вирусы называются msblast, sasser и т.п. или я опять что то путаю :?

_________________
Лучший способ стать умнее - играть с более умным противником


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 04, 2004 10:21 

Карма: 0
S@yer писал(а):
Эээ... Lovesan этож вроде не вирус, а контора которая их выпускает, а вирусы называются msblast, sasser и т.п. или я опять что то путаю :?
Контора выпускающая вирусы? :shock: это что-то новенькое, ну тогда трындец нам всем. Вообще-то этим занимаются любители одиночки, желающие самоутвердиться. Коммерческой выгоды от этого вируса никакой.
В данном случае полное название вируса - Worm.Win32.Lovesan.a, использует для своего размножения файл msblast.exe.


Вернуться наверх
  
 
 Заголовок сообщения: Re: ВНИМАНИЕ!!! ВИРУС!
СообщениеДобавлено: Сб дек 04, 2004 14:21 

Карма: 0
Anonymous писал(а):
В городе быстро распространяется вирус Lovesan.
Об этом можно судить по участившимся случаям атаки порта 135 с боровичских IP адресов 81.25.4.** , 81.25.8.**
Лекарство здесь.

Информация откуда? из каких источников?


Вернуться наверх
  
 
 Заголовок сообщения: Re: ВНИМАНИЕ!!! ВИРУС!
СообщениеДобавлено: Сб дек 04, 2004 15:27 

Карма: 0
Anonymous писал(а):
Anonymous писал(а):
В городе быстро распространяется вирус Lovesan.
Об этом можно судить по участившимся случаям атаки порта 135 с боровичских IP адресов 81.25.4.** , 81.25.8.**
Лекарство здесь.

Информация откуда? из каких источников?
Один раз забыл включить firewall и словил его, теперь после чистки регулярно наблюдаю атаку на свой порт 135 (до этого не обращал внимания) с данных адресов, судя по пингу это хосты с именами borovich-ppp и credit-bor. Сканер портов показал что практически у всех этот порт открыт.

P.S. Упс-с, только что постучались с двух адресов - 81.25.4.79, 81.25.4.102 и все на 135 порт.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 04, 2004 15:42 

Карма: 0
Хе, у них еще и 139 открыт.
Был бы я нехороший человек, обязательно бы залез.


Вернуться наверх
  
 
В сети
Direct/Advert
Яндекс.Директ
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 04, 2004 16:36 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Ср авг 20, 2003 19:44
Сообщений: 12210
Карма: 810
Откуда: Санкт Петербург и ЛО
Anonymous писал(а):
Хе, у них еще и 139 открыт.
Был бы я нехороший человек, обязательно бы залез.
И что бы ты там с Telenet-ом сделал, любитель Касперского ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 04, 2004 17:08 

Карма: 0
DikSoft писал(а):
Anonymous писал(а):
Хе, у них еще и 139 открыт.
Был бы я нехороший человек, обязательно бы залез.
И что бы ты там с Telenet-ом сделал, любитель Касперского ?
А при чем здесь telnet? Протокол telnet использует порт 23, который по умолчанию закрыт.
А вот со 139-м всё гораздо проще. Его использует служба удаленного доступа по протоколу Netbios. Если она установлена на удаленной машине то есть возможность законнектиться к файлам общего доступа. Как это сделать не буду объяснять. Надо будет, сами разберетесь.
И вообще это баловство, ибо практической пользы никакой, а вот распространение вируса это уже серьезно. К сожалению большинство наших граждан не задумываются о средствах предохранения при выходе в интернет.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 04, 2004 17:14 

Карма: 0
DikSoft писал(а):
Anonymous писал(а):
Хе, у них еще и 139 открыт.
Был бы я нехороший человек, обязательно бы залез.
И что бы ты там с Telenet-ом сделал, любитель Касперского ?
А Касперского я привел в качестве примера, есть и другие способы лечения этой заразы, кому как нравится.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 04, 2004 18:15 

Карма: 0
Anonymous писал(а):
А при чем здесь telnet? Протокол telnet использует порт 23, который по умолчанию закрыт.

а чем управлять будешь ? телнет в пример стандартного шелла приведен, хотя я не представляю как им можно виндой управлять, она из окошек то неуправляема :D , уронить можно, а посерьезней чего - фик получиться


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 04, 2004 20:00 

Карма: 0
Anonymous писал(а):
Anonymous писал(а):
А при чем здесь telnet? Протокол telnet использует порт 23, который по умолчанию закрыт.

а чем управлять будешь ? телнет в пример стандартного шелла приведен, хотя я не представляю как им можно виндой управлять, она из окошек то неуправляема :D , уронить можно, а посерьезней чего - фик получиться
Пользуйся поиском и ты найдешь ответы на свои вопросы. Если для тебя это покажется сложным, то читай [url=http://helpforlamer.front.ru/index.html]здесь
[/url]


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 04, 2004 21:13 

Карма: 0
Anonymous писал(а):
Пользуйся поиском и ты найдешь ответы на свои вопросы. Если для тебя это покажется сложным, то читай [url=http://helpforlamer.front.ru/index.html]здесь
[/url]

Спасибо. Прочитал. Особо обрадовался что к "ламерам" не отношусь.
Цитата:
если вы подключаетесь к Web (Интернет , Инет) без Файерволла (Firewall , сетевой экран) и антивируса - а таких людей полно , если вы не отключали опасные службы у Windows (далее MUST_DIE , Винда , Ось) , если у вас в подключении к Инету стоит галочка в окошке "Сохранять имя пользователя и пароль" , если у вас расшарены (открыт доступ через WEB) папки и разрешен удаленный помошник - ну что ж , вы и есть Lamer .
(с) Материал подготовлен Sergey
helpforlamer@mail.ru

гыг


Вернуться наверх
  
 
 Заголовок сообщения: Новенький!
СообщениеДобавлено: Пт дек 17, 2004 12:04 
Не в сети
юзер
Аватар пользователя

Зарегистрирован: Сб авг 14, 2004 21:23
Сообщений: 18
Карма: 0
Новый вирус :!: I-Worm.MyDoom ...
Характеристика вируса:
Тип: Интернет-Червь (I-Worm)
ОС подверженные заражению: Microsoft Windows 95
Microsoft Windows 98
Microsoft Windows ME
Microsoft Windows NT® 4.0
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server™ 2003
Возможные названия: W32/Mydoom@MM (McAfee), W32.Novarg.A@mm (Symantec)
Обнаружен: 26 января 2004
Вирус-червь. Распространяется через Интернет через электронную почту и файлообменные сети KaZaA.
Распространение
Зараженные письма могут выглядеть следующим образом:
От: (From:) произвольный адрес
Тема: (Subject:) выбирается из списка:
Error
Status
Server Report
Mail Transaction Failed
Mail Delivery System
hello
hi
Тело письма (Body):
The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.
The message contains Unicode characters and has been sent as a binary attachment.
Mail transaction failed. Partial message is available.
Расширение вложенного файла (Attachment):
.bat
.exe
pif
cmd
scr
zip
Имя вложенного файла (Attachment):
examples
doc.bat
document.zip
message.zip
readme.zip
text.pif
hello.cmd
body.scr
test.htm.pif
data.txt.exe
file.scr
Червь активизируется, только если пользователь сам запустит зараженный файл (при двойном щелчке на вложении). При активации червь инсталлирует себя в систему и запускает процедуры своего распространения.
После запуска червь запускает Notepad в котором демонстрирует произвольный набор символов.
Доступ к инфицированному компьютеру
Червь открывает на зараженной машине TCP порт 3127 для приема команд от злоумышленника. Червь позволяет злоумышленнику получить полный доступ к системе.
Рекомендации по защите и удалению
Обновить антивирусные базы.
Провести сканирование и удалить все обнаруженные файлы.
Как бороться:
Установить надёжный антивирусный пакет:
DRWEB или Stop , обновить антивирусную базу, проверять все письма АНТИВИРУСОМ!
"

_________________
Спишь, спишь и отдохнуть некогда.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Новенький!
СообщениеДобавлено: Пт дек 17, 2004 19:02 
Не в сети
Гражданин
Аватар пользователя

Зарегистрирован: Ср фев 11, 2004 19:17
Сообщений: 12968
Карма: 547
Откуда: :адуктО
Romul писал(а):
Новый вирус :!: I-Worm.MyDoom ...


Sorry, SKIP!

Romul писал(а):
Обнаружен: 26 января 2004


:) :) :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Новенький!
СообщениеДобавлено: Пт дек 17, 2004 19:38 

Карма: 0
iura писал(а):
:) :) :)

Смешного ничего нету,
за последний месяц кроме него ничего и не было, ну может нетскай, но это уже пережитки прошлого


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа




Loading...

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  

Powered by phpBB © 2000-2012 phpBB Group



тел.: +7(921)706-8160   E-mail: dmitry@grinenko.ru   Skype: tsar_goroh   ICQ: 4097011