Боровичи - форум
https://forum.borovichi.ru/

ВНИМАНИЕ!!! ВИРУС!
https://forum.borovichi.ru/viewtopic.php?f=1&t=1003
Страница 1 из 2

Автор:  Гость [ Пт дек 03, 2004 22:52 ]
Заголовок сообщения:  ВНИМАНИЕ!!! ВИРУС!

В городе быстро распространяется вирус Lovesan.
Об этом можно судить по участившимся случаям атаки порта 135 с боровичских IP адресов 81.25.4.** , 81.25.8.**
Лекарство здесь.

Автор:  S@yer [ Сб дек 04, 2004 09:33 ]
Заголовок сообщения: 

Эээ... Lovesan этож вроде не вирус, а контора которая их выпускает, а вирусы называются msblast, sasser и т.п. или я опять что то путаю :?

Автор:  Гость [ Сб дек 04, 2004 10:21 ]
Заголовок сообщения: 

S@yer писал(а):
Эээ... Lovesan этож вроде не вирус, а контора которая их выпускает, а вирусы называются msblast, sasser и т.п. или я опять что то путаю :?
Контора выпускающая вирусы? :shock: это что-то новенькое, ну тогда трындец нам всем. Вообще-то этим занимаются любители одиночки, желающие самоутвердиться. Коммерческой выгоды от этого вируса никакой.
В данном случае полное название вируса - Worm.Win32.Lovesan.a, использует для своего размножения файл msblast.exe.

Автор:  Гость [ Сб дек 04, 2004 14:21 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! ВИРУС!

Anonymous писал(а):
В городе быстро распространяется вирус Lovesan.
Об этом можно судить по участившимся случаям атаки порта 135 с боровичских IP адресов 81.25.4.** , 81.25.8.**
Лекарство здесь.

Информация откуда? из каких источников?

Автор:  Гость [ Сб дек 04, 2004 15:27 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! ВИРУС!

Anonymous писал(а):
Anonymous писал(а):
В городе быстро распространяется вирус Lovesan.
Об этом можно судить по участившимся случаям атаки порта 135 с боровичских IP адресов 81.25.4.** , 81.25.8.**
Лекарство здесь.

Информация откуда? из каких источников?
Один раз забыл включить firewall и словил его, теперь после чистки регулярно наблюдаю атаку на свой порт 135 (до этого не обращал внимания) с данных адресов, судя по пингу это хосты с именами borovich-ppp и credit-bor. Сканер портов показал что практически у всех этот порт открыт.

P.S. Упс-с, только что постучались с двух адресов - 81.25.4.79, 81.25.4.102 и все на 135 порт.

Автор:  Гость [ Сб дек 04, 2004 15:42 ]
Заголовок сообщения: 

Хе, у них еще и 139 открыт.
Был бы я нехороший человек, обязательно бы залез.

Автор:  DikSoft [ Сб дек 04, 2004 16:36 ]
Заголовок сообщения: 

Anonymous писал(а):
Хе, у них еще и 139 открыт.
Был бы я нехороший человек, обязательно бы залез.
И что бы ты там с Telenet-ом сделал, любитель Касперского ?

Автор:  Гость [ Сб дек 04, 2004 17:08 ]
Заголовок сообщения: 

DikSoft писал(а):
Anonymous писал(а):
Хе, у них еще и 139 открыт.
Был бы я нехороший человек, обязательно бы залез.
И что бы ты там с Telenet-ом сделал, любитель Касперского ?
А при чем здесь telnet? Протокол telnet использует порт 23, который по умолчанию закрыт.
А вот со 139-м всё гораздо проще. Его использует служба удаленного доступа по протоколу Netbios. Если она установлена на удаленной машине то есть возможность законнектиться к файлам общего доступа. Как это сделать не буду объяснять. Надо будет, сами разберетесь.
И вообще это баловство, ибо практической пользы никакой, а вот распространение вируса это уже серьезно. К сожалению большинство наших граждан не задумываются о средствах предохранения при выходе в интернет.

Автор:  Гость [ Сб дек 04, 2004 17:14 ]
Заголовок сообщения: 

DikSoft писал(а):
Anonymous писал(а):
Хе, у них еще и 139 открыт.
Был бы я нехороший человек, обязательно бы залез.
И что бы ты там с Telenet-ом сделал, любитель Касперского ?
А Касперского я привел в качестве примера, есть и другие способы лечения этой заразы, кому как нравится.

Автор:  Гость [ Сб дек 04, 2004 18:15 ]
Заголовок сообщения: 

Anonymous писал(а):
А при чем здесь telnet? Протокол telnet использует порт 23, который по умолчанию закрыт.

а чем управлять будешь ? телнет в пример стандартного шелла приведен, хотя я не представляю как им можно виндой управлять, она из окошек то неуправляема :D , уронить можно, а посерьезней чего - фик получиться

Автор:  Гость [ Сб дек 04, 2004 20:00 ]
Заголовок сообщения: 

Anonymous писал(а):
Anonymous писал(а):
А при чем здесь telnet? Протокол telnet использует порт 23, который по умолчанию закрыт.

а чем управлять будешь ? телнет в пример стандартного шелла приведен, хотя я не представляю как им можно виндой управлять, она из окошек то неуправляема :D , уронить можно, а посерьезней чего - фик получиться
Пользуйся поиском и ты найдешь ответы на свои вопросы. Если для тебя это покажется сложным, то читай [url=http://helpforlamer.front.ru/index.html]здесь
[/url]

Автор:  Гость [ Сб дек 04, 2004 21:13 ]
Заголовок сообщения: 

Anonymous писал(а):
Пользуйся поиском и ты найдешь ответы на свои вопросы. Если для тебя это покажется сложным, то читай [url=http://helpforlamer.front.ru/index.html]здесь
[/url]

Спасибо. Прочитал. Особо обрадовался что к "ламерам" не отношусь.
Цитата:
если вы подключаетесь к Web (Интернет , Инет) без Файерволла (Firewall , сетевой экран) и антивируса - а таких людей полно , если вы не отключали опасные службы у Windows (далее MUST_DIE , Винда , Ось) , если у вас в подключении к Инету стоит галочка в окошке "Сохранять имя пользователя и пароль" , если у вас расшарены (открыт доступ через WEB) папки и разрешен удаленный помошник - ну что ж , вы и есть Lamer .
(с) Материал подготовлен Sergey
helpforlamer@mail.ru

гыг

Автор:  Romul [ Пт дек 17, 2004 12:04 ]
Заголовок сообщения:  Новенький!

Новый вирус :!: I-Worm.MyDoom ...
Характеристика вируса:
Тип: Интернет-Червь (I-Worm)
ОС подверженные заражению: Microsoft Windows 95
Microsoft Windows 98
Microsoft Windows ME
Microsoft Windows NT® 4.0
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server™ 2003
Возможные названия: W32/Mydoom@MM (McAfee), W32.Novarg.A@mm (Symantec)
Обнаружен: 26 января 2004
Вирус-червь. Распространяется через Интернет через электронную почту и файлообменные сети KaZaA.
Распространение
Зараженные письма могут выглядеть следующим образом:
От: (From:) произвольный адрес
Тема: (Subject:) выбирается из списка:
Error
Status
Server Report
Mail Transaction Failed
Mail Delivery System
hello
hi
Тело письма (Body):
The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.
The message contains Unicode characters and has been sent as a binary attachment.
Mail transaction failed. Partial message is available.
Расширение вложенного файла (Attachment):
.bat
.exe
pif
cmd
scr
zip
Имя вложенного файла (Attachment):
examples
doc.bat
document.zip
message.zip
readme.zip
text.pif
hello.cmd
body.scr
test.htm.pif
data.txt.exe
file.scr
Червь активизируется, только если пользователь сам запустит зараженный файл (при двойном щелчке на вложении). При активации червь инсталлирует себя в систему и запускает процедуры своего распространения.
После запуска червь запускает Notepad в котором демонстрирует произвольный набор символов.
Доступ к инфицированному компьютеру
Червь открывает на зараженной машине TCP порт 3127 для приема команд от злоумышленника. Червь позволяет злоумышленнику получить полный доступ к системе.
Рекомендации по защите и удалению
Обновить антивирусные базы.
Провести сканирование и удалить все обнаруженные файлы.
Как бороться:
Установить надёжный антивирусный пакет:
DRWEB или Stop , обновить антивирусную базу, проверять все письма АНТИВИРУСОМ!
"

Автор:  iura [ Пт дек 17, 2004 19:02 ]
Заголовок сообщения:  Re: Новенький!

Romul писал(а):
Новый вирус :!: I-Worm.MyDoom ...


Sorry, SKIP!

Romul писал(а):
Обнаружен: 26 января 2004


:) :) :)

Автор:  _des [ Пт дек 17, 2004 19:38 ]
Заголовок сообщения:  Re: Новенький!

iura писал(а):
:) :) :)

Смешного ничего нету,
за последний месяц кроме него ничего и не было, ну может нетскай, но это уже пережитки прошлого

Страница 1 из 2 Часовой пояс: UTC + 3 часа
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/