| Боровичи - форум https://forum.borovichi.ru/ |
|
| ВНИМАНИЕ!!! ВИРУС! https://forum.borovichi.ru/viewtopic.php?f=1&t=1003 |
Страница 1 из 2 |
| Автор: | Гость [ Пт дек 03, 2004 22:52 ] |
| Заголовок сообщения: | ВНИМАНИЕ!!! ВИРУС! |
В городе быстро распространяется вирус Lovesan. Об этом можно судить по участившимся случаям атаки порта 135 с боровичских IP адресов 81.25.4.** , 81.25.8.** Лекарство здесь. |
|
| Автор: | S@yer [ Сб дек 04, 2004 09:33 ] |
| Заголовок сообщения: | |
Эээ... Lovesan этож вроде не вирус, а контора которая их выпускает, а вирусы называются msblast, sasser и т.п. или я опять что то путаю |
|
| Автор: | Гость [ Сб дек 04, 2004 10:21 ] |
| Заголовок сообщения: | |
S@yer писал(а): Эээ... Lovesan этож вроде не вирус, а контора которая их выпускает, а вирусы называются msblast, sasser и т.п. или я опять что то путаю Контора выпускающая вирусы? это что-то новенькое, ну тогда трындец нам всем. Вообще-то этим занимаются любители одиночки, желающие самоутвердиться. Коммерческой выгоды от этого вируса никакой.
В данном случае полное название вируса - Worm.Win32.Lovesan.a, использует для своего размножения файл msblast.exe. |
|
| Автор: | Гость [ Сб дек 04, 2004 14:21 ] |
| Заголовок сообщения: | Re: ВНИМАНИЕ!!! ВИРУС! |
Anonymous писал(а): В городе быстро распространяется вирус Lovesan.
Об этом можно судить по участившимся случаям атаки порта 135 с боровичских IP адресов 81.25.4.** , 81.25.8.** Лекарство здесь. Информация откуда? из каких источников? |
|
| Автор: | Гость [ Сб дек 04, 2004 15:27 ] |
| Заголовок сообщения: | Re: ВНИМАНИЕ!!! ВИРУС! |
Anonymous писал(а): Anonymous писал(а): В городе быстро распространяется вирус Lovesan. Об этом можно судить по участившимся случаям атаки порта 135 с боровичских IP адресов 81.25.4.** , 81.25.8.** Лекарство здесь. Информация откуда? из каких источников? P.S. Упс-с, только что постучались с двух адресов - 81.25.4.79, 81.25.4.102 и все на 135 порт. |
|
| Автор: | Гость [ Сб дек 04, 2004 15:42 ] |
| Заголовок сообщения: | |
Хе, у них еще и 139 открыт. Был бы я нехороший человек, обязательно бы залез. |
|
| Автор: | DikSoft [ Сб дек 04, 2004 16:36 ] |
| Заголовок сообщения: | |
Anonymous писал(а): Хе, у них еще и 139 открыт. И что бы ты там с Telenet-ом сделал, любитель Касперского ?
Был бы я нехороший человек, обязательно бы залез. |
|
| Автор: | Гость [ Сб дек 04, 2004 17:08 ] |
| Заголовок сообщения: | |
DikSoft писал(а): Anonymous писал(а): Хе, у них еще и 139 открыт. И что бы ты там с Telenet-ом сделал, любитель Касперского ?Был бы я нехороший человек, обязательно бы залез. А вот со 139-м всё гораздо проще. Его использует служба удаленного доступа по протоколу Netbios. Если она установлена на удаленной машине то есть возможность законнектиться к файлам общего доступа. Как это сделать не буду объяснять. Надо будет, сами разберетесь. И вообще это баловство, ибо практической пользы никакой, а вот распространение вируса это уже серьезно. К сожалению большинство наших граждан не задумываются о средствах предохранения при выходе в интернет. |
|
| Автор: | Гость [ Сб дек 04, 2004 17:14 ] |
| Заголовок сообщения: | |
DikSoft писал(а): Anonymous писал(а): Хе, у них еще и 139 открыт. И что бы ты там с Telenet-ом сделал, любитель Касперского ?Был бы я нехороший человек, обязательно бы залез. |
|
| Автор: | Гость [ Сб дек 04, 2004 18:15 ] |
| Заголовок сообщения: | |
Anonymous писал(а): А при чем здесь telnet? Протокол telnet использует порт 23, который по умолчанию закрыт.
а чем управлять будешь ? телнет в пример стандартного шелла приведен, хотя я не представляю как им можно виндой управлять, она из окошек то неуправляема , уронить можно, а посерьезней чего - фик получиться
|
|
| Автор: | Гость [ Сб дек 04, 2004 20:00 ] |
| Заголовок сообщения: | |
Anonymous писал(а): Anonymous писал(а): А при чем здесь telnet? Протокол telnet использует порт 23, который по умолчанию закрыт. а чем управлять будешь ? телнет в пример стандартного шелла приведен, хотя я не представляю как им можно виндой управлять, она из окошек то неуправляема , уронить можно, а посерьезней чего - фик получиться[/url] |
|
| Автор: | Гость [ Сб дек 04, 2004 21:13 ] |
| Заголовок сообщения: | |
Anonymous писал(а): Пользуйся поиском и ты найдешь ответы на свои вопросы. Если для тебя это покажется сложным, то читай [url=http://helpforlamer.front.ru/index.html]здесь [/url] Спасибо. Прочитал. Особо обрадовался что к "ламерам" не отношусь. Цитата: если вы подключаетесь к Web (Интернет , Инет) без Файерволла (Firewall , сетевой экран) и антивируса - а таких людей полно , если вы не отключали опасные службы у Windows (далее MUST_DIE , Винда , Ось) , если у вас в подключении к Инету стоит галочка в окошке "Сохранять имя пользователя и пароль" , если у вас расшарены (открыт доступ через WEB) папки и разрешен удаленный помошник - ну что ж , вы и есть Lamer .
(с) Материал подготовлен Sergey helpforlamer@mail.ru гыг |
|
| Автор: | Romul [ Пт дек 17, 2004 12:04 ] |
| Заголовок сообщения: | Новенький! |
Новый вирус Характеристика вируса: Тип: Интернет-Червь (I-Worm) ОС подверженные заражению: Microsoft Windows 95 Microsoft Windows 98 Microsoft Windows ME Microsoft Windows NT® 4.0 Microsoft Windows 2000 Microsoft Windows XP Microsoft Windows Server™ 2003 Возможные названия: W32/Mydoom@MM (McAfee), W32.Novarg.A@mm (Symantec) Обнаружен: 26 января 2004 Вирус-червь. Распространяется через Интернет через электронную почту и файлообменные сети KaZaA. Распространение Зараженные письма могут выглядеть следующим образом: От: (From:) произвольный адрес Тема: (Subject:) выбирается из списка: Error Status Server Report Mail Transaction Failed Mail Delivery System hello hi Тело письма (Body): The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment. The message contains Unicode characters and has been sent as a binary attachment. Mail transaction failed. Partial message is available. Расширение вложенного файла (Attachment): .bat .exe pif cmd scr zip Имя вложенного файла (Attachment): examples doc.bat document.zip message.zip readme.zip text.pif hello.cmd body.scr test.htm.pif data.txt.exe file.scr Червь активизируется, только если пользователь сам запустит зараженный файл (при двойном щелчке на вложении). При активации червь инсталлирует себя в систему и запускает процедуры своего распространения. После запуска червь запускает Notepad в котором демонстрирует произвольный набор символов. Доступ к инфицированному компьютеру Червь открывает на зараженной машине TCP порт 3127 для приема команд от злоумышленника. Червь позволяет злоумышленнику получить полный доступ к системе. Рекомендации по защите и удалению Обновить антивирусные базы. Провести сканирование и удалить все обнаруженные файлы. Как бороться: Установить надёжный антивирусный пакет: DRWEB или Stop , обновить антивирусную базу, проверять все письма АНТИВИРУСОМ! " |
|
| Автор: | iura [ Пт дек 17, 2004 19:02 ] |
| Заголовок сообщения: | Re: Новенький! |
Romul писал(а): Новый вирус Sorry, SKIP! Romul писал(а): Обнаружен: 26 января 2004
|
|
| Автор: | _des [ Пт дек 17, 2004 19:38 ] |
| Заголовок сообщения: | Re: Новенький! |
iura писал(а): ![]() Смешного ничего нету, за последний месяц кроме него ничего и не было, ну может нетскай, но это уже пережитки прошлого |
|
| Страница 1 из 2 | Часовой пояс: UTC + 3 часа |
| Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |
|