Резултати от 1 до 11 от общо 11

Нов вирус и съответен ъпдейт на Microsoft

Сподели във Facebook Сподели в Twitter Изпрати на Email Сподели в LinkedIn

  1. Тук е от
    May 2004
    Мнения
    8
    #1

    Нов вирус и съответен ъпдейт на Microsoft

    <font color="red">W32/Sasser.worm</font id="red">



    <font color="red">Virus Information</font id="red">

    Discovery Date: 04/30/2004

    Origin: Unknown

    Length: 15,872 bytes

    Type: Virus

    SubType: Internet Worm

    Minimum DAT: 4355 (05/01/2004)

    Updated DAT: 4355 (05/01/2004)

    Minimum Engine: 4.2.40

    Description Added: 04/30/2004

    Description Modified: 05/02/2004 11:45 AM (PT)



    <font color="red">Дезинфекция</font id="red">

    със <u>Stinger</u> и след това инсталация на поредната кръпка на Microsoft от <u>тук</u> според операционната система.



    <font color="red">Или ръчно, който може:</font id="red">

    1.Стартиране в Safe Mode с F8

    2.Изтриване на avserve.exe от Windows директорията

    3.Редактиране в регистратурата: Изтриване на стойността avserve.exe от HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    4.Стартиране на системата в нормален режим



    И при двата вида "чистене" на вируса задължително изключване на System Restore при XP, а и съответните мерки при MЕ. След интервенцията го включете отново.



    <font color="red">Симптоми:</font id="red">

    1.

    Вируса се копира във Windows директорията като avserve.exe и естествено се записва в регистратурата за зареждане при стартиране на операционната система

    Тук:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "avserve.exe" = C:\WINDOWS\avserve.exe



    2.

    Съобщения









    3.

    Прави си win.log фай в коренната директория. Вътре са записани "успешните" IP адреси.



    <font color="red">Повече информация</font id="red"> <u>тук</u>

  2.  
     
  3. Senior Member
    Тук е от
    Aug 2003
    Мнения
    1,233
    #2

    Нов вирус и съответен ъпдейт на Microsoft

    Уточнение:



    1. В момента по-активен е W32.Sasser.B.Worm - exe-то е avserve2.exe



    2. Като начало е добре от "огнената стена" да се блокира трафика през портове 5554, 9996 и 445.



    3. Removal tool от Symantec: тук


  4. Тук е от
    May 2004
    Мнения
    8
    #3

    Нов вирус и съответен ъпдейт на Microsoft

    Още ...

    Първия, втория, а вече и третия вариант <font color="red">W32.Sasser.C.Worm</font id="red"> [от снощи] се самокопира във системната директория на Windows във файл или файлове с имена със следния синтаксис <font color="red">#_up.exe</font id="red">.



    Например



    c:\WINDOWS\system32\11583_up.exe

    c:\WINDOWS\system32\16913_up.exe

    c:\WINDOWS\system32\29739_up.exe

    ...



    Информация от McAfee Security

    Tool-четата за премахване на вируса и на Symantec и на McAfee нямат промяна, въпреки новите версии. Поне на пръв поглед.

  5. Member
    Тук е от
    Jun 2003
    Мнения
    330
    #4

    Нов вирус и съответен ъпдейт на Microsoft

    W32.Netsky.P@mm от няколко седмици ми идват едни маилове с тоя вирус.....някакво инфо за него.....


  6. Тук е от
    May 2004
    Мнения
    8
    #5

    Нов вирус и съответен ъпдейт на Microsoft

    <font color="red">W32.Netsky.P@mm</font id="red">

    Има описание на всичките по долу, включително и на този, който ти посочваш.

    Копирай линка и като го пейстнеш, само замени червеното <font color="red">а</font id="red">, със @, че направо се изнервих с тая бъгава интерпретация на дългите линкове или на @ във форума.



    http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky<font color="red">a</font id="red">mm.removal.tool.html



    W32.Netsky.B@mm

    W32.Netsky.C@mm

    W32.Netsky.D@mm

    W32.Netsky.E@mm

    W32.Netsky.K@mm

    <font color="red">W32.Netsky.P@mm</font id="red">

    W32.Netsky.Q@mm

    W32.Netsky.S@mm

    W32.Netsky.T@mm

    W32.Netsky.X@mm

    W32.Netsky.Y@mm

    W32.Netsky.Z@mm

    W32.Netsky.AB@mm


  7. Тук е от
    Apr 2004
    Мнения
    20
    #6

    Нов вирус и съответен ъпдейт на Microsoft

    Искам да питам - аз имам на харда ИСО на Уиндоус може ли в него да се вмъкне тая гад или това е само за инсталиран Уиндоус?



    10х!

  8.  
     
  9. Senior Member
    Тук е от
    Aug 2003
    Мнения
    1,233
    #7

    Нов вирус и съответен ъпдейт на Microsoft

    <blockquote id="quote"><font size="1" id="quote"><b id="quote">quote:</b id="quote"></font id="quote"><table border="0" id="quote"><tr id="quote"><td class="quote" id="quote"><font size="1" id="quote">Искам да питам - аз имам на харда ИСО на Уиндоус може ли в него да се вмъкне тая гад или това е само за инсталиран Уиндоус?



    10х!



    <div align="right">Originally posted by komando_boy*-*05/05/2004*:* 00:32:22</div id="right">

    </td id="quote"></tr id="quote"></table id="quote"></blockquote id="quote"><font size="2" id="quote"></font id="quote">

    [:D][:D][:D] ...само за инсталиран Windows e...


  10. Тук е от
    Feb 2004
    Мнения
    133
    #8

    Нов вирус и съответен ъпдейт на Microsoft

    Наи интересното е че тези Remove Tool не го откриват изобщо.Антивирусната го засича трие фаила и чисти регистрите ама тои си е там все още.Наи вече Windows Update.Нищо друго не помага.Така че хора download на воля и се молете да е на време.


  11. Тук е от
    Mar 2004
    Мнения
    121
    #9

    Нов вирус и съответен ъпдейт на Microsoft

    Ако се е сложил в паметта жална ни майка[:D]

    дано не е Stealth вирус[xx(]


  12. Тук е от
    May 2004
    Мнения
    8
    #10

    Нов вирус и съответен ъпдейт на Microsoft

    //off

    <blockquote id="quote"><font size="1" id="quote"><b id="quote">quote:</b id="quote"></font id="quote"><table border="0" id="quote"><tr id="quote"><td class="quote" id="quote"><font size="1" id="quote">Ако се е сложил в паметта жална ни майка[:D]



    <div align="right">Originally posted by viper - 05/05/2004 : 09:48:13</div id="right">

    </td id="quote"></tr id="quote"></table id="quote"></blockquote id="quote"><font size="2" id="quote"></font id="quote">





    Пък ако се набута и в захранването .... тогава не знам .... [8]



    //off

  13. Cko
    Cko е офлайн
    Senior Member
    Тук е от
    Aug 2001
    Мнения
    3,566
    #11

    Нов вирус и съответен ъпдейт на Microsoft

    стига бе...не е толкова страшен, и мене ме хвана от раз, но си го почистих ръчно по процедурата на EveReady и му видях сметката окончателно []

  14.  
     
Сподели във Facebook Сподели в Google Plus Сподели в Twitter Изпрати на Email Сподели в LinkedIn

Подобни теми

  1. Ъпдейт има ли БГ меню ?
    От ivanxxx във форум Смартфони, телефони
    Отговори: 0
    Последно: 12-07-12, 22:24
  2. Ъпдейт на НОД 32
    От lav4eto във форум Windows
    Отговори: 8
    Последно: 04-09-08, 00:46
  3. Проблеми с ъпдейт на Нод 32.
    От DerekMTN във форум Общ - софтуер
    Отговори: 4
    Последно: 22-08-07, 11:23
  4. Ъпдейт за PV-371X ?
    От DEF във форум Blu-ray и DVD плейъри и рекордери
    Отговори: 2
    Последно: 20-06-06, 16:43
  5. Win "ъпдейт"...помогнете ми
    От Resident във форум Windows
    Отговори: 4
    Последно: 21-04-03, 08:14

SetCombG.com
SetCombG.com е портален сайт и Форум за битова техника, телевизори, климатици, лаптопи и смартфони, създаден през 1999 година.
Заедно сме над 20 години!
Следвай ни
Горе