Страница 2 от 2 ПърваПърва 12
Резултати от 16 до 24 от общо 24

W32/Nachi.worm

Сподели във Facebook Сподели в Twitter Изпрати на Email Сподели в LinkedIn
  1. Member
    Тук е от
    Sep 2003
    Мнения
    856
    #16

    W32/Nachi.worm

    'мъдростта' ходи по хората....

  2.  
     
  3. Member
    Тук е от
    Nov 2003
    Мнения
    295
    #17

    W32/Nachi.worm

    Malone



    On the heels of W32/Lovsan.worm, W32/Nachi.worm deletes Lovsan if it exists and installs the patch from Microsoft to remove the vulnerability in the RPC service. It then executes every day until the system clock reaches Jan. 1, 2004



    Kazah t izashto go smqtat za destructive zashtoto pulni trafic ))

  4. Member
    Тук е от
    Nov 2003
    Мнения
    295
    #18

    W32/Nachi.worm

    Read this too и после с лекциите ко е destructive все пак дори коства 1 % CPU load пак ще го сметнат за destructive създаден е да маха blast и да дърпа патча от MS.



    http://www.microsoft.com/security/antivirus/nachi.asp


  5. Senior Member Аватара на Malone
    Тук е от
    Jul 2003
    Мнения
    3,892
    #19

    W32/Nachi.worm

    Аха разбрах ... ти по ред причини смяташ, че не е диструктивен, но балъците от компаниите за антивирусен софтуер го смятат за такъв.

    Ами прости им, не разбират ...



    "does some damage to your system, such as corrupting or deleting files"

    []



    И колко пъти ще го дърпа patch-a според теб?

    Имаш ли представа колко пъти ще си рестартираш компютъра до 01.01.2004 г.

    Или пък колко пъти ще влезеш в интернет, ако си на диал-ъп.

    Особено, ако забележиш, че при всяко рестартиране си правиш безпричинен трафик.

    А ако са 100 машини?

    А ако са 1 000?



    Или вируса е деструктивен, само ако ти форматира харда, така ли?

    Това, че променя така настройките на WinXP все едно pach-a не е бил инсталиран не е проблем според теб, правилно ли разбрах?



    Не ти давам лекции, просто като чета нещо гледам да вникна в него, а не да зубкам лачени фрази и думи.



    Peace!

  6. Member
    Тук е от
    Nov 2003
    Мнения
    295
    #20

    W32/Nachi.worm

    napulnu si prav prosto e po razli4no deteto ot drugite tva iskam da kaja ina4e si prav 4e e paguben za trafca :))

  7. Senior Member Аватара на Malone
    Тук е от
    Jul 2003
    Мнения
    3,892
    #21

    W32/Nachi.worm

    Е то това му е гадното, че ако е на компютъра на ламя с бърза връзка, може и да не го забележи.

    Не прави DoS ами си дърпа патча постоянно.

    Представи си какво става в update сървъра на Microsoft.

    Нямам представа колко заразени компютъра се рестартират в определен момент, но няма да са малко.

    []

  8.  
     
  9. Junior Member
    Тук е от
    May 2003
    Мнения
    72
    #22

    W32/Nachi.worm

    Абе как го лепнах не знам... ама знам че нортъна ми каза че DLLHOST.EXE има Win32.Welchia.Worm.... та я кажете освен че ми правеше трафик(ама като му дадох ендпроцес спря !), какво друго може да свърши ?



    П.П. Ще се махне ли с removal програмката от Симантек ?




  10. Senior Member Аватара на Malone
    Тук е от
    Jul 2003
    Мнения
    3,892
    #23

    W32/Nachi.worm

    Ще се махне, но тука стана малко манджа с грозде.

    Blaster, Welchia, Nachi какво точно имаш ...

    Ако е dllhost.exe, значи е Welchia

    Ако е msblast.exe Blaster.



    Виж точно кой вирус имаш и изтегли tool-чето точно за него.

    Еднотипни са тези вируси, принципно се лекуват по един и същи начин, но не идентичен.



    Изключване от всякакви мрежи, интернет, интранет, LAN.

    Изключване на систем ресторе.

    Спиране на процеса.

    Изтриване на съответния файл.

    Изтриване на файла от Run в регистратурата.

    Проверка в msconfig, дали ще се стартира в началото на сесията.

    Задаване да не се стартира, ако е указано обратното.

    Рестартиране на машината.

    Включване на систем ресторе.

    Включване в мрежата.



    Всичко това го прави съответното tool-че на Symantec


  11. Junior Member
    Тук е от
    May 2003
    Мнения
    72
    #24

    W32/Nachi.worm

    10x malone. Да Welchia и антивирусната го позна с точното му име ... А какво представлява дефиницията на един вирус в базата на антивир. програма ? CRC ? размер ? по какво го познава ?

Сподели във Facebook Сподели в Google Plus Сподели в Twitter Изпрати на Email Сподели в LinkedIn
Страница 2 от 2 ПърваПърва 12

Подобни теми

  1. "W32/Nachi.worm" - след инфекцията
    От Cko във форум Windows
    Отговори: 2
    Последно: 17-12-03, 09:26
  2. W32.Blaster.Worm
    От MiStReR_xXx във форум Windows
    Отговори: 39
    Последно: 05-09-03, 20:38
  3. W32.Welchia.Worm
    От Raid във форум Windows
    Отговори: 2
    Последно: 05-09-03, 16:28
  4. W32/Hybris.worm.B
    От Baby Thomas във форум Windows
    Отговори: 8
    Последно: 17-12-01, 21:11

SetCombG.com
SetCombG.com е портален сайт и Форум за битова техника, телевизори, климатици, лаптопи и смартфони, създаден през 1999 година.
Заедно сме над 20 години!
Следвай ни
Горе