Все качать!!!
Страницы: 1 2
 
Guest
Не зарегистрирован

Огромнон спасибо за заплатку! :biggrin:

Gram Фотография
Gram
Сообщений: 10462
Стаж: 20 лет 9 месяцев 13 дней
Рейтинг: 2538загрузка...

Guest
Всегда пожалуйста ;)

----------
Богородск.РФ

Guest
Не зарегистрирован

Спосибо за заплатку! :druzja:

Rexona
Начинающий
Rexona
Откуда: Богоуродск
Сообщений: 59
Стаж: 20 лет 4 месяца 7 дней
Рейтинг: 11загрузка...

В минувшие выходные в Интернет появилась очередная версия известного сетевого червя Sober. Она уже пятая по счету, поэтому и называется Sober.D. Распространяется Sober.D по электронной почте. Распознать письмо с этим червем нетрудно. Его заголовок гласит: "Microsoft Alert: Please Read!" или "Microsoft Alarm: Bitte Lesen!". Адрес отправителя сфальсифицирован, чтобы получатель подумал, что оно пришло из региональной службы поддержки Microsoft, так как расширение домена может соответствовать разным странам - Германии, Израилю, Швейцарии или Австрии.

В теле письма имеется текст на английском или немецком языке, который извещает получателя о распространении по Интернет нового варианта вируса MyDoom. И чтобы защититься от этого вируса пользователю предлагается запустить прилагаемый к письму файл, который содержит все необходимые программные заплатки. К письму прикреплен файл с расширением .EXE или .ZIP, называться он может "Patch", "MS-Security" или "UpDate". В нем и содержится вирус. Если запустить файл на исполнение, то на экране появится сообщение, что заплатка успешно установлена (а если компьютер уже заражен этим вирусом, то в сообщении будет указано, что компьютер не нуждается в установке заплатки). А тем временем вирус начнет прочесывать жесткий диск в поисках адресов электронной почты, по которым он потом рассылает своим копии. Кроме того, Sober.D так изменяет файл конфигурации Windows, чтобы файл с вирусом запускался каждый раз при старте операционной системы.

Вот такие пироги. Если можете помогите !!! ;)

Добавлено

Сеня, огромное тебе спасибо!!!! СПАС!!! :pray:

----------
Кондолиза Райт - первая женщина Гандон!

Maniac Мужской
Пьянь вне рангов
Maniac
Откуда: RU, Bgr
Сообщений: 2087
Стаж: 20 лет 7 месяцев 17 дней
Рейтинг: 21загрузка...

Короче, 30 апр. новый вирь начал свое победное шествие по просторам сети. Хотя дыра была обнаружена и залатана примерно 11 апреля, миллионы компов оказались непропатчены, что привело к тому же эффекту, что и со всем нами известным msblast (он же lovesan). Отличия от последнего вряд ли будут заметны на первый взгляд, эффект такой же - порчи файлов нету, но системное сообщение об ошибке и перезагрузка через 60, 59, 58, ...  :gigi: секунд...
От вируса легко избавиться, но через минут 10 комп заражается снова, т.е. либо порты закрывать файером, либо ставить заплатку...
А вот что про него пишут на www.securitylab.ru (http://www.securitylab.ru/25174.html):

Как мы уже сообщали, червь Sasser был впервые обнаружен антивирусными компаниями в пятницу 30 апреля. Его автор выбрал в качестве цели брешь в компоненте Windows, известном как Local Security Authority Subsystem Service, или LSASS. Согласно задумке неизвестного героя, его червь поражает любой компьютер, работающий под управлением Windows XP/2000/2003 Server, с открытым 445-м портом. Несмотря на то, что соответствующий патч за номером MS04-011 был выпущен еще 13 апреля, уже за первые дни распространения червя были заражены сотни тысяч, а то и миллионы компьютеров, владельцы которых поленились скачать с сайта Microsoft относительно небольшой фрагмент программного кода.
Так, служба BBC News пишет, что Национальная почтовая служба Тайваня была вынуждена закрыть треть своих офисов, компьютерное оборудование которых оказалось парализованным из-за бесчинства злокозненного червяка. Согласно жалобам, поступившим от операторов, сегодня примерно в десять утра по местному времени их машины принялись самостоятельно перезагружаться, не давая им нормально работать. Понятное дело, что уже через несколько минут перед кассами толпились огромные очереди разгневанных клиентов. Примерно такая же ситуация сложилась и в Финляндии, где местная страховая компания также закрыла на профилактику все свои 130 отделений.
К счастью, червь не относится к разряду деструктивных: установив свою копию на компьютере, он перезагружает машину несколько раз подряд, а затем устремляется на поиски новых жертв. Главной неприятностью, вызванной Sasser’ом, может стать невозможность нормально работать в течение нескольких десятков минут, а также увеличение объемов паразитного трафика, что затруднит путешествия по Сети, а также поставит ряд товарищей, пользующихся тарифными планами с расчетом за трафик, под финансовый удар.

На долбаном три раза сайте мелкософта поиск заплаты MS04-011 через открытие пары десятков окон приводит нас к такому результату

http://support.microsoft.com/default.aspx?kbid=835732 - тут типа для англ.
http://www.microsoft.com/Rus/S...sable.mspx - это на русском как от этой ботвы ручками избавляться
http://www.microsoft.com/downl...243B6168F3 - ссылка на страницу описания уязвимости и загрузки патча

Ну а вот и прямая ссылка на долгожданный патч  ;)

----------
О, да! Я мерзкий тип! И я могу себе это позволить!

Gram Фотография
Gram
Сообщений: 10462
Стаж: 20 лет 9 месяцев 13 дней
Рейтинг: 2538загрузка...

Гы... а эту заплатку я скачивал 30 марта, потому у меня все чики-пуки :)

----------
Богородск.РФ

Digger
Новичок
Digger
Сообщений: 182
Стаж: 20 лет 5 месяцев 23 дня
Рейтинг: 2загрузка...

Symantec W32.Sasser Removal Tool 1.0.3
А в какой порт стучится?

----------
В том месте которым мужчины думают, у женщин вообще дырка.....

Maniac Мужской
Пьянь вне рангов
Maniac
Откуда: RU, Bgr
Сообщений: 2087
Стаж: 20 лет 7 месяцев 17 дней
Рейтинг: 21загрузка...

445-й походу, хотя еще в какие-то наверное

----------
О, да! Я мерзкий тип! И я могу себе это позволить!

Gram Фотография
Gram
Сообщений: 10462
Стаж: 20 лет 9 месяцев 13 дней
Рейтинг: 2538загрузка...

Digger написал:
А в какой порт стучится?

Ну наверное в 9996

Цитата:
В Сети появился новые черви Worm.Win32.Sasser.a и Worm.Win32.Sasser.b, эксплуатирующие уязвимость в службе LSASS Microsoft Windows. Данная "дыра" позволяет злоумышленнику подключиться к уязвимому компьютеру, выполнять команды и запускать приложения от имени системы (пользователь LocalSystem).
Червь сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку "cmd.exe" и принимает команду на загрузку и запуск копии червя. Загрузка выполняется по протоколу FTP.
Для этого червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя "_up.exe", где N - случайное число.
При запуске червь регистрирует себя в ключе автозапуска системного реестра:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
avserve2.exe = %WINDIR%\avserve2.exe
Червь написан на языке C/C++, с использованием компилятора Visual C. Имеет размер ок. 15 Кб, упакован ZiPack.


Добавление от 6 мая 2004 17:21:

Worm.Win32.Sasser.a
Worm.Win32.Sasser.b


----------
Богородск.РФ

Maniac Мужской
Пьянь вне рангов
Maniac
Откуда: RU, Bgr
Сообщений: 2087
Стаж: 20 лет 7 месяцев 17 дней
Рейтинг: 21загрузка...

Gram написал:
Ну наверное в 9996

нет уж... минуточку... вход - не выход ;)
Цитата:
Согласно задумке неизвестного героя, его червь поражает любой компьютер, работающий под управлением Windows XP/2000/2003 Server, с открытым 445-м портом

а уж потом с 9996 все идет дальше...

----------
О, да! Я мерзкий тип! И я могу себе это позволить!

Gandzhubas Мужской
Новичок
Gandzhubas
Откуда: 217.118.74.6
Сообщений: 529
Стаж: 20 лет 9 месяцев 4 дня
Рейтинг: 21загрузка...

September 2004 Security Update for JPEG Processing (GDI+)!!!!!!
или очередная дыра в Windows XP !!!!

----------
А ПОСЛЕ НАС, ХОТЬ ПОТОП !!!

METATPOH
Новичок
Откуда: RUS
Сообщений: 1441
Стаж: 20 лет 7 месяцев 24 дня
Рейтинг: 18загрузка...

не помню, сервиспак второй для ихспи выхладывали или нет...

Hillerien Мужской
Новичок
Hillerien
Откуда: HH - ДЗР
Сообщений: 39
Стаж: 20 лет 9 месяцев 10 дней
Рейтинг: 2загрузка...

Кстати, в свое время МелкоМягкие выпустили преинтереснейший патч. Потом правла ешо шустренько убрали, но данная заплата предназначена для устранения проблем при запуске программ сторонних разработчиков. То есть убирается тот самый глюк с невозможностью или глюкавостью установки программ. О как!
:lol:

----------
И эта молодежь будет рассказывать мне, что такое маразм? :)

Farsh Мужской
Участник
Farsh
Откуда: Богор
Сообщений: 109
Стаж: 19 лет 8 месяцев 22 дня
Рейтинг: 13загрузка...

Hillerien а для какой винды?

----------
Лишь крик ДУШИ

MaXiMeRa Мужской Фотография
КраеведЪ
MaXiMeRa
Откуда: Из прошлого
Сообщений: 1468
Стаж: 19 лет 1 месяц 15 дней
Рейтинг: 200загрузка...

А сейчас, когда у многих на компах стоит SP-2, кто-нибудь качает заплатки?Если да, то какие конкретно? И не тормозят ли они систему?

----------
Составляю свою родословную, ищу любые сведения о предках и потомках с фамилиями Бодровы, Селяковы, Тарасовы, Миловы из д.Кудрёшки и с фамилиями Бариновы, Фроловы из д.Высоково

Gram Фотография
Gram
Сообщений: 10462
Стаж: 20 лет 9 месяцев 13 дней
Рейтинг: 2538загрузка...

Если ты имеешь в виду обновления, то я предпочитаю ставить юзать автоматическое обновление винды. Обычно патчи выходят каждый вторник (или в среду с утра). Вот они и накатываются на систему. Никаких тормозов не заметил.

----------
Богородск.РФ

MaXiMeRa Мужской Фотография
КраеведЪ
MaXiMeRa
Откуда: Из прошлого
Сообщений: 1468
Стаж: 19 лет 1 месяц 15 дней
Рейтинг: 200загрузка...

Gram а вот я не люблю чтобы автоматическое обновление было включено, на Диалапе то.

----------
Составляю свою родословную, ищу любые сведения о предках и потомках с фамилиями Бодровы, Селяковы, Тарасовы, Миловы из д.Кудрёшки и с фамилиями Бариновы, Фроловы из д.Высоково

Golova Мужской Фотография
Фотографёр
Golova
Откуда: Богородск
Сообщений: 3842
Стаж: 20 лет 4 месяца 20 часов 8 минут 42 секунды
Рейтинг: 309загрузка...

Ничего не ставлю.. автоматическое обновление выключено..

----------
Нет крепления надежнее чем саморез забитый гаечным ключем

Gram Фотография
Gram
Сообщений: 10462
Стаж: 20 лет 9 месяцев 13 дней
Рейтинг: 2538загрузка...

У меня тоже раньше всё было отключено, но сейчас предпочитаю обновления всё-таки ставить. Всё равно качается это в бэкграунде, от меня никаких действий не требуется. Да и обновления не так много весят.

----------
Богородск.РФ

minotaur Мужской
0/2@(13
minotaur
Откуда: с Гордеевки
Сообщений: 1730
Стаж: 19 лет 3 месяца 1 день
Рейтинг: 147загрузка...

Наш сисадмин сказал, чтоб все качали и ставили. Жрет не так много, зато на душе спокойней.

----------
Победа не дает силу. Силу дает борьба. Если ты борешься и не сдаешься — это и есть сила.
(с) А. Шварценеггер

 
Страницы: 1 2