Все качать!!!
Страницы: 1 2
 
Gandzhubas Мужской
Новичок
Gandzhubas
Откуда: 217.118.74.6
Сообщений: 529
Стаж: 20 лет 9 месяцев 4 дня
Рейтинг: 21загрузка...

ВСЕ ВНИМАНИЕ !!!!!!!!!! :rupor:

Срочно качаем заплату распространяющуюся на все версии виндов:
англ:  
http://www.microsoft.com/techn...03-026.asp
русс:  
http://download.microsoft.com/...86-RUS.exe

Дыра была известна уже давно, но кто то шустрый сделал вирь опираясь на эту дырочку. При обращении к svhost данная хрень вешает Вашу машину... Вещь не приятная... Тем, кто сидит за firewall`ом бояться нечего, но в качестве профилактики.


----------
А ПОСЛЕ НАС, ХОТЬ ПОТОП !!!

Gram Фотография
Gram
Сообщений: 10462
Стаж: 20 лет 9 месяцев 13 дней
Рейтинг: 2538загрузка...

Gandzhubas
Цитата:
Дыра была известна уже давно, но кто то шустрый сделал вирь опираясь на эту дырочку. При обращении к svhost данная хрень вешает Вашу машину...

Кстати говоря, вчера именно такая хрень была - думал винда глуканула, а оказывается вирус... Блин, надо файервол ставить (знать бы еще какой лучше)
Цитата:
Срочно качаем заплату распространяющуюся на все версии виндов:

Качаю, спасибо :up:

----------
Богородск.РФ

Gram Фотография
Gram
Сообщений: 10462
Стаж: 20 лет 9 месяцев 13 дней
Рейтинг: 2538загрузка...

Я фигею!!! :cranky:

Каждую минуту вирус стучиться на 135 порт! Офигеть!!!! :weep:

----------
Богородск.РФ

Gram Фотография
Gram
Сообщений: 10462
Стаж: 20 лет 9 месяцев 13 дней
Рейтинг: 2538загрузка...

В августе этого года многие компьютеры под управлением операционными системами Windows XP / 2000 были поражены червём msblast (LoveSun), в результате действий которого многие системы самопроизвольно перезагружались. Это вызывало не только неудобство, но и могло стать причиной потери всей несохранённой работы. После того, как, всё же, соответствующее обновление удавалось установить, пользователи вытирали пот со лба и облегчённо вздыхали. Опасность миновала, думали многие. Ага! Если бы всё было бы так просто! В списках уязвимостей вчера, 10-ого сентября, опять всплыл тот же самый DCOM. Согласно бюллетеню MS03-039, новая уязвимость получила название: Buffer Overrun In RPCSS Service (824146). Уязвимость сразу же получила статус критической.

Более подробная информация на сайте компании MicroSoft:
http://www.microsoft.com/secur...03-039.asp - для конечных пользователей.
http://www.microsoft.com/techn...03-039.asp - для администраторов, содержит ряд технической информации.

Уязвим весь ряд систем на основе технологии NT: Windows NT® 4.0, Windows 2000, Windows XP, Windows Server™ 2003. Неуязвимы только Windows ME, Windows 98 и Windows 95.

Пока что сам эксплоит ещё, вроде бы, не вышел, однако, это может произойти с минуты на минуту. Не трудно догадаться, что вслед за ним обязательно последует и релиз очередного червя какого-нибудь "гения". Советуем скачать обновление немедленно, чтобы защититься от неблагоприятных последствий.

Ссылка для Windows XP (Rus)

----------
Богородск.РФ

Guest
Не зарегистрирован

Огромнон спасибо за заплатку! :biggrin:

Gram Фотография
Gram
Сообщений: 10462
Стаж: 20 лет 9 месяцев 13 дней
Рейтинг: 2538загрузка...

Guest
Всегда пожалуйста ;)

----------
Богородск.РФ

Guest
Не зарегистрирован

Спосибо за заплатку! :druzja:

Rexona
Начинающий
Rexona
Откуда: Богоуродск
Сообщений: 59
Стаж: 20 лет 4 месяца 7 дней
Рейтинг: 11загрузка...

В минувшие выходные в Интернет появилась очередная версия известного сетевого червя Sober. Она уже пятая по счету, поэтому и называется Sober.D. Распространяется Sober.D по электронной почте. Распознать письмо с этим червем нетрудно. Его заголовок гласит: "Microsoft Alert: Please Read!" или "Microsoft Alarm: Bitte Lesen!". Адрес отправителя сфальсифицирован, чтобы получатель подумал, что оно пришло из региональной службы поддержки Microsoft, так как расширение домена может соответствовать разным странам - Германии, Израилю, Швейцарии или Австрии.

В теле письма имеется текст на английском или немецком языке, который извещает получателя о распространении по Интернет нового варианта вируса MyDoom. И чтобы защититься от этого вируса пользователю предлагается запустить прилагаемый к письму файл, который содержит все необходимые программные заплатки. К письму прикреплен файл с расширением .EXE или .ZIP, называться он может "Patch", "MS-Security" или "UpDate". В нем и содержится вирус. Если запустить файл на исполнение, то на экране появится сообщение, что заплатка успешно установлена (а если компьютер уже заражен этим вирусом, то в сообщении будет указано, что компьютер не нуждается в установке заплатки). А тем временем вирус начнет прочесывать жесткий диск в поисках адресов электронной почты, по которым он потом рассылает своим копии. Кроме того, Sober.D так изменяет файл конфигурации Windows, чтобы файл с вирусом запускался каждый раз при старте операционной системы.

Вот такие пироги. Если можете помогите !!! ;)

Добавлено

Сеня, огромное тебе спасибо!!!! СПАС!!! :pray:

----------
Кондолиза Райт - первая женщина Гандон!

Maniac Мужской
Пьянь вне рангов
Maniac
Откуда: RU, Bgr
Сообщений: 2087
Стаж: 20 лет 7 месяцев 17 дней
Рейтинг: 21загрузка...

Короче, 30 апр. новый вирь начал свое победное шествие по просторам сети. Хотя дыра была обнаружена и залатана примерно 11 апреля, миллионы компов оказались непропатчены, что привело к тому же эффекту, что и со всем нами известным msblast (он же lovesan). Отличия от последнего вряд ли будут заметны на первый взгляд, эффект такой же - порчи файлов нету, но системное сообщение об ошибке и перезагрузка через 60, 59, 58, ...  :gigi: секунд...
От вируса легко избавиться, но через минут 10 комп заражается снова, т.е. либо порты закрывать файером, либо ставить заплатку...
А вот что про него пишут на www.securitylab.ru (http://www.securitylab.ru/25174.html):

Как мы уже сообщали, червь Sasser был впервые обнаружен антивирусными компаниями в пятницу 30 апреля. Его автор выбрал в качестве цели брешь в компоненте Windows, известном как Local Security Authority Subsystem Service, или LSASS. Согласно задумке неизвестного героя, его червь поражает любой компьютер, работающий под управлением Windows XP/2000/2003 Server, с открытым 445-м портом. Несмотря на то, что соответствующий патч за номером MS04-011 был выпущен еще 13 апреля, уже за первые дни распространения червя были заражены сотни тысяч, а то и миллионы компьютеров, владельцы которых поленились скачать с сайта Microsoft относительно небольшой фрагмент программного кода.
Так, служба BBC News пишет, что Национальная почтовая служба Тайваня была вынуждена закрыть треть своих офисов, компьютерное оборудование которых оказалось парализованным из-за бесчинства злокозненного червяка. Согласно жалобам, поступившим от операторов, сегодня примерно в десять утра по местному времени их машины принялись самостоятельно перезагружаться, не давая им нормально работать. Понятное дело, что уже через несколько минут перед кассами толпились огромные очереди разгневанных клиентов. Примерно такая же ситуация сложилась и в Финляндии, где местная страховая компания также закрыла на профилактику все свои 130 отделений.
К счастью, червь не относится к разряду деструктивных: установив свою копию на компьютере, он перезагружает машину несколько раз подряд, а затем устремляется на поиски новых жертв. Главной неприятностью, вызванной Sasser’ом, может стать невозможность нормально работать в течение нескольких десятков минут, а также увеличение объемов паразитного трафика, что затруднит путешествия по Сети, а также поставит ряд товарищей, пользующихся тарифными планами с расчетом за трафик, под финансовый удар.

На долбаном три раза сайте мелкософта поиск заплаты MS04-011 через открытие пары десятков окон приводит нас к такому результату

http://support.microsoft.com/default.aspx?kbid=835732 - тут типа для англ.
http://www.microsoft.com/Rus/S...sable.mspx - это на русском как от этой ботвы ручками избавляться
http://www.microsoft.com/downl...243B6168F3 - ссылка на страницу описания уязвимости и загрузки патча

Ну а вот и прямая ссылка на долгожданный патч  ;)

----------
О, да! Я мерзкий тип! И я могу себе это позволить!

Gram Фотография
Gram
Сообщений: 10462
Стаж: 20 лет 9 месяцев 13 дней
Рейтинг: 2538загрузка...

Гы... а эту заплатку я скачивал 30 марта, потому у меня все чики-пуки :)

----------
Богородск.РФ

Digger
Новичок
Digger
Сообщений: 182
Стаж: 20 лет 5 месяцев 23 дня
Рейтинг: 2загрузка...

Symantec W32.Sasser Removal Tool 1.0.3
А в какой порт стучится?

----------
В том месте которым мужчины думают, у женщин вообще дырка.....

Maniac Мужской
Пьянь вне рангов
Maniac
Откуда: RU, Bgr
Сообщений: 2087
Стаж: 20 лет 7 месяцев 17 дней
Рейтинг: 21загрузка...

445-й походу, хотя еще в какие-то наверное

----------
О, да! Я мерзкий тип! И я могу себе это позволить!

Gram Фотография
Gram
Сообщений: 10462
Стаж: 20 лет 9 месяцев 13 дней
Рейтинг: 2538загрузка...

Digger написал:
А в какой порт стучится?

Ну наверное в 9996

Цитата:
В Сети появился новые черви Worm.Win32.Sasser.a и Worm.Win32.Sasser.b, эксплуатирующие уязвимость в службе LSASS Microsoft Windows. Данная "дыра" позволяет злоумышленнику подключиться к уязвимому компьютеру, выполнять команды и запускать приложения от имени системы (пользователь LocalSystem).
Червь сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку "cmd.exe" и принимает команду на загрузку и запуск копии червя. Загрузка выполняется по протоколу FTP.
Для этого червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя "_up.exe", где N - случайное число.
При запуске червь регистрирует себя в ключе автозапуска системного реестра:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
avserve2.exe = %WINDIR%\avserve2.exe
Червь написан на языке C/C++, с использованием компилятора Visual C. Имеет размер ок. 15 Кб, упакован ZiPack.


Добавление от 6 мая 2004 17:21:

Worm.Win32.Sasser.a
Worm.Win32.Sasser.b


----------
Богородск.РФ

Maniac Мужской
Пьянь вне рангов
Maniac
Откуда: RU, Bgr
Сообщений: 2087
Стаж: 20 лет 7 месяцев 17 дней
Рейтинг: 21загрузка...

Gram написал:
Ну наверное в 9996

нет уж... минуточку... вход - не выход ;)
Цитата:
Согласно задумке неизвестного героя, его червь поражает любой компьютер, работающий под управлением Windows XP/2000/2003 Server, с открытым 445-м портом

а уж потом с 9996 все идет дальше...

----------
О, да! Я мерзкий тип! И я могу себе это позволить!

Gandzhubas Мужской
Новичок
Gandzhubas
Откуда: 217.118.74.6
Сообщений: 529
Стаж: 20 лет 9 месяцев 4 дня
Рейтинг: 21загрузка...

September 2004 Security Update for JPEG Processing (GDI+)!!!!!!
или очередная дыра в Windows XP !!!!

----------
А ПОСЛЕ НАС, ХОТЬ ПОТОП !!!

METATPOH
Новичок
Откуда: RUS
Сообщений: 1441
Стаж: 20 лет 7 месяцев 23 дня
Рейтинг: 18загрузка...

не помню, сервиспак второй для ихспи выхладывали или нет...

Hillerien Мужской
Новичок
Hillerien
Откуда: HH - ДЗР
Сообщений: 39
Стаж: 20 лет 9 месяцев 10 дней
Рейтинг: 2загрузка...

Кстати, в свое время МелкоМягкие выпустили преинтереснейший патч. Потом правла ешо шустренько убрали, но данная заплата предназначена для устранения проблем при запуске программ сторонних разработчиков. То есть убирается тот самый глюк с невозможностью или глюкавостью установки программ. О как!
:lol:

----------
И эта молодежь будет рассказывать мне, что такое маразм? :)

Farsh Мужской
Участник
Farsh
Откуда: Богор
Сообщений: 109
Стаж: 19 лет 8 месяцев 22 дня
Рейтинг: 13загрузка...

Hillerien а для какой винды?

----------
Лишь крик ДУШИ

MaXiMeRa Мужской Фотография
КраеведЪ
MaXiMeRa
Откуда: Из прошлого
Сообщений: 1468
Стаж: 19 лет 1 месяц 15 дней
Рейтинг: 200загрузка...

А сейчас, когда у многих на компах стоит SP-2, кто-нибудь качает заплатки?Если да, то какие конкретно? И не тормозят ли они систему?

----------
Составляю свою родословную, ищу любые сведения о предках и потомках с фамилиями Бодровы, Селяковы, Тарасовы, Миловы из д.Кудрёшки и с фамилиями Бариновы, Фроловы из д.Высоково

Gram Фотография
Gram
Сообщений: 10462
Стаж: 20 лет 9 месяцев 13 дней
Рейтинг: 2538загрузка...

Если ты имеешь в виду обновления, то я предпочитаю ставить юзать автоматическое обновление винды. Обычно патчи выходят каждый вторник (или в среду с утра). Вот они и накатываются на систему. Никаких тормозов не заметил.

----------
Богородск.РФ

 
Страницы: 1 2