Привет, Гость ( Вход | Регистрация )


Reply to this topicStart new topicStart Poll

Каскадный · [ Стандартный ] · Линейный+

> Твердомягкий Билят!, Еще раз Билят!!

Flex
post Вторник, 12 Августа 2003, 15:58
Сообщение #1


Администрация трекера
*******

Группа: Модераторы
Сообщений: 3827
Регистрация: 17 Дек '01
Откуда: Germany



2 Юзер   Цитировать


Сталкивался кто-нить с этим уже?
Меня сегодня осчастливило! frownold.gif И хрен что сделаешь! cwm23.gif
И что сука характерно, вылетело сразу после того, как я эту статью прочел (см.ниже). Наваждение прям какое-то! cwm13.gif

user posted image

Если интересно, можно почитать тут


--------------------


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alossenko
post Вторник, 12 Августа 2003, 16:17
Сообщение #2


Видеоман
*******

Группа: Ветеран Team RDA
Сообщений: 3642
Регистрация: 09 Сен '02



2 Юзер   Цитировать


По моему ПроФФФ вчера на такуюже проблему жаловался.

А статью в студию пожалуйста. Не хочу на твой сайт заходить cwm13.gif Вдруг там новый, неизвестный науке червь cwm4.gif

Кстати поставь какойнибуть файрволл. Проверь может команду выключиться откудато издалека посылают winkold.gif
И вообще сейчас новый эксплойт в сети бродит. Уязвимы Windows Xp, 2000 с любыми сервис-паками.


--------------------
http://cligs.ee <---- Мероприятия и фотки с тусовок!!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
starsoft
post Вторник, 12 Августа 2003, 16:22
Сообщение #3


ДВД-Профи
***********

Группа: Cупермодераторы
Сообщений: 8282
Регистрация: 05 Фев '01



2 Юзер   Цитировать


Такая муйня сегодня случилась на половине компов у нас в стране. Решение проблемы тут и тут


--------------------

Такую чушь вокруг несут, таким абсурдом жизнь согрета,
что я боюсь – и Страшный Суд у нас пойдет как оперетта. [И.Губерман]
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alossenko
post Вторник, 12 Августа 2003, 16:28
Сообщение #4


Видеоман
*******

Группа: Ветеран Team RDA
Сообщений: 3642
Регистрация: 09 Сен '02



2 Юзер   Цитировать


спасибо. пропатчился.

так я и думал кстати, DCOM RPC vulnerability.


--------------------
http://cligs.ee <---- Мероприятия и фотки с тусовок!!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Flex
post Вторник, 12 Августа 2003, 16:33
Сообщение #5


Администрация трекера
*******

Группа: Модераторы
Сообщений: 3827
Регистрация: 17 Дек '01
Откуда: Germany



2 Юзер   Цитировать


QUOTE
ЧИТАТЬ ВСЕМ!!! (Was: RPC DCOM exploit)
Водителям бронетанковой техники посвящается. По многочисленным просьбам радиослушателей разъясняю медленно и один раз, тем, кто все понял - ничего не будет.

Не далее как в июле в Windows 2000, XP и 2003 была обнаружена ошибка (раз, два) - переполнение буфера в одном из сетевых сервисов (DCOM RPC). Эта ошибка позволяет атаковать по сети любой компьютер под упомянутыми системами, выполняя на нем произвольные программы. Технически - на порт 135, 139 или 445 отправляется пакет, вызывающий остановку упомянутого выше сервиса. Ошибка позволяет как минимум перезагружать атакуемый компьютер, как максимум - выполнять на нем произвольную программу.
Выглядеть атака будет, например, вот так:

user posted image





Для этой ошибки есть общедоступный эксплоит (программа, позволяющая проводить атаки), который настолько прост, что атака доступна любой жертве церебрального паралича. Желающие могут его без труда найти, скажем, на SecurityFocus. Прямое следствие из этого - каждый второй малолетний хацкер посчитает своим долгом хакать все, что движется.

Но это еще игрушки. На днях кто-то подсуетился и запустил в Сеть червя, использующего эту дырку. Червь w32.Blaster.worm атакует машины по 135-у порту, потом - в случае успеха атаки - запускает программу TFTP.exe и скачивает себя на атакованный компьютер. Запустившись на свежезараженной машине, червь сканирует сеть в поисках других пригодных к заражению компьютеров и в случае успеха - атакует их.

Таким образом, началась настоящая пьянка - эпидемия очередного червя.

Update: судя по темпам, уже завтра он будет самым распространенным червем в инете. За один вечер я знаю уже минимум троих пострадавших.

Для того, чтобы не попасть под эту струю попавшего в вентилятор дерьма... Во-первых, если у вас стоит файрволл - немедленно закройте порты 135, 139 и 445 для доступа из Инета. Вообще говоря, это надо сделать в любом случае. После этого идете вот сюда, выбираете версию винды (в разделе Patch availability), на следующей странице выбираете нужный язык, скачиваете и устанавливаете патч. Все.

Если вы уже умудрились подхватить червя, то можно попробовать найти его самостоятельно. Исполняемый файл называется msblast.exe и занимает около 11 кбайт - его необходимо удалить. Также надо удалить из ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run реестра запись "windows auto update"="msblast.exe". Более подробные инструкции можно найти на сайте Symantec.

Кто не спрятался - я не виноват.

Update: если ваша машина хотя бы один раз выдала сообщение об ошибке сервиса RPC - она уже заражена. Если после удаления червя она снова выдала это сообщение - она заражена снова. Заражение незащищенной машины происходит при каждой атаке червя.



У меня все, как в этой статье cwm23.gif И файл нашелся, и в реестре запись была cwm23.gif Все поудалял к ебеням собачим и пропачился!!! cwm23.gif

Побежал за файрволлом cwm23.gif

Отредактировано: Flex в Вторник, 12 Августа 2003, 16:38


--------------------


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kvappa
post Вторник, 12 Августа 2003, 16:42
Сообщение #6


Нанотехник с ключом на 12
***********

Группа: Админы
Сообщений: 9123
Регистрация: 14 Авг '01
Откуда: Альфа-центавра



2 Юзер   Цитировать


Большое спасибо за инфу!

А Касперский про данный вирус, похоже, еще ничего не знает.


--------------------
Крокодилы ходят лёжа
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SINtez
post Вторник, 12 Августа 2003, 16:58
Сообщение #7


Видеоман
*****

Группа: Мемберы
Сообщений: 1740
Регистрация: 14 Сен '01
Откуда: Estonia



2 Юзер   Цитировать


Попатчимся обязятельно!
Спасибо!


--------------------
[color=green]Лежит Хомяк, На нём Хомяк!
Х*як Х*як...
Ещё Хомяк!!![/color]
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Flex
post Вторник, 12 Августа 2003, 20:33
Сообщение #8


Администрация трекера
*******

Группа: Модераторы
Сообщений: 3827
Регистрация: 17 Дек '01
Откуда: Germany



2 Юзер   Цитировать


Symantec среагировал. Предлогает прогу, которая эту гадость выискивает и изничтожает

Статья

Прога


--------------------


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
iplotnik
post Вторник, 12 Августа 2003, 21:00
Сообщение #9


Завсегдатай
****

Группа: Мемберы
Сообщений: 891
Регистрация: 03 Янв '01



2 Юзер   Цитировать


В нашей деревне аналогичный случай: два мужика козла поимели, так у него рога отвалились.

Computer virus affects Calgary staff

August 12, 2003 – The Information Technology group has detected a virus that entered the company and is affecting Calgary staff. They are currently investigating the best method to remove the virus from EnCana's network with the least disruption to staff as possible. As a result, some services may be unavailable to staff who are using Windows NT, Windows XP and Windows 2000 computers.

If your system is infected, the virus will shut down your computer. If that happens DO NOT try to log back in, but instead contact the ActionCentre.

As a result of the work underway by the IT group to eliminate the virus, staff who are logged in may not be able to access Outlook email and some network systems.

This bulletin will be updated again at noon.

Information Services


--------------------
http://www.livejournal.com/users/za_gonzalez/
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alossenko
post Среда, 13 Августа 2003, 2:47
Сообщение #10


Видеоман
*******

Группа: Ветеран Team RDA
Сообщений: 3642
Регистрация: 09 Сен '02



2 Юзер   Цитировать


неужели только ProFFF и Flex из всех мемберов РДА словили заразу?

я только что форум нетлаба читал, так там каждый второй заразился rotfl.gif


--------------------
http://cligs.ee <---- Мероприятия и фотки с тусовок!!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Zolo
post Среда, 13 Августа 2003, 4:28
Сообщение #11


Видеоман
******

Группа: Ветеран Team RDA
Сообщений: 2319
Регистрация: 07 Дек '01
Откуда: Tallinn, Estonia



2 Юзер   Цитировать


QUOTE (alossenko @ Среда, 13 Августа 2003, 2:47)
неужели только ProFFF и Flex из всех мемберов РДА словили заразу?

я только что форум нетлаба читал, так там каждый второй заразился rotfl.gif

Здесь люди привыкли предохранятся и не тыкать все что тыкается winkold.gif biggrinold.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Leshii
post Среда, 13 Августа 2003, 5:36
Сообщение #12


Видеоман
********

Группа: Ветеран Team RDA
Сообщений: 4188
Регистрация: 02 Окт '01
Откуда: Леса Караганды



2 Юзер   Цитировать


a, и ты брут? © biggrinold.gif

с двух дня 11-го числа по четверти контингета одного прова (на кот я работаю) в США каждый день к нам в tech support звонит


--------------------
[b]Пить надо ЦЕЛЕУСТРЕМЛЕННО!![/b] [[url=http://www.byzantinecommunications.com/adamhoward/latinless.html]>>>[/url]]
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ProFFF
post Среда, 13 Августа 2003, 23:40
Сообщение #13


Баламут
********

Группа: Мемберы
Сообщений: 4345
Регистрация: 16 Апр '01
Откуда: Estonia



2 Юзер   Цитировать


Блядство!!! cwm4.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alossenko
post Среда, 13 Августа 2003, 23:43
Сообщение #14


Видеоман
*******

Группа: Ветеран Team RDA
Сообщений: 3642
Регистрация: 09 Сен '02



2 Юзер   Цитировать


ну так победил червяка то? rotfl.gif


--------------------
http://cligs.ee <---- Мероприятия и фотки с тусовок!!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kvappa
post Четверг, 14 Августа 2003, 1:18
Сообщение #15


Нанотехник с ключом на 12
***********

Группа: Админы
Сообщений: 9123
Регистрация: 14 Авг '01
Откуда: Альфа-центавра



2 Юзер   Цитировать


И где только народ эти вирусы цепляет? biggrinold.gif
За всё время, что я на IBM PC (лет 10), находил у себя всего два вируса, и то довольно безобидных. Хоть на предохранении и не помешан.

Кстати, появилась новая модификация: Worm.Win32.Blaster.b
Читать ЗДЕСЬ


--------------------
Крокодилы ходят лёжа
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
John Silver
post Четверг, 14 Августа 2003, 1:20
Сообщение #16


Новичок
*

Группа: Мемберы
Сообщений: 21
Регистрация: 15 Янв '08



2 Юзер   Цитировать


Пиплы ! smileold.gif
ну неужели так сложно натроить фаервол (даже на модемном соединениии )
и не трахаться со всякой заразой в нете ? smileold.gif
скоро нет превратится в "шлюху с московского вокзала" у которой из достоинств есть все что хочешь - но в нагрузку идет весь букет "венерических" заболеваний - все мы хотим получить эти достоинства и не хотим знать чем она болеет smileold.gif так давате использовать фаервол и давайте научимся им пользоваться - так как когда-то учились пользоваться гандоном (Condom) и не надо кричать ой у меня трип... или еще чего smileold.gif
Предохраняйтесь и ваши волосы будут кудрявыми и шелковитыми smileold.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alossenko
post Четверг, 14 Августа 2003, 2:35
Сообщение #17


Видеоман
*******

Группа: Ветеран Team RDA
Сообщений: 3642
Регистрация: 09 Сен '02



2 Юзер   Цитировать


QUOTE (John Silver @ там)
Пиплы !  
ну неужели так сложно натроить фаервол (даже на модемном соединениии )
и не трахаться со всякой заразой в нете ?  
скоро нет превратится в "шлюху с московского вокзала" у которой из достоинств есть все что хочешь - но в нагрузку идет весь букет "венерических" заболеваний - все мы хотим получить эти достоинства и не хотим знать чем она болеет  так давате использовать фаервол и давайте научимся им пользоваться - так как когда-то учились пользоваться гандоном (Condom) и не надо кричать ой у меня трип... или еще чего  
Предохраняйтесь и ваши волосы будут кудрявыми и шелковитыми  

файрволл не даёт стопроцентной гарантии, также как и Condom smileold.gif


--------------------
http://cligs.ee <---- Мероприятия и фотки с тусовок!!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Zolo
post Четверг, 14 Августа 2003, 3:40
Сообщение #18


Видеоман
******

Группа: Ветеран Team RDA
Сообщений: 2319
Регистрация: 07 Дек '01
Откуда: Tallinn, Estonia



2 Юзер   Цитировать


QUOTE (alossenko @ Четверг, 14 Августа 2003, 2:35)
файрволл не даёт стопроцентной гарантии, также как и Condom smileold.gif

100 процентную гарантию получишь в гробу... winkold.gif biggrinold.gif

Отредактировано: Zolo в Четверг, 14 Августа 2003, 3:41
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ProFFF
post Четверг, 14 Августа 2003, 13:47
Сообщение #19


Баламут
********

Группа: Мемберы
Сообщений: 4345
Регистрация: 16 Апр '01
Откуда: Estonia



2 Юзер   Цитировать


Хз как подцепили, для меня это тоже загадка.
Бороться- Побороли, вроде.
Но у меня еще на 4 компах такая байда. frownold.gif cwm4.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Valky
post Пятница, 15 Августа 2003, 16:57
Сообщение #20


Арт-директор
******

Группа: Team RDA
Сообщений: 2386
Регистрация: 04 Июля '01
Откуда: Russia



2 Юзер   Цитировать


Вчера файервол показывал стук в 135-й порт каждую минуту dry.gif

Заодно не забудьте Белоснежку пропатчить:

user posted image

zub.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicTopic OptionsStart new topic
1 пользователей читают эту тему (1 гостей и 0 скрытых пользователей)
здесь находятся:
 

Lo-Fi Версия CMSBlog Сейчас: Воскресенье, 04 Мая 2025, 7:38