Jump to content

VIRUS ALERT: W32.Blaster.Worm


geokaza
 Κοινοποίηση

Recommended Posts

Αρχικό Μήνυμα από τον KostasV

 

BTW, de ξερω αν προκειται για DoS, ή απλα για κοσμο που ξαφνικα ανακαλυψε το Windows Update, αλλα το site einai down απο το πρωι ή ανταποκρινεται πολυυυυυυ αργα....

 

 

Όντως και σε εμένα σερνόταν μέχρι πριν λίγο αλλά τώρα φαίνεται σαν να έστρωσε.

this signature is under heavy construction
Link to comment
Share on other sites

  • Απαντήσεις 89
  • Δημιουργία
  • Τελευταία απάντηση

Top Posters In This Topic

Δημοφιλείς μέρες

Top Posters In This Topic

Παιδια ειμαι καθαρος απο blaster,το fix tool δεν βρηκε τπτ ουτε και ο νορτονας.Γιατι μου κολλησε τοτε το copy paste και γιατι τερματισε το svhost.exe χθες?Μηπως καποιος μου εκανε επισκεψη και εφυγε χωρις να πειραξει τπτ???
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον fabo114

 

Παιδια ειμαι καθαρος απο blaster,το fix tool δεν βρηκε τπτ ουτε και ο νορτονας.Γιατι μου κολλησε τοτε το copy paste και γιατι τερματισε το svhost.exe χθες?Μηπως καποιος μου εκανε επισκεψη και εφυγε χωρις να πειραξει τπτ???

 

Μάλλον ναι. Θα ήταν "χειροκίνητη" η επίθεση από κάποιον που είδε ότι είναι vulnerable το σύστημά σου.

Link to comment
Share on other sites

h aplousterh lysh (gia xp) einai nomizo na pate sta services kai na peite sto RPC "take no action" kai oxi restart computer

 

se mena deixnei na douleyei kanonikotata

variemai na katevaso to patch giayto ;)

 

sta 2000 parousiastike provlhma me to Copy/Paste kai oxi mono me to svhost! linete me to patch ths MS gia 2000

sigoura oxi kalhterh h symperifora tous... toulaxiston sta xp katalaveneis oti kati ftaei "apo ekei exo!" sta 2000 trexa gyreye

(an kai ta 2000 einai more stable)

 

me thn lysh apo ta services den vgainei o ios apo to pc sas (ego ton exo akoma mesa)

alla sas dinei xrono na kanete oti thelete ;)

if you believe in God, it's because of the Devil...
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον mandos

 

h aplousterh lysh (gia xp) einai nomizo na pate sta services kai na peite sto RPC "take no action" kai oxi restart computer

 

se mena deixnei na douleyei kanonikotata

variemai na katevaso to patch giayto ;)

 

 

Έτσι κόβεις το σύμπτωμα του ιού, αλλά δεν κόβεις τον ίδιο τον ιό ούτε τους κινδύνους που σου δημιουργεί :)

this signature is under heavy construction
Link to comment
Share on other sites

Wirelessly posted (Nokia 7650: Nokia7650/1.0 SymbianOS/6.1 Series60/0.9 Profile/MIDP-1.0 Configuration/CLDC-1.0)

 

Αρχικό μήνυμα από τον/την ng78

Αρχικό Μήνυμα από τον mandos

 

h aplousterh lysh (gia xp) einai nomizo na pate sta services kai na peite sto RPC "take no action" kai oxi restart computer

 

se mena deixnei na douleyei kanonikotata

variemai na katevaso to patch giayto ;)

 

 

Έτσι κόβεις το σύμπτωμα του ιού, αλλά δεν κόβεις τον ίδιο τον ιό ούτε τους κινδύνους που σου δημιουργεί :)

 

Poli sosta. An kapoia mera dis oti exis mesa sto pc su na svinete epidi den itheles ena patch, afto tha ine asximo :( ektos ke an den se endiaferi afto. :(

Alex = the best!

http://www.myphone.gr/gallery/data/500/9260sakalogo1.gifτο blog μου

PIN: 20DDA1B0 (Storm)

Link to comment
Share on other sites

Μπου-χου-χου! :'( Την έφαγα κι εγώ! Μόλις εγκατέστησα το patch και έκανα update τον Nortonα.

 

Παρεπιμπτόντως, η εκδήλωση του προβλήματος στα Win2000 είναι εντελώς διαφορετική απ' ότι στα XP και άργησα (πολύ) να το καταλάβω ότι μιλούσατε για το πρόβλημα που ήδη αντιμετώπιζα. Αυτό οφείλεται στο ότι τα XP έχουν από default ρύθμιση να κάνουν restart μετά από 60 sec όταν "ψοφήσει" το RPC, ενώ η default ρύθμιση στα Win2000 είναι να κάτσει στ' αυγά του (μα που το βρίσκω το χιούμορ τέτοιες ώρες?... :rolleyes: )

 

Έτσι λοιπόν, όσοι έχετε Win2000 και δείτε ένα msgbox που σας λέει ότι το (καημένο) svchost.exe παρέδωσε το πνεύμα του, τρεχάτε για το patch και κάντε update τα antivirus σας.

 

Μετά από αυτό το msgbox, θα διαπιστώσετε ότι:

το copy-paste δεν λειτουργεί, δεν θα μπορείτε να κάνετε disconnect την σύνδεσή σας στο internet (αν ήσασταν συνδεδεμένοι εκείνη την ώρα την κακιά), αν τολμήσετε να κάνετε log-off/log-on δεν πρόκειται να δείτε καμία σύνδεση στον φάκελο dial-up and network connections, αμά τολμήσετε να κάνετε browse το control panel ή το system32 φάκελο των Windows πείτε μου κι εμένα αν δείτε τίποτα, θα δείτε στα services ότι έχει σταματήσει το service του RPC (και να το ξεκινήσετε εκ νέου δε θα γίνει τίποτα), ΔΕΝ θα βρείτε το αρχείο msblast.exe ούτε κανένα άλλο παρόμοιο/σχετικό (π.χ. penis32.exe), η αναπνοή σας θα μυρίζει σα σκύλου, και κάθε μπανάνα που θα ανοίγετε θα είναι άδεια :D :D :D

 

Άντε, περαστικά μας!

http://www.danasoft.com/sig/sigmacom.jpg
Link to comment
Share on other sites

Ουτε εμενα. Ετυχε καθαρα απο τυχη να κανω χειροκινητο update κανενα μηνα πριν περιπου. Εντελως τυχαια το ειδα καθως πηγα να κατεβασω το update για ενα φιλο αλλα ειδα οτι το ειχα κατεβασει.

Host

Link to comment
Share on other sites

Ενα ευχαριστω και απο μενα που ξεκινησα αυτο το thread, σε ολα τα παιδια που βοηθησαν να ξεπερασουμε αυτο το προβλημα.
Link to comment
Share on other sites

Κι εγώ την γλίτωσα. Tiny Personal Firewall rulez. :)

Το ήξερα κανά 2 μέρες πρίν γίνει το μεγάλο μπαμ αλλά βαριόμουν να κατεβάσω το update. :p

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον gkr41

 

Κι εγώ την γλίτωσα. Tiny Personal Firewall rulez. :)

Το ήξερα κανά 2 μέρες πρίν γίνει το μεγάλο μπαμ αλλά βαριόμουν να κατεβάσω το update. :p

 

 

Κι εγώ το Tiny Personal Firewall έχω. Εκείνο το βράδυ έτυχε να το έχω κλείσει για μία ώρα και έτσι τσάκωσα τον ιό. Το καλό είναι ότι τον πήρα χαμπάρι αμέσως και τον έσβησα μέσα σε 1 λεπτό.

this signature is under heavy construction
Link to comment
Share on other sites

Εγω εχω το zonealarm αι δεν τον τσακωσα τον μπλαστερακο,αλλα καποιος εφερε βολτουλα στο συστημα μου για κανα λεπτο μονο ευτυχως.Μετα εκανα ρεμπουτακι και καθαρισα..ειδες τι παθαινεις αμα το εχεις κλειστο το firewall?και εγω ετσι παραλιγο να την πατησω....απο δω και περα δεν ξανακλεινω το zonealarmακι μου...
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον C16/20

 

poio patch gia xp balate? auto gia 32bit h gia 64 bit? se ti diaferoyn?

exo xp agglika.

 

 

To 32 bit είναι για τα κοινά XP Pro/Home που έχουμε όλοι. Αυτό βάλε :)

this signature is under heavy construction
Link to comment
Share on other sites

Wirelessly posted (Nokia3650/1.0 SymbianOS/6.1 Series60/1.2 Profile/MIDP-1.0 Configuration/CLDC-1.0)

 

Αρχικό μήνυμα από τον/την Bayern7

Και μένα μου το βγαλε σήμερα αλλά δεν βρήκα κανένα αρχείο msblast...

 

K emena moy to ebgale edw kai 2 meres ton exw kanei anw katw ton ypologisti alla den brika tipota kamia lysi?

Poco: X3 NFC

HTC: P3300, Sensation, u ultra

Sony Ericsson: T20,T28s,T68i,K750,W580i

Nokia: 5110, 6510, 6610, 3650

Samsung:A100, D500,Omnia,Corby

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον akalyptos_82

 

Wirelessly posted (Nokia3650/1.0 SymbianOS/6.1 Series60/1.2 Profile/MIDP-1.0 Configuration/CLDC-1.0)

 

 

 

K emena moy to ebgale edw kai 2 meres ton exw kanei anw katw ton ypologisti alla den brika tipota kamia lysi?

 

 

Προσοχή, έχουν εμφανιστεί από χτες παραλλαγές του ιού που βάζουν στο σύστημα διαφορετικά αρχεία, γι' αυτό δεν βρίσκετε κανένα αρχείο msblast.exe παρόλο που εμφανίζονται τα συμπτώματα του ιού:

 

Οι δύο νέες παραλλαγές του ιού "ακούνε" στο όνομα W32.Blaster.Β.Worm και W32.Blaster.C.Worm και οι δύο προσβάλλουν μόνο υπολογιστές που τρέχουν Windows 2000 ή Windows XP.

 

O W32.Blaster.Β.Worm προσβάλλει όσους υπολογιστές έχουν το εν λόγω κενό ασφάλειας της Microsoft, περνώντας αθόρυβα σε αυτούς ένα αρχείο με όνομα penis32.exe Αυτό όταν εκτελεστεί δημιουργεί στο μητρώο των Windows ένα κλειδί ώστε να ξεκινά αυτόματα κατά την εκκίνηση των Windows.

 

O W32.Blaster.C.Worm ενεργεί με τον ίδιο ακριβώς τρόπο με τη μόνη διαφορά ως προς το όνομα του μολυσμένου αρχείου που τοποθετεί στο σύστημα-στόχο, το οποίο αυτή τη φορά έχει το όνομα teekids.exe

 

Αν έχετε εφαρμόσει ήδη τα μέτρα για την αντιμετώπιση του W32.Blaster.Worm, δεν κινδυνεύετε ούτε από τις δύο νέες παραλλαγές του.

this signature is under heavy construction
Link to comment
Share on other sites

Wirelessly posted (Nokia3650/1.0 SymbianOS/6.1 Series60/1.2 Profile/MIDP-1.0 Configuration/CLDC-1.0)

 

Αρχικό μήνυμα από τον/την ng78

Αρχικό Μήνυμα από τον akalyptos_82

 

Wirelessly posted (Nokia3650/1.0 SymbianOS/6.1 Series60/1.2 Profile/MIDP-1.0 Configuration/CLDC-1.0)

 

 

 

K emena moy to ebgale edw kai 2 meres ton exw kanei anw katw ton ypologisti alla den brika tipota kamia lysi?

 

 

Προσοχή, έχουν εμφανιστεί από χτες παραλλαγές του ιού που βάζουν στο σύστημα διαφορετικά αρχεία, γι' αυτό δεν βρίσκετε κανένα αρχείο msblast.exe παρόλο που εμφανίζονται τα συμπτώματα του ιού:

 

Οι δύο νέες παραλλαγές του ιού "ακούνε" στο όνομα W32.Blaster.Β.Worm και W32.Blaster.C.Worm και οι δύο προσβάλλουν μόνο υπολογιστές που τρέχουν Windows 2000 ή Windows XP.

 

O W32.Blaster.Β.Worm προσβάλλει όσους υπολογιστές έχουν το εν λόγω κενό ασφάλειας της Microsoft, περνώντας αθόρυβα σε αυτούς ένα αρχείο με όνομα penis32.exe Αυτό όταν εκτελεστεί δημιουργεί στο μητρώο των Windows ένα κλειδί ώστε να ξεκινά αυτόματα κατά την εκκίνηση των Windows.

 

O W32.Blaster.C.Worm ενεργεί με τον ίδιο ακριβώς τρόπο με τη μόνη διαφορά ως προς το όνομα του μολυσμένου αρχείου που τοποθετεί στο σύστημα-στόχο, το οποίο αυτή τη φορά έχει το όνομα teekids.exe

 

Αν έχετε εφαρμόσει ήδη τα μέτρα για την αντιμετώπιση του W32.Blaster.Worm, δεν κινδυνεύετε ούτε από τις δύο νέες παραλλαγές του.

 

Brika to msblast.exe sto system32 kai to esbisa yparxei twra k poythena alloy?Ti xreiazetai twra na kanw parakatw gia na epanelthei o ypologistis se kanoniki leitoyrgia kai na min ksanakoliso ayti ti malakia

Poco: X3 NFC

HTC: P3300, Sensation, u ultra

Sony Ericsson: T20,T28s,T68i,K750,W580i

Nokia: 5110, 6510, 6610, 3650

Samsung:A100, D500,Omnia,Corby

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον akalyptos_82

 

Brika to msblast.exe sto system32 kai to esbisa yparxei twra k poythena alloy?Ti xreiazetai twra na kanw parakatw gia na epanelthei o ypologistis se kanoniki leitoyrgia kai na min ksanakoliso ayti ti *******

 

 

Με το να σβήσεις απλά το msblast.exe και να μην κάνεις τίποτα άλλο, ο ιός θα σε ξαναχτυπήσει σε χρόνο DT.

 

Ρίξε μια ματιά στην αρχή του topic και στις οδηγίες του paravoid.

Τα λέει όλα αναλυτικότατα για το τι πρέπει να κάνεις για να προστατευτείς σωστά

this signature is under heavy construction
Link to comment
Share on other sites

Η Microsoft απαντά στις έντονες κριτικές για τη διάδοση του ιού W32.Blaster.Worm

 

 

 

Η Microsoft απαντώντας στις κριτικές που τη θέλουν κυρίως υπεύθυνη για την τεράστια διάδοση του ιού W32.Blaster.Worm, ανακοίνωσε αλλαγή στην πολιτική ασφαλείας στις επόμενες εκδόσεις των Windows XP που θα διατεθούν στην παγκόσμια αγορά.

 

Σύμφωνα τον Steve Lipner, υπεύθυνο για θέματα ασφάλειας λογισμικού της Microsoft, στις επόμενες εκδόσεις των Windows XP, το ενσωματωμένο firewall θα είναι εξ ορισμού πλήρως ενεργοποιημένο σε μέγιστο επίπεδο ασφάλειας, με σκοπό να παρέχει τη μέγιστη προστασία στους χρήστες του λειτουργικού συστήματος από παρόμοια κενά στον κώδικα όπως αυτό που προκάλεσε την αστραπιαία διάδοση του ιού. Επίσης όπως λέει η ανακοίνωση... η Microsoft δεν το έκανε αυτό από την αρχή για να μην παρεμποδίσει το on-line gaming και άλλες δραστηριότητες των χρηστών του λειτουργικού συστήματος...

this signature is under heavy construction
Link to comment
Share on other sites

mipos kseri kanis pos boro na energopoihsw to firewaall ton windows xp pro?

Poco: X3 NFC

HTC: P3300, Sensation, u ultra

Sony Ericsson: T20,T28s,T68i,K750,W580i

Nokia: 5110, 6510, 6610, 3650

Samsung:A100, D500,Omnia,Corby

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον fabo114

 

Εγω εχω το zonealarm αι δεν τον τσακωσα τον μπλαστερακο,αλλα καποιος εφερε βολτουλα στο συστημα μου για κανα λεπτο μονο ευτυχως.Μετα εκανα ρεμπουτακι και καθαρισα..ειδες τι παθαινεις αμα το εχεις κλειστο το firewall?και εγω ετσι παραλιγο να την πατησω....απο δω και περα δεν ξανακλεινω το zonealarmακι μου...

 

To firewall είναι απολύτως απαραίτητο.Και εγώ όταν βγάλω οff το za πάντα μετά από 2-3λεπτά έχω κολλήσει κάποιον ιό.Ευτυχώς το AVG δεν με έχει προδώσει ως τώρα.Προσωπικά την πάτησα για τα καλά παλιότερα που δεν έμπαινα στο νετ χωρίς antivirus και firewall. :!:

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον ng78

 

Η Microsoft απαντά στις έντονες κριτικές για τη διάδοση του ιού W32.Blaster.Worm

 

 

 

Η Microsoft απαντώντας στις κριτικές που τη θέλουν κυρίως υπεύθυνη για την τεράστια διάδοση του ιού W32.Blaster.Worm, ανακοίνωσε αλλαγή στην πολιτική ασφαλείας στις επόμενες εκδόσεις των Windows XP που θα διατεθούν στην παγκόσμια αγορά.

 

Σύμφωνα τον Steve Lipner, υπεύθυνο για θέματα ασφάλειας λογισμικού της Microsoft, στις επόμενες εκδόσεις των Windows XP, το ενσωματωμένο firewall θα είναι εξ ορισμού πλήρως ενεργοποιημένο σε μέγιστο επίπεδο ασφάλειας, με σκοπό να παρέχει τη μέγιστη προστασία στους χρήστες του λειτουργικού συστήματος από παρόμοια κενά στον κώδικα όπως αυτό που προκάλεσε την αστραπιαία διάδοση του ιού. Επίσης όπως λέει η ανακοίνωση... η Microsoft δεν το έκανε αυτό από την αρχή για να μην παρεμποδίσει το on-line gaming και άλλες δραστηριότητες των χρηστών του λειτουργικού συστήματος...

 

Ωχ. Τα τηλεφωνα και τα topic θα πληθυνουν. "Γιατι δεν μπορω να παιξω στο Internet", "γιατι δεν δουλευει το ενα", "γιατι δεν δουλευει το αλλο".

Host

Link to comment
Share on other sites

Ohm nama shivaya...

 

Το firewall των XP είναι μία μούφα και μισή, χώρια που δεν σε αφήνει να κάνεις πολλά πράγματα, πχ. να στείλεις αρχεία από τον MSN Messenger...

 

Εγώ το έχω πάντα κλειστό αλλά ΠΑΝΤΑ μα ΠΑΝΤΑ έχω ανοιχτό το Zonealarm which rulez of course!

Brave new worlds...
Link to comment
Share on other sites

Επισκέπτης
This topic is now closed to further replies.
 Κοινοποίηση


×
×
  • Create New...