Jump to content

VIRUS ALERT: W32.Blaster.Worm


geokaza
 Κοινοποίηση

Recommended Posts

Και εγώ στους ατυχους που την έπαθαν. Πριν 3 μέρες είχα απεγκαταστήσει το tiny personal fw. Δυστυχως...

 

Πήγα Symantec κατεβασα το fix, με έστειλε άμεσα στην Microsoft αφού βρήκε το msblast.exe εγκατέστησα το %^^#$#$νο patch και την τελευταία έκδοση του Zone Alarm...

Πιπες.... :(

 

Ai sixtir na vrw tin iremia mou...

[imgalign]http://icons.iconarchive.com/icons/iconshock/social-media/96/twitter-icon.png[/imgalign]"Some hearts are different than others. Like crystal in a world of glass... Even the way they shatter is beautiful..."

 

Wannabe Editor? Reviewer? Columnist?

Join the Unwired Revolution, now!

Link to comment
Share on other sites

  • Απαντήσεις 89
  • Δημιουργία
  • Τελευταία απάντηση

Top Posters In This Topic

Δημοφιλείς μέρες

Top Posters In This Topic

But the exploiters of the Microsoft flaw made a mistake themselves. The worm instructed computers to call up http://windowsupdate.com -- which is an incorrect address for reaching the actual Microsoft Web site that houses the software patch. Although Microsoft has long redirected those who visited that incorrect address to the real site -- http://windowsupdate.microsoft.com -- the company disabled the automatic redirection Thursday in preparation for the onslaught of infected computers.

 

Κρίμα...

this signature is under heavy construction
Link to comment
Share on other sites

ΘΑ ΤΡΕΛΑΘΩ

 

Καταρχάς πως κόλλησα το worm με 2 firewall? Ένα των XP κι ένα το Zone Alarm?+Norton Antivirus plirws updated? Χωρίς να μου στείλουν κάποιo attachment, χωρίς, χωρίς...

 

Πάντως σήμερα το απόγευμα ο υπολογιστής με το που άνοιξε έβγαλε μήνυμα (!) ότι θα ξανακλείσει και κάτι για το RPC. Όπως και έγινε.

 

Το Zone Alarm μου ζήτησε άδεια να επιτρέψω στο msblast.exe να έχει πρόσβαση στο internet. Φυσικά πάτησα όχι. Πως όμως μπήκε ο ιός στον Η/Υ?

 

Στο directory C/Windows/System32 υπήρχε το msblast.exe το οποίο χτύπαγε στο Norton και δε γινόταν delete με τίποτα. Κατέβασα το ειδικό προγραμματάκι της Symantec έκανα scan αλλά δε βρήκε λέει τίποτα. Πάντως έκανα ένα reboot και μετά με έλεγχο από το Norton και αφού είχα περάσει το patch το αρχείο msblast.exe φαινοταν πλέον ότι είναι καθαρό! Πάντως το έσβησα.

 

Είναι φυσιολογικά όλα αυτά? Θα κάνω ένα full system check me to Norton, αν τα βγάλει όλα ΟΚ είμαι 100% σίγουρος ότι έχω διαλοστείλει το worm ή πρέπει να κάνω και κάτι άλλο?

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον gmac

 

ΘΑ ΤΡΕΛΑΘΩ

 

Καταρχάς πως κόλλησα το worm με 2 firewall? Ένα των XP κι ένα το Zone Alarm?+Norton Antivirus plirws updated? Χωρίς να μου στείλουν κάποιo attachment, χωρίς, χωρίς...

 

Πάντως σήμερα το απόγευμα ο υπολογιστής με το που άνοιξε έβγαλε μήνυμα (!) ότι θα ξανακλείσει και κάτι για το RPC. Όπως και έγινε.

 

Το Zone Alarm μου ζήτησε άδεια να επιτρέψω στο msblast.exe να έχει πρόσβαση στο internet. Φυσικά πάτησα όχι. Πως όμως μπήκε ο ιός στον Η/Υ?

 

Στο directory C/Windows/System32 υπήρχε το msblast.exe το οποίο χτύπαγε στο Norton και δε γινόταν delete με τίποτα. Κατέβασα το ειδικό προγραμματάκι της Symantec έκανα scan αλλά δε βρήκε λέει τίποτα. Πάντως έκανα ένα reboot και μετά με έλεγχο από το Norton και αφού είχα περάσει το patch το αρχείο msblast.exe φαινοταν πλέον ότι είναι καθαρό! Πάντως το έσβησα.

 

Είναι φυσιολογικά όλα αυτά? Θα κάνω ένα full system check me to Norton, αν τα βγάλει όλα ΟΚ είμαι 100% σίγουρος ότι έχω διαλοστείλει το worm ή πρέπει να κάνω και κάτι άλλο?

 

 

Κατ'αρχήν ο ιός δεν μπαίνει με attachment, αλλά περνάει από ανοικτά ports, εκμεταλλευόμενος της τρύπες της Microhole. Όσο για τα firewalls, όταν τρέχεις δύο ταυτόχρονα μερικές φορές είναι χειρότερα κι από το να μην έχεις κανένα ;)

 

- Κατ' αρχήν άνοιξε το msconfig, απενεργοποίησε την αυτόματη εκκίνηση του msblast.exe και οποιουδήποτε άλλου ύποπτου αρχείου βρεις (ο ιός έχει πλέον και παραλλαγές με διαφορετικά ονόματα αρχείων όπως penis32.exe και teekids.exe)

- μπες με DOS και σβήσε το msblast.exe, penis32.exe και teekids.exe

- κατέβασε το patch της Microsoft

- άφησε μόνο ένα firewall (καλύτερα όχι αυτό των XP). Αν θέλεις κάτι καλό ψάξε για το Tiny Personal Firewall.

this signature is under heavy construction
Link to comment
Share on other sites

ng78 thanks. Λίγες διευκρινησούλες ακόμα αν μπορείς.

 

Καταρχάς για το msconfig. Μερικά πράγματα μου φαίνονται όντως άχρηστα (πχ XupiterToolbarUninstaller.exe !! μα το έχω απεγκαταστήσει, PalNetAware -> τι είναι πάλι αυτό?) αλλά δε νομίζω να έχουν κάποια σχέση με τον ιό. Υπάρχουν κάποια άλλα που δεν ξέρω καθόλου τι κάνουν, πάντως δε βλέπω κανένα με όνομα από αυτά που αναφέρεις.

 

Θα μπορούσα να γράψω εδώ ποια προγράμματα ενεργοποιούνται κατά την εκκίνηση, ώστε να μου πεις αν σου είναι εύκολο ποια θα μπορούσα να απενεργοποιήσω χωρίς να υπάρξει πρόβλημα. Γίνεται?

 

Το αρχείο msblast.exe το έχω ήδη σβήσει από Windows. Να κάνω ένα search στα Windows να δω αν υπάρχουν τα αρχεία που αναφέρεις και μετά να μπω στο DOS αν υπάρχουν να τα σβήσω ή να τα ψάξω κατευθείαν από DOS? Μπορείς να μου πεις τις ανάλογες εντολές για DOS για find και delete?

 

Thanks και πάλι.

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον gmac

 

ng78 thanks. Λίγες διευκρινησούλες ακόμα αν μπορείς.

 

Καταρχάς για το msconfig. Μερικά πράγματα μου φαίνονται όντως άχρηστα (πχ XupiterToolbarUninstaller.exe !! μα το έχω απεγκαταστήσει, PalNetAware -> τι είναι πάλι αυτό?) αλλά δε νομίζω να έχουν κάποια σχέση με τον ιό. Υπάρχουν κάποια άλλα που δεν ξέρω καθόλου τι κάνουν, πάντως δε βλέπω κανένα με όνομα από αυτά που αναφέρεις.

 

Θα μπορούσα να γράψω εδώ ποια προγράμματα ενεργοποιούνται κατά την εκκίνηση, ώστε να μου πεις αν σου είναι εύκολο ποια θα μπορούσα να απενεργοποιήσω χωρίς να υπάρξει πρόβλημα. Γίνεται?

 

Το αρχείο msblast.exe το έχω ήδη σβήσει από Windows. Να κάνω ένα search στα Windows να δω αν υπάρχουν τα αρχεία που αναφέρεις και μετά να μπω στο DOS αν υπάρχουν να τα σβήσω ή να τα ψάξω κατευθείαν από DOS? Μπορείς να μου πεις τις ανάλογες εντολές για DOS για find και delete?

 

Thanks και πάλι.

 

 

Πέταξέ τα όλα εκτός από το Firewall, το Antivirus και το "Internat" που είναι για τις αλλαγή γλώσσας του πληκτρολογίου με το Alt+Shift. (Αν έχεις εγκατεστημένο το Office XP, αντί για το "Internat" θα βλέπεις το "ctfmon" που κάνει το ίδιο πράγμα ακριβώς)

 

Δεν υπάρχει λόγος να ξεκινούν 50 προγράμματα αυτόματα με τα Windows, ίσα ίσα χειρότερα είναι.

 

Τα αρχεία καλύτερα να τα αναζητήσεις από τα Windows, αν τα βρεις μπες με DOS και σβήσε τα :)

this signature is under heavy construction
Link to comment
Share on other sites

Δεν υπάρχει ούτε ctfmon ούτε internat. How can that be possible? Επίσης υπάρχουν 4 αρχεία τα οποία έχουν στο path τη λέξη Norton ή Symantec και ξεκινούν αυτόματα!
Link to comment
Share on other sites

  • 2 weeks later...
Ρε παιδια εχω panda antivirus και μου λεει οτι εχει σβηστει ο ιος αλλα αμα δεν εχω ενεργοποιημενο το firewall των XP κανει restart...Τι πρεπει να κανω???Εχω δει απειρα post και εχω μπερδευτει λιγακι... :wacko: :wacko: :wacko:
I love this Myphone Stuff.......
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον gmac

Καταρχάς για το msconfig. Μερικά πράγματα μου φαίνονται όντως άχρηστα (πχ XupiterToolbarUninstaller.exe !! μα το έχω απεγκαταστήσει, PalNetAware -> τι είναι πάλι αυτό?)

 

To PalNetAware eivai gia to programma PalTalk (videochat mesw diktuou),

kai elegxei av eisai sto diktuo, gia va suvde8ei. Akako mev, alla kai

va leipei apo to start-up dev peirazei.

 

 

(sorry gia ta greeklish :) dev exw ellnvika edw )

Link to comment
Share on other sites

paidia afou esbhsa ton blaster apo ta XP, moui ekane ena koufo!

Mou esbhse th syndesh sto internet (oxi disconnect, e3afanisthke apo ta network connections!) kai sto create new connection, sto "connect to the internet"->"manual set up", einai disabled oi epiloges tou modem/isdn kai DSL me username/password!!! se afhnei na kaneis mono broadband-alwayson kai LAN!

pws dior8wnetai ayto?

Note: Norton Windoctor 2003 den to elyse to problhma... HELP!!!!:@

Κρυπτόγραμμα : η κορυφαία εφημερίδα ασφαλείας του Bruce Schneier στην ελληνική γλώσσα!
Link to comment
Share on other sites

  • 4 months later...
Αρχικό Μήνυμα από το μέλος geokaza (12 Αύγ. 2003 , 00:08)

 

Με το που μπαινω στο Ιντερνετ μετα απο 3-4 λεπτα μου βγαζει μια οθονη που λεει οτι υπολογιστης θα κλεισει και

This shutdown was initiated NT AUTHORITY\SYSTEM

The windows must now restart because the Remote Procedure Call (RPC) Service terminated unexpectedly

Εχω win xp pro αγγλικα.

Λυσεις;

 

Christos
Link to comment
Share on other sites

  • 4 years later...

Xμ. Εμένα μου παρουσιάστηκε χθες αυτό το σφάλμα και έκανε αυτόματες επανεκκινησεις. Έκανα επαναφορά συστήματος, adaware, κάτι βρήκε, κάτι έσβησε και δεν έχει ξαναγίνει επανεκκίνηση.

 

Καλά πώς ξαναεμφανίστηκε ο συγκεκριμένος ιός; το NOD32 τι σκ@τ@ κάνει; :mad:

Link to comment
Share on other sites

Xμ. Εμένα μου παρουσιάστηκε χθες αυτό το σφάλμα και έκανε αυτόματες επανεκκινησεις. Έκανα επαναφορά συστήματος, adaware, κάτι βρήκε, κάτι έσβησε και δεν έχει ξαναγίνει επανεκκίνηση.

 

Καλά πώς ξαναεμφανίστηκε ο συγκεκριμένος ιός; το NOD32 τι σκ@τ@ κάνει; :mad:

 

Ελα ντε.Και γω πριν 15 μερες εφαγα εναν χοντρο ιο(VIRUS ALERT) και αναγκαστηκα εκανα φορματ.Το NOD ουτε που με ειδοποιησε.

[sIGPIC][/sIGPIC]
Link to comment
Share on other sites

To συγκεκριμένο πρόβλημα ασφάλειας έχει διορθωθεί εδώ και αρκετά χρόνια και το σχετικό patch συμπεριλαμβάνεται ακόμα και σε παλιότερα service packs για τα windows.
Link to comment
Share on other sites

Επισκέπτης
This topic is now closed to further replies.
 Κοινοποίηση


×
×
  • Create New...