Jump to content

Νέο Worm παρόμοιο με το Blaster! ΠΡΟΣΟΧΗ!


Jheremias
 Κοινοποίηση

Recommended Posts

Οσον αφορα την registry εγω εκει που βρηκα τα "βρωμικα" αρχεια ηταν στα :

HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603

HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604

στο πρωτο ηταν το skynetave.exe ενω στο δευτερο τα cmd.FTP & skynetave.exe.

http://www.myphone.gr/gallery/data/500/2061asymvivastos5.gif

Πριν ανοίξετε ένα νέο thread στα Series 60 ρίξτε μια ματιά στον ..::Πίνακα Περιεχομένων::..

Χρήστης : Nokia N90, Nokia 9300, Mitac MIO A701, Nokia 770 & iPAQ hx 4700

Link to comment
Share on other sites

  • Απαντήσεις 67
  • Δημιουργία
  • Τελευταία απάντηση

Top Posters In This Topic

Δημοφιλείς μέρες

Top Posters In This Topic

Τα ιδια και εγω επαθα....αλλα με σωσατε!!!! Σας ευχαριστω.Απλα το κατεβασα και το ετρεξα.

Ελπιζω να μη μου.....ξανακολλησει!!!

:X«'Έλληνες ενωθείτε εναντίον του κοινού εχθρού, εναντίον του μίσους, της διχόνοιας και της διαίρεσης, που είναι ό ίδιος μας ο εαυτός» - Θ. ΚΟΛΟΚΟΤΡΩΝΗΣ.
Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος sakxar ( 6 Μάι. 2004 , 15:07)

 

Δώστε ένα link για το Zone Alarm pleazzzzzz

 

 

Λοιπον φιλε μου πηγαινε ΕΔΩ και κατεβασε οποιο θες.Και με λιγο ψαξιμο μπορεις να βρεις και το cr@ck και για το Pro. ;)

http://www.myphone.gr/gallery/data/500/2061asymvivastos5.gif

Πριν ανοίξετε ένα νέο thread στα Series 60 ρίξτε μια ματιά στον ..::Πίνακα Περιεχομένων::..

Χρήστης : Nokia N90, Nokia 9300, Mitac MIO A701, Nokia 770 & iPAQ hx 4700

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος asymvivastos ( 4 Μάι. 2004 , 13:54)

 

Παιδια μεγαλη προσοχη στο αρχειο με ονομα : cmd.FTP το οποιο ειναι πιθανο να βρειτε στον φακελο : Windows\System32 :!:

Το αρχειο αυτο ειναι το Α variant του Sasser.

 

Σ εμενα υπαρχει αυτο το αρχειο ετσι cmd.ftp

Τι το κανω? Να το σβήσω?

Thanks.

Link to comment
Share on other sites

Ναι να το σβησεις και να κοιταξεις και στην registry.

http://www.myphone.gr/gallery/data/500/2061asymvivastos5.gif

Πριν ανοίξετε ένα νέο thread στα Series 60 ρίξτε μια ματιά στον ..::Πίνακα Περιεχομένων::..

Χρήστης : Nokia N90, Nokia 9300, Mitac MIO A701, Nokia 770 & iPAQ hx 4700

Link to comment
Share on other sites

Στη registry εχει μονο to ACMru και δεξια γραφει value not set. Τα υπολοιπα που αναφερεις δεν υπαρχουν.

Να σβησω και αυτη την εγγραφη απο τη registry?

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος alexx ( 6 Μάι. 2004 , 18:44)

 

Στη registry εχει μονο to ACMru και δεξια γραφει value not set. Τα υπολοιπα που αναφερεις δεν υπαρχουν.

Να σβησω και αυτη την εγγραφη απο τη registry?

 

 

Αυτο δεν νομιζω να χρειαζεται να το σβησεις.Εγω δεν το εχω σβησει.

http://www.myphone.gr/gallery/data/500/2061asymvivastos5.gif

Πριν ανοίξετε ένα νέο thread στα Series 60 ρίξτε μια ματιά στον ..::Πίνακα Περιεχομένων::..

Χρήστης : Nokia N90, Nokia 9300, Mitac MIO A701, Nokia 770 & iPAQ hx 4700

Link to comment
Share on other sites

Wirelessly posted (SE T610: SonyEricssonT610/R201 Profile/MIDP-1.0 Configuration/CLDC-1.0)

 

Pedia, to removal tool den mou briski ton io. Sta processes mou exi: Isass.exe

Iparxi periptosi na ine alos?

http://img.userbarz.com/46/9081.jpg
Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος Stergianos ( 6 Μάι. 2004 , 19:26)

 

Wirelessly posted (SE T610: SonyEricssonT610/R201 Profile/MIDP-1.0 Configuration/CLDC-1.0)

 

Pedia, to removal tool den mou briski ton io. Sta processes mou exi: Isass.exe

Iparxi periptosi na ine alos?

 

 

Και εμενα το removal tool δεν μου το εβρισκε.Κανε την δουλεια σου χειροκινητα κοιτωντας στον φακελο C:\windows\system32 και στην registry.Το process lsass.exe υπαρχει σε ολα τα pc.Βασικα αυτο το worm το lsass χτυπαει.Local Security Authority Service σημαινει το lsass.

http://www.myphone.gr/gallery/data/500/2061asymvivastos5.gif

Πριν ανοίξετε ένα νέο thread στα Series 60 ρίξτε μια ματιά στον ..::Πίνακα Περιεχομένων::..

Χρήστης : Nokia N90, Nokia 9300, Mitac MIO A701, Nokia 770 & iPAQ hx 4700

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος asymvivastos ( 6 Μάι. 2004 , 19:45)

 

Και εμενα το removal tool δεν μου το εβρισκε.Κανε την δουλεια σου χειροκινητα κοιτωντας στον φακελο C:\windows\system32 και στην registry.Το process lsass.exe υπαρχει σε ολα τα pc.Βασικα αυτο το worm το lsass χτυπαει.Local Security Authority Service σημαινει το lsass.

 

Και ποιο αρχείο να ψαξω??

http://img.userbarz.com/46/9081.jpg
Link to comment
Share on other sites

Ψαξε για τα εξης: cmd.ftp , avserve.exe , avserve2.exe και skynetave.exe.

http://www.myphone.gr/gallery/data/500/2061asymvivastos5.gif

Πριν ανοίξετε ένα νέο thread στα Series 60 ρίξτε μια ματιά στον ..::Πίνακα Περιεχομένων::..

Χρήστης : Nokia N90, Nokia 9300, Mitac MIO A701, Nokia 770 & iPAQ hx 4700

Link to comment
Share on other sites

Πριν πέντε λεπτά ο Νόρτονας βρήκε και διέγραψε έξι αρχειάκια με τη μορφή 1234_up.exe (όπου 1234 τυχαιοι αριθμοί), μολυσμένα (ή μέρη του) του ιού Sasser.

 

Ο υπολογιστής έχει εγκατεστημένα ΟΛΑ τα critical updates και έχει ενεργοποιημένο το (τέλος πάντων) firewall του dial up των ΧP. Παρόλα αυτά το σασεράκι πέρασε και εγώ πρέπει να δω λίγο σοβαρότερα την ασφάλειά του πισιού.

 

Θέλω να πώ, όποιος δεν έχει μέσα προστασίας και λέει "δεν κόλλησα" είναι πολύ πιθανό να κόλλησε και να μην το ξερει. Φίλος μου με Win98 έτρεξε adaware και παρόμοια προγραμματάκια και βρήκε 481 items!!! (όχι ιούς αλλά spyware, malware, dialers κλπ). Ιό δεν ειχε και ο μακάφις του σωστά δεν φώναζε.

 

Βάλτε antivirus και anti-spyware όσο είναι καιρός γιατί ίσως μια μέρα θα κλαίτε είτε τα data σας είτε τα λεφτά σας (OTE γαρ)

http://www.projectforum.com/img/maclogo.gifSwitched to Mac
Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος OveLix ( 7 Μάι. 2004 , 09:09)

 

Πριν πέντε λεπτά ο Νόρτονας βρήκε και διέγραψε έξι αρχειάκια με τη μορφή 1234_up.exe (όπου 1234 τυχαιοι αριθμοί), μολυσμένα (ή μέρη του) του ιού Sasser.

 

Ο υπολογιστής έχει εγκατεστημένα ΟΛΑ τα critical updates και έχει ενεργοποιημένο το (τέλος πάντων) firewall του dial up των ΧP. Παρόλα αυτά το σασεράκι πέρασε και εγώ πρέπει να δω λίγο σοβαρότερα την ασφάλειά του πισιού.

 

Θέλω να πώ, όποιος δεν έχει μέσα προστασίας και λέει "δεν κόλλησα" είναι πολύ πιθανό να κόλλησε και να μην το ξερει. Φίλος μου με Win98 έτρεξε adaware και παρόμοια προγραμματάκια και βρήκε 481 items!!! (όχι ιούς αλλά spyware, malware, dialers κλπ). Ιό δεν ειχε και ο μακάφις του σωστά δεν φώναζε.

 

Βάλτε antivirus και anti-spyware όσο είναι καιρός γιατί ίσως μια μέρα θα κλαίτε είτε τα data σας είτε τα λεφτά σας (OTE γαρ)

 

Εγώ πια έχω βάλει pop up killer,zone alarm,norton,spybot,ad-aware(τα ανανεώνω με το που βγαίνουν updates) τι άλλο θέλει πια? :eek:

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος rigasnic ( 2 Μάι. 2004 , 19:52)

 

επειδή έχω αναφορά για εναν υπολογιστή που "κλείνει βγάζονται κάτι περίεργα στην οθόνη" βγάζει μπλε οθονες και αλαμπουρνέζικα αυτός ο ιος;

 

 

Φίλε rigasnic το πρόβλημα που αναφέρεις δεν είναι ιος αλλά hardware.

Το πιο πιθανο ειναι πρόβλημα μνήμης RAM.

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος asymvivastos ( 6 Μάι. 2004 , 20:24)

 

Ψαξε για τα εξης: cmd.ftp , avserve.exe , avserve2.exe και skynetave.exe.

 

 

Δυστυχώς δεν μπορώ να βρώ κανένα από αυτά.

:sad:

http://img.userbarz.com/46/9081.jpg
Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος engineer ( 7 Μάι. 2004 , 12:38)

 

Φίλε rigasnic το πρόβλημα που αναφέρεις δεν είναι ιος αλλά hardware.

Το πιο πιθανο ειναι πρόβλημα μνήμης RAM.

 

ναι μάλλον εκεί έχω καταλήξει και εγώ, thanks :)

[imgalign]http://www.rigasplastika.gr/nicolas/320ci.jpg[/imgalign]

rigasnic :: The ex-night shift ::

Link to comment
Share on other sites

Φαίνεται ότι τον τσίμπησαν τον δημιουργό του Sasser. 18χρονος.

 

http://biz.yahoo.com/rc/040508/tech_internet_worm_arrest_1.html

 

Εμ, τα ήθελε, ενώ αν καθόταν να ξημεροβραδιάζεται στο myphone, πού καιρός για χακεριές. :D

 

Myphone.gr, για να μείνετε μακριά από μπελάδες :cool:

http://www.projectforum.com/img/maclogo.gifSwitched to Mac
Link to comment
Share on other sites

Paidia nomizw oti uparxh kai allh lush gia ton blaster kai ton sasser vazwntas ta service pack, pantos o blaster me to service pack to ena den exeis provlima alla nomizw kai to idio sunvenh kai me ton sasser egw den exw kolisi akoma :) Paidia enas Nortonas den kanei kako opws lene kai ta filarakia edwmesa, den epivarini polu to pc, kai an to kanei auto aplos vgalte na ksekinaei me to pou anoigei to pc, kai kante monis sas scan se takta xronika diastimata gia na einai to pcaki sas health protect :D

Be a leader of your mind and your heart, believe in yourself and change your destiny..... :cool: The Dreams always came true!Be a Dreamer :zzz:


Link to comment
Share on other sites

Απ'οτι διαβασα στο in.gr ο sasser εχει προσβαλει περιπου 18 εκατομμυρια υπολογιστες απο την 1 Μαιου. :blink:

http://www.myphone.gr/gallery/data/500/2061asymvivastos5.gif

Πριν ανοίξετε ένα νέο thread στα Series 60 ρίξτε μια ματιά στον ..::Πίνακα Περιεχομένων::..

Χρήστης : Nokia N90, Nokia 9300, Mitac MIO A701, Nokia 770 & iPAQ hx 4700

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος OveLix ( 8 Μάι. 2004 , 13:58)

 

Φαίνεται ότι τον τσίμπησαν τον δημιουργό του Sasser. 18χρονος.

 

http://biz.yahoo.com/rc/040508/tech_internet_worm_arrest_1.html

 

Εμ, τα ήθελε, ενώ αν καθόταν να ξημεροβραδιάζεται στο myphone, πού καιρός για χακεριές. :D

 

Myphone.gr, για να μείνετε μακριά από μπελάδες :cool:

 

 

Σιγά τους μπελάδες. :rolleyes: κακόβουλος ή όχι μάλλον έχει λαμπρο μέλλον ο νεαρός.Σε καμια microsoft θα βρεθεί να δουλεύει όπως συνήθως γίνεται σε τέτοιες περιπτώσεις.

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος xristos69 ( 8 Μάι. 2004 , 16:53)

 

Σιγά τους μπελάδες. :rolleyes: κακόβουλος ή όχι μάλλον έχει λαμπρο μέλλον ο νεαρός.Σε καμια microsoft θα βρεθεί να δουλεύει όπως συνήθως γίνεται σε τέτοιες περιπτώσεις.

 

 

Say's who? Συνήθως τέτοιοι φερέπλιδες νέοι καταλήγουν για λίγα χρονάκια στη φυλακή και κάμποσα ακόμα με απαγόρευση να χρησιμοποιούν οτιδίποτε πιο προηγμένο από χαρτί και μολύβι.

 

Άλλοστε οι περισσότεροι από τους νέους ιούς δεν είναι δα και κανά δείγμα σοβαρής δουλειάς. Έκμεταλλεύοναι ήδη γνωστά προβλήματα και συνήθως είναι φτιαγμένοι από generators.

 

 

Αυτοί που πάνε σε καλές θέσεις είναι όσοι καταφέρνουν να ξεγλιστρούν, όχι όσοι πιάνονται.

Important things for a happy relationship:

 

1. It is important to find a woman that cooks and cleans.

2. It is important to find a woman that makes good money.

3. It is important to find a woman that likes to have sex.

4. It is important that these three women never meet.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση


×
×
  • Create New...