Просмотр полной версии : червь sasser
Вот такой АЛАРМ пришел из отдела системного администрирования - чё за новый червячок? %)
"В связи с эпидемией автоматического червя sasser в интернете – большая просьба не приносить из дома, или откуда-то ни было, программ, дисков, игр и прочего контента. А так же не подключать к нашей сети ноутбуки побывавшие в других сетях.
Наша сеть в целом защищена снаружи, подкосить её может только человеческий фактор, отнеситесь с вниманем."
Дык, всезнайка AVP... http://www.viruslist.com/viruslistfind.html?findTxt=sasser
Soul Eraser
05.05.2004, 17:40
http://www.viruslist.com/eng/alert.html?id=1437429
Soul Eraser
05.05.2004, 17:40
Кля, дуплетом сняли :mrgreen:
Не вовремя запустили его , если бы после перво-мая было бы хуже :(
Не вовремя запустили его , если бы после перво-мая было бы хуже :(
Насколько я слышал - некоторые уже с ним "наигрались" сегодня по самое небалуй.
"В связи с эпидемией автоматического червя sasser в интернете – большая просьба не приносить из дома, или откуда-то ни было, программ, дисков, игр и прочего контента. А так же не подключать к нашей сети ноутбуки побывавшие в других сетях.
Наша сеть в целом защищена снаружи, подкосить её может только человеческий фактор, отнеситесь с вниманем."
ага. а лучше вообще не подключайтесь. и не подходите к кампутеру, а то током ударит! :hacker:
KEVin V.
06.05.2004, 08:22
плюш, а не вирус...
элементарно вырезается руками и обнаруживает себя сразу после заражения... заплатка уже давно на сайте мелкомягких валялась...
5 минут и никакого вируса... (и в линухе lsasser'а нету :))))
http://www.gazeta.ru/2004/05/05/oa_119865.shtml
Вот все говорят, вирус, вирус....
За сегодня ни одной попытки коннекта на 500 порт... :cry:
Ну и где он, ваш вирус? :dontknow:
как же он на пользовательские машины проскочит ... в моём понимании открытых портов кроме http, mil, dns ,RAdmin (etc) не должно быть ... фтп у юзеров должно быть зарезано ... ИМХО
tigrisha
11.05.2004, 15:23
как же он на пользовательские машины проскочит ... в моём понимании открытых портов кроме http, mil, dns ,RAdmin (etc) не должно быть ... фтп у юзеров должно быть зарезано ... ИМХО
Дыры в эксплорере еще никто не отменял. Соотвтственно через срыв стека можно много чем заразиться.
Дыры в эксплорере еще никто не отменял. Соотвтственно через срыв стека можно много чем заразиться.
О да! Читаешь статьи Криса Касперски - вроде все слова знакомые, а понимаешь через раз.
http://www.securitylab.ru/45135.html - lol , у меня нет слов :)
http://www.securitylab.ru/45135.html - lol , у меня нет слов :)
О, зашибись, эксплоит к червяку! Круто! :lol:
ну а я понаблюдала в праздники последствия ...
комп перестаёт опознавать жесткие диски. сидиром видит, диск А видит ... хардов нет ... :(
что делать подскажите?
Лечиться, лечиться и еще раз лечиться как говорил великий дедушка Ленин.
Мысль : какой убогий дизайн у секурити лаб...
а меж тем, история с пойманным сассером закончилась покупкой нового харда.
старый не реанимируем. не дает себя даже форматнуть :(
а меж тем, история с пойманным сассером закончилась покупкой нового харда.
старый не реанимируем. не дает себя даже форматнуть :(
Хм, а отдать умельцам в их цепкие лапы?
Хм, а отдать умельцам в их цепкие лапы?
хммммммммммммммммм, ты считаешь, что у меня iq ниже плинтуса? ;)
смотрели его, конечно же ...
но, пациент скорее мертв, чем жив ...
Я ничего такого не считаю, просто на всякий случай спросил. А вообще странно. Насколько я знаю, умельцы умудряются оживлять даже еще более убитые винты. Впрочем, всякое бывает.
... Насколько я знаю, умельцы умудряются оживлять даже еще более убитые винты...
Только они обычно просят, чтобы до них их никто не торгал, будь у них хоть гранд IQ! :idea:
В тему так же, утилита для ремува этой хери http://www.softodrom.ru/win/p4888.shtml
vBulletin® v3.8.0, Copyright ©2000-2012, Jelsoft Enterprises Ltd. Перевод: zCarot