[Virus] W32.Sasser

Модератор: aproxis

Аватара пользователя
LexX
Старожил
Сообщения: 1741
Зарегистрирован: Пн авг 12, 2002 20:02
Откуда: Кишингтаун
Контактная информация:

Сообщение LexX »

Cassius666,
посмотри, если у тебя вот тут - C:\Documents and Settings\All Users\Start Menu\Programs\Startup - есть файлик Reboot.exe. так вот его там быть не должно... кста, на всякий случай загляни в каталог автозагрузки всех пользователей, живущих на машине...
Cassius666 писал(а):Почистил комп а комп как морочил мне капу , так и продолжает
а ты уверен что у тебя сабж?..
Аватара пользователя
LexX
Старожил
Сообщения: 1741
Зарегистрирован: Пн авг 12, 2002 20:02
Откуда: Кишингтаун
Контактная информация:

Сообщение LexX »

-=aVENGEr=-,
а, ты про эту фигню... никогда не пользовался. если надо, лучше файр нормальный поставлю.
Аватара пользователя
CnbS
Старожил
Сообщения: 1650
Зарегистрирован: Пн авг 19, 2002 19:14
Контактная информация:

Сообщение CnbS »

Юрий,
Дык в локалке я! %)
Аватара пользователя
LexX
Старожил
Сообщения: 1741
Зарегистрирован: Пн авг 12, 2002 20:02
Откуда: Кишингтаун
Контактная информация:

Сообщение LexX »

седня по каналу Euronews передавали что автором сабжа оказался немецкий школьник. по закону ему грозит заключение до 5 лет. а если компании, пострадавшие от вируса, подадут иски, то ему придется выплачивать еще большие штрафы. попал парень...
aproxis
Старожил
Сообщения: 1470
Зарегистрирован: Чт сен 05, 2002 14:08
Контактная информация:

Сообщение aproxis »

http://securityresponse.symantec.com/av ... Sasser.exe

Symantec W32.Sasser Removal Tool 1.0.3
148 KB
------------------------------------------------

http://download.microsoft.com/download/ ... ENU-V2.exe

Microsoft Sasser Worm Removal Tool
109 KB
alexb
Старожил
Сообщения: 1329
Зарегистрирован: Вт ноя 12, 2002 21:33

Сообщение alexb »

uje est'
Windows-KB841720-ENU-V4.exe

[off]добавлено спустя 1 час 2 минуты:[/off]

Lexx a зачем убирать с руна ребут.ехе
это же вроде - Очень компактный (всего 3,5 Кб в архиве) бесплатный консольный перезагрузчик Windows с очень важной особенностью - в Windows 9x происходит перезагрузка НЕ всей системы (как обычно кнопкой reset), а только БЫСТРАЯ перезагрузка Windows (без перезапуска всей системы) - "soft reboot". Удобно вставить, например, в какой-нить BAT-файл или скрипт, или в планировщик, если требуется! Очень удобно для тех, кому перодически необходимо перезапускать систему.
чем он плохой ?
Аватара пользователя
LexX
Старожил
Сообщения: 1741
Зарегистрирован: Пн авг 12, 2002 20:02
Откуда: Кишингтаун
Контактная информация:

Сообщение LexX »

alexb,
если это очень компактный бесплатный консольный, то может и хороший он... но, сассер не поражает винду 9х. я обнаружил этот файл в ХР. весит он не 3.5К а побольше. и скажи, зачем при старте машины сразу запускать ее перезагрузку?
alexb писал(а):а только БЫСТРАЯ перезагрузка Windows
для таких целей я воспользуюсь внутренней командой самой винды вместо каких-то непонятных исполняемых файлов...
alexb писал(а):чем он плохой ?
тем, что это был вирус...
Аватара пользователя
Гост
Юзер
Сообщения: 113
Зарегистрирован: Вс янв 11, 2004 07:42

Сообщение Гост »

Можно что-то вроде

Код: Выделить всё

rundll32 user32.dll, ExitWindows
,нафиг утилиту?
alexb
Старожил
Сообщения: 1329
Зарегистрирован: Вт ноя 12, 2002 21:33

Сообщение alexb »

LexX
ну да я его тоже нашел в руне в ХР, показалось конечно страным но не более т.к. антивирус то ничего не говорит а у тебя антивира вообще нету, так чего ыт клевеш на него ?

Гост
так это просто выход из винды а тфм гворилось про ребут
Аватара пользователя
Neoxygen
Отец
Сообщения: 3961
Зарегистрирован: Пт авг 08, 2003 02:45

Сообщение Neoxygen »

-=aVENGEr=- писал(а):э... а какакие тебе дрова на адсл нужны ?
в большинстве случаев ADSL модем это отдельная такая коробочка, которая подключается к твоей сетевухе и нииииикаких дров не требует ...
ДА нужно там што/то для конекта а именно прога какая/то , у провайдеров на мак нету такой , обещали дать.И сетевухи у Мака нет
Аватара пользователя
LexX
Старожил
Сообщения: 1741
Зарегистрирован: Пн авг 12, 2002 20:02
Откуда: Кишингтаун
Контактная информация:

Сообщение LexX »

alexb писал(а):так чего ыт клевеш на него ?
простая ситуация. первое визуальное сканирование компа: вирусов нет, лишних файликов нет, все работает. второе визуальное сканирование: вирус есть (все признаки сассера), появляются непонятные и ненужные ключи в реестре и файлы в системных каталогах. в том числе и reboot.exe, наличие коего в автостарте меня не устраивало никоим образом. в результате комп сильно тормозит. напрашивается логичный вывод что все что отсутствовало при первом осмотре является лишним и подлежит удалению. (не буквально все, но я думаю понятно о чем я) а на счет того что антивирь ничего не говорит, могу сказать что было бы странно, если бы он говорил что-то увидев в содержании файла стандартные функции винды. к примеру таже перезагрузка. это разве вирус? нет, просто вирус запускает эти команды...
alexb писал(а):так это просто выход из винды а тфм гворилось про ребут
exitwindows заменяется на exitwindowsexec.
Ответить

Вернуться в «Взлом и Защита»