MS

Microsoft Security Update

Հրատարակիչ: Microsoft
Windows Free
Ներբեռնում vMS03-026 5.1K բեռնումներ
ՏարբերակMS03-026
Հրատարակիչ Microsoft
Թողարկման ամսաթիվ25 օգս, 2008 թ.
Ավելացման ամսաթիվը12 օգս, 2003 թ.
OS պահանջներըWindows 2003, Windows 2000, Windows 98, Windows, Windows XP
ՊահանջներWindows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition
Ընդհանուր ներբեռնումներ5 055
ԳինըFree

Նկարագրություն

Microsoft Product Support Services Security Team-ը թողարկում է այս ահազանգը՝ հաճախորդներին տեղեկացնելու W32.Blaster.Worm անունով նոր ճիճու մասին, որը տարածվում է վայրի բնության մեջ: Այս վիրուսը հայտնի է նաև որպես W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates): Լավագույն պրակտիկան, ինչպիսին է MS03-026 անվտանգության կարկատակի կիրառումը, պետք է կանխի այս որդից վարակումը:

Այս որդը սկանավորում է IP-ի պատահական միջակայքը՝ փնտրելու խոցելի համակարգեր TCP պորտի 135-ում: Որդը փորձում է օգտագործել DCOM RPC խոցելիությունը, որը կարկատել է MS03-026-ով:

Երբ Exploit կոդը ուղարկվում է համակարգ, այն ներբեռնում և կատարում է MSBLAST.EXE ֆայլը հեռավոր համակարգից TFTP-ի միջոցով: Գործարկվելուց հետո որդը ստեղծում է ռեեստրի բանալին՝ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run «windows auto update»=msblast.exe Ես պարզապես ուզում եմ ասել LOVE YOU SAN!! հաշիվը

Վիրուսի ախտանիշները. որոշ հաճախորդներ կարող են ընդհանրապես որևէ ախտանիշ չնկատել: Տիպիկ ախտանիշն այն է, որ համակարգը վերագործարկվում է մի քանի րոպեն մեկ՝ առանց օգտվողի մուտքի: Հաճախորդները կարող են նաև տեսնել.

Անսովոր TFTP* ֆայլերի առկայություն

msblast.exe ֆայլի առկայությունը WINDOWS SYSTEM32 գրացուցակում

Այս վիրուսը հայտնաբերելու համար փնտրեք msblast.exe WINDOWS SYSTEM32 գրացուցակում կամ ներբեռնեք հակավիրուսային ծրագրի վերջին ստորագրությունը ձեր հակավիրուսային վաճառողից և սկանավորեք ձեր մեքենան:

Նմանատիպ ծրագրեր

Այլընտրանքներ

Ավելին այս հրատարակչից