Прескочи на содржината
MS

Microsoft Security Update

Издавач: Microsoft
Windows Free
Преземи vMS03-026 5.1K преземања
ВерзијаMS03-026
Издавач Microsoft
Датум на издавање25.8.2008
Датум на додавање12.8.2003
Барања за ОСWindows 2003, Windows 2000, Windows 98, Windows, Windows XP
БарањаWindows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition
Вкупно преземања5.055
ЦенаFree

Опис

Тимот за безбедност на услугите за поддршка на производи на Microsoft го издава ова предупредување за да ги информира клиентите за новиот црв наречен W32.Blaster.Worm кој се шири во дивината. Овој вирус е познат и како: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Најдобрите практики, како што е примената на безбедносна лепенка MS03-026, треба да ја спречат инфекцијата од овој црв.

Овој црв скенира случаен опсег на IP за да бара ранливи системи на TCP портата 135. Црвот се обидува да ја искористи ранливоста на DCOM RPC закрпена од MS03-026.

Откако кодот на Exploit ќе се испрати до системот, тој ја презема и ја извршува датотеката MSBLAST.EXE од далечински систем преку TFTP. Откако ќе се изврши, црвот го создава клучот за регистар: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Само сакам да кажам ТЕ САКАМ САН!! сметка

Симптоми на вирусот: Некои клиенти можеби нема да забележат никакви симптоми. Типичен симптом е дека системот се рестартира на секои неколку минути без внесување на корисникот. Клиентите исто така може да видат:

Присуство на необични TFTP* датотеки

Присуство на датотеката msblast.exe во директориумот WINDOWS SYSTEM32

За да го откриете овој вирус, побарајте msblast.exe во директориумот WINDOWS SYSTEM32 или преземете го најновиот потпис на антивирусен софтвер од вашиот продавач на антивируси и скенирајте ја машината.

Слични програми

Алтернативи

Повеќе од овој издавател