| Верзија | MS03-026 |
|---|---|
| Издавач | Microsoft |
| Датум на издавање | 25.8.2008 |
| Датум на додавање | 12.8.2003 |
| Барања за ОС | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Барања | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Вкупно преземања | 5.055 |
| Цена | Free |
Опис
Тимот за безбедност на услугите за поддршка на производи на Microsoft го издава ова предупредување за да ги информира клиентите за новиот црв наречен W32.Blaster.Worm кој се шири во дивината. Овој вирус е познат и како: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Најдобрите практики, како што е примената на безбедносна лепенка MS03-026, треба да ја спречат инфекцијата од овој црв.
Овој црв скенира случаен опсег на IP за да бара ранливи системи на TCP портата 135. Црвот се обидува да ја искористи ранливоста на DCOM RPC закрпена од MS03-026.
Откако кодот на Exploit ќе се испрати до системот, тој ја презема и ја извршува датотеката MSBLAST.EXE од далечински систем преку TFTP. Откако ќе се изврши, црвот го создава клучот за регистар: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Само сакам да кажам ТЕ САКАМ САН!! сметка
Симптоми на вирусот: Некои клиенти можеби нема да забележат никакви симптоми. Типичен симптом е дека системот се рестартира на секои неколку минути без внесување на корисникот. Клиентите исто така може да видат:
Присуство на необични TFTP* датотеки
Присуство на датотеката msblast.exe во директориумот WINDOWS SYSTEM32
За да го откриете овој вирус, побарајте msblast.exe во директориумот WINDOWS SYSTEM32 или преземете го најновиот потпис на антивирусен софтвер од вашиот продавач на антивируси и скенирајте ја машината.