Pāriet uz saturu
MS

Microsoft Security Update

Izdevējs: Microsoft
Windows Free
Lejupielādēt vMS03-026 5.1K lejupielādes
VersijaMS03-026
Izdevējs Microsoft
Izdošanas datums2008. gada 25. aug.
Pievienošanas datums2003. gada 12. aug.
OS prasībasWindows 2003, Windows 2000, Windows 98, Windows, Windows XP
PrasībasWindows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition
Kopējais lejupielāžu skaits5 055
CenaFree

Apraksts

Microsoft produktu atbalsta pakalpojumu drošības komanda izdod šo brīdinājumu, lai informētu klientus par jaunu tārpu W32.Blaster.Worm, kas izplatās savvaļā. Šis vīruss ir zināms arī kā: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Paraugpraksei, piemēram, drošības ielāpa MS03-026 lietošanai, ir jānovērš šī tārpa inficēšanās.

Šis tārps skenē nejaušu IP diapazonu, lai meklētu ievainojamās sistēmas TCP portā 135. Tārps mēģina izmantot DCOM RPC ievainojamību, kas izlabota ar MS03-026.

Kad Exploit kods ir nosūtīts sistēmai, tā lejupielādē un izpilda failu MSBLAST.EXE no attālās sistēmas, izmantojot TFTP. Pēc palaišanas tārps izveido reģistra atslēgu: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Es tikai gribu pateikt LOVE YOU SAN!! rēķins

Vīrusa simptomi: daži klienti var nepamanīt nekādus simptomus. Tipisks simptoms ir tas, ka sistēma tiek atsāknēta ik pēc dažām minūtēm bez lietotāja ievades. Klienti var redzēt arī:

Neparastu TFTP* failu klātbūtne

Faila msblast.exe klātbūtne direktorijā WINDOWS SYSTEM32

Lai atklātu šo vīrusu, meklējiet msblast.exe direktorijā WINDOWS SYSTEM32 vai lejupielādējiet jaunāko pretvīrusu programmatūras parakstu no sava pretvīrusu pārdevēja un skenējiet datoru.

Līdzīgas programmas

Alternatīvas

Vairāk no šī izdevēja