· Начало · Статистика · WASM.RU · Noir.Ru ·

 WASM Phorum (Оффлайн - 24.11.2003) —› WASM.HEAP —› virus MS BLASTER

Посл.отвђт Сообщенiе


Дата: Сен 2, 2003 20:27:26

Кто что либо слышал???


Дата: Сен 2, 2003 21:04:18

Edmond, может забанить? Я смотрю, он упорно мышей не ловит.


Дата: Сен 3, 2003 15:58:15

volodya
Это раздел HEAP!!!!!!! %)))


Дата: Сен 3, 2003 17:18:18

мы много что знаем про "virus MS BLASTER" ;)
http://www.kaspersky.ru/news.html?id=1319733
:)))))


Дата: Сен 3, 2003 18:55:56

Edmond

Что-то я плохой стал. emergenter, поскольку heap, значит извини. Про MS BLASTER знаю то, что он трахает RPC-DCOM. Готовые эксплоиты были в сети, у меня, кажется, даже на диске один где-то был (мне его Edmond
дал :))))))


Дата: Сен 3, 2003 19:05:11

Пардон за офтопик. Неделю назад заразился MS-BLASTER'ом дома, под дайал-апом. Не успел почиститься, как схватил Welchia, который еще интересней: вылечил меня от бластера, мне самому все лень было. Ну а сам Welchia сностится простой правкой WINS, если, конечно, это не сервак. Остается гадать, не сам ли Welchia заражает тачку бластером и после этого ее лечит - жаль, проверить не могу, все инструменты есть у меня тока для локалки.

Думаю, это только домашняя проблема. В офисе у меня IPSec монитор показывает до 100 атак на 137 порт в день.


Дата: Сен 3, 2003 22:00:13

Edmond
Это раздел HEAP!!!!!!! %)))
Это я его в .HEAP положил, а вообще он в .ASSEMBLER сначала написал. Так что мысль volodya'и была не так уж неверна.


Дата: Сен 4, 2003 10:59:12

volodya
Извини..
Aquila
Ты хоть бы написал что ли :))), что переместил!!!

emergenter
Прекратите страдать фигнёй. Я вас какой раз об этом Вежливо прошу? 3-й?
Учтите это последний раз.


Дата: Сен 4, 2003 13:29:27

У кого есть экземпляр бластера, киньте сюды


Дата: Сен 4, 2003 14:29:43

Извините, тока что удалил.


Дата: Сен 4, 2003 19:49:55 · Поправил: Sk. Inc.

Если разговор идет о вирусе, который имеет размер 6,176 байт, имеет имя msblast.exe и упакован UPX'ом (в распакованном виде занимает 11,296 байт), то получите.
Антивирус Касперского опознает его как LOVESAN.


Дата: Сен 4, 2003 19:59:43

Sk. Inc.
Цитата из правил форума:

Помещение СМ-программ или утилит удалённого администрирования возможно только в раздел VIROLOGY. При этом, вышеозначенные компоненты должны быть помещены в архивный файл с паролем. Архивный файл может содержать исходный текст и любую другую информацию в текстовой форме. Помещение в архив скомпилированных программных модулей или любых других файлов в бинарной форме запрещается. В сопроводительном сообщении должно быть подробно указано содержимое архива и пароль к нему.


Дата: Сен 4, 2003 20:23:20

Извиняюсь, забыл.
Аттач уже убран.


Дата: Сен 5, 2003 12:03:43

АААААААААААААА!!!!!!!!!!
Ненавижу Norton Antivirus - он, параноик тупой, удалил мой несчастный вирь прямо из письма!!!!
Если не затруднит, пошли еще раз, а?


Дата: Сен 7, 2003 01:13:09

2 Voodoo
Уже послал, отключи антивирус.


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.110