Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
borru
HV veteran

liitunud: 21.12.2003
|
03.05.2004 00:44:55
W32/Sasser.worm |
|
|
W32/Sasser.worm
On kellelgi kokkupuuteid?
Soomes räägitakse, et see pidavat arvutile restarti ja shut downi tegema ja mis kõige huvitavam.. ka masinat suvalisel ajal käima panema.
see viimane on nagu eriti kahtlane sümptom
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
03.05.2004 08:00:06
|
|
|
Vaata veidi ringi. Siinsamas foorumiski oli (minu mäletamist mööda) paaril tegelinskil see uss. Kipun küll selles viimases omaduses kahtlema
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
tsihh
HV veteran
liitunud: 05.03.2003
|
03.05.2004 16:43:47
|
|
|
täna oli kliendil seesam ussiraip sees, windows\system kataloogis oli mingi a???????.exe (ei mäleta täpset nime) fail mis startupis üles loeti. arvutile shutdowni ei teinud, pani command prompti aknas mingi scripti tööle ja lihtsalt sõi ressursse. nav03 eilsete av baasidega eemaldada ei suutnud, trendmicro housecall aga suutis.
kui xp'l on viimased security updated peal siis see viirus masinasse ei pääse
|
|
Kommentaarid: 59 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
58 |
|
tagasi üles |
|
 |
Zender
Kreisi kasutaja

liitunud: 05.04.2003
|
03.05.2004 17:59:16
|
|
|
mul on see , arvuti teeb restarte ja üldese on väga imelik.
scani'nisin stringeriga üle aga see ei aidanud.
Mida teha ?
|
|
Kommentaarid: 46 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
40 |
|
tagasi üles |
|
 |
Ülo
HV kasutaja
liitunud: 05.11.2001
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
5 |
|
tagasi üles |
|
 |
marx115
HV kasutaja
liitunud: 31.10.2003
|
|
Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
12 |
|
tagasi üles |
|
 |
Ülo
HV kasutaja
liitunud: 05.11.2001
|
03.05.2004 18:13:56
|
|
|
http://vil.nai.com/vil/stinger/
Viimane stinger(ver. 2.2.4) peaks ka nagu jagu saama!
_________________ Errare humanum est. Perseverare diabolicum. |
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
5 |
|
tagasi üles |
|
 |
Zender
Kreisi kasutaja

liitunud: 05.04.2003
|
03.05.2004 20:20:13
|
|
|
minul aitas see et tuli teha viimene critical update ja siis sesser worm removal tool tõmmata ja korras
|
|
Kommentaarid: 46 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
40 |
|
tagasi üles |
|
 |
borru
HV veteran

liitunud: 21.12.2003
|
03.05.2004 21:01:43
|
|
|
tsihh kirjutas: |
täna oli kliendil seesam ussiraip sees, windows\system kataloogis oli mingi a???????.exe (ei mäleta täpset nime) fail mis startupis üles loeti. arvutile shutdowni ei teinud, pani command prompti aknas mingi scripti tööle ja lihtsalt sõi ressursse. nav03 eilsete av baasidega eemaldada ei suutnud, trendmicro housecall aga suutis.
kui xp'l on viimased security updated peal siis see viirus masinasse ei pääse |
täpselt tänasele ametlikule pressikirjeldusele vastav kirjeldus
uss esineb ka W32/Sasser-A, Sasser, Win32.Sasser.A ja W32.Sasser.Worm
nimede all.
windows/system või system32 [minul viimases(2000 SP3)] kaustas on LSASS.EXE, mille uss kohaliku võrgu scannimisega ära koormab.
see script, mille ta tekitab kannab nime CMD.FTP. Hakkab ta automaatselt nakatanud masinast üle võrgu, haigeid pakette tirima, kasutades FTP protokolli TCP porti 5554
symantec ja veel mõned räägivad, et tegemist on trojaga
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
Dijital
HV Guru

liitunud: 09.06.2003

|
|
Kommentaarid: 40 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
31 |
|
tagasi üles |
|
 |
borru
HV veteran

liitunud: 21.12.2003
|
03.05.2004 23:16:45
|
|
|
ei tea.. eks ta ole ikka yks ja seesama, aga lihtsalt iga antiviruse tootja paneb uue nime
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
IronBase
HV vaatleja
liitunud: 17.09.2003
|
04.05.2004 01:26:47
|
|
|
enda kogemuse põhjal sain jagu kahes masinas windows update + f-prot av command line scan (saab ka tavalise skänneriga, aga siis tuleb peale skännimist 1 fail, mida ta ei suuda puhastada, käsitsi task managerist seisma panna ja siis ära kustutada).. (D-versiooni puhul ussist)
muuhulgas kaotab viirus ära restart/shutdown nupud, tekitab ennast paljundada üritades parajalt võrguliiklust, aegajalt ei tööta nett, veateade + 1min pärast restart on vist kõigile teada (btw, mida saab ennetada, toksides start->run->shutdown -a , ei lase aktiveerida winxp tulemüüri jms selline joga.. tüütu värk.
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
386
Kreisi kasutaja

liitunud: 09.11.2003
|
04.05.2004 01:36:20
|
|
|
3 päeva jamasin sellega. Tänu epl sain lõpuks aru täpselt millega jamasin ja kuidas lahti saada jamast.
Shutdown -a ei lastud käima minna ...
Kui masin internetis ei olud siis shutdowni ei teinud...
Win update lehele minna ei saanud
Nortoni antiviiruse suutis ka kenasti ää tappa.
Cool asi oli
viimati muutis 386 04.05.2004 01:40:34, muudetud 1 kord |
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
8 |
|
tagasi üles |
|
 |
borru
HV veteran

liitunud: 21.12.2003
|
04.05.2004 01:38:53
|
|
|
386 kirjutas: |
Nortoni ativiiruse suutis ka kenasti ää tappa.
Cool asi oli  |
NAV on yldse üks kahtlane asi. Kasuta kasperskit või midagi muud....
Ise kasutan AVG'd
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
04.05.2004 07:28:41
|
|
|
borru kirjutas: |
ei tea.. eks ta ole ikka yks ja seesama, aga lihtsalt iga antiviruse tootja paneb uue nime |
Ei usu. See erinev nimi käib tavaliselt päris *nime enda* kohta, mitte aga variandi. Ju on's tõeste kas erinevaid modifitseeritud variante või on näiteks mingit versioonid (erinevate progedega) pakitud.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Zender
Kreisi kasutaja

liitunud: 05.04.2003
|
04.05.2004 09:17:40
|
|
|
mul enam shutdowni ei tee aga arvuti on ikka täiega aeglane
|
|
Kommentaarid: 46 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
40 |
|
tagasi üles |
|
 |
Margo704
HV kasutaja
liitunud: 15.05.2003
|
05.05.2004 22:33:46
|
|
|
Kas see uss tuleb ainult siis, kui browser lahti on või piisab sellest, kui lihtsalt arvuti internetiga ühendatud on?
_________________ ... |
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
05.05.2004 23:06:50
|
|
|
Lihtsalt ühendusest on küllalt... tegelikult ei teagi ühtegi *ussi*, mis vajaks levimiseks brauseri olemasolu...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
2III7
HV veteran

liitunud: 20.09.2003
|
05.05.2004 23:08:40
|
|
|
kasperkykene suutis ml selle peatada 8)
|
|
Kommentaarid: 158 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
143 |
|
tagasi üles |
|
 |
Cyberlord
HV Guru
liitunud: 02.12.2003
|
05.05.2004 23:30:19
|
|
|
Suht tegija asi oli Endal langes tööarvuti selle ohvriks täna ja natuke pusimist ikka oli ennem kui pahalase masinast "välja peksin".
Mingeid restarte küll ei esinenud.....NAV käima pannes suutis selle pangestada kohe, MSN oli panges ja masin oli mega uimane.
|
|
Kommentaarid: 546 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
449 |
|
tagasi üles |
|
 |
JaviaC
HV vaatleja
liitunud: 03.11.2003
|
06.05.2004 08:43:11
|
|
|
mul on vist see loomake oma arvutis, käitub kuidagi üliaeglaselt aga restarte küll ei tee. downloadisin removal tool'i, nüüd lähen katsetama.
|
|
tagasi üles |
|
 |
EvilMick007
HV veteran
liitunud: 25.12.2001
|
07.05.2004 18:43:14
|
|
|
Heh minul see ussike tegi üldse sellist nalja, et kui taskmanagerist selle kinni lükkasin jooskutas masina kokku mille peale enam win käima peale resetti ei läinud.
_________________ Pentestimise ja küberturbe konsultatsiooni soovi korral võib kirjutada.. |
|
Kommentaarid: 46 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
41 |
|
tagasi üles |
|
 |
kempi
HV veteran
liitunud: 13.01.2002
|
08.05.2004 12:41:55
|
|
|
Huvitav on see, et asi ei olnud minu masinasse roninud. XP firewall peal ja mingised paar security update oli tehtud (blasteri ajast).
Panin küll igaks juhuks selle microsofti patchi peale ja kontrollisin sasseri vastase removeriga üle = ei leidnud midagi.
Seega eriti hull asi see just ei ole
_________________ All there is to do - recon... |
|
Kommentaarid: 34 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
33 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
08.05.2004 19:29:15
|
|
|
IRW. Väga huvitav vaatepunkt - kui *minu* masinasse ei ole roninud, siis pole suurem asi CIH/Loveletter/Netsky/DaVinci/Blaster/Kriz/Hybrid/etc./etc./etc./etc. on ilmselgelt kõik saastad asjad, kuna *minu* masinas ei esinenud neist ükski
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
kempi
HV veteran
liitunud: 13.01.2002
|
08.05.2004 19:36:44
|
|
|
HacaX kirjutas: |
IRW. Väga huvitav vaatepunkt - kui *minu* masinasse ei ole roninud, siis pole suurem asi CIH/Loveletter/Netsky/DaVinci/Blaster/Kriz/Hybrid/etc./etc./etc./etc. on ilmselgelt kõik saastad asjad, kuna *minu* masinas ei esinenud neist ükski  |
Hmm!
Sa ei saanud praegu aru mida ma mõtlesin.
Mõte oli selline, et viirus läks mööda tänu vanematele security updatedele.
_________________ All there is to do - recon... |
|
Kommentaarid: 34 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
33 |
|
tagasi üles |
|
 |
|