Kirjautuminen

Haku

Tehtävät

Keskustelu: Yleinen keskustelu: Virus

Sivun loppuun

odys [11.08.2003 21:50:51]

#

Sain Assembly -tapahtumasta kivan tuliaisen kotiin. :)

Assyillä irkin kautta levinneen viruksen, mitä norton 2003:seni ei huomannut!

Nyt se virus sitten boottailee konettani, mutta onneksi sain sen Tiny Personal Firewallin avulla kuriin.

Sen viruksen bootin voi lopettaa käynnistämällä command promptin ja kirjoittamalla: shutdown -a

Tässä on vielä screenshotti jonka sain napattua. Siitä ikkunasta ei saanut screeniä kun se oli aktiivisena. :)

http://odys.ath.cx/Roskakori/Kuvat/Windows XP Rulez.png

Ajakaa kaikki assyillä olleet kaikilla mahdollisilla virustutkilla koneene ja putsatkaa vielä Ad-Awarella päälle.

Gwaur [11.08.2003 21:54:22]

#

lainaus:

Ajakaa kaikki assyillä olleet kaikilla mahdollisilla virustutkilla koneene ja putsatkaa vielä Ad-Awarella päälle.

<näsä>paitsi ne joilla ei ollu koneita</näsä>

odys [11.08.2003 21:57:00]

#

No ei tietenkään ne :P
Voitte vaan tarkistaa ettette saanu liikaa nörttibakteereita.

Grey [12.08.2003 14:15:48]

#

PNG - kuva hitaalla serverillä, joka ei edes toimi? Ei taida olla kone ainoa jolta virus sotki systeemit..

-Grey-

mikaelh [12.08.2003 14:22:54]

#

Kysehän tuossa odysin jutussa oli tästä:

http://www.cert.org/advisories/CA-2003-19.html

Grey [12.08.2003 15:52:26]

#

Luin tuosta viruksesta tekstiTV:stä äsken. Kyllä sen tiedän, ja mitä olen Hintaseurannan tekstejä katsonut, näyttäisi sielläkin olevan tuo virus aika monella. Haluaisinpa edelleen kuitenkin nähdä sen mitä kyseinen virus tekee, siis Screenshottina, en itse työssä omalla koneellani..

-Grey-

mikaelh [12.08.2003 23:54:58]

#

Itse matohan ei muuta tee, kuin 16.8. hyökkää Microsoftin Windows Updatea vastaan. Mato jatkaa noita hyökkäysyrityksiään aina vuoden loppuun asti.

MS:n päivitys:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/ms03-026.asp

Madon poisto-ohjelma:
http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html

Madon tietää saaneensa, jos ruutuun pomppaa sellainen ikkuna, joka ilmoittaa, että kone käynnistyy uudelleen 60 sekuntin kuluttua. Mato kuitenkin tarttuu koneelle uudelleen käynnistyksestä huolimatta.

Jos haluaa tietää onko matoa koneella, niin voi etsiä msblaster.exe nimistä tiedostoa kovalevyltä.

T.M. [13.08.2003 00:18:49]

#

lainaus:

lainaus:

Ajakaa kaikki assyillä olleet kaikilla mahdollisilla virustutkilla koneene ja putsatkaa vielä Ad-Awarella päälle.

<näsä>paitsi ne joilla ei ollu koneita</näsä>

tosi järkevii viestei taas? tommoset viestit pitäis kieltää lailla.

mikaelh [13.08.2003 01:20:10]

#

lainaus:

Jos haluaa tietää onko matoa koneella, niin voi etsiä msblaster.exe nimistä tiedostoa kovalevyltä.

Sen tiedoston nimi olikin msblast.exe.

odys [13.08.2003 03:05:33]

#

lainaus:

Haluaisinpa edelleen kuitenkin nähdä sen mitä kyseinen virus tekee, siis Screenshottina, en itse työssä omalla koneellani..

-Grey-

No siellä se on edelleenkin samassa osotteessa kuin ennenkin.. sonera taisi olla vähän juntturassa!!

Mulla ainakin latautuu kuva alle sekunnissa ruutuun.

odys [13.08.2003 03:07:00]

#

No se sijaitsee mulla ainakin c:\windows\system32\msblast.exe

Sitä ei voi poistaa eikä norton 2003 osaa poistaa sitä.

Eroon madon haitoista pääsee sulkemalla tietyt portit.. en muista ulkoa mitkä ne oli, mutta nortonin sivuilla oli.

Grey [13.08.2003 09:30:07]

#

lainaus:

No siellä se on edelleenkin samassa osotteessa kuin ennenkin.. sonera taisi olla vähän juntturassa!!

Mulla ainakin latautuu kuva alle sekunnissa ruutuun.

Vai että vähän juntturassa? Eihän tuo koko serveri tuolla edes lataudu. Joku (epä)ystävällinen sielu(?) voinee varmaan uploadata tuon kuvan, jos saa sen ladattua, jonnekin jossa se latautuu tännekin päin maailmaa..

-Grey-

PS. Ja kyllä tuo sinulla varmasti latautuu, kun oma serverikin näyttää olevan, vai?..

odys [13.08.2003 14:23:25]

#

Sulla on konnu solmussa, koska koitin tampereeltakin (Palvelin Helsingissä) ja latautu hetkessä.

Yoda [14.08.2003 08:39:39]

#

Kyllä linkki toimii ja kuvan saa näkyviin, ilman ongelmia...

odys [14.08.2003 08:46:24]

#

Niinpä.

shovi [17.08.2003 10:58:14]

#

Miten nuo portit saa tukittua? Kun mulla on se ja tulee uudestaan parin päivän välein vaikka suljen commandpromptista shutdown -a:lla.

Blaze [17.08.2003 11:41:21]

#

lainaus:

Miten nuo portit saa tukittua?

Palomuurilla. Esim. ZoneAlarm.

Windows Updatesta saa myös päivityksen, joka tukkii madon käyttämän turva-aukon. Suosittelen asentamista.

odys [18.08.2003 14:11:01]

#

Homma menee niin että: Hanki palomuuri ja estä madon käyttämät portit. Tiny Personal Firewall on todella hyvä.

Imuroi Microsoftin sivuilta omaa käyttöjärjestelmääsi vastaava RPC päivitys.

Hae F-Securen sivuilta pieni ohjelma joka poistaa blasterwormin. Pura se johonkin kansioon.

Tässä vaiheessa sinulla on asennettu palomuuri ja MS:n päivitys. Nyt boottaa kone Safe modeen, joka onnistuu käynnistyksen yhteydessä painamalla F8 ja valitsemalla kohdan "Safe mode".

Kun kone on käynnistynyt. Aja F-Securen ohjelma ja boottaa kone ja mato on poissa, pysyvästi.

shovi [18.08.2003 15:49:16]

#

Joo asensin nyt tuon ZoneAlarmin, ja laitoin punaiset ruksit sen kohdalle :)


Sivun alkuun

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta