Шадринская городская сеть
Главная О компании Услуги Тарифы Помощь Пункты приёма платежей Акции
Сделать стартовой
Стартовая форума Запомнить ввод Запомнить ввод Стартовая чата Запомнить ввод
Посмотреть статистику:
Логин:
Пароль:
Тип линии:
Статистика Форум Чат
Прогноз погоды
Шадринск
   Ср, вечер+4..+6 °CОблачно
   Ср, ночь+1..+3 °CМалооблачно
   Чт, утро0..-2 °CПасмурно
   Чт, день+1..+3 °CПеременная облачность, дождь
  GISMETEO.RU  
Прогноз погоды
Новости Шадринска


На ПУ-15 завели уголовное дело
19 Ноября 2008, 11:26
 


Нефть разлилась в Щучье
19 Ноября 2008, 11:23
 


В Шадринске насмерть сбили пешехода.
18 Ноября 2008, 11:32
 


Стадион «Торпедо», Дворец Культуры, оздоровительный лагерь «Салют» перейдут в муниципалитет
18 Ноября 2008, 11:32
 
РИА «Новости»


Телеканал "2х2" и ФСКН проведут конкурс "Молодежь против наркотиков"
19 Ноября 2008, 16:41
 


Барак получил от Буша еще три года в Ираке
19 Ноября 2008, 16:38
 


Ракетные войска и артиллерия со времен войны до наших дней
19 Ноября 2008, 16:30
 


Власти РФ в ближайшие дни могут принять решение о снижении налогов
19 Ноября 2008, 16:27
 


Китайским теннисистам разрешат оставлять себе до 70% призовых
19 Ноября 2008, 16:25
 


"Польский водопроводчик" оказался мифом, утверждает Еврокомиссия
19 Ноября 2008, 16:25
 
    Главная -> Помощь

Борьба с вирусом Win32.Sasser

Борьба с вирусом Win32.Sasser Версия для печати
Пн, 2 Янв 06
Борьба с вирусом Win32.Sasser
Worm.Win32.Sasser.b
Опасность : высокая

 

Вирус-червь.
Распространяется по глобальным сетям, используя для своего размножения уязвимость в службе LSASS Microsoft Windows. Ее описание приведено в Microsoft Security Bulletin MS04-011:

http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

Червь написан на языке C/C++, с использованием компилятора Visual C.
Имеет размер ок. 15 Кб, упакован ZiPack.

Размножение

При запуске червь регистрирует себя в ключе автозапуска системного реестра: 

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
avserve2.exe = %WINDIR%avserve2.exe

Червь сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку "cmd.exe" и принимает команду на загрузку и запуск копии червя.

Загрузка выполняется по протоколу FTP.
Для этого червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя "N_up.exe", где N - случайное число.

Для устранения уязвимости в вашей операционной системе, установите соответствующий патч :

Бесплатная утилита для удаления Worm.Win32.Sasser.b

 
http://tusur.shadrinsk.net/cto.htm
tmg.shadrinsk.net
fuji-foto.ru
www.magazin-galant.ru
www.shadrfm.ru
http://tusur.shadrinsk.net/tusur.htm
wow.shadrinsk.net
ocenka.shadrinsk.net/
разработка сайта:
ООО "Энвижн"
Бесплатные шаблоны сайтов
www.shadrinsk.net