Ба мундариҷа гузаред
MS

Microsoft Security Update

Ношир: Microsoft
Windows Free
Боргирӣ vMS03-026 5.1K боргирӣ
ВерсияMS03-026
Ношир Microsoft
Рӯзи нашр25 Авг 2008
Санаи иловашуда12 Авг 2003
Талаботи ОСWindows 2003, Windows 2000, Windows 98, Windows, Windows XP
ТалаботWindows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition
Боргирии умумӣ5 055
НархFree

Тавсифи

Гурӯҳи Амнияти Хадамоти Дастгирии Маҳсулоти Microsoft ин огоҳиро барои огоҳ кардани муштариён дар бораи кирми нав бо номи W32.Blaster.Worm, ки дар ваҳшӣ паҳн мешавад, медиҳад. Ин вирус инчунин бо чунин ном маълум аст: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Таҷрибаҳои беҳтарин, аз қабили татбиқи ячейкаи бехатарии MS03-026 бояд сироятро аз ин кирм пешгирӣ кунанд.

Ин кирм диапазони тасодуфии IP-ро барои ҷустуҷӯи системаҳои осебпазир дар бандари TCP 135 скан мекунад. Кирм кӯшиш мекунад осебпазирии DCOM RPC-ро, ки MS03-026 часпондааст, истифода барад.

Вақте ки рамзи Exploit ба система фиристода мешавад, он файли MSBLAST.EXE-ро аз системаи дурдаст тавассути TFTP зеркашӣ ва иҷро мекунад. Пас аз кор кардан, кирм калиди реестрро эҷод мекунад: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Ман фақат мехоҳам бигӯям, ки ТУРО ДУСТ МЕДОРАМ SAN!! ҳисоб

Аломатҳои вирус: Баъзе муштариён метавонанд ягон аломатро пай набаранд. Аломати маъмулӣ ин аст, ки система ҳар чанд дақиқа бидуни вуруди корбар бозоғоз мешавад. Муштариён инчунин метавонанд бубинанд:

Мавҷудияти файлҳои TFTP* ғайриоддӣ

Мавҷудияти файли msblast.exe дар директорияи WINDOWS SYSTEM32

Барои ошкор кардани ин вирус, msblast.exe-ро дар феҳристи WINDOWS SYSTEM32 ҷустуҷӯ кунед ё имзои охирини нармафзори антивирусро аз фурӯшандаи антивируси худ зеркашӣ кунед ва мошини худро скан кунед.

Барномаҳои монанд

Ивазкунандаҳо

Бештар аз ин нашрдиҳанда