Terjed a Windows RPC hibájára épülő féregprogram
2003. augusztus 12. 08:02, kedd
Megjelent az első féregprogram a világhálón, amely a szakértők által a Windows eddigi legszélesebb körben elterjedt biztonsági rését, az RPC modul hibáját használja ki.

Hirdetés

A Microsoft július 16-án jelentette be a Windows Remote Procedure Call (RPC - távoli utasításhívás) moduljának a hibáját, amelyet követően a biztonsági szakértők szinte biztosra vették, hogy a Windows operációs rendszerek eddigi legelterjedtebb és egyik legsúlyosabb hibáját a hackerek ki fogják használni egy féregprogrammal.

A szakértők félelme hétfőn igazolódott be, miután felbukkant a hibára épülő első féregprogram az Interneten. A készítője által MSBlast névre keresztelt féregprogram az Internet Storm Center jelentése szerint gyorsan terjed az interneten.


"Meglehetősen elterjedt" - mondta Johannes Ullrich, az Internet Storm Center technikai igazgatója. "Az MSBlast elérte azt a pontot, amikor már érezhető lelassulást okoz az interneten" - tette hozzá a szakértő.
A szoftveróriás egyelőre vizsgálja a féregprogramot, de ezidáig nem kommentálta annak megjelenését.

Az MSBlast két üzenetet tartalmaz kódjában. Az egyik egy üdvözlő üzenet egy barát számára, a másik viszont már a Microsoft ellen irányul: "billy gates why do you make this possible?" (billy gates, miért hagytad, hogy ez megtörténhessen?) A féregprogram írója az üzenet végén arra szólítja fel a Microsoftot, hogy pénzkeresés helyett a szoftvereiben rejlő hibák kijavításával foglalkozzon: "Stop making money, and fix your software!!"

Az MSBlast egy véletlenszerűen előállított IP-címtől indul, és sorban próbálja megfertőzni a védtelen számítógépeket a világhálón. A féregprogram a megfertőzött számítógépre feltelepíti a Trivial File Transfer Protocol (TFTP) szervert, majd a programot elindítva letölti saját programkódját. Egy Windows Registry bejegyzés biztosítja, hogy a féregprogram a fertőzött számítógép újraindítása után is aktivizálódjon.

A hiba javítása:
  • Magyar Windows XP
  • Angol Windows XP
  • Magyar Windows 2000
  • Angol Windows 2000
    Kapcsolódó linkek
    Laptopok

    Már 49 900 Ft-tól!

    E-book olvasók

    Már 17 043 Ft-tól!

    Tablet PC-k

    Már 23 140 Ft-tól!

    LCD monitorok

    Már 19 800 Ft-tól!

    részletek » részletek » részletek » részletek »
    Megosztás
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
     

  • IT/Tech, Hardver
    Tudomány, Mobil, Film, Játék
    Hirdetés



    Hozzászólások
    A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
    Bejelentkezéshez klikk ide
    (Regisztráció a fórum nyitóoldalán)
    mrzool  
    2003. nov. 05. 18:05 | válasz | #126
    Talán ha frissítenéd a vindózod, és használnád a keresőt... Kismillió topik szólt már erről. Tedd fel a patcheket, írtsd le a vírust, és kész.

    http://www.virushirado.hu/virh-hirek.php?hmode=display&id=1610612930
    http://www.virushirado.hu/virh-hirek.php?hmode=display&id=1610612931
    http://www.virushirado.hu/virh-hirek.php?hmode=display&id=1610612944

    A www.2f.hu-ról számos vírusirtó 30 napos verzióját töltheted le.
    SBM  
    2003. nov. 05. 15:58 | válasz | #125
    Hali miert kapcsol ki a windows 1 perc után ? meg kiirja hogy mentsem el és ujrainul!:) ilyet még nem láttam!:)) segitsetek micsináljak!:)
    2003. aug. 19. 12:23 | válasz | #124
    Itt a legegyszerübb megoldás:
    http://www.virfilter.hu itt van egy tökéletes progi a kukac@ ellen, mégpedig a Dr.Web a win minden verziójára, még linuxra is. Egyszerűen megkeresi a vírusos fileokat, és törli azokat, 2 perc az egész!
    huuuuu  
    2003. aug. 18. 16:51 | válasz | #123
    Semmilyen csak tágabb értelembe ezken keresztül kapjuk el a virust.Mechanikai sérülést nem okoz a virus!!!!!
    huuuuu  
    2003. aug. 18. 16:51 | válasz | #122
    Semmilyen csak tágabb értelembe ezken keresztül kapjuk el a virust.Mechanikai sérülést nem okoz a virus!!!!!
    wrx  
    2003. aug. 17. 12:51 | válasz | #121
    Milyen karos hatasa van a svchost.exe nek azon kivul hogy rohadle az xp.A merevlemez,processor serul?
    P-ther  
    2003. aug. 17. 00:44 | válasz | #120
    Hehh pont ez volt a gondom...
    huuuuu  
    2003. aug. 15. 16:56 | válasz | #119
    Esc hogy ne legyen gond

    A VBShield for Novell NetWare megszerezte a Virus Bulletin 100% minősítést.


    A VBShield for Novell NetWare megszerezte a Virus Bulletin 100% minősítést a Virus Bulletin angol szaklap augusztusi független tesztjén. A minősítést azok a vírusvédelmi megoldások kapják meg, amelyek 100%-os arányt érnek el a vadon terjedő vírusok felismerésében. Fontos megemlíteni, hogy a VBShield for Novell NetWare ugyanazt a platform-független keresőmotort tartalmazza, amely minden VirusBuster termékben megtalálható.
    huuuuu  
    2003. aug. 15. 14:43 | válasz | #118
    Köszi a felvilágositást azért irtam hogy ha valaki tud hozzá szolni akkor nyugottan nyomhatja mert nekem fingom sincs a svchostnak.

    Esc-nek üzenem szerintem jo ha csak a találati valsoszinüséget nézzem 99.94% ami a menők között 3 a rangsorban. Nekem több nem kell. És az ára se eget rengetö. Yo a többi kicsit huzzos és vann benne más alkalmazás is de valakinek csak irtani kell szerintem ez a legjobb

    Haliday
    Lola.  
    2003. aug. 14. 20:38 | válasz | #117
    Az svchostnak semmi köze az "ip portokhoz". (nem kötöszködés de olyan hogy ip port nincs is. Az ip protokollnak nincsen portja csak cime. A tcp-nek van portja)

    A svchost egy multithread process, amely a sok-sok futó service-t fogja össze és futtatja mint szál. Általánban 4-5 szolgáltatást fog össze, ha az betelik akkor egy újjabb ilyen process nyilik amig az összes futóra állitott szolgáltatás el nem indul. Igy az RPC szolgáltatás is process szinten nézve egy svchost.exe processben lakik, igy ez a process a tulajdonosa az rpc portoknak -> a tűzfalak ezt a processt irják mint támadási felület.
    RPC-je egyébként a 98-nak is van, csak egyrészt nem szolgáltatásként fut (mivel a 9x-ek nem multiuseres oprendszerek) másrészt nem érinti azt az implementációt a hiba.
    EsC  
    2003. aug. 14. 19:31 | válasz | #116
    A virusbuster egy nagy kaka, ne már, hogy azt a rakás szart használjátok!

    EsC
    2003. aug. 14. 16:46 | válasz | #115
    köszke
    huuuuu  
    2003. aug. 14. 16:35 | válasz | #114
    http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html ez a yo cim
    huuuuu  
    2003. aug. 14. 16:28 | válasz | #113
    Közben röviden asvchost:szervizhost nevü progi ez ami én kiokskodtam belöle ip portokkal áll kapcsolatba nem akkarok hülyesgéet mondani és itt a cim valszeg ez az nézzétek meg:
    http://securityresponse1.symantec.com/sarc/sarc.nsf/html/w32.blaster.worm.removal.tool.html
    udv
    2003. aug. 14. 16:20 | válasz | #112
    mi a pontos cím?
    2003. aug. 14. 16:16 | válasz | #111
    mi a pontos cím?
    huuuuu  
    2003. aug. 14. 15:53 | válasz | #110
    Skacokha vég képp nem megy és nem értetek a doshoz amugy én se sokat allor állitolga vana synmatecnek egy mblast tools nevü prg ami irtja ráadásul free.
    ape  
    2003. aug. 14. 14:58 | válasz | #109
    freakzoid...próbáld meg kitörölni csökkentett módban vagy dosban.
    2003. aug. 14. 13:32 | válasz | #108
    én is megkaptam a vírust.letöltöttem a javítófoltot,azóta nem indul újra.de a norton 2003 állandóan kiírja,hogy vírus van a gépen,javítani vagy törölni nem tudja.mivel lehet letörölni az msblastot?
    2003. aug. 14. 13:26 | válasz | #107
    én
    Mlecso  
    2003. aug. 14. 10:59 | válasz | #106
    Itt lehet megnézni, hogy mire van az svchost.exe
    http://support.microsoft.com/default.aspx?scid=http://support.microsoft.com:80/support/kb/articles/Q250/3/20.ASP&NoWebContent=1
    sylas  
    2003. aug. 14. 00:13 | válasz | #105
    nagyon szépen kössz tudtál segíteni mert azért nagyából megértettem a dolgokat!
    huuuuu  
    2003. aug. 14. 00:05 | válasz | #104
    Na sorjában(és mára az ucso megyek alukálni majd holanp leszek)1. Svchost (annyira nem vágom tehát a faxom se tudja miaz)Nekem jelenleg a tűzfal szerint 12 svchost.exe futt és nincs gond(majd utána nézzek miaz a svchost)2. Mblast aza virus neve én azt se tudtam hogy honnan kaptam el gondolom sokan voltak igy.3. Kerio és Virusbuster ugy nézz ki hogy jol elvannak egymással.A lényeg hiába van tűzfal virus irto a patchet lekell huzzni mert igy ha nem huzzod le akkor állandoan ugatni fog a tűzfal(ha csak nem kapcsolod directbe)hogy erre és erre a portra ráakarnak nyomni. Mblast virus azt nézzi kinek nincs védelme a RPC-n.(patche)és ha neked nincs és virus meg fire sincs akkor ráakda elindit egy prg és máris késza a baj.Ha nem akarsz virus irtot létezik a symatecnek egy mblast irtoja ami erre jo de ne kérd honnan lehet letölteni mert nekem nem kell. Remélem tudtam segiteni ha valami gond van irj és itt segitenek nem csak én más is.Ha hülyeséget irtam akkor sorry majd kijavitanak.
    sylas  
    2003. aug. 13. 23:51 | válasz | #103
    az az svchost ami nálam hibát generált akkor az nem az mblast?A kerio és Virusbuster tudja ki tudja védeni az Mblastot?Ha föltudnám tenni a javítófoltot akkor eltünne a virus?
    huuuuu  
    2003. aug. 13. 23:39 | válasz | #102
    98ban nincs RPC svchost az más azt nekem is alkalmazz mindig Mblast aza féreg ami elindult. Amugy xpt használok Virusbuster hun a virus kergetöm és a Kerio tűzfal ami megy.
    Virus ma lett megint frissitve
    sylas  
    2003. aug. 13. 23:27 | válasz | #101
    huuuuu milyen vírus írtod van?tűzfalat használsz?
    sylas  
    2003. aug. 13. 23:22 | válasz | #100
    Kössz!és a 98-at fölraknám az is jó?Ma már a 2000-et fölraktam újból,de nem segített mert újból megjelent az az svchost,de nekem nem jelent meg az az ablak amilyik jelzi az msblastot biztos láttad a hírekben muttaták!a 98-ban nincs RPC?
    huuuuu  
    2003. aug. 13. 23:15 | válasz | #99
    Na ha format c: akkor nem marad meg a virus SEMILYEN!!!!98 at nem támadja meg. Na és akkor egy kis help: Van a winfosXpnek egy sajátgép/vezérlöpult/felügyeleti eszközök/szolgáltatások és azon belülTávoli eljárás hivás RPC. Ott jobb gomb/tulajdonságok Helyre állitás és ott van 3 hely Átt kell állitani a Pc ujrainditás helyet szolgáltatás ujra inditására.Ezzel csak azt akadályoztuk meg hogy rebbotoljon a gép tudunk letölteni patchet nem akd fel a progi.De a gáz Az hogy Generic hibát észlel és rohatul lelassul. 386 szintjére.De ighy legalább egy virus irtot és a ptchet letudjuk tölteni.
    Na ennyi
    sylas  
    2003. aug. 13. 23:06 | válasz | #98
    huuuuu szerinted ha fölrakom a 98-at megmarad a virus?és megírnád azt a rutint!
    sylas  
    2003. aug. 13. 22:51 | válasz | #97
    légyszi mond el!
    huuuuu  
    2003. aug. 13. 22:48 | válasz | #96
    Nem nem jelenik meg a kézi beállitáshoz kell egy kis rutin ha gondolod lemondom
    sylas  
    2003. aug. 13. 22:45 | válasz | #95
    Hogy csináltad azt a távoli kérést hogyhogy kézzel?hogyha lefomáznám a gépet és felraknám windows 98-at szerinted akkor is megjelenne a virus?
    huuuuu  
    2003. aug. 13. 22:38 | válasz | #94
    Sylas: Igen bocsika feltudtam rakni a javitást bár a Távoli kérést lekelett lönöm kézzel hogy ne rebootoljon mindig.
    huuuuu  
    2003. aug. 13. 22:33 | válasz | #93
    Nem csak az Nt4 Win 2000 xp.
    sylas  
    2003. aug. 13. 22:31 | válasz | #92
    A windows 98-at mefertőzi?
    sylas  
    2003. aug. 13. 22:31 | válasz | #91
    Windows 98-at is megfertőzi?
    sylas  
    2003. aug. 13. 22:30 | válasz | #90
    Windows 98-at is megfertőzi?
    huuuuu  
    2003. aug. 13. 22:22 | válasz | #89
    lol mire vagy kiváncsi??
    Arra hogy amit leirtam vagy rakjak hozzá valoszinüség számitást hogy mennyire fog terjedni??
    :))
    lol  
    2003. aug. 13. 22:21 | válasz | #88
    most a tényeket pls... ez volt a mese
    sylas  
    2003. aug. 13. 22:20 | válasz | #87
    Ami a gépen van!huuuuu te föl tudtad rakni a javító foltot?
    huuuuu  
    2003. aug. 13. 22:16 | válasz | #86
    Hát lehet benne valami de valoszinü. Amugy az ismerösöm most szette le a nagy upott és gyorsabb jobb lett a gépe(valszeg sp2) és neki copy by net.Amugy melyik nem egyezik neked sylas??
    sylas  
    2003. aug. 13. 22:13 | válasz | #85
    Hi Pet_R!Nálam is megjelent az svchost hogy hibát generált a Windowsba!És még volt Mshield.exe is ami hibát generált!Próbltad már a Microsoftnak a javítófoltját fölrakni?Nekem nem sikerült mert nem egyezik meg pack verziószáma a letöltöttével!Szerintetek lehet hogy azért mert nem eredeti Windows?
    huuuuu  
    2003. aug. 13. 22:08 | válasz | #84
    Lovsan B Már uj néven terjed akinek csak patche van és a virus még ott van akkor az ujra fog támadni.A Virusirto meg csak akkor öl ha van rá modja.Vagyis az influenza is csak addig ölt embereket még meg nem találták a gyogyszert.
    huuuuu  
    2003. aug. 13. 22:06 | válasz | #83
    Na vanegy jo hirem. Megjelent a Lovsan B ugy hogy akinek a gépén van a virus az nyekk.És ez állitolag komolyab.Amugy virusirto csak akkor szol ha van védelem belöle frissités.Ugy az influenza is csak addig ölt még nem találtak rá gyogyszert.
    Na haliday
    Pet_R  
    2003. aug. 13. 21:23 | válasz | #82
    Ezt az automatikus leállást már régebben tapasztaltam, amikor egyenként végigmentem Ctrl+Alt+Del-nel a processzeken, hogy ami felesleges azt leállítsam, de amikor ahoz az egyik svchost-hoz értem akkor elkezdett viszaszámolni a restartig, úgyhogy azóta tudom hogy azt nem szabad bezárni erőforrás megtakarítás céljából :D

    Amúgy meg még se tűzfalam se antivir progim win reinstall óta, de a javítást még júliusban leszedtem éd csak a híroldalakról tudtam meg hogy van már rá féreg... pedig nem szoktam csak az SP1-et felrakni, de ez valami megérzés volt vagy mi :D

    amúgy meg akkor nagyobb lett volna a szívás ha hamarabb jelenik meg a féreg mint ahogy a BUG jelentés...
    mireez   "Rest in Peace mireez" 
    2003. aug. 13. 21:09 | válasz | #81
    lol

    OP rendszer:D mi az a OP???

    akkor már Op. renszer
    vagy OS

    Jah, a Windows 2000 XP amikről itt szó van, az is OS, ha eddig nem tudtad volna. Legyél tisztában a fogalmakkal.
    rolcsi  
    2003. aug. 13. 21:06 | válasz | #80
    Létezik egyáltalán olyan antivírus program ami már észreveszi mielött még befészkelné magát?
    ps. Remélem elkapják a szarzsákot. Hajrá BILLY:))
    halál  
    2003. aug. 13. 20:54 | válasz | #79
    .....persze, CS-zél má Linuxon bazz.
    ekkora barmot.

    pch  
    2003. aug. 13. 20:00 | válasz | #78
    használj OP rendszert. pl.: Linux, MacOS, Amiga, Morphos...
    huuuuu  
    2003. aug. 13. 17:00 | válasz | #77
    Biztonsági szakértők szerint azonban a terjedés lassulni kezdett, a féregben levő hibás kód(ok) miatt."ezt irtad vazz
    mireez   "Rest in Peace mireez" 
    2003. aug. 13. 16:47 | válasz | #76
    fertőz.. ha nem vetted volna észre
    huuuuu  
    2003. aug. 13. 16:35 | válasz | #75
    Hibás kodok ??Blastban. Én nem vágom a programozást de az bizti hogy ha hibás a kod a féregben akkor nem is fertöz?, Vagy rosszu tudom
    eXo  
    2003. aug. 13. 16:16 | válasz | #74
    :))
    mireez   "Rest in Peace mireez" 
    2003. aug. 13. 16:12 | válasz | #73
    bocs a flood miatt, véletlen triplán kattitnottam...
    mireez   "Rest in Peace mireez" 
    2003. aug. 13. 16:10 | válasz | #72
    na tessék.. ennyit erről , hogy mi mennyire bugos:

    "A fenti arányokon egyébként minden bizonnyal rontana a nemrég hódító útjára indult Blaster féreg - ám a tanulmány elkészítésekor ez a károkozó még nem ˝szabadult ki˝ a ˝vadonba˝. A Blaster - a megjelenését követő pár óra alatt - több ezer számítógépet fertőzött meg, a Symantec mérése szerint. Biztonsági szakértők szerint azonban a terjedés lassulni kezdett, a féregben levő hibás kód(ok) miatt."

    Akkor a Windows XP ami több millió programsorból áll... ne csoda ha be-betéved 1-2 száz bug.

    http://www.terminal.hu/newsread.php?id=13201008032215
    mireez   "Rest in Peace mireez" 
    2003. aug. 13. 16:10 | válasz | #71
    na tessék.. ennyit erről , hogy mi mennyire bugos:

    "A fenti arányokon egyébként minden bizonnyal rontana a nemrég hódító útjára indult Blaster féreg - ám a tanulmány elkészítésekor ez a károkozó még nem ˝szabadult ki˝ a ˝vadonba˝. A Blaster - a megjelenését követő pár óra alatt - több ezer számítógépet fertőzött meg, a Symantec mérése szerint. Biztonsági szakértők szerint azonban a terjedés lassulni kezdett, a féregben levő hibás kód(ok) miatt."

    Akkor a Windows XP ami több millió programsorból áll... ne csoda ha be-betéved 1-2 száz bug.

    http://www.terminal.hu/newsread.php?id=13201008032215
    mireez   "Rest in Peace mireez" 
    2003. aug. 13. 16:09 | válasz | #70
    na tessék.. ennyit erről , hogy mi mennyire bugos:

    "A fenti arányokon egyébként minden bizonnyal rontana a nemrég hódító útjára indult Blaster féreg - ám a tanulmány elkészítésekor ez a károkozó még nem ˝szabadult ki˝ a ˝vadonba˝. A Blaster - a megjelenését követő pár óra alatt - több ezer számítógépet fertőzött meg, a Symantec mérése szerint. Biztonsági szakértők szerint azonban a terjedés lassulni kezdett, a féregben levő hibás kód(ok) miatt."

    Akkor a Windows XP ami több millió programsorból áll... ne csoda ha be-betéved 1-2 száz bug.

    http://www.terminal.hu/newsread.php?id=13201008032215
    enen  
    2003. aug. 13. 15:41 | válasz | #69
    Nekem fennt volt a patch, hetente nézem az update-et és most különösen figyeltem, mert három hete erről olvasni mindenhol.

    DE.

    Mi a fenét csináljak, ha majd Wint installálok? Időnként szoktam. És install után nem az az első dolgom, hogy tűzfalat tegyek fel. A frissités letöltéséhez is fel kell menni a netre...
    2003. aug. 13. 14:48 | galéria | válasz | #68
    csakhogy bnem mindenki ért hozzá nagyokos
    huuuuu  
    2003. aug. 13. 13:38 | válasz | #67
    Nem árt bár valszeg a patch elég neki.
    2003. aug. 13. 13:18 | válasz | #66
    Hat ugy tunik kenytelen leszek kicsit beizzitani a red hat 8at es letiltani azt a portot, bar meg nem lattam a hibat, de nem is akarom. Nem is tudom mikor kellett utoljara alitani a szerveren valamit...:)
    mireez   "Rest in Peace mireez" 
    2003. aug. 13. 13:08 | válasz | #65
    én sem vettem meg az XPt....
    huuuu  
    2003. aug. 13. 13:07 | válasz | #64
    exo mit akarsz kiprobálni??
    a virust
    sok kárt egyenlöre nem csináll
    eXo  
    2003. aug. 13. 13:02 | válasz | #63
    Esküszöm kikapcsolom a tűzfalat és kipróbálom.....
    :)))))
    huuuu  
    2003. aug. 13. 12:58 | válasz | #62
    Na ebben igazad van. Csak van egy gond tudod 85% amig eza szám nem emgy le min 50%re és nem fejleszetnek linuxra addig sayna marad a ms sof-rek.Addig meg marad a foltozás .Bár ezt a foltot belhetet volna tenni min. az sp2be mert valszeg nincs benne sp1ben biztos nincs pedig az 300mb file.
    mireez   "Rest in Peace mireez" 
    2003. aug. 13. 12:53 | válasz | #61
    na tényleg... mi büdös faxért lenne ez robin hood? nem kötelező megvenni az MS termékeket. láma (aki szerint robin hood)
    huuuu  
    2003. aug. 13. 12:51 | válasz | #60
    Na és mire jo a gyors shutdown?Amugy én a távoli eljárást löttem ki. Még is beszoptam vele mert tovább nyomult. Csak a patch és egy virus kergetö likvidálta na meg egy kis turka burka a registrybe. Aki meg robin hoodnak képzeli azta faszt annak meg üzenem hogy BG gépét blastolja ne a mienket vagy arra már béna

    mireez   "Rest in Peace mireez" 
    2003. aug. 13. 12:44 | válasz | #59
    nevetséges volt a TV2-n a híradó
    mireez   "Rest in Peace mireez" 
    2003. aug. 13. 12:39 | válasz | #58
    sztem triviális hogy az ADOTT témában mit értek ez alatt
    2003. aug. 13. 12:28 | válasz | #57
    ... a géphez "értés" relatív dolog szerintem. Kvázi: lehet hogy jobban értesz a C++ programozáshoz mint bárki más a fórumon, de lehet hogy a másik gyors diagnoszta és azonnal tudja hova kell nyúlni, ha mondjuk az AD 30 másodpercenként újraindul. :)

    Egyébként: eddig 24 gépnél tartok ahol a NIS 2003 volt rendszeresen frissítve. Azt viszont nem várható el hogy a t. felhasználók 3-4 tűzfalat és antivirust használjanak (->lelassítja a rendszert egy pöttyet).

    Egy dolog minden estre jó tanulság lehet: a bajt érdemes megelőzni (letölteni a javításokat) még mielőtt az beüt.

    Peace!
    huuuu  
    2003. aug. 13. 12:27 | válasz | #56
    Na uraim mielött itt mindenki azt mondnaá hogy a virus kergetö mért nem találta meg. Roppant egyszerü.
    Még nincs gyogyszer adig nincs mivel irtani ez egyértelmü. Nekem tegnap elött be halt a gép tegnapra már volt frissités. Amugy fel kell frissiteni az xp-t a fennt linkel és meg szünik a hiba- Mi vagyunk a hunyok mert soha nem nézzük a frissitést hanem csak felrakjuk a winfot azt lesz ami lesz. Én is ilyen vagyok.És ezt használta kia féreg. Amugy aki többet akar tudni MA MTV1 12:30 VILÁGHIRADO Benne lesza kicsike!!!

    Üdv
    mireez   "Rest in Peace mireez" 
    2003. aug. 13. 12:20 | válasz | #55
    amúgy ha elég gyors valaki megakadálíozhatja a rebootot... run, shutdown -a
    mireez   "Rest in Peace mireez" 
    2003. aug. 13. 12:19 | válasz | #54
    az ilyen vírusok akkora "LOL-ok"... aki ért a géphez, azt nem fogja megfertőzni.
    2003. aug. 13. 11:59 | válasz | #53
    Akkor most mit használjak??? Van fent 1 Antivírus 2003 Pro. Milyen progit rakjak még fel?
    Zum  
    2003. aug. 13. 11:06 | válasz | #52
    Tenyleg mukodik arra is
    Sorry...
    Zum  
    2003. aug. 13. 10:59 | válasz | #51
    nt4-en nem mukodik
    Bijesz  
    2003. aug. 13. 10:49 | válasz | #50
    Tévedés nem csak 2000-től felfele NT4 is érintett.
    2003. aug. 13. 10:43 | válasz | #49
    A SKYNET életre kelt. Nem lehet kiírtani...
    Lars  
    2003. aug. 13. 09:18 | válasz | #48
    Hát én is sikeresen összegyüjtöttem egyet, pedig norton antivírusom volt. Ismét bebizonyosodott, hogy ha az ameber nem futtatja, akkor mizony be tud lopózni bármi. Amúgy felismerte a HDD scan-nél, csak ugye az már rég nem volt futtatva :-)
    Tegnap este még felbarkácsoltam a zonealarm-ot is, és bizony szinte folyamatosan érkeznek a támadások a 135-ös protra. Remélem lassan vége lesz már ennek a vacaknak. Én elhiszem hogy a szent cél érdekében tette a srác, meg minden, de ezt az azért már durva.
    Zum  
    2003. aug. 13. 08:52 | válasz | #47
    Ez az RPC-s hiba csak win2000-tol felfele mukodik, win98 nem erintett.
    A leallitas nem direkt van, amikor megtamad egy masik gepet megprobalja kitalalni milyen OS-t hasznalsz, ettol fugg hogy milyen visszateresi cimet hasznal a buffer overflow-hoz.Ha nem talalja el meghal az svchost, es mellekhataskent leall a gep.
    Amennyiben sikeres nem veszel eszre semmit.