| Version | MS03-026 |
|---|---|
| Botues | Microsoft |
| Data e lëshimit | 25 gush 2008 |
| Data e shtimit | 12 gush 2003 |
| Kërkesat e OS | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Kërkesat | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Shkarkimet totale | 5 055 |
| Çmimi | Free |
Përshkrim
Ekipi i Sigurisë i Shërbimeve të Mbështetjes së Produkteve të Microsoft-it po lëshon këtë alarm për të informuar klientët për një krimb të ri të quajtur W32.Blaster.Worm i cili po përhapet në natyrë. Ky virus njihet edhe si: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Praktikat më të mira, të tilla si aplikimi i patch-it të sigurisë MS03-026 duhet të parandalojnë infeksionin nga ky krimb.
Ky krimb skanon një gamë të rastësishme IP për të kërkuar sisteme të cenueshme në portën TCP 135. Krimbi përpiqet të shfrytëzojë cenueshmërinë e DCOM RPC të rregulluar nga MS03-026.
Pasi kodi i Exploit dërgohet në një sistem, ai shkarkon dhe ekzekuton skedarin MSBLAST.EXE nga një sistem në distancë nëpërmjet TFTP. Pasi të ekzekutohet, krimbi krijon çelësin e regjistrit: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Unë thjesht dua të them TË DUA SAN!! fature
Simptomat e virusit: Disa klientë mund të mos vërejnë fare simptoma. Një simptomë tipike është se sistemi po rindizet çdo disa minuta pa hyrjen e përdoruesit. Konsumatorët mund të shohin gjithashtu:
Prania e skedarëve të pazakontë TFTP*
Prania e skedarit msblast.exe në drejtorinë WINDOWS SYSTEM32
Për të zbuluar këtë virus, kërkoni për msblast.exe në drejtorinë WINDOWS SYSTEM32 ose shkarkoni nënshkrimin më të fundit të softuerit antivirus nga shitësi juaj antivirus dhe skanoni kompjuterin tuaj.