| Versiya | MS03-026 |
|---|---|
| Nəşriyyat | Microsoft |
| Buraxılış tarixi | 25 avq 2008 |
| Tarix əlavə edildi | 12 avq 2003 |
| Os tələbləri | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Tələblər | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Cəmi yüklənmə | 5.055 |
| Qiymət | Free |
Təsvir
Microsoft Məhsula Dəstək Xidmətləri Təhlükəsizliyi Qrupu müştəriləri vəhşi təbiətdə yayılan W32.Blaster.Worm adlı yeni qurd haqqında məlumatlandırmaq üçün bu xəbərdarlığı verir. Bu virus həmçinin belə tanınır: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). MS03-026 təhlükəsizlik yamasının tətbiqi kimi ən yaxşı təcrübələr bu qurddan infeksiyanın qarşısını almalıdır.
Bu qurd TCP port 135-də həssas sistemləri axtarmaq üçün təsadüfi IP diapazonunu skan edir. Qurd MS03-026 tərəfindən yamaqlanmış DCOM RPC zəifliyindən istifadə etməyə çalışır.
Exploit kodu sistemə göndərildikdən sonra o, TFTP vasitəsilə uzaq sistemdən MSBLAST.EXE faylını yükləyir və icra edir. İşlədikdən sonra qurd reyestr açarını yaradır: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Mən sadəcə SƏNİ SEVİRƏM demək istəyirəm SAN! qanun layihəsi
Virusun simptomları: Bəzi müştərilər ümumiyyətlə heç bir simptom hiss etməyə bilər. Tipik bir simptom, sistemin istifadəçi girişi olmadan bir neçə dəqiqədən bir yenidən başlamasıdır. Müştərilər də görə bilər:
Qeyri-adi TFTP* fayllarının olması
WINDOWS SYSTEM32 kataloqunda msblast.exe faylının olması
Bu virusu aşkar etmək üçün WINDOWS SYSTEM32 kataloqunda msblast.exe faylını axtarın və ya antivirus satıcınızdan ən son antivirus proqramı imzasını endirin və maşını skan edin.