| ОФИЦИАЛЬНЫЙ САЙТ ГРУППЫ: WWW.DURANDURAN.COM |
{ наш проект закрыт } ОГРОМНОЕ СПАСИБО всем тем, кто был с нами все это действительно долгое время! Все ваши вложения в развитие конференции - абсолютно бесценны! Искренне надеемся, что данное объявление ни как не повлияет на вашу дальнейшую жизнь. Личное общение - завсегда лучше :) ЕЩЕ РАЗ - СПАСИБО ВАМ ВСЕМ ЗА ВСЕ! |
|
Здравствуйте, гость ( Вход | Регистрация )
DDfans |
26/12.2002 - 00:14
|
|
Хранитель портала ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Hi-Tech Сообщений: 4 109 Регистрация: 27/11.2002 Из: Москва, Кунцево Пользователь №: 1 |
Прошу у всех извинения, кто заходил 25 декабря на форумы и не смог написать то, что хотел. Не работал должным образом только один скрипт - скрипт постинга. Соотвественно невозможно было создать тему или ответить в теме.
Виноват, ясное дело, оказался я :) Так получилось, что кое-где немного похимичив я не успел вчера проверить, а в дальнейшем - протестировать, совсем вышло из головы. На данный момент глюк устранен. Буду стараться в будущем такого вообще избегать. Еще раз извиняюсь, т.к. самому также неприятны были такие последсвия. ЗЫ: Спасибо Lily за экстренное сообщение на емайл! |
|
|
|
DDfans |
14/08.2003 - 00:28
|
||
|
Хранитель портала ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Hi-Tech Сообщений: 4 109 Регистрация: 27/11.2002 Из: Москва, Кунцево Пользователь №: 1 |
john morgan
Странные же вы всетаки люди, однако - (тут скрыто нехорошее слово)! Вот так вот погибают лучшие авторитеты... :( Старые песни О главном... 'Мне мама в детстве выколола глазки, чтоб я в шкафу варенье не нашОл...' [hr] Новые вирусы!... 12.08.2003 1,8 секунды, которые спасли интернет 'Лаборатория Касперского' сообщает о начале крупномасштабной эпидемии нового сетевого червя Lovesan. За несколько часов он сумел достичь вершины списка самых опасных вредоносных программ и вызвать многочисленные заражения компьютеров. Lovesan проникает на компьютеры через недавно обнаруженную брешь в сервисе DCOM RPC операционной системы Microsoft Windows и потенциально способен производить на подконтрольном компьютере любые манипуляции. Ошибке, которая была обнаружена лишь недавно, подвержены все серверные версии Windows NT, начиная с 4.0 и заканчивая Server 2003, что и обусловило взрывной характер эпидемии. Lovesan - не первая вредоносная программа, атакующая компьютеры через эту брешь: лишь неделю назад в интернете был обнаружен червь Autorooter не имевший, в отличие от своего последователя, полнофункциональной системы автоматического распространения. 'Лаборатория Касперского' прогнозировала подобное развитие событий и рекомендовала пользователям принять необходимые меры предосторожности. 'Слабость вирусописателей к уязвимости в DCOM RPC объясняется большой информационной шумихой, поднятой вокруг нее две недели назад, и наличием готовых примеров проведения атаки, которые доступны на многих маргинальных web-сайтах', - комментирует Евгений Касперский, руководитель антивирусных исследований 'Лаборатории Касперского'. В процессе распространения Lovesan сканирует порт 135 TCP/IP в поисках уязвимых компьютеров и проверяет возможность проведения атаки. Если соответствующее обновление Windows не установлено, червь осуществляет закачку на компьютер своего файла-носителя MSBLAST.EXE. Этот файл затем регистрируется в секции автозагрузки системного реестра Windows и запускается. Опасность червя заключается даже не столько в несанкционированном проникновении на компьютеры пользователей, сколько в генерации огромного объема 'мусорного' трафика, переполняющего каналы передачи данных интернета. 'На этот раз интернет спасла запрограммированная в Lovesan 1,8-секундная задержка между попытками заражения других компьютеров. В черве Slammer, вызвавшем в январе этого года десегментацию и замедление сети, такой задержки не было', - продолжает Евгений Касперский. Основной вредоносной функцией Lovesan является активизирующийся 16 августа механизм DDoS-атаки на сайт windowsupdate.com, на котором находятся те самые обновления для операционных систем семейства Windows. В этот день веб-сайт подвергнется массированной бомбардировке пакетами данных с зараженных компьютеров, в результате чего может стать недоступным. В целях противодействия угрозе необходимо немедленно установить обновление для Windows, закрывающее брешь, и по возможности заблокировать с помощью межсетевого экрана TCP/IP-порты 135, 69 и 4444, если они не используются другими приложениями. Данил Гридасов, Ресурс: Вирусы, антивирусы, события, факты и комментарии [hr] Worm.Win32.Lovesan Вирус-червь. Распространяется по глобальным сетям, используя для своего размножения уязвимость в службе DCOM RPC Microsoft Windows. Ее описание приведено в Microsoft Security Bulletin MS03-026. Червь написан на языке C, с использованием компилятора LCC. Имеет размер 6КB, упакован UPX. Размножается в виде файла с именем 'mblast.exe'. Содержит текстовые строки: I just want to say LOVE YOU SAN!! billy gates why do you make this possible ? Stop making money and fix your software!! Признаками заражения компьютера являются: Наличие файла 'msblast.exe' в системном (system32) каталоге Windows. Сообщение об ошибке (RPC service failing) приводящее к перезагрузке системы. Размножение При запуске червь регистрирует себя в ключе автозапуска: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun windows auto update='msblast.exe' Червь сканирует IP-адреса, начинающиеся с 'base address' и пытается соединиться с 20 IP-адресами для инфицирования уязвимых компьютеров. После этого червь 'спит' в течение 1,8 секунды, а затем снова сканирует 20 IP-адресов и повторяет этот процесс в бесконечном цикле. Например, если 'base address' является 20.40.50.0, червь будет сканировать следующие адреса: 20.40.50.0 20.40.50.1 20.40.50.2 ... 20.40.50.19 ----------- пауза 1.8 секунды 20.40.50.20 ... 20.40.50.39 ----------- пауза 1.8 секунды ... ... 20.40.51.0 20.40.51.1 ... 20.41.0.0 20.41.0.1 и так далее. Червь выбирает один из двух методов сканирования IP-адресов: В 3 случаях из 5 червь выбирает случайный 'base address' (A.B.C.D), где D равен 0, а A, B, C случайно выбраны из диапазона 1-255. Таким образом 'base address' находится в диапазоне [1-255].[1-255].[1-255].0. В 2 случаях из 5 червь сканирует подсеть. Он определяет адрес локального компьютера (A.B.C.D), устанавливает D в ноль и выбирает значение C. Если C - больше чем 20, то червь выбирает случайное число от 1 до 20. Если C меньше или равно 20, червь не изменяет его. Например, если инфицированная машина имеет IP-адрес '207.46.134.191', то червь будет сканировать адреса с 207.46.[115-134].0. Если IP-адрес - '207.46.14.1', то червь будет сканировать адреса, начиная с 207.46.14.0. Используя уязвимость в Microsoft Windows 2000/XP, отправляет на 135 порт выбранного IP-адреса команды эксплойта DCOM RPC и запускает на удаленной машине командную оболочку 'cmd.exe' на TCP порту 4444. После этого червь, при помощи команды tftp get, через 69 порт загружает себя на удаленную машину в системный каталог Windows и запускает на исполнение. Прочее После заражения инфицированная машина выводит сообщение об ошибке RPC service failing, после чего может попытаться перезагрузиться. C 16 августа 2003 года червь запускает процедуры DDoS атаки на сервер windowsupdate.com, пытаясь таким образом затруднить или прервать его работу. Ресурс: Вирусная энциклопедия [hr] Смалл-Выводы: ...Если соответствующее обновление Windows не установлено, червь осуществляет закачку на компьютер своего файла-носителя MSBLAST.EXE. Этот файл затем регистрируется в секции автозагрузки системного реестра Windows и запускается... ...сколько в генерации огромного объема 'мусорного' трафика, переполняющего каналы передачи данных интернета... ...Размножается в виде файла с именем 'mblast.exe'... ...Наличие файла 'msblast.exe' в системном (system32) каталоге Windows... ...Сообщение об ошибке (RPC service failing) приводящее к перезагрузке системы... ...Используя уязвимость в Microsoft Windows 2000/XP, отправляет на 135 порт выбранного IP-адреса команды эксплойта DCOM RPC и запускает на удаленной машине командную оболочку 'cmd.exe'... ...при помощи команды tftp get, через 69 порт загружает себя на удаленную машину в системный каталог Windows и запускает на исполнение... Из данной информации, даже дураку понятно - к моему сайту/форуму это никоем образом не относится. Это относится только к интернету! А точнее к TCP/IP портам... И причем тут мой сайт? Не надо меня держать 'за дурака'. Я многое чего ломал... многое чего знаю : И еще раз кратко от себя: 1. Все получилось из за дырки в XP. 2. Ты запускаешь инет. 3. Червь (уже в памяти компа) начинает сканить трафик для выбора следующей жертвы (а если его нет в каталоге - создает свою копию для выполнения этой 'лумумбы без вазелина') 4. Сканируя трафик, находит 'соседний' уязвимый IP, шлет туда команду запуска на удаленке через эксплойт DCOM RPC файла cmd.exe. 5. Файл cmd.exe запускается, открывает для закачки порт, грузит с нета трояна и его запускает на исполнение. 6. Ты(он/она/они) заражены! Следовательно изначально, либо [А] тебя кто-то заведомо хакнул напрямую выследив твой IP, либо [Бэ] твой комп в момент присутствия в сети оказался с уязимой дырой этого самого XP, и чужой уже зараженный комп 'соседнего' IP (не зная об этом также), просканив тебя на наличие данной дыры запустил у тебя ... ну читай ранее, а то опять повторяюсь, блин! Думаю что случился план Бэ. МИНИ-ЦИТАТА Касперским вчера пролечил, ночью было все нормально. А сегодня захожу на форум, а Нортон начинает сообщать, что отловил вирус W32.msblaster.worm и успешно удалил его (ТРИЖДЫ!!!). МИНИ-ЦИТАТА И после лечения я не лазил вообще нигде, а как зашел сразу посыпались VIRUS ALERT МИНИ-ЦИТАТА Но после лечения я не лазил НИГДЕ!!! Значит и не вылечил! Биос вирусалерт выдает? Если 'да' - однозначно сноси/переставляй ось :( Троян сел в ядре операционки. Пришли мне файл (экзешник тот) по мылу... МИНИ-ЦИТАТА Что бы это значило? Это значит, что ты где-то (скачаная с нета прога, софт на дискете/cd, е-майл, хакерская атака + дыра в осе) хапанул этого троянца-червя, а обвиняешь в этом меня, т.к. обвинить больше некого! МИНИ-ЦИТАТА 4 часа копал ХРху, вычистил этого червя отовсюду, а комп перегружается. Я не виноват в том, что сейчас пошла мода на самую дырявейшую и всех семейств виндов - Вин ИксПи! Упрашивать ставить Вин 2000 я никого не собираюсь, но уверяю, что это самая наилучшая операционная система на сей момент. Хотя что я тут буду распинаться и говорить, если я не могу убедить человека в своей невиновности прямыми фактами и док-вами! МИНИ-ЦИТАТА Щас поставил заплатку на винду и вроде тихо. Дырки есть везде. Мой сайт и тем более форум не виноваты в огромной дырявости любимых вами програм. МИНИ-ЦИТАТА Нортон этого червя не убивает!!! Юзайте Касперского. w32.blaster.worm Касперскому не известен! И Нортон Антивирус, и Панда, и АВП (AVP) - гамно! Юзайте - Паутиныча (Dr.Web) и все бедет в порядке. Даже неполноценная демо-версия защищает комп намного рулезнее, чем остальное фуфло. Нужно (желательно) лишь раз в неделю апдейт антивирусных баз делать... МИНИ-ЦИТАТА Причем время создания этого файла на винте ВСЕГДА во время открытия страниц форума. МИНИ-ЦИТАТА А пришел червь с этого сайта- сужу по времени создания файла msblast.exe. КЛЕВЕТА! Извольте с... На сайте червя небыло, нет и не будет! Побойся... провокацией заниматься! Экзешник не может быть привязан к perl скрипту, HTML или JavaScript... хотя Ява-скрипты могут спровоцировать автозагрузку файла на хард без ведома пользователя 'откудато'. ЭТО ВАШИ ДЫРЫ! А вот скрипты такие я не вшивал в код борды! МИНИ-ЦИТАТА Если ж никто кроме меня червя не словил, тогда оччень странно: в 11:30 я был именно в форуме и нигде более. В том то и дело, что - 'никто кроме тебя'. Зато ты был в инете!!! На данный момент (я вижу у нас ничего не получается) только одно решение: Давай я сотру форум и сайт и живи себе спокойно! ...только вот будет уже поздно, тогда, когда ты обнаружишь, что этот червь 'привязался к другому сайту'! Гм...тем более что я собрался вскоре уходить. К сожалению, наверное, как это ни странно, ты ускоряешь мое решение! Клин вышибают клином... [1] Если до 20 августа проблема не решится - я буду вынужден закрыть форум на передел и перезалив нового скрипта борды. [2] Если до 31 августа проблема не решится снова - конференция уйдет в архив моего компа, а из сети будет вытерта 1 сентября.
2All: Публично приношу свои извинения, за то, что я такой подлец и гад, панить, под прикрытием форума, зас**л вам ваши любимые компьютеры! Ах, да... и за то, что я чмо такое три часа тут пытался доказать свою невиновность, теряя время запланированное для других целей. (получается что так) |
||
|
|
|||
DDfans О глюках, багах... 26/12.2002 - 00:14
Lily Не переживай. :) И так видно, как ты стараешься. З... 27/12.2002 - 15:53
Lily УУУУУУУУУУУУУУУУУУУУУРРРРРРРРРРРРРРРРРРРРРАААААААА... 17/02.2003 - 17:30
DDfans Как оказалось, это был очередной мой ляп :)
Прежде... 23/02.2003 - 10:49
Lily Тема 'Воссоединение DD Fab Five' в новостях раздво... 04/03.2003 - 09:31
DDfans Зачем удалять?, когда одну из них (желательно саму... 04/03.2003 - 20:02
winter rose Там 2 темы про Воссоединение: одна активно использ... 04/03.2003 - 22:07
DDfans WildGirl, оказывается пометила в этой теме, следую... 05/03.2003 - 10:35
Lily Вот так всегда - сначала пишешь, потом думаешь. :(... 17/03.2003 - 18:06
DDfans Да не переживай ты так :) Бывает все...
И как всег... 18/03.2003 - 10:10
john morgan Чего-то у меня перестали грузится картинки, вставл... 22/04.2003 - 17:00
DDfans john morgan
Хрен знает, у меня все грузится... Име... 23/04.2003 - 07:32
john morgan ЧТО ЗА ЕАРПРШПОЛРПРОЛПРО!!!!!!!!!!
Сейчас второй ... 25/07.2003 - 11:47
Lily Интересное кино. :)
А может, это судьба? :D 25/07.2003 - 12:46
DDfans john morgan
Срочно разберитесь, кто компетентен.
Э... 25/07.2003 - 19:18
john morgan Удивляет две вещи:
1.по сомнительным сайтам не хо... 26/07.2003 - 03:46
DDfans john morgan
1. Значит хакнули Вашего провайдера ил... 26/07.2003 - 16:14
john morgan Изучил внимательно свой журнал. Сайты все приличны... 27/07.2003 - 02:33
DDfans Значит других версий быть не может.
Других версий ... 27/07.2003 - 19:22
john morgan Ну уж в этот раз конкретная %;?%%:?
Вот такая зв... 13/08.2003 - 02:59
ELPRESIDENTE Уже три дня не могу попасть в личный ящик. При наж... 13/08.2003 - 09:39
DDfans john morgan
Пошел изучать твой вопрос...
ELPRESIDE... 13/08.2003 - 15:08
john morgan Ну блин! 4 часа копал ХРху, вычистил этого червя о... 13/08.2003 - 15:32
ELPRESIDENTE Зря я раньше времени радовался.Личный ящик опять н... 14/08.2003 - 02:06
blackriver так я тут 1ый раз зашел и сразу в точку,мне как ра... 14/08.2003 - 03:38
john morgan DDfans
Я никого не обвиняю, и не пытаюсь дискреди... 14/08.2003 - 05:21
blackriver john morgan
можешь поконкретней что за заплатка?ка... 14/08.2003 - 09:53
DDfans ELPRESIDENTE
стерлись все хранившиеся в нем сообще... 14/08.2003 - 12:50
john morgan blackriver
http://www.microsoft.com/technet/treev... 14/08.2003 - 13:07
ELPRESIDENTE Internet explorer
строка 28
знак 9
ошибка сервер ... 14/08.2003 - 21:24
DDfans ELPRESIDENTE
ошибка сервер RPC недоступен
Это либ... 14/08.2003 - 22:30
ELPRESIDENTE Сегодня выяснился один ньюанс. Если после вхождени... 15/08.2003 - 10:09
DDfans john morgan
Ты не представил альтернативную статис... 16/08.2003 - 21:57
blackriver все короче починил аппарат!!!форматнул диск(так и ... 17/08.2003 - 03:36
john morgan DDfans
ЭТОТ вирус ВСЕГДА вылазил во время открыти... 17/08.2003 - 04:07
DDfans blackriver
и вот седня сижу уж3часа и все ок
Поздр... 17/08.2003 - 17:05
blackriver DDfans
не ,не тут-я имел ввиду вообще))))тьма прос... 17/08.2003 - 20:11
secret october Так вирус залез к тем, у кого ХР????????? 17/08.2003 - 21:47
DDfans secret october
Да, только оси XP, 2000 и NT постра... 20/08.2003 - 01:12
DDfans john morgan
Эксешники ЛЕГКО зашиваются в HTML.
Да.... 30/08.2003 - 21:08
secret october
Я не совсем поняла, это угроза или шантаж?
Если э... 30/08.2003 - 23:14
winter rose DDfans, на вопрос 'нужно ли это кому-нибудь?' можн... 31/08.2003 - 10:13
DDfans secret october
Не угроза и не шантаж... это 'полож... 31/08.2003 - 19:57
secret october
А ты на досуге посчитай, сколько раз тебе тут спа... 31/08.2003 - 22:32
DDfans Ответы на вопросы secret october из сообщения друг... 31/08.2003 - 23:33
john morgan что напишут в этой теме
По-моему главный глюк- эт... 01/09.2003 - 05:30
secret october
А тебе не приходило в голову, что ты с таким же у... 01/09.2003 - 06:50
DDfans john morgan
Окей. Я все понял...
Баги (глюки и т.д... 01/09.2003 - 21:23
john morgan (Редактор john morgan - 06-09-2003 23:33)
Напраш... 03/09.2003 - 16:49
winter rose Ох, john morgan, хорошо,конечно говорить обо всем ... 03/09.2003 - 19:15
DDfans ИНСТРУКЦИЯ для пораженных...
Worm.Win32.Blaster.a... 11/11.2003 - 22:07
Lily Не знаю, это у меня глюк или у кого-то еще есть?
... 01/12.2003 - 11:45
DDfans
Есть такое у ВСЕХ, но проявляется по разному... П... 02/12.2003 - 00:29
Alien У меня такие глюки тоже крайне редко проявляются, ... 02/12.2003 - 19:05
Nina Chirkova DDfans
А у меня вопрос: почему иногда время отпра... 04/12.2003 - 14:13
Nina Chirkova И еще: не успела я посмотреть все новые темы в сво... 04/12.2003 - 14:39
winter rose
Сейчас такое вроде тоже есть, слева вверху,около ... 04/12.2003 - 14:54
john morgan Что- то есть какие-то нелады со временем. Вот сейч... 05/12.2003 - 05:27
Nina Chirkova winter rose
Да, я вижу. Но я имею в виду немножк... 05/12.2003 - 10:53
Nina Chirkova john morgan
Вот и я о том же говорила выше. :hu... 05/12.2003 - 11:01
Alien
Да вроде здесь они все. Просто нужно выбрать за к... 05/12.2003 - 22:41
DDfans Alien
Вот я и уверенно говорю об этом, что это гл... 06/12.2003 - 20:57
john morgan DDfans
Я ж понимаю что ты здесь нипричем, но врем... 10/12.2003 - 17:42
DDfans john morgan
Время на главной, да и вообще на серв... 13/12.2003 - 13:40
john morgan DDfans
Так как пояс изменить? Там стоит пункт ... 13/12.2003 - 16:49
john morgan Дошло! +7 это ж с Москвой разница. А щас проду... 13/12.2003 - 16:54
DDfans
Ну не знаю, возможно что и так ;) 13/12.2003 - 23:09
Nina Chirkova john morgan
А мне, наоборот, не нравится, что не... 15/12.2003 - 15:32
john morgan Что-то стала конфа тормозить, когда открываю разом... 22/12.2003 - 15:50
Alien мельтешат, понимаешь ли.... *прячась подальше* 22/12.2003 - 18:35
Nina Chirkova И у меня конференция в последнее время тормозит чт... 23/12.2003 - 15:32
DDfans Только сейчас выяснилось, что у господина ELPRESID... 04/08.2004 - 00:36
DDfans В понедельник я проводил кое-какие работы по допол... 19/08.2004 - 00:11
john morgan DDfans
я уж не рискую критиковать твои дизайнерс... 19/08.2004 - 04:16
winter rose
Да мы неприхотливые ;) Главное-работает, остальн... 19/08.2004 - 09:04
DDfans john morgan
Критиковать техническую сторону работ... 19/08.2004 - 14:55
DDfans Только что проблема вроде бы полностью была устран... 19/08.2004 - 21:13
winter rose
DDfans
Ты своими сообщениями ставишь в тупик-то... 20/08.2004 - 22:23
DDfans
Окей... replay еще раз... только уже по полочкам... 20/08.2004 - 22:49
DDfans [color=red]ВНИМАНИЕ! Всех пользователей Window... 20/09.2004 - 22:35
DDfans ВНИМАНИЕ! С сегодняшнего дня починена система ... 19/10.2004 - 14:41
john morgan DDfans
Что-то частенько при переходе страниц конф... 03/12.2004 - 15:18
DDfans john morgan К сожалению, мы наконец, столкнулись с... 03/12.2004 - 23:44
Viccc У меня проблемы были тогда тоже с открытием форума... 06/12.2004 - 10:07
WildGirl В бегущей строке снизу имеется ошибка в ссылке на ... 08/03.2005 - 09:59
DDfans
Спасибо за своевременный сигнал. Ошибка устранена... 08/03.2005 - 20:45
Barbarellca DDfans,а вы поэт! :D
А я еще хотела спросить.... 08/03.2005 - 21:18
DDfans Какие окошки? Ты про кнопки наверное имеешь ввиду?... 08/03.2005 - 21:31
Barbarellca Они самые!
Спасибки за исчерпавующий ответ... 12/03.2005 - 00:32
Nick Jail Чё-то я заметил где-то проблемы со временем сообще... 30/03.2005 - 00:18
DDfans Такая щекотливая ситуация была разъяснена уже давн... 30/03.2005 - 08:54
Nick Jail Ага, вкурил :smoke: . Спасибо за разъяснение :) 31/03.2005 - 01:45
Lady Ice Многоуважаемая Администрация!
Возникли пробле... 04/05.2007 - 14:42
Eleanor Rockby Светуль, видимо, это зависит от способа прикреплен... 04/05.2007 - 17:24
Stranger Меня иногда посещает вот такой вот глюк:
захожу я ... 10/05.2007 - 21:33
Eleanor Rockby Обновлять страницу не пробовала? :lol: 11/05.2007 - 12:17
Stranger
Обновлять страницу не пробовала? :lol:
так пр... 11/05.2007 - 20:59
DDfans Внизу справа есть так называемый индикатор текущег... 12/05.2007 - 18:33
Stranger
Внизу справа есть так называемый индикатор текуще... 12/05.2007 - 22:09| Текстовая версия | Сейчас: 19/04.2026 - 11:27 |
| © (1999)2002-2006 Duran Duran Russian Portal 1024x768 / True Color (32 бита) / IE5+ |
Любое использование материалов взятых с нашего ресурса возможно только при наличии активной ссылки на портал www.duranduran.ru! |
Русская версия Invision Power Board
v2.1.7 © 2026 IPS, Inc.
Лицензия зарегистрирована на: DDfans и К° |