W32.Blaster.Worm

K.C.B.

Гость города
#1
Ну и как Ваши ощущения от времени проведенного в Интернете в компании безобидного msBlaster? Или кто еще не слушал ? Вообщем все у кого NT, XP, 2K, .Net Server ищите файлы msblast.exe, penis32.exe, teekid.exe, teekids.exe
 

vb6

Гость города
#2
Не думал что ыт сможешь подцепить этот вирус :) Я не верю что у тебя были открыты порты :D))
 

K.C.B.

Гость города
#3
У меня на выходе в инет стоит ISA Server и он защищен хорошо, т.е. на наших рабочих тачках совсем ненадо закрывать порты, разве что только от самих себя. А тут к нам принесли тачку которая типа упала, ну мы ее в сеть и воткнули ..... чтобы на куллеры поставить.
 

vb6

Гость города
#4
на лицо прямое доказательство зависимолсти куллеров от сети :) кулеры то хоть рабочие? их вирус не задел :D
 

Kenku

Житель города
#5
Ой какие все умные!... пацаны, а с вами рядом стоять то можно вообще???

А если по теме: подцепил, было дело. Все как и говорили... вылетает окошко - типа все ща будет закрыта и тачка вырубится через 60 сек. Но вирус явно не был рассчитан на русское остроумие - я решил помочь вирусу, не стал дожидаться и нажал кнопочку ресет. Как ни странно более никаких реакций не было. Поторм дрвебом прошелся, и все нич!
 

K.C.B.

Гость города
#6
Ой какие все умные!... пацаны, а с вами рядом стоять то можно вообще???

Лучше не надо, а то еще какой нить идеей заразишься, а вот на счет Ctrl+Shift+Reset незнаю ... походу повезло
 

Орфиус

Капитан Блад
#8
удовольствие можно продлить запустив команду

SHUTDOWN -A

типа отмена перезагрузки, но через некоторое время она снова выскочит

а вообще можно защититься и от проникновений из локальной сети - отключить в реестре подключение с исп. DCOM

HKLMMicrosoftole

EnableDCOM=N