| Različica | MS03-026 |
|---|---|
| Založnik | Microsoft |
| Datum izdaje | 25. avg. 2008 |
| Datum dodajanja | 12. avg. 2003 |
| Os zahteve | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Zahteve | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Skupno prenosov | 5.055 |
| Cena | Free |
Opis
Varnostna skupina Microsoft Product Support Services izdaja to opozorilo, da stranke obvesti o novem črvu z imenom W32.Blaster.Worm, ki se širi v naravi. Ta virus je znan tudi kot: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Najboljše prakse, kot je uporaba varnostnega popravka MS03-026, bi morale preprečiti okužbo s tem črvom.
Ta črv skenira naključno območje IP, da bi poiskal ranljive sisteme na vratih TCP 135. Črv poskuša izkoristiti ranljivost DCOM RPC, ki jo je popravil MS03-026.
Ko je koda Exploit poslana v sistem, ta prenese in izvede datoteko MSBLAST.EXE iz oddaljenega sistema prek TFTP. Ko se črv zažene, ustvari registrski ključ: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Želim samo reči, LJUBIM TE SAN!! račun
Simptomi virusa: Nekatere stranke morda sploh ne opazijo nobenih simptomov. Tipičen simptom je, da se sistem znova zažene vsakih nekaj minut brez vnosa uporabnika. Stranke lahko vidijo tudi:
Prisotnost neobičajnih datotek TFTP*
Prisotnost datoteke msblast.exe v imeniku WINDOWS SYSTEM32
Če želite odkriti ta virus, poiščite msblast.exe v imeniku WINDOWS SYSTEM32 ali prenesite najnovejši podpis protivirusne programske opreme od prodajalca protivirusne programske opreme in preglejte vaš računalnik.