Crv "Sasser" i njegove varijante - Tuesday 4. May
|
Zadnjih nekoliko dana Internetom kruži crv Sasser u različitim oblicima, pa nije na odmet još jednom ponoviti upute kako se efikasno zaštititi. Sama fizička interpretacija ovog crva slična je nedavnom Blasteru, jer kod inficiranih računala dolazi do poruke o resetiranju računala u roku od 60 sekundi:
"The system process C:\Windows\system32\Isass.exe terminated unexpectedly with status code -073741819. The system will now shut down and restart"
Ovaj virus iskorištava propust u Local Security Authority Subsystem Service (LSASS) koji je ispravljen u Security Updateu Microsoft Security Bulle...
By Damir Glavač, 4-05-04 10:53
Kategorija: Vijesti, sigurnost
|
|
|
|
Obavijest o crvima W32/Sasser-A i W32/Sasser-B - Monday 3. May
|
Postovani,
Sophos Plc obavijestio nas je o pojacanoj aktivnosti crva W32/Sasser-A i
W32/Sasser-B za koje je primio veci broj prijava. Qubis d.o.o. je do ovoga
trenutka primio manji broj prijava otkrivanja ovih crva medju korisnicima u
Hrvatskoj i Bosni i Hercegovini.
Crve W32/Sasser-A i W32/Sasser-B prepoznavat ce Sophos Anti-Virus za lipanj 2004. (v.3.82).
Instalacije svih korisnika koji koriste EMLibrary, Sophosov alat za
automatizirano dogradjivanje putem Interneta, dogradjene su automatski
tijekom 1. svibnja, kada je objavljena prva verzija ove dogradnje, ako je
sustav namje...
By Qubis, 3-05-04 10:57
Kategorija:
|
|
|
|
Novi virus WORM_SASSER - Monday 3. May
|
Informacijame o virusnim aktivnostima tvrtke Trend Micro za Hrvatsku i okolne zemlje ukazuju na pojavu nove dvije napasti. Radi se o dvije
varijante crva Sasser
1. WORM_SASSER.B (za sada se ne navode nikakvi aliasi za ovu varijantu crva) za koji je proglašena tzv. "red alert" uzbuna
(http://hr.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_SASSER.B)
2. WORM_SASSER.A (aliasi W32/Sasser-A, Sasser, W32/Sasser.worm,
Win32.Sasser.A, W32.Sasser.Worm) za koji je proglašena tzv. "yellow alert"
uzbuna
http://hr.trendmicro-europe.com/enterprise/security_info/virus_enc...
By , 3-05-04 09:50
Kategorija:
|
|
|
|
Crne prognoze - Monday 3. May
|
Stručnjaci za sigurnost najavljuje crne dane na Mreži
By Goran Ružić, 3-05-04 09:03
Kategorija: Vijesti, sigurnost
|
|
|
|
W32/Bagle-AA update - Sunday 2. May
|
U pojašnjenjima kako počistiti računalo od ovog virusa, na Sophosovim stranicama piše da treba provjeriti sljedeci ključ u registryu:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\drvddll.exe = drvddll.exe
Uz to treba provjeriti i sljedeci ključ, jer se i njemu može nalaziti slična linija:
HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Run\drvddll.exe = drvddll.exe
By Damir Glavac, 2-05-04 10:26
Kategorija: Pomoć, Sophos
|
|
|
|
[Prethodna] 1 2 3 4 |