Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Я бы тоже 13.08.03 17:19 Число просмотров: 1322
Автор: Ktirf <Æ Rusakov> Статус: Elderman
|
> Во первых сильно забивается трафик. > во вторых что на рабботе, что дома (домашняя сеть) > почему-то червь обнуружился. Мало того, у меня при его > активации не запускался Windows Media Player, не работал > буффер обмена, вообще никак... JavaScrip тоже не работал в > ИЕ, и не было видно файлов в папке c:\winnt... Хм, а может в нем тогда и какой-то руткит есть? Может его и убить из TaskManager'а нельзя? Во всяком случае, если этого не может конкретно MSBlast, следует ожидать его модификацию, у которой будет руткит.
> А то что убивается быстро это да :) Хорошо, если так...
А опасность этого вируса заключается в том, что отключить на фиг DCOM не слишком здорово - на него многое в винде завязано. Остается файрволл. А файрволл домашние пользователи обычно не ставят.
Кстати, мою домашнюю машину от этого вируса как уберегло, так и продолжает уберегать довольно тупое правило для WinRoute: не пускать SYN-пакеты на любой порт меньше 1024 ;)
|
|
|