Till er som får er dator omstartad! (RPC) (Lovsan, MSBlast, Poza, Blaster)

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av aGGe!
Vilka är det som blir drabbade??
om man skiter i att ladda hem nått över huvudtaget. har man stor chans att klara sig då??

eller hur fan funkar d

snälla, läs mina länkar.

Visa signatur

Linux är inget operativsystem.
http://www.gnu.org/gnu/linux-and-gnu.html

Permalänk
Medlem

Någon som vet om det har kommit en ny farligare variant. Jag tror att en av mina kunder är smittad med nått som inte alls är samma sak som blaster men använder samma exploit????

Visa signatur
Permalänk
Citat:

Ursprungligen inskrivet av xtermin8
Någon som vet om det har kommit en ny farligare variant. Jag tror att en av mina kunder är smittad med nått som inte alls är samma sak som blaster men använder samma exploit????

hur beter sig datorn? för kunderna dvs

Visa signatur

Workstation: INTEL CORE I7 6700K | 32 GB DDR4 2133Mhz | ASUS STRIX GEFORCE GTX 1070 OC | ~ 3.7 TB | Windows 10 x64 | FRACTICAL DESIGN R4
Server: AMD PHENOM II X6 1055T | 32 GB DDR3 1600Mhz | ~ 10 TB | Vmware ESXI 6.0 | FRACTICAL DESIGN XL
NAS: Xeon(R) CPU E5506 @ 2.13GHz | 16 GB | 4x4TB ~ 7,5TB | UNRAID | FRACTICAL DESIGN XL
Laptop: Macbook Pro 13.3" Retina Early 2013 | 8192 MB | OS X Sierra

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Martinson
hur beter sig datorn? för kunderna dvs

Tror att det är lovesan som de har fått verkar som om datorerna kan verka smittade fast det är en annan dator i nätverket som använder RPC exploiten för att få dem att bete sig så.

Hittar inget på en dator iaf men den beter sig precis som om den blivit smittad av lovesan.

Visa signatur
Permalänk
Medlem

Hur kommer det sig att alla dessa tre grejer kommer samtidigt?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av kasal
Skaffa en brandvägg och spärra portarna 69, 135, 444 så ska det funka!

Jag är kass på att konfigurera min brandvägg men har gjort ett försök att blocka ovannämda portar. Hur vet man att det funkar? Kan man på något vis testa om portarna är stängda osv.? Säkert korkade frågor, men jag har precis börjat att titta på hur min router fungerar, innan har den bara använts för mitt lan

Hoppas ni har förståelse och orkar hjälpa en nybörjare som jag...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Sajtam
Jag är kass på att konfigurera min brandvägg men har gjort ett försök att blocka ovannämda portar. Hur vet man att det funkar? Kan man på något vis testa om portarna är stängda osv.? Säkert korkade frågor, men jag har precis börjat att titta på hur min router fungerar, innan har den bara använts för mitt lan

Hoppas ni har förståelse och orkar hjälpa en nybörjare som jag...

jag vet inte hur effektiv den är, men grc.com har nåt som heter Port-Probe:
https://grc.com/x/portprobe=135

Visa signatur
Permalänk
Medlem
Citat:

Ursprungligen inskrivet av kabniel
jag vet inte hur effektiv den är, men grc.com har nåt som heter Port-Probe:
https://grc.com/x/portprobe=135

Får tacka! Det verkar funka...men...jag lyckas inte stänga port 135 - fattar inte va ja gör för fel???

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av xds
Installera en opatchad xp och ut med den på nätet så har du det inom några minuter.

I beg to differ. Installerade patchen först igår kväll. Innan dess hade jag då inte fått ett skvatt.

Inte har jag något antivirusprogram, ej heller brandvägg, så min teori om att virus är en myt får bara bättre och bättre fotfäste

Visa signatur

WS (Moria) Win XP SP1: ABIT NF7-S 2.0, AMD XP 2200+@2005 (h2o), 768 MB RAM, 360GB HDD, POW GeForce 2 GTS Pro
Server (Angmar) Gentoo Linux 1.4: PIII@500, 256 MB RAM, Riva TNT 16 MB, 678GB HDD
Server (Morgul) Gentoo 2004.3 PIII@700, 384 mb RAM, 457GB HDD

Permalänk

hej. min kompis fick msblast.exe . jag tog bort den . 1 timme senare hade han det igen tror de aer stor risk att få den, menkonstigt han sitter på 56k modem =/ .. han aer itne så värst activ..

Visa signatur

ϟ AMD Ryssen 5900X64 GB DDR4 2080 TI NVMe SSD 500GB + 1TB ϟ
Former q-net master with power of twenty +N and 100 +M ...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Pijo
hej. min kompis fick msblast.exe . jag tog bort den . 1 timme senare hade han det igen tror de aer stor risk att få den, menkonstigt han sitter på 56k modem =/ .. han aer itne så värst activ..

det har ingen betydelse om du sitter på 56k eller inte är så aktiv! Du behöver inte ladda ner nått för att få det. Räcker du är uppkopplad

Visa signatur

"- Du, kan jag ringa upp dig senare. Det är någon idiot i toabåset bredvid
som sitter och svarar på allt jag säger till dig."

Permalänk

updaten ligger annars på

http://user.tninet.se/~qhf882i/ms.exe

Ta den där ifrån de som har winxp!

Visa signatur

ϟ AMD Ryssen 5900X64 GB DDR4 2080 TI NVMe SSD 500GB + 1TB ϟ
Former q-net master with power of twenty +N and 100 +M ...

Permalänk

varför har inte jag fått detta viruset? kör inge anitvirus prog. och ingen brandvägg. kör winxp som jag inte patchat på minst en månad och är uppkopplad 24/7.

Eftersom win update inte funkar nu heller så laddar jag ner pijos länk

Visa signatur

Annars då?

Permalänk
Medlem

Jag laddade också ner från Pijos länk, ska det ta sån här lång tid att installera? Den har stått på "En återställningspunkt skapas" länge nu, vad händer om jag avbryter?

Edit: rätt var det var så var det färdigt, inga problem alltså!

Permalänk
Medlem

Vilket program skulle man använda för att ta bort msblast?
Symantecs har ju typ tagit bort det...

Permalänk
Medlem

De snacka hela dagen på radion om att det kommer en ny mask imorgon fast denna kunde man inte förinta med en updatering om man redan har det. Bara jag som hört detta eller snackas det mycket skit på radion?

Visa signatur

Jag lider av Tropophobia.

Permalänk
Medlem
Permalänk

Kommer inte att hända nåt mot windowsupdate.com eftersom de tagit ner domänen. Uppdateringarna kan man fortfarande hitta på windowsupdate.microsoft.com.

Nu har dom börjat diskutera om det stora strömavbrottet i USA beror på masken....hmmm.
http://www.securityfocus.com/archive/1/333510/2003-08-12/2003...

Visa signatur
Permalänk
Medlem

lite offtopic kanske men jag har installerat opera ikväll men det går inte att samtidigt installera stöd för java. Då gnäller installationsprogrammet om att det inte kan göra ett remote procedure call. Kan detta bero på säkerhetspatchen jag installerat?

Edit: Meningsbyggnad

Visa signatur

Det här är väl ingen konst.
Censur! Censur!

Permalänk
Medlem

är det idag microsofts servrar ska bli nertagna

Visa signatur

003

Permalänk
Medlem

Men hallå!? Hur tar man bort msblast-skiten?

Permalänk

hmm, man undrar om vissa är läskunniga. Ni två här ovanför t.ex. Läs lite längre upp i tråden...snälla

Visa signatur
Permalänk
Medlem

Var ju lite klantigt av virusskaparen att inte göra ordentlig research och tagit reda på att adressen till windowsupdate.

Men nu vet de ju det till nästa gång.

Dåligt av MS att inte lägga in flera adresser till update som flera antivirusprogram har.

Visa signatur

[size="1"].sig[/size]

Permalänk
Medlem

Jag körde fixen som sweclockers postade på startsidan. Har inte några som helst problem med det längre. Så ett tips, kör den fixa som passar på dott op istället för att sitta här o klaga...

Permalänk
Medlem
Visa signatur

Har du nhGPS? kolla detta.
Fotograferar lite ibland när jag har tid. Annars jobbar jag som fotograf.

Permalänk
Citat:

Ursprungligen inskrivet av pixas
detta var ju lite kul faktiskt. typ.

http://slashdot.org/articles/03/08/18/1722203.shtml?tid=126&t...

Jepp, och den genererar en hel del ICMP-trafik (echo). Jag har inte sett några blasterangrepp mot min burk under dessa dagar men denna mask verkar sprida sig på ett annat sätt. Har en hel del sån här trafik sen kl.13 idag....

EDIT: har just kollat upp det och märkt att min ISP blockerar port 135-139 och 445. Inte konstigt att mina loggar är tomma på "blaster-trafik".

Visa signatur
Permalänk
Medlem

Själv har jag hamnat i ett dilemma tack vare detta: http://usa.autodesk.com/adsk/servlet/ps/item?siteID=123112&id...
Mina kunder använder Autodeskprodukter och de flesta har windows2000, vilket betyder att jag måste installera mjukvarubrandväggar på många bärbara datorer eller någon annan form av lösning. Som tur är så har de flesta hårdvarubrandväggar på företaget, men när de jobbar hemma så sitter de totalt oskyddade. Sen kommer de till jobbet och pluggar i sin dator nu efter semestern, och vips så får jag lite att göra. Kan informera om att det tog 5min att få msblaster på en dator på 56K modem.

Visa signatur

"Bättre att tiga och vara en misstänkt idiot, än att tala och undanröja alla tvivel"
Skriver jag konstigt eller osammanhängande, så beror det på koffeinet.

Permalänk
Citat:

Ursprungligen inskrivet av ruhler
Själv har jag hamnat i ett dilemma tack vare detta: http://usa.autodesk.com/adsk/servlet/ps/item?siteID=123112&id...

fasen vad jobbigt...

Visa signatur
Permalänk
Medlem

Är man säker ifall man sitter bakom en NAT ?

Visa signatur

"Hm. I've lost a machine.. literally _lost_. it responds to ping, it works completely, I just can't figure out where in my apartment it is."
http://wiki.beyondunreal.com/wiki

Permalänk
Medlem

Snacka om att Windows Update är överbelastat =/

Visa signatur

"Claiming Java is good because it works on all OS' is like claiming anal sex is good because it works on all genders"