AUTORIDAD NT \ SYSTEM RPC explotar WORM leer ahora!

  • Borrow -A- Geek
  • Professor
  • Professor
  • Avatar de Usuario
  • Registrado: Dic 20, 2002
  • Mensajes: 775
  • Loc: Dallas/Ft Worth, Texas
  • Status: Offline

Nota Agosto 11th, 2003, 9:19 pm

este es un importante aviso. como algunos de ustedes saben iWork soporte técnico para un proveedor de Internet por cable. hoy fue un infierno aquí en el trabajo, porque litterally 10s de miles de personas inundaron el centro de llamadas con este gusano que ha desatado su furia en todas las versiones de Windows, en su mayoría Windows XP y ventanas de 2000.

i se vio afectado por esta cosa y que era una perra de quitar. (no me quite mi novia que en realidad hizo mientras yo estaba atascado en el trabajo, (yup que es un gurú como yo, lol)), pero que tuvo cuidado. buscar un puesto por debajo real antes de las instrucciones de eliminación.

Síntomas:

usted obtiene una ventana de mensaje que dice

De apagado del sistema:
Este sistema está apagando. Por favor guarde todo trabajo en curso y la sesión. Todo sin guardar los cambios se perderán. Este cierre fue iniciado por la AUTORIDAD NT \ SYSTEM

Tiempo antes de apagar 00:00:60

Mensaje:
Windows debe ser reiniciado porque la Llamada de Procedimiento Remoto (RPC). terminado inesperadamente

Características técnicas
La Llamada de Procedimiento Remoto (RPC) el protocolo sobre los sistemas operativos Windows ofrece un mecanismo para un programa ejecutándose en una máquina para ejecutar código en otra máquina. Windows utiliza el Distributed Component Object Model (DCOM) para ayudar a administrar las comunicaciones de los componentes de Windows a través de una red, generalmente (aunque no siempre) las redes TCP / IP usado en la mayoría de los ambientes. La interfaz para DCOM RPC acepta conexiones de red en el puerto TCP 135, y no para validar mensaje insumos durante el instantiation objetos de DCOM. Mediante el envío de un adecuado y errores de RPC mensaje, un atacante puede causar una máquina vulnerable para ejecutar código arbitrario en el contexto de seguridad del servicio RPC, por lo general el contexto del sistema [1,2].

Los investigadores descubrieron que la vulnerabilidad fueron capaces de crear una prueba de concepto exploits para Windows 2000/XP (corriendo SP4 y SP1, respectivamente). También fueron capaces de pasar por alto la protección de desbordamiento de búfer incluido como parte de Windows 2003, y ganar privilegios del sistema allí también.

La vulnerabilidad de los componentes del sistema operativo Windows se instala por defecto en todas las versiones de Windows, y no se puede desactivar sin paralizar una serie de componentes básicos de Windows.


Referencias:

http://www.microsoft.com/technet/securi ... 03-026.asp

http://lsd-pl.net/special.html

http://www.cnn.com/2003/TECH/internet/0 ... index.html


encontrar e identificar el problema:

Ir y obtener el parche desde aquí, sólo tienes que elegir la versión de su sistema. Si
usted no sabe si su sistema es "de 32 bits" o "de 64 bits" y luego su 32 bits.
http://support.microsoft.com/?kbid=823980

A continuación, compruebe su inusual sistema de procesos que puedan estar ejecutándose. En
especial cuidado con:
(Nota, esta lista no es excluyente, mantenerse atento a cualquier actividad inusual)
MSBlast.exe
rpc.exe
rpctest.exe
DCOMX.EXE
lolx.exe
worm.exe

Scan con un actualizada anti-virus para ayudar con la eliminación de nasties que
podría ser dejado en su sistema.
A continuación, visita http://windowsupdate.microsoft.com y saque de todo
actualizaciones críticas. Sí, cada uno de ellos. Trate de hacer un hábito de hacerlo en un
regular. tht nota de las actualizaciones se mencionan. no se actualiza la norma. actualizaciones críticas suelen fijar explota a su equipo que puede causar problemas por los piratas informáticos o virus.
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Agosto 11th, 2003, 9:19 pm

  • CasTiger
  • Beginner
  • Beginner
  • Avatar de Usuario
  • Registrado: Jul 20, 2003
  • Mensajes: 49
  • Loc: uk
  • Status: Offline

Nota Agosto 12th, 2003, 7:01 pm

Doh!
:?
Ive acabas de publicar la misma cosa como esta, antes de leer lo que tenía que decir. Por favor, elimine mi mensaje!
  • namuko
  • Born
  • Born
  • No Avatar
  • Registrado: Dic 15, 2003
  • Mensajes: 1
  • Status: Offline

Nota Diciembre 15th, 2003, 4:23 pm

helllo existe mr.guru. im nuevo a los foros y, de hecho, mientras que aquí se realizan búsquedas en google acerca de este dios maldito explotar. sobre todo este **** cking gusano, he descargado y estoy descargando actualmente todas las posibles actualizaciones y los parches. ahora, ive sido atacado por el gusano de una ridícula cantidad de veces pero no sé cuál es el infierno para hacer al respecto. ¿hay alguna manera de que me pueda deshacerse de ella? i actualmente no tiene ningún software antivirus para que im atornillado para esa parte. i podría ser capaz de obtener una bodega de norton, pero hasta entonces hay algo que usted sugiere? cualquier ayuda sería muy apreciada. muchas gracias mr.guru! - namuko
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Diciembre 16th, 2003, 10:37 pm

Sólo un FYI

Gadet Gurú se ha alejado de abit por lo que duda de ver este infierno. Pero otros, a fin de comprobar de nuevo para una posible respuesta. No tengo uno o Id ofrecer ahora.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • ModernDestroyer
  • Professor
  • Professor
  • Avatar de Usuario
  • Registrado: Sep 18, 2003
  • Mensajes: 800
  • Loc: California
  • Status: Offline

Nota Diciembre 17th, 2003, 10:52 pm

así namuko puede descargar gratuitamente un programa anti-virus llamado a AVG http://www.grisoft.com , Mirar hacia el lado izquierdo de la página web y la libre edición, también para mantener el virus de shuting el ordenador simplemente pulse ctrl + alt + del y decirle al administrador de tareas para detener el proceso y, a continuación, usted ganará alguna vez para descargar el programa antivirus y ninguno de los parches que pueda necesitar. Espero que esto ayude a cabo algunas
  • Headfoot
  • Novice
  • Novice
  • Avatar de Usuario
  • Registrado: Dic 29, 2003
  • Mensajes: 21
  • Status: Offline

Nota Enero 3rd, 2004, 3:47 pm

En realidad me suele escuchar esta llamada Mblast, lo que desea saber es improbable pero el hecho cierto, Él fue capturado, yup que SOB fue capturado y recibió su @ $ $ arrojados en la cárcel. Quiero más de estas personas fueron capturadas, que hacen la vida un poco más fácil (para comp adictos como yo al menos)
:lol:
  • xdf
  • Born
  • Born
  • No Avatar
  • Registrado: Feb 14, 2004
  • Mensajes: 1
  • Loc: Hong Kong
  • Status: Offline

Nota Febrero 14th, 2004, 2:04 am

8) -- Howdy, theres otro virus que hace / hizo lo mismo a mi ordenador. su llamado Blaster. De todas formas, me fijo que por este donloading "fijador" de Symantec. Just fclick este enlace:

http://securityresponse.symantec.com/av ... .list.html

A continuación, haga clic en el vínculo win32.blaster.worm. Diez simplemente siga las instrucciones. Espero que esta ayuda... gif "alt =": retorcido: "title =" Twisted Evil "/>
  • Beer
  • Born
  • Born
  • No Avatar
  • Registrado: Mar 02, 2004
  • Mensajes: 1
  • Status: Offline

Nota Marzo 2nd, 2004, 1:59 am

Si el problema se produce cuando acaba de instalar Ive ganar xp y me conecto por primera vez a Internet? Ive ABIT una placa principal con Chipset VIA, ¿Usted cree que puede tener algún tipo de problema o puede estar relacionado con otras cosas?
  • grinch2171
  • Moderator
  • Genius
  • Avatar de Usuario
  • Registrado: Feb 11, 2004
  • Mensajes: 6741
  • Loc: Martinsburg, WV
  • Status: Offline

Nota Marzo 2nd, 2004, 7:02 am

¿Te ha conectarse sin un firewall activado? Si es así, entonces si usted está infectado. Esto sucedió a mi amigo. Tenía el Blaster y me pidió que solucionarlo. Tenía se esperará a que durante tanto tiempo no pude hacer nada, pero el formato y reinstalar XP. Fue por dial up y nunca pensé en él usando un firewall. Al día siguiente viene y me dice que sucedió de nuevo. Esta vez fui capaz de guardar y le instalé un firewall para él. Él no ha tenido un problema desde entonces.
‎"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis
  • jfvb1225
  • Graduate
  • Graduate
  • Avatar de Usuario
  • Registrado: Feb 28, 2004
  • Mensajes: 215
  • Loc: Ohio
  • Status: Offline

Nota Marzo 8th, 2004, 5:35 pm

este problema me llevó frutos secos durante varias horas mientras yo estaba re-instalar el o / s en un sony viao portátil. Siempre, siempre, siempre debes descargar actualizaciones de Windows a través de un firewall, o desde el CD.
  • spyder_tEk
  • Born
  • Born
  • No Avatar
  • Registrado: May 02, 2004
  • Mensajes: 1
  • Loc: KY
  • Status: Offline

Nota Mayo 2nd, 2004, 3:04 pm

Me corrió de todos ellos, terminó la fijación de reiniciar el problema, pero ahora, parece que el ordenador de todos los repentina ha dejado de funcionar con la red, mi MSN, AOL, e Internet Explorer simplemente no se conecta a mi red ahora...¿Alguien tiene alguna idea sobre qué hacer ahora, causa ive corrió todo tipo de prueba, y restaurado la configuración de todo, incluso unistalled la tarjeta de red, y que todavía no obtener en la red. 169 muestra una ip que está mal.
  • SomeNewGuy
  • Born
  • Born
  • No Avatar
  • Registrado: May 07, 2004
  • Mensajes: 1
  • Status: Offline

Nota Mayo 7th, 2004, 12:55 am

Sí ese mismo problema que me pasó, y resultó que tuve que reiniciar todo mi equipo para solucionar el problema. Me senté en mi ordenador horas del final tratando de ver si podía solucionarlo, pero no he tenido suerte, ya través de todos los problemas que aún después de haber reiniciado el ordenador maldito que aún cuando se reinicia Im Internet.

Al menos puedo usar el internet "algo" ahora. Lamentablemente el ctrl + alt + del no terminar el proceso de apagarlo, (al menos para mí de todos modos) y no puedo terminar la descarga gratuita para los anti-virus. I am a alrededor del 60% completo y quizá tenga suerte Ill. Este virus lo chupa culo!
  • DuckIT
  • Graduate
  • Graduate
  • Avatar de Usuario
  • Registrado: May 04, 2004
  • Mensajes: 155
  • Loc: London, UK
  • Status: Offline

Nota Mayo 7th, 2004, 2:46 am

Quote:
Me corrió de todos ellos, terminó la fijación de reiniciar el problema, pero ahora, parece que el ordenador de todos los repentina ha dejado de funcionar con la red, mi MSN, AOL, e Internet Explorer simplemente no se conecta a mi red ahora...¿Alguien tiene alguna idea sobre qué hacer ahora, causa ive corrió todo tipo de prueba, y restaurado la configuración de todo, incluso unistalled la tarjeta de red, y que todavía no obtener en la red. 169 muestra una ip que está mal.


Neeeeeeeeeed mooooooooore iiiiiiiiiiiinfo!

¿Es un router o un dial-up? Tarjeta de red o USB? Presunción de su banda ancha si estamos hablando de su tarjeta de red? ¿Es configurado para DHCP, es decir, usted debe obtener una dirección IP automáticamente? ¿El router hacer la conexión?

S
  • Rat
  • Guru
  • Guru
  • Avatar de Usuario
  • Registrado: Abr 25, 2004
  • Mensajes: 1190
  • Loc: desk
  • Status: Offline

Nota Mayo 11th, 2004, 11:53 am

GRR...i shoulda leer esto más adelante
  • ashley83
  • Born
  • Born
  • No Avatar
  • Registrado: May 21, 2004
  • Mensajes: 1
  • Status: Offline

Nota Mayo 21st, 2004, 7:47 pm

Mi ordenador estaba infectado con el virus de esta noche, y ive sido tratar de seguir algunas de las sugerencias ive visto en torno a las juntas, pero no he tenido suerte aún. Yo simplemente no puede permanecer en línea el tiempo suficiente para obtener las descargas, parches y actualizaciones de virus que necesito para deshacerse del virus. CTRL / ALT / DEL no funciona en el cierre de la cuenta caja, y me fui a través de desactivar la RSC, pero que no tiene ningún efecto en permitirme permanecer en línea el tiempo suficiente para obtener lo que necesitaba.

Id realmente apreciar algunas sugerencias sobre lo que podía hacer para librarse de esto! Algunas personas han dicho que han tenido que acaba de eliminar completamente y reinstalar Windows. Deseo que utilizar como último recurso, porque id tienen que ir en alguna parte para obtener copias de seguridad de mi disco duro (o acaba de perder todo lo que hay en ella). ¿Alguien ha encontrado una forma de deshacerse del virus, mientras que la lucha de mantenimiento de la conexión a Internet? Si fui capaz de obtener hasta un firewall, que mantienen el virus de conectarse con mi ordenador y apagar?

Gracias por cualquier sugerencia que usted podría darme!
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Mayo 21st, 2004, 7:47 pm

Publicar Información

  • Total de mensajes en este tema: 28 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 93 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC