Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Sasser/Blaster. To ještě existuje?
Hledej v Google: sasser remove
Hned první link.
Nebo: sasser.shtml
OS samozřejmě neuvádíš.
Pardon, zapomněl jsem... (win 2000)
Tak jsem si spustil Symantec a "Worm has not been found on your computer"
Myslel jsem si, že to bude spíš Blaster. Co proti němu?
Tohle máš?
http://www.microsoft.com/downloads/details.aspx?Fam ilyId=0692C27E-F63A-414C-B3EB-D2342FBB6C00&display l ang=en
Návod na odstranění Blasteru třeba tady:
http://www.sophos.com/support/disinfection/blastera .html
ehh.. snažím se, ale furt bezúspěšně... Je to určitě Blaster, když nemůžu nikde najít na disku soubor msblast.exe ...?
Máš Windows 2000 SP4 a zéplaty? Máš aktualizovaný antivir?
mno.. ještě ne. Sorry že se ptám - Ale to je důležitý pro najití a smazání viru? (myslím updaty kolem windowsu.. nesnáším je)
U antiviru mám teď problém, že než se mi proskenuje celej disk, tak mi většinou najede ten vir a resetne mi to :(
Updaty su dolezite v prvom rade aby ti to v jednom kuse nepadalo, napr. aj pri pokuse o utok zvonku.
Ak mas taketo problemy a bezi antivirak tak sa predsa odpoj od internetu (vytiahni sietovku alebo co).
existuje. od sassera byly zdrojáky na netu, třeba v naší firemní síti je nejmíň půl roku korgo - tuším právě jeho varianta. na sviňu je že pravděpodobně na některých instalacích projde i přes záplatu kb835732, po odsíťování a odvirování je řešením doinstalace sp2. firewall z interních důvodů nevedem.
(firemní síť se skládá z víc podsítí, každá spravovaná někým jiným s různou úrovní zabezpečení os a omezení obsluhy. takže virům se u nás vcelku daří přežívat)