Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / MMSVC32 какой-то backdoor / 8 сообщений из 8, страница 1 из 1
30.11.2005, 12:31
    #33408126
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MMSVC32 какой-то backdoor
Кто в курсе чего на компе может вытвАрять mmsvc32.exe и mff32.exe? Снести то я снес, а дыры не мешало бы залатать. Вроде есть патч под DCOM, а номера не знаю...
...
Рейтинг: 0 / 0
01.12.2005, 21:37
    #33412461
maXmo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MMSVC32 какой-то backdoor
http://securityresponse.symantec.com/avcenter/venc/data/w32.kassbot.b.html
дырочку-то аж в 2003м закрыли.
------------------
- А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm
...
Рейтинг: 0 / 0
12.12.2005, 01:01
    #33429637
кошмарик
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MMSVC32 какой-то backdoor
CerebrumКто в курсе чего на компе может вытвАрять mmsvc32.exe и mff32.exe? Снести то я снес, а дыры не мешало бы залатать. Вроде есть патч под DCOM, а номера не знаю...


Это червяк. И он ворует пароли. И не дает пользоватся оперой!
У вас какой провайдер? У меня тоже эта гадость завелась и сносить ее не помагает! Она пакостница с произвольным интервалом вновь на комп лезет!
...
Рейтинг: 0 / 0
13.12.2005, 07:59
    #33431922
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MMSVC32 какой-то backdoor
Слава богу у меня Firefox 1.5, а провайдер Тулателеком. Однажды отследил и замочил гада, с тех пор он ко мне больше не возвращался. Outpost'у жестко прописано запретить все действия этого приложения.
...
Рейтинг: 0 / 0
13.12.2005, 22:33
    #33434405
кошмарик
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MMSVC32 какой-то backdoor
Блин значит это не из локалки!!! У меня IMSYS (будь он неладен). А в моем случае Firewoll его не блокирует. Даже в режиме запрещения!!!
...
Рейтинг: 0 / 0
14.12.2005, 07:57
    #33434647
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MMSVC32 какой-то backdoor
А какой-нибудь антивирусный монитор (DrWeb SpiderGuard) вместе с FireWall'ом на время работы в сети (или постоянно) запускать не пробовали? Я когда такое практиковал, то вообще ни разу с вирусами не сталкивался.
Кстати, по проведенным тестам одним из ПК журналов DrWeb отлавливает всякие spy и adware - заразы лучше чем сами проги предназначенные непосредственно для этой цели (например, Lavasoft AdAware). Хотя, конечно, статья могла быть заказной...
PS. Самое интересное то, что эта гадость проникает через уязвимость в системе DCOM и вроде как есть заплатка на это дело, но за каким она номером и где ее искать на сайте MS...?
...
Рейтинг: 0 / 0
14.12.2005, 10:14
    #33434893
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MMSVC32 какой-то backdoor
KB823980 (DCOM-заплатка)
А эксплойт kaht2 позволяет проверить, есть ли в локальной сети уязвимые машины.
...
Рейтинг: 0 / 0
14.12.2005, 10:45
    #33434984
Cerebrum
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MMSVC32 какой-то backdoor
благодарю
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / MMSVC32 какой-то backdoor / 8 сообщений из 8, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]