Re: Nowa dziura w Windows XP?

Autor: Dariusz Kuliński / TaKeDa <spam_goes_here_at_takeda.tk>
Data: Sun 19 Sep 2004 - 22:20:34 MET DST
Message-ID: <1cjssh98vwn5k.dlg@stupidworms.takeda.tk>
Content-Type: text/plain; charset="iso-8859-2"

On Sun, 19 Sep 2004 21:46:30 +0200, ProCop wrote:

> Użytkownik "Dariusz Kuliński / TaKeDa" <spam_goes_here@takeda.tk> napisał w
> wiadomości news:if9djkmmp9hv.dlg@stupidworms.takeda.tk...
>
>| Więc w czym problem?
>| Nie umiesz ubić procesu i go usunąć?
>
> Nie bardzo wiem o co ci chodzi. Nie mówiłem tu o żadnym procesie, a ja chcę
> znać przyczynę, a nie rozwiązanie problemu.

http://vil.nai.com/vil/content/v_101046.htm
http://securityresponse.symantec.com/avcenter/venc/data/w32.protoride.worm.html
http://www.sophos.com/virusinfo/analyses/w32protoridef.html
http://secunia.com/virus_information/10528/win32.protoride.s/

A to chyba jest konkretny wariant który masz:
http://vil.nai.com/vil/content/v_128351.htm

Piszą, że robak infekuje przez "otoczenie sieciowe". Może ktoś w LANie też
jest zarażony. Jeżeli nie masz LAN'u to najwidoczniej masz otwarty port 129
dla reszty i Twoje hasła muszą być jakieś banalne (może w ogóle nie ma
hasła?)

Najlepiej wyłącz sharing jak nie używasz.

-- 
takeda@IRCnet.EFnet, ICQ# 15827691, TLEN: taked4
*http://eggdrop.takeda.tk - forum dot. botów na bazie eggdropa*
*http://eggwiki.takeda.tk - pomoc w używaniu botów po polsku*
Received on Sun Sep 19 23:05:17 2004

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sun 19 Sep 2004 - 23:42:03 MET DST