Среда, 15.05.2024
Свежие новости
Меню сайта
Категории каталога
Спорт [10]
Кино [1]
Здоровье [12]
Компьютеры и интернет [11]
Научные статьи [10]
Недвижимость [10]
Путешествия [12]
Работа и бизнесс [10]
Интимное [13]
Наш опрос
Интересен ли вам наш сайт ?
Всего ответов: 122
Главная » Статьи » Компьютеры и интернет

Вирус lsass.exe и как его лечить

Microsoft обнаружила вирус в Интернете атакующий системы Windows 2000, XP, Server 2003 и NT

В интернете зафиксировано появление специализированного программного кода, при помощи которого можно организовать серьезные атаки на компьютеры, работающие под управлением операционных систем Microsoft Windows 2000, XP, Server 2003 и NT, передает Корреспондент.net.

Эксплойт, получивший название SSL Bomb, использует критическую уязвимость в Windows, заплатка для которой была выпущена софтверным гигантом ровно две недели назад.

Проблема связана с локальной подсистемой аутентификации пользователей LSASS (Local Security Authority Subsystem Service), а также протоколом PCT, являющемся частью библиотеки SSL.

Ошибки переполнения буфера в этих компонентах позволяют вывести уязвимую машину из строя путем отправки составленных особым образом запросов.

Причем дыра в LSASS представляет наибольшую опасность для пользователей операционных систем Windows 2000 и ХР, позволяя хакерам захватить полный контроль над удаленным ПК.

Уязвимость в протоколе РСТ является критически важной для ОС Windows 2000 и NT и, кроме того, может применяться при проведении атак на компьютеры с Windows ХР и Server 2003. Правда, в последнем случае протокол РСТ по умолчанию отключен, поэтому организация нападения будет затруднена.

Во избежание неприятностей софтверный гигант рекомендует всем пользователям вышеназванных операционных систем как можно скорее установить заплатки, описанные в бюллетене безопасности MS04-011.

Данный апдейт ликвидирует дыры в LSASS и SSL, закрывая при этом еще более десяти критически важных уязвимостей.
 
 
Наиболее распространенный симптом заражения вирусом  - остановка процесса lsass.exe  или ошибки в процессах smss, вирус svchost, svchost.exe, lsass, services, spoolsv, lvagent
 
Компьютер, заражённый вирусом как правило выдаёт сообщение NT AUTORITY\SYSTEM приложение Lsass.exe (реже svchost.exe) повреждено. Перезагрузка компьютера начнётся через 50-60 секунд. (winlogon)
 
Особенность данного вируса в том, что вы можете заразиться им, даже не запуская приложенные к письму файлы
 
Как лечить:
 
 
 
 Источник:http://www.agga.ru/
 
Категория: Компьютеры и интернет | Добавил: mknews (24.11.2007)
Просмотров: 22324 | Комментарии: 3 | Рейтинг: 3.0/4 |
Всего комментариев: 2
2 kerill  
0
Ссылка бита.Дайте нормальную

1 noks  
0
не качает (

Имя *:
Email *:
Код *:
Форма входа
Поиск
Друзья сайта
Статистика
Copyright MyCorp © 2024
Сайт управляется системой uCoz