PDA

Prikaži potpunu verziju : Upozorenje! Worm Helkern/Slammer/Sapphire napada sa telekomovog sajta!


freeminder
14.11.2007, 16:13
:mad:

Naime, danas sam pretrazivao net, i htedoh da proverim ko je vlasnik kednog fiksnog broja......odem na adresu http://www.belestrane.nadlanu.com/site/ koja je telekomov sajt , tj imenik za fizicka lica....posle pretrage nisam zatvorio stranicu nego sam je ostavio otvorenu jer su me moji starci nesto zvali da im pomognem...vracam se posle cirka pola sata i evo sta me zatekne na desktopu...

http://img2.freeimagehosting.net/uploads/5c785deed4.jpg (http://www.freeimagehosting.net/)

:mad::mad::mad: mislim stvarno...pokusam ponovo da iyvrsim pretragu i opet posle nekih 5 minuta pri otvorenoj stranici sa pretragom opet napad, koji je bio blokiran.....

Evo malo o ovom crvu http://www.kaspersky.com/news.html?id=970183

.....telekom....treba ga zapaliti....:mad:

freeminder
14.11.2007, 16:39
...evo ga opet pri otvorenoj strani telekoma (samo je ona bila otvorena) i istim yahtevima pretrage imenika....dok ovo pishem josh jedanput je pukusao upad na komp :mad::mad::mad::mad:

http://img2.freeimagehosting.net/uploads/83e29458d7.jpg (http://www.freeimagehosting.net/)

....a evo i log fajla, gde pishe sledece:

http://img2.freeimagehosting.net/uploads/f42d01905b.jpg (http://www.freeimagehosting.net/)


...inace prethodni log fajl je isto tako prikazao napad sa te dve adrese, ali samo kada je otvorena telekomova stranica se to desavalo ( prethodni log fal sam obrisao jer sam hteo ukloniti neke napade pa da prikazem uz prvi post medjutim obrisao sam sve napade )......

holodoc
14.11.2007, 16:50
A što se ti toliko sekiraš oko tih napada kada lepo u opisu virusa stoji da napada isključivo računare sa instaliranim Microsoft SQL Server 2000 serverom :confused: Najverovatnije se dogodilo da su zbog neažurnosti administratora hosta na kome se hostuje prezentacija dogodila infiltracija koju niko do sada nije primetio. U uputstvu lepo piše šta je potrebno uraditi da bi se rešio problem koji sprečava infekciju njihovog sistema ali poznajući domaće administratore...

Što se tebe tiče nema zbog čega da brineš. Postavi Kaspersky tako da ti ne prijavljuje te napade više i nemoj o tome da razmišljaš jer ti ne možeš da se inficiraš osim ako nemaš pomenuti server na svom računaru (recimo instalirao si Visual Studio ili nešto slično). S druge strane virus nije čak ni destruktivan već isključivo izaziva nešto veći intenzitet nepotrebnog saobraćaja između klijenta i servera.

jagodanbg
14.11.2007, 17:35
ja sam danas, kao i predhodna 2 dana, 8 sati dnevno na pomenutoj stranici i f-secure nije prijavio nista! :confused: