| Version | MS03-026 |
|---|---|
| Éditeur | Microsoft |
| Date de sortie | 25 août 2008 |
| Date ajoutée | 12 août 2003 |
| Exigences OS | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Exigences | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Total téléchargements | 5 055 |
| Prix | Free |
La description
L'équipe de sécurité des services de support technique Microsoft émet cette alerte pour informer les clients d'un nouveau ver nommé W32.Blaster.Worm qui se propage dans la nature. Ce virus est également connu sous le nom de : W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Les meilleures pratiques, telles que l'application du correctif de sécurité MS03-026, devraient empêcher l'infection par ce ver.
Ce ver analyse une plage IP aléatoire pour rechercher des systèmes vulnérables sur le port TCP 135. Le ver tente d'exploiter la vulnérabilité DCOM RPC corrigée par MS03-026.
Une fois que le code Exploit est envoyé à un système, il télécharge et exécute le fichier MSBLAST.EXE à partir d'un système distant via TFTP. Une fois exécuté, le ver crée la clé de registre : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Je veux juste dire LOVE YOU SAN!! facture
Symptômes du virus : Certains clients peuvent ne remarquer aucun symptôme. Un symptôme typique est que le système redémarre toutes les quelques minutes sans intervention de l'utilisateur. Les clients peuvent également voir :
Présence de fichiers TFTP* inhabituels
Présence du fichier msblast.exe dans le répertoire WINDOWS SYSTEM32
Pour détecter ce virus, recherchez msblast.exe dans le répertoire WINDOWS SYSTEM32 ou téléchargez la dernière signature de logiciel antivirus auprès de votre fournisseur d'antivirus et analysez votre machine.