View Full Version : W32.Blaster.Worm => msblaste.exe
nicovent
06-09-2003, 09:53
Ho assolutamente bisogno di trovarlo...ma non so dove cercarlo.
Devo fare alcuni esperimenti sulla mia rete per verificare alcuni comportamenti.
Mi sapreste postare un link ove scaricarlo?
Grazie Nico
nicovent
06-09-2003, 10:20
Dai...possibile che l'abbiate eliminato tutti?
Nessuno lo ha conservato?
:cry: :cry: :cry:
Ciao :)
"esperimenti sulla rete" boh, che devi fare? non lo so... hai intenzione di infettare tutti i PC?
Io non lo farei. Diffondere virus e worm è illegale... cmq visto che il tuo interesse è "scientifico" qui http://vx.org.ua/vl.shtml?q=11819 puoi trovare "Lovesan".
Invece per Blaster (se proprio tieni al "brand") se lo vuoi "comprare" forse lo trovi qui:
http://www.oninet.es/usuarios/darknode/
ma secondo me è meglio che eviti. Non c'è nessun comportamento che non puoi simulare senza worm o virus.
Infatti basta usare la:
tcp/69 (che è usata dal processo TFTP)
tcp/135 (che è usata per RPC remote access)
tcp/4444 (che è usata dal worm per connettersi)
in pratica non ci metti nulla a scrivertelo da te un "blast" che faccia quello che vuoi tu.
Ciao
nicovent
06-09-2003, 10:30
Originariamente inviato da Fulvi0
Ciao :)
"esperimenti sulla rete" boh, che devi fare? non lo so... hai intenzione di infettare tutti i PC?
Io non lo farei. Diffondere virus e worm è illegale... cmq visto che il tuo interesse è "scientifico" qui http://vx.org.ua/vl.shtml?q=11819 puoi trovare "Lovesan".
Invece per Blaster (se proprio tieni al "brand") se lo vuoi "comprare" forse lo trovi qui:
http://www.oninet.es/usuarios/darknode/
ma secondo me è meglio che eviti. Non c'è nessun comportamento che non puoi simulare senza worm o virus.
Infatti basta usare la:
tcp/69 (che è usata dal processo TFTP)
tcp/135 (che è usata per RPC remote access)
tcp/4444 (che è usata dal worm per connettersi)
in pratica non ci metti nulla a scrivertelo da te un "blast" che faccia quello che vuoi tu.
Ciao
Grazie.
Cmq non ho intenzione di diffondere nulla, solo un puro e semplice test su un pc "virus dedicated" sul quale faccio esperimenti con patch e antivirus prima di passare gli aggiornamenti sulla mia rete.
ma come avete fatto a toglierlo?
il mio norton 2002 me l'ha beccato ma l'unica opzione possibile era metterlo in quarantena...
avendolo messo in quarantena dite ke adesso è a posto oppure mi darà dei problemi?
nicovent
06-09-2003, 10:40
Originariamente inviato da gio1
ma come avete fatto a toglierlo?
il mio norton 2002 me l'ha beccato ma l'unica opzione possibile era metterlo in quarantena...
avendolo messo in quarantena dite ke adesso è a posto oppure mi darà dei problemi?
Saresti così cortese da inviarmelo?
Eventualmente ti spiego in PVT come fare.
Grazie
:) ciao
beh... cmq il link che ti ho dato io dove c'è "lovesan" è buono, nel senso che "lovesan" è solo una variante di blaster, in pratica è la stessa cosa. Ciao :)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.