PDA

View Full Version : W32.Blaster.Worm => msblaste.exe


nicovent
06-09-2003, 09:53
Ho assolutamente bisogno di trovarlo...ma non so dove cercarlo.

Devo fare alcuni esperimenti sulla mia rete per verificare alcuni comportamenti.

Mi sapreste postare un link ove scaricarlo?

Grazie Nico

nicovent
06-09-2003, 10:20
Dai...possibile che l'abbiate eliminato tutti?

Nessuno lo ha conservato?

:cry: :cry: :cry:

Fulvi0
06-09-2003, 10:25
Ciao :)
"esperimenti sulla rete" boh, che devi fare? non lo so... hai intenzione di infettare tutti i PC?
Io non lo farei. Diffondere virus e worm è illegale... cmq visto che il tuo interesse è "scientifico" qui http://vx.org.ua/vl.shtml?q=11819 puoi trovare "Lovesan".
Invece per Blaster (se proprio tieni al "brand") se lo vuoi "comprare" forse lo trovi qui:
http://www.oninet.es/usuarios/darknode/

ma secondo me è meglio che eviti. Non c'è nessun comportamento che non puoi simulare senza worm o virus.

Infatti basta usare la:
tcp/69 (che è usata dal processo TFTP)
tcp/135 (che è usata per RPC remote access)
tcp/4444 (che è usata dal worm per connettersi)

in pratica non ci metti nulla a scrivertelo da te un "blast" che faccia quello che vuoi tu.

Ciao

nicovent
06-09-2003, 10:30
Originariamente inviato da Fulvi0
Ciao :)
"esperimenti sulla rete" boh, che devi fare? non lo so... hai intenzione di infettare tutti i PC?
Io non lo farei. Diffondere virus e worm è illegale... cmq visto che il tuo interesse è "scientifico" qui http://vx.org.ua/vl.shtml?q=11819 puoi trovare "Lovesan".
Invece per Blaster (se proprio tieni al "brand") se lo vuoi "comprare" forse lo trovi qui:
http://www.oninet.es/usuarios/darknode/

ma secondo me è meglio che eviti. Non c'è nessun comportamento che non puoi simulare senza worm o virus.

Infatti basta usare la:
tcp/69 (che è usata dal processo TFTP)
tcp/135 (che è usata per RPC remote access)
tcp/4444 (che è usata dal worm per connettersi)

in pratica non ci metti nulla a scrivertelo da te un "blast" che faccia quello che vuoi tu.

Ciao

Grazie.
Cmq non ho intenzione di diffondere nulla, solo un puro e semplice test su un pc "virus dedicated" sul quale faccio esperimenti con patch e antivirus prima di passare gli aggiornamenti sulla mia rete.

gio1
06-09-2003, 10:30
ma come avete fatto a toglierlo?

il mio norton 2002 me l'ha beccato ma l'unica opzione possibile era metterlo in quarantena...

avendolo messo in quarantena dite ke adesso è a posto oppure mi darà dei problemi?

nicovent
06-09-2003, 10:40
Originariamente inviato da gio1
ma come avete fatto a toglierlo?

il mio norton 2002 me l'ha beccato ma l'unica opzione possibile era metterlo in quarantena...

avendolo messo in quarantena dite ke adesso è a posto oppure mi darà dei problemi?

Saresti così cortese da inviarmelo?
Eventualmente ti spiego in PVT come fare.
Grazie

Fulvi0
06-09-2003, 11:26
:) ciao
beh... cmq il link che ti ho dato io dove c'è "lovesan" è buono, nel senso che "lovesan" è solo una variante di blaster, in pratica è la stessa cosa. Ciao :)