Интернет
Что за программа "Червь Морриса", какие от неё "симптомы", что она из себя представляет, и как её вылечить?
Что за программа "Червь Морриса", какие от неё "симптомы", что она из себя представляет, и как её вылечить? Какие от неё последствия?
2 ноября 1988 года зафиксирован первый случай появления и «победоносного» шествия сетевого червя, парализовавшего работу шести тысяч интернет-узлов в США. Позднее в СМИ этот червь был наречён червём Морриса по имени его автора (аспиранта факультета Вычислительной техники Корнелльского университета Роберта Т. Морриса). Хакеры же прозвали его «великим червём».
Эпидемия поразила около шести тысяч узлов ARPANET. В институт Беркли со всей страны были приглашены лучшие специалисты по компьютерной безопасности того времени для нейтрализации последствий вредоносного действия вируса. Анализ дизассемблированного кода программы не выявил ни логических бомб, ни каких-либо деструктивных функций.
Действие червя
Червь, вопреки расчётам создателя, буквально наводнил собой весь сетевой трафик ARPANET.
При сканировании компьютера червь определял, инфицирован ли уже компьютер или нет, и случайным образом выбирал, перезаписывать ли существующую копию, дабы обезопаситься от уловки с поддельной копией, внесённой системными администраторами. С определённой периодичностью программа, так или иначе, перезаписывала свою копию. Слишком маленькое число, заданное Робертом для описания периодичности, и послужило причиной первой в мире эпидемии сетевого червя.
Незначительная логическая ошибка в коде программы привела к разрушительным последствиям. Компьютеры многократно заражались червём, и каждый дополнительный экземпляр замедлял работу компьютера до состояния отказа от обслуживания, подчистую исчерпывая ресурсы компьютера.
Червь использовал давно известные уязвимости в почтовом сервере Sendmail, сервисах Finger, rsh/rexec с подбором паролей по словарю. Словарь был небольшой — всего лишь около 400 ключевых слов, но если учесть, что в конце 1980-x годов о компьютерной безопасности мало кто задумывался, и имя учётной записи (обычно реальное имя пользователя) часто совпадало с паролем, то этого было достаточно.
Червь использовал также маскировку, дабы скрыть своё присутствие в компьютере: он удалял свой исполняемый файл, переименовывал свой процесс в sh и каждые три минуты ветвился.
По замыслу автора червь должен был инфицировать только VAX-компьютеры с операционными системами 4BSD и Sun 3. Однако портируемый Си-код дал червю возможность запускаться и на других компьютерах.
ПоследстУщерб от червя Морриса был оценён примерно в 96,5 миллионов долларов.
Сам Моррис хорошо законспирировал код программы, и вряд ли кто мог доказать его причастность. Однако его отец, компьютерный эксперт Агентства национальной безопасности, посчитал, что сыну лучше во всём сознаться.
На суде Роберту Моррису грозило до пяти лет лишения свободы и штраф в размере 250 тысяч долларов, однако, принимая во внимание смягчающие обстоятельства, суд приговорил его к трём годам условно, 10 тысячам долларов штрафа и 400 часам общественных работ.
Эпидемия показала, как опасно безоговорочно доверять компьютерным сетям. Впоследствии были выработаны новые ужесточённые нормы компьютерной безопасности, касающиеся безопасности кода программ, администрирования сетевых узлов и выбора защищённых паролей. вия
Эпидемия поразила около шести тысяч узлов ARPANET. В институт Беркли со всей страны были приглашены лучшие специалисты по компьютерной безопасности того времени для нейтрализации последствий вредоносного действия вируса. Анализ дизассемблированного кода программы не выявил ни логических бомб, ни каких-либо деструктивных функций.
Действие червя
Червь, вопреки расчётам создателя, буквально наводнил собой весь сетевой трафик ARPANET.
При сканировании компьютера червь определял, инфицирован ли уже компьютер или нет, и случайным образом выбирал, перезаписывать ли существующую копию, дабы обезопаситься от уловки с поддельной копией, внесённой системными администраторами. С определённой периодичностью программа, так или иначе, перезаписывала свою копию. Слишком маленькое число, заданное Робертом для описания периодичности, и послужило причиной первой в мире эпидемии сетевого червя.
Незначительная логическая ошибка в коде программы привела к разрушительным последствиям. Компьютеры многократно заражались червём, и каждый дополнительный экземпляр замедлял работу компьютера до состояния отказа от обслуживания, подчистую исчерпывая ресурсы компьютера.
Червь использовал давно известные уязвимости в почтовом сервере Sendmail, сервисах Finger, rsh/rexec с подбором паролей по словарю. Словарь был небольшой — всего лишь около 400 ключевых слов, но если учесть, что в конце 1980-x годов о компьютерной безопасности мало кто задумывался, и имя учётной записи (обычно реальное имя пользователя) часто совпадало с паролем, то этого было достаточно.
Червь использовал также маскировку, дабы скрыть своё присутствие в компьютере: он удалял свой исполняемый файл, переименовывал свой процесс в sh и каждые три минуты ветвился.
По замыслу автора червь должен был инфицировать только VAX-компьютеры с операционными системами 4BSD и Sun 3. Однако портируемый Си-код дал червю возможность запускаться и на других компьютерах.
ПоследстУщерб от червя Морриса был оценён примерно в 96,5 миллионов долларов.
Сам Моррис хорошо законспирировал код программы, и вряд ли кто мог доказать его причастность. Однако его отец, компьютерный эксперт Агентства национальной безопасности, посчитал, что сыну лучше во всём сознаться.
На суде Роберту Моррису грозило до пяти лет лишения свободы и штраф в размере 250 тысяч долларов, однако, принимая во внимание смягчающие обстоятельства, суд приговорил его к трём годам условно, 10 тысячам долларов штрафа и 400 часам общественных работ.
Эпидемия показала, как опасно безоговорочно доверять компьютерным сетям. Впоследствии были выработаны новые ужесточённые нормы компьютерной безопасности, касающиеся безопасности кода программ, администрирования сетевых узлов и выбора защищённых паролей. вия
Ну ты вспомнил ))) https://ru.wikipedia.org/wiki/Червь_Морриса
Ramil... Adigozal
Ещё бы не вспомнить, когда на моём компе они шныряют...
Этого виря у тебя нету. Зато, наверное, есть другие? - Тогда сканируем комп антивирусным сканером, загруженным с внешнего носителя. Вот несколько вариантов на выбор:
1. http://www.esetnod32.ru/download/utilities/livecd/
2. http://www.pandasecurity.com/russia/homeusers/support/card?id=1681
3. http://support.kaspersky.ru/viruses/rescuedisk
4. http://www.freedrweb.com/livedisk/
5. https://www.comodo.com/business-security/network-protection/rescue-disk.php?key5sk1=d2ea9dda43572b70cffcb777c5db4dff4f790fa2&key5sk2=2128&key5sk3=1412575125000&key5sk4=2128&key5sk5=1412575231000&key6sk1=&key6sk2=FF320&key6sk3=8&key6sk4=ru-ru&key6sk5=RU&key6sk6=0&key6sk7=https://www.comodo.com/&key6sk8=112202&key6sk9=12801024&key6sk10=false&key6sk11=a70e001f1cef3497f7dece1c6536fb93615a66ab&key6sk12=2037&key7sk1=72&key1sk1=dt&key1sk2=https://www.comodo.com/
6. http://www.avg.com/ru-ru/download.prd-arl
Качаем, записываем загрузочный диск, грузимся, сканируем - как-то так 6)
1. http://www.esetnod32.ru/download/utilities/livecd/
2. http://www.pandasecurity.com/russia/homeusers/support/card?id=1681
3. http://support.kaspersky.ru/viruses/rescuedisk
4. http://www.freedrweb.com/livedisk/
5. https://www.comodo.com/business-security/network-protection/rescue-disk.php?key5sk1=d2ea9dda43572b70cffcb777c5db4dff4f790fa2&key5sk2=2128&key5sk3=1412575125000&key5sk4=2128&key5sk5=1412575231000&key6sk1=&key6sk2=FF320&key6sk3=8&key6sk4=ru-ru&key6sk5=RU&key6sk6=0&key6sk7=https://www.comodo.com/&key6sk8=112202&key6sk9=12801024&key6sk10=false&key6sk11=a70e001f1cef3497f7dece1c6536fb93615a66ab&key6sk12=2037&key7sk1=72&key1sk1=dt&key1sk2=https://www.comodo.com/
6. http://www.avg.com/ru-ru/download.prd-arl
Качаем, записываем загрузочный диск, грузимся, сканируем - как-то так 6)
это труба винде.
Посмотри в Интернете, что это такое :D
Ой баран тупой!!!! быстро переустанавливай винду!!!!
Otabek Yunusov
ааххаха
Антон Сазонов
ахахах
так то ни чего страшного просто в панику людей бросает первые симптомы заражения людей это когда они начинают в интернете искать про этот вирус и на всяких вопросниках разнюхивать про это потом ты ляжешь спать а потом проснешься и будешь дальше искать способ от него избавиться пока не форматнешь диск C: а потом ты начнешь спрашивать как установить винду как разметить диск где скачать дрова
Этот вирус гадкий, но современные анти вирусы его обнаруживают.
Знаю такую штуку. была. через доктор веб лайв сиди попробуй. блин только я в тот раз просто винду переустановил
Wikipedia в помощь!
Согласен с Никитой, это вирус !
Этот вирус давно как не в моде и тем более кто тебе может его подбросить если он есть только...
Ну тебе не повезло конечно, но вообще этот вирус сделан в 1988 году, так что твоему старушке компу еще жить и жить
самый опасный вирус в мире что бы избавится нужно выкинуть свой комп
Николай Винниченко
оооу а он еще актуален ?
а ты что скачал?
упрт вирус
Ну ты вспомнил ))) https://ru.wikipedia.org/wiki/Червь_Морриса
невероятно гадкий вирус, быстро размножающийся в пк, занимая, рано или поздно, всю память. Старый вирус
Антон Сазонов
какие симптомы?
Вы че дурачки? Его уже в сети лет так 20-30 нету.
Переустанавливай винду!
А зачем людям дали поисковые системы?
Михаил Роженков
что бэ в mail.ru спрашивать не иначе
ывавыфа
Похожие вопросы
- проблема с интернетным червём что уже не скачивал и не устаналивал всё бестолку подскожите что с этим делать 2 день борю
- Какой программой вылечить hdd?
- Что собой представляет и зачем нужна программа google chrome? Подскажите, пожалуйста!
- ВИРУСОМ Worm.Win32.RJump.a заражена флешка, каспер 7 его видит, блокирует, но вылечить не может (см. внутри)..
- Оцените пожалуйсто наработанную мною статью "Защита от вирусов и других вредных программ", что можно добавить в ее!?
- как удалить программу с компьютера?
- Каковы симптомы при взломе "одноклассников? "
- Бесплатные программы для быстрой и эффективной закачки любых файлов с сети Интернет.
- Почему, когда я захожу на сайт программ windows 10 и пытаюсь скачать любую программу меня переводят на другой сайт?
- Реклама и вирусные программы после установки программы