Pretečenie zásobníka@SASSER.A - .D VYRIESENE
Potreboval by som poradit. Je mozne aby sposobilo pretecenie zasobnika (Buffer OverFlow) aj nieco ine ako spomenuty virus? Momentalne riesim problem s jednym notebookom HP. Klient sa pripaja na internet cez ADSL a spusta nejake VPN, potom si stahuje nejake aktualizacie firemneho software. Po pripojeni vyhodi http://www.trendmicro.com/vinfo/imag...ser_a_img2.gif po tvrdom restarte este http://www.trendmicro.com/vinfo/imag...ser_a_img1.gif
Su to presne priznaky napadnutia virusom SASSER ale uvedeny notebook ma nainstalovane vsetky bezpecnostne zaplaty a zapnuty soft.firewall. Firma ku ktorej sa pripaja tvrdi ze oni v sieti ziadny virus na 100% nemaju a za do zabespecenia investuju nemale prostriedky (je to jedna z najvacsich poistovni v SR). Este jedna zvlastnost notebook ma nainstalovane 512MB DDR v dvoch moduloch, ak je v notebooku iba 1 modul 256MB DDR tak sa to neprejavuje ??? Samozrejme moduly su otestovane dokonca jeden aj vymeneny za novy. Na notebooku je WinXP SP1 dodany od HP so Slovak languagepack-om a antivirus NOD32 samozrejme denne aktualizovany.