Ответить
  • Tdr Member
    офлайн
    Tdr Member

    326

    21 год на сайте
    пользователь #5673

    Профиль
    Написать сообщение

    326
    # 13 августа 2003 01:10

    Ну задрало:roof:

    Прям даже почту ни забрать:toliet:

    О-О-О вот он где :moderator:. Смотрю, а в диспетчере задач висит эта сволочь. Ну я его кильнул. через некоторое время ошибка svchost'а.

    Вот блин! Ну ничего, я уже патчик закачал :)

  • llljack Senior Member
    офлайн
    llljack Senior Member

    3356

    21 год на сайте
    пользователь #3813

    Профиль
    Написать сообщение

    3356
    # 13 августа 2003 01:42

    у меня вообще засада-форточка даже не sp2 и патч на нее не ставится. а ошибка svchosta вылазит :cry: неужели винду переставлять? :cry:

    the summer is over baby but i still feel the heat
  • Fog Junior Member
    офлайн
    Fog Junior Member

    65

    23 года на сайте
    пользователь #135

    Профиль
    Написать сообщение

    65
    # 13 августа 2003 02:02

    Кстати да. На Win 2000 + SP1 патч не ставился. Поставил SP3 - тогда установился нормально. А вот на XP ставится и без SP1

  • Strenger Onliner Moto Club
    офлайн
    Strenger Onliner Moto Club

    8862

    21 год на сайте
    пользователь #3663

    Профиль
    Написать сообщение

    8862
    # 13 августа 2003 02:05

    таже фигня.

    по сто раз комп перезагружается :ass:

  • zmicier Onliner Moto Club
    офлайн
    zmicier Onliner Moto Club

    22209

    23 года на сайте
    пользователь #13

    Профиль
    Написать сообщение

    22209
    # 13 августа 2003 02:39

    и у меня та же йебала была

    я уже на каня паттселл - думаю, сча найду йеблана, который меня нюкает и в реале галавой ап бетон пастукаю и тут тему увиделл...

    Нам доверяют 20лет! 8029/25 777-8-666, 999-0-955,6774482, 7777752
  • 4771 Senior Member
    офлайн
    4771 Senior Member

    782

    21 год на сайте
    пользователь #4771

    Профиль
    Написать сообщение

    782
    # 13 августа 2003 09:09

    Нажимаете Alt+Ctrl+Del , запускаете диспетчер задач, ищете файл msblast.exe, сносите его, поиском находите его на машине тоже сносите, ставите все (на всякий случай) критические обновления с winupdate, на всякий прогоняете антивирусом и все ок.

  • 16 Onliner Auto Club
    офлайн
    16 Onliner Auto Club

    1324

    23 года на сайте
    пользователь #16

    Профиль
    Написать сообщение

    1324
    # 13 августа 2003 09:35

    блин неужто трудно поставить толковый антивирус и регулярно выньдос апдейт запускать? :-?

    не поминайте лохом
  • 3281 Senior Member
    офлайн
    3281 Senior Member

    4275

    21 год на сайте
    пользователь #3281

    Профиль
    Написать сообщение

    4275
    # 13 августа 2003 10:20

    Эпидемия года!

    Левые EXEшники не запускаю, макросы в Word'е отключил, для почты пользуюсь TheBat, и до вчерашнего дня был уверен, что никаких вирусов никогда не подцеплю. :insane: Даже антивирусы все повыкашивал :)

    ЗЫ Вы представляете, что будет в околокомпьютерных газетах? :o

    Категоричность суждений есть признак слабости ума
  • hag Senior Member
    офлайн
    hag Senior Member

    10369

    21 год на сайте
    пользователь #7636

    Профиль
    Написать сообщение

    10369
    # 13 августа 2003 10:23

    Угу.. типа w32.Blaster.Worm эпидемия была вчера. Стучался по 135 порту. Работает под NT-шные системы. У нас лечился Нортоном Антивирусом, с базой от 11.08.03 или спецальная прога была от той же Симантэк.

    Сегодня, так же как и в предыдущие дни, я опоздал на работу из-за моральной усталости и крайней душевной истощенности.
  • Bock Senior Member
    офлайн
    Bock Senior Member

    1340

    21 год на сайте
    пользователь #5843

    Профиль
    Написать сообщение

    1340
    # 13 августа 2003 10:26

    Папа Карло, точно.

    Strenger, тока могу посочувствовать....

    Monsieur Parafinne-Épine
  • llljack Senior Member
    офлайн
    llljack Senior Member

    3356

    21 год на сайте
    пользователь #3813

    Профиль
    Написать сообщение

    3356
    # 13 августа 2003 12:18

    а где можно сервиспак второй или третий скачать? а то четвертый весит многовато.

    the summer is over baby but i still feel the heat
  • Strenger Onliner Moto Club
    офлайн
    Strenger Onliner Moto Club

    8862

    21 год на сайте
    пользователь #3663

    Профиль
    Написать сообщение

    8862
    # 13 августа 2003 12:36

    Bock, спасибо.

    Вроде бы все нормализуется.

  • Toha Senior Member
    офлайн
    Toha Senior Member

    3573

    21 год на сайте
    пользователь #3349

    Профиль
    Написать сообщение

    3573
    I look at myself in a sober light, I'm not Elvis but I'm alright
  • doc111AK Senior Member
    офлайн
    doc111AK Senior Member

    1615

    21 год на сайте
    пользователь #6655

    Профиль
    Написать сообщение

    1615
    # 13 августа 2003 13:33

    Ребята а что вы хотели от ждановичской виньды ? а сча вроде как и претензию мелкософту не кинешь :lol: качайте патчи юзайте Пингвиниум, читайте подпись

    АК111
  • CreatorCray Senior Member
    офлайн
    CreatorCray Senior Member

    1428

    22 года на сайте
    пользователь #2887

    Профиль
    Написать сообщение

    1428
    # 13 августа 2003 14:26

    Если бы все так просто и с пингвиниумом было... Увы, но под него эксплоитов еще больше... :(

    "Вот что, ребята: телефона я вам не дам" (С)
  • hell Senior Member
    офлайн
    hell Senior Member

    1490

    20 лет на сайте
    пользователь #9891

    Профиль
    Написать сообщение

    1490
    # 13 августа 2003 14:30

    Прыкольна само то - что и не надо ничего скачивать ;-) глюк RPC дает админски доступ ко всем дискам удалленой машине вирю ;-) Так что радуйтесь, что он еще ничего по рандому не удаляет :lol: и касперского обновления качать - 20 секунд в день... но кому-то лень )

    [url=http://forum.onliner.by/profile.php?mode=viewprofile&u=8919]Я люблю свою жену! Нет я ее просто обожаю![/url] (с) [url=http://forum.onliner.by/profile.php?mode=viewprofile&u=3613]Помню, чей[/url]
  • Dr.Diesel Senior Member
    офлайн
    Dr.Diesel Senior Member

    683

    21 год на сайте
    пользователь #4228

    Профиль
    Написать сообщение

    683
    # 13 августа 2003 15:26

    проверить, заражен ли комп червем "бластер" не просто, а очень просто, а приметы такие:

    а) наличие в \system32\msblast.exe

    б) наличие на него в регистри ссылки на автозапуск.

    ищите да обрящете :)

    все вопросы - в почту или по тел.667-1021
  • doc111AK Senior Member
    офлайн
    doc111AK Senior Member

    1615

    21 год на сайте
    пользователь #6655

    Профиль
    Написать сообщение

    1615
    # 13 августа 2003 16:07

    Опасность! Сетевой червь Blaster

    12.08.2003

    Worm.Win32.Blaster.a

    Тип:

    Интернет-Червь (Worm)

    Длина:

    6'176 байт (упакован UPX)

    ОС подверженные заражению:

    Microsoft Windows NT® 4.0

    Microsoft Windows 2000

    Microsoft Windows XP

    Microsoft Windows Server™ 2003

    Патч для ОС:

    Исправление уязвимости Windows

    Возможные названия (алиас):

    W32/Lovsan.worm(McAfee), W32.Blaster.Worm (Symantec), Win32.Poza (CA), WORM_MSBLAST.A (Trend), msblast.exe, tftp

    Обнаружен:

    11 августа 2003

    Добавлен в базу:

    11 августа 2003

    Описание

    Интернет-червь. Червь использует уязвимость в службе Microsoft Windows DCOM RPC. Данная уязвимость позволяет злоумышленнику подключиться к уязвимому компьютеру, выполнять команды и запускать приложения от имени системы (пользователь LocalSystem).

    При запуске, червь просматривает случайный диапазон IP адресов, для поиска уязвимых компьютеров (TCP порт 135). К найденным компьютерам, червь пытается применить уязвимость в службе Microsoft Windows DCOM RPC для удаленного соединения и передаче уязвимому компьютеру TFTP команды на загрузку основного тела червя.

    После успешной загрузки основного тела червя, оно копируется в каталог %WinDir%\system32 и запускается на выполнение.

    Создает в системном реестре ключ:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    "windows auto update" = "msblast.exe"

    Червь содержит текст:

    I just want to say LOVE YOU SAN!!

    billy gates why do you make this possible ? Stop making money and fix your software!!

    Инсталляция

    При запуске, создается файл msblast.exe в каталоге %WinDir%\system32 и вышеуказанная запись в системном реестре.

    Признаки заражения

    Наличие файла msblast.exe в каталоге %WinDir%\system32.

    Сообщение об ошибке (RPC service failing) приводящее к перезагрузке системы.

    Наличие записи в системном реестре

    Рекомендации по защите и удалению

    Загрузить последнее обновление для Антивирус Stop! для детектирования и удаления червя.

    Установить обновление для Windows (патч).

    Провести сканирование и удалить все обнаруженные файлы.

    Вопросы

    Я не могу скачать патч. Как мне обезопасить компьютер ?

    Если вы не можете загрузить патч с сайта Microsoft, можно отключить службу DCOM и червь не сможет инфицировать компьютер.

    Для отключения DCOM вручную:

    1. Запустите Dcomcnfg.exe

    2. Выберите Component Services

    3. Откройте папку Computers

    4. Для локального компьютера, кликните правой кнопкой My Computer и выберите Properties

    5. Выберите закладку Default Properties

    6. Выключите переключатель Enable Distributed COM on this Computer

    7. Нажмите Ок

    У меня нет возможности использовать антивирус для удаления червя. Как произвести удаление вручную ?

    Удалить данный червь достаточно просто.

    1. Отключить соединение с Internet

    2. Установить обновление для Windows

    3. Удалить ссылку в системном реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run на файл msblast.exe

    5. Перезагрузить компьютер.

    6. В папке %WinDir%\System32 найти и удалить файл msblast.exe

    Я использую операционную систему Windows 98 / Windows 95 / Windows ME / Linux / Mac OS. Уязвим ли мой компьютер ?

    Нет. Данный червь порадает только следующие операционные системы:

    Microsoft Windows NT® 4.0

    Microsoft Windows 2000

    Microsoft Windows XP

    Microsoft Windows Server™ 2003

    (с) proantivirus.com

    АК111
  • NightMare Тень отца Гамлета
    офлайн
    NightMare Тень отца Гамлета

    23043

    22 года на сайте
    пользователь #324

    Профиль
    Написать сообщение

    23043
    # 13 августа 2003 18:22
    BGTGanjaman:

    Ребята а что вы хотели от ждановичской виньды ? а сча вроде как и претензию мелкософту не кинешь :lol: качайте патчи юзайте Пингвиниум, читайте подпись

    При чем тут ждановичская винда??? У нас фирменная купленная, а толку? пара компов позаржались.

    There are many ways to say I love you. But fu@king is the fastest
  • 50x50 Member
    офлайн
    50x50 Member

    405

    22 года на сайте
    пользователь #583

    Профиль
    Написать сообщение

    405
    # 13 августа 2003 19:13

    Патчи ставлю еженедельно на все компы. Антивирус. The Bat, в конце концов.

    Вирус не обнаружен.

    8)

    Опять же, все-таки, иногда очень помогают милые беседы с неуклюжими пользователями :molotok: ;-)