|
![]() ![]() |
|
Опции темы | Опции просмотра |
![]() |
[включить плавающее окно] Вверх #61 |
![]() Регистрация: 06.02.2003
Адрес: Israel
|
Цитата
ладно надо попробувать патч может поможет?
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #62 |
Petrovich
Guest
|
Ха смешно мне я пока эта все читал и извучал на работе сам подцепил этот вирус.
А дома все супер вылечил очень благодарен Вам всем |
|
![]() |
![]() |
[включить плавающее окно] Вверх #63 |
![]() Регистрация: 17.06.2003
Адрес: Орск
|
У меня этот червь прошел после форматирования!
__________________
Ищу выход из интернета... |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #64 |
![]() Регистрация: 16.02.2003
Адрес: Novosibirsk
|
Цитата
У меня этот червь прошел после форматирования!
__________________
Стучитесь!!! И Вас откопают. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #65 |
![]() Регистрация: 30.07.2003
Адрес: 3DNClan,Israel
|
Я тоже два раза цапанул эту гадость,когда главный компутер отключён был по причине поломки монитора,то забрал у детёныша ноут,вечерком полазить в инете.Так придурок забыл,что этот ноут даже без антивиря,инет через мой.Как только вошёл,сразу бац!Башка пивом залита,растерялся поначалу,в процессах ничего не вижу...и когда после третьей перезагрузки быстро набрал msblast в поиске нашёл эту дрянь,начал удалять,не идёт...первое,что пришло в голову:переименовать,прошло!Дальше времени хватило,чтоб установить и обновить антивирь,всё,хапанул по новой,только программа орёт:ВИРУС!Зараза,в карантин не хочет,исправлятся тоже,переименовыватся тоже...название новое приняла,не помню точно,но кажись mslayout...но не перезагружает и то слава богу.Корректно повыкидывал из регистра ихние записи,удалил и всё...а "главный" ни разу не хапанул(3 раза тьфу) ничего подобного.Стоит Нортон интернет секюрити...каждый день обновляются и антивирь и ОС.
__________________
"-Чтобы правильно задать вопрос, нужно знать бо́льшую часть ответа." |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #66 |
![]() Регистрация: 17.06.2003
Адрес: Орск
|
Цитата
Что? Несколко раз форматил?
__________________
Ищу выход из интернета... |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #67 |
![]() Автор темы Регистрация: 10.02.2003
Адрес: Израиль
|
c@ts
А форматить то заче надо было? Этот вирь ручками то несложно убить. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #68 |
Интересующийся
Регистрация: 22.10.2003
Адрес: Санкт-Петербург
|
Blaster Worm: Critical Security Patch for Windows XP
Была обнаружена проблема безопасности, позволяющая злоумышленнику поставить под угрозу безопасность компьютера с системой Microsoft® Windows® и получить возможность удаленного управления им. Чтобы защитить компьютер, установите это обновление от корпорации Майкрософт. После установки этого компонента может потребоваться перезагрузка компьютера. Патчить и Патчить господа !
__________________
Первое что ты говоришь, когда ты псих: «Я не псих!», Первое что ты говоришь, когда ты истеричка: «Я не истеричка!»,... |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #69 |
Интересующийся
Регистрация: 22.10.2003
Адрес: Санкт-Петербург
|
Червь получает управление, только если пользователь самостоятельно откроет вложенный файл. При открытии файла, вредоносная программа устанавливает фоном рабочего стола Windows картинку с текстом "АБОРТ - узаконенное убийство". Для запуска процедуры размножения червь копирует себя в директорию "Program Files\Common Files\system" c именем KAVUtil.exe и регистрирует в ключе автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run KAVUtil] "KAVUtil" = "kavutil.exe". Червь также ищет в системном реестре ключ: [Software\Microsoft\WAB\WAB4\Wab File Name] и рассылает себя по всем адресам электронной почты, найденным в адресной книге. Для рассылки писем используется прямое подключение к SMTP-серверу.
__________________
Первое что ты говоришь, когда ты псих: «Я не псих!», Первое что ты говоришь, когда ты истеричка: «Я не истеричка!»,... |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #70 |
![]() Регистрация: 11.11.2003
Адрес: Великий Устюг
|
Я конечно в вирусах ничего не понимаю, но думаю достаточно поставить фаервол - и все проблемы решаться, без вашего ведома никто никуда не закачается. у нас в общаге вся сеть (500 компов) пострадала, гигабитный канал в инет засран - вирус закачивает в инет чего-то и оттуда выкачивает что-то. до сих пор ламеры жалуются на перезагрузки и пропажу денег со счёта, притом что всем было сказано 10 раз что это за фигня... вот такая фигняЖ
![]()
__________________
СПбГПУ - best |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #71 |
![]() Регистрация: 22.12.2003
Адрес: Москва
|
RPC, RPC, RPC - страшное для многих слово. Ребята, ну что ж это такое? Вам что, трудно поставить файрволл и уделить 2-3 часа чтению мануала и грамотной настройки?
![]() Лично я поставил заплатку за неделю до выхода вируса и поставил соотв. конфигу файрволлу. Также немного поспамил по своему контакту в аське, хотя, уверен, никто плохим словом не вспомнит ;] Вообще, в проблеме с Lovesan, я бы посоветовал не только поставить заплатку, но и напрочь отключить сервис DCOM с помощью замечательной мини утилиты DCOMbobulator. =) http://www.grc.com/dcom/
__________________
icq 648900 |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #72 |
![]() Регистрация: 06.02.2003
Адрес: Moscow
|
Цитата
но и напрочь отключить сервис DCOM с помощью замечательной мини утилиты DCOMbobulator. =)
В командной строке набираешь dcomcnfg и отключаешь, что надо |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #73 |
Новенький
Регистрация: 29.12.2003
|
Не мог установить SP и HF после лечения. После замены svchost.exe и svcpack.dll на версии взятые с неповрежденных компов проблема была решена.
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #74 |
![]() Регистрация: 07.12.2003
Адрес: г.Саранск
|
Не устанавливается патч скачанный с сайта Microsoft. Ошибка - не удается инициализировать файл update.inf. Что делать?
__________________
CorvettE |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #75 |
Новенький
Регистрация: 22.01.2004
Адрес: Эстония
|
вот вот все тока и говорят мол это легко да нечего тут делать я уже всё перечитал что говорили ни хрена не работает симптомы те а решения походу нет .... !!!! кто хочет поковыряться могу открыть удалённый доступ ... если что пиши те по майлу ritter-sport@inbox.ru
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #76 |
![]() Регистрация: 04.03.2003
Адрес: Санктъ- Петербурх
|
короче так...
Цитата
(alex123456) »
вот вот все тока и говорят мол это легко да нечего тут делать я уже всё перечитал что говорили ни хрена не работает симптомы те а решения походу нет .... !!!! кто хочет поковыряться могу открыть удалённый доступ ... если что пиши те по майлу ritter-sport@inbox.ru
__________________
Что то мне перестал нравиться коньяк..... |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #77 |
![]() Регистрация: 13.01.2004
Адрес: latvia
|
![]() с другого компьютера) по адресу(ам) sales@ectaco.de инфицировано и не было доставлено. --- Dr.Web report --- Найден(ы) следующий(е) вирус(ы): infected with Win32.HLLM.MyDoom.32768 Детализированный отчет Dr.Web: drweb.tmp_kE13p9 - archive MAIL drweb.tmp_kE13p9/[text ![]() drweb.tmp_kE13p9/test.zip infected with Win32.HLLM.MyDoom.32768 Статистика сканирования Dr.Web: Infected : 1 --- Dr.Web report --- Ваше сообщение сохранено в карантине под именем: drweb.quarantined_flm3IS Чтобы получить это сообщение, обратитесь к администратору по адресу <postmaster@kenga.net>, указав имя, под которым Ваше сообщение сохранено в карантине. --- Антивирусная защита почтовых серверов Dr.Web(R) Daemon for Unix (разработан в Daniloff's Labs) (http://www.drweb.ru, http://www.DialogNauka.ru ) --------------------- Воттакое, якобы возвратное, письмо я получила(уже не первое).В принципе файлы из неизвестных писем я не открывала.Комп работает исправно.Может бытьтакое,что пользуется вирус моим почтовым адресом, а я незаражена? Или надо поискать те самые файлы nvsc32.exe и msblast.exe .Но мой МсАфи ничего не нашёл,да и фаервул где-то был. тэка добавил : тем более,что я точно на эти адреса ничего не посылала..
__________________
ЛЕЧУ от алкоголизма, ТОРЧУ от наpкомании. А еще СHИМАЮ, ПОРЧУ |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #78 |
Заслуженный
Регистрация: 19.12.2003
|
тэка
Мнэ... В связи с незащищённостью SMTP протокола и безалаберностью некоторых провайдеров, не составляет никакого труда подставить в поле "Обратный адрес\Отправитель" всё, что угодно. Если хотите, я могу вам выслать письмо от billgates@redmond.com Этим и пользуются, пишут в качестве обратного адреса один из адресов, находящихся в спам-листе и Mail-Daemon возвращает письмо не отправителю, а совершенно непричастному человеку. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #79 |
![]() Регистрация: 23.12.2003
Адрес: Москва
|
Цитата
Не устанавливается патч скачанный с сайта Microsoft. Ошибка - не удается инициализировать файл update.inf. Что делать?
А вообще, ребят, самый сволочной вирус какой я когда либо видел, все мои знакомые, которые сидят в инете, ВСЕ подцепили енту хрень. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #80 |
![]() Регистрация: 26.12.2003
Адрес: Казань
|
Цитата
(N-Forse2) »
Agnitum Outpost
Outpost 2.0 по дефолту уже имеет правило с названием Block Remote Procedure Call (RPC) в System.. Надо лишь его расширить на порты 139, 445, 593 для TCP. Если его нет - создать : TCP; Inbound; Local Ports: 135, 139, 445, 593; Deny it. UDP; Inbound; Local Ports: 135, 137,138; Deny it. З.Ы тоже зацепил я этот вирус, что я сделал 1) вышел из инета 2)Зупустил прогу антибласт которая удалила червь 3)уставновил заплату 4)настроил файрвол 5)и радуюсь ![]() ![]()
__________________
COOL! |
![]() |
![]() |