imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 12.08.2003, 20:58     # 61
kretinious
Junior Member
 
Аватар для kretinious
 
Регистрация: 22.11.2002
Сообщения: 97

kretinious Нуль без палочки
ctrl+alt+delete, msblast.exe - end task. потом удали
kretinious вне форума  
Старый 12.08.2003, 21:10     # 62
Clown
Квази-Мод
 
Аватар для Clown
 
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828

Clown Простой бог
Clown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой бог
StarkO
Зайди на www.symantec.com и скачай removal tool. Он должен удалить без проблем...
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
Clown вне форума  
Старый 12.08.2003, 21:10     # 63
StarkO
Junior Member
 
Аватар для StarkO
 
Регистрация: 16.12.2002
Адрес: BRD
Пол: Male
Сообщения: 57

StarkO Имеются все основания чтобы гордиться собойStarkO Имеются все основания чтобы гордиться собойStarkO Имеются все основания чтобы гордиться собойStarkO Имеются все основания чтобы гордиться собойStarkO Имеются все основания чтобы гордиться собойStarkO Имеются все основания чтобы гордиться собойStarkO Имеются все основания чтобы гордиться собойStarkO Имеются все основания чтобы гордиться собойStarkO Имеются все основания чтобы гордиться собойStarkO Имеются все основания чтобы гордиться собойStarkO Имеются все основания чтобы гордиться собой
kretinious

Dyk esli by ona tam byla gadost eta !!! no wot
http://securityresponse.symantec.com...oval.tool.html Spasibo Vladu_22 .eto pomoglo 100 %
spasibo sto Forum est xe xe
poshol stawit stenku
__________________
Чтоб все, так жили...
StarkO вне форума  
Старый 12.08.2003, 21:25     # 64
Clown
Квази-Мод
 
Аватар для Clown
 
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828

Clown Простой бог
Clown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой бог
Интересно, что у меня вирусов вроде нет никаких, а Generic Host Process for Win32 вдруг наружу попросился. С чего бы это? Или Windows фигнёй занимается....


Добавлено через 12 минут:
Если что, патчики для Windows берём здесь:

_http://www.microsoft.com/downloads/search.aspx?displaylang=en
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
Clown вне форума  
Старый 12.08.2003, 21:26     # 65
kretinious
Junior Member
 
Аватар для kretinious
 
Регистрация: 22.11.2002
Сообщения: 97

kretinious Нуль без палочки
Клоун, это у всех - часть червя видно, но его отрубать от интернета низя =( Кстати у меня msblast.exe сидел в процесах...вот так (0.о)
kretinious вне форума  
Старый 12.08.2003, 22:05     # 66
Clown
Квази-Мод
 
Аватар для Clown
 
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828

Clown Простой бог
Clown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой бог
kretinious
У меня ничего не видно, и червей нет в помине. Я их на пушечный выстрел не подпускаю. Просто Win'довский svhost хотел слазить куда-то...
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
Clown вне форума  
Старый 12.08.2003, 22:06     # 67
kmp
Guest
 
Сообщения: n/a

komesk
дай мыло, сам файл всего ничего, чуть больше метра....
 
Старый 12.08.2003, 22:38     # 68
PrayeR
Faith Saver
Ворчун-2004
 
Аватар для PrayeR
 
Регистрация: 17.12.2002
Адрес: void
Сообщения: 2 583

PrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR ГуруPrayeR Гуру
вроде как никто не писал еще..
69 и 4444 еще юзаются как я прочитал..
ну и еще.. надо тогда уж не только 135
а с 135 по 139 закрывать тоже
и я не уверен но 445 тоже вроде надо.

не знаю... у меня антивирь был вырублен, стенка тоже..
дома... ниче нету...
а на работе все машины с 2000 или ИксПи заражены.. кроме моей и админа...
я в Керио на ночь весь траф дисаблю :-)
__________________
я всегда буду против
PrayeR вне форума  
Старый 12.08.2003, 23:04     # 69
komesk
Guest
 
Сообщения: n/a

kmp
спасибо, что откликнулся --- патч уже прислали-установил, а как я могу посмотреть, что он установился(перечень патчей-заплаток установленных системе)?
 
Старый 12.08.2003, 23:29     # 70
Gerasim
 
Аватар для Gerasim
 
Регистрация: 12.09.2002
Адрес: Russia
Сообщения: 2 634

Gerasim Бог с наворотамиGerasim Бог с наворотами
Gerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотами
komesk
Посмотри в Add/Remove он должен появиться
__________________
Барыня, конечно, сволочь, но собачку мы утопим...


Gerasim вне форума  
Старый 13.08.2003, 00:38     # 71
MAxs2
Guest
 
Сообщения: n/a

Как поставил все апдейты с майкрософт.ком (в том числе и заплатку против червя). Сайты медленно грузятся, файлы качаются просто с убитой скоростью. У кого-нить еще есть подобная хрень или это мои личные глюки?
Для моего адсля (рол) это крайне необычно. Не могу понять, то ли после всех патчей винда чудит, то ли из-за вируса пров\сервера или фиг знает кто еще лагает...
 
Старый 13.08.2003, 00:56     # 72
lukoed
Member
 
Аватар для lukoed
 
Регистрация: 29.10.2002
Адрес: Далеко
Сообщения: 216

lukoed Молодецlukoed Молодецlukoed Молодец
Это update от Микрософта

http://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7a52a983f01/WindowsXP-KB823980-x86-ENU.exe

на sp2 он не ставится, говорит, что установленные файлы новее. Так что мне пришлось сначала sp2 стереть. Чтобы проверить, поставился ли update или нет, надо посмотреть, появился ли в registry ключ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980

Если есть, значит всё в порядке.

===========================================

Это программка от Symantec, которая стирает червяка msblast.exe и его value в registry

http://securityresponse.symantec.com/avcenter/FixBlast.exe

хотя всё это можно сделать и вручную. Если система ещё не защищена, надо закрыть порты 4444, 135 и 69.

Последний раз редактировалось lukoed; 13.08.2003 в 01:05.
lukoed вне форума  
Старый 13.08.2003, 01:24     # 73
ACee
Junior Member
 
Регистрация: 29.09.2002
Адрес: Estonia
Пол: Male
Сообщения: 63

ACee Имеются все основания чтобы гордиться собойACee Имеются все основания чтобы гордиться собойACee Имеются все основания чтобы гордиться собойACee Имеются все основания чтобы гордиться собойACee Имеются все основания чтобы гордиться собойACee Имеются все основания чтобы гордиться собойACee Имеются все основания чтобы гордиться собойACee Имеются все основания чтобы гордиться собой
И меня не миновала это напасть... благо многие сайты о нём трубят, хотя б знаешь, в чём дело. Хорошо стена работает даже на заражённую машину не пропускает...
ACee вне форума  
Старый 13.08.2003, 01:30     # 74
fire-dancer
Guest
 
Сообщения: n/a

dla teh kto priyehal na derevannom poyezde , proshu zametit shto post otnositsa k date nahodacheyesa za dva mesaca do vihoda etogo cherva!
nu tak shto vi mne rasskazhite teper? ili na mne provodilsa beta-test?
 
Старый 13.08.2003, 01:53     # 75
serg_k27
Member
 
Регистрация: 13.08.2003
Адрес: Москва
Сообщения: 280

serg_k27 Реально крут(а)serg_k27 Реально крут(а)serg_k27 Реально крут(а)serg_k27 Реально крут(а)
Елки моталки, вот что это за зараза, я всю пятницу на этом потерял. 7 августа на одну из машин на работе поставил 2000 nt и паралельно 98 все было чих пых, все работало, спокойно выключил, 8-го ее надо было установить на отведенное ей рабочее место, вкл. ....тишина - черный экран, что за хрень думаю, отключаю несу в свою комнату, верчу кручу, машина взводится, доходит до биоса и пока все, опять верчу кручу, взводится с большим трудом 2000 гризится в синий экран с майкрософтовским типичном предупреждением об ошибке, далее reset-safe mode таже песня, опять reset-last knove configuration ..... о ура есть винда, тока ничего ни хрена не работает (такое впечатление, что винт тихо умирает) при каждом движении мыши минутная тишина, а потом раскручивание винта и соотвнтсвенно нужная операция происходила......думал думал...... ничего не могает..... метнулся купил новый винт, fdisk -format- 2000 - драйвера и машина умирает, куча ошибок..... опять format -2000 с того же дистрибутива - драйвера (проверенные) и выскакивает это чертово окно с ошибкой ля ля труляля..... ваша машина будет перезагружена... кердык винде........ 2 часа ночи, злость, мат, отчаинье, format 98 - все ок. После чего я уехал на 4 дня и сегодня зайдя в интернет вижу всю эту хрень..... Потеренное время, винты и куча вопросов.
1. Откуда он у меня возник 8 числа если у всех он активизировался 11-12?
2. Машина к Интернет подключена не была! Есть локалка, на одной из машин есть выход. В первом случае локалка настраивалась и сучествует очень малая вероятность, что червь из нее (другие машины не пострадали там 98), но после второго и третьего format C: локалку даже не успевал настроить, откуда он сукин сын?
3. Возможно дистрибутив 200-nt закомпелированный на установку сразу вместе с 4-тым сервис паком, нигде его больше не успел попробывать, получил его за неделя до этого, что может быть еще даже не знаю.
Если кто-нибудь дочитал до конца, то спасибо за внимание и может кто поможет понять откуда это?
serg_k27 вне форума  
Старый 13.08.2003, 03:05     # 76
Cyber Punk
Banned
 
Аватар для Cyber Punk
 
Регистрация: 09.03.2003
Адрес: Israel
Сообщения: 53

Cyber Punk Путь к славе только начался
Ха я разбирал комп на состоаные, чистил, делал ресет баёсу посрелством вытаскиапния батарейки и сменой всех джамперов, 4 раза перемалывал систему партишен мейджиком, со злости оторвал мышу бегал за новой, и в магазине мне сообщили в чём дело!
Оказыца червь в компе сидел уже давно но вот только какая то с...а его опять октивировала после того как просидел двое суток за компом я его всё таки прихлопнул (опять же в месте с системой) вопрос вот в чём куда ета хрень себя зписала что после ТОТАЛЬНОГО превращения компа в девственницу, комп всё равно остаётса с етим чиленом (червяком)?

Добавлено через 2 минуты:
fire-dancer
Не только на тибе!
Я бы хотел посмотреть в глаза той с...ке которая ето сделала!!!
Cyber Punk вне форума  
Старый 13.08.2003, 03:11     # 77
zol
Newbie
 
Регистрация: 27.10.2002
Сообщения: 43

zol Путь к славе только начался
Вот стал устанавливать заплатку и вылетела ошибка

Диcпeтчepy ycтaнoвки нe yдaлocь пpoвepить цeлocтнocть фaйлa Update.inf. Убeдитecь, чтo cлyжбы кpиптoгpaфии зaпyщeны нa дaннoм кoмпьютepe

тока Cryptograhic Services у меня вклучен. Что надо ещё вклучить или сделать
zol вне форума  
Старый 13.08.2003, 03:16     # 78
MerryMaker
Guest
 
Сообщения: n/a

Мда... А у меня ентот вирь вчера только проявился, как раз перед этим поставил себе XP. Три раза это окно выскакивало о рестарте через 1 минуту, я еще подумал, что это в системе заглючило, и поставил Windows ME. Вот только сегодня узнал, что это червяк был... Все таки, убить надо того, кто это сделал...
 
Старый 13.08.2003, 03:26     # 79
malim
Junior Member
 
Аватар для malim
 
Регистрация: 14.04.2003
Адрес: Канада
Сообщения: 174

malim Путь к славе только начался
Cyber Punk
С..а та умная.

Этот червь комне тоже заскочил.Хорошо что дядя нортон сработал очень оперативно и сразу его стёр.Но сообщение конечно было я подождал когда тачка перегрузиться.И ещё до этого я скачал патч только устанавить не успел.После перезагрузки я поставил патч и ещё просканил систему всё чисто.

И ещё к вашему сведению он себя копировал в C:\WINDOWS\system32\TFTP3288
malim вне форума  
Старый 13.08.2003, 03:32     # 80
batja
Member
 
Аватар для batja
 
Регистрация: 01.05.2003
Адрес: Украина, Донецк
Сообщения: 214

batja Нимб уже пробиваетсяbatja Нимб уже пробивается
на меня эта фигня 11 августа напала. В журнале посмотрел, а она на компе сидела еще с 6 августа. Пробовал сначала RPC отключить, но комп заглючило. Но нашел решение на kpnemo спасибо им за это
batja вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 23:46.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.