Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

У кого стал XP сегодня вырубаться ? Вам сюда

2838  1 2 3 4 5 6 7 8 все
supaplex прохожий12.08.03 01:48
supaplex
12.08.03 01:48 
Последний раз изменено 13.08.03 22:07 (supaplex)
Народ!Появился свежий червячок, называется
Worm.Win32.Blaster.a
заражает комп и все компы подсети. Перезагружает систему через
1-5 минут после запуска. Сидит в секции Run реестра, назвав себя
Windows Auto Update. На диске находится в папке
Windows\System32.
Ни dr.web ни avp ниче не находят!
Что бы от него избавится, нуно:
1.Убить процес MSBLAST.EXE (нажать STRG+ALT+ENTF или CTRL+ALT+DEL, на вкладке "процессы" найти MSBLAST и завершить этот процесс)
2.Удалить MSBLAST.EXE из автозагрузки (почитив реестр) ключ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill
(Это делать не обезательно, для тех кто не знает как)
3.Удалить MSBLAST.EXE (не помещая в корзину, а нафиг его снести!)
этот файл вы найдёте в папке C:\WINDOWS\SYSTEM32
или нажмите WINKEY+R и наберите DEL C:\WINDOWS\SYSTEM32\MSBLAST.EXE затем OK
или нажмите WINKEY+F и наберите MSBLAST, затем нажмите "поиск" и потом , когда найдёт, удалить этот файл.
Кажется всё :)
УДАЧИ!
Ах да, если вы после этого не будете использовать фаервол, то через 5 минут сидя в инете, вы снова подхватите этот вирус ;)...
Кста, скоро планируется выход новой версии вируса ;) будте готовы.
DEJAN (SUPAPLEX)

#1 
Diggy местный житель12.08.03 01:53
Diggy
NEW 12.08.03 01:53 
в ответ supaplex 12.08.03 01:48
вопрос номер1 - откуда инфа?
вопрос номер2 - где и как его можно подцепить?
Press any key to continue or any other key to quit
#2 
Hulk2003 прохожий12.08.03 01:56
NEW 12.08.03 01:56 
в ответ supaplex 12.08.03 01:48
Гдеж я его подцепил интересно,
давно ничего не инсталировал.
Как ты сказал все сделал,
посмотрю что произойдет
#3 
supaplex прохожий12.08.03 01:56
supaplex
NEW 12.08.03 01:56 
в ответ Diggy 12.08.03 01:53
Часть инфы из форума сайта антивируса, там сейчас тоже об этом говорят. А другая часть моя "метод проб и ошибок"
#4 
Diggy местный житель12.08.03 01:57
Diggy
NEW 12.08.03 01:57 
в ответ supaplex 12.08.03 01:56
ну а второй вопрос как же?
Press any key to continue or any other key to quit
#5 
supaplex прохожий12.08.03 02:02
supaplex
NEW 12.08.03 02:02 
в ответ Hulk2003 12.08.03 01:56
Меня тоже этот вопрос интересует, где я его подцепил.
Вчера кроме палталка и осла больше ничего не запускал и не качал. а у тебя как ?
#6 
supaplex прохожий12.08.03 02:04
supaplex
NEW 12.08.03 02:04 
в ответ Diggy 12.08.03 01:53
у меня тогда кроме палталка и осла ничего не было включенно, и ничего нового не инсталировал
#7 
Hulk2003 прохожий12.08.03 02:08
NEW 12.08.03 02:08 
в ответ supaplex 12.08.03 02:02
Осел тоже работал,
может проделки антипиратских организаций?
#8 
supaplex прохожий12.08.03 02:09
supaplex
NEW 12.08.03 02:09 
в ответ Hulk2003 12.08.03 02:08
Не думаю, хотя вс╦ может быть.
Мне интересно, что этот вирус ещ╦ делать умеет, кроме перезагрузки компа ?
#9 
Diggy местный житель12.08.03 02:10
Diggy
NEW 12.08.03 02:10 
в ответ Hulk2003 12.08.03 02:08
надо всем дружно вспомнить кто что делал перед тем как это началось..........
Press any key to continue or any other key to quit
#10 
Hulk2003 прохожий12.08.03 02:13
NEW 12.08.03 02:13 
в ответ Diggy 12.08.03 02:10
У меня в общем уже несколько дней подряд емуля без присмотра качала, а тут прихожу комп выключеный, всех на уши поднял - никто не трогал. После этого стал отключаться примерно через 3-5 минут после выхода в сеть.
#11 
Diggy местный житель12.08.03 02:14
Diggy
NEW 12.08.03 02:14 
в ответ supaplex 12.08.03 02:09
я могу тебе сказать что он может делать,сразу послетого как стали происходить эти вещи файервол стал выдавать сообщение что какой то tftp.exe желает установить соединение по UDP на 69 порт
Press any key to continue or any other key to quit
#12 
Hulk2003 прохожий12.08.03 02:19
NEW 12.08.03 02:19 
в ответ supaplex 12.08.03 01:48
Похоже ты был прав
уже 20 минут работаю без отключения
#13 
supaplex прохожий12.08.03 02:19
supaplex
NEW 12.08.03 02:19 
в ответ Diggy 12.08.03 02:14, Последний раз изменено 12.08.03 12:28 (supaplex)
вот ещё кое-что что бы от него лечится

http:// http://secur1ty.net/dcom.cgi
если тест не проходишь, тебя переправляют на microsoft что бы ты скачал патч от этой ошибки , мол через надцать секунд ваш комп пойдёт спать
#14 
supaplex прохожий12.08.03 02:23
supaplex
NEW 12.08.03 02:23 
в ответ Diggy 12.08.03 02:14
но tftp.exe вроде как оригинальная часть виндов или ?
#15 
supaplex прохожий12.08.03 02:24
supaplex
NEW 12.08.03 02:24 
в ответ Hulk2003 12.08.03 02:19
меня это тоже радует, но вс╦ равно ещ╦ совсем не спокоен
#16 
delomann старожил12.08.03 02:31
delomann
NEW 12.08.03 02:31 
в ответ supaplex 12.08.03 01:48
Как выглядит?
Синий экран -
потом перезапуск?
* * *http://www.stihi.ru/poems/2003/12/05-448.html - Ваше Мнение?
#17 
Diggy местный житель12.08.03 02:33
Diggy
NEW 12.08.03 02:33 
в ответ supaplex 12.08.03 02:23
ну да оригинальная и обеспечивает обмен файлами по протоколу Trivial File Transfer Protocol,но вот куда она стала резко так ломиться и что она хотела и куда передать вот в чём вопрос.........
Press any key to continue or any other key to quit
#18 
supaplex прохожий12.08.03 02:40
supaplex
NEW 12.08.03 02:40 
в ответ delomann 12.08.03 02:31
неа, простое окошко с таймером на 59 секунд, пишет что б ты успел вс╦ сохранить, а то бует поздно
#19 
Hulk2003 прохожий12.08.03 02:41
NEW 12.08.03 02:41 
в ответ Diggy 12.08.03 02:33
Сейчас работал с открытым Таск-Манагером, неожиданно появился новый процесс процесс tftp.exe, тут же исчес и сразу появился msblast.exe затем снова это окошко и компутер пошел на перезагрузку
#20 
1 2 3 4 5 6 7 8 все