Login
У кого стал XP сегодня вырубаться ? Вам сюда
12.08.03 01:48
Zuletzt geändert 13.08.03 22:07 (supaplex)
Народ!Появился свежий червячок, называется
Worm.Win32.Blaster.a
заражает комп и все компы подсети. Перезагружает систему через
1-5 минут после запуска. Сидит в секции Run реестра, назвав себя
Windows Auto Update. На диске находится в папке
Windows\System32.
Ни dr.web ни avp ниче не находят!
Что бы от него избавится, нуно:
1.Убить процес MSBLAST.EXE (нажать STRG+ALT+ENTF или CTRL+ALT+DEL, на вкладке "процессы" найти MSBLAST и завершить этот процесс)
2.Удалить MSBLAST.EXE из автозагрузки (почитив реестр) ключ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill
(Это делать не обезательно, для тех кто не знает как)
3.Удалить MSBLAST.EXE (не помещая в корзину, а нафиг его снести!)
этот файл вы найдёте в папке C:\WINDOWS\SYSTEM32
или нажмите WINKEY+R и наберите DEL C:\WINDOWS\SYSTEM32\MSBLAST.EXE затем OK
или нажмите WINKEY+F и наберите MSBLAST, затем нажмите "поиск" и потом , когда найдёт, удалить этот файл.
Кажется всё :)
УДАЧИ!
Ах да, если вы после этого не будете использовать фаервол, то через 5 минут сидя в инете, вы снова подхватите этот вирус ;)...
Кста, скоро планируется выход новой версии вируса ;) будте готовы.
DEJAN (SUPAPLEX)
Worm.Win32.Blaster.a
заражает комп и все компы подсети. Перезагружает систему через
1-5 минут после запуска. Сидит в секции Run реестра, назвав себя
Windows Auto Update. На диске находится в папке
Windows\System32.
Ни dr.web ни avp ниче не находят!
Что бы от него избавится, нуно:
1.Убить процес MSBLAST.EXE (нажать STRG+ALT+ENTF или CTRL+ALT+DEL, на вкладке "процессы" найти MSBLAST и завершить этот процесс)
2.Удалить MSBLAST.EXE из автозагрузки (почитив реестр) ключ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill
(Это делать не обезательно, для тех кто не знает как)
3.Удалить MSBLAST.EXE (не помещая в корзину, а нафиг его снести!)
этот файл вы найдёте в папке C:\WINDOWS\SYSTEM32
или нажмите WINKEY+R и наберите DEL C:\WINDOWS\SYSTEM32\MSBLAST.EXE затем OK
или нажмите WINKEY+F и наберите MSBLAST, затем нажмите "поиск" и потом , когда найдёт, удалить этот файл.
Кажется всё :)
УДАЧИ!
Ах да, если вы после этого не будете использовать фаервол, то через 5 минут сидя в инете, вы снова подхватите этот вирус ;)...
Кста, скоро планируется выход новой версии вируса ;) будте готовы.
DEJAN (SUPAPLEX)
NEW 12.08.03 01:53
in Antwort supaplex 12.08.03 01:48
вопрос номер1 - откуда инфа?
вопрос номер2 - где и как его можно подцепить?
вопрос номер2 - где и как его можно подцепить?
Press any key to continue or any other key to quit
NEW 12.08.03 01:56
in Antwort supaplex 12.08.03 01:48
Гдеж я его подцепил интересно,
давно ничего не инсталировал.
Как ты сказал все сделал,
посмотрю что произойдет
давно ничего не инсталировал.
Как ты сказал все сделал,
посмотрю что произойдет
NEW 12.08.03 01:56
in Antwort Diggy 12.08.03 01:53
Часть инфы из форума сайта антивируса, там сейчас тоже об этом говорят. А другая часть моя "метод проб и ошибок"
NEW 12.08.03 01:57
in Antwort supaplex 12.08.03 01:56
NEW 12.08.03 02:02
in Antwort Hulk2003 12.08.03 01:56
Меня тоже этот вопрос интересует, где я его подцепил.
Вчера кроме палталка и осла больше ничего не запускал и не качал. а у тебя как ?
Вчера кроме палталка и осла больше ничего не запускал и не качал. а у тебя как ?
NEW 12.08.03 02:04
in Antwort Diggy 12.08.03 01:53
у меня тогда кроме палталка и осла ничего не было включенно, и ничего нового не инсталировал
NEW 12.08.03 02:08
in Antwort supaplex 12.08.03 02:02
NEW 12.08.03 02:09
in Antwort Hulk2003 12.08.03 02:08
Не думаю, хотя вс╦ может быть.
Мне интересно, что этот вирус ещ╦ делать умеет, кроме перезагрузки компа ?
Мне интересно, что этот вирус ещ╦ делать умеет, кроме перезагрузки компа ?
NEW 12.08.03 02:10
in Antwort Hulk2003 12.08.03 02:08
надо всем дружно вспомнить кто что делал перед тем как это началось..........
Press any key to continue or any other key to quit
NEW 12.08.03 02:13
in Antwort Diggy 12.08.03 02:10
У меня в общем уже несколько дней подряд емуля без присмотра качала, а тут прихожу комп выключеный, всех на уши поднял - никто не трогал. После этого стал отключаться примерно через 3-5 минут после выхода в сеть.
NEW 12.08.03 02:14
in Antwort supaplex 12.08.03 02:09
я могу тебе сказать что он может делать,сразу послетого как стали происходить эти вещи файервол стал выдавать сообщение что какой то tftp.exe желает установить соединение по UDP на 69 порт
Press any key to continue or any other key to quit
NEW 12.08.03 02:19
in Antwort supaplex 12.08.03 01:48
NEW 12.08.03 02:19
in Antwort Diggy 12.08.03 02:14, Zuletzt geändert 12.08.03 12:28 (supaplex)
вот ещё кое-что что бы от него лечится
http:// http://secur1ty.net/dcom.cgi
если тест не проходишь, тебя переправляют на microsoft что бы ты скачал патч от этой ошибки , мол через надцать секунд ваш комп пойдёт спать
http:// http://secur1ty.net/dcom.cgi
если тест не проходишь, тебя переправляют на microsoft что бы ты скачал патч от этой ошибки , мол через надцать секунд ваш комп пойдёт спать
NEW 12.08.03 02:23
in Antwort Diggy 12.08.03 02:14
но tftp.exe вроде как оригинальная часть виндов или ?
NEW 12.08.03 02:24
in Antwort Hulk2003 12.08.03 02:19
меня это тоже радует, но вс╦ равно ещ╦ совсем не спокоен
NEW 12.08.03 02:31
in Antwort supaplex 12.08.03 01:48
Как выглядит?
Синий экран -
потом перезапуск?
Синий экран -
потом перезапуск?
[син]* * *http://www.stihi.ru/poems/2003/12/05-448.html - Ваше Мнение?
NEW 12.08.03 02:33
in Antwort supaplex 12.08.03 02:23
ну да оригинальная и обеспечивает обмен файлами по протоколу Trivial File Transfer Protocol,но вот куда она стала резко так ломиться и что она хотела и куда передать вот в чём вопрос.........
Press any key to continue or any other key to quit
NEW 12.08.03 02:40
in Antwort delomann 12.08.03 02:31
неа, простое окошко с таймером на 59 секунд, пишет что б ты успел вс╦ сохранить, а то бует поздно
NEW 12.08.03 02:41
in Antwort Diggy 12.08.03 02:33
Сейчас работал с открытым Таск-Манагером, неожиданно появился новый процесс процесс tftp.exe, тут же исчес и сразу появился msblast.exe затем снова это окошко и компутер пошел на перезагрузку
NEW 12.08.03 02:42
in Antwort Diggy 12.08.03 02:33
Эхх, сейчас повыд╦ргиваю все провода из компа, натяну на него большой презерватив и пусть только попробует какой то вирус к нему хоть не метр подойти :)
NEW 12.08.03 02:43
in Antwort supaplex 12.08.03 02:40
.........и с красным таким жирным крестиком,чтоб сразу было понятно что это не шутка! 

Press any key to continue or any other key to quit
NEW 12.08.03 02:44
in Antwort Hulk2003 12.08.03 02:41
........а я тебе что говорю? этот tftp куда то ломится.....
Press any key to continue or any other key to quit
NEW 12.08.03 02:45
in Antwort supaplex 12.08.03 02:40
Не у меня дня 2 тому
назад, комп каждые
пару минут вылетал в
"синьку".
Но в тот момент когда
я уже собрался Винд
переинсталировать
вдруг все прошло.
назад, комп каждые
пару минут вылетал в
"синьку".
Но в тот момент когда
я уже собрался Винд
переинсталировать
вдруг все прошло.
[син]* * *http://www.stihi.ru/poems/2003/12/05-448.html - Ваше Мнение?
NEW 12.08.03 02:46
in Antwort supaplex 12.08.03 02:42
NEW 12.08.03 02:46
in Antwort delomann 12.08.03 02:45
NEW 12.08.03 02:56
in Antwort Hulk2003 12.08.03 02:46
и не только маты впомнишь , если вся инфа вдруг на винтах полетит
NEW 12.08.03 02:59
in Antwort supaplex 12.08.03 01:48
да, всё врено. вот оффициальное заявление:
http://www.proantivirus.com/info/1/180_1.html
http://www.proantivirus.com/info/1/180_1.html
https://t.me/Nest_Andart
NEW 12.08.03 07:44
in Antwort supaplex 12.08.03 02:57
как у вас вс╦ весело, а я вс╦ проспал 
..........
Лучше десять раз спросить, чем один раз натворить

..........
Лучше десять раз спросить, чем один раз натворить
NEW 12.08.03 08:55
in Antwort supaplex 12.08.03 01:48
Тож нащел у себя этот вирус.... Только в списке Norton AntiVirus, от которых он защищает.
Предохранятся надо однако
Предохранятся надо однако

NEW 12.08.03 09:17
in Antwort Diggy 12.08.03 02:10
NEW 12.08.03 10:27
in Antwort vic.k 12.08.03 10:20
Всем кто столкнулся с этой проблемой,
поставте себе следующий апдейт:
http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp
помогает
поставте себе следующий апдейт:
http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp
помогает

NEW 12.08.03 11:53
in Antwort Hulk2003 12.08.03 10:27
NEW 12.08.03 11:59
in Antwort vic.k 12.08.03 10:20, Zuletzt geändert 12.08.03 12:00 (Diggy)
....а у меня вчера нортон эту фигню не нашёл,хоть и базу ему предварительно обновил 

Press any key to continue or any other key to quit
NEW 12.08.03 12:03
in Antwort Diggy 12.08.03 02:33
Оригинальная или нет, это можно определить лишь по checksum :)
I've got nothing to say, but it's ok (c) Beatles
I've got nothing to say, but it's ok (c) Beatles
NEW 12.08.03 12:03
in Antwort konrad68 12.08.03 11:53
К инету был подключен?
Этого достаточно.
http://www.proantivirus.com/info/1/180_1.html
Супаплекс все правильно описал
Сначала в таск-манагере удалите процесс msblast.exe
Потом через поиск найдите все файлы с темже именем и уничтожте, после чего по данной ссылке найдите апдейт для своей системы (скорее всего Вин ХР про 32 бит) и установите его.
Этого достаточно.
http://www.proantivirus.com/info/1/180_1.html
Супаплекс все правильно описал
Сначала в таск-манагере удалите процесс msblast.exe
Потом через поиск найдите все файлы с темже именем и уничтожте, после чего по данной ссылке найдите апдейт для своей системы (скорее всего Вин ХР про 32 бит) и установите его.
NEW 12.08.03 12:17
in Antwort supaplex 12.08.03 01:48
NEW 12.08.03 12:23
in Antwort игoрь 12.08.03 12:17
NEW 12.08.03 12:27
in Antwort игoрь 12.08.03 12:17
Если хочешь, могу тебе выслать этот вирус :) он у меня ещ╦ есть, на всякий случай ;)))
NEW 12.08.03 12:34
in Antwort supaplex 12.08.03 01:48
мне ещ╦ вот что интересно: все говорят что вирус заш╦л сам по себе, без инсталирования новых прог...
так что получается все новые вирусы могут по этой же системе залазить в комп ????
так что получается все новые вирусы могут по этой же системе залазить в комп ????
NEW 12.08.03 12:39
in Antwort supaplex 12.08.03 12:34
вот это и есть самое интересное,мне тоже не понятно как он ко мне попал.... 

Press any key to continue or any other key to quit
NEW 12.08.03 12:42
in Antwort supaplex 12.08.03 01:48
Вчера у приятеля тож прикол - врубаесь дайлап, через минуту идет обратный отсчет врамени дйла перезагрузки и сообщене об ошибке авторизазии... Сегодня пойду на вирус погоняю.
Не можешь справиться с ошибкой - создай условия, при которых она станет верным решением.
Не можешь справиться с ошибкой - создай условия, при которых она станет верным решением.
NEW 12.08.03 12:44
in Antwort supaplex 12.08.03 12:27
спасибо конечно, но мне не надо))
а вообще похоже, что все пострадавшие пользовались мулом или осёлом и как результат подхватили эту штуковину. Это реально ведь, что он в каком нибудь файле сидел? А команда на исполнение у него была например такая: программа мул начинают закачку нового фильма, как только освобождается источник или что то вроде. То есть её выполнил не пользователь, а сама программа.. Это конечно теоретически и не знаю выдерживает ли критику, но кажется похоже)
а вообще похоже, что все пострадавшие пользовались мулом или осёлом и как результат подхватили эту штуковину. Это реально ведь, что он в каком нибудь файле сидел? А команда на исполнение у него была например такая: программа мул начинают закачку нового фильма, как только освобождается источник или что то вроде. То есть её выполнил не пользователь, а сама программа.. Это конечно теоретически и не знаю выдерживает ли критику, но кажется похоже)
[зел]здесь могла бы быть моя автоподпись[/зел]
NEW 12.08.03 12:45
in Antwort игoрь 12.08.03 12:44
Ja nepolsowalsja wzera i segodnja swerjami i nizego ne instalirowal
NEW 12.08.03 12:51
in Antwort игoрь 12.08.03 12:44
......насчёт мула это вообще нереально,через него может и можно подхватить вирус,но я не думаю что может быть такое совпадение и столько людей в один и тот же день подхватили вирус качая один и тот же файл
Press any key to continue or any other key to quit
NEW 12.08.03 12:59
in Antwort Diggy 12.08.03 12:51
я им вообще не пользуюсь и на компе не установлен..но глядя на общую картину похоже на вселенский заговор 
интересно узнать что передовые умы по этому поводу напишут

интересно узнать что передовые умы по этому поводу напишут
[зел]здесь могла бы быть моя автоподпись[/зел]
NEW 12.08.03 13:13
in Antwort supaplex 12.08.03 01:48
Почти все производители антивирей сегодя выпустили обновление для вируса BLASTER, так что обнови свой антивирус и впер╦д! :)
NEW 12.08.03 13:32
in Antwort игoрь 12.08.03 12:59
да, интересно, похоже что-то новое, и что интересно я тоже без животных и вс╦ ОК (тфу...)
А, не новое ли это оружие против пиратства
..........
Лучше десять раз спросить, чем один раз натворить
А, не новое ли это оружие против пиратства

..........
Лучше десять раз спросить, чем один раз натворить
NEW 12.08.03 13:33
in Antwort Миха_80 12.08.03 13:32
NEW 12.08.03 13:38
in Antwort Diggy 12.08.03 13:33
NEW 12.08.03 13:40
in Antwort Миха_80 12.08.03 13:38
NEW 12.08.03 13:41
in Antwort Миха_80 12.08.03 13:32
это уже свинство с пиратством вирусами бороться
скоро вообще торпедировать начнут несчастных качков..)наверное чудотворные ручки вирусоделов просто и до таких программ добрались)

[зел]здесь могла бы быть моя автоподпись[/зел]
NEW 12.08.03 13:41
in Antwort Diggy 12.08.03 13:40
машина до 3 ночи качала но качалкой ReGet 3,2
..........
Лучше десять раз спросить, чем один раз натворить
..........
Лучше десять раз спросить, чем один раз натворить
NEW 12.08.03 13:44
in Antwort Миха_80 12.08.03 13:41
Да Касперский Анти Хакер и его же антивирус ничего не кажет, только что обнавил базы, просканирую может есть что.
..........
Лучше десять раз спросить, чем один раз натворить
..........
Лучше десять раз спросить, чем один раз натворить
NEW 12.08.03 13:45
in Antwort Миха_80 12.08.03 13:41
.....действительно если бороться с пиратством незаконными методами,то чего уж мелочиться,......напалмом их,этих пиратов,...от него по крайней мере ещё антивируса не придумали! 

Press any key to continue or any other key to quit
NEW 12.08.03 14:01
in Antwort Diggy 12.08.03 13:45
ну вот прикинте, как я понял то эта хрень залазиет сама, ставится сама ., и ещ╦ какуе-то хрень отправляет по сети, и потом вырубает комп. Получается закачку отключили, кому надо сообщили ну и на пакостили под конец, и чел. если сам не потянет то нис╦т вс╦ это в сервисный центор и зда╦т себя с потрахами. Может это было испытание оружия, так сказать всех поздравляю, мы бета тесторы
.
Конечно меня понесло, но вдруг.
..........
Лучше десять раз спросить, чем один раз натворить

Конечно меня понесло, но вдруг.
..........
Лучше десять раз спросить, чем один раз натворить
NEW 12.08.03 14:11
in Antwort Миха_80 12.08.03 14:01
по радио только что передали:
появился ночью, название что то вроде love some, попадает в компьютер через известную дыру в виндоус( какую не уточнили), но было сказано что через порт 35 и советуется этот порт закрыть Firewall. Заражает основной комп и все которые к нему подключены. На данный момент кроме зависания приложений и постоянного нового старта компьютера других пакостей не установлено. Дополнительно сказали что ночью с помощью этого вируса была произведена ДОС атака на сервер Майкрософт и на данный момент бедняги кряхтят там под кучей жалоб и заявок о этом вирусе.
Вроде всё что услышал..Если конечно правильно через меня прошло)
появился ночью, название что то вроде love some, попадает в компьютер через известную дыру в виндоус( какую не уточнили), но было сказано что через порт 35 и советуется этот порт закрыть Firewall. Заражает основной комп и все которые к нему подключены. На данный момент кроме зависания приложений и постоянного нового старта компьютера других пакостей не установлено. Дополнительно сказали что ночью с помощью этого вируса была произведена ДОС атака на сервер Майкрософт и на данный момент бедняги кряхтят там под кучей жалоб и заявок о этом вирусе.
Вроде всё что услышал..Если конечно правильно через меня прошло)
[зел]здесь могла бы быть моя автоподпись[/зел]
NEW 12.08.03 14:18
in Antwort игoрь 12.08.03 14:11
NEW 12.08.03 14:27
in Antwort игoрь 12.08.03 14:11
В обсуждении была ссылка на http://www.proantivirus.com/info/1/180_1.html
Там всё разжёванно. Червь юзает дыру в nt/2k/xp в DCOM RPC (Порт TCP 135) В ней при использовании переполнения буфера можно выполнить любой код. червь запускает утилиту tftp.exe из комплекта винды и через tftp загужает себя на комп и запускает.потом червь себя через эту уезвимость рассылает себя на случайные ип-адреса и атакует(DoS) windowsupdate.com чтоб патчи не качали
Патч для хп немецк.
http://download.microsoft.com/download/9/6/9/9692371d-a587-42bd-81ba-0df4982040ae/WindowsXP-KB823980-x86-DEU.exe
инфа о черве от симантек на англ.
https://tms.symantec.com/members/AnalystReports/030811-Alert-DCOMworm.pdf
Там всё разжёванно. Червь юзает дыру в nt/2k/xp в DCOM RPC (Порт TCP 135) В ней при использовании переполнения буфера можно выполнить любой код. червь запускает утилиту tftp.exe из комплекта винды и через tftp загужает себя на комп и запускает.потом червь себя через эту уезвимость рассылает себя на случайные ип-адреса и атакует(DoS) windowsupdate.com чтоб патчи не качали

Патч для хп немецк.
http://download.microsoft.com/download/9/6/9/9692371d-a587-42bd-81ba-0df4982040ae/WindowsXP-KB823980-x86-DEU.exe
инфа о черве от симантек на англ.
https://tms.symantec.com/members/AnalystReports/030811-Alert-DCOMworm.pdf
NEW 12.08.03 14:29
in Antwort supaplex 12.08.03 14:18
Да,я лично сегодня проверю комп Нортоном.Но вроде у меня все ОК. Я ослом в последнее время не пользовался,зато немало раз Козой и все ОК,вроде...
Итак,что мы имеем,эээ,не это нас имеют- Природа вируса не ясна,как бороться-ясно,но антивирусы через раз берут,судя по постингам.
Короче полная неясность,предположение о борьбе с пиратством интересно.
Итак,что мы имеем,эээ,не это нас имеют- Природа вируса не ясна,как бороться-ясно,но антивирусы через раз берут,судя по постингам.
Короче полная неясность,предположение о борьбе с пиратством интересно.
NEW 12.08.03 14:32
in Antwort Bigfan 12.08.03 14:29
Dr.WEB вчера его не брал, а сегодня , после обновления, сразу его находит :о)
NEW 12.08.03 14:48
in Antwort supaplex 12.08.03 14:32
Это гут,я через час ухожу из дому по делам,так что оставлю свой Нортон,который я обновил полчаса назад, искать этот вирус.
NEW 12.08.03 15:04
in Antwort vLack 12.08.03 14:27
всё ясно спасибо)пока бяка не прицепилась а апдэйт как то не хочется сразу качать..оно ведь сырое всё наверное, на скорую руку сделанное.. так что рискну пока так остаться)
[зел]здесь могла бы быть моя автоподпись[/зел]
NEW 12.08.03 20:07
in Antwort supaplex 12.08.03 01:48
Очень интересная история
Мне женя сегодня говорит,загрузила винды,а они каждые полчаса перезагружаются,в винды она ходит песенки свои попсовые записать
и по аське общаться,так неужели в виндах такая дыра,что выполняется
любой код,запущенный хрен знает по какому протоколу?
Пора задуматься о переходе на что нибудь альтрнативное)))
Сам под линуксом,бед не знаю)
Мне женя сегодня говорит,загрузила винды,а они каждые полчаса перезагружаются,в винды она ходит песенки свои попсовые записать
и по аське общаться,так неужели в виндах такая дыра,что выполняется
любой код,запущенный хрен знает по какому протоколу?
Пора задуматься о переходе на что нибудь альтрнативное)))
Сам под линуксом,бед не знаю)
NEW 12.08.03 21:25
in Antwort Chipolino 12.08.03 20:07
Вывод один, переходить на Линукс...может это и было сделано чтобы показать что ХР это плохая бетрибссистема, почему только у кого ХР падал комп?
Острый язык - дарование, длинный - наказание.
Острый язык - дарование, длинный - наказание.
А есть ли жизнь в реале?
NEW 12.08.03 22:00
in Antwort supaplex 12.08.03 02:02
он посылается просто на IP через порт 135, тебе ничего качать не надо было
NEW 12.08.03 22:15
in Antwort supaplex 12.08.03 01:48
Опиши пожалуйста 2 пункт по подробней я этого не делал никогда
К сожелению язык иногда бывает быстрее головы...
NEW 12.08.03 22:17
in Antwort Hulk2003 12.08.03 10:27
кто столкнулся уже , этого мало, надо сначала почистить комп, потом этот патч ставить
NEW 12.08.03 22:21
in Antwort hotabych 12.08.03 22:17
для очистки компа от этой нечисти сюда:
http://securityresponse.symantec.com/avcenter/FixBlast.exe
сначала ету прогги запустить а потом уже патч от Micrika, линк здесь уже был
http://securityresponse.symantec.com/avcenter/FixBlast.exe
сначала ету прогги запустить а потом уже патч от Micrika, линк здесь уже был
NEW 12.08.03 22:26
in Antwort supaplex 12.08.03 01:48
Вчера обратил внимание.Пользуюсь ОСЛОМ.Сегодня получил письмо.....
HI!!!
Bei dem seit einigen tage der Rechner runterfährt und ein feld kommt das der rechner in 60 sek. von selbst runterfährt sollte mal biite dieses Post lesen.
http://www.oecherskeywelt.de/wbb2/thread.php?sid=&postid=22011#post22011
Gruß öcher
ничего не стирал.просто происталировал.Сегодня работает с пяти часов вечера,без проблем
HI!!!
Bei dem seit einigen tage der Rechner runterfährt und ein feld kommt das der rechner in 60 sek. von selbst runterfährt sollte mal biite dieses Post lesen.
http://www.oecherskeywelt.de/wbb2/thread.php?sid=&postid=22011#post22011
Gruß öcher
ничего не стирал.просто происталировал.Сегодня работает с пяти часов вечера,без проблем
NEW 12.08.03 22:45
in Antwort Georg222 12.08.03 22:15
если ты выполнишь пункт 1 и 3, то чистить реестр не очень и нужно, так как там стоит ключ для запуска программы, которой уже не будет после выполнения пунктов 1 и 3
NEW 12.08.03 22:52
in Antwort supaplex 12.08.03 01:48
из Рамблера: Однако первые версии вируса содержат две существенных ошибки, из-за которых запланированная атака на Microsoft может и не состояться. Первая ошибка состоит в том, что червь приводит к перезагрузке системы, обнаруживая себя раньше времени. Вторая - червь неправильно отдает уязвимым машинам свой собственный IP-адрес, а потому не может распространяться дальше после первичного заражения. Специалисты отмечают по этому поводу, что создатели червя наверняка устранят ошибки в ближайшую пару дней и выпустят новую версию
NEW 12.08.03 22:54
in Antwort supaplex 12.08.03 01:48
Что бы не подцепить этот вирус, достаточно установить любой фаервол, даже стандартный, который есть в виндовсе XP и 2000
NEW 13.08.03 00:24
сижу я пацаны и радуюсь, хоть на что-то вин98 мой родимый способен 
она стерва?
зайт ЖЕНОНЕНАВИСТНИКОВ!
http://antiwomen.ru/
in Antwort supaplex 12.08.03 22:54


она стерва?
зайт ЖЕНОНЕНАВИСТНИКОВ!
http://antiwomen.ru/

NEW 13.08.03 00:24
in Antwort supaplex 12.08.03 01:48
Эх... слов нет !!!! Только вот избавилась. По телевизору смотрела, что Майкрософт выложил апдэйт. А как его от туда взять, если комп перезагружался ровно черз 3 минуту после попытки зайти в инет?
Весь день мучалась, при такой то жаре... Сейчас, вроде, всё нормально, но проверю ещё. Спасибо за инфу.

Герої не вмирають.: http://www.youtube.com/watch?v=sINSTpBmCLo
NEW 13.08.03 04:12
in Antwort samus 13.08.03 00:24, Zuletzt geändert 13.08.03 04:15 (rok)
главное что б кондинционер не заразился...
Wenn Du tot bist, dann weißt Du nicht, dass Du tot bist. Es ist nur schwer für die anderen. Genau so ist, wenn Du blöd bist.
NEW 13.08.03 13:36
in Antwort supaplex 12.08.03 01:48
Вроде бы все нормально - Nortonom проверила, Patch инсталлировала, fixblast запустила, MSBLAST.ЕХЕ исчез из поля зрения (три раза сплюнула и постучала по голове...). Но что самое интересное - я ни KAZAA, ни Emule/Edonkey не пользуюсь уже недели 2 (как началась эта заваруха с законом) и Firewall у меня стоит новейший (Norton 2003) и все-таки гад пролез как-то.
NEW 13.08.03 13:38
in Antwort vitulja 13.08.03 13:36
да ни причём тут ни муле,ни донкей......,вы что телевизор не смотрите,газет не читаете?
Press any key to continue or any other key to quit
NEW 13.08.03 13:44
in Antwort Diggy 13.08.03 13:38
да притом, что через эти программы тоже куча вирусов залазит
NEW 13.08.03 13:56
in Antwort vitulja 13.08.03 13:44
NEW 13.08.03 13:57
in Antwort Hulk2003 12.08.03 02:41
Уже второй день такая харка идёт,скачал я этот патч,не помогает,шайзе!
NEW 13.08.03 13:58
in Antwort maslopuzik 13.08.03 13:57
......а ты вирус то удалил? или ты думаешь дыру патчем заткнул,а вирус сам по себе исчезнет?
Press any key to continue or any other key to quit
NEW 13.08.03 14:03
in Antwort vitulja 13.08.03 13:44
http://www.chip.de/forum/thread.html?bwthreadid=338202 У меня тоже сомнения,только читать много,но полезно 

NEW 13.08.03 14:07
in Antwort Diggy 13.08.03 13:56
Никто не сказал, сама качала пару .ехе-файлов и Norton Antivirus показывал, что есть вирус
NEW 13.08.03 14:12
in Antwort terminator ru 13.08.03 14:03, Zuletzt geändert 13.08.03 17:29 (terminator ru)
http://www.kssysteme.de/Я здесь уже один раз это рекламировал,но почему то не кто не отреагировал,вчера наверно многие пожалели.
NEW 13.08.03 14:20
in Antwort vitulja 13.08.03 14:07
ну так кто тебе виноват? ......и при чём тут осёл? вирус можно и по E-Mail получить,так что теперь почтой не пользоваться?
Press any key to continue or any other key to quit
NEW 13.08.03 15:27
in Antwort Diggy 13.08.03 13:38, Zuletzt geändert 13.08.03 15:31 (maslopuzik)
Как его обнаружить? Этот гёбанный файл Реклинером искал не нашёл.Как его удалить? Если знаешь расскажи пожалуйста,я в панике..
NEW 13.08.03 15:38
in Antwort maslopuzik 13.08.03 15:27
NEW 13.08.03 16:20
in Antwort maslopuzik 13.08.03 15:27
NEW 13.08.03 16:45
in Antwort Diggy 13.08.03 15:38
Вот еще прикол:
"... nutzt W32.Blaster eine bekannte Sicherheitslücke der Betriebssysteme Windows NT, Windows 2000 und Windows XP des US-Softwareproduzenten Microsoft. Er enthält eine gegen Microsoft-Gründer Bill Gates gemünzte Parole, die allerdings nicht angezeigt wird: "Billy Gates, warum ermöglichst du das? Hör auf Geld zu machen und repariere deine Software!!".

Хорошее описание еще тут: http://derstandard.at/?id=1387630
"... nutzt W32.Blaster eine bekannte Sicherheitslücke der Betriebssysteme Windows NT, Windows 2000 und Windows XP des US-Softwareproduzenten Microsoft. Er enthält eine gegen Microsoft-Gründer Bill Gates gemünzte Parole, die allerdings nicht angezeigt wird: "Billy Gates, warum ermöglichst du das? Hör auf Geld zu machen und repariere deine Software!!".


Хорошее описание еще тут: http://derstandard.at/?id=1387630
NEW 13.08.03 17:26
Спасибо огромное мне пришлось вчера форматнуть венчестер 
до того как прочитал что ты написал
Теперь все в порядке
Кстати не подскажешь где можно Фоервол скачать у меня он на английском а хочу или на немецком или на русском ?
у меня ХР
in Antwort supaplex 12.08.03 22:45


до того как прочитал что ты написал
Теперь все в порядке

Кстати не подскажешь где можно Фоервол скачать у меня он на английском а хочу или на немецком или на русском ?
у меня ХР

К сожелению язык иногда бывает быстрее головы...
NEW 13.08.03 17:49
in Antwort Hulk2003 12.08.03 12:03
Вот спасибо ОООООООгромное.

только что "вылечилась" с вашей помощью
Всем помошникам

Хочется как лучше,а получается как всегда


только что "вылечилась" с вашей помощью
Всем помошникам



Хочется как лучше,а получается как всегда
NEW 13.08.03 17:54
in Antwort Georg222 13.08.03 17:26
тебе какой файервол? .....вот такой пойдёт? http://agnitum.com/download/OutpostProInstall.exe
Press any key to continue or any other key to quit
NEW 13.08.03 19:06
in Antwort Diggy 13.08.03 17:54
Наконец-то! Грохнул я его! Полдня ушло на это,пока сосед не дал мне на него убийственную прогу !Он падла шрайбгешутц был мать..его за ногу! Что там теперь у нас следующим номером? Опять атаку ждать?







NEW 13.08.03 19:11
in Antwort maslopuzik 13.08.03 19:06
говорят 16-го августа второй сеанс будет..... 
так что готовте ваши файерволы господа!

так что готовте ваши файерволы господа!

Press any key to continue or any other key to quit
NEW 13.08.03 20:47
in Antwort Diggy 13.08.03 19:11
Ну бляха-муха! Второй раз поймал и сразу замачил ЕГО ! Вот ведь пидор, как TurboVik!!!
NEW 13.08.03 21:19
in Antwort maslopuzik 13.08.03 20:47
файервол не думаешь себе поставить? ......а то ты его так ещё долго ловить будешь 

Press any key to continue or any other key to quit
NEW 13.08.03 21:38
in Antwort supaplex 12.08.03 01:48
Spasibo tebe ogromnoe.
U menja W2000 no tam eta fignja tozhe choroscho zasela. Nikakie microsoftskie programmi ne choteli rabotat (Problema s registraziei...)
Posledowaw twoemu sowetu na nastojaschee wremja wsjo ok.
Budem nadejatsja na lu4schee :-)
Spaaaaaaaaaasibo
U menja W2000 no tam eta fignja tozhe choroscho zasela. Nikakie microsoftskie programmi ne choteli rabotat (Problema s registraziei...)
Posledowaw twoemu sowetu na nastojaschee wremja wsjo ok.
Budem nadejatsja na lu4schee :-)
Spaaaaaaaaaasibo
Совершенно безобидная игрушка http://freebirth.strana.de/schaf.exe
NEW 13.08.03 22:11
in Antwort Freebirth 13.08.03 21:38
немного изменил описание на первой странице, как с ним бороться.
Надеюсь, что все от него уже избавились :)
Надеюсь, что все от него уже избавились :)
NEW 13.08.03 22:13
in Antwort Diggy 13.08.03 17:54
NEW 13.08.03 22:39
in Antwort supaplex 12.08.03 01:48
Для упрощения борьбы здесь небольшая прога для поиска и уничтожения http://computer.t-online.de/comp/sich/vire/ar/CP/ar-blaster-removal-tools.html Вот здесь заплатки http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp А симпатичный фаэрвол (есть русская морда) здесь http://www.softodrom.ru/get.php?id=2174
________________Уходя гасите всех
NEW 13.08.03 23:11
in Antwort Gothic68 13.08.03 22:39
В ответ на:А симпатичный фаэрвол (есть русская морда) здесь .....
файрвол действительно хороший,только что то версия старая,уже давно версия 2.0 есть
Press any key to continue or any other key to quit
NEW 13.08.03 23:43
in Antwort Diggy 13.08.03 23:11
иoutpost pro 2 на сайте производителя www.agnitum.com
последняя версия Agnitum Outpost Pro 2.0.238.3121.290
30-дневный триал. лекарства и серийники с прошлых версий и бильдов НЕ подходят серийник в файле "Serial Registration - Agnitum Outpost Pro 2.0.238.3121.290.txt" который в осле тоже НЕ подходит. Ждём-с
последняя версия Agnitum Outpost Pro 2.0.238.3121.290
30-дневный триал. лекарства и серийники с прошлых версий и бильдов НЕ подходят серийник в файле "Serial Registration - Agnitum Outpost Pro 2.0.238.3121.290.txt" который в осле тоже НЕ подходит. Ждём-с

NEW 14.08.03 00:11
in Antwort supaplex 13.08.03 22:11
NEW 14.08.03 00:12
in Antwort vLack 13.08.03 23:43
я только что кряк скачал,щас буду пробовать......

Press any key to continue or any other key to quit
NEW 14.08.03 00:29
привет, уменя вот какой адресс программки для уничтожения актуального зверя по имени "w32.Blaster.worm". Там и обьяснялка имеется. Весь форум не читала, так что может и повторюсь. Зверь вступает в силу 16.08.
http://www.m-hp.de/
и поконкретней http://www.m-hp.de/modules.php?name=Downloads&d_op=viewdownload&cid=15
in Antwort supaplex 12.08.03 01:48, Zuletzt geändert 14.08.03 00:47 (websy)

http://www.m-hp.de/
и поконкретней http://www.m-hp.de/modules.php?name=Downloads&d_op=viewdownload&cid=15
NEW 14.08.03 00:35
in Antwort websy 14.08.03 00:29
.....шота этих программок развелось как я посмотрю,это уже какая по счёту? 

Press any key to continue or any other key to quit
NEW 14.08.03 00:48 
а я ничего скачать немогу, комп формат не хочет читать, думаю винд переписать еще разик, может поможет?
< ...ich nehm euch mit ein stück, in meinem windschatten >
in Antwort Diggy 14.08.03 00:35

а я ничего скачать немогу, комп формат не хочет читать, думаю винд переписать еще разик, может поможет?
< ...ich nehm euch mit ein stück, in meinem windschatten >
Fight Gravity/F@ck Gravity
NEW 14.08.03 01:59
in Antwort vLack 13.08.03 23:43
кряк испытал,всё работает,.......если кому надо могу дать
Press any key to continue or any other key to quit
NEW 14.08.03 15:02
in Antwort websy 14.08.03 00:29
Я бы был очень вам признателен, если бы вы приложили фото и стрелкой указали, куда нажимать на этом вами указанном сайте что бы скачать программу. Больно много там кнопок с не известными мне названиями и терминалогией
Скупой платит редко, (но по-много), а щедрый всегда, (но по-малу).
Скупой платит редко, (но по-много), а щедрый всегда, (но по-малу).
NEW 14.08.03 15:26
in Antwort supaplex 12.08.03 01:48, Zuletzt geändert 14.08.03 15:30 (miklowan)
несколько дней назад напала на мой комп какая то зараза. Сам себе он стал на уме и перезагружается без спроса. Пришлось отформатировать диск, но к великому сожалению напрасны были мои труды. После позвонил в Т-Онлине и там говорят, вы батенька не первый, все страдают. Вам говорят вирус этот жить мешает и кровушку вашего компа попивает. он специально на ХР и NT поселился и проказничает спасу нет.Если успеете до выключения скачать файл, что мы вам пришлем на почтуто вы счастливец, а нет, то ждите помощи.
Короче пару раз не успевал я его скачать, но потом как то получилось.
У кого проблеммы качайте тут 1,2 МБ.
http://computer.t-online.de/comp/sich/vire/ar/CP/ar-blaster-removal-tools.html
а подробнее об этом гаде можно прочитать тут.
http://computer.t-online.de/comp/sich/vire/ar/CP/ar-blaster-removal-tools.html
Удачи всем!
Картина Репина "Приплыли"- всю ночь гребли, а лодку отвязать забыли!
Короче пару раз не успевал я его скачать, но потом как то получилось.
У кого проблеммы качайте тут 1,2 МБ.
http://computer.t-online.de/comp/sich/vire/ar/CP/ar-blaster-removal-tools.html
а подробнее об этом гаде можно прочитать тут.
http://computer.t-online.de/comp/sich/vire/ar/CP/ar-blaster-removal-tools.html
Удачи всем!
Картина Репина "Приплыли"- всю ночь гребли, а лодку отвязать забыли!
NEW 14.08.03 17:05
in Antwort Diggy 14.08.03 01:59
NEW 14.08.03 17:29
in Antwort supaplex 12.08.03 01:48
только что его удалила таким же пут╦м как и msblast.exe, в этом примерные симптомы, только компьютер невозможно перезапустить , не выключить, приходится из разетки д╦ргать.
хоть и нортон установлен-пролез
Только что по радио говорили, что второй уже в бегах
* Алинка-девочка приличная ╘ razputin
хоть и нортон установлен-пролез

Только что по радио говорили, что второй уже в бегах


NEW 14.08.03 17:43
in Antwort maslopuzik 14.08.03 17:05
NEW 14.08.03 19:39
in Antwort Diggy 14.08.03 17:43
NEW 14.08.03 19:54
in Antwort maslopuzik 14.08.03 19:39
NEW 14.08.03 20:23
in Antwort Diggy 14.08.03 19:54
Я скачал английский трайбер к версии .А ты не скачивал трайбер что-ли?После перегрузки версия запросила скачку трайбера в Майкрасофте,скачал трайбер к версии 2.8 или не надо было этого делать?
Без него,при старте постоянно Outpost требовал трайбер MS Access установить ODBC версии 3.0
Без него,при старте постоянно Outpost требовал трайбер MS Access установить ODBC версии 3.0
NEW 14.08.03 20:26
in Antwort maslopuzik 14.08.03 20:23
какой ещё трайбер? нужно только скачать 30-и дневную триал-версию на официальном сайте и крякнуть её.
Press any key to continue or any other key to quit
NEW 14.08.03 20:34
в этом Ужасе я скачал то,что ты написал и вставил туда твою посылку.Всё! Дружище я по профессии автомобилист,если чего надо выручу,а комп это для общения.Ещё раз Данке.
!
in Antwort Diggy 14.08.03 20:26







NEW 14.08.03 21:40
in Antwort supaplex 12.08.03 01:48
Привет Всем!
Думаю что всем у кого есть возможность,лучше иметь две системы в компе XP и ME. WinME,эта гадина не тронула.
Когда мой ХР вырубило,я вышел в инет через МЕ,без проблем скачал патч и прогу.Потом последовал твоему совету и загнал в ХР патч и прогу.Пока проблем нет.

Думаю что всем у кого есть возможность,лучше иметь две системы в компе XP и ME. WinME,эта гадина не тронула.
Когда мой ХР вырубило,я вышел в инет через МЕ,без проблем скачал патч и прогу.Потом последовал твоему совету и загнал в ХР патч и прогу.Пока проблем нет.


"Кто к нам с SowCom придет, от совка и погибнет."
NEW 14.08.03 22:49
in Antwort strachowka 14.08.03 15:02
NEW 14.08.03 22:49
in Antwort kool 13.08.03 17:49, Zuletzt geändert 14.08.03 22:51 (maslopuzik)
Когда я поймал эту сволочь и перед тем как его замачить я деактивировал систему и (перегрузил),только потом стал его уничтожать!Потом опять проверил комп на вшивость,его не оказалось и я перегрузил комп,затем активировал систему и скачал патчь проинсталировал его и опять перегруз.Далее,уже через соседа(у него всё тип-топ) скачал Outpost (FireWall)на СД-РВ и загнал его себе в комп,а потом уже попросил у Diggy кряку к нему.Вообщем получилось почти всё стерильно.... Пока.
NEW 14.08.03 22:50
in Antwort strachowka 14.08.03 15:02, Zuletzt geändert 14.08.03 22:57 (websy)
NEW 14.08.03 23:12
in Antwort SkyStar-1 14.08.03 21:40
Для тех у кого одна система!
Заходишь в "Sistemsteuerung", затем "Leistung und Wartung",
"Verwaltung", заходишь в "Dienste" находишь "Remoteprozeduraufruf (RPC)", правой кнопкой мышы в "Eigenschaften", затем "Widerherstellen" и выставляешь в тр╦х окнах "keine Aktion durchführen"
После этого заходишь в интернет(копьютер больше не отключаеться), находишь все программы, удаляешь червя и т.д., после этого ворачиваешь вс╦ в исходное состояние!!!
Удачи!
PS: вчера сам пол дня мучался с перезагрузкой, а о том что это вирус даже и не догодался, и даже мысли не было где-то
инфу посмотреть, а самое главноени чего неслышал - ни по радио, не по телевидению
Заходишь в "Sistemsteuerung", затем "Leistung und Wartung",
"Verwaltung", заходишь в "Dienste" находишь "Remoteprozeduraufruf (RPC)", правой кнопкой мышы в "Eigenschaften", затем "Widerherstellen" и выставляешь в тр╦х окнах "keine Aktion durchführen"
После этого заходишь в интернет(копьютер больше не отключаеться), находишь все программы, удаляешь червя и т.д., после этого ворачиваешь вс╦ в исходное состояние!!!
Удачи!
PS: вчера сам пол дня мучался с перезагрузкой, а о том что это вирус даже и не догодался, и даже мысли не было где-то
инфу посмотреть, а самое главноени чего неслышал - ни по радио, не по телевидению

"Жизнь- забавная штука: когда у тебя на руках все карты, она начинает играть в шахматы...."
NEW 15.08.03 08:20
in Antwort supaplex 12.08.03 01:48
А как он проявляется на Вин2000?
<Wenn alle täten, was sie mich mal könnten, käme ich nie zum Sitzen.>
<Wenn alle täten, was sie mich mal könnten, käme ich nie zum Sitzen.>
Рассмеши Богов, и они непременно рассмешат тебя в ответ
NEW 15.08.03 08:28
in Antwort supaplex 12.08.03 01:48
Комп стоял вчера весь день в нете. Получается, были все шансы заразиться? Значит, 2000-ый это не касается?
<Wenn alle täten, was sie mich mal könnten, käme ich nie zum Sitzen.>
<Wenn alle täten, was sie mich mal könnten, käme ich nie zum Sitzen.>
Рассмеши Богов, и они непременно рассмешат тебя в ответ
NEW 15.08.03 09:05
in Antwort jekapar02 15.08.03 08:28
NEW 15.08.03 09:07
in Antwort jekapar02 15.08.03 08:28
да нет наверное просто повезло, вс╦ кто на НТ страдали.
да это помоему вчера уже было спокойно так с последствиями боролись.
..........
Лучше десять раз спросить, чем один раз натворить
да это помоему вчера уже было спокойно так с последствиями боролись.
..........
Лучше десять раз спросить, чем один раз натворить
NEW 15.08.03 09:08
in Antwort Diggy 14.08.03 17:43
NEW 15.08.03 09:08
in Antwort jekapar02 15.08.03 08:28
Win2k с любыми сервиспаками вирус тоже пробивает
Может патч уже поставил, файерволл или антивирус защищиет,
Сервис Remoteprozeduraufruf (RPC) отключен или же просто
вирусы не сгенерировали айпи-адрес компутера
Может патч уже поставил, файерволл или антивирус защищиет,
Сервис Remoteprozeduraufruf (RPC) отключен или же просто
вирусы не сгенерировали айпи-адрес компутера

NEW 15.08.03 09:27
in Antwort supaplex 12.08.03 01:48, Zuletzt geändert 15.08.03 09:39 (vLack)
Вот от Симантек:
исполняемые файлы червя
W32.Blaster.Worm msblast.exe
W32.Blaster.B.Worm PENIS32.EXE
W32.Blaster.C.Worm TEEKIDS.EXE
Если вылезет окно херунтерфарен можно
в Start->Ausfuehren ввести shutdown -a тогда оно прекратится
исполняемые файлы червя
W32.Blaster.Worm msblast.exe
W32.Blaster.B.Worm PENIS32.EXE
W32.Blaster.C.Worm TEEKIDS.EXE
Если вылезет окно херунтерфарен можно
в Start->Ausfuehren ввести shutdown -a тогда оно прекратится
NEW 15.08.03 18:48
in Antwort Diggy 12.08.03 02:14
Привет!Как долго будет жить эта версия с учётом твоего подарка?
NEW 15.08.03 20:08
in Antwort maslopuzik 15.08.03 18:48
NEW 16.08.03 15:49
in Antwort Chipolino 12.08.03 20:07
Линукс тоже не панацея. Просто некоторые воинствующие наркоманы хотят дядю Билли обк..ть вместо чтоб о линуксячных драйверах позаботиться. Да и дырок в лине тоже хватает...
Не всяк тот золото, кто молчит.
Не всяк тот золото, кто молчит.
Не всяк тот золото, кто молчит.
NEW 17.08.03 18:22
in Antwort delomann 12.08.03 02:31
Синий экран, как мне кажется, был от чрезмерной нагрузки на ДСЛ, у меня так уже за 2 месяца было. Я убавил (жадность) и вс╦ стало окей (вроде бы). 
Скупой платит редко, (но по-много), а щедрый всегда, (но по-малу).

Скупой платит редко, (но по-много), а щедрый всегда, (но по-малу).