Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Вирус 32

263  
wozik прохожий17.08.03 18:17
wozik
NEW 17.08.03 18:17 
Поймал вирус...говорят что на germany.ru
Какой то W32
Вообщем комп постоянно перезагружается.
Кто знает что делать и как убрать эту проблему?
#1 
  Oleg & Co постоялец17.08.03 18:27
kleo_0 завсегдатай17.08.03 18:52
kleo_0
NEW 17.08.03 18:52 
в ответ Oleg & Co 17.08.03 18:27
Я тоже на форуме эту фигню подцепила,5дней мучаюсь...
кто ясно мыслит,тот чётко излагает...
#3 
Waldemar001 знакомое лицо17.08.03 18:58
Waldemar001
NEW 17.08.03 18:58 
в ответ kleo_0 17.08.03 18:52
Предохраняться надо,Fräulein,контрацептивчики и всё такое...
Besser jetzt als durch die Stunde
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#4 
wozik прохожий17.08.03 19:07
wozik
NEW 17.08.03 19:07 
в ответ Oleg & Co 17.08.03 18:27
Спасибо!Только вот ещ╦ проблема в компах не сил╦н,так что по порядку и не замудренно объясните а?
А то где ключи и вс╦ такое нефига не понял.
Да и кстате у меня он в папке не удаляеться
#5 
wozik прохожий17.08.03 19:14
wozik
NEW 17.08.03 19:14 
в ответ Oleg & Co 17.08.03 18:27
Там в той ссылке столько предложений,что я сам уже запутался что скачивать а что нет.
По порядку можно,разжуйте хоть кто нибудь
#6 
Waldemar001 знакомое лицо17.08.03 19:23
Waldemar001
17.08.03 19:23 
в ответ wozik 17.08.03 18:17
Wie Sie sicherlich aus den Medien erfahren haben, verbreitet sich seit
einigen Tagen ein neuer Computer-Virus mit dem Namen "W32.Blaster" über
das Internet. Dieser ist auch bekannt unter der Bezeichnung "W32/Lovsan".
Dieser sog. "Wurm" befällt ausschließlich Rechner, die eines der
folgenden Betriebssysteme verwenden:
- Windows 2000
- Windows NT 4.0
- Windows XP
- Windows 2003 Server
Sollten Sie eines dieser Betriebssysteme installiert haben, ist es
durchaus möglich, dass auch Sie sich bereits mit diesem als äußerst
gefährlich und kritisch eingestuften Wurm infiziert haben.
Was passiert, wenn mein Computer sich mit dem Wurm infiziert hat?
= = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = =
Der Wurm nutzt eine bekannte Sicherheitslücke in den o.g. Windows
Betriebssystemen aus. Er verbreitet sich direkt über das Internet, also
nicht wie in vielen anderen Fällen beispielsweise als E-Mail-Anhang.
Er sucht selbstständig nach Rechnern, die über eine bestimmte
Schwachstelle angreifbar sind, und bei denen die Sicherheitslücke noch
nicht geschlossen wurde. Die bloße Verbindung mit dem Internet kann also
bereits zu einer Infizierung Ihres Rechners führen. Der Wurm sorgt beim
Anwender dafür, dass das System instabil wird und im Extremfall auch
abstürzt. Dabei erscheint eine Fehlermeldung über den Ausfall des
"RPC-Dienstes" und das System startet neu. Dem Anwender signalisiert
dabei ein Countdown die verbleibende Zeit bis zum Neustart. Außerdem werden
durch den Wurm über 20 zufällig ausgewählte TCP-Ports geöffnet, die der
Wurm zum "Lauschen" nutzt. Der Rechner wird also auch für eventuelle
zukünftige Attacken leichter angreifbar.
Somit verursacht der Virus bei Ihnen unter Umständen Kosten durch
vermehrte Einwahlen in das Internet; mal vom Ärger abgesehen, wenn der
Rechner plötzlich nicht mehr reagiert und ohne Eingriffsmöglichkeit
runterfährt.
Wie kann ich feststellen, ob ich mich bereits infiziert habe?
= = = = = = = = = = = = = = = = = = = = = = = = = = = = = = =
Antiviren-Spezialisten, wie z.B. Symantec haben bereits Tools zur
Erkennung und Beseitigung dieses Wurms zur Verfügung gestellt.
Weitere Informationen dazu erhalten Sie unter:
http://www.symantec.de/techsupp/ssi/virus_alerts/de/de_w32_blaster_worm.html
Sie können das Programm zur Erkennung und Beseitigung auch direkt
runterladen:
http://securityresponse.symantec.com/avcenter/FixBlast.exe
Führen Sie vor dem Start des Programms bitte folgende Schritte aus:
- Melden Sie sich als Administrator an Ihrem Rechner an.
- Schließen sie alle geöffneten Programme.
- Deaktivieren Sie die automatische Systemwiederherstellung von
Windows XP unter
"Start" > "Systemsteuerung" > "System" > "Systemwiederherstellung".
- Starten Sie das Tool mit dem Aufruf der Datei "FixBlast.exe".
- Sollte der Wurm erkannt werden, rebooten Sie bitte den Rechner und
starten das Tool erneut. So können Sie sichergehen, dass auch wirklich
alle Reste des Wurms entfernt werden.
Wie kann ich eine erneute Infizierung verhindern?`
= = = = = = = = = = = = = = = = = = = = = = = = =
Bringen Sie Ihr Windows-System durch die von Microsoft angebotenen
Patches auf den neuesten Stand. Bitte wählen Sie unter folgender URL
Ihr Betriebssystem aus. Bitte beachten Sie dabei, dass Windows XP in der
Regel als 32-Bit Version installiert ist:
http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinms03-026.htm#Patch
Wir raten dazu, bei Windows-Systemem die automatische Windows-Update-
Funktion zu aktivieren oder Ihr Betriebssystem regelmäßig manuell auf
dem neusten Stand zu halten.
Besser jetzt als durch die Stunde
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#7 
  Oleg & Co постоялец17.08.03 19:32
NEW 17.08.03 19:32 
в ответ kleo_0 17.08.03 18:52
Да не на форуме вы е╦ подцепили и вообще не на <germany.ru>. Вы что не читаете весь топик, он к вам сам залазеет без разницы где бы вы не находились.
Валдемар прав, предохранятся надо.
#8 
Diggy местный житель17.08.03 19:37
Diggy
NEW 17.08.03 19:37 
в ответ wozik 17.08.03 19:14
жми сюда http://www.kaspersky.ru/news.html?id=1319733,тут всё хорошо по русски разжёвано
Press any key to continue or any other key to quit
#9 
  Oleg & Co постоялец17.08.03 19:40
NEW 17.08.03 19:40 
в ответ wozik 17.08.03 19:14
Вальдемар уже тебе вс╦ написал, так и сделай.
И ещ╦ одно: обязательно скачай Patch для своего Windows по этой ссылке: http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinms03-026.htm#Patch
Также на Microsoft вс╦ подробно описано, вот ссылка: http://www.microsoft.com/germany/ms/technetservicedesk/Important.htm
#10 
  Oleg & Co постоялец17.08.03 19:45
NEW 17.08.03 19:45 
в ответ wozik 17.08.03 19:14
Или вот тут можешь ещ╦ по русски прочесть: < http://www.microsoft.com/rus/news/blast.asp >
#11 
wozik прохожий17.08.03 20:19
wozik
NEW 17.08.03 20:19 
в ответ Oleg & Co 17.08.03 19:40
Я сделал как там написано,только вот непойму как деактевировать системвидерхерстелунг.
Я ж написал что я полный лох в компах
да и что такое TOOL????????????
#12 
kleo_0 завсегдатай17.08.03 22:04
kleo_0
NEW 17.08.03 22:04 
в ответ Oleg & Co 17.08.03 19:32
Какие вы здесь все умные насч╦т контрацепции...Я то от своего избавилась...
кто ясно мыслит,тот чётко излагает...
#13 
  Oleg & Co постоялец17.08.03 23:47
NEW 17.08.03 23:47 
в ответ wozik 17.08.03 20:19
Deaktivieren Sie die automatische Systemwiederherstellung von
Windows XP unter - нажимаешь по порядку:
"Start" -> "Systemsteuerung" -> "System" -> "Systemwiederherstellung".
Потом ставишь галочку, как показано в прикрепл╦нном файле.
И в каком месте ты наш╦л слово "TOOL"?
#14 
  Oleg & Co постоялец17.08.03 23:50
NEW 17.08.03 23:50 
в ответ kleo_0 17.08.03 22:04
А я его вообще не запускал ни разу.
Уметь надо защищатся от всякой заразы.
#15 
wozik прохожий19.08.03 14:08
wozik
NEW 19.08.03 14:08 
в ответ Oleg & Co 17.08.03 23:47
там и написано............Starten Sie das Tool mit dem Aufruf der Datei "FixBlast.exe".
- Sollte der Wurm erkannt werden, rebooten Sie bitte den Rechner und
starten das Tool erneut. So können Sie sichergehen, dass auch wirklich
alle Reste des Wurms entfernt werden.
Это вальдемара так стоит
#16 
Diggy местный житель19.08.03 18:44
Diggy
NEW 19.08.03 18:44 
в ответ wozik 17.08.03 18:17
.......вот,ещ╦ один вирус появился
http://www.utro.ru/articles/2003/08/19/224327.shtml
Press any key to continue or any other key to quit
#17 
Waldemar001 местный житель19.08.03 19:25
Waldemar001
NEW 19.08.03 19:25 
в ответ kleo_0 17.08.03 22:04
Умный не умный,а вчера сам попал.На соседнем топике по ссылке скачал антивирус Касперского,инсталлировал и комп начал делать herunterfahren,да с такой скорстью включался-выключался,что отключить Wiederherstellung не удовалось.Патч W32.Blaster был инсталлирован,но это не помогло.
Я тогда инсталлировал Windows без формат С:,сканировал на вирус,ничего не нашёл.Удалил из программ "Касперский Антихакер",задал его поиск,не нашёл.Вхожу в интернет:Комп посинел и выдал,что должен быть отключен в связи с тяжёлой ошибкой.Уже сегодня после работы я почистил реестр,деинсталлировал "Касперского" и всё заработало.
Не работает только функция Wiederherstellung пишет,что отсуствует файл: Winsta.dll
Кто знает,где его можно найти?
И что это могло быть,если Бластер,то почему не сработала защита или может это что-то другое?
Besser jetzt als durch die Stunde
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#18