ВИРУС W32.Blaster.Worm !

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
FatCat
Аватара пользователя

№ 30 Сообщение FatCat » 15 авг 2003 19:37

> FatCat, а разве можно настроить XP-шный firewall на работу в режиме "пускать
> все, кроме ..." ?
Не знаю, откуда мне с 98SE знать. :-?
В обычных, т.е. не встроенных в XP firewall-ах (у меня сейчас Sygate - запрещено всё, что не разрешено) есть и тонкая настройка руками условий - кто, по какому протоколу, с/в какого порта может входить-выходить.
Меня просто подивил такой неочевидный способ борьбы, который ты описал. Экзешники сервиса вроде переименовать - и всё, не будет перезагружаться.

Necroman

№ 31 Сообщение Necroman » 15 авг 2003 20:20

svhost попробуй переименуй... он только в реестре в куче мест с разными ключами вызывается.

FatCat
Аватара пользователя

№ 32 Сообщение FatCat » 15 авг 2003 20:34

> svhost попробуй переименуй... он только в реестре в куче мест с разными ключами
> вызывается.
А оно надо? Я без иронии, я не знаю. Вот Кашпер пишет:
Внезапная перезагрузка компьютера - одно из проявлений "Lovesan". Для обеспечения передачи обновления с сайте Microsoft мы рекомендуем найти файл TFTP.EXE (в системном каталоге Windows, обычно \WINDOWS\SYSTEM32\, и скрытом каталоге \WINDOWS\SYSTEM32\DLLCACHE) и переименовать его. После окончания загрузки и установки обновления можно вернуть файлу оригинальное название.

Mikis
Благодарил (а): 4 раза

№ 33 Сообщение Mikis » 12 ноя 2003 19:10

Товарищи, что творится?! Никто не слышал ни о каком новом вирусе, подобном обсуждаемому (или его новой разновидности)? Час назад поймал такое же сообщение от системы, что и при перезагрузке машины бластером, заплатка от микрософта (неоднократно на разные компьютеры мною устанавливавшаяся) ставиться отказалась, ссылаясь на отличие языка заплатки от языка системы (бред какой). Вылетело несколько других, менее серьезных системных глюков, машина презагрузилась и теперь перезапускается в несколько раз дольше, чем обычно. Браузер (IE6) не загружает больше страницы. Вообще. Система WinXP SP1. Стоит обновленный совсем недавно AVP, плюс файрвол, плюс файрвол на прокси. Как эта зараза могла ко мне пролезть, я ума не приложу, если только она не пролезла еще хрен знает когда и не сидела, выжидая... В общем, если кто в курсе, дайте знать что за дерьмо по сети ползает.

FatCat
Аватара пользователя

№ 34 Сообщение FatCat » 12 ноя 2003 20:42

Признаками заражения компьютера являются:

Наличие файлов "MSBLAST.EXE", "TEEKIDS.EXE" или "PENIS32.EXE" в системном каталоге Windows (обычно WINDOWS\SYSTEM32\)
Внезапная перезагрузка компьютера после соединения с Интернетом каждые несколько минут
Многочисленные сбои в работе программ Word, Excel и Outlook
Сообщения об ошибках, вызванных файлом "SVCHOST.EXE"
Появление на экране окна с сообщением об ошибке (RPC Service Failing)
Русский патч
Английский патч

В №25 - ссылка на чистилку.

Mikis
Благодарил (а): 4 раза

№ 35 Сообщение Mikis » 13 ноя 2003 09:57

Это был lovesan, сволочь. Я думал, он уже сдох...

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей