Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июль 2020  
пн вт ср чт пт сб вс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
13.08.2003 10:15 | пишет metalloman | ссылка

поймал червя в локалке, после переустановки виндоуса не успел поставить антивирус..ну и поймал msblast.exe Чтобы его удалить делал все что описано на многих сайтах, но этого мало в regedit нужно запускать поиск на все встречающиеся в файлах фразы msblast.exe У меня например вирус уже обосновался в нескольких реестрах , соответственно потом все удалить, удалить из папки system 32 файл тела червя, и из папки Prefetchs, после тэого обязательно поставьте заплатки; борясь с червем ставил многие антивирусы, запускал их из доса но ничего не помогло...
удачи

13.08.2003 11:16 | пишет Dim | ссылка

на самом деле даже то, что описано выше не помагает вчем дело пока не знаю разбераюсь

13.08.2003 12:26 | пишет Dim | ссылка

1. Скачать обновление.
2. Выйти из интернета
3. Удалить запись о черве в рееестре
4. Перегрузить компьютер
5. Удалить msblast.exe

13.08.2003 15:35 | пишет Ольга | ссылка

> Удалить запись о черве в рееестре

Хелп! Подскажите, как это сделать! А то компьютер тормозит второй день :((((

14.08.2003 01:38 | пишет Demian | ссылка

Я его и вэтом ключе нашёл

HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603

Сейчас буду выгонять.

14.08.2003 02:36 | пишет Гость | ссылка

HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603 - в этом ключе хранятся названия файлов которые ты искал через поиск если ты в поиске набирал "MSBLAST.EXE" то он там и появится.

14.08.2003 02:40 | пишет Loser | ссылка

Как вы червей ловите? Я в инете больше года и ни разу живого вируса или червя не видел.

14.08.2003 09:28 | пишет Demon | ссылка

хе :) я так думаю, что если этот червь и не завалит Microsoft Windows Update, то это за него сделают юзеры, которые зайдут просто посмотреть, что сталось с сайтом :)))

14.08.2003 10:07 | пишет Alexx Saver | ссылка

Оставьте червяка в покое... Пусть атакует M$...

14.08.2003 17:00 | пишет George | ссылка

Чтобы поиметь возможность скачать антивирус и заплатку для Windows XP (Возможно и на Win2000 сработает, но лично не проверял) сделайте следующее:

1) Будучи не в Интернете, найдите и удалите файл msblast.exe в C:\Windows\System32 чтобы исключить зависания. Эта маленькая программка и есть вирус, который вызывает зависания, плюс, пытается переслать себя на другие компьютеры в Интернете путем слепого угадывания адреса.

2) Перегрузите компьютер.

3) Проверьте опять, нет ли этого файла. (Не должно быть, но если опять попадется - удалите).

4) Найдитете программу tftp.exe в C:\Windows\System32 и переименуйте ее во что угодно, например, stop_tftp.exe. Windows XP будет сопротивляться этому, т.к. это его системный файл. Как только вы переименуете файл, тут же появится новый с этим же именем в том же каталоге - это делает Windows. Чтобы этого не произошло удалите сначала этот файл из каталога C:\WINDOWS\system32\dllcache\ , а затем переименуйте тот, что в C:\WINDOWS\system32\. Успешным результатом можете считать поиск файла tftp.exe, который не нашел ни одной копии на компьютере. Переименование файла tftp необходимо для того, чтобы блокировать возможность распростронения вируса с вашего компьютера на другие и засорения канала связи. Можно также еще переимновать программу cmd.exe, которую вирус опятьтаки использует в своих грязных целях.

5) Зайдите в меню Start/All Programs/Administrative Tools/ и запустите приложение Services. Далее найдите в списке сервис под названием "Remote Procedure Call (RPC)", откройте его, выберите страницу Recovery и замените "Restart The Computer" на "Take No Action" во всех трех полях.

6) Можно подключаться к Интернету, не опасаясь, что комп упадет через минуту.

7) Первым делом, скачайте заплатку с сайта Microsoft, которая блокирует проникновение вируса на компьютер. Вот линк:

ity/bulletin/MS03-026.asp...

8) После того, как программа скачается, можно отключиться от Интернета и запустить ее.

9) После перезагрузки компьютера переименуйте тот файл в C:\Windows\System32 назад из stop_tftp.exe в tftp.exe. Тоже с cmd.exe, если вы его переименовывали.

10) Повторите действия как на шаге 5, только теперь верните назад установку "Restart The Computer" во всех трех пунктах.

11) Можно спокойно подключаться к Интернету, но, первое, что рекомендую сделать - это установить антивирус (есть и бесплатные, поищите на Google. Хотя вот один, например: http://www.avast.com/i_idt_1016.html ).

Успехов,
George

15.08.2003 16:03 | пишет Dr.Fuck | ссылка

НА САМОМ ДЕЛЕ ВСЕ ЭТИ ВИРУСЫ ДЕЛАЮТ ТЕ ЖЕ САМЫЕ ПРОИЗВОДИТЕЛИ АНТИВИРУСОВ!!!100%!!!
НАДЕЮСЬ ВАМ НЕ НАДО ОБЪЯСНЯТЬ ДЛЯ ЧЕГО.

16.08.2003 04:37 | пишет Гасан | ссылка

если не получается запустить апдейт - выдает сообщение про криптографию и т.д. - удалить файл edb.log C:\WINDOWS\system32\CatRoot2\

впрочем в этой директории можно удалить все файлы

cmd.exe постоянно востанавливается через 5 сек. после стирания. Интересно, вычистил ли я вирус доконца

16.08.2003 04:43 | пишет еуые | ссылка

Test

21.08.2003 15:31 | пишет Хизри | ссылка

ebd.log он бывает "Catalog2 и в Security"

21.08.2003 15:32 | пишет Хизри | ссылка

edb.log он бывает "CatRoot2" и в "Security"

03.11.2003 00:35 | пишет fallen angel | ссылка

Мне тут посоветовали ссылки, откуда можно скачать заплатку. Я попробовала, вроде пока ничего не вылезает...
Вот ссылки, выбирайте, что подходит:

Windows2000-KB824146-x86-ENU_dcf74565af2d26e87ef7cf974f03c30.exe
Windows2000-KB824146-x86-RUS_cecdfe83d3f2913a56f25b89397067b.exe
WindowsServer2003-KB824146-x86-ENU_f759bdcfdc906b0b35ad697a29ed1a1.exe
WindowsServer2003-KB824146-x86-RUS_d3c8dc5399f4ae59019a51e1a7ea7ea.exe
WindowsXP-KB824146-x86-ENU_b957699c7365c462446bd552cd6d203.exe
WindowsXP-KB824146-x86-RUS_d4a1a3ea617cb03bea475ba14e80a4f.exe

26.11.2003 21:34 | пишет aram | ссылка

Установите NORTON ANTIVIRUS Сделайте обновления и все ОК!

22.11.2004 00:47 | пишет safik | ссылка

Обольшое спасибо Demian, я долго мучался пытался наути !! неполучалось все прогрыммы перепробывал, не удаляло !! и прописывал в командной строке (shutdown -a) ! чтобы полазить в инете !!
А потом нашел что написал Demian !!
я дествительно нашел msblst в HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603 !!!ОГРОМНОЕ СПАСИБО !

13.01.2005 23:22 | пишет DeniS | ссылка

чуваки! у меня такая же хрень была.. так я его откапал также! только тоеперь он называется lsass он в реестре висит, а из
процессов его удалить невозможно

24.06.2005 18:06 | пишет Dimon | ссылка

Tак lsass это червь ?? Я в деспетчере задач прuметuл,вот скрuн http://img98.echo.cx/img98/7345/lsass6ob.png ..... еслu не трудно,подскажuте как с этuм бороться ) А ещё вопрос: может uз-за него файл не удаляться (пробовал обрубать процессы,результат=0,только lsass не обрубuть)...я просто не могу удалuть фuльм,мне выдаёт ошuбку-> http://img255.echo.cx/img255/9122/error6jt.png u после этого всё начuнает вuснуть,u прuтом так нефuгово,что аж слов нет передать насколько сuльно)))

24.06.2005 18:10 | пишет Dimon | ссылка

Еслu можно,отпuшuте плз на эмайл (dimas10@rambler.ru...заранuе спасuбо ....

15.08.2005 09:54 | пишет vladimir | ссылка

lsass это системный процесс,а вирь lsasss

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost