на самом деле даже то, что описано выше не помагает вчем дело пока не знаю разбераюсь
|
РАЗДЕЛЫ
Архив
|
13.08.2003 11:16 | пишет Dim | ссылка
на самом деле даже то, что описано выше не помагает вчем дело пока не знаю разбераюсь 13.08.2003 12:26 | пишет Dim | ссылка
1. Скачать обновление. 13.08.2003 15:35 | пишет Ольга | ссылка
> Удалить запись о черве в рееестре Хелп! Подскажите, как это сделать! А то компьютер тормозит второй день :(((( 14.08.2003 01:38 | пишет Demian | ссылка
Я его и вэтом ключе нашёл HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603 Сейчас буду выгонять. 14.08.2003 02:36 | пишет Гость | ссылка
HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603 - в этом ключе хранятся названия файлов которые ты искал через поиск если ты в поиске набирал "MSBLAST.EXE" то он там и появится. 14.08.2003 02:40 | пишет Loser | ссылка
Как вы червей ловите? Я в инете больше года и ни разу живого вируса или червя не видел. 14.08.2003 09:28 | пишет Demon | ссылка
хе :) я так думаю, что если этот червь и не завалит Microsoft Windows Update, то это за него сделают юзеры, которые зайдут просто посмотреть, что сталось с сайтом :))) 14.08.2003 10:07 | пишет Alexx Saver | ссылка
Оставьте червяка в покое... Пусть атакует M$... 14.08.2003 17:00 | пишет George | ссылка
Чтобы поиметь возможность скачать антивирус и заплатку для Windows XP (Возможно и на Win2000 сработает, но лично не проверял) сделайте следующее: 1) Будучи не в Интернете, найдите и удалите файл msblast.exe в C:\Windows\System32 чтобы исключить зависания. Эта маленькая программка и есть вирус, который вызывает зависания, плюс, пытается переслать себя на другие компьютеры в Интернете путем слепого угадывания адреса. 2) Перегрузите компьютер. 3) Проверьте опять, нет ли этого файла. (Не должно быть, но если опять попадется - удалите). 4) Найдитете программу tftp.exe в C:\Windows\System32 и переименуйте ее во что угодно, например, stop_tftp.exe. Windows XP будет сопротивляться этому, т.к. это его системный файл. Как только вы переименуете файл, тут же появится новый с этим же именем в том же каталоге - это делает Windows. Чтобы этого не произошло удалите сначала этот файл из каталога C:\WINDOWS\system32\dllcache\ , а затем переименуйте тот, что в C:\WINDOWS\system32\. Успешным результатом можете считать поиск файла tftp.exe, который не нашел ни одной копии на компьютере. Переименование файла tftp необходимо для того, чтобы блокировать возможность распростронения вируса с вашего компьютера на другие и засорения канала связи. Можно также еще переимновать программу cmd.exe, которую вирус опятьтаки использует в своих грязных целях. 5) Зайдите в меню Start/All Programs/Administrative Tools/ и запустите приложение Services. Далее найдите в списке сервис под названием "Remote Procedure Call (RPC)", откройте его, выберите страницу Recovery и замените "Restart The Computer" на "Take No Action" во всех трех полях. 6) Можно подключаться к Интернету, не опасаясь, что комп упадет через минуту. 7) Первым делом, скачайте заплатку с сайта Microsoft, которая блокирует проникновение вируса на компьютер. Вот линк: 8) После того, как программа скачается, можно отключиться от Интернета и запустить ее. 9) После перезагрузки компьютера переименуйте тот файл в C:\Windows\System32 назад из stop_tftp.exe в tftp.exe. Тоже с cmd.exe, если вы его переименовывали. 10) Повторите действия как на шаге 5, только теперь верните назад установку "Restart The Computer" во всех трех пунктах. 11) Можно спокойно подключаться к Интернету, но, первое, что рекомендую сделать - это установить антивирус (есть и бесплатные, поищите на Google. Хотя вот один, например: ). Успехов, 15.08.2003 16:03 | пишет Dr.Fuck | ссылка
НА САМОМ ДЕЛЕ ВСЕ ЭТИ ВИРУСЫ ДЕЛАЮТ ТЕ ЖЕ САМЫЕ ПРОИЗВОДИТЕЛИ АНТИВИРУСОВ!!!100%!!! 16.08.2003 04:37 | пишет Гасан | ссылка
если не получается запустить апдейт - выдает сообщение про криптографию и т.д. - удалить файл edb.log C:\WINDOWS\system32\CatRoot2\ впрочем в этой директории можно удалить все файлы cmd.exe постоянно востанавливается через 5 сек. после стирания. Интересно, вычистил ли я вирус доконца 16.08.2003 04:43 | пишет еуые | ссылка
Test 21.08.2003 15:31 | пишет Хизри | ссылка
ebd.log он бывает "Catalog2 и в Security" 21.08.2003 15:32 | пишет Хизри | ссылка
edb.log он бывает "CatRoot2" и в "Security" 03.11.2003 00:35 | пишет fallen angel | ссылка
Мне тут посоветовали ссылки, откуда можно скачать заплатку. Я попробовала, вроде пока ничего не вылезает... Windows2000-KB824146-x86-ENU_dcf74565af2d26e87ef7cf974f03c30.exe 26.11.2003 21:34 | пишет aram | ссылка
Установите NORTON ANTIVIRUS Сделайте обновления и все ОК! 22.11.2004 00:47 | пишет safik | ссылка
Обольшое спасибо Demian, я долго мучался пытался наути !! неполучалось все прогрыммы перепробывал, не удаляло !! и прописывал в командной строке (shutdown -a) ! чтобы полазить в инете !! 13.01.2005 23:22 | пишет DeniS | ссылка
чуваки! у меня такая же хрень была.. так я его откапал также! только тоеперь он называется lsass он в реестре висит, а из 24.06.2005 18:06 | пишет Dimon | ссылка
Tак lsass это червь ?? Я в деспетчере задач прuметuл,вот скрuн ..... еслu не трудно,подскажuте как с этuм бороться ) А ещё вопрос: может uз-за него файл не удаляться (пробовал обрубать процессы,результат=0,только lsass не обрубuть)...я просто не могу удалuть фuльм,мне выдаёт ошuбку-> u после этого всё начuнает вuснуть,u прuтом так нефuгово,что аж слов нет передать насколько сuльно))) 24.06.2005 18:10 | пишет Dimon | ссылка
Еслu можно,отпuшuте плз на эмайл (dimas10@rambler.ru...заранuе спасuбо .... 15.08.2005 09:54 | пишет vladimir | ссылка
lsass это системный процесс,а вирь lsasss |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
looli спрашивает: Земля вампиров смотреть онлайн в HD качестве looli спрашивает: Зеленый Фонарь смотреть онлайн в HD качестве looli спрашивает: Защитник смотреть онлайн в HD качестве looli спрашивает: Запретная зона смотреть онлайн в HD качестве looli спрашивает: Закон доблести смотреть онлайн в HD качестве looli спрашивает: Вышибала смотреть онлайн в HD качестве looli спрашивает: Встречный ветер смотреть онлайн в HD качестве looli спрашивает: Все любят китов смотреть онлайн в HD качестве |
Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.
поймал червя в локалке, после переустановки виндоуса не успел поставить антивирус..ну и поймал msblast.exe Чтобы его удалить делал все что описано на многих сайтах, но этого мало в regedit нужно запускать поиск на все встречающиеся в файлах фразы msblast.exe У меня например вирус уже обосновался в нескольких реестрах , соответственно потом все удалить, удалить из папки system 32 файл тела червя, и из папки Prefetchs, после тэого обязательно поставьте заплатки; борясь с червем ставил многие антивирусы, запускал их из доса но ничего не помогло...
удачи