View Full Version : Компютерщики где вы?
sraw_rats
03-09-2004, 17:40
Подскожите.....короче я переустоновил винду...проинстолировал модем всё павельно, посто антивирус PC-Sillin...
Всё нормально...а потом через некоторое время вискакивает табличка´´типа какая та ошибка´´ и через 50 секунд комп перезогружается..ЧО делать?????Это вирус или что? Если вирус то подскожите какую антивирусную программу надо поставить?
aa
WhiteRat
03-09-2004, 18:47
Красавец! :D
Если я твой комп кувалдой наверну - у тебя какой шнурок развяжется?
Какая винда хоть?
Но! займемся колдовством и телепатией.
Так как ты смачно затупил и сначала поставил модем (и подключился в инет, подозреваю), а только потом начал ставить антивирь - то это наверняка sasser.
Ошибка надо писать не "какая-то", а по буквам переписать - что выдает.
Исходя из предыдущего - выдает ошибку lsass.exe. Так?
Далее, у тебя наверняка Windows XP (те, у кого стоит Win 2000 обычно умеют избегать подобной дряни).
Тогда твои действия:
1. Как только винда загрузилась (и появилась эта хрень об ошибке), быстро ломишься в кнопку Start и выбираешь Run.
2. Там набираешь SHUTDOWN -A и жмакаешь enter.
3. Далее - ломишься на www.windowsupdate.com
4. Ставишь ВСЕ критические обновления (кроме Service Pack2 для Win XP - он недоработанный, глючный). Если тебя вдруг заставили перезагрузиться в процессе установки - ничего, повторяем все с п1.
5. Вбиваем в поиске на сайте www.microsoft.com "lsass.exe"
6. Там надо найти заплатку, которая киляет вирус и затыкает дыру, через которую он пролез. Скачиваем ее.
7. Отключаем модемный кабель.
8. Запускаем заплатку, следуем инструкциям.
9. Как вылечит - перезагрузить, проверить - а не вылезло ли опять. Если все зашибись - поставить файрволл. А затем только - лезть в инет.
ЗЫ. Если я все это писал зря, потому что некий ламер не удосужился сообщить подробности в своем вопросе (хотя - это ЕМУ нужно, а не дяде левому), то подумайте - кто он после этого?
ЗЗЫ. ТОлько щас подумал - какая у парня задача была, за 50 сек тему создать :D Это ж спешка - высунув язык. Представляете картину? :D
Интересно, ответ он тоже будет читать кусками по 50 секунд? :)
Наерное от соседа написал
Для начала нужно зайти в папочку System32 и стереть от туда файл под названием "msblast.exe". Затем почистить регистр. Это делается очень просто:
Жми на ПУСК (если у тебя английская версия винды, то START). Там выбери ВЫПОЛНИТЬ (Run). В открывшемся окошке напиши "regedit", а потом жми ENTER.
Ты попала в регистр. Теперь вот по этому пути --- HKEY_LOCAL_MASHINSoftwareMicrosoftWindowsCurrentVersionRun --- здесь список всех програм, которые загружаются при старте компьютера. Удали строчку "auto update msblast.exe" (или как-то так). Теперь червь не будет восстанавливаться после перезагрузки
И везде в реестре посмотри msblast где увидишь сноси.
Но инет пока не открывай.Всё удалишь ставь А-вирь,и скачивай апдейты"критические".
Удачи
Да и Авирь не забудь апдейтить.
http://www.microsoft.com/Rus/Security/Blaster/PssSecurityTeamResponseAlert.mspx
Бывают ламеры, а бывают чайники. Чайники не стесняются спросить совета, если чего-то не знают. А ламеры только орут, что остальные ламеры.
Советы можно давать без хамства. Но некоторым, похоже, такой способ просто не знаком.
sraw_rats
Всё нормально...а потом через некоторое время вискакивает табличка´´типа какая та ошибка
а текст ошибки слаюо привести сюда?
Раз комп сообщает тебе в чем именно дело - зачем заставлять людей заниматься телепатией?
Там такие слова как RPC были (в сообщение об ошибке)?
MSBLAST ...eto... V inete posmatri esli neponjal esho kak udalit'. A voobshe FORMAT C: ,budet praktika. P.S nikogda nepodkljuchajsja k inetu bez firewall i antivirus. Vot.
Ну да, Blaster.Worm. Symantec сделала утилиту которая его чистит -- http://securityresponse1.symantec.com/sarc/sarc.nsf/html/w32.blaster.worm.removal.tool.html
после чего надо установить заплатки для винды. Кажется, эта утилита выдает ссылку на ту заплатку что необходима для защиты от червяка.
Очень полезно бывает скачать последнего касперского ( хотя бы триального), расширенные базы к нему, и вылечить то, что не видят spybot s&d, ad-aware и всякие глупые антивирусы типа симантека.
Да, и вообще воткнуть монитор (Spider в DRWEB или аналогичный) на постоянную проверку. Чтобы как только вирь села на винт, сразу отдетектилась (сканер проверяет все файлы, с которыми идет работа)
Сегодня нарыл пару эксплойтов в java классах на моем компе!
Скорее всего это MSBlast, только эта сволочь комп ребутит, тока время ребута у всех разное.(У меня например 2мин было) Поставь себе вот эту заплатку WindowsXP-KB823980-x86-RUS. Если винда английская то соответственно в конце "EN". Дерзай
[russian.fi, 2002-2014]