Вход

View Full Version : Компютерщики где вы?


sraw_rats
03-09-2004, 17:40
Подскожите.....короче я переустоновил винду...проинстолировал модем всё павельно, посто антивирус PC-Sillin...
Всё нормально...а потом через некоторое время вискакивает табличка´´типа какая та ошибка´´ и через 50 секунд комп перезогружается..ЧО делать?????Это вирус или что? Если вирус то подскожите какую антивирусную программу надо поставить?
aa

WhiteRat
03-09-2004, 18:47
Красавец! :D

Если я твой комп кувалдой наверну - у тебя какой шнурок развяжется?

Какая винда хоть?

Но! займемся колдовством и телепатией.

Так как ты смачно затупил и сначала поставил модем (и подключился в инет, подозреваю), а только потом начал ставить антивирь - то это наверняка sasser.

Ошибка надо писать не "какая-то", а по буквам переписать - что выдает.

Исходя из предыдущего - выдает ошибку lsass.exe. Так?

Далее, у тебя наверняка Windows XP (те, у кого стоит Win 2000 обычно умеют избегать подобной дряни).

Тогда твои действия:

1. Как только винда загрузилась (и появилась эта хрень об ошибке), быстро ломишься в кнопку Start и выбираешь Run.

2. Там набираешь SHUTDOWN -A и жмакаешь enter.

3. Далее - ломишься на www.windowsupdate.com

4. Ставишь ВСЕ критические обновления (кроме Service Pack2 для Win XP - он недоработанный, глючный). Если тебя вдруг заставили перезагрузиться в процессе установки - ничего, повторяем все с п1.

5. Вбиваем в поиске на сайте www.microsoft.com "lsass.exe"

6. Там надо найти заплатку, которая киляет вирус и затыкает дыру, через которую он пролез. Скачиваем ее.

7. Отключаем модемный кабель.

8. Запускаем заплатку, следуем инструкциям.

9. Как вылечит - перезагрузить, проверить - а не вылезло ли опять. Если все зашибись - поставить файрволл. А затем только - лезть в инет.


ЗЫ. Если я все это писал зря, потому что некий ламер не удосужился сообщить подробности в своем вопросе (хотя - это ЕМУ нужно, а не дяде левому), то подумайте - кто он после этого?

ЗЗЫ. ТОлько щас подумал - какая у парня задача была, за 50 сек тему создать :D Это ж спешка - высунув язык. Представляете картину? :D

_doctor
03-09-2004, 19:35
Интересно, ответ он тоже будет читать кусками по 50 секунд? :)

Наерное от соседа написал

Andros
03-09-2004, 20:51
Для начала нужно зайти в папочку System32 и стереть от туда файл под названием "msblast.exe". Затем почистить регистр. Это делается очень просто:
Жми на ПУСК (если у тебя английская версия винды, то START). Там выбери ВЫПОЛНИТЬ (Run). В открывшемся окошке напиши "regedit", а потом жми ENTER.
Ты попала в регистр. Теперь вот по этому пути --- HKEY_LOCAL_MASHINSoftwareMicrosoftWindowsCurrentVersionRun --- здесь список всех програм, которые загружаются при старте компьютера. Удали строчку "auto update msblast.exe" (или как-то так). Теперь червь не будет восстанавливаться после перезагрузки

И везде в реестре посмотри msblast где увидишь сноси.
Но инет пока не открывай.Всё удалишь ставь А-вирь,и скачивай апдейты"критические".
Удачи

Andros
03-09-2004, 20:53
Да и Авирь не забудь апдейтить.

Andros
03-09-2004, 21:06
http://www.microsoft.com/Rus/Security/Blaster/PssSecurityTeamResponseAlert.mspx

GET
04-09-2004, 10:38
Бывают ламеры, а бывают чайники. Чайники не стесняются спросить совета, если чего-то не знают. А ламеры только орут, что остальные ламеры.
Советы можно давать без хамства. Но некоторым, похоже, такой способ просто не знаком.

Grog
04-09-2004, 16:44
sraw_rats
Всё нормально...а потом через некоторое время вискакивает табличка´´типа какая та ошибка

а текст ошибки слаюо привести сюда?
Раз комп сообщает тебе в чем именно дело - зачем заставлять людей заниматься телепатией?
Там такие слова как RPC были (в сообщение об ошибке)?

MAGeLAN
08-09-2004, 09:43
MSBLAST ...eto... V inete posmatri esli neponjal esho kak udalit'. A voobshe FORMAT C: ,budet praktika. P.S nikogda nepodkljuchajsja k inetu bez firewall i antivirus. Vot.

Tsukasa
08-09-2004, 12:09
Ну да, Blaster.Worm. Symantec сделала утилиту которая его чистит -- http://securityresponse1.symantec.com/sarc/sarc.nsf/html/w32.blaster.worm.removal.tool.html

после чего надо установить заплатки для винды. Кажется, эта утилита выдает ссылку на ту заплатку что необходима для защиты от червяка.

GET
08-09-2004, 13:24
Очень полезно бывает скачать последнего касперского ( хотя бы триального), расширенные базы к нему, и вылечить то, что не видят spybot s&d, ad-aware и всякие глупые антивирусы типа симантека.

Tsukasa
09-09-2004, 00:43
Да, и вообще воткнуть монитор (Spider в DRWEB или аналогичный) на постоянную проверку. Чтобы как только вирь села на винт, сразу отдетектилась (сканер проверяет все файлы, с которыми идет работа)

Сегодня нарыл пару эксплойтов в java классах на моем компе!

AK-47
09-09-2004, 01:55
Скорее всего это MSBlast, только эта сволочь комп ребутит, тока время ребута у всех разное.(У меня например 2мин было) Поставь себе вот эту заплатку WindowsXP-KB823980-x86-RUS. Если винда английская то соответственно в конце "EN". Дерзай