Финляндия по-русски

Финляндия по-русски (https://www.russian.fi/forum/index.php)
-   Koмпьютeры, Teлeфoны, TV & Co (https://www.russian.fi/forum/forumdisplay.php?f=6)
-   -   Компютерщики где вы? (https://www.russian.fi/forum/showthread.php?t=5723)

sraw_rats 03-09-2004 17:40

Компютерщики где вы?
 
Подскожите.....короче я переустоновил винду...проинстолировал модем всё павельно, посто антивирус PC-Sillin...
Всё нормально...а потом через некоторое время вискакивает табличка´´типа какая та ошибка´´ и через 50 секунд комп перезогружается..ЧО делать?????Это вирус или что? Если вирус то подскожите какую антивирусную программу надо поставить?
aa

WhiteRat 03-09-2004 18:47

Красавец! :D

Если я твой комп кувалдой наверну - у тебя какой шнурок развяжется?

Какая винда хоть?

Но! займемся колдовством и телепатией.

Так как ты смачно затупил и сначала поставил модем (и подключился в инет, подозреваю), а только потом начал ставить антивирь - то это наверняка sasser.

Ошибка надо писать не "какая-то", а по буквам переписать - что выдает.

Исходя из предыдущего - выдает ошибку lsass.exe. Так?

Далее, у тебя наверняка Windows XP (те, у кого стоит Win 2000 обычно умеют избегать подобной дряни).

Тогда твои действия:

1. Как только винда загрузилась (и появилась эта хрень об ошибке), быстро ломишься в кнопку Start и выбираешь Run.

2. Там набираешь SHUTDOWN -A и жмакаешь enter.

3. Далее - ломишься на www.windowsupdate.com

4. Ставишь ВСЕ критические обновления (кроме Service Pack2 для Win XP - он недоработанный, глючный). Если тебя вдруг заставили перезагрузиться в процессе установки - ничего, повторяем все с п1.

5. Вбиваем в поиске на сайте www.microsoft.com "lsass.exe"

6. Там надо найти заплатку, которая киляет вирус и затыкает дыру, через которую он пролез. Скачиваем ее.

7. Отключаем модемный кабель.

8. Запускаем заплатку, следуем инструкциям.

9. Как вылечит - перезагрузить, проверить - а не вылезло ли опять. Если все зашибись - поставить файрволл. А затем только - лезть в инет.


ЗЫ. Если я все это писал зря, потому что некий ламер не удосужился сообщить подробности в своем вопросе (хотя - это ЕМУ нужно, а не дяде левому), то подумайте - кто он после этого?

ЗЗЫ. ТОлько щас подумал - какая у парня задача была, за 50 сек тему создать :D Это ж спешка - высунув язык. Представляете картину? :D

_doctor 03-09-2004 19:35

Интересно, ответ он тоже будет читать кусками по 50 секунд? :)

Наерное от соседа написал

Andros 03-09-2004 20:51

Для начала нужно зайти в папочку System32 и стереть от туда файл под названием "msblast.exe". Затем почистить регистр. Это делается очень просто:
Жми на ПУСК (если у тебя английская версия винды, то START). Там выбери ВЫПОЛНИТЬ (Run). В открывшемся окошке напиши "regedit", а потом жми ENTER.
Ты попала в регистр. Теперь вот по этому пути --- HKEY_LOCAL_MASHINSoftwareMicrosoftW indowsCurrentVersionRun --- здесь список всех програм, которые загружаются при старте компьютера. Удали строчку "auto update msblast.exe" (или как-то так). Теперь червь не будет восстанавливаться после перезагрузки

И везде в реестре посмотри msblast где увидишь сноси.
Но инет пока не открывай.Всё удалишь ставь А-вирь,и скачивай апдейты"критические".
Удачи

Andros 03-09-2004 20:53

Да и Авирь не забудь апдейтить.

Andros 03-09-2004 21:06

http://www.microsoft.com/Rus/Security/Blaster/PssSecurityTeamResponseAlert.mspx

GET 04-09-2004 10:38

Бывают ламеры, а бывают чайники. Чайники не стесняются спросить совета, если чего-то не знают. А ламеры только орут, что остальные ламеры.
Советы можно давать без хамства. Но некоторым, похоже, такой способ просто не знаком.

Grog 04-09-2004 16:44

sraw_rats
Цитата:
Всё нормально...а потом через некоторое время вискакивает табличка´´типа какая та ошибка


а текст ошибки слаюо привести сюда?
Раз комп сообщает тебе в чем именно дело - зачем заставлять людей заниматься телепатией?
Там такие слова как RPC были (в сообщение об ошибке)?

MAGeLAN 08-09-2004 09:43

MSBLAST ...eto... V inete posmatri esli neponjal esho kak udalit'. A voobshe FORMAT C: ,budet praktika. P.S nikogda nepodkljuchajsja k inetu bez firewall i antivirus. Vot.

Tsukasa 08-09-2004 12:09

Ну да, Blaster.Worm. Symantec сделала утилиту которая его чистит -- http://securityresponse1.symantec.com/sarc/sarc.nsf/html/w32.blaster.worm.removal.tool.html

после чего надо установить заплатки для винды. Кажется, эта утилита выдает ссылку на ту заплатку что необходима для защиты от червяка.

GET 08-09-2004 13:24

Очень полезно бывает скачать последнего касперского ( хотя бы триального), расширенные базы к нему, и вылечить то, что не видят spybot s&d, ad-aware и всякие глупые антивирусы типа симантека.

Tsukasa 09-09-2004 00:43

Да, и вообще воткнуть монитор (Spider в DRWEB или аналогичный) на постоянную проверку. Чтобы как только вирь села на винт, сразу отдетектилась (сканер проверяет все файлы, с которыми идет работа)

Сегодня нарыл пару эксплойтов в java классах на моем компе!

AK-47 09-09-2004 01:55

Скорее всего это MSBlast, только эта сволочь комп ребутит, тока время ребута у всех разное.(У меня например 2мин было) Поставь себе вот эту заплатку WindowsXP-KB823980-x86-RUS. Если винда английская то соответственно в конце "EN". Дерзай


Часовой пояс GMT +3, время: 00:24.