![]() |
Компютерщики где вы?
Подскожите.....короче я переустоновил винду...проинстолировал модем всё павельно, посто антивирус PC-Sillin...
Всё нормально...а потом через некоторое время вискакивает табличка´´типа какая та ошибка´´ и через 50 секунд комп перезогружается..ЧО делать?????Это вирус или что? Если вирус то подскожите какую антивирусную программу надо поставить? aa |
Красавец! :D
Если я твой комп кувалдой наверну - у тебя какой шнурок развяжется? Какая винда хоть? Но! займемся колдовством и телепатией. Так как ты смачно затупил и сначала поставил модем (и подключился в инет, подозреваю), а только потом начал ставить антивирь - то это наверняка sasser. Ошибка надо писать не "какая-то", а по буквам переписать - что выдает. Исходя из предыдущего - выдает ошибку lsass.exe. Так? Далее, у тебя наверняка Windows XP (те, у кого стоит Win 2000 обычно умеют избегать подобной дряни). Тогда твои действия: 1. Как только винда загрузилась (и появилась эта хрень об ошибке), быстро ломишься в кнопку Start и выбираешь Run. 2. Там набираешь SHUTDOWN -A и жмакаешь enter. 3. Далее - ломишься на www.windowsupdate.com 4. Ставишь ВСЕ критические обновления (кроме Service Pack2 для Win XP - он недоработанный, глючный). Если тебя вдруг заставили перезагрузиться в процессе установки - ничего, повторяем все с п1. 5. Вбиваем в поиске на сайте www.microsoft.com "lsass.exe" 6. Там надо найти заплатку, которая киляет вирус и затыкает дыру, через которую он пролез. Скачиваем ее. 7. Отключаем модемный кабель. 8. Запускаем заплатку, следуем инструкциям. 9. Как вылечит - перезагрузить, проверить - а не вылезло ли опять. Если все зашибись - поставить файрволл. А затем только - лезть в инет. ЗЫ. Если я все это писал зря, потому что некий ламер не удосужился сообщить подробности в своем вопросе (хотя - это ЕМУ нужно, а не дяде левому), то подумайте - кто он после этого? ЗЗЫ. ТОлько щас подумал - какая у парня задача была, за 50 сек тему создать :D Это ж спешка - высунув язык. Представляете картину? :D |
Интересно, ответ он тоже будет читать кусками по 50 секунд? :)
Наерное от соседа написал |
Для начала нужно зайти в папочку System32 и стереть от туда файл под названием "msblast.exe". Затем почистить регистр. Это делается очень просто:
Жми на ПУСК (если у тебя английская версия винды, то START). Там выбери ВЫПОЛНИТЬ (Run). В открывшемся окошке напиши "regedit", а потом жми ENTER. Ты попала в регистр. Теперь вот по этому пути --- HKEY_LOCAL_MASHINSoftwareMicrosoftW indowsCurrentVersionRun --- здесь список всех програм, которые загружаются при старте компьютера. Удали строчку "auto update msblast.exe" (или как-то так). Теперь червь не будет восстанавливаться после перезагрузки И везде в реестре посмотри msblast где увидишь сноси. Но инет пока не открывай.Всё удалишь ставь А-вирь,и скачивай апдейты"критические". Удачи |
Да и Авирь не забудь апдейтить.
|
http://www.microsoft.com/Rus/Security/Blaster/PssSecurityTeamResponseAlert.mspx
|
Бывают ламеры, а бывают чайники. Чайники не стесняются спросить совета, если чего-то не знают. А ламеры только орут, что остальные ламеры.
Советы можно давать без хамства. Но некоторым, похоже, такой способ просто не знаком. |
sraw_rats
Цитата:
а текст ошибки слаюо привести сюда? Раз комп сообщает тебе в чем именно дело - зачем заставлять людей заниматься телепатией? Там такие слова как RPC были (в сообщение об ошибке)? |
MSBLAST ...eto... V inete posmatri esli neponjal esho kak udalit'. A voobshe FORMAT C: ,budet praktika. P.S nikogda nepodkljuchajsja k inetu bez firewall i antivirus. Vot.
|
Ну да, Blaster.Worm. Symantec сделала утилиту которая его чистит -- http://securityresponse1.symantec.com/sarc/sarc.nsf/html/w32.blaster.worm.removal.tool.html
после чего надо установить заплатки для винды. Кажется, эта утилита выдает ссылку на ту заплатку что необходима для защиты от червяка. |
Очень полезно бывает скачать последнего касперского ( хотя бы триального), расширенные базы к нему, и вылечить то, что не видят spybot s&d, ad-aware и всякие глупые антивирусы типа симантека.
|
Да, и вообще воткнуть монитор (Spider в DRWEB или аналогичный) на постоянную проверку. Чтобы как только вирь села на винт, сразу отдетектилась (сканер проверяет все файлы, с которыми идет работа)
Сегодня нарыл пару эксплойтов в java классах на моем компе! |
Скорее всего это MSBlast, только эта сволочь комп ребутит, тока время ребута у всех разное.(У меня например 2мин было) Поставь себе вот эту заплатку WindowsXP-KB823980-x86-RUS. Если винда английская то соответственно в конце "EN". Дерзай
|
| Часовой пояс GMT +3, время: 00:24. |