Вернуться   Финляндия по-русски » Жизнь в Финляндии » Koмпьютeры, Teлeфoны, TV & Co
Логин
Пароль

Ответ
 
Опции темы Поиск в этой теме Оценить тему Опции просмотра
Old 03-09-2004, 17:40   #1
sraw_rats
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Компютерщики где вы?

Подскожите.....короче я переустоновил винду...проинстолировал модем всё павельно, посто антивирус PC-Sillin...
Всё нормально...а потом через некоторое время вискакивает табличка´´типа какая та ошибка´´ и через 50 секунд комп перезогружается..ЧО делать?????Это вирус или что? Если вирус то подскожите какую антивирусную программу надо поставить?
aa
 
0
 
0
    Ответить с цитированием
Old 03-09-2004, 18:47   #2
WhiteRat
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Красавец!

Если я твой комп кувалдой наверну - у тебя какой шнурок развяжется?

Какая винда хоть?

Но! займемся колдовством и телепатией.

Так как ты смачно затупил и сначала поставил модем (и подключился в инет, подозреваю), а только потом начал ставить антивирь - то это наверняка sasser.

Ошибка надо писать не "какая-то", а по буквам переписать - что выдает.

Исходя из предыдущего - выдает ошибку lsass.exe. Так?

Далее, у тебя наверняка Windows XP (те, у кого стоит Win 2000 обычно умеют избегать подобной дряни).

Тогда твои действия:

1. Как только винда загрузилась (и появилась эта хрень об ошибке), быстро ломишься в кнопку Start и выбираешь Run.

2. Там набираешь SHUTDOWN -A и жмакаешь enter.

3. Далее - ломишься на www.windowsupdate.com

4. Ставишь ВСЕ критические обновления (кроме Service Pack2 для Win XP - он недоработанный, глючный). Если тебя вдруг заставили перезагрузиться в процессе установки - ничего, повторяем все с п1.

5. Вбиваем в поиске на сайте www.microsoft.com "lsass.exe"

6. Там надо найти заплатку, которая киляет вирус и затыкает дыру, через которую он пролез. Скачиваем ее.

7. Отключаем модемный кабель.

8. Запускаем заплатку, следуем инструкциям.

9. Как вылечит - перезагрузить, проверить - а не вылезло ли опять. Если все зашибись - поставить файрволл. А затем только - лезть в инет.


ЗЫ. Если я все это писал зря, потому что некий ламер не удосужился сообщить подробности в своем вопросе (хотя - это ЕМУ нужно, а не дяде левому), то подумайте - кто он после этого?

ЗЗЫ. ТОлько щас подумал - какая у парня задача была, за 50 сек тему создать Это ж спешка - высунув язык. Представляете картину?

Последнее редактирование от WhiteRat : 03-09-2004 в 18:53.
 
0
 
0
    Ответить с цитированием
Old 03-09-2004, 19:35   #3
_doctor
Пользователь
 
Аватар для _doctor
 
Сообщений: 1,024
Проживание: Tampere
Регистрация: 21-04-2004
Status: Offline
Репутация: 30
Интересно, ответ он тоже будет читать кусками по 50 секунд?

Наерное от соседа написал
 
0
 
0
    Ответить с цитированием
Old 03-09-2004, 20:51   #4
Andros
Будем жить!
 
Аватар для Andros
 
Сообщений: 637
Проживание: Raisio
Регистрация: 15-05-2003
Status: Offline
Репутация: 10
Thumbs up

Для начала нужно зайти в папочку System32 и стереть от туда файл под названием "msblast.exe". Затем почистить регистр. Это делается очень просто:
Жми на ПУСК (если у тебя английская версия винды, то START). Там выбери ВЫПОЛНИТЬ (Run). В открывшемся окошке напиши "regedit", а потом жми ENTER.
Ты попала в регистр. Теперь вот по этому пути --- HKEY_LOCAL_MASHINSoftwareMicrosoftW indowsCurrentVersionRun --- здесь список всех програм, которые загружаются при старте компьютера. Удали строчку "auto update msblast.exe" (или как-то так). Теперь червь не будет восстанавливаться после перезагрузки

И везде в реестре посмотри msblast где увидишь сноси.
Но инет пока не открывай.Всё удалишь ставь А-вирь,и скачивай апдейты"критические".
Удачи
 
0
 
0
    Ответить с цитированием
Old 03-09-2004, 20:53   #5
Andros
Будем жить!
 
Аватар для Andros
 
Сообщений: 637
Проживание: Raisio
Регистрация: 15-05-2003
Status: Offline
Репутация: 10
Да и Авирь не забудь апдейтить.
 
0
 
0
    Ответить с цитированием
Old 03-09-2004, 21:06   #6
Andros
Будем жить!
 
Аватар для Andros
 
Сообщений: 637
Проживание: Raisio
Регистрация: 15-05-2003
Status: Offline
Репутация: 10
http://www.microsoft.com/Rus/Security/Blaster/PssSecurityTeamResponseAlert.mspx
 
0
 
0
    Ответить с цитированием
Old 04-09-2004, 10:38   #7
GET
Модератор
 
Сообщений: 3,549
Проживание: Oulu
Регистрация: 07-09-2003
Status: Offline
Репутация: 17
Бывают ламеры, а бывают чайники. Чайники не стесняются спросить совета, если чего-то не знают. А ламеры только орут, что остальные ламеры.
Советы можно давать без хамства. Но некоторым, похоже, такой способ просто не знаком.
 
0
 
0
    Ответить с цитированием
Old 04-09-2004, 16:44   #8
Grog
go create
 
Аватар для Grog
 
Сообщений: 2,113
Проживание: http://kuvaklubi.fi
Регистрация: 10-09-2003
Status: Offline
Репутация: 15
sraw_rats
Цитата:
Всё нормально...а потом через некоторое время вискакивает табличка´´типа какая та ошибка


а текст ошибки слаюо привести сюда?
Раз комп сообщает тебе в чем именно дело - зачем заставлять людей заниматься телепатией?
Там такие слова как RPC были (в сообщение об ошибке)?
 
0
 
0
    Ответить с цитированием
Old 08-09-2004, 09:43   #9
MAGeLAN
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
MSBLAST ...eto... V inete posmatri esli neponjal esho kak udalit'. A voobshe FORMAT C: ,budet praktika. P.S nikogda nepodkljuchajsja k inetu bez firewall i antivirus. Vot.
 
0
 
0
    Ответить с цитированием
Old 08-09-2004, 12:09   #10
Tsukasa
Пользователь
 
Аватар для Tsukasa
 
Сообщений: 501
Проживание:
Регистрация: 08-02-2004
Status: Offline
Репутация: 10
Ну да, Blaster.Worm. Symantec сделала утилиту которая его чистит -- http://securityresponse1.symantec.com/sarc/sarc.nsf/html/w32.blaster.worm.removal.tool.html

после чего надо установить заплатки для винды. Кажется, эта утилита выдает ссылку на ту заплатку что необходима для защиты от червяка.
 
0
 
0
    Ответить с цитированием
Old 08-09-2004, 13:24   #11
GET
Модератор
 
Сообщений: 3,549
Проживание: Oulu
Регистрация: 07-09-2003
Status: Offline
Репутация: 17
Очень полезно бывает скачать последнего касперского ( хотя бы триального), расширенные базы к нему, и вылечить то, что не видят spybot s&d, ad-aware и всякие глупые антивирусы типа симантека.
 
0
 
0
    Ответить с цитированием
Old 09-09-2004, 00:43   #12
Tsukasa
Пользователь
 
Аватар для Tsukasa
 
Сообщений: 501
Проживание:
Регистрация: 08-02-2004
Status: Offline
Репутация: 10
Да, и вообще воткнуть монитор (Spider в DRWEB или аналогичный) на постоянную проверку. Чтобы как только вирь села на винт, сразу отдетектилась (сканер проверяет все файлы, с которыми идет работа)

Сегодня нарыл пару эксплойтов в java классах на моем компе!
 
0
 
0
    Ответить с цитированием
Old 09-09-2004, 01:55   #13
AK-47
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Скорее всего это MSBlast, только эта сволочь комп ребутит, тока время ребута у всех разное.(У меня например 2мин было) Поставь себе вот эту заплатку WindowsXP-KB823980-x86-RUS. Если винда английская то соответственно в конце "EN". Дерзай
 
0
 
0
    Ответить с цитированием
Ответ


Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра Оценка этой теме
Комбинированный вид Комбинированный вид
Оценка этой теме:

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

vB коды Вкл.
[IMG] код Вкл.
HTML код Выкл.



» Объявления на Doska.fi

» Галерея Финляндии

» Реклама на Doska.fi

» Реклама на Russian.fi


Часовой пояс GMT +3, время: 02:40.

Russian.fi - Финляндия по-русски © Suomitech Oy, 2002-2026 При использовании материалов с сайта указание ссылки на russian.fi обязательно