joker Опубликовано 5 мая, 2004 Жалоба Share Опубликовано 5 мая, 2004 Да???... У тебя вирус, под названием MSBLAST. Антивирус помогает! Ссылка на комментарий Поделиться на другие сайты More sharing options...
hc4 Опубликовано 5 мая, 2004 Жалоба Share Опубликовано 5 мая, 2004 joker Необязательно Может он просто перезагружается, без сообщений - тогда это не бластер. И антивир не поможет... Он RPC из сети атакует (при этом на машину может и не попадать). Kalina Если перед перезагрузкой выскакиевает сообщение об ошибке в RPC, то надо патч ставить (зайди на Microsoft и поищи по слову blaster). Иначе, пиши подробней, когда и при каких обстоятельствах перегружается. Ссылка на комментарий Поделиться на другие сайты More sharing options...
joker Опубликовано 5 мая, 2004 Автор Жалоба Share Опубликовано 5 мая, 2004 hc4 надо отключить Обновление виндовс. Затем удалить все файлы msblast.*** из папки виндовс и с реестра. Ссылка на комментарий Поделиться на другие сайты More sharing options...
hc4 Опубликовано 5 мая, 2004 Жалоба Share Опубликовано 5 мая, 2004 joker Зачем? У меня когда начал вылетать, я сначала антивир прогнал и ничего не нашёл. Поставил патч и больше не вылетало. Хотя после установки патча и перезагрузки не помешало бы проверить наличие вирусов. Ссылка на комментарий Поделиться на другие сайты More sharing options...
fox Опубликовано 5 мая, 2004 Жалоба Share Опубликовано 5 мая, 2004 Рецепта два, либо фильтровать трафик фаерволом, либо ставить эту заплатку. Выбор за вами. Подробнее по бластам и иже с ними лезьте сюда: www.viruslist.ru Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kalina Опубликовано 5 мая, 2004 Жалоба Share Опубликовано 5 мая, 2004 Когда сижу в интернете, выдает такую ошибку: LSA Shell (Export Version) обнаружена ошибка. Неажиданное завершен системный процесс C:\WINDOWS\system32\Lsass.exe с кодом состотянияюя...... Система будет перезагружена. И начинается минутный отсчет. Что делать? раньше такое было, я обнавление установил, и все прошло, а щас опять появилось, но обнавления то другого нету !! Стоит Win Xp professional Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kalina Опубликовано 5 мая, 2004 Жалоба Share Опубликовано 5 мая, 2004 Насчет msblat. Такое раньше было... я все файлы связанные с msblat удолил, и поставил заплатку. Все работало нормально, долгое время.. А вот неделю назад опять началось, но уже подругой причине. Ссылка на комментарий Поделиться на другие сайты More sharing options...
hc4 Опубликовано 5 мая, 2004 Жалоба Share Опубликовано 5 мая, 2004 Kalina Я толком не понял, что это. Похоже какой-то новый эксплоит (может Sasser). Попробуй это: заплатка, removal tool. Ссылка на комментарий Поделиться на другие сайты More sharing options...
5iy Опубликовано 6 мая, 2004 Жалоба Share Опубликовано 6 мая, 2004 это новая модификация того самого blast'a называется sasser описание: Worm.Win32.Sasser.b Распространяется по глобальным сетям, используя для своего размножения уязвимость в службе LSASS Microsoft Windows. Ее описание приведено в Microsoft Security Bulletin MS04-011. Червь написан на языке C/C++, с использованием компилятора Visual C. Имеет размер ок. 15 Кб, упакован ZiPack. Размножение При запуске червь регистрирует себя в ключе автозапуска системного реестра: >[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] avserve2.exe = %WINDIR%avserve2.exe Червь сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку 'cmd.exe' и принимает команду на загрузку и запуск копии червя. Загрузка выполняется по протоколу FTP. Для этого червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя '_up.exe', где N - случайное число. ПАТЧ Ссылка на комментарий Поделиться на другие сайты More sharing options...
ena Опубликовано 6 мая, 2004 Жалоба Share Опубликовано 6 мая, 2004 Kalina у меня та же фигня- когда сижу в нете комп неожиданно перезагружается- экран становится синим, на нем символы непонятные, и идет отсчет, начиная с единицы, приходится снова перезагружать, думала просто глюк, но не в первый раз такое..антивирусники ничего не находят Добавлено: стоит win xp home хотя думаю от этого не зависит Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kalina Опубликовано 6 мая, 2004 Жалоба Share Опубликовано 6 мая, 2004 5iy Спасибо... Вроде патч помог.. пока не перезагружаюсь, тьфу тьфу... Буду надеятся на лучшее )) Ссылка на комментарий Поделиться на другие сайты More sharing options...
hc4 Опубликовано 6 мая, 2004 Жалоба Share Опубликовано 6 мая, 2004 ena А это уже не вирус Это что-то с компом... Трудно сказать, что это. Надо лог смотреть. Я точно не помню, как это делать... посмотри в событиях. Если найдёшь - кинь сюда. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mr_Solo Опубликовано 6 мая, 2004 Жалоба Share Опубликовано 6 мая, 2004 В таких случаях надо держать две системы... В 98 этот вирусяк ловит авпэшка Ссылка на комментарий Поделиться на другие сайты More sharing options...
ena Опубликовано 6 мая, 2004 Жалоба Share Опубликовано 6 мая, 2004 У меня и вторая система есть-вин 98, но мне больше нравится хр, а что на хр никак нельзя устранить эту неполадку? на нем avp тоже есть, только вот толку мало... Добавлено: hc4 ок, завтра если найду скину Ссылка на комментарий Поделиться на другие сайты More sharing options...
jnc Опубликовано 6 мая, 2004 Жалоба Share Опубликовано 6 мая, 2004 Патч здесь (для XP/RUS): http://www.microsoft.com/downloads/details...F1-AF243B6168F3 Ссылка на комментарий Поделиться на другие сайты More sharing options...
5iy Опубликовано 6 мая, 2004 Жалоба Share Опубликовано 6 мая, 2004 помойму здесь одну и туже линку уже 4 раз дают .. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Заархивировано
Эта тема находится в архиве и закрыта для дальнейших ответов.