Город Джунов
ТРЕВОГА (alert) - Версия для печати

+- Город Джунов (https://www.gipat.ru/forum)
+-- Форум Обсуждение Проклятых Земель (https://www.gipat.ru/forum/forum-19.html)
+--- Форум Флейм (https://www.gipat.ru/forum/forum-1.html)
+--- Темы: ТРЕВОГА (alert) (/thread-1929.html)



ТРЕВОГА (alert) - ELF - 29.03.2004

Jet, как я случаём услышал - у тебя Windows ME стоит... Значит, может быть, ты и не увидел:
Последние пару дней - как не зайду на Gipat.ru, так через какое-то время комп мой перезагружается - 60 секунд отсчитывает и поехал... У меня WindowsXP - Полазил я в местной библиотеке (Yandex) и раскопал - что мол это вирус такой - а обнаруживается так - смотришь папку SYSTEM32 (В WinME скорее всего это SYSTEM) а там файлик валяется - MSBLAST.EXE (Да-да, червяк по имени Ловесан/Бластер)... Проверил у себя - так оно и есть :blink: . И тут давай мысли в голову мол на сайте что не так - мол вирус поселился :excl: Успокой меня или просто из интереса проверь на файл ентот (Msblast.exe), хота WinME этот червь не берёт - только XP-ху мучает... - Проверял я свой комп раньше не могло быть - как заразился - так сразу FORMAT C: и заново все поставил - полазил в нете и ничего, а как только на Gipat.ru так минут через 5 - бац! :o 60 Секунд до остановки мозгов (перезагрузка) и всё...
В ЗАКЛЮЧЕНИЕ: пришлось заплатку на XP качать от Microsoft :angry: . Я вообще заплатки от Microsoft не люблю - это всё равно что, если бы заляпать новые джинсы и вместо того, чтобы отстирать - нашить сверху что-нибудь... :lol:


ТРЕВОГА (alert) - heller - 29.03.2004

Сайт тут не причем, просто видимо, ты как войдешь в инет - идешь на гипат... это совпадение...


ТРЕВОГА (alert) - Jet - 29.03.2004

ELF, у меня Windows ME установлена на виртуальном компьютере, специально для тестирования программ, а работаю я в Windows XP и постоянно слежу за обновлениями на “Windows Updates”.
Так же у меня установлен firewall и антивирус, так что, меня эпидемия миновала.

А по поводу заплатки, ИМХО ты не прав, новые джинсы стоят на много дороже, чем сделать для них заплатку.
Заплатка, скачанная с “Windows Updates” выполняет установку обновленной версии компонента или программы (с исправленными ошибками), а не нашивается сверху. ;-)


ТРЕВОГА (alert) - Jawshell - 30.03.2004

У меня така-еже ерунда, но я её поборол надпомню что он пишет(что типо какой то сервер плохой и комп перегрузется через 60 сек и шитает)
1-ое дейстивие удали модэм и установи новый.2-ое действие если не помогло переустанавливай виндак и устанавливай подключение грамотно и не лезь в зашиту Smile


ТРЕВОГА (alert) - heller - 30.03.2004

Jawshell©
Не надо давать неправильные советы Wink


ТРЕВОГА (alert) - Jawshell - 30.03.2004

heller,30 Марта 2004, 07:11 Написал:Не надо давать неправильные советы Wink
почему они не правильные :angry: . я же сказал у меня такаеже фигня.
я её поборол как я написал


ТРЕВОГА (alert) - heller - 30.03.2004

Значит ты поступил глупо! Это не значит , что так надо делать...


ТРЕВОГА (alert) - ELF - 30.03.2004

Вернусь к вирусу: как правильно сказал Jet - нужно качать заплатку - можно конечно и вручную удалить вирус, но тогда заразиться можно снова (и снова, и снова <_< ). Вообще чтобы убрать Ловесан с компа нужно не с модемом работать, а с файлами и реестром:
1) Если есть сеть, то отключаем от сети компьютер;
2) Полностью удаляем файл MSBLAST.EXE (а имеено: из папки WindowsSystem32, из процессов в памяти компа, из реестра Windows - путём поиска слова MSBLAST.EXE, а главное из корзины);
3) Теперь через Выполнить набираем DComcnfg.exe и там заходим в Службы компонентов, в Компьютеры, там выбираем Мой компьютер правой кнопкой - выбираем Свойства, там жмём на Свойства по-умолчанию и вверхнем пункте Разрешить использование DCOM на этом компьютере;
4) Вот только теперь обратно подключаем компьютер к сети.

В заключение: Этот ручной метод не очень хороший - может спокойно появиться побочный эффект - потому всё-таки лучше залезть (как слово Залезть пишется не знаю - потому проверил в Word'е Tongue ) на этот ... сайт Microsoft и там в центре обновлений закачать специальную заплатку для вируса BLAST/LOVESAN...


ТРЕВОГА (alert) - CAHEK7 - 30.03.2004

А можно еще в файерволле настроить блокировку 139 и 445 портов. Хотя тоже могут быть побочные эффекты.


ТРЕВОГА (alert) - Mephisto - 30.03.2004

Кстати, есть у меня прога классная, отлавливает всякие жучки, чистит реестр, и тд. Называется AD-aware. Раньше у меня была проблема, постоянно при входе в инет, появлились поп-апы, загружались различные сайт и тд. После этой проги все стало на свои места. Описание проги ниже, правда на английском. Кому надо могу на маи скинуть.

What is Ad-aware?
Ad-aware is THE award winning, multi-trackware detection and removal utility (designed for Windows 98 / 98SE / ME / NT40 / 2000 / XP Home / XP Pro) that will comprehensively scan your memory, registry, hard, removable and optical drives for known Datamining, aggressive advertising, Parasites, Scumware, Keyloggers, selected traditional Trojans, Dialers, Malware, Browser hijackers, and tracking components.


ТРЕВОГА (alert) - heller - 30.03.2004

AD-aware в этом случае не поможет Wink


ТРЕВОГА (alert) - Jet - 30.03.2004

Предлагаю всем посетить эту ссылку, прежде чем продолжать дискуссию: Оповещение PSS Security Response Team — новый вирус: червь W32.Blaster.worm
Дополнительно: Virus Alert About the Blaster Worm and Its Variants (Англ)


ТРЕВОГА (alert) - Foxik - 30.03.2004

Wink Вот вам лекарство!
Для удаления червя. Tongue


ТРЕВОГА (alert) - Jet - 30.03.2004

F0x1k,30 Марта 2004, 18:28 Написал:Wink Вот вам лекарство!
Для удаления червя. Tongue
НО это лишь частичное решение проблемы. Wink
Прочитай внимательно стьатью, ссылку на которую я опубликовал в предыдущем сообщении!


ТРЕВОГА (alert) - heller - 31.03.2004

Закрой тему и все Wink