View Full Version : вирус!
jana1708
21-03-2004, 11:49
Помогите! что делать если показывает, что через 7 секунд компьютер отключится
Отдельно диска для форматирования нет, весь виндоус хранится на диске, как быть.
Мде-с. Великий могучий русская языка...
jana1708
21-03-2004, 12:29
vaikea kirjoitaa venäjäksi siis antaksi!
по-фински тоже? сошлемся на стресс и сложную ситуацию, требующую мгновенной работы мысли и смекалки.
Помогите! что делать если показывает, что через 7 секунд компьютер отключится
Отдельно диска для форматирования нет, весь виндоус хранится на диске, как быть
Перегрузи компьютер. Когда он начнёт загружаться и появится первая картинка виндеуса, нажми на клавиатуре кнопку F8 (это вход vikasietotila). Когда туда войдёшь, выбери функцию "безопастное подключение к интернету". Попытайся обновить виндеус и антивирусную программу и после этого можно начинать бороться с вирусом.
Spetsnaz
21-03-2004, 15:44
Скорее всего речь идёт о вирусе Lovesan. В этой ветке: http://www.russian.fi/forum/showthread.php?s=&threadid=765 в самом начале есть подробные инструкции по его удалению, если конечно сумеете карякули Артура разобрать :).
Скорее всего речь идёт о вирусе Lovesan
Помоему это не Lovesan, т.к. он перегружает компьютер через минуту.
7 секунд компьютер отключится
Alek
хех ну обначить пакет всё равно стоит
если конечно сумеете карякули Артура разобрать
хе-хе ну там и по-фински коракули есть :D если по-русски сложно прочитать будет хе-хе :D
хех ну обначить пакет всё равно стоит
Попытайся обновить виндеус и антивирусную программу и после этого можно начинать бороться с вирусом
А это не одно и тоже???
Alek
Помоему это не Lovesan, т.к. он перегружает компьютер через минуту.
Вчера и позавчера кстати мудохался тоже с этим LoveSan-ом.
Пять раз закачал апдейт Каспера(только вчера за день), угробил реестр(теперь надо восстанавливать вручную два часа, да всё лень), только потом вспомнил про поставщиков ОС. :confused:
P.S.: Это я так сеть себе на комп ставил, чуть его в окно не выкинул. :fire:
Кстати, jana1708 после этого чёт пропала ... может "ящик" в окно улетел?
jana1708!!! Если видишь, зайди обязательно на страничку Windows Update и запроси критические обновления(en muista, miten ne oli suomeksi ...) это с левого боку будет сразу на главной странице. ;)
Я, видишь, "вылечился", уже свободно балдею на форуме, только отправка сообщений глючит - пора всё же залезать в свой реестр, а ведь лень - и так же работает ... :D
Прикол! - за сегодня у Каспера появилось 22 новых виря!Статейка (http://www.mega-leasing.com/it_news.php?id=1084)
Alek
lol ну не заметил :D
Вчера я был "сражён" каким-то новым вирусом! Не лазил ни по-каким сайтам, не работал на компе вообще... (активизирован был лишь сайт suomi.ru ) Примерно через час подошёл к компу и обнаружил, что включился Касперский, засёк какую-то входящую бяку...! С перепуга быстренько удалил Касперским и решил перезагрузить комп., дабы не продолжалась загрузка... Однако при перезагрузке выяснилось, что порожаны все запускаемые по-умалчанию "run" программы. Попробовал обновить Винд. с CD диска... Не помогло. Пришлось форматировать.... :uzhas:
Человеки!
Уже пару дней СМИ бьют тревогу по поводу активизировавшегося червя "Sasser". Оно вползает через глупости в Виндах 2000/XP без каких-либо действий от лузера (узера). Данных оно не трогает, но заставляет ПК перегружаться очень часто.
Вот, вчера нашел прогу от Symantec на его вычищение...
http://www.net-security.org/software.php?id=559
Имя W32.Sasser.B@Worm
Описание: W32. Sasser. B.Worm - вариант W32. Sasser. Червь, который является сетью, знающей червь, который эксплуатирует LSASS уязвимость Microsoft (MS04-011). Это распространяется, просматривая беспорядочно выбранные IP адреса на системах ГОСПОЖИ, которые не были исправлены. MS04-011 был объявлен 13 апреля 2004.
Характеристики: Смешанная угроза, эксплуатирующая уязвимость ГОСПОЖИ
Новая информация
- Признаки показывают, что автор мог бы быть тем же самым человеком, который написал Netsky вирус.
- Потребители и предприятие уязвимы
- есть распределяемая электронная почта, советуя(сообщая) людям о том, как решить Sasser вирус, но это - электронная почта обмана, которая также содержит Sasser вирус. Это могло сердить проблему
- есть уже B, C и D варианты к оригиналу Sasser червь, что означает, что червь улучшается значительно
- Symantec считал по крайней мере 10 000 подтвержденных инфекций, и признавал, что сотни тысяч компьютеров были вероятно заражены(инфицированы).
Симантек сообщает(советует):
Симантек рекомендует пользователям модернизировать их вирусные определения, чтобы защитить против W32. Sasser. Червь и его вариант. Ответ Безопасности Симантек развил инструменты удаления, чтобы чистить инфекции W32. Sasser. Червь и W32. Sasser. B.Worm. Дополнительно Симантек рекомендует блокирование TCP порты 5554, 9996 и 445 в брандмауэре периметра и устанавливать соответствующую заплату Microsoft (MS04-011), чтобы предотвратить отдаленную эксплуатацию уязвимости.
Фон о Sasser. B червь
W32. Sasser. B.Worm пытается эксплуатировать LSASS уязвимость, найденную в компьютерах, управляющих Windows 2000 и XP. Это ударило по системам во всем мире. Это распространяется, просматривая беспорядочно выбранные IP адреса на системах Microsoft, которые не были исправлены. W32. Sasser. B.Worm, номинальный Симантек как Уровень 4 угрозы, распространения, просматривая беспорядочно выбранный IP обращается для уязвимых систем. В настоящее время Ответ Безопасности Симантек видит приблизительно 150 подач(подчинения) в час.
"За прошлые несколько недель Ответ Безопасности Симантек контролировал изменение в злонамеренном распространении угрозы, " сказал Альфред Худжер, старший директор, Ответ Безопасности Симантек. "В течение первых нескольких месяцев года, большинство угроз мы отслеживали распространение через электронную почту. Однако, теперь мы отслеживаем больше угроз, которые эксплуатируют уязвимость, чтобы распространиться. Пользователи должны быть прилежны во внесении исправлений систем, обновление вирусных определений и осуществления лучших решений практики. "
Windows Microsoft LSASS Буфер Наводняет Уязвимость, был первоначально объявлен 13 апреля 2004 в Бюллетене Безопасности Microsoft MS04-011. Буфер выходит за пределы, уязвимость существует в обслуживании(службе) LSASS, которое могло позволить отдаленное кодовое выполнение на затронутой системе. LSASS обеспечивает интерфейс для того, чтобы управлять местной безопасностью, установлением подлинности области, и Активными Директивными процессами. Если система была скомпрометирована, нападавший мог бы получить полный контроль(управление) машины(механизма) и исполнить действия на затронутой машине(механизме), подобной пользователю или администратору, типа стирают файлы, украли информацию, и т.д. Эксплуатация может произойти по TCP портам 135, 139, 445, 593 и портам больше чем 1024, так же как UDP портам 135, 137, 138 и 445. Больше информации о LSASS уязвимости может быть найдено в этой странице.
Симантек рекомендует пользователям модернизировать их вирусные определения, чтобы защитить против W32. Sasser. Червь и его вариант. Ответ Безопасности Симантек развил инструменты удаления, чтобы чистить инфекции W32. Sasser. Червь и W32. Sasser. B.Worm. Дополнительно Симантек рекомендует блокирование TCP порты 5554, 9996 и 445 в брандмауэре периметра и устанавливать соответствующую заплату Microsoft (MS04-011), чтобы предотвратить отдаленную эксплуатацию уязвимости.
:lol:
как решить Sasser вирус
Это могло сердить проблему
Симантек развил инструменты удаления
Фон о Sasser. B червь
Небольшой оффтоп, но не смог удержаться. Все-таки, автоматические переводчики - енто круто :lol:
Analitik
05-05-2004, 15:00
Граждане, ставьте firewall и спите спокойно! :)
U menja na domashnem kompe uzhe 3 dnja kucha popytok soedinenij s 1025 portom, na nem sidit task scheduler. Stranno vse eto. Pervyj oktet 213, kak i u menja, vse ostal'nye ochen' raznye.
Первоначальное сообщение от jana1708
Помогите! что делать если показывает, что через 7 секунд компьютер отключится
Отдельно диска для форматирования нет, весь виндоус хранится на диске, как быть.
1. Otklu4aem sistemu vosstanovlenija, podrobno opisivat' nebudu koro4e v svoistvah moego kompjutera pereidi na vkladku "vosstanovlenie sistemi" otklu4i ee polnost'ju (Windows XP).
2. Ka4aem FxSasser.exe otsyda http://securityresponse.symantec.com/avcenter/FxSasser.exe
3. Zagruzaem komp v bezopasnom rezime kak uze bilo skazano 4erez F8.
4. Zapuskaem FxSasser.exe i zdem poka on proskaniruet vsu sistemu i skazet est' u teba etot virus ili net. Esli est' to udalit esli net zna4et u teba chtoto drugoe zavislo :)
A voobshe bilo bi horosho esli bi narod inogda hodil na windows update i patchil svoju sistemu ili hotjabi delali update na antivirus esli takoi imeetsa kone4no ;) A firewall poleznaja vesh toze, no inogda meshaet :D
Podrobnee pro Sasser mozno po4itat' zdes':
http://www.microsoft.com/Rus/Security/Incident/PctDisable.mspx
http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.worm.html
-=OivaneZ=-
07-05-2004, 11:52
Protiv sassera programka lezit na microsofte, zaidite na kaspersky.ru, tam ssilka budet. Sasser ko mne nedavno zales, tak mne prislos k druganu s USB kartoj idti za programkoj. I firewall stavte, sovetuju (OUTPOST) i windows obnovlajte.
Outpost chasto s Netbiosom gljuchit. Galochka stoit, chtoby razreshat' Netbios, a ne rabotaet. Prichem nachinaetsja takoe ne srazu, a so vremenem.
V Germanii polizija arestovala 18 letnigo molodogo cheloveka, kotorogo podozrevali avtorom Sasser:a, v chom on uze priznalsa.
http://www.mtv3.fi/uutiset/ulkomaat/ulkomaat.shtml?2004/05/216010
Первоначальное сообщение от Katja
V Germanii polizija arestovala 18 letnigo molodogo cheloveka, kotorogo podozrevali avtorom Sasser:a, v chom on uze priznalsa.
http://www.mtv3.fi/uutiset/ulkomaat/ulkomaat.shtml?2004/05/216010
Ха попался хлопец :D
Не всех людей удача любит!
Поставьте нормальный а.вирь со стенкой и забудете про
эти бяки.
[russian.fi, 2002-2014]