PDA

View Full Version : вирус!


jana1708
21-03-2004, 11:49
Помогите! что делать если показывает, что через 7 секунд компьютер отключится
Отдельно диска для форматирования нет, весь виндоус хранится на диске, как быть.

NiLz
21-03-2004, 11:51
Мде-с. Великий могучий русская языка...

jana1708
21-03-2004, 12:29
vaikea kirjoitaa venäjäksi siis antaksi!

D_F
21-03-2004, 14:08
по-фински тоже? сошлемся на стресс и сложную ситуацию, требующую мгновенной работы мысли и смекалки.

Alek
21-03-2004, 15:31
Помогите! что делать если показывает, что через 7 секунд компьютер отключится
Отдельно диска для форматирования нет, весь виндоус хранится на диске, как быть

Перегрузи компьютер. Когда он начнёт загружаться и появится первая картинка виндеуса, нажми на клавиатуре кнопку F8 (это вход vikasietotila). Когда туда войдёшь, выбери функцию "безопастное подключение к интернету". Попытайся обновить виндеус и антивирусную программу и после этого можно начинать бороться с вирусом.

Spetsnaz
21-03-2004, 15:44
Скорее всего речь идёт о вирусе Lovesan. В этой ветке: http://www.russian.fi/forum/showthread.php?s=&threadid=765 в самом начале есть подробные инструкции по его удалению, если конечно сумеете карякули Артура разобрать :).

Alek
21-03-2004, 15:51
Скорее всего речь идёт о вирусе Lovesan

Помоему это не Lovesan, т.к. он перегружает компьютер через минуту.

7 секунд компьютер отключится

ApTyp
21-03-2004, 17:50
Alek
хех ну обначить пакет всё равно стоит
если конечно сумеете карякули Артура разобрать
хе-хе ну там и по-фински коракули есть :D если по-русски сложно прочитать будет хе-хе :D

Alek
21-03-2004, 18:28
хех ну обначить пакет всё равно стоит


Попытайся обновить виндеус и антивирусную программу и после этого можно начинать бороться с вирусом

А это не одно и тоже???

Илья
21-03-2004, 21:44
Alek
Помоему это не Lovesan, т.к. он перегружает компьютер через минуту.
Вчера и позавчера кстати мудохался тоже с этим LoveSan-ом.
Пять раз закачал апдейт Каспера(только вчера за день), угробил реестр(теперь надо восстанавливать вручную два часа, да всё лень), только потом вспомнил про поставщиков ОС. :confused:
P.S.: Это я так сеть себе на комп ставил, чуть его в окно не выкинул. :fire:

Илья
21-03-2004, 21:57
Кстати, jana1708 после этого чёт пропала ... может "ящик" в окно улетел?

jana1708!!! Если видишь, зайди обязательно на страничку Windows Update и запроси критические обновления(en muista, miten ne oli suomeksi ...) это с левого боку будет сразу на главной странице. ;)
Я, видишь, "вылечился", уже свободно балдею на форуме, только отправка сообщений глючит - пора всё же залезать в свой реестр, а ведь лень - и так же работает ... :D

Илья
21-03-2004, 22:06
Прикол! - за сегодня у Каспера появилось 22 новых виря!Статейка (http://www.mega-leasing.com/it_news.php?id=1084)

ApTyp
21-03-2004, 23:05
Alek
lol ну не заметил :D

finnik
05-05-2004, 11:19
Вчера я был "сражён" каким-то новым вирусом! Не лазил ни по-каким сайтам, не работал на компе вообще... (активизирован был лишь сайт suomi.ru ) Примерно через час подошёл к компу и обнаружил, что включился Касперский, засёк какую-то входящую бяку...! С перепуга быстренько удалил Касперским и решил перезагрузить комп., дабы не продолжалась загрузка... Однако при перезагрузке выяснилось, что порожаны все запускаемые по-умалчанию "run" программы. Попробовал обновить Винд. с CD диска... Не помогло. Пришлось форматировать.... :uzhas:

zuber
05-05-2004, 12:42
Человеки!

Уже пару дней СМИ бьют тревогу по поводу активизировавшегося червя "Sasser". Оно вползает через глупости в Виндах 2000/XP без каких-либо действий от лузера (узера). Данных оно не трогает, но заставляет ПК перегружаться очень часто.

Вот, вчера нашел прогу от Symantec на его вычищение...

http://www.net-security.org/software.php?id=559

Alek
05-05-2004, 12:52
Имя W32.Sasser.B@Worm
Описание: W32. Sasser. B.Worm - вариант W32. Sasser. Червь, который является сетью, знающей червь, который эксплуатирует LSASS уязвимость Microsoft (MS04-011). Это распространяется, просматривая беспорядочно выбранные IP адреса на системах ГОСПОЖИ, которые не были исправлены. MS04-011 был объявлен 13 апреля 2004.
Характеристики: Смешанная угроза, эксплуатирующая уязвимость ГОСПОЖИ

Новая информация
- Признаки показывают, что автор мог бы быть тем же самым человеком, который написал Netsky вирус.
- Потребители и предприятие уязвимы
- есть распределяемая электронная почта, советуя(сообщая) людям о том, как решить Sasser вирус, но это - электронная почта обмана, которая также содержит Sasser вирус. Это могло сердить проблему
- есть уже B, C и D варианты к оригиналу Sasser червь, что означает, что червь улучшается значительно
- Symantec считал по крайней мере 10 000 подтвержденных инфекций, и признавал, что сотни тысяч компьютеров были вероятно заражены(инфицированы).

Симантек сообщает(советует):
Симантек рекомендует пользователям модернизировать их вирусные определения, чтобы защитить против W32. Sasser. Червь и его вариант. Ответ Безопасности Симантек развил инструменты удаления, чтобы чистить инфекции W32. Sasser. Червь и W32. Sasser. B.Worm. Дополнительно Симантек рекомендует блокирование TCP порты 5554, 9996 и 445 в брандмауэре периметра и устанавливать соответствующую заплату Microsoft (MS04-011), чтобы предотвратить отдаленную эксплуатацию уязвимости.

Фон о Sasser. B червь
W32. Sasser. B.Worm пытается эксплуатировать LSASS уязвимость, найденную в компьютерах, управляющих Windows 2000 и XP. Это ударило по системам во всем мире. Это распространяется, просматривая беспорядочно выбранные IP адреса на системах Microsoft, которые не были исправлены. W32. Sasser. B.Worm, номинальный Симантек как Уровень 4 угрозы, распространения, просматривая беспорядочно выбранный IP обращается для уязвимых систем. В настоящее время Ответ Безопасности Симантек видит приблизительно 150 подач(подчинения) в час.

"За прошлые несколько недель Ответ Безопасности Симантек контролировал изменение в злонамеренном распространении угрозы, " сказал Альфред Худжер, старший директор, Ответ Безопасности Симантек. "В течение первых нескольких месяцев года, большинство угроз мы отслеживали распространение через электронную почту. Однако, теперь мы отслеживаем больше угроз, которые эксплуатируют уязвимость, чтобы распространиться. Пользователи должны быть прилежны во внесении исправлений систем, обновление вирусных определений и осуществления лучших решений практики. "

Windows Microsoft LSASS Буфер Наводняет Уязвимость, был первоначально объявлен 13 апреля 2004 в Бюллетене Безопасности Microsoft MS04-011. Буфер выходит за пределы, уязвимость существует в обслуживании(службе) LSASS, которое могло позволить отдаленное кодовое выполнение на затронутой системе. LSASS обеспечивает интерфейс для того, чтобы управлять местной безопасностью, установлением подлинности области, и Активными Директивными процессами. Если система была скомпрометирована, нападавший мог бы получить полный контроль(управление) машины(механизма) и исполнить действия на затронутой машине(механизме), подобной пользователю или администратору, типа стирают файлы, украли информацию, и т.д. Эксплуатация может произойти по TCP портам 135, 139, 445, 593 и портам больше чем 1024, так же как UDP портам 135, 137, 138 и 445. Больше информации о LSASS уязвимости может быть найдено в этой странице.

Симантек рекомендует пользователям модернизировать их вирусные определения, чтобы защитить против W32. Sasser. Червь и его вариант. Ответ Безопасности Симантек развил инструменты удаления, чтобы чистить инфекции W32. Sasser. Червь и W32. Sasser. B.Worm. Дополнительно Симантек рекомендует блокирование TCP порты 5554, 9996 и 445 в брандмауэре периметра и устанавливать соответствующую заплату Microsoft (MS04-011), чтобы предотвратить отдаленную эксплуатацию уязвимости.

zuber
05-05-2004, 13:03
:lol:

как решить Sasser вирус



Это могло сердить проблему



Симантек развил инструменты удаления



Фон о Sasser. B червь


Небольшой оффтоп, но не смог удержаться. Все-таки, автоматические переводчики - енто круто :lol:

Analitik
05-05-2004, 15:00
Граждане, ставьте firewall и спите спокойно! :)

GET
05-05-2004, 16:02
U menja na domashnem kompe uzhe 3 dnja kucha popytok soedinenij s 1025 portom, na nem sidit task scheduler. Stranno vse eto. Pervyj oktet 213, kak i u menja, vse ostal'nye ochen' raznye.

Xakep
05-05-2004, 21:34
Первоначальное сообщение от jana1708
Помогите! что делать если показывает, что через 7 секунд компьютер отключится
Отдельно диска для форматирования нет, весь виндоус хранится на диске, как быть.

1. Otklu4aem sistemu vosstanovlenija, podrobno opisivat' nebudu koro4e v svoistvah moego kompjutera pereidi na vkladku "vosstanovlenie sistemi" otklu4i ee polnost'ju (Windows XP).
2. Ka4aem FxSasser.exe otsyda http://securityresponse.symantec.com/avcenter/FxSasser.exe
3. Zagruzaem komp v bezopasnom rezime kak uze bilo skazano 4erez F8.
4. Zapuskaem FxSasser.exe i zdem poka on proskaniruet vsu sistemu i skazet est' u teba etot virus ili net. Esli est' to udalit esli net zna4et u teba chtoto drugoe zavislo :)

A voobshe bilo bi horosho esli bi narod inogda hodil na windows update i patchil svoju sistemu ili hotjabi delali update na antivirus esli takoi imeetsa kone4no ;) A firewall poleznaja vesh toze, no inogda meshaet :D

Podrobnee pro Sasser mozno po4itat' zdes':
http://www.microsoft.com/Rus/Security/Incident/PctDisable.mspx
http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.worm.html

-=OivaneZ=-
07-05-2004, 11:52
Protiv sassera programka lezit na microsofte, zaidite na kaspersky.ru, tam ssilka budet. Sasser ko mne nedavno zales, tak mne prislos k druganu s USB kartoj idti za programkoj. I firewall stavte, sovetuju (OUTPOST) i windows obnovlajte.

GET
07-05-2004, 15:05
Outpost chasto s Netbiosom gljuchit. Galochka stoit, chtoby razreshat' Netbios, a ne rabotaet. Prichem nachinaetsja takoe ne srazu, a so vremenem.

Katja
09-05-2004, 03:47
V Germanii polizija arestovala 18 letnigo molodogo cheloveka, kotorogo podozrevali avtorom Sasser:a, v chom on uze priznalsa.

http://www.mtv3.fi/uutiset/ulkomaat/ulkomaat.shtml?2004/05/216010

Xakep
09-05-2004, 15:24
Первоначальное сообщение от Katja
V Germanii polizija arestovala 18 letnigo molodogo cheloveka, kotorogo podozrevali avtorom Sasser:a, v chom on uze priznalsa.

http://www.mtv3.fi/uutiset/ulkomaat/ulkomaat.shtml?2004/05/216010
Ха попался хлопец :D

yurasik
11-05-2004, 16:09
Не всех людей удача любит!

Andros
29-05-2004, 20:23
Поставьте нормальный а.вирь со стенкой и забудете про
эти бяки.