Info - Вирус - [Архив]

Ответить
 • Просмотры: 16
Аватара пользователя
kdo

Re: Info - Вирус - [Архив]

Сообщение kdo »

Taiss22

MSBlast не заражает файлы на твоем компьютере.

Попробуй установить заплатку и пользоваться файрволом.

Ссылка на заплатку и методы решения проблемы ты найдешь здесь:

http://forum.oszone.net/topic.cgi?fo...amp;topic=2561
Аватара пользователя
Blast

Re: Info - Вирус - [Архив]

Сообщение Blast »

Симптомы такие. Во время работы в интернете с "Opera 7.11" (ОС Windows XP Pro Rus) несколько раз появлялось окно с надписью: "Система завершает работу. Сохраните данные. Все не сохраненные данные будут утеряны. Отключение системы связано с NT AUTHORITU\SYSTEM. Необходимо перезагрузить Windows поскольку произошла непредвиденная остановка службы Удаленный вызов процедур (RPC)". И идет отсчет времени (одна минута), по истечении которого ПК перезагружается. Во время поиска в реестре Windows (regedit) я обнаружил два два параметра "msblast" по адресу "HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603" и аналогичных два параметра по адресу "HKEY_USERS\S-1-5-21-839522115-1202660629-854245398-1003\Software\Microsoft\Search Assistant\ACMru\5603".

Очень похоже на то, что описано по указанной мне ссылке. Вот только спец. утилиты ничего не находят.  Может все-таки глюк?
Аватара пользователя
e80

Re: Info - Вирус - [Архив]

Сообщение e80 »

Если Win98-ME - перезагрузись в MS-DOS и грохни данное файло
Аватара пользователя
e80

Re: Info - Вирус - [Архив]

Сообщение e80 »

%System%\Svchosl.exe

%System%\Winhlpp32.exe

Грохни ети файлы под ДОС в 98 или загрузись с другой системки в 2000

Должно помочь
Аватара пользователя
e80

Re: Info - Вирус - [Архив]

Сообщение e80 »

Beerpump



была такая же бякаИзображение


Цитата:



то это одна из модификаций вируса Opaserv...



Именно. Нортон его ловит , но тааак коряво ...Изображение

Делал все ручками
Цитата:



перезагрузись в MS-DOS



*Изображение



Но ... *Кроме того что появились проблемы с принтерами ( в win.ini были потерты описания портов и т.д., кстати это думаю нортон), которые занаво поставил, никаких траблов не наблюдалось.

Изображение *А после поставил фаирвол Изображение
Аватара пользователя
Zx

Re: Info - Вирус - [Архив]

Сообщение Zx »

В нашем доме они вредны

ArtemD

Нас  трое и более 700 юЗверей. И у 95% стоит win98se причем с лицензией так что не удалить и не переставить на 2000.  Вот всякие не в меру умные юзвери начитаются мистификаций. И кроме того что на своей машине систему убьют так еще и другим помогают, например разошлют ЭТО всем знакомым и еще и расскажут потом как они не успели вылечить свой комп "и он умер в ужасных агониях от жуткого вируса".  Не помогают требования верить нам и касперяну, и просьбы в случае "нового и страшного вируса" звонить нам тоже не прокатывают. Так что мистификации в нашем доме идут во вред.



P.S. Бойся юзера ходившего на курсы ПК. Изображение



Сорри, если несколько категоричен.
Аватара пользователя
ArtemD

Re: Info - Вирус - [Архив]

Сообщение ArtemD »

Zx

твоя категоричность имеет свои основания.

но ещё раз прочитай строки в которых я говорю что "если пользователи вашей сети ведуться на мистификации - значит вы сами виноваты.  и т.д."
Аватара пользователя
ArtemD

Re: Info - Вирус - [Архив]

Сообщение ArtemD »

ArtemD

Что мне теперь их 3.14зд*ть?

Прочитал сегодня.

Молитва сис.админа

"Боже защити нас от ламеров, а с хакерами сами справимсяИзображение"



Хотя может и действительно сами виноваты, разбаловали
Аватара пользователя
Neto

Re: Info - Вирус - [Архив]

Сообщение Neto »

Приветсвую всех!

Я пользуюсь почтовой программой The Bat!

Во время проверки машини на вирусы Касперский постоянно выдает сообщения что у меня в почте есть вирусы (уже длительно время).

Я смотрела адреса инфицированных писем, хотела просто поудалять их с ящиков, но к своему удивлению ни одного из этих писем *The Bat! не видит.

Полностью все письма с ящиков удалять не хочется, т.к. очень много разной нужной иформации.

Вот что выдает Касперский при проверке:



C:\Program Files\The Bat!\MAIL\ukrnet\Inbox\MESSAGES.TBB/[From Lemaitre Beatrice ][Date Mon, *7 Oct 2002 14:23:33 +0400 (MSD)]/МТУ-ИнтелИнфицированI-Worm.Tanatos

C:\Program Files\The Bat!\MAIL\ukrnet\Inbox\MESSAGES.TBBЛечение невозможноI-Worm.Tanatos

C:\Program Files\The Bat!\MAIL\ukrnet\Trash\MESSAGES.TBB/[From Lemaitre Beatrice ][Date Mon, *7 Oct 2002 14:23:33 +0400 (MSD)]/МТУ-ИнтелИнфицированI-Worm.Tanatos

C:\Program Files\The Bat!\MAIL\ukrnet\Trash\MESSAGES.TBBЛечение невозможноI-Worm.Tanatos

C:\Program Files\The Bat!\MAIL\nwork\Inbox\MESSAGES.TBB/[From vasya_super ][Date Fri, 09 Aug 2002 13:51:19 +0400]/htmlПодозрениеExploit.IFrame.FileDownload

C:\Program Files\The Bat!\MAIL\nwork\Trash\MESSAGES.TBB/[From vasya_super ][Date Fri, 09 Aug 2002 13:51:19 +0400]/htmlПодозрениеExploit.IFrame.FileDownload



Как я уже говорила через поиск The Bat! не находит ни одного письма ни от [url=mailto:vasya_super@mail.ru]vasya_super@mail.ru[/url], ни от [url=mailto:marketing@i.com.ua]marketing@i.com.ua[/url].



Что можно сделать, подскажите пожалуйста.



С наилучшими пожеланиями,

Ольга
Аватара пользователя
Blast

Re: Info - Вирус - [Архив]

Сообщение Blast »

Neto

В твоем случае лучше всего просто удалить файл корзины Бата, а именно

C:\Program Files\The Bat!\MAIL\nwork\Trash\MESSAGES.TBB

он создастся заново при следущем входе в Бат.

А ситуация такая происходит потому что в файле почтовой базы (файлы *.tbb) письма только помечаются к удалению и становятся невидны при просмотре.
Ответить

Вернуться в «Защита компьютерных систем»