Info - Вирус - [Архив]

Ответить
 • Просмотры: 8
Аватара пользователя
kdo

Re: Info - Вирус - [Архив]

Сообщение kdo »

Решил проблему следующим образом:

поставил заплатку от мелкософта
http://www.microsoft.com/downloads/d...displaylang=en




потом не перегружаясь прошелся доктором вебом и проблема исчезла!(операционка у меня win2k SP4)



да, все это сделать посоветовали в суппорте др.веба
Аватара пользователя
kdo

Re: Info - Вирус - [Архив]

Сообщение kdo »

он у меня появлялся под именами

winhpp32.exe

wmpupdate.exe

svchost1.exe

и прочее... как они попали на комп не знаю

висят в процессах и грохнуть никак.

стираю... один хрен... появляются

хотя я потом понял что это из за открытого 135 порта... все полезло в комп.
Аватара пользователя
Absolut

Re: Info - Вирус - [Архив]

Сообщение Absolut »

патчить систему надо.

сетевой вирус скорей всего. через дыру каждый раз и залазиет
Аватара пользователя
mogr

Re: Info - Вирус - [Архив]

Сообщение mogr »

Данный вирус добавляет в HTML файлы свой код, который способствует созданию в каждой папке 2-х файлов: desktop.ini и folder.htt

Свиду — безобидные файлы, но когда их более 7000 — это уже проблема.

И каждый файл HTML несёт в себе кусок вируса. Поэтому, если останется хоть один заражённый файл — всё сначала.

Заражает только системы с Win32.



А теперь ручной метод удаления:

Загружаешь компьютер в безопасном режиме.

Находишь через поиск все файлы folder.htt и desktop.ini

Удаляешь из через Shift+Del (минуя корзину)

Таким же образом удаляешь файл «С» — он без расширения и лежит в C:\

Перезагружаешь комп и загружаешься опять в безопасном режиме.

Проводишь проверку диска (Scandiskw.exe) всех физических дисков.

Перезагружаешься в обычном режиме.

Делаешь проверку Drweb 4.29 всех дисков и удаляешь все заражённые файлы.

При надобности (при глюках) переустановить систему.

Пользуйтесь.

Изображение
Аватара пользователя
Taiss22

Re: Info - Вирус - [Архив]

Сообщение Taiss22 »

Система Windows XP Pro Rus. У меня немного другая проблема. Есть симптомы заражения вирусом ("Сетевой червь W32.Blaster.Worm&quotИзображение. Однако Dr.Web 4.29 ничего не находит. Спец. утилиты от Каспеского (Clrav.com) и аналогичная от Symantec тоже ничего не находят. Что еще можно предпринять? Можно ли избавиться от этой гадости, если полностью переустановить систему? И есть ли вероятность заражения при сохранении перед этой процедурой своих документов Word, избранного IE и Opera 7.11, сейвов от игр, Outlook (адресная книга, папки)? Буду благодарен за любую информацию или ссылку на ее источник.
Аватара пользователя
DubleZero

Re: Info - Вирус - [Архив]

Сообщение DubleZero »

Какие симптомы? Появились файлы, или просто вылетает ошибка RPC? Может быть, это или проблема с системой, или новая версия вируса, или новый вирус.
Аватара пользователя
UZER

Re: Info - Вирус - [Архив]

Сообщение UZER »

Симптомы такие. Во время работы в интернете с "Opera 7.11" (ОС Windows XP Pro Rus) несколько раз появлялось окно с надписью: "Система завершает работу. Сохраните данные. Все не сохраненные данные будут утеряны. Отключение системы связано с NT AUTHORITU\SYSTEM. Необходимо перезагрузить Windows поскольку произошла непредвиденная остановка службы Удаленный вызов процедур (RPC)". И идет отсчет времени (одна минута), по истечении которого ПК перезагружается. Во время поиска в реестре Windows (regedit) я обнаружил два два параметра "msblast" по адресу "HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603" и аналогичных два параметра по адресу "HKEY_USERS\S-1-5-21-839522115-1202660629-854245398-1003\Software\Microsoft\Search Assistant\ACMru\5603".

Очень похоже на то, что описано по указанной мне ссылке. Вот только спец. утилиты ничего не находят.  Может все-таки глюк?
Аватара пользователя
UZER

Re: Info - Вирус - [Архив]

Сообщение UZER »

Taiss22

Нет, врядли глюк. У меня было тоже самое. Излечил поиском по реестру по словам "blast", "mslaugh" и "penis".
Цитата:



Во время работы в интернете с "Opera 7.11"



Не обязательно Опера, любой браузер.

Кстати, окошко можно отключить, набрав "shutdown -a"
Аватара пользователя
UZER

Re: Info - Вирус - [Архив]

Сообщение UZER »

Taiss22



Скачай утилиты снова, они обновились.

_ftp://ftp.kaspersky.com/utils/clrav.zip

_http://securityresponse.symantec.com/avcenter/FixBlast.exe



Ну как уже говорил UZER, используй файрвол и своевременно обновляй базы антивируса.
Аватара пользователя
Guest

Re: Info - Вирус - [Архив]

Сообщение Guest »

Доброго всем дня!

Похоже мой комп Вин 2000 Сервак словил одного из червей и никак не могу его вытравить. Касперский не находит, а clrav.com дает сбой дойдя до этого файла. Файл сам находится Documents &Settings\Administrator\LocalSetttings\Tepm\Temporary INternet files\content ie.5\89arwx6f. Странная папка и сам файл около 3 строчек названия переплетенных букв и цифр. Не могу ни удалить, ни переименовать, ничего.  Сlrav обрывается на нем и все.

Кстати почему на некоторые файлы clrav дает Access denied.

Спасибо....
Ответить

Вернуться в «Защита компьютерных систем»