Автор |
Сообщение |
Mерси
новичок
Зарегистрирован: Пн 04 дек, 2006 01:39 Сообщения: 42
|
 Хэлп ми !
Мой комп подцепил вирус какой то. Этот вирус сидит в системе. Он останавливает работу компа когда ему захочется, а потом сообщает, что через такое то время работа компа будет завершена и комп выключается  Надоело уже... а антивир не может этот вирус удалить. Что посоветуете сделать?
_________________ Не бывает безвыходных ситуаций. Бывают ситуации, выход из которых тебя не устраивает.
|
Сб 06 янв, 2007 22:32 |
|
 |
zadoff
мудрец
Зарегистрирован: Сб 21 янв, 2006 23:17 Сообщения: 10984
|
 Re: Хэлп ми !
Mерси писал(а): ...антивир не может этот вирус удалить. Что посоветуете сделать?
Так он его все таки находит?
_________________ Нельзя говорить «мы», когда стоишь в стороне.
|
Сб 06 янв, 2007 22:33 |
|
 |
Mерси
новичок
Зарегистрирован: Пн 04 дек, 2006 01:39 Сообщения: 42
|
находит... а удалять не удаляет 
_________________ Не бывает безвыходных ситуаций. Бывают ситуации, выход из которых тебя не устраивает.
|
Сб 06 янв, 2007 22:40 |
|
 |
zadoff
мудрец
Зарегистрирован: Сб 21 янв, 2006 23:17 Сообщения: 10984
|
так как вирь называеццо?
_________________ Нельзя говорить «мы», когда стоишь в стороне.
|
Сб 06 янв, 2007 22:49 |
|
 |
Алексей
ветеран
Зарегистрирован: Пт 13 янв, 2006 18:02 Сообщения: 1102 Откуда: К&К
|
И как антивирь называется ?
_________________ КрАсНоАрМееЦ
|
Сб 06 янв, 2007 23:04 |
|
 |
Mерси
новичок
Зарегистрирован: Пн 04 дек, 2006 01:39 Сообщения: 42
|
Avira AntiVir
_________________ Не бывает безвыходных ситуаций. Бывают ситуации, выход из которых тебя не устраивает.
|
Сб 06 янв, 2007 23:06 |
|
 |
zadoff
мудрец
Зарегистрирован: Сб 21 янв, 2006 23:17 Сообщения: 10984
|
Mерси писал(а): Avira AntiVir
1-ое - название вируса, 2-ое - антивируса!? 
_________________ Нельзя говорить «мы», когда стоишь в стороне.
|
Сб 06 янв, 2007 23:09 |
|
 |
Mерси
новичок
Зарегистрирован: Пн 04 дек, 2006 01:39 Сообщения: 42
|
zadoff
так и называеца Avira AntiVir
а вирус - Worm Lovsan
_________________ Не бывает безвыходных ситуаций. Бывают ситуации, выход из которых тебя не устраивает.
|
Сб 06 янв, 2007 23:21 |
|
 |
zadoff
мудрец
Зарегистрирован: Сб 21 янв, 2006 23:17 Сообщения: 10984
|
Mерси писал(а): zadoff а вирус - Worm Lovsan
у меня вроде был такой на работе, через почту зацепили... Dr. Web справился с ним в два счета!
_________________ Нельзя говорить «мы», когда стоишь в стороне.
|
Сб 06 янв, 2007 23:23 |
|
 |
zadoff
мудрец
Зарегистрирован: Сб 21 янв, 2006 23:17 Сообщения: 10984
|
Mерси
А вообще, все ответы на свои вопросы Вы найдете тут: viewtopic.php?t=109
_________________ Нельзя говорить «мы», когда стоишь в стороне.
|
Сб 06 янв, 2007 23:25 |
|
 |
Mерси
новичок
Зарегистрирован: Пн 04 дек, 2006 01:39 Сообщения: 42
|
спасибо...
эх, завтра придут друзья в гости, посмотрят и помогут  быстрей бы завтра 
_________________ Не бывает безвыходных ситуаций. Бывают ситуации, выход из которых тебя не устраивает.
|
Вс 07 янв, 2007 00:25 |
|
 |
Lonely
завсегдатай
Зарегистрирован: Пн 12 дек, 2005 23:14 Сообщения: 378 Откуда: на стуле сижу
|
Это червь.. надо установить заплатки на комп и всё норамально будет если не ошибаюсь.
ftp://172.19.1.55/Programs/!Antivir/200 ... 04-i32.exe может это оно?
_________________ Смотрю на жизнь сквозь helios 44m
|
Вс 07 янв, 2007 01:30 |
|
 |
maTrosKin
ветеран
Зарегистрирован: Вс 08 янв, 2006 23:16 Сообщения: 2159 Откуда: Из сети
|
 Re: Хэлп ми !
Mерси писал(а): Что посоветуете сделать?
убитьсяч головой аб стену
Если серьёзно, поставить нормальный антивирь...
_________________ Alone we die, my frozen Angel
Alone we fade away, from this world
Alone you die, my frozen Angel
Alone you fade away, from – this – world!
|
Вс 07 янв, 2007 04:36 |
|
 |
X12
бывалый
Зарегистрирован: Пт 17 мар, 2006 20:19 Сообщения: 144 Откуда: здешний
|
Lovesan, Lovsan, Blaster, Msblast, Poza:
Что значит - не поставить вовремя заплатки. Вроде бы, если вытащить из системного блока сетевой кабель, то перезагрузки не будет  и можно попытаться удалить заразу руками: "Внезапная перезагрузка компьютера - одно из проявлений Lovesan. Для обеспечения передачи обновления с сайте Microsoft мы рекомендуем найти файл TFTP.EXE (в системном каталоге Windows, обычно \WINDOWS\SYSTEM32\, и скрытом каталоге \WINDOWS\SYSTEM32\DLLCACHE) и переименовать его. После окончания загрузки и установки обновления можно вернуть файлу оригинальное название." http://www.kaspersky.ru/news.html?id=1319733
Лекарства:
http://krasno.ru/?res=subssec
http://www.lemnews.com/antivir/#Blaster
Последний раз редактировалось X12 Вс 07 янв, 2007 05:36, всего редактировалось 1 раз.
|
Вс 07 янв, 2007 05:07 |
|
 |
X12
бывалый
Зарегистрирован: Пт 17 мар, 2006 20:19 Сообщения: 144 Откуда: здешний
|
"... был обнаружен новый вирус-"червь", получивший название Welchia. Его действие не разрушающее, как у большинства вирусов, а лечебное: Welchia ищет в сети компьютеры, зараженные "червем" Lovesan, лечит их и устанавливает обновление операционной системы."
http://www.dni.ru/news/web/2003/8/19/25543.html
|
Вс 07 янв, 2007 05:23 |
|
 |
Алексей
ветеран
Зарегистрирован: Пт 13 янв, 2006 18:02 Сообщения: 1102 Откуда: К&К
|
01.01.2007 Aleks International 15:18:36 Ваш компьютер был атакован с адреса 172.19.2.109. Используемая атака - Lovesan. Атака была успешно отражена.
02.01.2007 Aleks International 16:40:48 Ваш компьютер был атакован с адреса 172.19.1.17. Используемая атака - Lovesan. Атака была успешно отражена.
04.01.2007 Aleks International 16:17:19 Ваш компьютер был атакован с адреса 172.19.3.167. Используемая атака - Lovesan. Атака была успешно отражена.
04.01.2007 Aleks International 18:58:55 Ваш компьютер был атакован с адреса 172.19.1.231. Используемая атака - Lovesan. Атака была успешно отражена.
04.01.2007 Aleks International 20:34:29 Ваш компьютер был атакован с адреса 172.19.1.17. Используемая атака - Lovesan. Атака была успешно отражена.
04.01.2007 Aleks International 22:44:20 Ваш компьютер был атакован с адреса 172.19.3.73. Используемая атака - Lovesan. Атака была успешно отражена.
05.01.2007 Aleks International 13:32:12 Ваш компьютер был атакован с адреса 172.19.3.167. Используемая атака - Lovesan. Атака была успешно отражена.
05.01.2007 Aleks International 16:50:50 Ваш компьютер был атакован с адреса 172.19.1.231. Используемая атака - Lovesan. Атака была успешно отражена.
06.01.2007 Aleks International 16:28:28 Ваш компьютер был атакован с адреса 172.19.3.73. Используемая атака - Lovesan. Атака была успешно отражена.
06.01.2007 Aleks International 16:51:50 Ваш компьютер был атакован с адреса 172.19.1.17. Используемая атака - Lovesan. Атака была успешно отражена.
06.01.2007 Aleks International 17:29:44 Ваш компьютер был атакован с адреса 172.19.3.73. Используемая атака - Lovesan. Атака была успешно отражена.
06.01.2007 Aleks International 18:11:46 Ваш компьютер был атакован с адреса 172.19.1.17. Используемая атака - Lovesan. Атака была успешно отражена.
P.S. от полного списка заражённых в сети компов дух захватывает, хотя IP-шки почти уже и не меняются...
_________________ КрАсНоАрМееЦ
|
Вс 07 янв, 2007 14:55 |
|
 |
zadoff
мудрец
Зарегистрирован: Сб 21 янв, 2006 23:17 Сообщения: 10984
|
Алексей писал(а): ...от полного списка заражённых в сети компов дух захватывает, хотя IP-шки почти уже и не меняются...
Меня там нет случаем? 
_________________ Нельзя говорить «мы», когда стоишь в стороне.
|
Вс 07 янв, 2007 17:24 |
|
 |
webmines
гуру
Зарегистрирован: Пт 30 янв, 2009 02:54 Сообщения: 4490
|
Кстати еще от этой байды помогает такой способ - ставьте ХР Сервис Пак 2 и не мучайтесь более:) он включает в себя все эти заплатки... и данная хрень вас не побеспокоит... если вы столкнулись с табличкой "осталось 60 сек до выключения..." а вам нельзя сейчас гасить комп ибо например что то качается или несохраненный документ... переведите часы на сутки назад и вуаля : "до выключения компьютера осталось 1 день..." 
_________________
Я всегда недоумевал, зачем доверенность, если владелец в багажнике?
|
Вс 07 янв, 2007 18:15 |
|
 |
Trace
мудрец
Зарегистрирован: Вс 11 дек, 2005 23:32 Сообщения: 12162 Откуда: dialog-k
|
еще shutdown -a в пуск-выполнить
_________________ Знания - сила, незнание - счастье.
|
Вс 07 янв, 2007 23:41 |
|
 |
webmines
гуру
Зарегистрирован: Пт 30 янв, 2009 02:54 Сообщения: 4490
|
да и этот способ тоже:)
_________________
Я всегда недоумевал, зачем доверенность, если владелец в багажнике?
|
Пн 08 янв, 2007 00:01 |
|
 |
zadoff
мудрец
Зарегистрирован: Сб 21 янв, 2006 23:17 Сообщения: 10984
|
Trace писал(а): еще shutdown -a в пуск-выполнить
а еще лучше Пуск-выполнить-"dearsantapleasegivemeanewcomputer"! 
_________________ Нельзя говорить «мы», когда стоишь в стороне.
|
Пн 08 янв, 2007 00:06 |
|
 |
Lonely
завсегдатай
Зарегистрирован: Пн 12 дек, 2005 23:14 Сообщения: 378 Откуда: на стуле сижу
|
кхм.. в таком случае лучше вобще не проводить сетку, сидеть в ворде в крестики нолики играть..
Помнится у нас в сети такой вирь когда то был распостранён.. главное не принимать ни каких подозрительных файлов.. и фаерволл хороший поставить на всякий случай.. а то у нас тут любят компы сканировать..
_________________ Смотрю на жизнь сквозь helios 44m
|
Пн 08 янв, 2007 05:18 |
|
 |
webmines
гуру
Зарегистрирован: Пт 30 янв, 2009 02:54 Сообщения: 4490
|
Lonely Это не скан компов, это зараженные компы заразу дальше передают. А вирь живет в сети до сих пор. Просто у многих стоит Win XP SP2 а у него уже есть заплатка от этой херни.
_________________
Я всегда недоумевал, зачем доверенность, если владелец в багажнике?
|
Пн 08 янв, 2007 13:31 |
|
 |
Алексей
ветеран
Зарегистрирован: Пт 13 янв, 2006 18:02 Сообщения: 1102 Откуда: К&К
|
Обладатель "счастливого" IP-адреса 172.19.1.17 является на сегодняшний день самый главным распространителем червя LoveSan...
За последние два дня атаки фиксировались только с этого IP...
Примите меры товарисч !
07.01.2007 Aleks International 20:33:20 Ваш компьютер был атакован с адреса 172.19.1.17. Используемая атака - Lovesan. Атака была успешно отражена.
06.01.2007 Aleks International 18:11:46 Ваш компьютер был атакован с адреса 172.19.1.17. Используемая атака - Lovesan. Атака была успешно отражена.
_________________ КрАсНоАрМееЦ
|
Пн 08 янв, 2007 15:28 |
|
 |
webmines
гуру
Зарегистрирован: Пт 30 янв, 2009 02:54 Сообщения: 4490
|
я не думаю что он тут бывает:)
_________________
Я всегда недоумевал, зачем доверенность, если владелец в багажнике?
|
Пн 08 янв, 2007 15:37 |
|
 |
Lonely
завсегдатай
Зарегистрирован: Пн 12 дек, 2005 23:14 Сообщения: 378 Откуда: на стуле сижу
|
Цитата: Lonely Это не скан компов, это зараженные компы заразу дальше передают. А вирь живет в сети до сих пор. Просто у многих стоит Win XP SP2 а у него уже есть заплатка от этой херни.
А я не про рассылку вирусов, я про потерю информации и нелегальное удалённое пользование чужим компьютером, хотя пока что это делается ради шутки..
_________________ Смотрю на жизнь сквозь helios 44m
|
Пн 08 янв, 2007 17:56 |
|
 |
zadoff
мудрец
Зарегистрирован: Сб 21 янв, 2006 23:17 Сообщения: 10984
|
Я еще вспоминаю неуемные атаки RPC DCOM...
_________________ Нельзя говорить «мы», когда стоишь в стороне.
|
Пн 08 янв, 2007 21:04 |
|
 |
quicksilver
завсегдатай
Зарегистрирован: Сб 31 дек, 2005 16:57 Сообщения: 225
|
скорее всего поможет это:
ctrl+alt+delete процессы - завершить msblast.exe
из папки windows/system32 удаляем файл msblast.exe
reboot and enjoy
поставил бы панда антивирус или нод32+сп2 и забыл бы о вирусах.
|
Вт 09 янв, 2007 00:09 |
|
 |
zadoff
мудрец
Зарегистрирован: Сб 21 янв, 2006 23:17 Сообщения: 10984
|
23:02:31 Атака RPC DCOM 172.19.2.115 Атакующий заблокирован
вспомни про него - вот и оно!
_________________ Нельзя говорить «мы», когда стоишь в стороне.
|
Чт 11 янв, 2007 00:07 |
|
 |
zadoff
мудрец
Зарегистрирован: Сб 21 янв, 2006 23:17 Сообщения: 10984
|
23:20:26 Атака RPC DCOM 172.19.2.27 Атакующий заблокирован
на том же месте в тот же час!
_________________ Нельзя говорить «мы», когда стоишь в стороне.
|
Пт 12 янв, 2007 00:25 |
|
 |
|