Вирус MsBlast: Служба RPC выдаёт сообщение об остановке и перезагружает комп!
#1
Отправлено 13 Январь 2004 - 15:39
на днях переустановил винду... и мамку... может из-за этого?
ЗЫЖ кстати, когда винда ставилась, там какая-то ошибку была....
Приклеиваю эту темку так как многие спрашивают. Laik.
14.03.2004. Тему отклеил за неактуальностью. Laik.
#4
Отправлено 13 Январь 2004 - 16:47
#5
Отправлено 13 Январь 2004 - 17:01
Robocop прав, это вирь...
Цитата
Внимание! На вашем компьютере могут содержаться файлы msblast.exe и mslaugh.exe. Осторожно! Это черви! Любой компьютер под управлением Windows 2000, XP, 2003, который не содержит специальной заплатки от Microsoft и не использует файрвол (например, Norton Internet Security) может очень легко заразиться через 135 порт TCP вирусами-червями Lovesan.
Признаками заражения компьютера файлами msblast и mslaugh являются:
-- Наличие файлов MSBLAST.EXE, TEEKIDS.EXE, PENIS32.EXE и подобных в системном каталоге Windows (обычно WINDOWSSYSTEM32)
-- Внезапная перезагрузка компьютера после соединения с интернетом каждые несколько минут
-- Многочисленные сбои в работе программ Word, Excel и Outlook (например, не хочет работать функция копирования текста)
-- Сообщения об ошибках, вызванных файлом "SVCHOST.EXE"
-- Появление на экране окна с сообщением об ошибке (RPC Service Failing)
-- Невозможность отключиться модемом от интернета
Чтобы вылечиться от этой заразы, нужно:
Скачать специальную заплатку от Microsoft, отключиться от интернета (!), убить через Ctrl+Alt+Del процессы-вирусы msblast.exe, mslaugh.exe и др., удалить автозапуск этих программ в реестре, удалить безвозвратно сами эти программы с жесткого диска, установить Norton Internet Security или другой файрвол.
Обязательно избавьтесь от программ msblast и mslaugh! (файлы mslaugh.exe и msblast.exe лежат в C:WindowsSystem32) Эта зараза кроме зависаний, глюков, еще и мешает вам нормально работать в интернете.
Удачи в излечении!
#7
Отправлено 13 Январь 2004 - 19:21
А заплатки как всегда в МастДай.цом, анинсталлеры бласта или инструкцию по ручному удалению ищи в инете.
ПС не тяни с этим, пока он есть у тебя рут-консоль на 4444 порту открыта ....
#10
Отправлено 13 Январь 2004 - 19:51
#11
Отправлено 13 Январь 2004 - 20:15
ЗЫЖ у мя друган с этим вормом мучается где-то месяц... всё удалить не может. но он, вроде, токо заплатки разные ставил...
ЗЗЫЖ кстати, а FORMAT C: ему не помог... он может быть железным? (вирь)
#12
Отправлено 13 Январь 2004 - 20:27
#13 Гость_Eugene_*
Отправлено 13 Январь 2004 - 20:30
#15
Отправлено 14 Январь 2004 - 01:04
Кстати фаирволл штука нужная, но не всегда спасает. А без заплатки тут и говорить неочем.
#16
Отправлено 16 Январь 2004 - 10:11
переставлять надо. но так лень - вы себе представить не можете..
и где я эту гадость выцепил только...
#17
Отправлено 16 Январь 2004 - 10:51
#18
Отправлено 16 Январь 2004 - 19:24
Так что ставь оутпост и забудь
#19
Отправлено 16 Январь 2004 - 21:08
Цитата
ЗЗЫЖ кстати, а FORMAT C: ему не помог... он может быть железным? (вирь)
он сам в нет залезть не может просил узнать. может поможете. токо вирь у него с конца ноября

Помощь














