Форумы Modlabs.net: Новый вирус??? - Форумы Modlabs.net

Перейти к содержимому

  • (3 Страниц)
  • +
  • 1
  • 2
  • 3
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Новый вирус???

#1 Пользователь офлайн   STream 

  • Advanced Member
  • PipPipPipPipPipPipPip
  • Группа: Участник клуба Voodoo Masters
  • Сообщений: 530
  • Регистрация: 07 Сентябрь 03

Отправлено 02 Май 2004 - 13:28

Вот сижу я седня и вылезает у меня окошко по форме напоминающее бласт ипишет:
Программа C:/windows/system32/$$$$$(не помню) внезапно завершила работу с кодом %%%%%% .
Система будет перезагружена
И отсчет времени...
После перезагрузки обнаружил новый процесс:
avserve2
и строку автозагрузки:
C:Windowsavserve2.exe
SoftwaremcrosoftWindowsCurrentversionRun...
ЧТО ЭТО БЫЛО???
0

#2 Пользователь офлайн   MicrObiolOg 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 482
  • Регистрация: 24 Октябрь 03

Отправлено 02 Май 2004 - 13:34

Может тот же бласт, ток измененный
В сервисах отключи ребут при подыхании сервисов, и посмотри какой из них дохнет
0

#3 Гость__*

  • Группа: Гости

Отправлено 02 Май 2004 - 14:00

STream
Установи заплатки против бластера.
Также нужно чтоб в панели задач висел guard какого-нибудь антивируса(если вирус на камп залезет, то он сразу удалится).

Добавлено спустя 20 минут 41 секунду :

Качайте заплатку отсюда http://www.microsoft.com/technet/security/...n/ms04-011.mspx
0

#4 Пользователь офлайн   STream 

  • Advanced Member
  • PipPipPipPipPipPipPip
  • Группа: Участник клуба Voodoo Masters
  • Сообщений: 530
  • Регистрация: 07 Сентябрь 03

Отправлено 02 Май 2004 - 15:15

На клокерсах определили мы че это за ВИРЬ

Качать заплатку тут:
http://download.microsoft.com/download/2/f...732-x86-RUS.EXE
0

#5 Пользователь офлайн   MicrObiolOg 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 482
  • Регистрация: 24 Октябрь 03

Отправлено 02 Май 2004 - 15:20

Поставьте файрволл и не прибудет с вами зараза инетовская !
0

#6 Пользователь офлайн   Mr.K 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 226
  • Регистрация: 17 Ноябрь 02

Отправлено 02 Май 2004 - 18:06

Подтверждаю... Это вирус, вчера им моя мама (в смысле ее комп) заразилась...
вылетает с ошибкой служба lsass и глючит explorer.exe.
Вирус создает в корне всех дисков файлы setup.exe и uninstall.exe. Также ставит в %%windir%%/system32 свой исполняемый файл и прописывается в автозагрузку под видом какой-то программы вроде "Sound Control".

Антивирус (NOD32) у меня обновляться отказался, потому поступил так:
1)потер везде файлы setup.exe & uninstall.exe
2)Отрубил вирус из автозагрузкии завершил его задачу через ctrl+alt+del
3)Стер исполняемый файл вируса из %%windir%%/system32
4)Поставил последний Outpost Firewall, чтобы никакая зараза больлше ко мне на комп не попала.... Аутпост показал, что вирус ломится из инета на тачку на порты 445, 134 и еще какой-то.
0

#7 Пользователь офлайн   STream 

  • Advanced Member
  • PipPipPipPipPipPipPip
  • Группа: Участник клуба Voodoo Masters
  • Сообщений: 530
  • Регистрация: 07 Сентябрь 03

Отправлено 02 Май 2004 - 20:59

Также поступил и я кроме Файервола....
Надо бы поставить.
0

#8 Пользователь офлайн   Скотч 

  • Alienware suxx
  • PipPipPipPipPipPipPip
  • Группа: Пользователи
  • Сообщений: 4 901
  • Регистрация: 16 Июнь 03

Отправлено 03 Май 2004 - 13:13

http://us.mcafee.com/virusInfo/default.asp...25008&affid=125
0

#9 Пользователь офлайн   R2D2 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 293
  • Регистрация: 01 Февраль 04

Отправлено 03 Май 2004 - 18:47

Как я понял у тебя ХР.

1. для начала пишем в "выполнить": dcomcnfg
2. клацаем "службы компонентов"
3. около иконочек появиться значек компа типа "настройка моего компа" - кликаем на ее.
4. свойства по умолчанию.
5. отключаем галочку "разрешить использование DCOM"
5.1 перегрузка.
6. удаляем всякие бласты и ловы. вручную.
7. не имеем больше вирусов, которые гуляют через дыры в DCOM.
0

#10 Пользователь офлайн   Jump_da_fuck_uP 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 255
  • Регистрация: 25 Январь 04

Отправлено 03 Май 2004 - 20:14

У меня вот глючит Explorer. Каждый раз как комп выключаю-вылезает окно типа "программа глючи нажмите "Завершить сейчас" или "Отмена" чтобы вернуться в Windows". Мож это тоже вирус? Окошко напоминающее бласт не вылазт.
HELP!
0

#11 Пользователь офлайн   Unreal 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 190
  • Регистрация: 16 Апрель 04

Отправлено 05 Май 2004 - 17:06

Мой друг такую фигню делал :dont: Выскакивает сообщение: Через 10 минут комп вырубится!
И через 10 минут комп внатуре вырубается :P И так каждый раз после включения
З.Ы. Обещал сделать так чтобы процеса небыло видно :)
0

#12 Пользователь офлайн   atomic_comrade 

  • Junior
  • Pip
  • Группа: Пользователи
  • Сообщений: 17
  • Регистрация: 05 Май 04

Отправлено 05 Май 2004 - 18:44

Да, я тоже схватил. Самое весёлое, что захожу на оверах в тему, где обсуждают этот вирус и именно в этот момент вылетает знакомое по бласту окно, сообщающее о том, что система через минуту будет перезагружена :dont: Заплатку поставил - вроде всё нормально.
0

#13 Пользователь офлайн   A.R.T.E.M. 

  • Advanced Member
  • PipPipPipPipPipPipPip
  • Группа: Пользователи
  • Сообщений: 1 153
  • Регистрация: 18 Май 04

Отправлено 18 Май 2004 - 23:42

КАК можно удалить :) services.exe, svchost.exe, sasser.exe, lsass.exe, csrss.exe????????????? :)
0

#14 Пользователь офлайн   L@SS@RD 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 432
  • Регистрация: 01 Декабрь 03

Отправлено 19 Май 2004 - 00:35

Кстати, не подскажете, что это за сервисы lsass.exe и svchost.exe ?
0

#15 Гость__*

  • Группа: Гости

Отправлено 19 Май 2004 - 05:47

Заверши эти процессы и увидишь окно как от бласта.
0

#16 Пользователь офлайн   TimeKeeper 

  • Master of Time
  • PipPipPipPipPipPipPip
  • Группа: Пользователи
  • Сообщений: 738
  • Регистрация: 18 Январь 04

Отправлено 19 Май 2004 - 06:48

Вирь этот называется win32.Sasser.Worm , пролазит из инета, лечится указанной выше заплаткой, кстати удалять его после установки заплатки не надо-он больше не вылазит на белый свет и уходит с первым же реинсталлом винды....

кстати есть слух, что эти вирусы пишет сама Майкрософт, типа что-бы всех зае**ало качать заплатки и они переходили на вынь 2003 сервер....
0

#17 Пользователь офлайн   viggen 

  • Advanced Member
  • PipPipPipPipPipPipPip
  • Группа: Пользователи
  • Сообщений: 1 112
  • Регистрация: 05 Март 03

Отправлено 19 Май 2004 - 08:58

TimeKeeper сказал:

кстати есть слух, что эти вирусы пишет сама Майкрософт, типа что-бы всех зае**ало качать заплатки и они переходили на вынь 2003 сервер....


гм... А как ты тогда объяснишь то, что для Sasser'a 2003-я вонь тоже уязвима?
Кстати, поймали творца этого "чуда":
http://crimea.ukrtel...ication/?id=696

Цитата

В Нижней Саксонии (Германия) задержан 18-летний школьник, создавший интернет-червь Sasser.

Молодой человек сознался полиции, что действительно является создателем компьютерного вируса.

Другие подробности полиция обещает обнародовать в ходе пресс-конференции в субботу вечером, 8 мая.

Программист был задержан в Ротенбурге, на севере Германии. В пятницу, 7 мая, полиция провела обыски в доме, в котором 18-летний хакер жил с родителями.

Sasser в течение последней недели поразил миллионы компьютеров по всему миру. Он проникает в компьютер автоматически при соединении с интернетом и заставляет операционную систему перегружаться после показа объявления о серьезной ошибке. Червь заражает использует уязвимость операционных систем Windows 2000 и Windows XP.

В отличие от почтовых червей для заражения компьютера не требуется помощь пользователей, червь проникает на машину самостоятельно.

От этого вируса помогает своевременное установление обновлений операционных систем. В частности, для Windows 2000 достаточно установить Service Pack 2. Тем не менее, все крупные производители антивирусного программного обеспечения уже выпустили собственные утилиты для борьбы с червем.

По мнению экспертов компании Symantec, автор червя Sasser может быть ответственен и за появление очередной разновидности почтового червя Netsky.ac.

0

#18 Пользователь офлайн   L@SS@RD 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 432
  • Регистрация: 01 Декабрь 03

Отправлено 19 Май 2004 - 23:55

Дык, а на Win2000pro та же заплатка ?

Да, из-под 2000 эти процессы вообще не завершаются.
А вот из-под XP действительно выскакивает окошко, как от бласта.

Просто я уже ставил заплатку на бласт. На 2000.
Никаких ошибок нет. А процессы сидят и жрут ресурсы.
0

#19 Пользователь офлайн   A.R.T.E.M. 

  • Advanced Member
  • PipPipPipPipPipPipPip
  • Группа: Пользователи
  • Сообщений: 1 153
  • Регистрация: 18 Май 04

Отправлено 20 Май 2004 - 23:02

[b]После того как я удалил файлы services.exe, svchost.exe, sasser.exe, lsass.exe, csrss.exe у меня винда перестала загружаться! Скажите какие файлы тогда надо удалять?, может я не то удалил!
0

#20 Пользователь офлайн   n o v a 

  • Advanced Member
  • PipPipPipPipPipPipPip
  • Группа: Пользователи
  • Сообщений: 1 054
  • Регистрация: 07 Июль 03

Отправлено 20 Май 2004 - 23:11

да не надо ниче удалять, ставьте фаервол и все тут =)
0

Поделиться темой:


  • (3 Страниц)
  • +
  • 1
  • 2
  • 3
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 members, 1 guests, 0 anonymous users