ГДЕ СЕЙЧАС МОЖНО СКАЧАТЬ ОТ НЕГО ЗАПЛАТКУ?? ПО ЭТИМ ССЫЛКАМ НЕ КАЧАЕТСЯ
1. msBlast. Интернет-червь. Полное название вируса - Worm.Win32.Blaster. Размер: 6'176 байт (упакован UPX).ОС подверженные заражению: Microsoft Windows NT4, 2000,XP,2003. Данный вирус использует уязвимость в службе RPC(Remote Procedure Call) - удаленный вызов процедур, использует порты 135,139,445 для подключения к удаленному компьютеру и часто просто перезагружает удаленный компьютер (у вас на экран выскакивает окошко с сообщением об ошибке службы RPC, что система завершает работу, и идет обратный отсчет до завершения(секунд 30)...чтобы успеть сохранить данные. Также он использует уязвимость в данной службе для распрастранения... 2. Распрастраняется данный вирус следующим способом... При запуске, червь просматривает случайный диапазон IP адресов, для поиска уязвимых компьютеров (TCP порт 135). К найденным компьютерам, червь пытается применить уязвимость в службе Microsoft Windows DCOM RPC для удаленного соединения и передаче уязвимому компьютеру TFTP команды на загрузку основного тела червя. После успешной загрузки основного тела червя, оно копируется в каталог %WinDir%system32 и запускается на выполнение. Создает в системном реестре ключ: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun"windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill При запуске, создается файл msblast.exe в каталоге %WinDir%system32 и вышеуказанная запись в системном реестре. 3. Признаки обнаружения заражения вирусом. Наличие файла msblast.exe в каталоге %WinDir%system32. Сообщение об ошибке (RPC service failing) приводящее к перезагрузке системы. Наличие записи в системном реестре(см. выше). Недавно появилась модификация данного вируса-червя, названная LoveSan (полное название Worm.Win32.Blaster.b). Данный вирус распрастраняется по томуже принципу, что и первая модификация, только плюсом ко всему еще поражает систему через WebDav(80 порт) и живет в файле dllhost.exe, определить - заражен ли данный файл вирусом можно по размеру. Если длинна файла равна 10240, то это значит, что у вас на компьютере данный вирус, и вам срочно нужно принять меры по его устранению (как это сделать, описано в следующем пункте). Также данная модификация прописывает в реестре следующие параметры: HKLMSystemCurrentControlSetServicesRpcPatchImagePath = "%System%winsDLLHOST.EXE" HKLMSystemCurrentControlSetServicesRpcTftpdImagePath = "%System%winsSVCHOST.EXE" 4. Лечение данного вируса-червя ...Как всегда, всё делается не просто...а очень просто... Чтобы предотвратить атаку червя на свой компьютер, надо всеволишь установить один из следующих заплаток, подходящих для вашей операционной системы. Пожалуйста выберите вашу ОС из приведенного ниже списка: Microsoft Windows 2000 Microsoft Windows XP английская версия Microsoft Windows XP русская версия Microsoft Windows 2003 английская версия Microsoft Windows 2003 русская версия Внимание: если у вас установлена английская версия ОС с пакетом руссификаций MUI, то вам необходимо ставить заплатку для английской версии. Так-же необходимо проверить свой компьютер на наличие данного вируса(вдруг вы уже его подхватили) сканнером, который можно скачать кликнув:ПО ССЫЛКЕ! |
Insert писал(а): ПО ЭТИМ ССЫЛКАМ НЕ КАЧАЕТСЯ Что-то ниодной ссылки не вижу? И некчему было столько писать, дрянь известная. Так и непонял какое kb тебе надо и под какую ось? Пиши, поишу у меня все заплатки должны быть для 2000, ХР,2003 |
у меня такая же фигня. операционка ХР русская. касперский его находит, удаляет, а зараза через некоторое время снова появляется.
памагите, скажите где заплатку взять???? _________________ сдам гараж в аренду (Ефремова, 32), продам трешку в Шадре - мобиль, грузопассажирский извоз Екб-Шадр и обратно, возьму деньги под 8% годовых, приму в дар любую ценную хрень если ее не надо кормить. т.89826660306, |
на 3.33 все какие можно заплаты стоят.
ps: ёмаё. как вы такую древность-то подцепили? _________________ Ин дер гросен фамилие нихт клювен клац-клац ![]() |
andy ice писал(а): как вы такую древность-то подцепили?этот хад у меня уже давно живет ![]() _________________ сдам гараж в аренду (Ефремова, 32), продам трешку в Шадре - мобиль, грузопассажирский извоз Екб-Шадр и обратно, возьму деньги под 8% годовых, приму в дар любую ценную хрень если ее не надо кормить. т.89826660306, |
я вот недавно в телефоном вот такую штуку поцепил _________________ В действительности, все не так, как на самом деле...
|
искатель писал(а): andy ice писал(а): как вы такую древность-то подцепили?этот хад у меня уже давно живет ![]() Воть набор заплаток под winxpsp2rus.exe |
винхпрус сп1 |
Insert писал(а): сп1_________________ Ин дер гросен фамилие нихт клювен клац-клац ![]() |
JUSTer
спасибо. качаю. щас поставлю _________________ сдам гараж в аренду (Ефремова, 32), продам трешку в Шадре - мобиль, грузопассажирский извоз Екб-Шадр и обратно, возьму деньги под 8% годовых, приму в дар любую ценную хрень если ее не надо кормить. т.89826660306, |
Заплату поставил, а оно все равно лезет, че такое то |
Insert
поставь сп2 ![]() _________________ «Цивилизация привела к тому, что уже не важно, кто прав, а кто не прав. Важно, чей адвокат лучше или хуже.» |
СП2 поставил??? _________________ Помните, мудр не тот, кто не совершает ошибок, а тот, кто их осознает. |
вылечиться надо вначале _________________ Ин дер гросен фамилие нихт клювен клац-клац ![]() |
Да всё. Устранили вроде у него уязвимость. _________________ ТюмГНГУ ====== admin of media-scan.ru & dialog-urfo.ru --- Надо просто сделать так, чтобы твои линий были лучше (с) -Sayat- |
где то антиутилитка валялась... _________________ Помните, мудр не тот, кто не совершает ошибок, а тот, кто их осознает. |
Иван
Щас к какому компу подцепишь телефон, тот тоже заразиться. Я на свой мп3шник такого же цеплял....устранил шифтделом и немедленным вытаскиванием кабеля из плеера. _________________ Devil is a loser... |
SPARK
я его вылечил, флеху форматнул _________________ В действительности, все не так, как на самом деле... |
а что тут http://www.shadrinsk.net/help/ ? тут для 2х червей заплпты
Борьба с вирусом Win32.MSBlast http://www.shadrinsk.net/help/msblast.html Там и прога для сканирования компа от вируса и заплаты _________________ Есть вопрос? |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете вкладывать файлы Вы можете скачивать файлы |