· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.HEAP —› Вирус.

Посл.отвђт Сообщенiе


Дата: Июл 12, 2004 11:41:09

Здравствуйте!
У меня очень важный для меня вопрос. Недавно мой XP был поражён вирусом, который "вырубает" LSASS и Windows через минуту идёт на перезагрузку. Пробовал несколько утилит (качал с M$ и Dr.Web обновил и AdWare, но ничего не помогает). Поделитесь, пожалуйста, статьёй или линком.
Заранее благодарен!
1990
PS: (А что за вирус тоже не знаю....)


Дата: Июл 12, 2004 12:22:03

Это скорее всего одна из инкарнаций мега-виря m$blast. Фаер стоит? Если да, то добавь правило "Закрыть все порты нахрен" и разеши доступ главным прогам для инета (иексплоре, аутглюк и т.д.). А еще лучше переставь винду и проделай все вышеописанное.


Дата: Июл 12, 2004 12:40:35

sasser/ Ищи заплатку на сайте мс.


Дата: Июл 12, 2004 12:42:44

винду преставлять не надо, посмотри, не крутится ли в процессах lsasss.exe/ Это его последнее воплощение, выдери его из реестра в защитном режиме. а потом поставь заплатку.


Дата: Июл 12, 2004 15:06:13

Всем спасибы!
n0p
Фаер не стоит. (Раньше стоял, но в тот злополучный день всё было отключено). А если вирус есть, то фаер поможет от проблемы? Я так думаю, что его нужно удавить вначале.
CARDINAL
Я качнул с M$ одну утилиту с именем:
"Microsoft Sasser.A & .B Worm Removal Tool", но она ничего не нашла и не предложила обновиться. Обязательно посмотрю на процесс с именем lsasss.exe, а точное имя заплатки (а может быть и УРЛ) дать не можешь*?
Я тут ещё тулзу скачал - может быть поможет.


Дата: Июл 12, 2004 16:01:56

>и Windows через минуту идёт на перезагрузку
Если это происходит при выходе в интернет, а при обычной работе этого нет, то у меня тоже такое было. С Kaspersky.ru скачал утилиту под названием clrav.com и она вычистила мне этого червяка. Утилитка позиционируется как
Utility for cleaning infection by:
I-Worm.BleBla.b
I-Worm.Navidad
I-Worm.Sircam
I-Worm.Goner
I-Worm.Klez.a,e,f,g,h
Win32.Elkern.c
I-Worm.Lentin.a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p
I-Worm.Tanatos.a,b
Worm.Win32.Opasoft.a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p
I-Worm.Avron.a,b,c,d,e
I-Worm.LovGate.a,b,c,d,e,f,g,h,i,j,k,l
I-Worm.Fizzer
I-Worm.Magold.a,b,c,d,e
Worm.Win32.Lovesan
Worm.Win32.Welchia
I-Worm.Sobig.f
I-Worm.Dumaru.a-d
Trojan.Win32.SilentLog.a-b
Backdoor.Small.d
I-Worm.Swen
Backdoor.Afcore.l-r
I-Worm.Sober
Может это то, что тебе надо?


Дата: Июл 12, 2004 16:32:29

cresta
Угу. Я её уже качнул. Спасибо. Она у меня Клез вылечила и ещё червей на работе ловила. ;-) буду сегодня вечером лечить - результаты завтра.


Дата: Июл 12, 2004 23:02:33

При живом звере фаер может суметь запереть его на машине. Если зверь не деструктивный - вреда особого не нанесет. Но я бы все-равно продолжал поиски и, если не удастся его убить, то хотя бы изолировать стоит. У меня уже был опыт с червями. Поставил винду, а фаера нет. Пришлось качать. Пока качал - на машину пролезли два зверя. Как поставил фаер - оба зверя оказались в изоляции и уничтожить их не составило труда даже без аверов. Правда, к тому моменту они успели слить много разного, пришлось менять все.. Но это мелочи.


Дата: Июл 12, 2004 23:46:10 · Поправил: Asterix

}{ватит разводить вирусы, пора бы уже всё вылечить ;-)
Когда начались эти повальные проблемы с бластером и т.д. я пересел в 98, + firewall и никаких вирусов, кроме как попыток прислать его по почте :-)
Win 98 - рулит, 2k/XP - дырявы до безобразия....


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.048