Что за вирус.

Разговоры на любые темы: вы можете обсудить здесь какой-либо сайт, найти единомышленников или просто пообщаться...
Zer
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 460
Зарегистрирован: 26.09.2003 (Пт) 13:08
Откуда: Нижний Новгород

Что за вирус.

Сообщение Zer » 16.01.2005 (Вс) 20:04

Люди помогите! Опять заразу подхватил. Сидит у меня вирус, очень смахивающий на Sasser, но более хитрожопый. При подключении к сети вылетает окно Заверщение работы через 60 секунд... ....59... ...58.... ...57... Но эта гадость поражает svchost, а не Lsass. Ужасно жрёт системные ресурсы. С перезагрузкой справился. Помещается на автозапеск в трёх адресах в реестре и в пуск\автозагрузка. Svchost убивать нельзя. Стандартные утилиты для борьбы с Sasser'ом не помогают. Что делать??? :cry: :cry: :cry:
Microsoft DirectX - Маломягкий Прямой Х...
Не откладывай на завтра то, что можно выпить сегодня...

A.A.Z.
Член-корреспондент академии VBStreets
Член-корреспондент академии VBStreets
 
Сообщения: 3035
Зарегистрирован: 30.06.2003 (Пн) 13:38

Сообщение A.A.Z. » 16.01.2005 (Вс) 20:25

Разновидность Sasser'а. Я лечил так: убиваешь винду, ставишь ее и ТУТ ЖЕ ставишь брандмауэр на подключение. :roll:

GSerg
Шаман
Шаман
 
Сообщения: 14286
Зарегистрирован: 14.12.2002 (Сб) 5:25
Откуда: Магадан

Сообщение GSerg » 16.01.2005 (Вс) 20:46

А мне почему-то msblast напоминает :)
Я DCOM отключил в реестре, и он мне пофигу :)
Как только вы переберёте все варианты решения и не найдёте нужного, тут же обнаружится решение, простое и очевидное для всех, кроме вас

A.A.Z.
Член-корреспондент академии VBStreets
Член-корреспондент академии VBStreets
 
Сообщения: 3035
Зарегистрирован: 30.06.2003 (Пн) 13:38

Сообщение A.A.Z. » 16.01.2005 (Вс) 20:47

Дык это, msblast и sasser вроде ведь одно и то же :) Или не sasser, а lovesun... Но лечил я их одинаково :twisted:

Krasavica
Небожительница
Небожительница
Аватара пользователя
 
Сообщения: 1378
Зарегистрирован: 04.11.2003 (Вт) 17:51
Откуда: Россия, город-герой Москва ;-)

Сообщение Krasavica » 16.01.2005 (Вс) 21:51

Та же фигня была, снесла винду, поставила, установила хороший антивирус, дополнительно его обновила, поставила брандмауэр своего дяди, и без проблем. :wink:
я - ангел!!! ...просто крылья в стирке, а нимб на подзарядке!
Меня трудно найти, легко потерять и невозможно забыть.Изображение

Sedge
Alternative Choice
Alternative Choice
Аватара пользователя
 
Сообщения: 1049
Зарегистрирован: 16.05.2002 (Чт) 18:23
Откуда: Somewhere-In-The-Net

Сообщение Sedge » 17.01.2005 (Пн) 1:40

Винду убивать - последнее дело ;)
Вот это пробовал? http://www.kaspersky.ru/removaltools?vt ... 10248#open
А вообще любой антивирус с нормальными базами должен помочь.

Zer
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 460
Зарегистрирован: 26.09.2003 (Пт) 13:08
Откуда: Нижний Новгород

Сообщение Zer » 18.01.2005 (Вт) 1:57

msblast и lovesan - это разновидности Sasser'а. А винду переустанавливав после форматирования, никуда не подключался, сразу прошивку ставил... ... и всё-равно...
После скачал обнавление касперского от 16.01.2005
Обнаружен I-Worm.Plexus.a . лечить не стал, пришлось удалять. Пока тихо...
Microsoft DirectX - Маломягкий Прямой Х...
Не откладывай на завтра то, что можно выпить сегодня...

Александр80
Bonachón
Bonachón
 
Сообщения: 659
Зарегистрирован: 20.03.2004 (Сб) 23:50
Откуда: г.Москва

Сообщение Александр80 » 18.01.2005 (Вт) 13:50

Я всегда на свой ПК ставлю три вещи:
1 - Ad-Watch SE Professional
2 - Outpost Firewall
3 - VirusScan On-Access Scan (Возможно не самый хороший, но мне нравится.)
Все программы работают без конфликтов…

И еще, рекомендую программу Acronis True Image, всегда можно за пару минут восстановить Windows с нуля со всеми своими программами, или просто перенести его на другой диск. (Классная вещь и много возможностей… Попробуйте…)

Что, тебе теперь делать, честно говоря не знаю… Пытайся отловить его антивирусными программами, чисть реестр… (наверняка где-то прописалось…) :lol:

Saturn.65
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 543
Зарегистрирован: 13.10.2006 (Пт) 18:46

Сообщение Saturn.65 » 14.10.2006 (Сб) 11:27

Поставил прогу Shadow User и навсегда избавился от всех проблем с вирусами и т.д. :lol: [/quote]

keks-n
Доктор VB наук
Доктор VB наук
Аватара пользователя
 
Сообщения: 2509
Зарегистрирован: 19.09.2005 (Пн) 17:17
Откуда: г. Москва

Сообщение keks-n » 14.10.2006 (Сб) 13:26

Ещё один некрофил
Изображение

Alexanbar
Продвинутый гуру
Продвинутый гуру
Аватара пользователя
 
Сообщения: 1727
Зарегистрирован: 13.04.2004 (Вт) 23:04
Откуда: Волгоградская обл.

Сообщение Alexanbar » 14.10.2006 (Сб) 16:00

Почитай описание этого вируса в антивирусной энциклопедии (на сайте Касперского есть ссылка). Если там описания ещё нет, ищи в Гугле. Возможно, описание этого виря есть на других ресурсах. Соответственно, можно будет выбрать способ лечения.

Очень часто внедрение виря начинается с прописывания в автозагрузку.
Я сейчас держу в трее утилиту gSysmanager одного из наших авторов (GM). При попытке прописаться в автозагрузку выдаётся сообщение с предложением об удалении из автозагрузки и с диска вообще. Жаль автор не хочет её доработать, чтобы не вырубалась.

AjaxVS
Постоялец
Постоялец
 
Сообщения: 506
Зарегистрирован: 01.12.2004 (Ср) 13:12
Откуда: Donetsk, Battle.Net

Сообщение AjaxVS » 14.10.2006 (Сб) 16:17

keks-n, размечтался =)
скорее всего, очередной пиарщик своей (или чужой) программы.


Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 48

    TopList  
cron