Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 146 • Страница 3 из 8<  1  2  3  4  5  6 ... 8  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 18.11.2003
Откуда: Из леса
ftp://ftp.avtlg.ru/updates/Microsoft_UP ... 86-RUS.EXE
Нашел к русской!



Партнер
 

Member
Статус: Не в сети
Регистрация: 31.01.2004
Откуда: Das Deutsche...
barsic
Цитата:
WindowsXP-KB835732-x86-ENU.EXE
ENU означает англ. версия!

_________________
И прежде чем взошла заря,
Рабы зарезали царя... (Г. Гейне, Валтасар)


 

Короче вчера началась такая вещь через некоторые промежутки времени комп начинает подтормаживать 1-3 секунды, затем все нормально, проходит сек 50 снова подтормаживает и опять нормально. Начал разбираться в диспетчере програм в висят задчи типа 118_up.exe и в момент когда начинаются тормоза на секунду появляется еще одно 118_up.exe, там же в диспетчере задач виндовс. Такое чувство что оно хочет что то по инету послать, хотя могу ошибаться. Эти файлы лежат C:\windows\system32
причем запускаются они самостоятельно.
Что это, может кто встречался?


 

Member
Статус: Не в сети
Регистрация: 15.03.2003
MountingRider Вирусняк какойто словил... Лечи пока не поздно и ставь заплату!

_________________
Не всё так плохо как есть на самом деле....


 

Alexx
Да уже проверил все АВП ничего ненашел.

Добавлено спустя 4 минуты, 51 секунду:
Вообще что это могут быть за файлы, у кого нибудь еще они ЕСТЬ???
C:\windows\system32


 

Поздравляю! Вы стали обладателем супер-друпер-опопупер вируса.

Worm.Win32.Sasser.b
Опасность : средняя


Вирус-червь.

Распространяется по глобальным сетям, используя для своего размножения уязвимость в службе LSASS Microsoft Windows. Ее описание приведено в Microsoft Security Bulletin MS04-011:

http://www.microsoft.com/technet/securi ... 4-011.mspx

Червь написан на языке C/C++, с использованием компилятора Visual C.
Имеет размер ок. 15 Кб, упакован ZiPack.

Размножение

При запуске червь регистрирует себя в ключе автозапуска системного реестра:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
avserve2.exe = %WINDIR%\avserve2.exe

Червь сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку "cmd.exe" и принимает команду на загрузку и запуск копии червя.

Загрузка выполняется по протоколу FTP.
Для этого червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя "_up.exe", где N - случайное число.

Лечение:

Для предотвращения перезапуска зараженного компьютера нажмите кнопку "Пуск" вызовите меню "Выполнить". В открывшимся окне напишите команду shutdown -a и нажмите кнопку "OK". После этого процесс перезапуска остановится.
Зайдите в редактор реестра Windows - для этого нажмите "Пуск" вызовите меню "Выполнить". В открывшимся окне напишите команду regedit. и нажмите кнопку "OK". Нажимая на знак "+" пройдите по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Вы увидите запуск avserve2.exe = %WINDIR%\avserve2.exe. Запомните название процесса запускаемого этим файлом, после чего удалите данную строчку из реестра (щелчок правой кнопкой мыши по строке, выбрать "удалить").
Зайдите в "Диспетчер задач". Для этого достаточно щелкнуть правой кнопкой мыши в пустом месте "панели задач".
Найдите там процесс с именем который запускал avserve2.exe и завершите этот процесс (ВЫДЕЛИТЕ СТРОКУ С ИМЕНЕМ ПРОЦЕССА, И НАЖМИТЕ КНОПКУ "ЗАВЕРШИТЬ ПРОЦЕСС").

По поиску ("Пуск" -> "Поиск" (Найти) -> "файлы и папки") найдите файл с именем найденного и завершенного процесса avserve2.exe, ( %WINDIR%\avserve2.exe) и удалите его. Так же удалите копию вируса которая находится в %WINDIR%\System32\NNN_up.exe где N - случайное число. Очистите корзину!
Установите необходимое Вам обновление.
Перезагрузите компьютер.

Сам этой заразой заразился. Но 5 минут работы и вируса не стало! Лечись!!!


 

Member
Статус: Не в сети
Регистрация: 08.05.2003
MountingRider сразу ясно что вирус

_________________
Модератор не дремлет - успей прочитать новое сообщение до его удаления


 

Злостный читер
Статус: Не в сети
Регистрация: 15.12.2003
Откуда: Russia, MO
Фото: 277
нуу тем расплодили :)
сюда всем
http://forums.overclockers.ru/viewtopic ... sc&start=0

_________________
20.03.25 9800X3D (PBO -30)+X870+64Gb DDR5+RTX5080: https://valid.x86.fr/7s7xur
12.03.22 QTJ1 4.7Ghz+Z370M+32Gb DDR4+RTX3070: https://valid.x86.fr/02ajz0


 

-=LOD=-
Спасибо :beer: , главное сам вчера про это заметку в инете видел, но не придал особого значения. :lol:
Пробую лечить, АВП новые базы скачал, если не поможет сделаю как ты написал. :gun:


 

Вестник драйверостроения
Статус: Не в сети
Регистрация: 15.10.2002
Откуда: Украина, Одесса
Объединил темы


 

Member
Статус: Не в сети
Регистрация: 16.02.2004
Откуда: Москва, Восток
чтобы скачать этотапдейт без перезагрузок, можно козда пойдет отчет 60 сек нажать на этом окне правую кнопку и нажать "переместить".
пока вместо курсора будет перемщалка, виндовз не перезагрузится.

_________________
Male Factors.
Do the SKA.


 

Member
Статус: Не в сети
Регистрация: 31.01.2004
Откуда: Das Deutsche...
Цитата:
пока вместо курсора будет перемщалка, виндовз не перезагрузится

Классный совет! А почему он не перезагрузиться???

_________________
И прежде чем взошла заря,
Рабы зарезали царя... (Г. Гейне, Валтасар)


 

Member
Статус: Не в сети
Регистрация: 16.02.2004
Откуда: Москва, Восток
winlogon
типа будет думать, что я её перемещаю...
жаль что только делать ничего нельзя - любой тап и ребут...

_________________
Male Factors.
Do the SKA.


 

Member
Статус: Не в сети
Регистрация: 31.01.2004
Откуда: Das Deutsche...
PSV Оригинально, ничего не скажешь!

_________________
И прежде чем взошла заря,
Рабы зарезали царя... (Г. Гейне, Валтасар)


 

Advanced member
Статус: Не в сети
Регистрация: 30.08.2003
Откуда: Санкт-Петербург
Цитата:
ока вместо курсора будет перемщалка, виндовз не перезагрузитс

забавный баг ВО ВСЕЙ ВИНДЕ. Как правило, если у проги есть окошко и она что-то делает, а потом на загаловке окошка кликнуть, то прога приостанавливается :) Даже на ВинРАРе этот баг работает!!!!

_________________
{:€ дед в законе :-) нородный окодемег
почетный пользователь OpenSuSE 11.3
Ремонт и модернизация ноутбуков IBM (Lenovo) ThinkPad


 

Member
Статус: Не в сети
Регистрация: 24.03.2004
Откуда: • Москва [cва0]
Все уничтожил, извините :oops:

_________________
- Продаван со стажем :)
http://s018..radikal.ru/i525/1302/d0/7cb327c659ec.png


Последний раз редактировалось DxPow 03.05.2004 23:03, всего редактировалось 3 раз(а).

 

Advanced member
Статус: Не в сети
Регистрация: 30.08.2003
Откуда: Санкт-Петербург
DxPow
Достали, спаммеры. Где-то парой страниц назад это я уже видел. даже на этой странице это уже есть :D

_________________
{:€ дед в законе :-) нородный окодемег
почетный пользователь OpenSuSE 11.3
Ремонт и модернизация ноутбуков IBM (Lenovo) ThinkPad


Последний раз редактировалось Root 03.05.2004 22:55, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 24.03.2004
Откуда: • Москва [cва0]
:oops:

_________________
- Продаван со стажем :)
http://s018..radikal.ru/i525/1302/d0/7cb327c659ec.png


Последний раз редактировалось DxPow 03.05.2004 23:02, всего редактировалось 1 раз.

 

Leap Ahead™
Статус: Не в сети
Регистрация: 02.09.2003
DxPow Спасибо :x . Первую страницу слабо посмотреть?


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
DxPow

5й раз одно и тоже печатают... ;)


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 146 • Страница 3 из 8<  1  2  3  4  5  6 ... 8  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan