Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 17.09.2003
Откуда: UA г.Донецк
Проблема при работе в Inet (подключение через модем ) выскакивает сообшение неободима перезагрузка. Вызвано NT Autority\system. И начинаеться отсчет времени до перезагрузки(1 мин).
Система не разогнана, все работает в штатных режимах.
Ось Windows XP SP1 EN (корпоративная версия)
Если кто сталкивался с таким подскажыте в чем проблема

_________________
Debian Lenny/Sid
при установке линукс не пострадал ни один пингвин, полегли все дятлы



Партнер
 

Leap Ahead™
Статус: Не в сети
Регистрация: 02.09.2003
_DiseL_ Поиск по словам msblast.exe, RPC, svchost.


 

Member
Статус: Не в сети
Регистрация: 01.02.2003
Откуда: г.Кореновск
iron3k
Прав(как всегда...)

Стандартные вирусы. У тебя просто не стоит галочка, в настройках подключения(Защитить моё подключение, брэнмауером(вроде так! Просто у меня English Version) ) Короче, в винде есть встроенный FireWall Его просто надо включить! И помогает!
Если галка, не стоит 100% через 5-10 минут, хватаем
Цитата:
msblast.exe, RPC, svchost

Лечить, просто!
Касперича установи(Касперский Антивирус!)
Можно мануально(в ручную)!
Сначала в "Безопасном режиме" грузимся, и удаляем файлы в папке C:\windows\system32 файл(ы)(msblast.exe , RPC.exe & svchost(Не путай с другим похожим!))
Потом, в regedit.exe , там Ишим названия этих фалов()прим. msblast и удаляем, ЛЮБОЕ упоминание этих фалов. обычно это какие-то дрова на видео! И вроде всё.

C уважением, Santa.

_________________
TSC! Russia - http://www.overclockers.ru/TSC * Join to TSC! Russia * Ты МОЖЕШЬ помочь людям.


 

Leap Ahead™
Статус: Не в сети
Регистрация: 02.09.2003
Santa Не надо человеку глупости советовать.
Цитата:
Сначала в "Безопасном режиме" грузимся, и удаляем файлы в папке C:\windows\system32 файл(ы)(msblast.exe , RPC.exe & svchost(Не путай с другим похожим!))

msblast удаляем, но у этого вируса столько имен... Все не найдешь, а svchost и RPC - это системные сервисы Windows.

Самый простой способ удаить его вручную - в режиме защиты от сбоев, в подключе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
удалить ВСЕ, что ты не знаешь. Перегрузиться и найти эти файлы на винте.
И поставить заранее скачанный патч от мелкософта (Windows-KB833330-ENU.exe если я не ошибаюсь).


Кстати, есть новые версии этого вируса, которые не дают зайти в regedit, msconfig, и обрывают закачку патча.


 

Member
Статус: Не в сети
Регистрация: 01.02.2003
Откуда: г.Кореновск
Цитата:
msblast удаляем, но у этого вируса столько имен

Цитата:
глупости

Это не глупость, это горькая правда! 4 месяца назад, меня это спасло! И так я излечил свой PC.
Цитата:
Сначала в "Безопасном режиме" грузимся, и удаляем файлы в папке C:\windows\system32 файл(ы)(msblast.exe , RPC.exe & svchost(Не путай с другим похожим!))

Мне это помагло. Но это было давно. Так что мой "глупый совет", лучше пропустить.
А вот c RPC.exe & svchost я не встерчался(тьфу-тьфу-тьфу).
Цитата:
Все не найдешь

Это, ДА! Не подумал(не вспомнил) что есть всё таки, Новые версии вируса! Которые имею множество имён.
P.S. Лучше, всегда иметь установленный Kasp. AntiVirus с новыми базами. И FireWall.
P.P.S. Кстати, тема уже обсуждалась.

_________________
TSC! Russia - http://www.overclockers.ru/TSC * Join to TSC! Russia * Ты МОЖЕШЬ помочь людям.


 

Member
Статус: Не в сети
Регистрация: 25.12.2003
Откуда: Сиб
А меня ещё один червяк посетил :mad2: Нашел незнакомый ключ в автозагрузке, погулял по инэту и это оказался вирус. Название файла Winsvc.exe. Говорят по почте приходят, но я не могу найти файлов этого гада... и теперь не знаю что и делать.. :spy: А занимается он тем, что каждый четный месяц 13-ого числа стирает всю инфу с диска.. :mad2: Кто знаком, подскажите, антивирусы молчат.....


 

Gepard Попробуй ADinf32 установи он должен его найти как стелс-вирус


 

Member
Статус: Не в сети
Регистрация: 17.09.2003
Откуда: UA г.Донецк
С анти вирусами пробовал. DrWeb 4.30a (+ все последние дополнения) и clrav от касперского. Нашол несколько файлов и прибил их. Но всеравно ребутиться сволочь.
З.Ы Откуда можно слить ADinf32?

_________________
Debian Lenny/Sid
при установке линукс не пострадал ни один пингвин, полегли все дятлы


 

Member
Статус: Не в сети
Регистрация: 06.05.2003
Откуда: [Omsk Team]
_DiseL_
Скачай АТGuard 3.2 - фаервол
Он простенький. Ставишь галочку у фаервола(появится панель сверху) и он работает. Всем кто будет ломиться с неизвестного адреса отказывай в доступе. У меня могут в нет лазить только Opera, IE6, The bat! Остальным я перекрыл кислород =0))
И разрешаю на моём компе куки оставлять только проверенным сайтам. Вот уже месяц как он + DrWeb меня стерегут и всё ок!
А вот один DrWeb его не видел =0(((

Добавлено спустя 40 секунд:
и поиск его не видел хех.. стелс, блин... =0))

_________________
... подумал я.


 

Member
Статус: Не в сети
Регистрация: 25.12.2003
Откуда: Сиб
_DiseL_ на поисковую залезь, я вчера много ссылок на нее нашел...

_________________
Каждый человек считает ясными только те мысли, которые по своей смутности не превосходят его собственные.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Sealxo и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan